Versión 1.2. Vigente desde el 10 de julio de 2026.
English · Español · Français · Português
Esta política explica qué datos personales recopila SmileMaxer LLC ("SmileMaxer", "nosotros"), una sociedad de responsabilidad limitada de Maryland, a través de ReadyMaxer (el sitio web readymaxer.com, el servicio en la nube de ReadyMaxer y las aplicaciones de ReadyMaxer para iPhone, Apple Watch, Android, Wear OS, macOS y Windows), cómo los usamos y las opciones y derechos que usted tiene.
La versión breve: ReadyMaxer es una herramienta de señalización de equipos creada para contener la menor cantidad posible de datos personales y ninguna información de pacientes. Recopilamos lo que necesitamos para operar el servicio (datos de la cuenta de administrador, nombres de pila del personal, tokens de dispositivo y push, actividad de señales), no vendemos datos personales, y los únicos rastreadores que usamos están en nuestras páginas públicas de marketing, con su consentimiento.
Datos de la cuenta de administrador. Dirección de correo electrónico, una contraseña (almacenada únicamente como un hash argon2id, nunca en texto claro) y el nombre de su clínica. Si solicita un restablecimiento de contraseña, un token de un solo uso (almacenado únicamente como un hash SHA-256, que vence en 1 hora) y el correo de restablecimiento que le enviamos.
Datos del equipo ingresados por su clínica. Nombres de miembros (un nombre de pila o nombre para mostrar), departamento, estado de turno y un color de interfaz. No recopilamos los números de teléfono, las direcciones de correo electrónico ni las contraseñas de los miembros: los miembros inician sesión escaneando códigos QR rotativos o canjeando enlaces de vinculación de un solo uso, y esos tokens se almacenan únicamente como hashes SHA-256.
Datos del dispositivo. Para cada dispositivo vinculado: un nombre de dispositivo (por ejemplo, "iMac de recepción"), el modelo de hardware, la versión de la app, la plataforma, un token de dispositivo con hash, las preferencias de notificación y una marca de tiempo de última conexión. Si activa las notificaciones, almacenamos el token push que Apple o Google emite para su dispositivo.
Actividad de señales. Cada señal de aviso registra la sala o posición, el tipo de señal, los miembros que envían y reciben, las marcas de tiempo y una nota opcional. Las notas están limitadas a 200 caracteres y etiquetadas en cada app: sin nombres ni datos de pacientes, esto no es un expediente médico.
Registro de actividad. Un rastro de auditoría de eventos administrativos y de señales de su clínica (quién vinculó un dispositivo, quién cambió un ajuste), que incluye nombres de miembros, correos electrónicos de administradores y nombres de dispositivos como etiquetas.
Digital Line. Si una clínica opera una Digital Line (fila digital) y usted se une a ella como visitante, almacenamos el nombre que escribe, así como su lugar y su estado en la fila, en nombre de la clínica. Por favor, ingrese únicamente su propio nombre.
Facturación. Los pagos son procesados por Stripe. Almacenamos únicamente sus identificadores de cliente y de suscripción de Stripe y el estado de su plan. Nunca vemos ni almacenamos números de tarjeta.
Consultas de ventas. Si usa el formulario de contacto con ventas: su organización, nombre, correo electrónico y mensaje.
Tickets de soporte. Si escribe a soporte desde el portal de administración: el asunto y los mensajes que envía, vinculados a su cuenta para poder responderle. El cuadro de redacción lleva la misma regla que las notas: sin nombres ni información de pacientes.
Visitas al sitio web. Nuestras páginas públicas de marketing pueden usar herramientas de analítica y publicidad (véase la Sección 4). Nuestros servidores procesan direcciones IP de forma transitoria en memoria para la limitación de tasa, la prevención de abusos y para derivar una ubicación aproximada (a nivel de ciudad) para nuestras propias estadísticas de uso agregadas. La búsqueda de ubicación se ejecuta en nuestro propio servidor contra una copia local de una base de datos pública de geolocalización de IP (DB-IP); la IP nunca se envía a un tercero para esto y nunca se escribe en nuestra base de datos. Lo que almacenamos es únicamente un recuento agregado anónimo, por ejemplo "3 visitas al sitio web desde Baltimore, Maryland, EE. UU. en este día", sin nada que lo vincule a una persona, cuenta o dispositivo.
