Política de privacidad
Versión 1.8 · Fecha: 15 de septiembre de 2026
La versión alemana es la vinculante.
1. Responsable del tratamiento
El responsable del tratamiento en el sentido del RGPD (DSGVO) es:
BGGI GmbH Rostocker Straße 43 53117 Bonn Alemania
Correo electrónico: datenschutz@bggi.de · Teléfono: +49 228 50446780
Dirija sus consultas sobre protección de datos a esta dirección postal o a esta dirección de correo electrónico. La exportación de datos y la solicitud de supresión también están disponibles en el portal, en «Privacidad».
2. Categorías de datos tratados
Datos básicos: nombre, dirección de correo electrónico, número de teléfono, fecha de nacimiento, nacionalidad, dirección.
Datos de salud (art. 9 RGPD): documentos médicos que usted haya subido, así como información sobre casos, citas y tratamientos.
Datos de uso: dirección IP, horas de inicio de sesión, datos de registro (registro de auditoría a prueba de revisiones).
Datos de facturación: presupuestos, facturas, pagos.
Datos de comunicación y traducción: mensajes del caso, su idioma de origen y traducciones automáticas; el original y la traducción se guardan por separado.
Datos de voz: fragmentos hablados en el intérprete de IA, el texto reconocido a partir de ellos, su traducción y la voz generada a partir de ella (sección 13).
Datos de ubicación: durante un servicio en curso, el intérprete o el conductor asignado puede transmitir su propia ubicación (sección 14).
Documentos acreditativos: acreditaciones de colegiación, autorización y licencia de médicos, clínicas, farmacias y servicios de reparto y mensajería; pasaportes, visados y documentos de identidad de pacientes y acompañantes.
Datos de pago y bancarios: datos bancarios para pagos y reembolsos, avisos de transferencias y cobros recibidos.
Datos de pedido y entrega: recetas, pedidos a farmacias, dirección de entrega y estado del envío.
Datos de empleados: datos de jornada laboral del personal de la administración (sección 12).
Datos del dispositivo y de la sesión: por cada inicio de sesión, una línea con la denominación del dispositivo, el identificador del navegador, la aplicación (aplicación para pacientes, aplicación para colaboradores, aplicación de administración o navegador convencional), la dirección IP abreviada, la hora del inicio de sesión, la hora del último uso y una eventual revocación (sección 19).
Datos de escaneo: páginas de documentos capturadas con la cámara, el archivo PDF generado a partir de ellas, el texto de las páginas reconocido en su dispositivo, los datos extraídos de él (remitente, destinatario, fecha, números de factura, cliente y referencia, importe y moneda, datos bancarios, dirección de correo electrónico, número de teléfono, dirección) y la clasificación automática (tipo, título, fecha, emisor, idioma) – sección 20.
Datos de la suscripción: en caso de contratación a través de Apple App Store o Google Play, el identificador de la transacción o de la compra, el identificador del producto, el inicio y el fin del periodo pagado, el estado de la suscripción, el entorno (producción o entorno de pruebas) y un identificador de cuenta seudonimizado – sección 21. No recibimos datos de pago de las tiendas.
3. Fines del tratamiento
Coordinación de tratamientos médicos internacionales (gestión de casos, asignación a médicos y clínicas adecuados, planificación de citas).
Gestión de la cuenta y autenticación, incluida la autenticación en dos pasos opcional.
Facturación y cumplimiento de las obligaciones legales de conservación.
Seguridad, análisis de errores y prevención de abusos.
4. Bases jurídicas
Ejecución del contrato – art. 6, apdo. 1, letra b RGPD.
Consentimiento explícito para el tratamiento de datos de salud – art. 9, apdo. 2, letra a RGPD.
Obligación legal (p. ej., conservación conforme al derecho mercantil y tributario) – art. 6, apdo. 1, letra c RGPD.
Interés legítimo en la seguridad de la plataforma – art. 6, apdo. 1, letra f RGPD.
5. Destinatarios
Las clínicas y los médicos tratantes solo obtienen acceso a los datos de su caso una vez asignado el caso y únicamente en la medida de los documentos liberados por BGGI.
