ReadyMaxer
DescargasIniciar sesiónPrecios

Política de Privacidad de ReadyMaxer

Versión 1.16. Vigente desde el 30 de julio de 2026.

English · Español · Français · Português

Aviso sobre el idioma. Esta es una traducción proporcionada por cortesía. La versión en inglés de este documento es el texto auténtico y prevalece en la medida en que lo permita la ley de su país, conforme a la cláusula de idioma de los Términos de Servicio (Sección 22). Puede consultar la versión en inglés en https://readymaxer.com/privacy.

Revisión jurídica pendiente. Esta traducción de cortesía aún no ha sido revisada por un abogado.

Esta política explica qué datos personales recopila SmileMaxer LLC ("SmileMaxer", "nosotros"), una sociedad de responsabilidad limitada de Maryland, a través de ReadyMaxer (el sitio web readymaxer.com, el servicio en la nube de ReadyMaxer y las aplicaciones de ReadyMaxer para iPhone, Apple Watch, Android, Wear OS, macOS y Windows), cómo los usamos y las opciones y derechos que usted tiene.

La versión breve: ReadyMaxer es una herramienta de señalización de equipos creada para contener la menor cantidad posible de datos personales y ninguna información de pacientes. Recopilamos lo que necesitamos para operar el servicio (datos de la cuenta de administrador, nombres de pila del personal, tokens de dispositivo y push, actividad de señales), no vendemos datos personales, y los únicos rastreadores que usamos están en nuestras páginas públicas de marketing, nunca dentro de la aplicación: las herramientas de publicidad se cargan únicamente con su consentimiento, y Google Analytics funciona con una exclusión sencilla (y, en el EEE, el Reino Unido y Suiza, únicamente con su consentimiento).

1. Nuestros roles

  • Respecto de los datos del equipo de la clínica (nombres de miembros, salas, señales, dispositivos que una clínica configura), la clínica es el responsable del tratamiento y SmileMaxer trata esos datos en nombre de la clínica. Las clínicas sujetas al GDPR o a leyes similares están cubiertas por nuestro Anexo de Tratamiento de Datos. Si usted es un miembro del personal y tiene preguntas sobre los datos que su clínica ingresó sobre usted, su clínica es el primer punto de contacto, y nosotros la ayudaremos a responder.
  • Respecto de todo lo demás (cuentas de administrador, facturación, visitas al sitio web, consultas de ventas), SmileMaxer es el responsable del tratamiento.

2. Qué recopilamos

Datos de la cuenta de administrador. Dirección de correo electrónico, una contraseña (almacenada únicamente como un hash argon2id, nunca en texto claro) y el nombre de su clínica. Cada nuevo propietario cliente debe confirmar la dirección de correo electrónico antes de que activemos la cuenta y enviemos el registro al pago de Stripe. La dirección configurada para el administrador del sitio sigue el mismo paso de confirmación antes de que se active su rol de administrador del sitio. El token de confirmación es de un solo uso, se almacena únicamente como un hash SHA-256, vence en 24 horas y se depura automáticamente después de usarse o vencer. Si solicita un restablecimiento de contraseña, un token de un solo uso (almacenado únicamente como un hash SHA-256, que vence en 1 hora) y el correo de restablecimiento que le enviamos.

Datos del equipo ingresados por su clínica. Nombres de miembros (un nombre de pila o nombre para mostrar), departamento, estado de turno y un color de interfaz. No recopilamos los números de teléfono, las direcciones de correo electrónico ni las contraseñas de los miembros: los miembros inician sesión escaneando códigos QR rotativos o canjeando enlaces de vinculación de un solo uso. Los tokens QR rotativos se almacenan únicamente como hashes SHA-256. Los códigos de vinculación se almacenan únicamente como resúmenes HMAC-SHA-256 versionados y calculados con un secreto independiente del servidor, por lo que una copia de la base de datos no proporciona un verificador de códigos sin conexión.