ReadyMaxer no almacena ninguna información de pacientes. Las señales son etiquetas fijas más una breve nota opcional que cada app señala como prohibida para nombres de pacientes o datos identificatorios, y nuestros Términos de Servicio prohíben ingresar información médica protegida en cualquier lugar del servicio. No la queremos, no la conservamos a sabiendas y podemos eliminarla si la encontramos.
Tampoco recopilamos ubicación precisa, ni contactos, ni fotos, ni identificadores de publicidad en las apps. Las apps y el portal con sesión iniciada no contienen analítica ni rastreo de ningún tipo.
Servicio con sesión iniciada (sin rastreo). El servicio usa únicamente cookies esenciales: rmx_session mantiene la sesión de un administrador (30 días) y rmx_member mantiene vinculado el navegador de un miembro con sesión iniciada (hasta 1 año). Ambas son httpOnly y se usan únicamente para la autenticación.
Páginas de marketing (basadas en consentimiento). En nuestras páginas públicas (inicio, precios, registro y similares), y únicamente con su consentimiento, usamos Meta Pixel y las etiquetas de Google Ads para medir la publicidad, y Google Analytics y Microsoft Clarity para entender cómo usan el sitio los visitantes. Estas colocan cookies de terceros y, en el caso de Clarity, registran interacciones de sesión anonimizadas. Si usted las rechaza, o si su navegador envía una señal de Global Privacy Control, estas herramientas nunca se cargan y el sitio funciona plenamente sin ellas. Puede cambiar su elección en cualquier momento mediante el enlace "Opciones de privacidad" del pie de página.
| Finalidad | Datos usados | Base legal (GDPR) |
|---|---|---|
| Operar el servicio: entregar señales, inicios de sesión, vinculación, presencia | Datos de equipo, dispositivo y señales | Contrato; instrucciones de la clínica (como encargado) |
| Cuentas y facturación | Datos de la cuenta de administrador y de facturación | Contrato |
| Notificaciones push | Tokens push; un push contiene el nombre de la sala, la etiqueta de la señal, el nombre de pila del remitente y, si el destinatario lo activa, la nota | Contrato; instrucciones de la clínica |
| Seguridad y prevención de abusos | IP transitorias, límites de tasa, verificaciones de atestación (Apple App Attest, Google Play Integrity, Cloudflare Turnstile) | Intereses legítimos |
| Estadísticas de uso agregadas (dónde se usa el servicio) | Ciudad aproximada derivada de forma transitoria de la IP en nuestro propio servidor; solo se almacenan recuentos agregados anónimos | Intereses legítimos |
| El propio rastro de auditoría de la clínica | Registro de actividad | Instrucciones de la clínica |
| Responder a consultas de ventas y soporte | Datos de contacto y mensajes de tickets de soporte que nos envía | Intereses legítimos; pasos previos a un contrato |
| Correo transaccional (restablecimientos de contraseña, respuestas de soporte) | Correo del administrador y el contenido del mensaje | Contrato; intereses legítimos |
| Medición de marketing en páginas públicas | Datos de cookies y de uso | Consentimiento |
| Cumplimiento legal | Lo que exija la obligación | Obligación legal |
No usamos datos personales para entrenar modelos de IA, y no vendemos datos personales.
Únicamente con proveedores de servicios que nos ayudan a operar ReadyMaxer, bajo contratos que limitan su uso de los datos: Google Cloud (alojamiento, Estados Unidos), Stripe (pagos), Apple y Google (entrega de notificaciones push: un push lleva el nombre de la sala, la etiqueta de la señal, el nombre de pila del remitente y, opcionalmente, la nota) Resend (envío de correos transaccionales: enlaces de restablecimiento de contraseña y avisos de soporte) y Cloudflare (protección contra bots en el inicio de sesión web). La lista actual, incluidas las herramientas de marketing basadas en consentimiento, está siempre en readymaxer.com/subprocessors.