Recurrimos a los siguientes encargados del tratamiento conforme al art. 28 RGPD: • Google Cloud EMEA Ltd. (Irlanda): funcionamiento de la aplicación, la base de datos y el almacenamiento de archivos, centro de datos de Fráncfort del Meno (europe-west3), incluido Firebase Hosting como capa de entrega. • Stripe Payments Europe Ltd. (Irlanda): procesamiento de pagos y abonos a médicos; los datos de las tarjetas permanecen exclusivamente en Stripe. • Resend (EE. UU.): envío y recepción de correos electrónicos transaccionales y relativos a casos a través de su acceso SMTP; el dominio remitente es nuestro subdominio médico (cláusulas contractuales tipo de la UE). • Daily.co (EE. UU.): videoconsultas; servidores multimedia en la región de la UE (eu-central-1), sin grabación (cláusulas contractuales tipo de la UE). • Anthropic (EE. UU.): análisis previo asistido por IA de los documentos presentados, clasificación de documentos escaneados (tipo, título, fecha, emisor, idioma) y traducción automática de mensajes, textos y en el intérprete de IA, en cada caso solo con su consentimiento por separado; los resultados son revisados por personal de BGGI (cláusulas contractuales tipo de la UE). • ElevenLabs (EE. UU.): reconocimiento de voz y síntesis de voz para el intérprete de IA y la función de lectura en voz alta (cláusulas contractuales tipo de la UE). • Sentry (Functional Software, Inc., EE. UU.): diagnóstico técnico de errores; los contenidos personales y médicos se eliminan o enmascaran automáticamente antes de la transmisión (cláusulas contractuales tipo de la UE). • Lexoffice (Alemania): entrega de justificantes de facturas a nuestra contabilidad; se transmiten el nombre y el país del destinatario de la factura y los datos de la factura, ningún dato de salud.
Solo se realizan transferencias a terceros países fuera de la UE/EEE si existen garantías adecuadas conforme a los arts. 44 y ss. RGPD (en particular, cláusulas contractuales tipo de la UE) o si usted ha dado su consentimiento explícito (art. 49, apdo. 1, letra a RGPD).
Determinación de la ubicación (solo cuando usted pulsa expresamente el botón del formulario de dirección): Google Ireland Ltd.: conversión de las coordenadas de su dispositivo en una dirección para rellenar los campos. Las coordenadas se transmiten a través de nuestros servidores, no se guardan ni se utilizan para otros fines.
Utilizamos la misma conversión de coordenadas y direcciones para calcular distancias en los transportes sanitarios.
Otros destinatarios ajenos al encargo de tratamiento son, en cada caso solo en la medida necesaria y solo tras la vinculación a su caso: las clínicas y los médicos tratantes, las farmacias asociadas, los servicios de reparto y mensajería (solo datos de entrega, sin contenido de recetas, diagnósticos ni precios), los intérpretes, los conductores, las agencias asociadas y, si usted lo desea, las aseguradoras y las representaciones en el extranjero para los documentos de invitación y visado. Estos destinatarios tratan sus datos bajo su propia responsabilidad.
Asesoría fiscal y asesoría jurídica: para la contabilidad y la revisión jurídica recurrimos a profesionales externos sujetos al secreto profesional. La asesoría fiscal recibe un acceso propio, exclusivamente de lectura, a facturas, pagos, el libro de caja de los casos, el estado de la entrega a la contabilidad y las cuentas bancarias de BGGI de forma abreviada; sobre usted, este acceso solo contiene el número de caso y el país: ningún nombre, ningún diagnóstico ni documento médico alguno. La asesoría jurídica ve exclusivamente los textos legales de esta plataforma y los confirma; no recibe datos personales. La base jurídica es nuestra obligación legal (art. 6, apdo. 1, letra c RGPD) y nuestro interés legítimo en un asesoramiento adecuado (art. 6, apdo. 1, letra f RGPD); las personas encargadas están sujetas a su propio deber de secreto profesional.
