Vita

Vita Systems

Política de Privacidad

Fecha de entrada en vigor: 30 de septiembre de 2026.

Última actualización: 30 de septiembre de 2026.

Versión: 2.0.

Esta política explica cómo Vita Systems trata los datos personales y cuándo actúa como responsable o como encargado del tratamiento. Se aplica al sitio web de Vita Systems y a Vita Center, la plataforma SaaS que utilizan las clínicas para la mensajería de citas (a través de WhatsApp), la gestión de recetas, la planificación del personal y la facturación.

1. Quiénes somos

Responsable: Joao Lucas Nóbrega Galdino, que opera bajo el nombre comercial Vita Systems (nombre comercial no registrado; Vita Systems no es una entidad jurídica independiente).

Dirección: 77 Avinguda d'Alacant, Elche, 03202, España.

NIF: Z3463352V.

Contacto: info@vitasystems.app.

2. Nuestros roles

2.1. Como responsable. Vita Systems es el responsable de los datos que trata para sus propios fines: consultas y comunicaciones comerciales del sitio web, cuentas de clientes, facturación entre Vita Systems y sus clínicas clientes, y administración del negocio.

2.2. Como encargado. Cuando una clínica utiliza Vita Center para comunicarse con sus propios pacientes o empleados o para gestionarlos, la clínica es el responsable del tratamiento y Vita Systems actúa como encargado del tratamiento. Esta relación se rige por un contrato de encargo del tratamiento (DPA) independiente entre Vita Systems y la clínica. Esta política no sustituye a dicho contrato.

En estos casos, la clínica decide qué datos se envían y con qué finalidad. Las personas interesadas deben dirigirse a la clínica correspondiente para ejercer sus derechos sobre los datos que controla la clínica (véase la sección 10).

3. Datos que tratamos

3.1. Consultas y relaciones comerciales. Nombre, correo electrónico, información profesional y contenido de la consulta enviados a través de nuestro sitio web o WhatsApp; en el caso de clientes, datos de la cuenta, información contractual y de facturación, y comunicaciones relacionadas con el servicio.

3.2. Mensajería de la clínica (como encargado). Siguiendo las instrucciones de la clínica, podemos tratar: nombres y números de teléfono de contacto, identificadores de WhatsApp, contenido de los mensajes, archivos adjuntos (imágenes, documentos, audio y archivos similares), estado de entrega y marcas de tiempo, y datos técnicos necesarios para operar el servicio (registros de mensajes y de la API).

3.3. Recetas (como encargado). Cuando una clínica utiliza esta función, podemos tratar el contenido de las recetas introducido por el personal de la clínica, que puede incluir el nombre del paciente, el diagnóstico, la dosis y la información del tratamiento, y un documento PDF generado. Todo ello es introducido y controlado íntegramente por la clínica.

3.4. Personal y planificación (como encargado). Nombre, cargo, horario de trabajo e identificadores relacionados del empleado, introducidos y controlados por la clínica como empleadora.

3.5. Facturación (como responsable). Vita Systems factura directamente a las clínicas por el servicio a través de Stripe. Actualmente no tratamos datos de facturación ni de pago de pacientes.

4. Finalidades y base jurídica

Como responsable, tratamos los datos para responder a consultas, preparar presupuestos, celebrar y administrar contratos, gestionar la facturación y cumplir obligaciones legales. La base jurídica es, según el caso, la adopción de medidas precontractuales, la ejecución de un contrato, el cumplimiento de una obligación legal, nuestro interés legítimo en operar y promocionar nuestro negocio, o el consentimiento cuando sea necesario.

Como encargado, tratamos los datos de la clínica únicamente para prestar, mantener, proteger y dar soporte al servicio, siguiendo las instrucciones documentadas de la clínica y el DPA aplicable. No utilizamos estos datos para publicidad, analítica, entrenamiento de IA ni fines ajenos a la prestación del servicio.

5. Datos de salud y responsabilidades de la clínica

Algunas funciones (por ejemplo, las recetas y la mensajería de citas) pueden implicar datos relacionados con la salud. Las clínicas son responsables de decidir qué información introducen o envían, y de cumplir el RGPD, la confidencialidad sanitaria, las normas de secreto profesional y cualquier otra obligación que les sea aplicable.