También podemos divulgar datos si la ley lo exige, para proteger los derechos y la seguridad de los usuarios o del público, o como parte de una fusión o adquisición (en cuyo caso esta política sigue aplicándose hasta que se modifique conforme a la Sección 12).
No vendemos datos personales. Los píxeles de publicidad basados en consentimiento de nuestras páginas de marketing pueden considerarse "compartir" para publicidad dirigida conforme a la ley de California; usted puede excluirse mediante el banner de cookies, el enlace "Opciones de privacidad" del pie de página o una señal de Global Privacy Control, que respetamos.
Estamos ubicados en los Estados Unidos y alojamos los datos allí en Google Cloud. Si usa el servicio desde el EEE, el Reino Unido o Suiza, sus datos se transfieren a los EE. UU. Para las clínicas, nuestro DPA incorpora las Cláusulas Contractuales Tipo de la UE y la Adenda del Reino Unido. Nuestros subencargados son grandes proveedores que mantienen sus propios mecanismos de transferencia reconocidos.
La conservación se aplica automáticamente mediante el servicio, no solo por política:
Las clínicas pueden pedirnos en cualquier momento que eliminemos antes miembros, notas o historial específicos: escriba a legal@readymaxer.com.
Las contraseñas se cifran con hash mediante argon2id; los tokens de sesión, de dispositivo y de QR se almacenan únicamente como hashes SHA-256; todo el transporte es HTTPS; los códigos de vinculación son de un solo uso y vencen en unos 15 minutos; los endpoints sensibles no autenticados pueden requerir atestación de plataforma (Apple App Attest, Google Play Integrity, Cloudflare Turnstile). Ningún sistema es perfectamente seguro, pero la protección más eficaz es arquitectónica: los datos que nunca recopilamos son datos que no pueden filtrarse. Véase readymaxer.com/security.
Según el lugar donde viva, usted puede tener derecho a acceder, corregir, eliminar o recibir una copia de sus datos personales, a oponerse al tratamiento o restringirlo, a retirar su consentimiento y a no ser discriminado por ejercer estos derechos. Escriba a legal@readymaxer.com y responderemos dentro del plazo que la ley exija (y normalmente mucho antes). Sin formularios, sin tarifas. Si denegamos una solicitud, puede apelar respondiendo a nuestra decisión.
Es posible que necesitemos verificar su identidad antes de actuar sobre una solicitud.
ReadyMaxer es una herramienta de trabajo y no está dirigida a menores. Una clínica puede autorizar a miembros del personal de cualquier edad que emplee legalmente; lo que conservamos sobre un miembro se limita a un nombre de pila, el departamento y la actividad de trabajo, y para el personal menor de edad la clínica es responsable de cualquier consentimiento que la ley exija. No recopilamos a sabiendas datos personales de menores de 13 años. Si cree que un menor nos ha proporcionado datos, escriba a legal@readymaxer.com y los eliminaremos.
Publicaremos las actualizaciones en esta página y actualizaremos la fecha de vigencia indicada arriba. Para cambios materiales, notificaremos a los administradores de la clínica por correo electrónico o dentro del servicio antes de que los cambios entren en vigor. Las versiones anteriores se archivan en nuestro registro de cambios público.
SmileMaxer LLC 11 S Eutaw St, Apt 915 Baltimore, MD 21201, USA legal@readymaxer.com
Si usted se encuentra en el EEE o el Reino Unido y se nos exige designar un representante local conforme al Artículo 27 del GDPR, sus datos se indicarán aquí una vez designado.
Preguntas: legal@readymaxer.com · SmileMaxer LLC, 11 S Eutaw St, Apt 915, Baltimore, MD 21201, USA