ReadyMaxer
DescargasIniciar sesiónPrecios

Política de Privacidad de ReadyMaxer

Versión 1.4. Vigente desde el 11 de julio de 2026.

English · Español · Français · Português

Versión archivada. Este documento se conserva como referencia. Consulta la versión actual para conocer los términos y políticas vigentes hoy.

Versión actual

Aviso sobre el idioma. Esta es una traducción proporcionada por cortesía. La versión en inglés de este documento es el texto auténtico y prevalece en la medida en que lo permita la ley de su país, conforme a la cláusula de idioma de los Términos de Servicio (Sección 22). Puede consultar la versión en inglés en https://readymaxer.com/privacy.

Esta política explica qué datos personales recopila SmileMaxer LLC ("SmileMaxer", "nosotros"), una sociedad de responsabilidad limitada de Maryland, a través de ReadyMaxer (el sitio web readymaxer.com, el servicio en la nube de ReadyMaxer y las aplicaciones de ReadyMaxer para iPhone, Apple Watch, Android, Wear OS, macOS y Windows), cómo los usamos y las opciones y derechos que usted tiene.

La versión breve: ReadyMaxer es una herramienta de señalización de equipos creada para contener la menor cantidad posible de datos personales y ninguna información de pacientes. Recopilamos lo que necesitamos para operar el servicio (datos de la cuenta de administrador, nombres de pila del personal, tokens de dispositivo y push, actividad de señales), no vendemos datos personales, y los únicos rastreadores que usamos están en nuestras páginas públicas de marketing, nunca dentro de la aplicación: las herramientas de publicidad se cargan únicamente con su consentimiento, y Google Analytics funciona con una exclusión sencilla (y, en el EEE, el Reino Unido y Suiza, únicamente con su consentimiento).

1. Nuestros roles

  • Respecto de los datos del equipo de la clínica (nombres de miembros, salas, señales, dispositivos que una clínica configura), la clínica es el responsable del tratamiento y SmileMaxer trata esos datos en nombre de la clínica. Las clínicas sujetas al GDPR o a leyes similares están cubiertas por nuestro Anexo de Tratamiento de Datos. Si usted es un miembro del personal y tiene preguntas sobre los datos que su clínica ingresó sobre usted, su clínica es el primer punto de contacto, y nosotros la ayudaremos a responder.
  • Respecto de todo lo demás (cuentas de administrador, facturación, visitas al sitio web, consultas de ventas), SmileMaxer es el responsable del tratamiento.

2. Qué recopilamos

Datos de la cuenta de administrador. Dirección de correo electrónico, una contraseña (almacenada únicamente como un hash argon2id, nunca en texto claro) y el nombre de su clínica. Si solicita un restablecimiento de contraseña, un token de un solo uso (almacenado únicamente como un hash SHA-256, que vence en 1 hora) y el correo de restablecimiento que le enviamos.

Datos del equipo ingresados por su clínica. Nombres de miembros (un nombre de pila o nombre para mostrar), departamento, estado de turno y un color de interfaz. No recopilamos los números de teléfono, las direcciones de correo electrónico ni las contraseñas de los miembros: los miembros inician sesión escaneando códigos QR rotativos o canjeando enlaces de vinculación de un solo uso, y esos tokens se almacenan únicamente como hashes SHA-256.

Datos del dispositivo. Para cada dispositivo vinculado: un nombre de dispositivo (por ejemplo, "iMac de recepción"), el modelo de hardware, la versión de la app, la plataforma, un token de dispositivo con hash, las preferencias de notificación y una marca de tiempo de última conexión. Si activa las notificaciones, almacenamos el token push que Apple o Google emite para su dispositivo.

Actividad de señales. Cada señal de aviso registra la sala o posición, el tipo de señal, los miembros que envían y reciben, las marcas de tiempo y una nota opcional. Las notas están limitadas a 200 caracteres y etiquetadas en cada app: sin nombres ni datos de pacientes, esto no es un expediente médico.

Registro de actividad. Un rastro de auditoría de eventos administrativos y de señales de su clínica (quién vinculó un dispositivo, quién cambió un ajuste), que incluye nombres de miembros, correos electrónicos de administradores y nombres de dispositivos como etiquetas.

Digital Line. Si una clínica opera una Digital Line (fila digital) y usted se une a ella como visitante, almacenamos el nombre que escribe, así como su lugar y su estado en la fila, en nombre de la clínica. Por favor, ingrese únicamente su propio nombre.

