Dental·Polyglot
SEGURIDAD Y PRIVACIDAD · ACTUALIZADO 24 MAYO 2026

Sus datos se quedan en Europa.

DentalPolyglot está construido por europeos, para clínicas europeas, sobre infraestructura europea. Los datos de los pacientes nunca cruzan el Atlántico. Cifrado en reposo y en tránsito. El RGPD es el mínimo, no el límite.

FRÁNCFORT
REGIÓN PRINCIPAL
Vercel fra1 · Neon UE
AES-256
CIFRADO EN REPOSO
Postgres + almacenamiento de archivos
TLS 1.3
EN TRÁNSITO
HSTS · certificados de renovación automática
RGPD
CUMPLIMIENTO POR DEFECTO
DPA bajo solicitud
01 · TRES COMPROMISOS

Tres compromisos. Escritos en la plataforma.

RESIDENCIA EN LA UE01

Sus datos se quedan en la UE.

Registros de pacientes, conversaciones, planes de tratamiento, archivos adjuntos: todo se aloja en Fráncfort en la región fra1 de Vercel, con la base de datos en el clúster europeo de Neon. Nada se replica al otro lado del Atlántico. Nada.

FRÁNCFORT · NEON UE · RESEND UE
LOS DATOS SON SUYOS02

Los datos son suyos. Nosotros los custodiamos.

Puede exportar el contenido y la bandeja de contactos de su clínica en cualquier momento, en formatos que no generan dependencia. No vendemos datos, no los explotamos ni los usamos para entrenar modelos.

EXPORTACIÓN COMPLETA · EN CUALQUIER MOMENTO · SIN CARGO
RGPD COMO MÍNIMO03

El RGPD es el mínimo.

Ajustes de cuenta seguros por defecto. Contraseñas con hash Argon2id, nunca en texto plano, y cada nueva contraseña se comprueba contra el corpus de brechas de HaveIBeenPwned en el momento de establecerla. Sesiones HttpOnly y firmadas con HMAC. Derecho al olvido, por clínica y por paciente, ejecutado en 30 días desde la solicitud.

ELIMINACIÓN EN 30 DÍAS · POR CLÍNICA O PACIENTE
02 · DÓNDE SE GUARDAN SUS DATOS

Una región hoy. Siempre en la UE.

DentalPolyglot se ejecuta en la región de Fráncfort de Vercel (fra1), con la base de datos en el clúster europeo de Neon. No replicamos a Estados Unidos, al Reino Unido ni a ningún lugar fuera de la UE. Nuestra CDN es el edge europeo de Vercel, el correo transaccional funciona a través de la infraestructura europea de Resend y las analíticas nunca salen de Vercel.

La recuperación ante desastres multirregional está en la hoja de ruta para 2026. Cuando la activemos, publicaremos la arquitectura y las regiones en esta página antes de que se mueva ningún dato.

QUÉ SE ALOJA EN FRÁNCFORT
Registros de pacientes
Cuentas de clínica
Planes de tratamiento
Conversaciones
Radiografías y archivos adjuntos
Metadatos de auditoría
03 · CIFRADO Y ACCESO

Cifrado en reposo. Cifrado en tránsito.

EN REPOSO
Postgres · almacenamiento de archivos · copias de seguridad
AES-256
Cifrado de la base de datos gestionado por Neon, claves en su infraestructura europea
Archivos cargados almacenados bajo UUIDs opacos, el nombre de archivo original se conserva solo como metadato
Copias de seguridad automáticas cifradas en reposo, con residencia en la UE, conservadas según la política estándar de Neon
Secretos almacenados en el entorno cifrado de Vercel, nunca en el código
EN TRÁNSITO
TLS 1.3 · HSTS
TLS 1.3
Todo el tráfico forzado a HTTPS mediante HSTS
Perfect forward secrecy (ECDHE)
Renovación automática de certificados mediante Let's Encrypt
Sin soporte de TLS 1.0 / 1.1 / 1.2
ACCESO · QUIÉN TOCA SUS DATOS

Dos roles. Cada consulta delimitada en la capa de base de datos.

