Acuerdo para el personal sobre confidencialidad y uso de los sistemas
Versión 1.0.2 · Fecha: 15 de septiembre de 2026
La versión alemana es la vinculante.
1. Objeto y relación con el contrato de trabajo o de servicios
El presente acuerdo se celebra entre BGGI GmbH, Rostocker Straße 43, 53117 Bonn, HRB 26753 Amtsgericht Bonn («BGGI»), y la persona empleada que lo acepta digitalmente a través de la plataforma «Love your life» («Empleado»).
El presente acuerdo no es un contrato de trabajo. No regula ni la remuneración ni el tiempo de trabajo como prestación debida, ni las vacaciones ni la extinción de la relación laboral. El contrato de trabajo o de servicios se celebra fuera de la plataforma y no se ve afectado por este acuerdo.
Su objeto es exclusivamente la confidencialidad y el uso de los sistemas de BGGI.
2. Confidencialidad
Los empleados guardan silencio sobre cualquier asunto del que tengan conocimiento. Esto se aplica a los datos de pacientes, a la información de médicos, clínicas, agencias y proveedores de servicios, así como a los secretos comerciales y las condiciones de BGGI.
El deber de confidencialidad se aplica frente a cualquier persona, también frente a familiares, y subsiste sin límite de tiempo tras el fin de la actividad.
Quedan intactos los deberes de secreto legales, profesionales y penales, así como los deberes legales de información.
3. Tratamiento de datos de salud
Los datos de salud son datos especialmente protegidos conforme al art. 9 RGPD. Se tratan exclusivamente para la gestión del caso correspondiente y solo se ponen a disposición de las personas que los necesitan para su tarea.
No se consultan datos por curiosidad, por interés personal ni sin relación con una tarea propia, aunque el acceso técnico fuera posible. Los accesos quedan registrados.
Los datos de salud no se transfieren a dispositivos privados, almacenamientos privados ni buzones de correo privados, ni se imprimen, salvo que sea necesario para la tarea.
4. Permisos por rol y área
Los empleados reciben permisos solo para las áreas que necesitan para su tarea y solo en el nivel requerido para ello (ver, editar, aprobar).
Los permisos no se amplían, no se comparten ni se ceden a otras personas. Si se observa que un permiso va más allá de lo que requiere la tarea, se comunica a la administración.
5. Obligación de doble factor para los accesos de administración
Para acceder al área de administración, el segundo factor es obligatorio. Se configura a través del procedimiento que ofrece la plataforma; sin un segundo factor activado no hay acceso.
El segundo factor es personal. No se ceden códigos, claves de recuperación ni dispositivos. La pérdida de un dispositivo o de una clave se comunica sin demora.
6. Registro de jornada
La plataforma registra el inicio, el fin y las interrupciones del trabajo, así como el tipo de tramo registrado. La finalidad es el cumplimiento de las obligaciones legales de registro, la facturación y la planificación.
El registro de jornada no sirve para controlar el rendimiento ni la conducta. No se realiza ninguna observación encubierta.
Los empleados pueden consultar sus propios tiempos en cualquier momento y solicitar una corrección. Quedan intactos los derechos de participación de la representación de los trabajadores. [Marcador — plazo de conservación y reglas de evaluación por determinar por la dirección]
7. Dispositivos y accesos
Los dispositivos, credenciales de acceso y llaves facilitados se custodian con cuidado y se utilizan solo para la tarea. Las credenciales de acceso son personales y no se ceden.
Las pantallas se bloquean al abandonar el puesto de trabajo. Desde redes abiertas, el acceso solo se realiza a través de una conexión segura.
La sospecha de pérdida o de uso no autorizado de dispositivos o accesos se comunica sin demora.
8. Ninguna divulgación privada de datos de pacientes
La información sobre pacientes no se divulga de forma privada, no se menciona en servicios de mensajería privados ni en redes sociales, ni se fotografía o graba.
Incluso relatos que parecen anónimos pueden hacer identificable a una persona; por eso también se evitan.
9. Obligación de notificar sospechas de infracción de la protección de datos
Toda sospecha de violación de la seguridad de los datos personales — documentos perdidos, un mensaje enviado a un destinatario equivocado, un acceso ajeno, un dispositivo perdido — se comunica sin demora a la administración y al delegado de protección de datos.
La notificación se realiza también cuando el incidente lo ha causado la propia persona. Una notificación inmediata no se valora en perjuicio de la persona que notifica; de ella dependen los plazos legales de BGGI.
10. Fin de la actividad
Al finalizar la actividad, se devuelven sin demora la totalidad de los dispositivos, documentos, soportes de datos y llaves; los accesos se bloquean y las sesiones en curso se cierran.
No se conservan copias de datos de la empresa. El deber de confidencialidad conforme a la sección 2 subsiste.
11. Disposiciones finales
Se aplica el derecho de la República Federal de Alemania. Si alguna disposición fuera inválida, el resto del acuerdo seguirá siendo válido.
Las modificaciones requieren forma de texto. Prevalece la versión alemana de este acuerdo; las traducciones tienen carácter meramente informativo.
Historial de cambios
- 2026-09-08 — Versión 1.0 — versión inicial.
- 2026-09-15 — Versión 1.0: términos y tono unificados — de forma uniforme «servicios prestados» y «costes de los servicios prestados», lenguaje claro y de colaboración; la atención a través de la plataforma formulada como petición; marca Love your life.