Apple y Google (contratación de la membresía en las aplicaciones móviles): si contrata la membresía en una de nuestras aplicaciones móviles, la compra se realiza a través de Apple App Store o de Google Play. Estas empresas tratan el pago bajo su propia responsabilidad; no recibimos de ellas datos de pago. Entre nosotros y la tienda se transmiten: un identificador de cuenta seudonimizado (una cadena de caracteres no reversible calculada a partir de su identificador de usuario), el identificador de la transacción o de la compra, el identificador del producto, el inicio y el fin del periodo pagado, el estado de la suscripción y el entorno. Su nombre, su dirección de correo electrónico y sus datos de salud no se transmiten a la tienda.
Notificaciones push: si ha permitido las notificaciones push, estas se entregan a través del servicio push de su navegador o de su sistema operativo (Apple, Google, Mozilla o Microsoft). Se transmiten la dirección de entrega de su dispositivo y el contenido cifrado del mensaje. Los operadores de estos servicios son, a este respecto, responsables independientes del tratamiento.
6. Plazo de conservación
Datos de la cuenta: hasta la supresión de su cuenta o hasta la conclusión de una solicitud de supresión.
Datos de facturación y contables: 10 años conforme al § 147 AO (GoBD).
Registros de auditoría: almacenados de forma inalterable y a prueba de revisiones.
Datos del caso y documentos médicos: durante la tramitación del caso y, posteriormente, conforme a las obligaciones legales de conservación de la documentación clínica (por regla general, 10 años, en consonancia con el § 630f BGB); después, supresión o anonimización.
Comunicación con clínicas (correo electrónico/portal): igual que los datos del caso, ya que forma parte del expediente del caso.
Pruebas del consentimiento: hasta 3 años después de la revocación o de la supresión de la cuenta (obligación de demostración, art. 7, apdo. 1 RGPD).
Registros del servidor y registros de seguridad: 90 días como máximo, salvo que un incidente relevante para la seguridad exija una conservación más prolongada.
Copias de seguridad diarias cifradas de la base de datos: 30 días (versiones diarias) o 12 meses (versiones mensuales); ubicación de almacenamiento exclusivamente en la región de Fráncfort.
Datos de jornada laboral de los empleados: hasta que venza el plazo fijado por BGGI (por defecto, 400 días, sección 12); después, supresión automática.
Registro de accesos a la interfaz para sistemas asociados: hasta que venza el plazo fijado por BGGI (por defecto, 400 días); después, supresión automática.
Datos de ubicación de un servicio: solo se transmiten y muestran durante un servicio en curso. El último punto notificado queda guardado en el servicio y se suprime junto con el caso correspondiente.
Videoconsultas: el acceso a la sala de vídeo solo existe dentro de la franja horaria de la cita (desde 15 minutos antes del inicio hasta 30 minutos después del final previsto) y caduca después. No se graban ni el audio ni la imagen; los datos de la cita quedan guardados como parte del expediente del caso.
Subtítulos del intérprete de IA: solo se guardan con un consentimiento por separado; una revocación los suprime de inmediato.
Traducciones automáticas de textos en el caso, incluida una síntesis de voz generada: como parte del expediente del caso y se suprimen junto con él.
Acceso de la farmacia a la receta: 30 días desde la entrega del pedido; el registro de la receta en sí sigue formando parte del expediente del caso.
Visibilidad tras la cancelación de la membresía: sus datos siguen visibles en el portal durante el periodo fijado por BGGI (por defecto, dos años). No se suprime nada por ello; se aplican los plazos de conservación indicados anteriormente.
Notificaciones leídas en el portal: 180 días.
Inicio de sesión: un inicio de sesión es válido hasta 90 días y se prolonga con cada uso; sin uso, finaliza a los 90 días. Tras un cierre de sesión (por usted mismo, por la administración, tras un cambio de contraseña o tras una modificación del segundo factor) deja de ser válido, a más tardar, cinco minutos después.
Lista de dispositivos: la línea de un inicio de sesión queda guardada con su cuenta y se suprime junto con la cuenta; los dispositivos con la sesión cerrada siguen figurando como revocados. La lista muestra las 50 líneas más recientes.
Documentos escaneados: las capturas individuales de la cámara no se conservan por separado una vez reunidas en el archivo PDF; el archivo PDF se conserva como cualquier otro documento subido. El texto reconocido y los datos extraídos de él forman parte del documento y se suprimen junto con él.
