ClaudIA Dental

Seguridad y datos

Los datos de sus pacientes, con el cuidado que exige una clínica

Antes de dejar que una IA atienda a sus pacientes conviene saber dónde están sus datos, quién los toca y qué no hace nunca con ellos. Esto es lo que hay, con las mismas palabras que en la política de privacidad y en el contrato.

Dónde viven los datos

La información se aloja en infraestructura de la Unión Europea (Fráncfort). Las comunicaciones viajan cifradas y los datos se guardan cifrados en reposo, con acceso por roles y aislamiento entre negocios: cada clínica accede únicamente a los datos de sus propios pacientes.

Los proveedores de esa infraestructura están establecidos fuera del Espacio Económico Europeo aunque los datos residan en la Unión Europea, así que sus transferencias se amparan en Cláusulas Contractuales Tipo, como detalla la política de privacidad.

Quién los trata, y con qué contrato

El responsable de los datos de sus pacientes es usted. ClaudIA actúa como encargada del tratamiento, con el contrato de encargo firmado online al empezar y con un anexo que lista todas las empresas que intervienen (subencargados), con su país y su garantía.

Para que el WhatsApp llegue intervienen Meta y el proveedor que conecta los canales (Unipile, en la Unión Europea). Las respuestas las redacta un modelo de lenguaje de Anthropic a través de su API de empresa. Su cuota se cobra con Stripe, que recibe los datos de pago directamente: nunca se guardan en nuestros sistemas. Google interviene solo si conecta su Google Calendar o acepta la analítica con cookies.

  • No se venden ni se ceden a nadie con fines propios.
  • No se usan para publicidad ni para elaborar perfiles con fines comerciales.
  • No se usan para entrenar modelos de inteligencia artificial, ni propios ni de terceros.
  • No se cruzan entre negocios distintos.

Lo que la IA no ve y no hace

ClaudIA no gestiona historia clínica ni pide antecedentes por chat: lleva agenda, contacto, citas y preferencias de trato. Las fotos que manda un paciente quedan en la conversación para que las vea su equipo; ClaudIA no las interpreta ni valora síntomas.

Si conecta Google Calendar, del calendario solo llega al modelo si una franja está libre u ocupada: el título y la descripción de los eventos no se le envían jamás.

ClaudIA se presenta como asistente digital desde el primer mensaje y lo repite si se lo preguntan, como pide el Reglamento europeo de IA. Y en cuanto una persona entra en la conversación, se aparta y no vuelve sola.

Cuánto tiempo, y cómo se borran

Las fotos y las notas de voz que se intercambian en las conversaciones se conservan un máximo de 90 días en nuestros sistemas y después se eliminan solas; el mensaje original sigue en la cuenta de mensajería del negocio, que no es nuestra.

Si algún día se va, se lleva sus datos: la cartera de pacientes y la agenda entera se descargan desde su panel, sin permanencia y sin estar al corriente de pago. Cada exportación queda anotada (quién, cuándo y cuántos pacientes). La eliminación de una cuenta se completa en un máximo de 30 días, salvo lo que haya que conservar por obligación legal.

Lo que controla usted

  • Quién entra en su panel y con qué perfil: empleado (el día a día) o invitado (solo mirar, sin exportar).
  • Pausar a ClaudIA en cualquier conversación o en un canal entero, y responder usted.
  • Exportar la cartera y la agenda cuando quiera, y pedir la eliminación cuando quiera.
  • Un paciente puede pedir la eliminación de sus datos al negocio o escribiéndonos: trasladamos la solicitud y ayudamos a atenderla en el plazo legal de un mes.

El detalle legal completo está en la política de privacidad; el anexo de subencargados, en el contrato que firma al empezar. Si quiere verlo antes, pídalo en la demo. Política de privacidad · Aviso legal · Para ejercer derechos: hola@claudiatech.es