Política de Privacidad
Última actualización: 15 de enero de 2025
En Vital AI nos comprometemos a proteger tu privacidad y la de tus pacientes. Esta política explica qué datos recopilamos, cómo los usamos y cuáles son tus derechos.
1. Quiénes Somos
Vital AI, Inc. ("Vital AI", "nosotros", "nos") es una empresa de tecnología de salud con sede en Delaware, Estados Unidos, y operaciones globales. Somos el responsable del tratamiento de los datos personales descritos en esta política. Nuestro Delegado de Protección de Datos (DPO) puede ser contactado en privacy@vitalai.com.
2. Qué Datos Recopilamos
Datos de cuenta
Cuando te registras, recopilamos tu nombre, dirección de correo electrónico corporativo, nombre de la organización, país y número de teléfono. Esta información es necesaria para crear y gestionar tu cuenta.
Datos de uso
Recopilamos datos sobre cómo interactúas con la plataforma: páginas visitadas, funciones utilizadas, duración de sesiones, dirección IP, tipo de navegador y sistema operativo. Estos datos se recopilan mediante cookies y tecnologías similares.
Datos clínicos (PHI)
Como Business Associate bajo HIPAA, procesamos información de salud protegida (PHI) en tu nombre. Esto incluye transcripciones de consultas, notas clínicas generadas y cualquier otro dato de pacientes que introduzcas en la plataforma. Vital AI actúa como procesador de estos datos; tú eres el responsable.
3. Cómo Usamos los Datos
Utilizamos tus datos para: (a) prestar y mejorar nuestros servicios; (b) procesar transcripciones y generar documentación clínica; (c) enviar comunicaciones de servicio y actualizaciones del producto; (d) cumplir obligaciones legales y regulatorias; (e) detectar y prevenir fraudes y usos indebidos; (f) realizar análisis agregados y anónimos para mejorar la precisión del modelo.
4. Base Legal del Tratamiento
Tratamos tus datos sobre las siguientes bases legales: Ejecución de contrato (para proveer el servicio); Interés legítimo (para seguridad, prevención de fraude y mejora del producto); Consentimiento (para comunicaciones de marketing, retirable en cualquier momento); Obligación legal (para cumplir requerimientos regulatorios de salud).
5. Compartición de Datos
No vendemos tus datos personales. Podemos compartirlos con: (a) Proveedores de servicios bajo acuerdo de confidencialidad (AWS, Google Cloud, Twilio); (b) Autoridades legales cuando lo exija la ley; (c) Socios de integración EMR que hayas autorizado expresamente. Todos nuestros sub-procesadores cumplen HIPAA y, según corresponda, GDPR.
6. Retención de Datos
Conservamos los datos de cuenta durante el tiempo que tu cuenta esté activa, más 90 días tras la cancelación. Los datos clínicos (PHI) se conservan según los requisitos legales aplicables en tu jurisdicción. Puedes solicitar la eliminación anticipada enviando una solicitud a privacy@vitalai.com.
7. Tus Derechos
Dependiendo de tu jurisdicción, tienes derecho a: Acceso (obtener una copia de tus datos); Rectificación (corregir datos incorrectos); Supresión ("derecho al olvido"); Portabilidad (recibir tus datos en formato estructurado); Oposición (al tratamiento basado en interés legítimo); Limitación del tratamiento. Para ejercer cualquiera de estos derechos, contacta a privacy@vitalai.com. Responderemos en un plazo de 30 días.
Acceso
Obtener una copia de todos los datos personales que tenemos sobre ti.
Rectificación
Corregir datos inexactos o incompletos.
Supresión
Solicitar la eliminación de tus datos cuando ya no sean necesarios.
Portabilidad
Recibir tus datos en formato estructurado y legible por máquina.
Oposición
Oponerte al tratamiento basado en interés legítimo.
Limitación
Solicitar que limitemos el tratamiento de tus datos en determinadas circunstancias.
Para ejercer cualquiera de estos derechos, escríbenos a privacy@vitalai.com
8. Seguridad
Implementamos medidas técnicas y organizativas apropiadas: cifrado AES-256 en reposo, TLS 1.3 en tránsito, autenticación multifactor, controles de acceso basados en roles y revisiones de seguridad periódicas. Nuestra arquitectura está alineada con HIPAA, SOC 2 e ISO 27001; firmamos BAA con clientes Enterprise.
9. Transferencias Internacionales
Tus datos pueden ser transferidos y procesados en Estados Unidos y otros países donde operamos. Para transferencias desde la Unión Europea o el Espacio Económico Europeo, utilizamos Cláusulas Contractuales Estándar (SCCs) aprobadas por la Comisión Europea. Para transferencias desde otras jurisdicciones, cumplimos con las leyes de protección de datos locales aplicables.
10. Cambios a Esta Política
Podemos actualizar esta política periódicamente. Te notificaremos por correo electrónico y mediante un aviso en la plataforma con al menos 30 días de anticipación antes de que entren en vigor cambios materiales. El uso continuado del servicio tras la notificación constituye tu aceptación.
11. Contacto
Para preguntas sobre esta política o para ejercer tus derechos, contacta a nuestro DPO: privacy@vitalai.com. Vital AI, Inc., 2261 Market Street #4264, San Francisco, CA 94114, USA. Si consideras que hemos tratado tus datos de manera incorrecta, tienes derecho a presentar una reclamación ante la autoridad de protección de datos competente en tu país.