Vita

Vita Systems

Politique de confidentialité

Date d'entrée en vigueur : 30 septembre 2026.

Dernière mise à jour : 30 septembre 2026.

Version : 2.0.

Cette politique explique comment Vita Systems traite les données personnelles et quand elle agit en tant que responsable du traitement ou en tant que sous-traitant. Elle s'applique au site web de Vita Systems et à Vita Center, la plateforme SaaS utilisée par les cliniques pour la messagerie de rendez-vous (via WhatsApp), la gestion des ordonnances, la planification du personnel et la facturation.

1. Qui sommes-nous

Responsable : Joao Lucas Nóbrega Galdino, exerçant sous le nom commercial Vita Systems (nom commercial non enregistré ; Vita Systems n'est pas une entité juridique distincte).

Adresse : 77 Avinguda d'Alacant, Elche, 03202, Espagne.

NIF : Z3463352V.

Contact : info@vitasystems.app.

2. Nos rôles

2.1. En tant que responsable. Vita Systems est responsable des données qu'elle traite pour ses propres finalités : demandes et communications commerciales du site web, comptes clients, facturation entre Vita Systems et ses cliniques clientes, et administration de l'entreprise.

2.2. En tant que sous-traitant. Lorsqu'une clinique utilise Vita Center pour communiquer avec ses propres patients ou employés ou pour les gérer, la clinique est le responsable du traitement et Vita Systems agit en tant que sous-traitant. Cette relation est régie par un accord de sous-traitance (DPA) distinct entre Vita Systems et la clinique. La présente politique ne remplace pas cet accord.

Dans ces cas, la clinique décide quelles données sont envoyées et pourquoi. Les personnes concernées doivent contacter la clinique concernée pour exercer leurs droits sur les données contrôlées par celle-ci (voir section 10).

3. Données que nous traitons

3.1. Demandes et relations commerciales. Nom, email, informations professionnelles et contenu de la demande envoyés via notre site web ou WhatsApp ; pour les clients, détails du compte, informations contractuelles et de facturation, et communications liées au service.

3.2. Messagerie de la clinique (en tant que sous-traitant). Sur instruction de la clinique, nous pouvons traiter : noms et numéros de téléphone des contacts, identifiants WhatsApp, contenu des messages, pièces jointes (images, documents, audio et fichiers similaires), statut de livraison et horodatages, et données techniques nécessaires à l'exploitation du service (journaux de messages et d'API).

3.3. Ordonnances (en tant que sous-traitant). Lorsqu'une clinique utilise cette fonctionnalité, nous pouvons traiter le contenu des ordonnances saisi par le personnel de la clinique, qui peut inclure le nom du patient, le diagnostic, la posologie et les informations de traitement, ainsi qu'un document PDF généré. Celui-ci est saisi et contrôlé entièrement par la clinique.

3.4. Personnel et planification (en tant que sous-traitant). Nom, rôle, horaire de travail et identifiants associés de l'employé, saisis et contrôlés par la clinique en tant qu'employeur.

3.5. Facturation (en tant que responsable). Vita Systems facture directement les cliniques pour le service via Stripe. Nous ne traitons actuellement aucune donnée de facturation ou de paiement des patients.

4. Finalités et base juridique

En tant que responsable, nous traitons les données pour répondre aux demandes, préparer des devis, conclure et gérer des contrats, gérer la facturation et respecter des obligations légales. La base juridique est, selon le cas, l'adoption de mesures précontractuelles, l'exécution d'un contrat, le respect d'une obligation légale, notre intérêt légitime à exploiter et promouvoir notre activité, ou le consentement lorsqu'il est requis.

En tant que sous-traitant, nous ne traitons les données de la clinique que pour fournir, maintenir, sécuriser et assister le service, en suivant les instructions documentées de la clinique et le DPA applicable. Nous n'utilisons pas ces données à des fins de publicité, d'analyse, d'entraînement d'IA ou à des fins étrangères à la fourniture du service.

5. Données de santé et responsabilités de la clinique

Certaines fonctionnalités (par exemple, les ordonnances et la messagerie de rendez-vous) peuvent impliquer des données liées à la santé. Les cliniques sont responsables de décider quelles informations elles saisissent ou envoient, et de respecter le RGPD, la confidentialité en matière de santé, les règles de secret professionnel et toute autre obligation qui leur est applicable.

