Versión 1.16. Vigente desde el 30 de julio de 2026.
English · Español · Français · Português
Esta política explica qué datos personales recopila SmileMaxer LLC ("SmileMaxer", "nosotros"), una sociedad de responsabilidad limitada de Maryland, a través de ReadyMaxer (el sitio web readymaxer.com, el servicio en la nube de ReadyMaxer y las aplicaciones de ReadyMaxer para iPhone, Apple Watch, Android, Wear OS, macOS y Windows), cómo los usamos y las opciones y derechos que usted tiene.
La versión breve: ReadyMaxer es una herramienta de señalización de equipos creada para contener la menor cantidad posible de datos personales y ninguna información de pacientes. Recopilamos lo que necesitamos para operar el servicio (datos de la cuenta de administrador, nombres de pila del personal, tokens de dispositivo y push, actividad de señales), no vendemos datos personales, y los únicos rastreadores que usamos están en nuestras páginas públicas de marketing, nunca dentro de la aplicación: las herramientas de publicidad se cargan únicamente con su consentimiento, y Google Analytics funciona con una exclusión sencilla (y, en el EEE, el Reino Unido y Suiza, únicamente con su consentimiento).
Datos de la cuenta de administrador. Dirección de correo electrónico, una contraseña (almacenada únicamente como un hash argon2id, nunca en texto claro) y el nombre de su clínica. Cada nuevo propietario cliente debe confirmar la dirección de correo electrónico antes de que activemos la cuenta y enviemos el registro al pago de Stripe. La dirección configurada para el administrador del sitio sigue el mismo paso de confirmación antes de que se active su rol de administrador del sitio. El token de confirmación es de un solo uso, se almacena únicamente como un hash SHA-256, vence en 24 horas y se depura automáticamente después de usarse o vencer. Si solicita un restablecimiento de contraseña, un token de un solo uso (almacenado únicamente como un hash SHA-256, que vence en 1 hora) y el correo de restablecimiento que le enviamos.
Datos del equipo ingresados por su clínica. Nombres de miembros (un nombre de pila o nombre para mostrar), departamento, estado de turno y un color de interfaz. No recopilamos los números de teléfono, las direcciones de correo electrónico ni las contraseñas de los miembros: los miembros inician sesión escaneando códigos QR rotativos o canjeando enlaces de vinculación de un solo uso. Los tokens QR rotativos se almacenan únicamente como hashes SHA-256. Los códigos de vinculación se almacenan únicamente como resúmenes HMAC-SHA-256 versionados y calculados con un secreto independiente del servidor, por lo que una copia de la base de datos no proporciona un verificador de códigos sin conexión.
Datos del dispositivo. Para cada dispositivo vinculado: un nombre de dispositivo (por ejemplo, "iMac de recepción"), el modelo de hardware, la versión de la app, la plataforma, un token de dispositivo con hash, las preferencias de notificación y una marca de tiempo de última conexión. Si activa las notificaciones, almacenamos el token push que Apple o Google emite para su dispositivo.
Actividad de señales. Cada señal de aviso registra la sala o posición, el tipo de señal, los miembros que envían y reciben, las marcas de tiempo y una nota opcional. Las notas están limitadas a 200 caracteres y etiquetadas en cada app: sin nombres ni datos de pacientes, esto no es un expediente médico.
Registro de actividad. Un rastro de auditoría de eventos administrativos y de señales de su clínica (quién vinculó un dispositivo, quién cambió un ajuste), que incluye nombres de miembros, correos electrónicos de administradores y nombres de dispositivos como etiquetas.
Digital Line. Si una clínica opera una Digital Line (fila digital) y usted se une como visitante, el servidor crea un código aleatorio de fila que no lo identifica. En nombre de la clínica, almacenamos ese código, un hash SHA-256 del token del navegador para su lugar, el estado de la fila y las marcas de tiempo. La página no solicita ni acepta su nombre, datos de contacto ni una cuenta.
Facturación. Los pagos son procesados por Stripe. Almacenamos únicamente sus identificadores de cliente y de suscripción de Stripe y el estado de su plan. Nunca vemos ni almacenamos números de tarjeta.
Consultas de ventas. Si usa el formulario de contacto con ventas: su organización, nombre, correo electrónico y mensaje.
Tickets de soporte. Si escribe a soporte desde el portal de administración: el asunto y los mensajes que envía, vinculados a su cuenta para poder responderle. El cuadro de redacción lleva la misma regla que las notas: sin nombres ni información de pacientes.
Espacios de revisión de la app. Cuando un revisor de una tienda de apps o una persona que prueba una versión usa nuestra página privada de revisión, emitimos una credencial esencial del navegador (almacenada únicamente como un hash SHA-256) y creamos un espacio aislado con nombres ficticios de personal y salas. Si se vincula una app, almacenamos los mismos datos de dispositivo, token push y actividad de señales descritos anteriormente. El espacio no tiene cuenta de cliente, identidad de facturación, correo electrónico, soporte, analítica de marketing ni envío push externo, y se elimina automáticamente en un máximo de 72 horas o de inmediato cuando el revisor selecciona eliminar.
Reportes de fallas (solo si eliges enviar uno). Si una app se cierra de forma inesperada, anota lo que falló en ese dispositivo y no ocurre nada más. La próxima vez que abras la app, esta te muestra exactamente lo que capturó y te pregunta si quieres enviarlo. La app pregunta cada vez. Puedes enviar ese reporte o descartarlo, y en cualquier caso la próxima falla vuelve a preguntar. No se recuerda nada: no hay "siempre", no hay "nunca" y no hay ningún ajuste que cambiar, así que nunca se sube nada que la persona que tiene el dispositivo no haya aceptado en ese momento. Un reporte contiene solo diagnósticos generados por la máquina: la versión y el canal de lanzamiento de la app, la versión del sistema operativo, el modelo del dispositivo, el idioma del dispositivo, el error y la ruta de código que falló, qué pantalla estaba abierta (de una lista fija, nunca un título que alguien escribió), cuánto tiempo llevaba abierta la app y si la memoria estaba baja. No está diseñado para contener una nota, el nombre de un integrante, el nombre de una sala, el nombre de tu clínica, un token ni nada más que alguien haya escrito. Cada app elimina del reporte el texto de todas las notas que esté manejando antes de escribirlo. Si una nota es demasiado breve para distinguirla con seguridad del texto común de diagnóstico, la app no captura un reporte mientras tenga esa nota. La app y nuestro servidor eliminan todo lo que parezca un correo electrónico, un número de teléfono o un número largo antes de guardarlo. Los reportes llegan solo a nosotros, en nuestros propios servidores; ningún tercero los recibe.
Visitas al sitio web. Nuestras páginas públicas de marketing pueden usar herramientas de analítica y publicidad (véase la Sección 4). Nuestros servidores procesan direcciones IP de forma transitoria en memoria para la limitación de tasa, la prevención de abusos y para derivar una ubicación aproximada (a nivel de ciudad) para nuestras propias estadísticas de uso agregadas. La búsqueda de ubicación se ejecuta en nuestro propio servidor contra una copia local de una base de datos pública de geolocalización de IP (DB-IP); la IP nunca se envía a un tercero para esto y nunca se escribe en nuestra base de datos. Lo que almacenamos son únicamente estadísticas agregadas anónimas: recuentos diarios, por ejemplo "3 visitas al sitio web desde Baltimore, Maryland, EE. UU. en este día", y un resumen estadístico de tamaño fijo (un esquema HyperLogLog) que se usa para estimar cuántos visitantes distintos hubo en un día o una semana. Ninguno de los dos contiene direcciones IP, hashes ni ningún registro por visitante, y nada los vincula a una persona, cuenta o dispositivo.
ReadyMaxer no almacena ninguna información de pacientes. Las señales son etiquetas fijas más una breve nota opcional que cada app señala como prohibida para nombres de pacientes o datos identificatorios, y nuestros Términos de Servicio prohíben ingresar información médica protegida en cualquier lugar del servicio. No la queremos, no la conservamos a sabiendas y podemos eliminarla si la encontramos.
Tampoco recopilamos ubicación precisa, ni contactos, ni fotos, ni identificadores de publicidad en las apps. Las apps usan la cámara únicamente para escanear un código QR de ReadyMaxer. El escaneo ocurre en el dispositivo, nada de lo que ve la cámara se almacena y ninguna imagen sale del dispositivo. Las apps y el portal con sesión iniciada no contienen analítica ni rastreo de terceros de ningún tipo; su uso se cuenta únicamente en las estadísticas de uso agregadas anónimas descritas en la Sección 2.
Servicio con sesión iniciada (sin rastreo). El servicio usa únicamente cookies esenciales: rmx_session mantiene la sesión de un administrador (30 días), rmx_member mantiene vinculado el navegador de un miembro con sesión iniciada (hasta 1 año) y rmx_review abre un espacio aislado de revisión de la app (hasta 72 horas). Todas son httpOnly y se usan únicamente para la autenticación.
