POLÍTICA DE PRIVACIDAD Y SEGURIDAD CLÍNICA

Última actualización: 01 de Abril de 2026

En VitalidAI ("nosotros", "nuestro", "el procesador"), tu privacidad y la de tus pacientes será siempre nuestra máxima prioridad operativa. Las regulaciones de salud internacional y locales exigen una transparencia absoluta en el manejo de registros médicos digitales. Esta Política detalla de forma transparente y exhaustiva cómo recopilamos, utilizamos, protegemos y eventualmente destruimos la Información de Salud Protegida (PHI - Protected Health Information) y los datos de nuestros titulares.

Al utilizar nuestro Software as a Service (SaaS) y herramientas de gestión de clínicas, aceptas de forma tácita nuestras prácticas de confidencialidad descritas a continuación.

1. Estructura de nuestro rol: Controlador vs Procesador

Bajo los marcos legales de privacidad médica globales equivalentes al GDPR (Europa) y normativas de salud locales (Venezuela y Latinoamérica), establecemos las siguientes jerarquías definitivas:

  • El Cliente (Médico/Clínica): Es considerado el Controlador de los Datos. Tú concedes el ingreso, manejas la relación legal de autorización con tu paciente y eres el dueño legal indiscutible de las historias médicas.
  • VitalidAI: Es exclusivamente un Procesador de Datos o Encargado técnico. Procesamos y resguardamos tu información únicamente bajo tus instrucciones orgánicas en nuestra aplicación web.

2. Categoría de Información Centralizada

Para poder escalar las infraestructuras de salud, ingerimos varios niveles de información:

  • Información Comercial de Identificación: Nombres, RIF de la clínica, direcciones de facturación electrónica y detalles de suscripción SAAS.
  • Información de Salud Sensible (PHI): Anamnesis, antecedentes médicos, récords odontológicos, psicológicos o generales, recetas emitidas y resultados paraclínicos que usted digitalice dentro de un "Tenant" privado.
  • Registros de Auditoría y Seguridad: El sistema mapea a nivel atómico encriptado qué usuario o asistente accedió, modificó o descargó una porción de una historia médica, sellando el registro con la IP y la estampa de tiempo para blindaje en casos de auditoria forense.
  • Análisis Tecnológico: Uso restringido de cookies web (como el pixel de Meta) única y exclusivamente en nuestra pantalla de Registro y Landing de ventas, bloqueado de raíz dentro del entorno clínico del panel de historias de pacientes.

3. Base Legal para el Procesamiento y Cesión a Terceros

Nosotros jamás venderemos, subastaremos o indexaremos historiales clínicos en redes públicas. Operamos bajo el principio del "Tratamiento Legítimo de Herramientas Tercerizadas":

  • Tus datos son delegados únicamente a nuestra red hiper-segura de bóvedas digitales (Data Centers AWS / Digital Ocean), operados bajo esquemas estrictos de encriptado y normativas ISO.
  • Tus credenciales de pago y tarjeta transcurren silenciosamente hacia procesadores validados institucionalmente globalmente sin tocar nuestra propia base de datos (Ej., Stripe, Bancos Locales).
  • VitalidAI solo podrá ceder total o parcialmente la información por una citación u Orden de Juez competente tras agotar todas las notificaciones preventivas permitidas por la ley para protegerte asertivamente contra accesos no consentidos.

4. Retención de Múltiples Fases, Destrucción y Purga Quirúrgica

Nuestro software preservará meticulosamente los perfiles de tu clínica durante el ciclo de vida de tu membresía activa y mientras tus obligaciones fiscales vigentes nos ordenen hospedar tu bitácora por cinco años estandarizados.

Derecho al Olvido: Si un profesional de salud cierra deliberadamente su cuenta o exige la eliminación total, nuestro software automatiza una cascada criptográfica de purgado que elimina no solo tu base de datos principal, sino que destruye la legibilidad total de tus expedientes en todos nuestros respaldos y servidores de contingencia en un plazo preestablecido de 30 días continuos (salvo en lo retenido estrictamente por leyes antifraude de tesorería local).

5. Seguridad Defensiva Activa

El blindaje técnico de la aplicación descansa en barreras impenetrables de última ingeniería:

  • Todo el tráfico desde tu dispositivo hasta nuestros núcleos web viaja a través de túneles TSL 1.3 con certificados RSA de alto grado de encriptación defensiva.
  • Hacemos segregación radical de los espacios de trabajo mediante bases de datos multi-inquilino (Multi-Tenant). Un doctor o clínica físicamente no tiene manera lógica de intersecar o leer los expedientes de otra clínica en nuestro ecosistema web.
  • Monitorizamos el sistema 24/7 con mecanismos heurísticos que bloquean en seco fuerzas brutas y anomalías logarítmicas de acceso.

6. Solicitudes y Jurisdicción Operativa

Cualquier reporte de vulnerabilidad, solicitud legal de copias físicas íntegras de tu historial en frío, dudas regulatorias o aplicación de garantías sobre el Habeas Data de tus pacientes, deberá articularse formalmente por escrito directamente a nuestra comandancia técnica: legal@vitalidai.com y dev@vitalidai.com.