Política de Privacidad de Oktico

Última actualización: Marzo 2026

En Oktico ("nosotros", "nuestro" o "la Plataforma"), la privacidad, la seguridad y el tratamiento ético de los datos personales y de salud constituyen una prioridad fundamental. Esta Política de Privacidad describe de forma transparente cómo recopilamos, gestionamos, protegemos y procesamos la información al utilizar nuestras aplicaciones web, módulos clínicos, cotizador y servicios conexos en oktico.com y app.oktico.com.

Marco Jurídico Aplicable:

Este documento se ajusta a lo dispuesto en la Ley de Protección de Datos Personales de la República del Perú (Ley N° 29733), su Reglamento (Decreto Supremo N° 003-2013-JUS) y los estándares internacionales comúnmente aceptados en la industria de software como servicio (SaaS B2B).

1. Roles Legales: Responsable vs. Encargado del Tratamiento

Para comprender la gestión de la privacidad en Oktico, es indispensable distinguir con claridad jurídica los dos niveles de tratamiento de datos:

  • Oktico como Responsable del Tratamiento (Titular del Banco de Datos): Respecto a la información de los usuarios directos de la plataforma (dueños de ópticas, administradores y empleados), Oktico determina las finalidades y medios del tratamiento para gestionar sus cuentas, facturación, autenticación, soporte técnico y seguridad de la infraestructura.
  • La Óptica / Cliente como Responsable del Tratamiento: Respecto a los datos personales y datos sensibles de salud de sus pacientes (nombres, DNI, fórmulas refractivas, recetas oftálmicas e imágenes de biomicroscopía), la Óptica es quien decide el registro y recopilación de dicha información. La Óptica es legalmente responsable de recabar el consentimiento informado de sus pacientes.
  • Oktico como Encargado del Tratamiento: Oktico únicamente almacena, procesa y realiza copias de seguridad de la base de datos de pacientes bajo estricta instrucción técnica de la Óptica a través del software. Oktico no utiliza, no comercializa, no cede ni monetiza los datos de los pacientes bajo ninguna circunstancia.

2. Categorías de Datos Recopilados

2.1. Datos de los Usuarios (Profesionales y Negocios de Óptica)

  • Datos de Identificación y Registro: Nombres, apellidos, dirección de correo electrónico, número de teléfono móvil con código de país y nombre comercial de la óptica.
  • Registro mediante Proveedores Externos (Google OAuth): Si optas por registrarte o iniciar sesión con tu cuenta de Google, recibimos tu nombre, dirección de correo electrónico y tu identificador único de usuario de Google para validar tu acceso de forma segura.
  • Datos de Configuración y Facturación de la Óptica: Razón social, RUC (Registro Único de Contribuyentes), dirección fiscal y sedes. Estos datos son ingresados voluntariamente por el usuario en la sección de Configuración para fines de personalización y cobros.
  • Datos de Colaboradores / Empleados: En caso de que invites colaboradores a tu equipo o estos se unan mediante tu Código de Óptica o enlace de invitación, recopilamos su nombre, correo y los roles o permisos específicos asignados.
  • Logotipos y Fotografías de Perfil: Imágenes que el usuario cargue y recorte para personalizar el perfil de su óptica o su avatar de usuario.
  • Datos Técnicos y de Navegación: Dirección IP, tipo de navegador, sistema operativo, zona horaria y registros técnicos de actividad para auditoría de seguridad interna y prevención de accesos indebidos.

2.2. Datos de los Pacientes (Cargados por la Óptica)

  • Datos de Contacto y Filiación: Nombres, apellidos, número de documento de identidad (DNI u otro), edad, fecha de nacimiento, teléfono, correo electrónico y domicilio.
  • Datos Clínicos Optométricos: Agudeza visual, prescripciones ópticas, medidas de refracción (esfera, cilindro, eje, adición, distancia pupilar), adaptación de lentes de contacto y antecedentes visuales.
  • Datos e Imágenes de Lámpara de Hendidura: Documentación fotográfica digital y descripciones clínicas del examen biomicroscópico de párpados, conjuntiva, córnea, cámara anterior, iris y cristalino.
  • Historial Comercial y Órdenes: Cotizaciones previas, compras de monturas, lunas solicitadas, adelantos, saldos y órdenes de trabajo enviadas a laboratorio.

2.3. Datos Vinculados al Servicio de Migración de Datos

Cuando un cliente contrata el servicio de migración de datos, Oktico recibe de forma temporal archivos de hojas de cálculo (Excel/CSV) o fotografías/escaneos de cuadernos o fichas clínicas físicas. Estos archivos se utilizan única y exclusivamente para estructurar, validar e inyectar la información en la cuenta del cliente contratante.

