Documento legal
Política de Privacidad
Qué información recoge VaultMed cuando alguien usa el sitio o la plataforma, para qué la usa y con quién la comparte.
Aplica a: Cualquier persona que visite este sitio o use la plataforma: pacientes, doctores y personal de las clínicas.
1. Quién es el responsable
Los datos completos de identificación del responsable —razón social o identificación de la persona natural, y NIT— se publicarán en esta sección una vez formalizada la constitución de la sociedad, y coincidirán con los de los Términos y Condiciones. Contacto: vaultmedsupport@gmail.com.
- En este sitio web y sus páginas informativas, VaultMed es responsable de los datos que recoja.
- En la plataforma (el portal de cada clínica), la clínica es la responsable de los datos de sus pacientes, y VaultMed actúa como encargado del tratamiento: procesa los datos en nombre de la clínica, no es dueño de ellos.
2. Qué información se recoge
- De este sitio web: lo que la persona escribe en el formulario de demo (nombre, clínica, ciudad, mensaje).
- De la contratación: cuando una clínica paga su suscripción, la pasarela de pagos informa a VaultMed del nombre y el correo de quien pagó y de los datos de la transacción (importe, medio de pago, referencia y fecha). VaultMed no recibe ni almacena los datos de la tarjeta ni las credenciales bancarias: esos los maneja únicamente la pasarela.
- De la plataforma, por clínica: datos de contacto de la paciente, historial médico básico, expectativas del procedimiento y fotografías clínicas.
- Datos técnicos: dirección IP, tipo de dispositivo y registros de acceso, con fines de seguridad y auditoría.
3. Para qué se usa
VaultMed no usa los datos de pacientes ni de clínicas para mercadeo, ni para entrenar modelos de inteligencia artificial, ni para generar estadísticas de terceros, salvo autorización expresa y específica.
- Prestar el servicio de valoración virtual.
- Contactar a quien solicita una demo.
- Seguridad, auditoría y prevención de accesos no autorizados.
4. Fundamento del tratamiento
- Autorización previa, expresa e informada del titular (la paciente, o quien llena el formulario de demo).
- Ejecución del contrato con la clínica.
- Para datos sensibles (salud e imágenes clínicas) aplican requisitos reforzados: ver la Autorización de Tratamiento de Datos Sensibles.
5. Cookies y tecnologías similares
VaultMed no instala cookies de analítica ni de publicidad propias, y no hace seguimiento del comportamiento de quien visita el sitio.
El sitio incrusta un video alojado en YouTube. Ese reproductor es de Google y puede instalar sus propias cookies en el navegador de quien visita la página, conforme a las políticas de Google. VaultMed no accede a esa información ni la utiliza.
Si en el futuro se agregan herramientas de analítica, píxeles de publicidad o similares, esta sección se actualizará y podría requerir un banner de consentimiento de cookies.
6. Con quién se comparte
VaultMed usa los siguientes proveedores tecnológicos para operar la plataforma:
- Supabase — base de datos, autenticación y almacenamiento de fotos.
- Vercel — hosting y entrega del sitio y de la plataforma.
- Resend — envío de correos de notificación.
- Whapi — integración con WhatsApp para notificaciones.
- Wompi — procesamiento de los pagos de las suscripciones.
Nota: VaultMed no vende datos personales a terceros bajo ninguna circunstancia.
7. Transferencia internacional de datos
Los proveedores usados (Supabase, Vercel, Resend y Whapi) operan con infraestructura fuera de Colombia, típicamente en Estados Unidos. Por eso, los datos de pacientes y clínicas colombianas sí implican una transferencia internacional de datos.
Esa transferencia requiere informar el hecho al titular —lo cual se hace en la Autorización de Tratamiento de Datos Sensibles— y verificar que el país de destino cuente con niveles adecuados de protección o, en su defecto, contar con cláusulas contractuales con cada proveedor. La mayoría de estos proveedores ofrecen sus propios acuerdos de procesamiento de datos (DPA).
8. Cuánto tiempo se conserva
- Los datos y fotografías de cada caso de valoración se conservan 15 días, después de los cuales se eliminan automáticamente del almacenamiento.
- Los registros técnicos de acceso se conservan únicamente durante el tiempo necesario para fines de seguridad y auditoría.
- Si la clínica cancela su contrato, sus datos se conservan hasta 30 días para permitir su exportación y luego se eliminan definitivamente (ver Términos y Condiciones, sección 10).
9. Seguridad de la información
- Almacenamiento privado, con acceso mediante enlaces temporales que expiran en minutos.
- Control de acceso por clínica: cada doctor solo ve los casos de su propia clínica.
- Marca de agua automática en las imágenes clínicas.
- Autenticación obligatoria para acceder al panel del doctor.
10. Derechos del titular
Cualquier persona puede solicitar, en cualquier momento, conocer, actualizar, rectificar o suprimir sus datos, así como revocar su autorización de tratamiento.
Las solicitudes sobre los datos de una valoración deben dirigirse directamente a la clínica correspondiente, que es la responsable de esos datos.
Las solicitudes sobre los datos recogidos en el sitio de VaultMed, o cualquier duda general, pueden dirigirse a vaultmedsupport@gmail.com.
11. Incidentes de seguridad
Ante cualquier filtración o incidente de seguridad que comprometa datos personales, VaultMed notificará a la clínica afectada dentro de un plazo razonable, no mayor a 72 horas desde su detección, para que esta a su vez pueda informar a sus pacientes según corresponda.
12. Cambios a esta política
Esta política puede actualizarse. Los cambios sustanciales se notificarán a las clínicas activas.
Última actualización: 31 de julio de 2026.