Facturación. Los pagos son procesados por Stripe. Almacenamos únicamente sus identificadores de cliente y de suscripción de Stripe y el estado de su plan. Nunca vemos ni almacenamos números de tarjeta.

Consultas de ventas. Si usa el formulario de contacto con ventas: su organización, nombre, correo electrónico y mensaje.

Tickets de soporte. Si escribe a soporte desde el portal de administración: el asunto y los mensajes que envía, vinculados a su cuenta para poder responderle. El cuadro de redacción lleva la misma regla que las notas: sin nombres ni información de pacientes.

Visitas al sitio web. Nuestras páginas públicas de marketing pueden usar herramientas de analítica y publicidad (véase la Sección 4). Nuestros servidores procesan direcciones IP de forma transitoria en memoria para la limitación de tasa, la prevención de abusos y para derivar una ubicación aproximada (a nivel de ciudad) para nuestras propias estadísticas de uso agregadas. La búsqueda de ubicación se ejecuta en nuestro propio servidor contra una copia local de una base de datos pública de geolocalización de IP (DB-IP); la IP nunca se envía a un tercero para esto y nunca se escribe en nuestra base de datos. Lo que almacenamos son únicamente estadísticas agregadas anónimas: recuentos diarios, por ejemplo "3 visitas al sitio web desde Baltimore, Maryland, EE. UU. en este día", y un resumen estadístico de tamaño fijo (un esquema HyperLogLog) que se usa para estimar cuántos visitantes distintos hubo en un día o una semana. Ninguno de los dos contiene direcciones IP, hashes ni ningún registro por visitante, y nada los vincula a una persona, cuenta o dispositivo.

3. Qué decidimos deliberadamente no recopilar

ReadyMaxer no almacena ninguna información de pacientes. Las señales son etiquetas fijas más una breve nota opcional que cada app señala como prohibida para nombres de pacientes o datos identificatorios, y nuestros Términos de Servicio prohíben ingresar información médica protegida en cualquier lugar del servicio. No la queremos, no la conservamos a sabiendas y podemos eliminarla si la encontramos.

Tampoco recopilamos ubicación precisa, ni contactos, ni fotos, ni identificadores de publicidad en las apps. Las apps y el portal con sesión iniciada no contienen analítica ni rastreo de terceros de ningún tipo; su uso se cuenta únicamente en las estadísticas de uso agregadas anónimas descritas en la Sección 2.

4. Cookies y analítica de marketing

Servicio con sesión iniciada (sin rastreo). El servicio usa únicamente cookies esenciales: rmx_session mantiene la sesión de un administrador (30 días) y rmx_member mantiene vinculado el navegador de un miembro con sesión iniciada (hasta 1 año). Ambas son httpOnly y se usan únicamente para la autenticación.

Páginas de marketing. En nuestras páginas públicas (inicio, precios, registro y similares) usamos Google Analytics para entender cómo usan el sitio los visitantes. Fuera del Espacio Económico Europeo, el Reino Unido y Suiza funciona de forma predeterminada; usted puede excluirse en cualquier momento mediante el banner de cookies, el enlace "Opciones de privacidad" del pie de página o una señal de Global Privacy Control, que respetamos. En el EEE, el Reino Unido y Suiza solo se carga después de que usted acepte; hasta entonces funciona en un modo sin cookies que no coloca cookies ni usa identificador alguno. Nuestras herramientas de publicidad y de sesión, Meta Pixel, Google Ads y Microsoft Clarity, se cargan únicamente si usted acepta, en todas partes; estas colocan cookies de terceros y, en el caso de Clarity, registran interacciones de sesión anonimizadas. Si usted las rechaza, o si su navegador envía una señal de Global Privacy Control, ninguna de estas herramientas se carga y el sitio funciona plenamente sin ellas. Puede cambiar su elección en cualquier momento mediante el enlace "Opciones de privacidad" del pie de página.