Vita Center n'est pas destiné aux urgences. Nous recommandons aux cliniques d'éviter d'envoyer des informations cliniques détaillées via WhatsApp lorsqu'elles ne sont pas nécessaires à la finalité du message. Vita Systems ne fournit ni télémédecine ni soins cliniques et n'est pas responsable du contenu clinique que les cliniques choisissent de traiter.

6. WhatsApp et Meta

Vita Center utilise la plateforme WhatsApp Business (Cloud API), hébergée par Meta. Les cliniques utilisent leur propre compte WhatsApp Business et leur propre numéro de téléphone ; la clinique est responsable de l'obtention d'un consentement (opt-in) valide auprès de ses patients avant de leur envoyer des messages, y compris pour les messages modèles de marketing envoyés via le service.

Les communications envoyées via WhatsApp sont également traitées par WhatsApp et Meta selon leurs propres conditions et avis de confidentialité, indépendamment de Vita Systems. Cela peut impliquer des transferts de données en dehors de l'EEE. Voir :

7. Destinataires et sous-traitants ultérieurs

Nous utilisons un nombre limité de prestataires technologiques :

  • Hébergement et base de données : Hetzner (Allemagne), pour le site web et la base de données de l'application.
  • Sauvegardes : stockées sur un stockage d'objets chiffré chez Hetzner (Allemagne), sous forme de sauvegardes complètes de la base de données chiffrées conservées pendant 30 jours.
  • Envoi d'emails : Neo (neo.space), utilisé pour envoyer les emails de vérification de compte, de réinitialisation de mot de passe et d'alerte de connexion.
  • Paiements : Stripe, utilisé pour facturer les cliniques.

Ces prestataires n'accèdent aux données que dans la mesure nécessaire à la fourniture de leur service. Lorsque nous agissons en tant que sous-traitant pour une clinique, les sous-traitants ultérieurs sont engagés conformément au DPA applicable.

8. Transferts internationaux de données

Les données hébergées chez Hetzner sont traitées en Allemagne, au sein de l'EEE. Les communications via WhatsApp et Meta peuvent impliquer un traitement en dehors de l'EEE selon les propres garanties de Meta (voir section 6). Lorsqu'un transfert en dehors de l'EEE s'applique, il repose sur les garanties disponibles au titre du RGPD, telles qu'une décision d'adéquation ou les clauses contractuelles types, selon ce qui s'applique à ce prestataire.

9. Conservation

Catégorie de données Conservation
Demandes via le site web/email 12 mois
Données clients/comptes Durée du contrat + 12 mois
Contenu des messages de la clinique Pendant la durée du contrat ; supprimé dans les 30 jours suivant la résiliation, sauf instruction contraire de la clinique
Journaux applicatifs/d'infrastructure Actuellement conservés sans délai de suppression fixe.
Sauvegardes 30 jours (sauvegarde complète chiffrée de la base de données)
Registres légaux et comptables (factures) 6 ans, comme l'exige la législation commerciale/fiscale espagnole.

La conservation des données de messagerie de la clinique peut également dépendre de la propre configuration et des instructions de la clinique en vertu du DPA.

10. Vos droits

Vous pouvez exercer vos droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité lorsqu'ils sont applicables.

  • Pour les données que nous contrôlons (section 2.1) : contactez info@vitasystems.app.
  • Pour les données de patients, de clients ou d'employés contrôlées par une clinique (section 2.2) : contactez directement la clinique concernée. Vita Systems assistera la clinique dans sa réponse lorsque le DPA l'exige.

Vous pouvez également introduire une réclamation auprès de l'Agence espagnole de protection des données (Agencia Española de Protección de Datos, AEPD, www.aepd.es ), ou auprès de l'autorité de contrôle de votre lieu de résidence ou de travail.

11. Sécurité

L'accès aux données de la clinique est limité aux utilisateurs authentifiés de la même clinique, appliqué via notre API. Les données au repos de notre base de données sont chiffrées (LUKS). Nous ne détenons actuellement aucune certification de sécurité.

12. Modifications de cette politique

Nous pouvons mettre à jour cette politique pour refléter des évolutions légales, techniques ou liées au service. La date d'entrée en vigueur, la date de dernière mise à jour et la version figurent en haut de cette page.