3. Finalidad del Tratamiento de los Datos

La información recopilada se utiliza estrictamente para:

  • Habilitar el funcionamiento de los módulos de la plataforma (CRM de pacientes, órdenes de laboratorio, cotizador, lámpara de hendidura, calendario de citas e inventario).
  • Autenticar y validar la identidad de los usuarios, incluyendo el envío de códigos de verificación por correo electrónico para garantizar cuentas legítimas y libres de spam.
  • Procesar cobros de suscripciones y emitir los comprobantes correspondientes.
  • Brindar soporte técnico y atención a incidencias a través de nuestros canales oficiales (correo electrónico y WhatsApp).
  • Detectar, investigar y mitigar intentos de intrusión, accesos no autorizados o usos fraudulentos de la plataforma.
  • Realizar copias de seguridad periódicas y asegurar la integridad de la base de datos.
🛡️ Principio Ético Fundamental: Oktico NUNCA vende, alquila, transfiere ni comercializa la información de los usuarios ni los expedientes clínicos de los pacientes a laboratorios farmacéuticos, fabricantes de lentes ni agencias de publicidad.

4. Destinatarios y Proveedores de Servicios Terceros

Para prestar un servicio de estándar internacional, nos apoyamos en proveedores tecnológicos de primer nivel, quienes operan bajo contratos de confidencialidad y procesamiento de datos:

  • Infraestructura en la Nube y Base de Datos: Almacenamiento distribuido y arquitectura de base de datos SQL gestionada a través de Supabase y centros de datos certificados con estándares SOC 2 e ISO 27001.
  • Pasarelas de Pago Seguras: El procesamiento de pagos con tarjeta de crédito/débito se efectúa a través de procesadores de pago acreditados (como Paddle, Takenos, Lemon Squeezy o Mercado Pago). Oktico nunca almacena datos sensibles de tarjetas en sus servidores.
  • Servicios de Mensajería Transaccional: Proveedores de envío de correos electrónicos transaccionales para la entrega de códigos de verificación de cuenta y alertas de facturación.
  • Cumplimiento de Requerimientos Legales: Podremos revelar información únicamente si existe un mandato judicial fundado o una orden de autoridad competente conforme a la legislación peruana.

5. Seguridad y Aislamiento de la Información

Implementamos salvaguardas técnicas, organizativas y operativas de nivel empresarial para proteger los datos:

  • Aislamiento Estricto por Óptica (Row Level Security - RLS): La base de datos cuenta con políticas de seguridad por fila (RLS), lo que garantiza matemáticamente que cada óptica únicamente puede consultar, modificar y acceder a su propia información, impidiendo cualquier cruce de datos entre diferentes negocios.
  • Cifrado en Tránsito y en Reposo: Todas las comunicaciones entre tu navegador y nuestros servidores viajan encriptadas mediante protocolos HTTPS / TLS 1.3. Las contraseñas de acceso se procesan mediante algoritmos de derivación de claves irreversibles (hashing criptográfico).
  • Copias de Seguridad Continuas: Respaldos periódicos automatizados para garantizar la recuperación ante desastres y la continuidad de las operaciones de tu óptica.
  • Control de Acceso por Roles: El sistema permite que el Administrador de la Óptica defina qué colaboradores pueden acceder a las distintas secciones del software.

6. Retención y Ciclo de Vida de los Datos

  • Datos de la Cuenta y Pacientes: Los datos se conservan mientras la cuenta de la óptica se mantenga activa y al día en sus suscripciones. El usuario puede solicitar en cualquier momento la eliminación definitiva de su cuenta y sus datos vinculados.
  • Exportación Previa: Recomendamos encarecidamente que, previo a la cancelación voluntaria de una cuenta, el usuario descargue una copia estructurada de sus historiales de pacientes y catálogo de productos desde la plataforma.
  • Archivos de Migración de Datos: Las fotos de cuadernos o archivos Excel suministrados para el servicio de migración se conservan únicamente durante el tiempo técnico requerido para la carga y revisión por parte del cliente, tras lo cual son eliminados de forma segura e irreversible.

7. Ejercicio de Derechos ARCO (Acceso, Rectificación, Cancelación y Oposición)

Conforme a la Ley N° 29733 de Protección de Datos Personales en el Perú:

  • Derechos del Usuario de Oktico: Como titular de tu cuenta en Oktico, puedes solicitar el acceso a tus datos personales, su rectificación, cancelación u oposición remitiendo una solicitud escrita a soporte@oktico.com acompañada de copia de tu documento de identidad.
  • Derechos de los Pacientes de la Óptica: Dado que la Óptica es el Responsable del Tratamiento del banco de datos de sus pacientes, cualquier paciente que desee ejercer sus derechos ARCO respecto a su historial clínico o fórmula oftálmica debe formular su requerimiento directamente ante la óptica donde fue atendido. La óptica podrá ejecutar dichas solicitudes de actualización o eliminación haciendo uso directo de los paneles de edición de Oktico.

8. Modificaciones y Actualizaciones

Esta Política de Privacidad podrá ser modificada para reflejar la adición de nuevas funcionalidades, mejoras técnicas o cambios en el marco normativo. Las actualizaciones se publicarán en esta página indicando la fecha de última modificación, y serán notificadas oportunamente cuando involucren cambios materiales en las finalidades del tratamiento.


Delegado de Privacidad y Contacto

Para cualquier consulta, solicitud de ejercicio de derechos ARCO o aclaración sobre nuestras prácticas de privacidad y tratamiento de datos: