Última actualización: 25 de agosto de 2026
En Odeen nos tomamos en serio la privacidad. Esta Política describe qué datos tratamos, con qué
fines y cómo los protegemos, en el marco de la Ley N° 19.628 sobre protección de la vida privada y
sus modificaciones, incluida la Ley N° 21.719.
Identificación del responsable
Odeen SpA, RUT 78.476.246-7, con nombre de fantasía Odeen, opera el Servicio en Chile. Su giro
es el desarrollo y comercialización de software y plataformas SaaS. Puedes contactarnos en
hola@odeen.cl o al +56 9 7203 2808.
1. Roles: responsable y encargado
- Respecto de los datos de la cuenta de los usuarios de Odeen (profesionales, personal de la
clínica), Odeen es responsable del tratamiento.
- Respecto de los datos de los pacientes que la clínica registra en la plataforma, la clínica
es responsable del tratamiento y Odeen actúa como encargado, procesándolos por cuenta y
según las instrucciones de la clínica. Ese encargo se regula en detalle en el
Acuerdo de Encargo de Tratamiento.
- El contenido de la ficha clínica es reservado y su custodia corresponde a la clínica que la
genera, también después de terminar su relación con Odeen.
2. Qué datos tratamos
- Datos de cuenta: nombre, correo electrónico, contraseña (almacenada con hashing Argon2id) y,
si los habilitas, factores de seguridad (passkeys, 2FA). Incluye el feedback de producto que
envías sobre Odeen (nota y comentario sobre el período de prueba), tratado como dato de cuenta y
no como dato clínico.
- Datos de la clínica: nombre, configuración, equipo, suscripción y datos tributarios y de
facturación, además de los documentos tributarios emitidos por cada mensualidad.
- Datos clínicos y de pacientes (cargados por la clínica): identificación, ficha clínica,
odontograma, evoluciones, planes y presupuestos, pagos, archivos, certificados, órdenes de examen
y derivaciones.
- Datos procesados por el asistente de IA: el asistente ofrece dos borradores —"Resumen
pre-cita" y "Borrador de evolución"— y solo se ejecuta cuando un usuario con permiso lo pide
expresamente para una cita concreta. En esa llamada se envía al proveedor de IA un conjunto
acotado de datos del paciente: nombre y edad, tipo y hora de la cita, alergias, condiciones de
salud declaradas, medicamentos en uso, última evolución, tratamientos en curso, hallazgos
registrados en la visita y, en el resumen pre-cita, el saldo de la cuenta. No se envía la ficha
completa ni texto libre distinto de esos campos. El proveedor no usa esos datos para entrenar sus
modelos y solo puede conservarlos de forma transitoria para prevención de abusos, según su
contrato de servicio. Odeen no guarda el borrador generado y cada llamada queda auditada como
acceso clínico.
- Datos técnicos: registros de actividad, auditoría de accesos y métricas mínimas necesarias
para operar y asegurar el Servicio.
3. Inicio de sesión con Google
Si eliges iniciar sesión con Google, recibimos de Google únicamente tu dirección de correo
verificada y un identificador de cuenta, con el solo fin de crear o autenticar tu cuenta en Odeen.
No accedemos a tus correos, contactos ni otros datos de tu cuenta de Google.
4. Para qué usamos los datos
- Prestar y operar el Servicio (agenda, ficha clínica, finanzas, etc.).
- Autenticar usuarios y proteger las cuentas.
- Procesar la suscripción, los pagos y la emisión de los documentos tributarios correspondientes.
- Enviar correos transaccionales (verificación, recordatorios de citas, presupuestos y avisos del
ciclo de suscripción).
- Recibir y revisar feedback de producto sobre la prueba de Odeen para mejorar el Servicio.
El comentario solo puede publicarse como testimonio en el sitio web de Odeen si das un
consentimiento específico, separado y revocable; no se envía a directorios de reseñas.
- Cumplir obligaciones legales y resguardar la seguridad del Servicio.
5. Cómo protegemos los datos
- Cifrado de campos sensibles (por ejemplo, documento de identidad y notas) con AES-256-GCM, y
búsqueda por índice ciego (HMAC) sin descifrar.
- Aislamiento por clínica a nivel de base de datos (RLS multi-tenant).
- Auditoría de accesos a información clínica, incluidas las lecturas y descargas de archivos.
- Archivos clínicos en almacenamiento privado, cifrado en reposo y servido con enlaces firmados
de vigencia corta.
- Nuestra herramienta de monitoreo de errores está configurada para no recibir datos de
pacientes.
6. Con quién compartimos datos (subprocesadores)
Para operar el Servicio utilizamos proveedores que actúan como subencargados, bajo obligaciones
contractuales de confidencialidad, seguridad y limitación de finalidad. No vendemos datos personales
a terceros.
- Infraestructura de aplicación y base de datos (Estados Unidos) — ejecución del API, del panel
web y de la base de datos donde vive la información de la clínica.