Datos del dispositivo. Para cada dispositivo vinculado: un nombre de dispositivo (por ejemplo, "iMac de recepción"), el modelo de hardware, la versión de la app, la plataforma, un token de dispositivo con hash, las preferencias de notificación y una marca de tiempo de última conexión. Si activa las notificaciones, almacenamos el token push que Apple o Google emite para su dispositivo.

Actividad de señales. Cada señal de aviso registra la sala o posición, el tipo de señal, los miembros que envían y reciben, las marcas de tiempo y una nota opcional. Las notas están limitadas a 200 caracteres y etiquetadas en cada app: sin nombres ni datos de pacientes, esto no es un expediente médico.

Registro de actividad. Un rastro de auditoría de eventos administrativos y de señales de su clínica (quién vinculó un dispositivo, quién cambió un ajuste), que incluye nombres de miembros, correos electrónicos de administradores y nombres de dispositivos como etiquetas.

Digital Line. Si una clínica opera una Digital Line (fila digital) y usted se une como visitante, el servidor crea un código aleatorio de fila que no lo identifica. En nombre de la clínica, almacenamos ese código, un hash SHA-256 del token del navegador para su lugar, el estado de la fila y las marcas de tiempo. La página no solicita ni acepta su nombre, datos de contacto ni una cuenta.

Facturación. Los pagos son procesados por Stripe. Almacenamos únicamente sus identificadores de cliente y de suscripción de Stripe y el estado de su plan. Nunca vemos ni almacenamos números de tarjeta.

Consultas de ventas. Si usa el formulario de contacto con ventas: su organización, nombre, correo electrónico y mensaje.

Tickets de soporte. Si escribe a soporte desde el portal de administración: el asunto y los mensajes que envía, vinculados a su cuenta para poder responderle. El cuadro de redacción lleva la misma regla que las notas: sin nombres ni información de pacientes.

Espacios de revisión de la app. Cuando un revisor de una tienda de apps o una persona que prueba una versión usa nuestra página privada de revisión, emitimos una credencial esencial del navegador (almacenada únicamente como un hash SHA-256) y creamos un espacio aislado con nombres ficticios de personal y salas. Si se vincula una app, almacenamos los mismos datos de dispositivo, token push y actividad de señales descritos anteriormente. El espacio no tiene cuenta de cliente, identidad de facturación, correo electrónico, soporte, analítica de marketing ni envío push externo, y se elimina automáticamente en un máximo de 72 horas o de inmediato cuando el revisor selecciona eliminar.

Reportes de fallas (solo si eliges enviar uno). Si una app se cierra de forma inesperada, anota lo que falló en ese dispositivo y no ocurre nada más. La próxima vez que abras la app, esta te muestra exactamente lo que capturó y te pregunta si quieres enviarlo. La app pregunta cada vez. Puedes enviar ese reporte o descartarlo, y en cualquier caso la próxima falla vuelve a preguntar. No se recuerda nada: no hay "siempre", no hay "nunca" y no hay ningún ajuste que cambiar, así que nunca se sube nada que la persona que tiene el dispositivo no haya aceptado en ese momento. Un reporte contiene solo diagnósticos generados por la máquina: la versión y el canal de lanzamiento de la app, la versión del sistema operativo, el modelo del dispositivo, el idioma del dispositivo, el error y la ruta de código que falló, qué pantalla estaba abierta (de una lista fija, nunca un título que alguien escribió), cuánto tiempo llevaba abierta la app y si la memoria estaba baja. No está diseñado para contener una nota, el nombre de un integrante, el nombre de una sala, el nombre de tu clínica, un token ni nada más que alguien haya escrito. Cada app elimina del reporte el texto de todas las notas que esté manejando antes de escribirlo. Si una nota es demasiado breve para distinguirla con seguridad del texto común de diagnóstico, la app no captura un reporte mientras tenga esa nota. La app y nuestro servidor eliminan todo lo que parezca un correo electrónico, un número de teléfono o un número largo antes de guardarlo. Los reportes llegan solo a nosotros, en nuestros propios servidores; ningún tercero los recibe.