Eventos de la membresía: cada notificación de la vía de pago y de las tiendas se registra con la hora, el tipo, el resultado y el estado antes y después de la notificación, y se conserva junto con la membresía (justificante de la facturación).
7. Sus derechos
Usted tiene derecho de acceso (art. 15), rectificación (art. 16), supresión (art. 17), limitación (art. 18), portabilidad de los datos (art. 20) y oposición (art. 21 RGPD).
Puede revocar en cualquier momento los consentimientos otorgados, con efecto para el futuro.
La exportación de datos y la solicitud de supresión están disponibles directamente en el portal, en «Privacidad».
Derecho a presentar una reclamación: autoridad de protección de datos y libertad de información de Renania del Norte-Westfalia (Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, LDI NRW).
8. Seguridad de los datos
Cifrado de transporte TLS, cifrado de secretos sensibles (AES-256-GCM), hash de contraseñas con Argon2id, autenticación en dos pasos opcional, control de acceso basado en roles y un registro de auditoría a prueba de revisiones: medidas técnicas y organizativas conforme al art. 32 RGPD.
9. Cookies
Utilizamos cookies técnicamente necesarias para el inicio de sesión y la sesión, para la protección de formularios, para la configuración de idioma, para guardar su elección de cookies y para saber cuál de nuestras aplicaciones y qué envoltorio para móvil utiliza. Son necesarias para el funcionamiento de la plataforma (§ 25, apdo. 2 TDDDG; art. 6, apdo. 1, letras b y f RGPD). La lista completa con nombre, finalidad y duración figura en la política de cookies. Además, el navegador guarda su elección del esquema de colores (claro, oscuro o como el sistema) en la entrada «lyl-theme» del almacenamiento local: solo si usted mismo la realiza, sin referencia personal y sin que salga de su dispositivo.
Solo utilizamos cookies opcionales (p. ej., de estadística) con su consentimiento a través del banner de cookies (art. 6, apdo. 1, letra a RGPD). Su elección es válida durante 12 meses y puede modificarse en cualquier momento en «Configuración de cookies», en el pie de página. Si elige «Aceptar todas», una cookie recuerda durante 30 días a través de qué enlace publicitario de una agencia llegó a nosotros; sin este consentimiento no se instala. Actualmente no utilizamos cookies de estadística ni de marketing.
10. Transmisión a clínicas tratantes en el extranjero
La finalidad de la plataforma es la organización y coordinación de tratamientos médicos en Alemania y en otros países en los que Love your life colabora con médicos, clínicas y hospitales. A petición suya, los datos del caso pueden transmitirse a clínicas o médicos tratantes fuera de la UE/EEE (p. ej., en su país de origen o en el país de tratamiento elegido).
Dicha transmisión se realiza exclusivamente sobre la base de su consentimiento explícito (art. 9, apdo. 2, letra a, art. 49, apdo. 1, letra a RGPD) y solo en la medida de los documentos que usted haya liberado. En terceros países puede no existir un nivel de protección de datos equivalente al de la UE; se lo advertimos antes de cada transmisión.
Puede revocar su consentimiento en cualquier momento con efecto para el futuro (Portal → Privacidad). Las transmisiones ya realizadas no se ven afectadas.
11. Datos de facturación y marco de costes
Para la facturación tratamos, por cada caso, presupuestos, facturas, cobros recibidos (importe, fecha, concepto), los costes reales del tratamiento y los reembolsos. Estos datos se muestran a los médicos y a los centros tratantes en la medida necesaria para respetar el marco de costes acordado (base jurídica: ejecución del contrato, art. 6, apdo. 1, letra b RGPD). En cuanto esté activa la conexión con nuestro sistema de contabilidad (Lexoffice, encargado del tratamiento conforme al art. 28 RGPD), se le entregarán los justificantes correspondientes.
12. Datos de empleados (registro de jornada)
Para los empleados de la administración y del sistema de oficina registramos, mientras tienen la sesión iniciada en el área de administración, datos de jornada laboral: inicio y fin de la sesión, minuto a minuto el área o el caso abierto (solo el identificador, sin contenido), si en el último minuto se realizó alguna entrada, así como el identificador del navegador. No se guardan pulsaciones de teclado, textos, destinos de clics ni contenidos de casos, mensajes o documentos.
