Vitalitical

Política de Privacidad

Última actualización: 13/06/2026

En Vitalitical, desarrollado por Grupo V&L S.A., protegemos la privacidad, confidencialidad y seguridad de la información de nuestros usuarios. Esta política explica cómo tratamos datos personales, datos de salud, contenido público de la red profesional y datos asociados a planes, pagos y cobros.

1. Responsable del tratamiento

El responsable del tratamiento de los datos operativos de la plataforma es Grupo V&L S.A., proveedor tecnológico de Vitalitical. En relación con expedientes clínicos, pacientes y datos de atención, el profesional, clínica o tenant que registra la información puede actuar como responsable directo del uso clínico de dichos datos.

2. Información que recopilamos

Podemos recopilar y almacenar las siguientes categorías de información:

  • Datos de cuenta: nombre, correo electrónico, teléfono, credenciales cifradas, roles y estado de usuario.
  • Datos profesionales: especialidad, biografía, foto, ubicación, servicios, enlaces, perfil público, verificación y datos de contacto.
  • Datos clínicos y de salud ingresados por profesionales autorizados.
  • Archivos adjuntos, imágenes, documentos, recetas, laboratorios, resultados y evidencias clínicas.
  • Contenido de red social: posts, blogs, comentarios, reacciones, reportes, fotos, videos embebidos, hashtags y metadatos de publicación.
  • Datos de agenda, solicitudes, mensajes, notificaciones y comunicaciones entre usuarios o visitantes.
  • Datos de facturación: plan seleccionado, estado de suscripción, montos, moneda, fechas, método de pago declarado, comprobantes o referencias de pago cuando aplique.
  • Datos técnicos: dirección IP, navegador, dispositivo, registros de acceso, cookies o identificadores necesarios para seguridad, sesión, prevención de abuso y funcionamiento.
3. Finalidad del tratamiento
  • Crear y administrar cuentas de usuarios, profesionales, clínicas y tenants.
  • Gestionar expedientes clínicos, agenda, solicitudes, documentos, recetas y herramientas clínicas.
  • Publicar y mostrar perfiles profesionales, publicaciones, blogs, comentarios y contenido de red social.
  • Permitir búsqueda pública de especialistas, lectura pública del feed profesional y contacto con profesionales cuando corresponda.
  • Procesar planes, suscripciones, pagos, activación de módulos, suspensión por falta de pago y soporte relacionado con cobros.
  • Enviar notificaciones, correos, mensajes de sistema, recordatorios, alertas de interacción social y comunicaciones administrativas.
  • Prevenir abuso, spam, fraude, accesos no autorizados, incidentes de seguridad o uso indebido de la plataforma.
  • Cumplir obligaciones legales, regulatorias, fiscales, contables o contractuales aplicables.
  • Mejorar, auditar y mantener la estabilidad técnica de Vitalitical.
4. Contenido público en la red profesional

La red profesional de salud, perfiles públicos, publicaciones y blogs pueden ser visibles para cualquier visitante sin iniciar sesión. Esto puede incluir nombre del profesional, foto, especialidad, biografía, ubicación aproximada o declarada, contenido publicado, imágenes, videos embebidos, fecha y hora de publicación, reacciones, comentarios y enlaces.

Los profesionales no deben publicar información que identifique pacientes, datos de salud de terceros, documentos clínicos privados o contenido confidencial sin autorización válida. El contenido público puede ser indexado por buscadores o compartido por terceros fuera del control directo de Vitalitical.

5. Comentarios, reacciones y notificaciones

Cuando un usuario comenta, reacciona o interactúa con publicaciones, almacenamos la interacción, el usuario asociado, fecha, hora y contenido correspondiente. Podemos generar notificaciones para el autor del post o profesional relacionado. Los comentarios pueden ser editados, eliminados o moderados según las reglas de la plataforma.

6. Datos de pago, planes y cobros

Para administrar funcionalidades de cobro, planes y suscripciones, podemos tratar información relacionada con el plan contratado, monto, moneda, fechas de activación, vencimiento, renovación, estado de pago, historial de cambios, comprobantes o referencias. Si se integran proveedores externos de pago, dichos proveedores pueden tratar datos conforme a sus propias políticas. Vitalitical no debe almacenar datos completos de tarjetas de crédito salvo que una integración certificada lo indique expresamente.

7. Base legal

El tratamiento se fundamenta en el consentimiento del usuario, la ejecución de una relación contractual, el interés legítimo en operar y proteger la plataforma, y el cumplimiento de obligaciones legales aplicables. En datos sensibles de salud, el profesional o entidad que ingresa la información debe contar con la base legal y autorización necesaria.

8. Seguridad de la información

Implementamos medidas razonables técnicas y organizativas, incluyendo control de acceso, autenticación, roles, restricciones por tenant, protección de archivos, registros de actividad y prácticas de seguridad apropiadas. Ningún sistema es completamente invulnerable; por ello, el usuario debe proteger sus credenciales y reportar accesos sospechosos.

9. Compartición de información

No vendemos datos personales. Podemos compartir o permitir tratamiento de información en estos casos:

  • Con proveedores tecnológicos necesarios para hosting, correo, almacenamiento, seguridad, analítica operativa, verificación humana, mensajería o pagos.
  • Con autoridades competentes cuando exista obligación legal, orden válida o necesidad de proteger derechos.
  • Con profesionales, clínicas o usuarios autorizados dentro del tenant correspondiente.
  • En áreas públicas, con cualquier visitante respecto del contenido que el usuario haya decidido publicar.
10. Almacenamiento y retención

Los datos se conservarán mientras exista relación activa, obligación legal, necesidad operativa, respaldo, auditoría, seguridad o defensa de derechos. Los datos clínicos pueden requerir plazos de conservación especiales según normativa aplicable. La eliminación solicitada puede no ser posible cuando exista obligación legal, contable, contractual o clínica de conservación.

11. Derechos del usuario

El usuario puede solicitar, cuando proceda legalmente:

  • Acceso a sus datos personales.
  • Rectificación de información incorrecta.
  • Eliminación de datos cuando sea legalmente posible.
  • Limitación u oposición al tratamiento en los casos aplicables.
  • Información sobre el uso de sus datos y canales de contacto.
12. Cookies, sesión y seguridad

Podemos usar cookies o tecnologías similares para mantener sesión, recordar preferencias, proteger formularios, prevenir spam, verificar actividad humana y mejorar el funcionamiento de la plataforma. Algunas cookies son necesarias para que el servicio opere correctamente.

13. Transferencias internacionales

Los datos pueden almacenarse o procesarse en servidores ubicados fuera de Costa Rica mediante proveedores tecnológicos. Procuramos utilizar proveedores con estándares adecuados de seguridad y confidencialidad.

14. Uso por profesionales y tenants

Los profesionales, clínicas y tenants son responsables de cumplir la normativa aplicable sobre secreto profesional, confidencialidad, protección de datos, publicidad sanitaria, consentimiento informado y manejo de información clínica. Vitalitical provee la herramienta tecnológica, pero no valida automáticamente la legalidad o exactitud de cada dato ingresado o publicado.

15. Cambios en esta política

Podemos modificar esta política para reflejar cambios legales, técnicos, comerciales o funcionales. Los cambios serán efectivos desde su publicación, salvo que se indique otra fecha.

16. Contacto

Para consultas relacionadas con privacidad, datos personales o solicitudes de derechos, puede contactarnos mediante los canales oficiales publicados en Vitalitical.