Visitas al sitio web. Nuestras páginas públicas de marketing pueden usar herramientas de analítica y publicidad (véase la Sección 4). Nuestros servidores procesan direcciones IP de forma transitoria en memoria para la limitación de tasa, la prevención de abusos y para derivar una ubicación aproximada (a nivel de ciudad) para nuestras propias estadísticas de uso agregadas. La búsqueda de ubicación se ejecuta en nuestro propio servidor contra una copia local de una base de datos pública de geolocalización de IP (DB-IP); la IP nunca se envía a un tercero para esto y nunca se escribe en nuestra base de datos. Lo que almacenamos son únicamente estadísticas agregadas anónimas: recuentos diarios, por ejemplo "3 visitas al sitio web desde Baltimore, Maryland, EE. UU. en este día", y un resumen estadístico de tamaño fijo (un esquema HyperLogLog) que se usa para estimar cuántos visitantes distintos hubo en un día o una semana. Ninguno de los dos contiene direcciones IP, hashes ni ningún registro por visitante, y nada los vincula a una persona, cuenta o dispositivo.

3. Qué decidimos deliberadamente no recopilar

ReadyMaxer no almacena ninguna información de pacientes. Las señales son etiquetas fijas más una breve nota opcional que cada app señala como prohibida para nombres de pacientes o datos identificatorios, y nuestros Términos de Servicio prohíben ingresar información médica protegida en cualquier lugar del servicio. No la queremos, no la conservamos a sabiendas y podemos eliminarla si la encontramos.

Tampoco recopilamos ubicación precisa, ni contactos, ni fotos, ni identificadores de publicidad en las apps. Las apps usan la cámara únicamente para escanear un código QR de ReadyMaxer. El escaneo ocurre en el dispositivo, nada de lo que ve la cámara se almacena y ninguna imagen sale del dispositivo. Las apps y el portal con sesión iniciada no contienen analítica ni rastreo de terceros de ningún tipo; su uso se cuenta únicamente en las estadísticas de uso agregadas anónimas descritas en la Sección 2.

4. Cookies y analítica de marketing

Servicio con sesión iniciada (sin rastreo). El servicio usa únicamente cookies esenciales: rmx_session mantiene la sesión de un administrador (30 días), rmx_member mantiene vinculado el navegador de un miembro con sesión iniciada (hasta 1 año) y rmx_review abre un espacio aislado de revisión de la app (hasta 72 horas). Todas son httpOnly y se usan únicamente para la autenticación.

Páginas de marketing. En nuestras páginas públicas (inicio, precios, registro y similares) usamos Google Analytics para entender cómo usan el sitio los visitantes. Fuera del Espacio Económico Europeo, el Reino Unido y Suiza funciona de forma predeterminada; usted puede excluirse en cualquier momento mediante el banner de cookies, el enlace "Opciones de privacidad" del pie de página o una señal de Global Privacy Control, que respetamos. En el EEE, el Reino Unido y Suiza no se carga en absoluto hasta que usted acepte, según la región que derivamos de su dirección IP en nuestro propio servidor; antes de que usted acepte no hay analítica, ni cookies, ni identificador alguno. Nuestras herramientas de publicidad y de sesión, Meta Pixel, Google Ads y Microsoft Clarity, se cargan únicamente si usted acepta, en todas partes; estas colocan cookies de terceros y, en el caso de Clarity, registran interacciones de sesión anonimizadas. Si usted las rechaza, o si su navegador envía una señal de Global Privacy Control, ninguna de estas herramientas se carga y el sitio funciona plenamente sin ellas. Puede cambiar su elección en cualquier momento mediante el enlace "Opciones de privacidad" del pie de página.

5. Cómo usamos los datos personales

FinalidadDatos usadosBase legal (GDPR)
Operar el servicio: entregar señales, inicios de sesión, vinculación, presenciaDatos de equipo, dispositivo y señalesContrato; instrucciones de la clínica (como encargado)
Cuentas y facturaciónDatos de la cuenta de administrador y de facturaciónContrato
Notificaciones pushTokens push; de forma predeterminada un push contiene el nombre de la sala, la etiqueta de la señal y el nombre de pila del remitente, y ninguna nota. En modo discreto contiene solo "Nueva señal" y una línea que pide abrir la app. Si la clínica activa la nota en las notificaciones push, la nota también viajaContrato; instrucciones de la clínica
Seguridad y prevención de abusosIP transitorias, límites de tasa, verificaciones de atestación (Apple App Attest, Google Play Integrity, Cloudflare Turnstile)Intereses legítimos
Estadísticas de uso agregadas (dónde se usa el servicio, cuántos visitantes distintos)Ciudad aproximada derivada de forma transitoria de la IP en nuestro propio servidor; solo se almacenan estadísticas agregadas anónimas (recuentos diarios y una estimación de visitantes distintos)Intereses legítimos
El propio rastro de auditoría de la clínicaRegistro de actividadInstrucciones de la clínica
Responder a consultas de ventas y soporteDatos de contacto y mensajes de tickets de soporte que nos envíaIntereses legítimos; pasos previos a un contrato
Operar espacios aislados de revisión de la appCredencial de revisor con hash; datos ficticios del espacio, del dispositivo vinculado y de señalesIntereses legítimos en las pruebas y la revisión de tiendas
Correo transaccional (confirmaciones de nuevas cuentas de administrador, restablecimientos de contraseña, respuestas de soporte)Correo del administrador y el contenido del mensajeContrato; intereses legítimos
Medición de marketing en páginas públicasDatos de cookies y de uso; Google Analytics no se carga en absoluto hasta que usted acepte en el EEE, el Reino Unido y SuizaConsentimiento (herramientas de publicidad en todas partes; analítica en el EEE/Reino Unido/Suiza); intereses legítimos con exclusión (analítica en el resto del mundo)
Corregir fallas en las appsUn reporte de falla que elegiste enviar: versiones de la app y del sistema, modelo del dispositivo, el error y la ruta de código, qué pantalla estaba abierta (lista fija)Consentimiento
Cumplimiento legalLo que exija la obligaciónObligación legal

No usamos datos personales para entrenar modelos de IA, y no vendemos datos personales.

6. Con quién compartimos los datos

Únicamente con proveedores de servicios que nos ayudan a operar ReadyMaxer, bajo contratos que limitan su uso de los datos: Google Cloud (alojamiento, Estados Unidos), Stripe (pagos), Apple y Google (entrega de notificaciones push: de forma predeterminada un push lleva el nombre de la sala, la etiqueta de la señal y el nombre de pila del remitente, y ninguna nota; en modo discreto lleva solo "Nueva señal" y una línea que pide abrir la app; si la clínica activa la nota en las notificaciones push, la nota se entrega palabra por palabra), Resend (envío de correos transaccionales: confirmaciones de nuevas cuentas de administrador, enlaces de restablecimiento de contraseña y avisos de soporte) y Cloudflare (protección contra bots en el inicio de sesión web), conforme al Anexo de Privacidad de Turnstile de Cloudflare. La lista actual, incluidas las herramientas de marketing basadas en consentimiento, está siempre en readymaxer.com/subprocessors.

Cuánto dice un push lo decide la clínica, no quien lo recibe. Toda clínica empieza en el modo predeterminado, que nunca entrega una nota a Apple ni a Google, y solo un administrador de la clínica puede cambiarlo, en la página de Ajustes del portal de administración. Un integrante puede quitar la nota de las alertas de su propio dispositivo, pero ningún ajuste del dispositivo puede volver a ponerla. Un recordatorio sobre una llamada que nadie ha atendido antepone "Sigue esperando" a cualquiera de estos textos, y no cambia nada más.

También podemos divulgar datos si la ley lo exige, para proteger los derechos y la seguridad de los usuarios o del público, o como parte de una fusión o adquisición (en cuyo caso esta política sigue aplicándose hasta que se modifique conforme a la Sección 12).

No vendemos datos personales. Los píxeles de publicidad basados en consentimiento de nuestras páginas de marketing pueden considerarse "compartir" para publicidad dirigida conforme a la ley de California; usted puede excluirse mediante el banner de cookies, el enlace "Opciones de privacidad" del pie de página o una señal de Global Privacy Control, que respetamos. Las mismas opciones de exclusión también desactivan Google Analytics, que de otro modo funciona de forma predeterminada fuera del EEE, el Reino Unido y Suiza (Sección 4).

7. Transferencias internacionales

Estamos ubicados en los Estados Unidos y alojamos los datos allí en Google Cloud. Si usa el servicio desde el EEE, el Reino Unido o Suiza, sus datos se transfieren a los EE. UU. Para las clínicas, nuestro DPA incorpora las Cláusulas Contractuales Tipo de la UE y la Adenda del Reino Unido. Nuestros subencargados son grandes proveedores que mantienen sus propios mecanismos de transferencia reconocidos.

8. Conservación

La conservación se aplica automáticamente mediante el servicio, no solo por política:

  • Sesiones de administrador: 30 días, o eliminadas al cerrar sesión.
  • Tokens de confirmación de cuentas de administrador: 24 horas, de un solo uso; los tokens usados y vencidos se depuran automáticamente.
  • Códigos de vinculación de configuración y tokens rotativos de inicio de sesión por QR: minutos; los tokens vencidos se depuran automáticamente.
  • Enlaces de activación de miembros: de un solo uso y vencen en un plazo máximo de 7 días; los tokens vencidos se depuran automáticamente.
  • Tokens de restablecimiento de contraseña: 1 hora, de un solo uso; los tokens vencidos se depuran automáticamente.
  • Espacios de revisión de la app y sus credenciales esenciales del navegador: se eliminan automáticamente en un máximo de 72 horas o de inmediato cuando el revisor selecciona eliminar.
  • Direcciones IP: solo en memoria, nunca escritas en la base de datos. Las estadísticas derivadas de ellas se almacenan únicamente como agregados anónimos: recuentos diarios (día, ciudad, recuento) y una estimación de visitantes distintos de tamaño fijo, sin ningún identificador.
  • Señales de aviso, incluidas las notas: eliminadas 90 días después de que se despejan o vencen. Las señales activas se conservan hasta que se atienden.
  • Entradas de la Digital Line (código aleatorio generado por el servidor, estado de la fila y marcas de tiempo): eliminadas 90 días después de unirse.
  • Registro de actividad: las entradas se eliminan después de 12 meses.
  • Miembros eliminados: desactivados y desconectados de todos los dispositivos de inmediato; su nombre se reemplaza automáticamente por "Miembro eliminado" después de 60 días, o antes si se solicita.
  • Registros de equipo, salas y dispositivos: se conservan mientras la cuenta de la clínica esté activa, para que la clínica conserve su propia configuración.
  • Tickets de soporte: se conservan mientras la cuenta de la clínica esté activa; se eliminan con la cuenta.
  • Cierre de cuenta: una clínica puede eliminar su propia cuenta en cualquier momento con el botón "Eliminar esta clínica" del portal de administración, que borra sus datos de inmediato; si en cambio nos pide cerrarla, eliminamos sus datos dentro de los 60 días. La única excepción son los registros mínimos de facturación que estamos legalmente obligados a conservar.
  • Copias de seguridad para recuperación ante desastres: las copias de seguridad diarias cifradas en Google Cloud se conservan durante un máximo de 30 días. El acceso se limita a la recuperación ante desastres y las copias de seguridad nunca se usan para las operaciones ordinarias. Los datos eliminados del servicio activo, incluso después del cierre de una cuenta o de una solicitud de eliminación, pueden permanecer en una copia de seguridad hasta que esta expire. Si se restaura una copia de seguridad, volvemos a aplicar todas las obligaciones de eliminación y cierre de cuentas que hayan surgido después de que se creó la copia.
  • Reportes de fallas: eliminados 90 días después de la última vez que ocurrió la misma falla. Un reporte que espera respuesta queda en el dispositivo, nunca en nuestros servidores, por 7 días como máximo y nunca más de cinco a la vez; pasado eso, la app lo descarta sin enviarlo.
  • Consultas de ventas: eliminadas después de 2 años, automáticamente.