Vita Center no está destinado a emergencias. Recomendamos a las clínicas evitar enviar información clínica detallada por WhatsApp cuando no sea necesaria para la finalidad del mensaje. Vita Systems no presta telemedicina ni asistencia clínica y no es responsable del contenido clínico que las clínicas decidan tratar.

6. WhatsApp y Meta

Vita Center utiliza la Plataforma de WhatsApp Business (Cloud API), alojada por Meta. Las clínicas utilizan su propia cuenta de WhatsApp Business y su propio número de teléfono; la clínica es responsable de obtener un consentimiento (opt-in) válido de sus pacientes antes de enviarles mensajes, incluso para los mensajes de plantilla de marketing enviados a través del servicio.

Las comunicaciones enviadas a través de WhatsApp también son tratadas por WhatsApp y Meta conforme a sus propios términos y avisos de privacidad, con independencia de Vita Systems. Esto puede implicar transferencias de datos fuera del EEE. Véase:

7. Destinatarios y encargados ulteriores

Utilizamos un número limitado de proveedores tecnológicos:

  • Alojamiento y base de datos: Hetzner (Alemania), para el sitio web y la base de datos de la aplicación.
  • Copias de seguridad: almacenadas en almacenamiento de objetos cifrado en Hetzner (Alemania), como volcados completos de la base de datos cifrados conservados durante 30 días.
  • Envío de correo electrónico: Neo (neo.space), utilizado para enviar correos de verificación de cuenta, restablecimiento de contraseña y alertas de inicio de sesión.
  • Pagos: Stripe, utilizado para facturar a las clínicas.

Estos proveedores acceden a los datos solo en la medida necesaria para prestar su servicio. Cuando actuamos como encargado de una clínica, los encargados ulteriores se contratan de conformidad con el DPA aplicable.

8. Transferencias internacionales de datos

Los datos alojados en Hetzner se tratan en Alemania, dentro del EEE. Las comunicaciones a través de WhatsApp y Meta pueden implicar tratamientos fuera del EEE bajo las propias garantías de Meta (véase la sección 6). Cuando se produce una transferencia fuera del EEE, esta se ampara en las garantías disponibles con arreglo al RGPD, como una decisión de adecuación o las Cláusulas Contractuales Tipo, según corresponda a dicho proveedor.

9. Conservación

Categoría de datos Conservación
Consultas del sitio web/correo electrónico 12 meses
Datos de clientes/cuentas Duración del contrato + 12 meses
Contenido de los mensajes de la clínica Mientras el contrato esté activo; se elimina en un plazo de 30 días desde la finalización, salvo que la clínica indique lo contrario
Registros de la aplicación/infraestructura Actualmente se conservan sin un plazo fijo de eliminación.
Copias de seguridad 30 días (volcado completo de la base de datos cifrado)
Registros legales y contables (facturas) 6 años, según lo exigido por la legislación mercantil/fiscal española.

La conservación de los datos de mensajería de la clínica también puede depender de la propia configuración e instrucciones de la clínica en virtud del DPA.

10. Sus derechos

Puede ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad cuando resulten aplicables.

  • Para los datos que controlamos (sección 2.1): contacte con info@vitasystems.app.
  • Para los datos de pacientes, clientes o empleados controlados por una clínica (sección 2.2): diríjase directamente a la clínica correspondiente. Vita Systems asistirá a la clínica en su respuesta cuando así lo exija el DPA.

También puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD, www.aepd.es ) o ante la autoridad de control de su lugar de residencia o de trabajo.

11. Seguridad

El acceso a los datos de la clínica está restringido a usuarios autenticados de la misma clínica, aplicado a través de nuestra API. Los datos en reposo de nuestra base de datos están cifrados (LUKS). Actualmente no disponemos de ninguna certificación de seguridad.

12. Cambios en esta política

Podemos actualizar esta política para reflejar cambios legales, técnicos o del servicio. La fecha de entrada en vigor, la fecha de última actualización y la versión figuran en la parte superior de esta página.