Personal de la clínica
Solo su propia clínica. Cada consulta a la base de datos filtra por el ID de inquilino derivado de la sesión firmada, nunca de la entrada del cliente.
IMPLEMENTADO EN CÓDIGO · REVISADO EN CADA CAMBIO
Operador de la plataforma
El acceso a producción se limita al soporte y la revisión de traducciones. Ningún contratista externo dispone de credenciales de producción.
PRIVILEGIO MÍNIMO · 2FA OBLIGATORIO · REGISTRADO
04 · SUBENCARGADOS

Cada proveedor. Cada país.

ACTUALIZADO 24 MAYO 2026 · escriba a privacy@dentalpolyglot.com para recibir notificaciones de cambios

Cada tercero que toca los datos que custodiamos para usted. Notificamos a las clínicas por escrito 30 días antes de cualquier cambio. Si tiene un DPA con cláusula de flujo descendente, puede oponerse a un nuevo subencargado y trabajaremos con usted.

Vercel
Alojamiento · región fra1 · CDN edge
Edge UE · sede en EE. UU.
DPA bajo solicitud
Neon
Base de datos Postgres
Región UE
DPA bajo solicitud
Resend
Correo transaccional
Región UE
DPA bajo solicitud
Upstash
Caché de limitación de tasa (Redis)
Región UE
DPA bajo solicitud
Anthropic
Traducción con IA del contenido de la clínica
EE. UU., adenda de procesamiento en UE
Según los términos de la API de Anthropic: sin entrenamiento del modelo con las entradas
Stripe
Pagos de suscripción de clínicas (nunca tarjetas de pacientes)
Irlanda
PCI DSS Nivel 1
Proveedores que NO están en esta lista, a propósito
GOOGLE ANALYTICS · META PIXEL · MIXPANEL · SEGMENT · GTM · CUALQUIER CRM CON RESIDENCIA EN EE. UU.
SOBRE EL ÚNICO PROCESADOR DE EE. UU.

Anthropic es el único proveedor con sede en EE. UU. en esta lista. El contenido de la clínica (texto de páginas, texto de origen de planes de tratamiento) se envía a Claude únicamente cuando una clínica solicita una traducción. Usamos la API estándar, que según Anthropic no se usa para entrenar sus modelos. No enviamos identificadores de pacientes en los mensajes de traducción.

05 · REGISTROS DE PACIENTES · UN CASO ESPECIAL

Los registros dentales son datos médicos. Los tratamos como tales.

Fotos, radiografías, planes de tratamiento y conversaciones entre un paciente y la clínica son datos de categoría especial del Artículo 9 del RGPD. Los custodiamos bajo normas más estrictas que el resto de la plataforma.

Fotos y radiografías

Cifradas al cargarlas, nunca indexadas para búsqueda ni usadas para entrenamiento de ML. Solo el paciente, su clínica y un traductor de DentalPolyglot que trabaje en el caso pueden acceder a ellas.

Historial de conversaciones

Almacenado cifrado en reposo. Las copias traducidas automáticamente se derivan del original, nunca se comparten con terceros y se eliminan junto al original bajo solicitud.

Planes de tratamiento

Generados en el servidor, archivados como PDF con la identidad de la clínica y descargables por el paciente y la clínica. Conservados durante el período legal exigido por la jurisdicción de la clínica.

Información identificable

Nombre, correo y teléfono del paciente almacenados por separado del contenido médico, vinculados solo mediante IDs opacos. Defensa en profundidad: una brecha en una capa no expone la otra.

POLÍTICA DE RETENCIÓN · EN LENGUAJE CLARO

Conservamos los registros de pacientes el tiempo que la clínica necesite según la legislación local sobre historial médico (por lo general, 10 años en DE/AT/IT y 5 años en RO). Después, o antes bajo solicitud, los registros se eliminan, incluso de las copias de seguridad en el siguiente ciclo de instantáneas.

SLA DE ELIMINACIÓN
Solicitud del paciente · 30 días
Baja de clínica · 60 días
Sobrescritura de copia de seguridad · siguiente ciclo
Metadatos de auditoría conservados · 7 años
06 · SEGURIDAD DE LA CUENTA

Ajustes robustos por defecto. Lo aburrido es el objetivo.

Inicio de sesión con contraseña
ARGON2ID · VERIFICADO CON HIBP

Los inicios de sesión habituales usan correo y contraseña. Las contraseñas se hashean con Argon2id (parámetros alineados con OWASP), nunca se almacenan en texto plano y cada nueva contraseña se comprueba contra el corpus de brechas de HaveIBeenPwned al establecerla. ¿La olvidó? Un enlace de un solo uso a su correo verificado, sin preguntas de seguridad ni códigos SMS.

