Legal

Política de Privacidad

Última actualización: 15 de enero de 2025

En Vital AI nos comprometemos a proteger tu privacidad y la de tus pacientes. Esta política explica qué datos recopilamos, cómo los usamos y cuáles son tus derechos.

HIPAAGDPRSOC 2ISO 27001

1. Quiénes Somos

Vital AI, Inc. ("Vital AI", "nosotros", "nos") es una empresa de tecnología de salud con sede en Delaware, Estados Unidos, y operaciones globales. Somos el responsable del tratamiento de los datos personales descritos en esta política. Nuestro Delegado de Protección de Datos (DPO) puede ser contactado en privacy@vitalai.com.

2. Qué Datos Recopilamos

Datos de cuenta

Cuando te registras, recopilamos tu nombre, dirección de correo electrónico corporativo, nombre de la organización, país y número de teléfono. Esta información es necesaria para crear y gestionar tu cuenta.

Datos de uso

Recopilamos datos sobre cómo interactúas con la plataforma: páginas visitadas, funciones utilizadas, duración de sesiones, dirección IP, tipo de navegador y sistema operativo. Estos datos se recopilan mediante cookies y tecnologías similares.

Datos clínicos (PHI)

Como Business Associate bajo HIPAA, procesamos información de salud protegida (PHI) en tu nombre. Esto incluye transcripciones de consultas, notas clínicas generadas y cualquier otro dato de pacientes que introduzcas en la plataforma. Vital AI actúa como procesador de estos datos; tú eres el responsable.

3. Cómo Usamos los Datos

Utilizamos tus datos para: (a) prestar y mejorar nuestros servicios; (b) procesar transcripciones y generar documentación clínica; (c) enviar comunicaciones de servicio y actualizaciones del producto; (d) cumplir obligaciones legales y regulatorias; (e) detectar y prevenir fraudes y usos indebidos; (f) realizar análisis agregados y anónimos para mejorar la precisión del modelo.

4. Base Legal del Tratamiento

Tratamos tus datos sobre las siguientes bases legales: Ejecución de contrato (para proveer el servicio); Interés legítimo (para seguridad, prevención de fraude y mejora del producto); Consentimiento (para comunicaciones de marketing, retirable en cualquier momento); Obligación legal (para cumplir requerimientos regulatorios de salud).

5. Compartición de Datos

No vendemos tus datos personales. Podemos compartirlos con: (a) Proveedores de servicios bajo acuerdo de confidencialidad (AWS, Google Cloud, Twilio); (b) Autoridades legales cuando lo exija la ley; (c) Socios de integración EMR que hayas autorizado expresamente. Todos nuestros sub-procesadores cumplen HIPAA y, según corresponda, GDPR.

6. Retención de Datos

Conservamos los datos de cuenta durante el tiempo que tu cuenta esté activa, más 90 días tras la cancelación. Los datos clínicos (PHI) se conservan según los requisitos legales aplicables en tu jurisdicción. Puedes solicitar la eliminación anticipada enviando una solicitud a privacy@vitalai.com.

7. Tus Derechos

Dependiendo de tu jurisdicción, tienes derecho a: Acceso (obtener una copia de tus datos); Rectificación (corregir datos incorrectos); Supresión ("derecho al olvido"); Portabilidad (recibir tus datos en formato estructurado); Oposición (al tratamiento basado en interés legítimo); Limitación del tratamiento. Para ejercer cualquiera de estos derechos, contacta a privacy@vitalai.com. Responderemos en un plazo de 30 días.

Acceso

Obtener una copia de todos los datos personales que tenemos sobre ti.

Rectificación

Corregir datos inexactos o incompletos.

Supresión

Solicitar la eliminación de tus datos cuando ya no sean necesarios.

Portabilidad

Recibir tus datos en formato estructurado y legible por máquina.

Oposición

Oponerte al tratamiento basado en interés legítimo.

Limitación

Solicitar que limitemos el tratamiento de tus datos en determinadas circunstancias.

Para ejercer cualquiera de estos derechos, escríbenos a privacy@vitalai.com

8. Seguridad

Implementamos medidas técnicas y organizativas apropiadas: cifrado AES-256 en reposo, TLS 1.3 en tránsito, autenticación multifactor, controles de acceso basados en roles y revisiones de seguridad periódicas. Nuestra arquitectura está alineada con HIPAA, SOC 2 e ISO 27001; firmamos BAA con clientes Enterprise.

9. Transferencias Internacionales

Tus datos pueden ser transferidos y procesados en Estados Unidos y otros países donde operamos. Para transferencias desde la Unión Europea o el Espacio Económico Europeo, utilizamos Cláusulas Contractuales Estándar (SCCs) aprobadas por la Comisión Europea. Para transferencias desde otras jurisdicciones, cumplimos con las leyes de protección de datos locales aplicables.

10. Cambios a Esta Política

Podemos actualizar esta política periódicamente. Te notificaremos por correo electrónico y mediante un aviso en la plataforma con al menos 30 días de anticipación antes de que entren en vigor cambios materiales. El uso continuado del servicio tras la notificación constituye tu aceptación.

11. Contacto

Para preguntas sobre esta política o para ejercer tus derechos, contacta a nuestro DPO: privacy@vitalai.com. Vital AI, Inc., 2261 Market Street #4264, San Francisco, CA 94114, USA. Si consideras que hemos tratado tus datos de manera incorrecta, tienes derecho a presentar una reclamación ante la autoridad de protección de datos competente en tu país.

11. Contacto

privacy@vitalai.com