- Almacenamiento de archivos clínicos (Estados Unidos) — almacenamiento privado compatible con
S3, cifrado en reposo y servido con enlaces firmados de vigencia corta.
- Correo transaccional (Estados Unidos) — envío de verificaciones, recordatorios y avisos.
- Proveedor de inteligencia artificial (Estados Unidos) — genera los borradores del asistente, en
las condiciones descritas en la sección 2.
- Monitoreo de errores (Estados Unidos) — diagnóstico de fallas, configurado para no recibir
datos de pacientes.
- Protección de formularios públicos (Estados Unidos) — verificación anti-abuso en el sitio y en
la reserva pública de horas.
- Flow (Chile) — cobro de la suscripción de la clínica.
- Mercado Pago (Chile) — solo si la clínica activa el cobro en línea a sus pacientes; la clínica
conecta su propia cuenta y el dinero se abona directamente a ella.
- Google Analytics (Estados Unidos) — únicamente en el sitio de marketing y solo si aceptas el
aviso de cookies. La aplicación no lo utiliza.
Publicamos la identidad de cada proveedor, su finalidad y el país donde trata los datos en la
página de Subprocesadores, que mantenemos actualizada.
7. Transferencia internacional de datos
Parte de la infraestructura que usamos está alojada fuera de Chile, principalmente en Estados
Unidos, por lo que los datos —incluidos datos clínicos— se tratan en el extranjero. Esas
transferencias se realizan al amparo de los contratos de tratamiento de datos suscritos con cada
proveedor, que incorporan cláusulas de confidencialidad, seguridad y limitación de finalidad
equivalentes a las exigidas por la legislación chilena.
8. Acceso de nuestro equipo de soporte
Para resolver una incidencia, el equipo de Odeen puede abrir una sesión de soporte y ver la
plataforma como la ve el equipo de la clínica. Cada sesión exige un motivo registrado, se notifica
al titular de la clínica apenas comienza, nace en modo solo lectura —escribir requiere una
escalación aparte, con motivo propio, que también se notifica—, expira automáticamente a los 30
minutos y queda auditada. La clínica puede revisar en el producto el historial de sesiones con su
motivo, tipo de acceso, ticket asociado y fechas.
9. Conservación y eliminación
- Conservamos los datos mientras la cuenta o la clínica esté activa.
- Si la suscripción queda suspendida, la información se mantiene disponible para consulta y
exportación. Tras 90 días en ese estado, la clínica pasa a eliminación pendiente, y 90
días después se elimina de forma definitiva.
- Al dar de baja una clínica sin actos clínicos registrados, los datos se eliminan de inmediato.
- Antes de cualquier eliminación definitiva generamos un archivo cifrado con la información de la
clínica y dejamos constancia de la eliminación. Ese archivo no es accesible desde el producto: si
necesitas una copia, debes solicitarla.
- La conservación de la ficha clínica tras la baja es responsabilidad de la clínica. La
exportación completa está disponible en cualquier momento desde el producto, también con la cuenta
suspendida: descárgala antes de la eliminación.
- Las métricas del embudo de reserva pública se purgan a los 90 días.
10. Tus derechos
Conforme a la legislación chilena, puedes ejercer tus derechos de acceso, rectificación,
eliminación, oposición y portabilidad sobre tus datos personales. Si eres paciente de una clínica,
debes dirigir tu solicitud a la clínica (responsable de tus datos); Odeen la asistirá como
encargado. Para datos de cuenta de Odeen, escríbenos a la dirección de contacto y responderemos
dentro de los plazos legales.
11. Incidentes de seguridad
Si ocurre una vulneración de seguridad que afecte datos personales, la comunicaremos sin dilaciones
indebidas a la clínica afectada y a la autoridad competente cuando la ley lo exija, con la
información disponible sobre lo ocurrido, los datos comprometidos y las medidas adoptadas.
12. Cookies y medición anónima
El sitio y la aplicación usan cookies estrictamente necesarias para el funcionamiento (por ejemplo,
mantener la sesión iniciada de forma segura). No usamos cookies de publicidad de terceros.
En el sitio de marketing (odeen.cl) registramos además contadores agregados de visitas (ruta y
día, sin identificar a la persona): no guardamos IP, RUT, email ni un identificador de sesión en
nuestros servidores. Esa medición first-party no usa cookies de seguimiento y no requiere tu
consentimiento porque no trata datos personales. Con tu autorización explícita usamos también
Google Analytics para entender cómo se usa el sitio y mejorarlo. GA no se activa hasta que
aceptas el aviso de cookies, y puedes rechazarlo o cambiar tu elección en cualquier momento
borrando los datos del sitio en tu navegador. La aplicación (app.odeen.cl), donde se gestionan
datos clínicos, no usa Google Analytics ni contadores de visitas de marketing.
13. Cambios a esta Política
Podemos actualizar esta Política. Publicaremos la versión vigente en esta página con su fecha de
"última actualización".
14. Contacto
Para consultas de privacidad o para ejercer tus derechos, escríbenos a
privacidad@odeen.cl.