Las clínicas pueden pedirnos en cualquier momento que eliminemos antes miembros, notas o historial específicos: escriba a legal@readymaxer.com.

9. Seguridad

Las contraseñas se cifran con hash mediante argon2id; los tokens de confirmación de cuentas de administrador, de sesión, de revisión, de dispositivo y de QR se almacenan únicamente como hashes SHA-256; los códigos de vinculación se almacenan únicamente como resúmenes HMAC-SHA-256 versionados y con clave; los tokens de confirmación de cuentas de administrador son de un solo uso y vencen en 24 horas; todo el transporte es HTTPS; los códigos de vinculación de configuración y los tokens rotativos de inicio de sesión por QR vencen en minutos, mientras que los enlaces de activación de miembros son de un solo uso y vencen en un plazo máximo de 7 días; los endpoints sensibles no autenticados pueden requerir atestación de plataforma (Apple App Attest, Google Play Integrity, Cloudflare Turnstile). Ningún sistema es perfectamente seguro, pero la protección más eficaz es arquitectónica: los datos que nunca recopilamos son datos que no pueden filtrarse. Véase readymaxer.com/security.

10. Sus derechos

Según el lugar donde viva, usted puede tener derecho a acceder, corregir, eliminar o recibir una copia de sus datos personales, a oponerse al tratamiento o restringirlo, a retirar su consentimiento y a no ser discriminado por ejercer estos derechos. Escriba a legal@readymaxer.com y responderemos dentro del plazo que la ley exija (y normalmente mucho antes). Sin formularios, sin tarifas. Si denegamos una solicitud, puede apelar respondiendo a nuestra decisión.

  • EEE/Reino Unido/Suiza: también puede presentar una reclamación ante su autoridad de control local. Cuando actuamos como encargado, remitiremos su solicitud a su clínica y la ayudaremos a responder.
  • California: usted tiene los derechos a saber, eliminar, corregir y excluirse del "compartir" para publicidad conductual entre contextos (Sección 6). Respetamos el Global Privacy Control. No vendemos ni compartimos a sabiendas la información personal de menores de 16 años. Los agentes autorizados pueden presentar solicitudes en su nombre con prueba de autorización.
  • Otros estados de EE. UU. (Virginia, Colorado, Connecticut, Texas y otros): usted tiene derechos similares de acceso, eliminación, corrección, portabilidad y exclusión de la publicidad dirigida, con derecho de apelación.

Es posible que necesitemos verificar su identidad antes de actuar sobre una solicitud.

11. Menores y personal joven

ReadyMaxer es una herramienta de trabajo y no está dirigida a menores. Una clínica puede autorizar a miembros del personal de cualquier edad que emplee legalmente; lo que conservamos sobre un miembro se limita a un nombre de pila, el departamento y la actividad de trabajo, y para el personal menor de edad la clínica es responsable de cualquier consentimiento que la ley exija. No recopilamos a sabiendas datos personales de menores de 13 años. Si cree que un menor nos ha proporcionado datos, escriba a legal@readymaxer.com y los eliminaremos.

12. Cambios a esta política

Publicaremos las actualizaciones en esta página y actualizaremos la fecha de vigencia indicada arriba. Para cambios materiales, notificaremos a los administradores de la clínica por correo electrónico o dentro del servicio antes de que los cambios entren en vigor. Las versiones anteriores se archivan en nuestro registro de cambios público.

13. Contacto

SmileMaxer LLC 11 S Eutaw St, Apt 915 Baltimore, MD 21201, USA legal@readymaxer.com

Si usted se encuentra en el EEE o el Reino Unido y se nos exige designar un representante local conforme al Artículo 27 del GDPR, sus datos se indicarán aquí una vez designado.

Preguntas: legal@readymaxer.com · SmileMaxer LLC, 11 S Eutaw St, Apt 915, Baltimore, MD 21201, USA

← Volver al inicio

ReadyMaxer
Un producto de SmileMaxer LLC · Descargas · Soporte · Acerca de · Seguridad · Cómo funciona · Términos · Privacidad · DPA · Subprocessors · Opciones de privacidad · support@readymaxer.com · SmileMaxer.com