5. Cómo usamos los datos personales

FinalidadDatos usadosBase legal (GDPR)
Operar el servicio: entregar señales, inicios de sesión, vinculación, presenciaDatos de equipo, dispositivo y señalesContrato; instrucciones de la clínica (como encargado)
Cuentas y facturaciónDatos de la cuenta de administrador y de facturaciónContrato
Notificaciones pushTokens push; un push contiene el nombre de la sala, la etiqueta de la señal, el nombre de pila del remitente y, si el destinatario lo activa, la notaContrato; instrucciones de la clínica
Seguridad y prevención de abusosIP transitorias, límites de tasa, verificaciones de atestación (Apple App Attest, Google Play Integrity, Cloudflare Turnstile)Intereses legítimos
Estadísticas de uso agregadas (dónde se usa el servicio, cuántos visitantes distintos)Ciudad aproximada derivada de forma transitoria de la IP en nuestro propio servidor; solo se almacenan estadísticas agregadas anónimas (recuentos diarios y una estimación de visitantes distintos)Intereses legítimos
El propio rastro de auditoría de la clínicaRegistro de actividadInstrucciones de la clínica
Responder a consultas de ventas y soporteDatos de contacto y mensajes de tickets de soporte que nos envíaIntereses legítimos; pasos previos a un contrato
Correo transaccional (restablecimientos de contraseña, respuestas de soporte)Correo del administrador y el contenido del mensajeContrato; intereses legítimos
Medición de marketing en páginas públicasDatos de cookies y de uso; Google Analytics funciona sin cookies hasta que usted acepte en el EEE, el Reino Unido y SuizaConsentimiento (herramientas de publicidad en todas partes; analítica en el EEE/Reino Unido/Suiza); intereses legítimos con exclusión (analítica en el resto del mundo)
Cumplimiento legalLo que exija la obligaciónObligación legal

No usamos datos personales para entrenar modelos de IA, y no vendemos datos personales.

6. Con quién compartimos los datos

Únicamente con proveedores de servicios que nos ayudan a operar ReadyMaxer, bajo contratos que limitan su uso de los datos: Google Cloud (alojamiento, Estados Unidos), Stripe (pagos), Apple y Google (entrega de notificaciones push: un push lleva el nombre de la sala, la etiqueta de la señal, el nombre de pila del remitente y, opcionalmente, la nota) Resend (envío de correos transaccionales: enlaces de restablecimiento de contraseña y avisos de soporte) y Cloudflare (protección contra bots en el inicio de sesión web). La lista actual, incluidas las herramientas de marketing basadas en consentimiento, está siempre en readymaxer.com/subprocessors.

También podemos divulgar datos si la ley lo exige, para proteger los derechos y la seguridad de los usuarios o del público, o como parte de una fusión o adquisición (en cuyo caso esta política sigue aplicándose hasta que se modifique conforme a la Sección 12).

No vendemos datos personales. Los píxeles de publicidad basados en consentimiento de nuestras páginas de marketing pueden considerarse "compartir" para publicidad dirigida conforme a la ley de California; usted puede excluirse mediante el banner de cookies, el enlace "Opciones de privacidad" del pie de página o una señal de Global Privacy Control, que respetamos. Las mismas opciones de exclusión también desactivan Google Analytics, que de otro modo funciona de forma predeterminada fuera del EEE, el Reino Unido y Suiza (Sección 4).

7. Transferencias internacionales

Estamos ubicados en los Estados Unidos y alojamos los datos allí en Google Cloud. Si usa el servicio desde el EEE, el Reino Unido o Suiza, sus datos se transfieren a los EE. UU. Para las clínicas, nuestro DPA incorpora las Cláusulas Contractuales Tipo de la UE y la Adenda del Reino Unido. Nuestros subencargados son grandes proveedores que mantienen sus propios mecanismos de transferencia reconocidos.

8. Conservación

La conservación se aplica automáticamente mediante el servicio, no solo por política:

  • Sesiones de administrador: 30 días, o eliminadas al cerrar sesión.
  • Códigos de vinculación y tokens de inicio de sesión por QR: minutos; los tokens vencidos se depuran automáticamente.
  • Tokens de restablecimiento de contraseña: 1 hora, de un solo uso; los tokens vencidos se depuran automáticamente.
  • Direcciones IP: solo en memoria, nunca escritas en la base de datos. Las estadísticas derivadas de ellas se almacenan únicamente como agregados anónimos: recuentos diarios (día, ciudad, recuento) y una estimación de visitantes distintos de tamaño fijo, sin ningún identificador.
  • Señales de aviso, incluidas las notas: eliminadas 90 días después de que se despejan o vencen. Las señales activas se conservan hasta que se atienden.
  • Entradas de la Digital Line (el nombre que escribe un visitante): eliminadas 90 días después de unirse.
  • Registro de actividad: las entradas se eliminan después de 12 meses.
  • Miembros eliminados: desactivados y desconectados de todos los dispositivos de inmediato; su nombre se reemplaza automáticamente por "Miembro eliminado" después de 60 días, o antes si se solicita.
  • Registros de equipo, salas y dispositivos: se conservan mientras la cuenta de la clínica esté activa, para que la clínica conserve su propia configuración.
  • Tickets de soporte: se conservan mientras la cuenta de la clínica esté activa; se eliminan con la cuenta.
  • Cierre de cuenta: una clínica puede eliminar su propia cuenta en cualquier momento con el botón "Eliminar esta clínica" del portal de administración, que borra sus datos de inmediato; si en cambio nos pide cerrarla, eliminamos sus datos dentro de los 60 días. La única excepción son los registros mínimos de facturación que estamos legalmente obligados a conservar.
  • Consultas de ventas: eliminadas después de 2 años, automáticamente.

