DENS Expediente Clínico
  • Módulos
  • Planes
  • Contacto
Acceder al sistema
Documento legal

Aviso de Privacidad

Última actualización: 14 de abril de 2026

El presente Aviso de Privacidad se emite en cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y los Lineamientos del Aviso de Privacidad publicados en el Diario Oficial de la Federación.

1. Identidad del Responsable

DENS — Expediente Clínico Digital (en adelante, "DENS" o el "Responsable") es responsable del tratamiento de los datos personales que usted nos proporcione, los cuales serán protegidos conforme a la legislación mexicana aplicable.

Correo de contacto: dens.historial.clinico@gmail.com

Domicilio para efectos del presente aviso: Guadalajara, Jalisco, México.

2. Datos Personales Recabados

DENS recaba las siguientes categorías de datos personales según el tipo de interacción:

2.1 Datos del formulario de contacto (sitio web)

  • Nombre y primer apellido.
  • Nombre de la clínica dental.
  • Número de teléfono.
  • Plan de interés seleccionado.

2.2 Datos de la cuenta de usuario (plataforma DENS)

  • Nombre completo.
  • Correo electrónico.
  • Contraseña (almacenada con cifrado irreversible).
  • Teléfono de contacto.
  • Género.
  • Cédula profesional y cédula de especialidad.
  • RFC y CURP (solo para roles de Dentista y Superadministrador).
  • Firma digital del médico (imagen).

2.3 Datos sensibles

⚠️ DENS trata datos personales sensibles en los siguientes casos:

  • Datos de salud de pacientes: Historial clínico, diagnósticos, odontograma, tratamientos, antecedentes médicos, anamnesis, imágenes clínicas y estudios de laboratorio. Estos datos son ingresados exclusivamente por el profesional de salud (Usuario) y se procesan bajo su responsabilidad clínica.

El tratamiento de datos sensibles se realiza con el consentimiento expreso del titular y conforme a las obligaciones de la NOM-004-SSA3-2012 (Del expediente clínico).

2.4 Datos recabados automáticamente

  • Dirección IP.
  • Tipo y versión del navegador.
  • Fecha, hora y duración de las sesiones.
  • Registros de auditoría de acceso y modificación de expedientes (conforme a NOM-024-SSA3-2012).

3. Finalidades del Tratamiento

3.1 Finalidades primarias (necesarias)

  • Proveer el Servicio de expediente clínico digital contratado.
  • Crear y gestionar la cuenta de usuario.
  • Procesar la suscripción y facturación del plan seleccionado.
  • Almacenar y proteger los expedientes clínicos digitales.
  • Realizar respaldos automáticos de la información clínica.
  • Generar registros de auditoría de acceso a datos sensibles (cumplimiento normativo).
  • Brindar soporte técnico al Usuario.
  • Atender solicitudes de contacto recibidas a través del formulario web.

3.2 Finalidades secundarias (no necesarias)

  • Enviar comunicaciones informativas sobre actualizaciones del Servicio.
  • Notificar sobre cambios en planes, precios o condiciones del Servicio.
  • Realizar estadísticas internas anonimizadas para mejorar el producto.

Si el titular no desea que sus datos se utilicen para finalidades secundarias, podrá manifestarlo enviando un correo a dens.historial.clinico@gmail.com con el asunto "Finalidades secundarias".

4. Medidas de Seguridad

DENS implementa las siguientes medidas de seguridad administrativas, técnicas y físicas para proteger los datos personales:

🔐 Técnicas

  • Cifrado de contraseñas con algoritmos irreversibles (hash + salt).
  • Transmisión cifrada mediante protocolo HTTPS/TLS.
  • Conversión inteligente de imágenes a formato WebP para optimización segura.
  • Respaldos automáticos en infraestructura de nube certificada.
  • Cabeceras de seguridad HTTP (CSP, HSTS, X-Frame-Options).
  • Protección contra ataques de fuerza bruta con bloqueo temporal de cuentas.

🛡️ Administrativas

  • Control de acceso basado en roles (RBAC): Dentista Principal, Dentista, Asistente, Recepcionista.
  • Restricción de acceso a datos profesionales sensibles (cédula, RFC, CURP) solo para roles autorizados.
  • Registros de auditoría inmutables conforme a NOM-024-SSA3-2012.
  • Políticas de contraseñas seguras (mínimo 8 caracteres).
  • Aislamiento de datos por clínica (multi-tenant).

