Vita Systems
Política de Privacidade
Data de entrada em vigor: 30 de setembro de 2026.
Última atualização: 30 de setembro de 2026.
Versão: 2.0.
Esta política explica como a Vita Systems trata os dados pessoais e quando atua como responsável pelo tratamento ou como subcontratante. Aplica-se ao site da Vita Systems e ao Vita Center, a plataforma SaaS utilizada pelas clínicas para as mensagens de marcações (através do WhatsApp), a gestão de receitas, a planificação do pessoal e a faturação.
1. Quem somos
Responsável: Joao Lucas Nóbrega Galdino, que opera sob o nome comercial Vita Systems (nome comercial não registado; a Vita Systems não é uma entidade jurídica independente).
Endereço: 77 Avinguda d'Alacant, Elche, 03202, Espanha.
NIF: Z3463352V.
Contacto: info@vitasystems.app.
2. Os nossos papéis
2.1. Como responsável. A Vita Systems é a responsável pelos dados que trata para os seus próprios fins: pedidos e comunicações comerciais do site, contas de clientes, faturação entre a Vita Systems e as suas clínicas clientes, e administração do negócio.
2.2. Como subcontratante. Quando uma clínica utiliza o Vita Center para comunicar com os seus próprios pacientes ou colaboradores ou para os gerir, a clínica é a responsável pelo tratamento e a Vita Systems atua como subcontratante. Esta relação é regida por um acordo de subcontratação (DPA) separado entre a Vita Systems e a clínica. A presente política não substitui esse acordo.
Nestes casos, a clínica decide que dados são enviados e com que finalidade. Os titulares dos dados devem contactar a clínica em questão para exercer os seus direitos sobre os dados controlados pela clínica (ver secção 10).
3. Dados que tratamos
3.1. Pedidos e relações comerciais. Nome, email, informações profissionais e conteúdo do pedido enviados através do nosso site ou do WhatsApp; no caso dos clientes, dados da conta, informações contratuais e de faturação, e comunicações relacionadas com o serviço.
3.2. Mensagens da clínica (como subcontratante). Segundo as instruções da clínica, podemos tratar: nomes e números de telefone dos contactos, identificadores do WhatsApp, conteúdo das mensagens, anexos (imagens, documentos, áudio e ficheiros semelhantes), estado de entrega e marcações temporais, e dados técnicos necessários ao funcionamento do serviço (registos de mensagens e da API).
3.3. Receitas (como subcontratante). Quando uma clínica utiliza esta funcionalidade, podemos tratar o conteúdo das receitas introduzido pelo pessoal da clínica, que pode incluir o nome do paciente, o diagnóstico, a dosagem e as informações do tratamento, e um documento PDF gerado. Tudo isto é introduzido e controlado inteiramente pela clínica.
3.4. Pessoal e planificação (como subcontratante). Nome, função, horário de trabalho e identificadores relacionados do colaborador, introduzidos e controlados pela clínica enquanto empregadora.
3.5. Faturação (como responsável). A Vita Systems fatura diretamente às clínicas pelo serviço através da Stripe. Atualmente não tratamos dados de faturação nem de pagamento de pacientes.
4. Finalidades e base jurídica
Como responsável, tratamos os dados para responder a pedidos, preparar orçamentos, celebrar e administrar contratos, gerir a faturação e cumprir obrigações legais. A base jurídica é, consoante o caso, a adoção de medidas pré-contratuais, a execução de um contrato, o cumprimento de uma obrigação legal, o nosso interesse legítimo em operar e promover o nosso negócio, ou o consentimento quando necessário.
Como subcontratante, tratamos os dados da clínica apenas para fornecer, manter, proteger e apoiar o serviço, seguindo as instruções documentadas da clínica e o DPA aplicável. Não utilizamos estes dados para publicidade, análise, treino de IA ou fins alheios à prestação do serviço.
5. Dados de saúde e responsabilidades da clínica
Algumas funcionalidades (por exemplo, as receitas e as mensagens de marcações) podem envolver dados relacionados com a saúde. As clínicas são responsáveis por decidir que informações introduzem ou enviam, e por cumprir o RGPD, a confidencialidade em matéria de saúde, as regras de segredo profissional e quaisquer outras obrigações que lhes sejam aplicáveis.