Cookies de sesión
HTTPONLY · SAMESITE=LAX

Las sesiones son HttpOnly, SameSite=lax y seguras en producción. El nombre y el TTL de la cookie son constantes en el código, no valores creados manualmente por ruta.

Aislamiento de inquilinos
IMPLEMENTADO EN CÓDIGO

Cada consulta a la base de datos que lee datos de la clínica delimita por el ID de inquilino derivado de la sesión. Nunca confiamos en un ID de inquilino aportado por el cliente. El patrón se revisa en cada cambio.

Validación de entradas
ZOD EN CADA RUTA API

Cada endpoint de API valida su cuerpo de solicitud con un esquema Zod antes de hacer nada. Las entradas malformadas se rechazan en la puerta con un código de error claro.

Limitación de tasa
FALLO CERRADO EN RUTAS DE COSTE

Los intentos de inicio de sesión tienen limitación de tasa por IP y por correo, con fallo cerrado (una interrupción de Redis bloquea en lugar de saltarse el control). La traducción con IA y el rastreo tienen limitación de tasa por inquilino, también con fallo cerrado. Los formularios de contacto tienen limitación de tasa por IP y fallo abierto (una incidencia de Redis nunca bloquea a un paciente real).

Refuerzo del navegador
CSP ESTRICTO · COOP · COEP · CORP

Cada página incluye una Content-Security-Policy estricta con nonces por solicitud y strict-dynamic, más cabeceras de aislamiento entre orígenes (COOP, COEP, CORP). Si un atacante lograra inyectar contenido, el navegador se negaría a ejecutarlo. securityheaders.com nos otorga una calificación A+.

Firmas de webhooks
VERIFICADAS ANTES DEL PROCESAMIENTO

Los webhooks de Stripe y Resend se verifican mediante firma antes de tocar el contenido. Los webhooks no verificados devuelven 400 y nunca llegan a la base de datos.

EN LA HOJA DE RUTA PARA 2026 · SSO / SAML PARA CONCIERGE · EXPORTACIÓN DE REGISTRO DE AUDITORÍA · GESTIÓN DE SESIONES EN LA APLICACIÓN
07 · DIVULGACIÓN RESPONSABLE

Si encuentra algo, cuéntenoslo.

Todavía no tenemos un programa remunerado de recompensas por vulnerabilidades. Sí leemos todos los informes de seguridad, acusamos recibo en 24 horas y resolvemos los problemas críticos con rapidez. Si ha encontrado algo, envíenos un correo con una descripción y los pasos para reproducirlo. Crédito público en esta página a menos que nos pida que lo omitamos.

security@dentalpolyglot.com

Acusamos recibo en 24 horas. Nuestro objetivo es resolver los problemas críticos en 48 horas, los de alta severidad en 7 días y los de severidad media en 30 días. Le explicaremos qué hicimos y qué cambiamos.

ALCANCE
EN ALCANCE
  • · dentalpolyglot.com
  • · Sitios de inquilinos *.dentalpolyglot.com
  • · Nuestros endpoints de API
FUERA DE ALCANCE
  • · Pruebas de limitación de tasa o volumétricas en producción
  • · Ingeniería social del personal o las clínicas
  • · Ataques físicos a la infraestructura
08 · HABLE CON NOSOTROS

Los abogados son bienvenidos.
Los responsables de privacidad, especialmente.

DOCUMENTOS · DISPONIBLES BAJO SOLICITUD
Acuerdo de tratamiento de datosPDF · por correo
Lista de subencargadosesta página, actualizada
Política de privacidadHTML · /privacy
Plantilla de EIPDPDF · rellenable

Escriba a privacy@dentalpolyglot.com y le enviaremos lo que necesite en un día laborable.

SEGURIDAD
security@dentalpolyglot.com
Errores, vulnerabilidades, actividad sospechosa.
PRIVACIDAD / DPO
privacy@dentalpolyglot.com
Solicitudes de interesados, negociación de DPA, preguntas sobre RGPD.
LEGAL / CUMPLIMIENTO
legal@dentalpolyglot.com
Contratos, consultas de reguladores, solicitudes de auditoría.