Páginas de marketing. En nuestras páginas públicas (inicio, precios, registro y similares) usamos Google Analytics para entender cómo usan el sitio los visitantes. Fuera del Espacio Económico Europeo, el Reino Unido y Suiza funciona de forma predeterminada; usted puede excluirse en cualquier momento mediante el banner de cookies, el enlace "Opciones de privacidad" del pie de página o una señal de Global Privacy Control, que respetamos. En el EEE, el Reino Unido y Suiza no se carga en absoluto hasta que usted acepte, según la región que derivamos de su dirección IP en nuestro propio servidor; antes de que usted acepte no hay analítica, ni cookies, ni identificador alguno. Nuestras herramientas de publicidad y de sesión, Meta Pixel, Google Ads y Microsoft Clarity, se cargan únicamente si usted acepta, en todas partes; estas colocan cookies de terceros y, en el caso de Clarity, registran interacciones de sesión anonimizadas. Si usted las rechaza, o si su navegador envía una señal de Global Privacy Control, ninguna de estas herramientas se carga y el sitio funciona plenamente sin ellas. Puede cambiar su elección en cualquier momento mediante el enlace "Opciones de privacidad" del pie de página.
| Finalidad | Datos usados | Base legal (GDPR) |
|---|---|---|
| Operar el servicio: entregar señales, inicios de sesión, vinculación, presencia | Datos de equipo, dispositivo y señales | Contrato; instrucciones de la clínica (como encargado) |
| Cuentas y facturación | Datos de la cuenta de administrador y de facturación | Contrato |
| Notificaciones push | Tokens push; de forma predeterminada un push contiene el nombre de la sala, la etiqueta de la señal y el nombre de pila del remitente, y ninguna nota. En modo discreto contiene solo "Nueva señal" y una línea que pide abrir la app. Si la clínica activa la nota en las notificaciones push, la nota también viaja | Contrato; instrucciones de la clínica |
| Seguridad y prevención de abusos | IP transitorias, límites de tasa, verificaciones de atestación (Apple App Attest, Google Play Integrity, Cloudflare Turnstile) | Intereses legítimos |
| Estadísticas de uso agregadas (dónde se usa el servicio, cuántos visitantes distintos) | Ciudad aproximada derivada de forma transitoria de la IP en nuestro propio servidor; solo se almacenan estadísticas agregadas anónimas (recuentos diarios y una estimación de visitantes distintos) | Intereses legítimos |
| El propio rastro de auditoría de la clínica | Registro de actividad | Instrucciones de la clínica |
| Responder a consultas de ventas y soporte | Datos de contacto y mensajes de tickets de soporte que nos envía | Intereses legítimos; pasos previos a un contrato |
| Operar espacios aislados de revisión de la app | Credencial de revisor con hash; datos ficticios del espacio, del dispositivo vinculado y de señales | Intereses legítimos en las pruebas y la revisión de tiendas |
| Correo transaccional (confirmaciones de nuevas cuentas de administrador, restablecimientos de contraseña, respuestas de soporte) | Correo del administrador y el contenido del mensaje | Contrato; intereses legítimos |
| Medición de marketing en páginas públicas | Datos de cookies y de uso; Google Analytics no se carga en absoluto hasta que usted acepte en el EEE, el Reino Unido y Suiza | Consentimiento (herramientas de publicidad en todas partes; analítica en el EEE/Reino Unido/Suiza); intereses legítimos con exclusión (analítica en el resto del mundo) |
| Corregir fallas en las apps | Un reporte de falla que elegiste enviar: versiones de la app y del sistema, modelo del dispositivo, el error y la ruta de código, qué pantalla estaba abierta (lista fija) | Consentimiento |
| Cumplimiento legal | Lo que exija la obligación | Obligación legal |
No usamos datos personales para entrenar modelos de IA, y no vendemos datos personales.
Únicamente con proveedores de servicios que nos ayudan a operar ReadyMaxer, bajo contratos que limitan su uso de los datos: Google Cloud (alojamiento, Estados Unidos), Stripe (pagos), Apple y Google (entrega de notificaciones push: de forma predeterminada un push lleva el nombre de la sala, la etiqueta de la señal y el nombre de pila del remitente, y ninguna nota; en modo discreto lleva solo "Nueva señal" y una línea que pide abrir la app; si la clínica activa la nota en las notificaciones push, la nota se entrega palabra por palabra), Resend (envío de correos transaccionales: confirmaciones de nuevas cuentas de administrador, enlaces de restablecimiento de contraseña y avisos de soporte) y Cloudflare (protección contra bots en el inicio de sesión web), conforme al Anexo de Privacidad de Turnstile de Cloudflare. La lista actual, incluidas las herramientas de marketing basadas en consentimiento, está siempre en readymaxer.com/subprocessors.