O Vita Center não se destina a emergências. Recomendamos às clínicas que evitem enviar informações clínicas detalhadas através do WhatsApp quando tal não seja necessário para a finalidade da mensagem. A Vita Systems não presta telemedicina nem cuidados clínicos e não é responsável pelo conteúdo clínico que as clínicas decidam tratar.
6. WhatsApp e Meta
O Vita Center utiliza a Plataforma WhatsApp Business (Cloud API), alojada pela Meta. As clínicas utilizam a sua própria conta WhatsApp Business e o seu próprio número de telefone; a clínica é responsável por obter um consentimento (opt-in) válido dos seus pacientes antes de lhes enviar mensagens, incluindo para os eventuais modelos de mensagens de marketing enviados através do serviço.
As comunicações enviadas através do WhatsApp são também tratadas pelo WhatsApp e pela Meta segundo os seus próprios termos e avisos de privacidade, independentemente da Vita Systems. Isto pode implicar transferências de dados para fora do EEE. Ver:
- Política de Privacidade do WhatsApp: https://www.whatsapp.com/legal/privacy-policy-eea
- Termos de Serviço do WhatsApp Business: https://www.whatsapp.com/legal/business-terms
- Política de Privacidade da Meta: https://www.facebook.com/privacy/policy/
7. Destinatários e subcontratantes ulteriores
Utilizamos um número limitado de prestadores de serviços tecnológicos:
- Alojamento e base de dados: Hetzner (Alemanha), para o site e a base de dados da aplicação.
- Cópias de segurança: armazenadas em armazenamento de objetos encriptado na Hetzner (Alemanha), como cópias completas encriptadas da base de dados conservadas durante 30 dias.
- Envio de emails: Neo (neo.space), utilizado para enviar emails de verificação de conta, reposição de palavra-passe e alertas de início de sessão.
- Pagamentos: Stripe, utilizado para faturar às clínicas.
Estes prestadores acedem aos dados apenas na medida necessária para fornecer o seu serviço. Quando atuamos como subcontratante de uma clínica, os subcontratantes ulteriores são contratados em conformidade com o DPA aplicável.
8. Transferências internacionais de dados
Os dados alojados na Hetzner são tratados na Alemanha, dentro do EEE. As comunicações através do WhatsApp e da Meta podem implicar tratamento fora do EEE ao abrigo das próprias garantias da Meta (ver secção 6). Quando se aplica uma transferência para fora do EEE, esta baseia-se nas garantias disponíveis ao abrigo do RGPD, como uma decisão de adequação ou as Cláusulas Contratuais-Tipo, conforme aplicável a esse prestador.
9. Conservação
| Categoria de dados | Conservação |
|---|---|
| Pedidos através do site/email | 12 meses |
| Dados de clientes/contas | Duração do contrato + 12 meses |
| Conteúdo das mensagens da clínica | Enquanto o contrato estiver ativo; eliminado no prazo de 30 dias após a cessação, salvo instrução em contrário da clínica |
| Registos da aplicação/infraestrutura | Atualmente conservados sem um prazo fixo de eliminação. |
| Cópias de segurança | 30 dias (cópia completa encriptada da base de dados) |
| Registos legais e contabilísticos (faturas) | 6 anos, conforme exigido pela legislação comercial/fiscal espanhola. |
A conservação dos dados de mensagens da clínica pode também depender da própria configuração e das instruções da clínica ao abrigo do DPA.
10. Os seus direitos
Pode exercer os seus direitos de acesso, retificação, eliminação, oposição, limitação e portabilidade quando aplicáveis.
- Para os dados que controlamos (secção 2.1): contacte info@vitasystems.app.
- Para os dados de pacientes, clientes ou colaboradores controlados por uma clínica (secção 2.2): contacte diretamente a clínica em questão. A Vita Systems assistirá a clínica na resposta quando exigido pelo DPA.
Pode também apresentar uma reclamação junto da Agência Espanhola de Proteção de Dados (Agencia Española de Protección de Datos, AEPD, www.aepd.es ) ou junto da autoridade de controlo do seu local de residência ou de trabalho.
11. Segurança
O acesso aos dados da clínica está restrito a utilizadores autenticados da mesma clínica, aplicado através da nossa API. Os dados em repouso na nossa base de dados estão encriptados (LUKS). Atualmente não dispomos de nenhuma certificação de segurança.
12. Alterações a esta política
Podemos atualizar esta política para refletir alterações legais, técnicas ou do serviço. A data de entrada em vigor, a data da última atualização e a versão constam no topo desta página.