Los fines son acreditar la jornada laboral (§ 16 de la Ley alemana de jornada laboral, Arbeitszeitgesetz), asignar la jornada laboral a los casos de tratamiento para la facturación y la evaluación por parte de la dirección por día, semana y mes. La base jurídica es el art. 6, apdo. 1, letras b y c RGPD en relación con el § 26, apdo. 1 BDSG.
Una breve inactividad hasta la pausa corta fijada en la configuración (por defecto, cinco minutos) cuenta como jornada laboral; si no se recibe ninguna señal durante más tiempo que el intervalo de sesión fijado (por defecto, treinta minutos), la sesión finaliza automáticamente. Los destinatarios son exclusivamente el titular y la administración; no se comunica nada a terceros.
Los datos se suprimen automáticamente una vez transcurrido el plazo fijado en la configuración (por defecto, 400 días). Cada empleado puede consultar en cualquier momento los datos registrados para su cuenta en «Mis horarios»; los derechos de los arts. 15 a 21 RGPD se aplican sin restricciones.
13. Idioma, traducción e intérprete de IA
Para facilitar la comunicación utilizamos traducción automática: para los mensajes del caso, para una traducción de textos contratable por separado con lectura en voz alta opcional y para el intérprete de IA en la videollamada.
Funcionamiento del intérprete de IA: la señal de su micrófono se divide en su navegador en fragmentos cortos en las pausas del habla; el silencio no sale de su dispositivo. Cada fragmento pasa por nuestro servidor a ElevenLabs para el reconocimiento de voz, el texto reconocido a Anthropic para la traducción y la traducción de vuelta a ElevenLabs para la síntesis de voz. La grabación de audio no se guarda; solo existe mientras se procesa el fragmento correspondiente.
El original y la traducción aparecen como subtítulos durante la conversación. Solo se guardan si usted lo ha consentido de forma adicional y por separado; una revocación suprime los fragmentos guardados.
En la traducción de textos contratable por separado, el texto de origen, la traducción y, si elige la lectura en voz alta, el archivo de audio generado se guardan en el expediente de su caso. El archivo de audio solo puede obtenerse a través de una dirección de corta duración vinculada a su cuenta.
En la traducción de mensajes se conserva el texto original; la traducción se guarda por separado y se marca como automática.
La base jurídica es su consentimiento explícito para el tratamiento de datos de salud (art. 9, apdo. 2, letra a RGPD) en relación con la ejecución del contrato (art. 6, apdo. 1, letra b RGPD). Sin un consentimiento activo no se realiza ninguna traducción automática.
14. Ubicación durante un servicio
Los intérpretes y los conductores pueden transmitir su ubicación durante un servicio en curso para que el paciente pueda seguir el trayecto. La transmisión la activa el propio prestador del servicio y finaliza al desactivarla o al abandonar la página.
Solo se transmiten y guardan el último punto notificado (latitud y longitud) y su hora, vinculados al servicio. No se crea ningún perfil de movimientos fuera del servicio; una vez finalizado el servicio, la ubicación deja de mostrarse.
La ubicación solo se muestra al paciente del caso correspondiente y a la administración de BGGI. La base jurídica es la ejecución del contrato con el prestador del servicio y con el paciente (art. 6, apdo. 1, letra b RGPD).
15. Documentos acreditativos, datos bancarios y pagos
Los médicos, las clínicas, las farmacias y los servicios de reparto y mensajería acreditan en el registro su colegiación o autorización. Guardamos el número de acreditación, el documento subido y, cuando así se prevé, la anotación sobre la verificación. La finalidad es garantizar que solo actúen entidades autorizadas (art. 6, apdo. 1, letras b y f RGPD).
Para pagos y reembolsos tratamos datos bancarios (titular de la cuenta, IBAN, BIC, banco). El IBAN de las cuentas de BGGI y de las cuentas de cobro de los médicos se guarda cifrado (AES-256-GCM); solo se muestra una forma abreviada.
Los pagos a los médicos pueden gestionarse además a través de nuestro proveedor de servicios de pago. El proveedor de servicios de pago trata bajo su propia responsabilidad los datos que el propio destinatario haya indicado allí.
