Seguridad · RGPD

Los datos de tus pacientes, protegidos por diseño

En una óptica manejas datos de salud. OptoCRM se construyó tratando el aislamiento, el control de acceso y la auditoría como funciones del primer día — no como un extra. Tú eres el responsable del tratamiento; nosotros, tu encargado, con los datos alojados en la Unión Europea.

  • Aislamiento por óptica
  • Acceso clínico por rol
  • Auditoría inalterable
  • Datos en la UE
  • Aislamiento por óptica

    Los datos de cada óptica están separados de los del resto en todas las capas.

    Acceso por rol

    Solo los roles clínicos ven las graduaciones y los datos de salud.

    Auditoría

    Un registro inalterable de quién ve y quién cambia cada dato.

    Datos en la UE

    Alojamiento en la Unión Europea, conforme al RGPD y la LOPDGDD.

    Multi-óptica

    Cada óptica ve solo lo suyo

    El aislamiento entre negocios no depende de un único control: es defensa en profundidad. Aunque algo fallara en una capa, las demás siguen protegiendo tus datos.

    • Cada registro pertenece a una única óptica y se marca como tal.
    • Las consultas se filtran automáticamente a tu óptica; salirse de ahí es una excepción explícita y auditada.
    • El acceso se valida contra tu cuenta, no contra la dirección web — la URL nunca es la frontera de seguridad.
    • Un conjunto de pruebas automáticas verifica el aislamiento en cada cambio.
    Óptica Mirósolo sus clientes, ventas y stock
    aislada
    Visión Sursolo sus clientes, ventas y stock
    aislada
    Centre Òptic Vallèssolo sus clientes, ventas y stock
    aislada
    Sin filtraciones entre ópticas · verificado en cada despliegue
    Óptico / Optometristave graduaciones y datos clínicos
    Acceso
    Propietario / Gerenteve graduaciones y datos clínicos
    Acceso
    Ventas / Recepciónsolo el resumen necesario del pedido
    Protegido
    «Datos clínicos protegidos» · solicitud de acceso registrada
    Datos de salud

    Lo clínico, solo para quien debe verlo

    Las graduaciones y los datos de salud están reservados a los roles clínicos. El resto del equipo trabaja con lo justo para atender el pedido.

    • Acceso clínico limitado a propietario, gerente y óptico.
    • Ventas y recepción ven un resumen mínimo aplicado al pedido, no el historial.
    • Acceso de emergencia («romper cristal») disponible cuando hace falta — y siempre registrado.
    • Modo discreto para ocultar datos sensibles en pantallas de mostrador.
    Trazabilidad

    Un registro que no se puede borrar

    OptoCRM anota no solo los cambios, también las consultas a datos sensibles: quién, qué y cuándo. El registro es de solo-añadir, así que no se puede alterar ni eliminar.

    Lecturas y escrituras

    Ver una ficha clínica también deja rastro, no solo editarla.

    Inicios de sesión y cobros

    Accesos, pagos y exportaciones quedan registrados.

    Consultable por gerencia

    Propietario y gerente revisan el historial desde la propia app.

    Cumplimiento

    RGPD y LOPDGDD, con los papeles claros

    Sabemos quién es quién ante la ley, y te lo ponemos fácil.

    Tú, responsable del tratamiento

    Los datos de tus pacientes son tuyos. Tú decides para qué se usan y mantienes la relación con ellos.

    Nosotros, tu encargado

    Tratamos los datos solo para prestarte el servicio, con contrato de encargo y los datos alojados en la UE.

    Consentimiento

    Registro del consentimiento del cliente y de sus preferencias de contacto.

    Derechos del paciente, en un clic

    Si un cliente ejerce su derecho de acceso o de supresión, lo resuelves desde su propia ficha: exportas todos sus datos en un ZIP o los suprimes conservando solo el mínimo legal (facturación e historia clínica). Todo queda auditado. ¿Dudas? Escríbenos a hola@optocrm.com.

    Cifrado y continuidad

    Datos cifrados en tránsito y en reposo, con copias de seguridad periódicas.

    Sin ataduras: exporta todo en un clic

    Puedes irte cuando quieras, con todo. Desde Ajustes descargas en un solo clic un ZIP con todos los datos de tu óptica — clientes, graduaciones, encargos, pagos, facturas, inventario, compras, citas — en ficheros CSV que se abren con Excel o Google Sheets y que cualquier otra herramienta puede importar. Sin pedirlo por correo, sin esperas y sin coste.

    Nota: esta página describe cómo está diseñado OptoCRM para proteger tus datos. No sustituye a la información legal; el detalle vive en el contrato de tratamiento y en la política de privacidad.

    ¿Dudas sobre protección de datos?

    Cuéntanos cómo trabaja tu óptica y te explicamos, sin tecnicismos, cómo quedan protegidos tus pacientes.