5. Transferencias de Datos

DENS podrá transferir datos personales a terceros en los siguientes casos:

DestinatarioFinalidadConsentimiento
Proveedor de infraestructura en la nubeAlmacenamiento y hosting del ServicioNo requerido (Art. 37 LFPDPPP)
Proveedor de almacenamiento de archivosAlmacenamiento seguro de imágenes clínicasNo requerido (Art. 37 LFPDPPP)
Autoridades competentesCumplimiento de obligaciones legalesNo requerido (Art. 37 LFPDPPP)

DENS no vende, cede ni comercializa datos personales de usuarios ni de pacientes a terceros con fines publicitarios o de marketing.

6. Derechos ARCO

Conforme a la LFPDPPP, el titular de los datos personales tiene derecho a:

A

Acceso

Conocer qué datos personales tenemos y para qué se utilizan.

R

Rectificación

Solicitar la corrección de datos inexactos o incompletos.

C

Cancelación

Solicitar la eliminación de sus datos de nuestras bases cuando considere que no están siendo tratados conforme a los principios aplicables.

O

Oposición

Oponerse al tratamiento de sus datos para finalidades específicas.

Para ejercer sus derechos ARCO, el titular deberá enviar una solicitud a dens.historial.clinico@gmail.com con la siguiente información:

  • Nombre completo del titular.
  • Descripción clara del derecho que desea ejercer.
  • Documentos que acrediten su identidad (copia de identificación oficial).
  • Cualquier información que facilite la localización de sus datos.

DENS responderá en un plazo máximo de 20 días hábiles contados a partir de la recepción de la solicitud. La respuesta indicará la determinación adoptada y, en caso de resultar procedente, se hará efectiva dentro de los 15 días hábiles siguientes.

7. Datos de Pacientes

Los datos personales y de salud de los pacientes registrados en la plataforma DENS son ingresados, gestionados y controlados por el profesional de salud (Usuario) que opera la cuenta. En este contexto:

  • El Usuario (odontólogo/clínica) actúa como responsable del tratamiento de los datos de sus pacientes conforme a la LFPDPPP.
  • DENS actúa como encargado del tratamiento, procesando los datos únicamente conforme a las instrucciones del Usuario y con las medidas de seguridad descritas en este Aviso.
  • Es responsabilidad del Usuario obtener el consentimiento informado de sus pacientes para el tratamiento de datos personales y datos de salud, conforme a la NOM-004-SSA3-2012.
  • El Usuario deberá proporcionar a sus pacientes un aviso de privacidad propio que contemple el uso de DENS como plataforma tecnológica.

8. Conservación de Datos

Los datos personales serán conservados durante los siguientes períodos:

  • Datos de contacto (formulario web): Hasta 12 meses después de la última interacción.
  • Datos de cuenta de usuario: Durante la vigencia de la suscripción y 30 días naturales después de la cancelación.
  • Expedientes clínicos: Conforme a la NOM-004-SSA3-2012, los expedientes clínicos deben conservarse por un mínimo de 5 años a partir de la última consulta. Durante este período, el Usuario es responsable de gestionar la conservación adecuada.
  • Registros de auditoría: Mínimo 5 años conforme a requisitos normativos (NOM-024-SSA3-2012).

9. Uso de Cookies y Tecnologías de Rastreo

El sitio web de DENS (página informativa) no utiliza cookies de rastreo ni tecnologías de seguimiento de terceros. La plataforma DENS (aplicación web) utiliza únicamente cookies de sesión estrictamente necesarias para:

  • Mantener la sesión del usuario autenticado.
  • Almacenar el token de seguridad CSRF.
  • Recordar preferencias de interfaz (como modo claro/oscuro).

Estas cookies se eliminan automáticamente al cerrar sesión o caducar la sesión.

10. Modificaciones al Aviso de Privacidad

DENS se reserva el derecho de modificar el presente Aviso de Privacidad en cualquier momento. Las modificaciones serán publicadas en esta misma página y, en caso de cambios sustanciales, se notificará a los usuarios registrados a través de correo electrónico con al menos 15 días de anticipación.

11. Autoridad de Protección de Datos

Si el titular considera que su derecho a la protección de datos personales ha sido vulnerado, tiene derecho a acudir al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) para presentar la denuncia o queja correspondiente.

Sitio web del INAI: www.inai.org.mx

12. Consentimiento

Al utilizar el formulario de contacto de este sitio web o al registrarse en la plataforma DENS, el titular otorga su consentimiento expreso para el tratamiento de sus datos personales conforme al presente Aviso de Privacidad.

Para el tratamiento de datos sensibles (datos de salud de pacientes), el consentimiento se obtiene a través del consentimiento informado que el profesional de salud (Usuario) recaba de sus pacientes conforme a la legislación aplicable.

← Términos y Condiciones Volver al inicio →
DENS

© 2026 DENS · Expediente Clínico Digital · Todos los derechos reservados

Términos y Condiciones Aviso de Privacidad