Las clínicas pueden pedirnos en cualquier momento que eliminemos antes miembros, notas o historial específicos: escriba a legal@readymaxer.com.

9. Seguridad

Las contraseñas se cifran con hash mediante argon2id; los tokens de sesión, de dispositivo y de QR se almacenan únicamente como hashes SHA-256; todo el transporte es HTTPS; los códigos de vinculación son de un solo uso y vencen en unos 15 minutos; los endpoints sensibles no autenticados pueden requerir atestación de plataforma (Apple App Attest, Google Play Integrity, Cloudflare Turnstile). Ningún sistema es perfectamente seguro, pero la protección más eficaz es arquitectónica: los datos que nunca recopilamos son datos que no pueden filtrarse. Véase readymaxer.com/security.

10. Sus derechos

Según el lugar donde viva, usted puede tener derecho a acceder, corregir, eliminar o recibir una copia de sus datos personales, a oponerse al tratamiento o restringirlo, a retirar su consentimiento y a no ser discriminado por ejercer estos derechos. Escriba a legal@readymaxer.com y responderemos dentro del plazo que la ley exija (y normalmente mucho antes). Sin formularios, sin tarifas. Si denegamos una solicitud, puede apelar respondiendo a nuestra decisión.

  • EEE/Reino Unido/Suiza: también puede presentar una reclamación ante su autoridad de control local. Cuando actuamos como encargado, remitiremos su solicitud a su clínica y la ayudaremos a responder.
  • California: usted tiene los derechos a saber, eliminar, corregir y excluirse del "compartir" para publicidad conductual entre contextos (Sección 6). Respetamos el Global Privacy Control. No vendemos ni compartimos a sabiendas la información personal de menores de 16 años. Los agentes autorizados pueden presentar solicitudes en su nombre con prueba de autorización.
  • Otros estados de EE. UU. (Virginia, Colorado, Connecticut, Texas y otros): usted tiene derechos similares de acceso, eliminación, corrección, portabilidad y exclusión de la publicidad dirigida, con derecho de apelación.

Es posible que necesitemos verificar su identidad antes de actuar sobre una solicitud.

11. Menores y personal joven

ReadyMaxer es una herramienta de trabajo y no está dirigida a menores. Una clínica puede autorizar a miembros del personal de cualquier edad que emplee legalmente; lo que conservamos sobre un miembro se limita a un nombre de pila, el departamento y la actividad de trabajo, y para el personal menor de edad la clínica es responsable de cualquier consentimiento que la ley exija. No recopilamos a sabiendas datos personales de menores de 13 años. Si cree que un menor nos ha proporcionado datos, escriba a legal@readymaxer.com y los eliminaremos.

12. Cambios a esta política

Publicaremos las actualizaciones en esta página y actualizaremos la fecha de vigencia indicada arriba. Para cambios materiales, notificaremos a los administradores de la clínica por correo electrónico o dentro del servicio antes de que los cambios entren en vigor. Las versiones anteriores se archivan en nuestro registro de cambios público.

13. Contacto

SmileMaxer LLC 11 S Eutaw St, Apt 915 Baltimore, MD 21201, USA legal@readymaxer.com

Si usted se encuentra en el EEE o el Reino Unido y se nos exige designar un representante local conforme al Artículo 27 del GDPR, sus datos se indicarán aquí una vez designado.

Preguntas: legal@readymaxer.com · SmileMaxer LLC, 11 S Eutaw St, Apt 915, Baltimore, MD 21201, USA

Historial de documentos legales

← Volver al inicio

ReadyMaxer
Un producto de SmileMaxer LLC · Descargas · Soporte · Acerca de · Seguridad · Cómo funciona · Términos · Privacidad · DPA · Subprocessors · Opciones de privacidad · support@readymaxer.com · SmileMaxer.com