Los documentos subidos se guardan en nuestro almacenamiento en la región de Fráncfort del Meno. Solo pueden obtenerse a través de direcciones de corta duración vinculadas a la cuenta con la sesión iniciada y se analizan en busca de software malicioso antes de guardarse.
16. Farmacia, receta y entrega
Si pide un medicamento a través de la plataforma, transmitimos a la farmacia asociada competente los datos necesarios para su tramitación y ponemos la receta a su disposición durante un periodo limitado a 30 días. Cada acceso de la farmacia a una receta queda registrado.
Al servicio de reparto o mensajería encargado solo le transmitimos los datos de entrega (nombre, dirección, vía de contacto, lugar de recogida y de destino, estado del envío). No recibe contenidos de recetas, diagnósticos ni precios.
La base jurídica es la ejecución del contrato (art. 6, apdo. 1, letra b RGPD) y su consentimiento explícito para el tratamiento de datos de salud (art. 9, apdo. 2, letra a RGPD); una receta es siempre un dato de salud.
17. Interfaz para sistemas asociados
Para la colaboración con sistemas asociados propios existe una interfaz de solo lectura. A través de ella solo se facilitan unos pocos campos: sobre la persona, nombre, apellidos, fecha de nacimiento, nacionalidad, idioma preferido, número de teléfono, dirección de correo electrónico y los números de referencia de los casos abiertos; sobre el caso, número de referencia, estado, especialidad, fecha de creación, médico tratante y centro tratante, citas con hora, tipo, estado y lugar, datos de viaje y la indicación de si hay pagos pendientes.
No se facilitan diagnósticos, resultados, resúmenes médicos, documentos, mensajes, recetas, presupuestos, importes, direcciones, datos del pasaporte ni el asunto redactado libremente de un caso.
El acceso requiere una clave asignada, de la que solo se almacena un valor hash. Cada acceso se registra, con fecha y hora, punto de acceso, estado de la respuesta, dirección del remitente e identificación del navegador; de un término de búsqueda solo se almacena un valor hash, nunca el término en sí.
La base jurídica es la ejecución del contrato (art. 6, apdo. 1, letra b, RGPD) y nuestro interés legítimo en una colaboración ordenada de nuestros propios sistemas (art. 6, apdo. 1, letra f, RGPD).
18. Socios asistenciales: rehabilitación, ayudas técnicas y ambulancia aérea
Si necesita un tratamiento posterior, una ayuda técnica o un traslado sanitario en avión, consultamos a un socio asistencial verificado: un centro de rehabilitación, una ortopedia o un servicio de ambulancia aérea.
Solo se transmite lo necesario para la información sobre el precio: el número de caso, la solicitud en palabras y, cuando se trate de una receta o una prescripción, su contenido. El socio recibe su nombre y su dirección solo cuando usted haya aceptado el encargo y se preste el servicio.
La base jurídica es la ejecución del contrato con usted (art. 6, apdo. 1, letra b, RGPD); si la solicitud contiene datos de salud, se basa además en el art. 9, apdo. 2, letra h, RGPD. También estos socios acreditan su autorización al registrarse, en la medida en que exista una en su país.
19. Mantener la sesión iniciada y lista de dispositivos
Para que no tenga que iniciar sesión de nuevo en cada visita, una sesión se mantiene hasta 90 días y se prolonga con cada uso. Cada inicio de sesión recibe su propia línea en su lista de dispositivos.
Por cada línea se almacenan: una denominación derivada de la identificación del navegador (por ejemplo, «iPhone · Love your life App»), la propia identificación del navegador en forma abreviada, la aplicación utilizada, la dirección IP abreviada (en IPv4 sin el último campo, en IPv6 abreviada a los cuatro primeros grupos), el momento del inicio de sesión y el momento del último uso.
Puede cerrar la sesión de cada dispositivo por separado, también desde otro dispositivo, por ejemplo en caso de pérdida o robo, o de la totalidad de los dispositivos a la vez. El cierre de sesión surte efecto como máximo cinco minutos después. En el registro de auditoría solo se incluyen la identificación del dispositivo y la denominación, nunca la identificación del navegador ni la dirección.