Cuánto dice un push lo decide la clínica, no quien lo recibe. Toda clínica empieza en el modo predeterminado, que nunca entrega una nota a Apple ni a Google, y solo un administrador de la clínica puede cambiarlo, en la página de Ajustes del portal de administración. Un integrante puede quitar la nota de las alertas de su propio dispositivo, pero ningún ajuste del dispositivo puede volver a ponerla. Un recordatorio sobre una llamada que nadie ha atendido antepone "Sigue esperando" a cualquiera de estos textos, y no cambia nada más.
También podemos divulgar datos si la ley lo exige, para proteger los derechos y la seguridad de los usuarios o del público, o como parte de una fusión o adquisición (en cuyo caso esta política sigue aplicándose hasta que se modifique conforme a la Sección 12).
No vendemos datos personales. Los píxeles de publicidad basados en consentimiento de nuestras páginas de marketing pueden considerarse "compartir" para publicidad dirigida conforme a la ley de California; usted puede excluirse mediante el banner de cookies, el enlace "Opciones de privacidad" del pie de página o una señal de Global Privacy Control, que respetamos. Las mismas opciones de exclusión también desactivan Google Analytics, que de otro modo funciona de forma predeterminada fuera del EEE, el Reino Unido y Suiza (Sección 4).
Estamos ubicados en los Estados Unidos y alojamos los datos allí en Google Cloud. Si usa el servicio desde el EEE, el Reino Unido o Suiza, sus datos se transfieren a los EE. UU. Para las clínicas, nuestro DPA incorpora las Cláusulas Contractuales Tipo de la UE y la Adenda del Reino Unido. Nuestros subencargados son grandes proveedores que mantienen sus propios mecanismos de transferencia reconocidos.
La conservación se aplica automáticamente mediante el servicio, no solo por política:
Las clínicas pueden pedirnos en cualquier momento que eliminemos antes miembros, notas o historial específicos: escriba a legal@readymaxer.com.
Las contraseñas se cifran con hash mediante argon2id; los tokens de confirmación de cuentas de administrador, de sesión, de revisión, de dispositivo y de QR se almacenan únicamente como hashes SHA-256; los códigos de vinculación se almacenan únicamente como resúmenes HMAC-SHA-256 versionados y con clave; los tokens de confirmación de cuentas de administrador son de un solo uso y vencen en 24 horas; todo el transporte es HTTPS; los códigos de vinculación de configuración y los tokens rotativos de inicio de sesión por QR vencen en minutos, mientras que los enlaces de activación de miembros son de un solo uso y vencen en un plazo máximo de 7 días; los endpoints sensibles no autenticados pueden requerir atestación de plataforma (Apple App Attest, Google Play Integrity, Cloudflare Turnstile). Ningún sistema es perfectamente seguro, pero la protección más eficaz es arquitectónica: los datos que nunca recopilamos son datos que no pueden filtrarse. Véase readymaxer.com/security.
Según el lugar donde viva, usted puede tener derecho a acceder, corregir, eliminar o recibir una copia de sus datos personales, a oponerse al tratamiento o restringirlo, a retirar su consentimiento y a no ser discriminado por ejercer estos derechos. Escriba a legal@readymaxer.com y responderemos dentro del plazo que la ley exija (y normalmente mucho antes). Sin formularios, sin tarifas. Si denegamos una solicitud, puede apelar respondiendo a nuestra decisión.
Es posible que necesitemos verificar su identidad antes de actuar sobre una solicitud.
ReadyMaxer es una herramienta de trabajo y no está dirigida a menores. Una clínica puede autorizar a miembros del personal de cualquier edad que emplee legalmente; lo que conservamos sobre un miembro se limita a un nombre de pila, el departamento y la actividad de trabajo, y para el personal menor de edad la clínica es responsable de cualquier consentimiento que la ley exija. No recopilamos a sabiendas datos personales de menores de 13 años. Si cree que un menor nos ha proporcionado datos, escriba a legal@readymaxer.com y los eliminaremos.
Publicaremos las actualizaciones en esta página y actualizaremos la fecha de vigencia indicada arriba. Para cambios materiales, notificaremos a los administradores de la clínica por correo electrónico o dentro del servicio antes de que los cambios entren en vigor. Las versiones anteriores se archivan en nuestro registro de cambios público.
SmileMaxer LLC 11 S Eutaw St, Apt 915 Baltimore, MD 21201, USA legal@readymaxer.com
Si usted se encuentra en el EEE o el Reino Unido y se nos exige designar un representante local conforme al Artículo 27 del GDPR, sus datos se indicarán aquí una vez designado.
Preguntas: legal@readymaxer.com · SmileMaxer LLC, 11 S Eutaw St, Apt 915, Baltimore, MD 21201, USA