CSV
Capital Salud Vital
✳ Legal

Capital Salud Vital — CORPORACION BKS S.A.

Índice

Última actualización: julio de 2026. Versión: 1.0.

1.1Identificación del Responsable

  • Razón social: CORPORACION BKS S.A.
  • RUC: 1792670667001.
  • Nombre comercial: Capital Salud Vital (CSV).
  • Actividad: Plataforma tecnológica de orientación y conexión con servicios de bienestar.
  • Domicilio: E11B Abrahan Lincoln N26-97 y Av. 12 de Octubre, Torre 1492, Piso 5, Of. 505, Quito, Pichincha, Ecuador.
  • Correo de protección de datos: privacidad@capitalsaludvital.com.
  • Correo general: info@capitalsaludvital.com.

1.2Marco Legal Aplicable

Esta política se rige por:

  • Ley Orgánica de Protección de Datos Personales del Ecuador (LOPDP), publicada en el Registro Oficial el 26 de mayo de 2021.
  • Reglamento General a la LOPDP (Decreto Ejecutivo 904, noviembre 2023).
  • Resoluciones de la Superintendencia de Protección de Datos Personales (SPDP) 2024-2025.
  • Artículo 66 numeral 19 de la Constitución del Ecuador que reconoce el derecho fundamental a la protección de datos personales.
  • Estándares internacionales de referencia: GDPR (Europa), HIPAA (Estados Unidos) como marcos de buenas prácticas.

1.3Datos que Recopilamos

Datos de identificación:

  • Nombre completo.
  • Número de cédula de identidad.
  • Fecha de nacimiento (cuando aplica para verificar elegibilidad del plan).

Datos de contacto:

  • Correo electrónico.
  • Número de WhatsApp o teléfono.
  • Ciudad de residencia.

Datos sensibles de salud (categoría especial):

  • La preocupación o condición de salud que el usuario comparte voluntariamente durante la conversación con Yessika.
  • Información sobre el beneficiario del plan (relación familiar, edad).
  • Síntomas o condiciones mencionados durante la orientación.

Datos de uso de la plataforma:

  • Historial de conversaciones con Yessika.
  • Canal de contacto utilizado.
  • Fecha y hora de interacciones.
  • Estado del plan contratado.

1.4Base Legal para el Tratamiento

El tratamiento de sus datos se basa en:

  • Consentimiento expreso: solicitado antes de captar cualquier dato personal, conforme al artículo 7 de la LOPDP. Sin consentimiento no se procede.
  • Ejecución contractual: para gestionar el plan contratado y sus servicios asociados.
  • Interés legítimo: para mejorar los servicios de la plataforma.
  • Para datos sensibles de salud: se requiere consentimiento expreso adicional conforme al artículo 30 de la LOPDP.

1.5Finalidades del Tratamiento

Sus datos se usan exclusivamente para:

  • Orientarle sobre los servicios disponibles en la plataforma CSV.
  • Que un asesor aliado se comunique con usted si lo autoriza expresamente.
  • Activar y gestionar el plan que contrate.
  • Atender sus peticiones, quejas y reclamos (PQR).
  • Mejorar la calidad del servicio de orientación.
  • Cumplir con obligaciones legales aplicables.

Sus datos NO se usan para:

  • Publicidad de terceros.
  • Venta o cesión a otras empresas.
  • Perfilado sin consentimiento.
  • Decisiones automatizadas que le afecten significativamente sin revisión humana.

1.6Destinatarios de los Datos

Sus datos se comparten únicamente con:

  • Asesores comerciales aliados de CSV para gestión del plan contratado, bajo acuerdos de confidencialidad.
  • Proveedores de servicios tecnológicos (procesamiento en la nube, CRM) bajo contratos de encargamiento del tratamiento con garantías equivalentes a la LOPDP.
  • Autoridades competentes cuando la ley lo exija.

1.7Transferencias Internacionales

CSV utiliza servicios tecnológicos alojados fuera de Ecuador. Estas transferencias se realizan con proveedores que cuentan con estándares de seguridad adecuados:

  • Anthropic (procesamiento de IA) — estándares SOC 2 Type II.
  • Airtable (base de datos) — certificación ISO 27001.
  • Google Workspace (correo) — certificación ISO 27001.
  • ClickUp (gestión de casos) — estándares SOC 2 Type II.
  • ElevenLabs (voz IA) — cifrado en tránsito y reposo.
  • Meta / WhatsApp (mensajería) — cifrado de extremo a extremo.

1.8Retención de Datos

  • Clientes activos: durante la vigencia del plan y hasta 5 años después para efectos de auditoría.
  • Personas que no contrataron: máximo 30 días desde el último contacto.
  • Registros de consentimiento: 5 años desde que se otorgó.
  • Transcripciones de conversaciones: máximo 12 meses.
  • Datos de PQR: máximo 3 años desde el cierre.

1.9Seguridad de los Datos

Implementamos medidas técnicas y organizativas:

  • Cifrado HTTPS/TLS para datos en tránsito.
  • Cifrado en reposo en bases de datos.
  • Control de acceso por roles (solo personal autorizado accede a datos sensibles).
  • Autenticación de dos factores para sistemas internos.
  • Registros de auditoría de accesos.
  • Copias de seguridad cifradas.
  • Eliminación segura de datos al vencimiento del período de retención.
  • Acuerdos de confidencialidad con todo el personal y proveedores.

1.10Uso de Inteligencia Artificial

CSV utiliza sistemas de inteligencia artificial para operar su asistente virtual Yessika. Al interactuar con Yessika usted acepta que:

  • Sus mensajes son procesados por sistemas de IA.
  • Yessika se identifica como asistente virtual al inicio de cada conversación.
  • Las decisiones comerciales importantes (cierre de contrato, gestión de PQR) siempre involucran revisión humana.
  • No utilizamos sus datos de salud para entrenar modelos de IA de terceros.
  • Sus conversaciones no se comparten con otros usuarios de la plataforma.