La base jurídica es la ejecución del contrato (art. 6, apdo. 1, letra b, RGPD) y nuestro interés legítimo en la seguridad de las cuentas (art. 6, apdo. 1, letra f, RGPD).
20. Escáner de documentos
Si captura documentos con la cámara, la hoja se detecta en su dispositivo, se endereza y se hace más legible. En las aplicaciones para teléfonos se encarga de ello el escáner de documentos del dispositivo; en el navegador, el nuestro. Solo después se transmiten las páginas a nuestro servidor; allí se comprueban, se analizan en busca de software malicioso y se reúnen en un único archivo PDF. Las capturas individuales no se conservan después por separado.
Si su dispositivo ofrece reconocimiento de texto, el texto de las páginas se lee allí, en su dispositivo, no en nuestros sistemas. Se transmite junto con las páginas, se inserta de forma invisible en el archivo PDF para que se pueda buscar en él y se extraen: remitente, destinatario, fecha, números de factura, de cliente y de expediente, importe y moneda, datos bancarios, así como dirección de correo electrónico, número de teléfono y dirección, siempre que figuren en el documento. El texto y los datos extraídos pertenecen al documento y se eliminan con él.
Para clasificar el documento (tipo, título, fecha, emisor e idioma) transmitimos datos a nuestro encargado del tratamiento Anthropic. Si se ha reconocido texto en su dispositivo, se trata exclusivamente de ese texto; en ese caso no se transmiten imágenes de las páginas. De lo contrario, transmitimos como máximo cuatro páginas como imagen, siempre la primera y la última. El modelo no realiza ninguna valoración médica; solo clasifica y describe. El resultado queda marcado en el documento como generado automáticamente y puede modificarse.
Si el modelo no reconoce ningún documento, no se guarda nada.
Si captura en la aplicación para teléfonos Android, la aplicación entrega las páginas a nuestro servidor con una clave de un solo uso que caduca a los 15 minutos, y allí las recoge la página web; después se eliminan. Esto es necesario porque la aplicación para Android no puede pasar las páginas directamente a la página web.
La base jurídica es la ejecución del contrato (art. 6, apdo. 1, letra b, RGPD); si el documento contiene datos de salud, el tratamiento se basa además en su consentimiento explícito (art. 9, apdo. 2, letra a, RGPD).
21. Suscripción a través de Apple App Store y Google Play
En nuestras aplicaciones para teléfonos, la suscripción se contrata exclusivamente a través de Apple App Store o de Google Play. Para que la suscripción pueda asignarse a su cuenta y no al dispositivo, transmitimos a la tienda un identificador de cuenta seudonimizado. Se calcula a partir de su ID de usuario y no puede revertirse a este; su nombre y su dirección de correo electrónico no se transmiten a la tienda.
La tienda nos notifica la compra, la renovación, la cancelación, las incidencias de pago, el vencimiento y el reembolso. Para ello almacenamos el identificador de la transacción o de la compra, el identificador del producto, el inicio y el fin del periodo pagado, el estado, el entorno y el momento de la notificación, así como el contenido de la notificación en el registro de eventos. No recibimos datos de pago (tarjeta, dirección de facturación, importes de la tienda).
La base jurídica es la ejecución del contrato (art. 6, apdo. 1, letra b, RGPD) y nuestra obligación de registro conforme al derecho mercantil y tributario (art. 6, apdo. 1, letra c, RGPD).
22. Humano digital en la videoconsulta
Si lo desea, el intérprete de IA aparece como un rostro fotorrealista («humano digital»). El rostro lo genera un proveedor contratado; mueve los labios al ritmo del audio que la plataforma ha generado previamente.
A este proveedor se envían exclusivamente dicho audio y el identificador del rostro utilizado. No se transmiten: imagen y sonido de los participantes, subtítulos, textos, nombres ni otros datos del caso.
No se realiza ninguna grabación. La sesión en el proveedor se cierra tras la conversación. La clave de acceso del proveedor no sale del servidor; el navegador solo recibe un token de sesión de corta duración.
Si un rostro muestra a una persona real, solo se utiliza con el consentimiento de esta; se dejan constancia del nombre, la fecha y la declaración.
El humano digital es un complemento del audio. Si no está disponible o no está activado, la voz sigue interpretando.
23. Competencia del personal por país y departamento
El personal de BGGI no ve la totalidad de los expedientes. Además del rol y el departamento, decide el ámbito de competencia: es mundial o está limitado a determinados países.
Es determinante el país del expediente: para pacientes, el lugar de residencia y, en su defecto, la nacionalidad; para casos y facturas, el país del o de la paciente correspondiente; para médicos y centros, su propio país.
Si a una persona no se le ha asignado ningún país, no ve nada. Un campo vacío significa «aún no asignado», no «la totalidad». Solo existe una base de datos; la separación es una vista, no un segundo sistema.
Los accesos se registran. Los cambios en el ámbito de competencia se documentan con persona, momento y alcance.
24. Tarjeta pública de socio en la página de inicio
Médicos, clínicas y hospitales pueden consentir en ser presentados con una tarjeta de socio en la página de inicio pública de Love your life. La tarjeta muestra exclusivamente la imagen principal autorizada, el nombre, la especialidad y el país. El número de teléfono, la dirección de correo electrónico, la dirección postal y el sitio web nunca se muestran públicamente; los demás datos solo los ven los usuarios que han iniciado sesión.
La base jurídica es el consentimiento del socio correspondiente (art. 6, apdo. 1, letra a, RGPD), que se otorga en el propio perfil y puede revocarse allí en cualquier momento con efecto para el futuro. El momento del otorgamiento y de la revocación se registra en el registro de auditoría. Tras una revocación, la tarjeta desaparece en la siguiente carga de la página de inicio; una imagen ya entregada puede permanecer en memorias caché hasta una hora.
Si la administración activa las valoraciones públicas, la tarjeta muestra además la media y el número de valoraciones que los pacientes registrados han emitido en el portal. Las valoraciones en sí, sus autores y los textos libres no se hacen públicos.
Si las tarjetas de socio y las valoraciones aparecen públicamente lo decide la administración mediante interruptores que vienen desactivados de fábrica. Las cifras sobre médicos y clínicas por país se calculan únicamente a partir de entradas reales y autorizadas y nunca se estiman.
Historial de cambios
- 2026-09-12 — Versión 1.6: humano digital en la videoconsulta (solo el audio al proveedor, sin grabación); competencia del personal por país y departamento.
- 2026-09-10 — Versión 1.5: escáner de documentos: reconocimiento de texto en el dispositivo; el texto reconocido y los datos extraídos de él se guardan con el documento; si se reconoce texto, ya no se envía ninguna imagen al encargado del tratamiento para la clasificación.
- 2026-09-10 — Versión 1.4: datos del dispositivo y de la sesión (sesión de hasta 90 días, lista de dispositivos), escáner de documentos con clasificación automática, suscripción a través de Apple App Store y Google Play con identificador de cuenta seudonimizado, asesoría fiscal y jurídica externa como profesionales sujetos a secreto, servicios push, información sobre cookies completada.
- 2026-09-09 — Versión 1.3: se añaden los socios asistenciales: centros de rehabilitación, ortopedias y servicios de ambulancia aérea.
- 2026-09-08 — Versión 1.2: lista de encargados del tratamiento completada (ElevenLabs, Lexoffice), nuevas categorías de datos (habla y voz, ubicación durante un servicio, acreditaciones, datos bancarios, datos de pedidos y entregas), otros plazos de conservación y apartados sobre traducción e intérprete de IA, lugar del servicio, acreditaciones y pagos, farmacia e interfaz de socios; datos de contacto sustituidos por la información del proveedor.
- 2026-09-07 — Se añaden los datos del personal (registro de jornada).
- 2026-09-07 — Se añaden los datos de facturación y el sistema contable.
- 2026-08-12 — Versión 1.1: encargados del tratamiento concretados, plazos de conservación añadidos, transmisión a clínicas tratantes en el extranjero, normas de pago, cancelación y reembolso, nuevos documentos (desistimiento, telemedicina, consentimiento para datos de salud, cookies).
- 2026-08-08 — Versión 1.0: primera publicación.
- 2026-09-15 — Versión 1.8: términos y tono unificados; en el texto se usa de forma sistemática «servicios prestados» y «costes de servicios prestados», con un lenguaje claro y de colaboración; marca Love your life.

