Esta política cumple con el Reglamento (UE) 2016/679 (el Reglamento General de Protección de Datos, «RGPD») y la legislación española de protección de datos aplicable. BUNIN se opera desde España, y su infraestructura de backend está ubicada en España, dentro de la Unión Europea / Espacio Económico Europeo. BUNIN está diseñado como una aplicación local-first: sus datos de salud se crean, almacenan y tratan únicamente en su propio dispositivo, bajo su control, y nunca se almacenan en nuestros servidores ni son accesibles para ellos. Esta política explica ese diseño y los limitados datos operativos que gestiona el servicio.
1. Proveedor, roles y ámbito
Quién proporciona BUNIN
BUNIN es desarrollado y operado desde España por:
- Konstantin Bunin
- N.I.E. Y2703732G
- calle Felipe Menéndez, 11, 3A, 33206, Gijón, Asturias, España
- Contacto: support@thebunin.app
- Contacto de privacidad: privacy@thebunin.app (o soporte como canal alternativo)
Qué es BUNIN
BUNIN trata información médica personal como una plataforma de historial de salud controlada por el usuario — una herramienta que le ayuda a recopilar, normalizar, revisar y gestionar sus propios datos médicos en su propio dispositivo.
Roles según el RGPD
Dado que BUNIN está diseñado como una aplicación local-first, Konstantin Bunin es responsable de proporcionar el software de BUNIN y operarlo de forma segura — no de controlar, almacenar o acceder a sus datos de salud.
Konstantin Bunin no actúa como responsable del tratamiento de sus datos de salud en el sentido del artículo 4(7) del RGPD: nunca determina los fines y medios del tratamiento de sus datos de salud ni puede acceder a ellos, porque esos datos se crean, almacenan y tratan únicamente en su propio dispositivo, bajo su exclusivo control. Respecto a sus propios datos de salud, usted es el responsable del tratamiento.
BUNIN — y Konstantin Bunin — no recopila, almacena ni tiene acceso desde el servidor a los datos de salud de sus usuarios, incluidos los residentes en la Unión Europea / Espacio Económico Europeo. Cualquier tratamiento realizado en nuestros servidores se limita a operaciones técnicas transitorias en memoria realizadas por instrucción suya (por ejemplo, reconocer texto en un documento que usted decide subir), tras lo cual no se conserva nada (véase la Sección 6).
Para los limitados datos operativos no sanitarios estrictamente necesarios para prestar el servicio — como los tokens de autenticación de la cartera y los metadatos del mercado/consentimiento — Konstantin Bunin actúa como responsable (o, para el tratamiento técnico transitorio realizado por instrucción suya, como encargado del tratamiento) y aplica las garantías descritas en esta política. Esta política describe cómo la aplicación y el backend gestionan los datos del perfil, los documentos médicos, los registros de salud normalizados, los metadatos de consentimiento basado en cartera y las comunicaciones de soporte.
2. Categorías de datos
Podemos tratar:
- datos de cuenta y dispositivo necesarios para operar la aplicación;
- campos del perfil introducidos por el usuario, incluido el contexto de salud y estilo de vida — almacenados únicamente de forma local en su dispositivo, nunca en nuestros servidores;
- documentos subidos y valores candidatos derivados del OCR — procesados de forma transitoria en la memoria del servidor para reconocer y normalizar valores, y luego descartados; nunca escritos en una base de datos ni en disco en nuestros servidores;
- registros de salud normalizados e instantáneas de exportación — almacenados únicamente de forma local en su dispositivo, cifrados en reposo;
- direcciones de cartera utilizadas para la autenticación y la firma de consentimiento;
- datos de identidad legal solo cuando el usuario los proporciona explícitamente para una atribución o titularidad lícita — igualmente almacenados únicamente de forma local en su dispositivo;
- datos operativos no sanitarios necesarios para prestar el servicio: tokens de sesión de autenticación de la cartera, metadatos de precios/solicitudes/consentimiento del mercado (que no contienen contenido de salud) y puntos de control de indexación de eventos en la cadena;
- registros técnicos necesarios para la fiabilidad, la prevención de abusos y el soporte.
Los datos relativos a la salud (resultados de laboratorio, diagnósticos, historial médico y similares) son una categoría especial de datos personales según el artículo 9 del RGPD. Solo los tratamos sobre la base de su consentimiento explícito, otorgado al crear su perfil, subir un documento o introducir de otro modo información médica en la aplicación. Como se describe en la Sección 6, estos datos nunca abandonan su control en forma almacenada — existen únicamente en su propio dispositivo.
3. Base jurídica del tratamiento (artículos 6 y 9 del RGPD)
BUNIN se basa en las siguientes bases jurídicas, según el tipo de datos:
- Consentimiento explícito (art. 9(2)(a) del RGPD) es la base sobre la cual usted introduce, sube y trata sus propios datos de salud en la aplicación, y para cualquier consentimiento que otorgue mediante firma de la cartera para una solicitud concreta de uso compartido/mercado. Dado que sus datos de salud permanecen en su dispositivo bajo su control, usted mismo dirige este tratamiento; cualquier paso técnico transitorio en nuestros servidores se realiza únicamente por instrucción suya (véanse las Secciones 1 y 6).
- Ejecución de un contrato (art. 6(1)(b) del RGPD) para proporcionar la funcionalidad principal de la aplicación que usted solicita (gestión del perfil, ingesta OCR, exportaciones).
- Interés legítimo (art. 6(1)(f) del RGPD) para el registro de seguridad, la prevención de abusos y la fiabilidad del servicio, ponderado con sus derechos y libertades.
- Obligación legal (art. 6(1)(c) del RGPD) cuando debamos conservar o divulgar datos para cumplir con la legislación aplicable.
Puede retirar el consentimiento en cualquier momento a través del canal de soporte o de los controles de la aplicación, sin que ello afecte a la licitud del tratamiento realizado antes de la retirada.
4. Finalidad del tratamiento
Tratamos los datos para:
- permitir al usuario crear, revisar y exportar un historial de salud estructurado;
- ejecutar los flujos de OCR, normalización, cifrado y almacenamiento;
- generar expedientes y resúmenes listos para IA solicitados por el usuario;
- verificar el consentimiento introducido para solicitudes de uso compartido de datos;
- operar el soporte, la supervisión y la respuesta a incidentes;
- cumplir con las obligaciones legales y de seguridad.
5. Separación de datos
BUNIN mantiene la identidad legal directa separada del contenido médico portable.
Los paquetes de salud portables no deben incluir campos de identidad completos a menos que un flujo lícito específico lo requiera. Los eventos de consentimiento y monetización se vinculan mediante referencias, en lugar de incrustar datos de identidad innecesarios en el registro médico.
6. Almacenamiento, alojamiento y transferencias internacionales
BUNIN está diseñado de modo que nuestros servidores nunca almacenan sus datos de salud — ni siquiera de forma cifrada. Su perfil, documentos médicos, registros de salud normalizados y exportaciones se almacenan exclusivamente en su propio dispositivo, cifrados en reposo mediante una clave protegida por la seguridad biométrica de su dispositivo (Face ID / Secure Enclave o equivalente). No tenemos ninguna copia del lado del servidor que pueda perderse, ser vulnerada o que se nos pueda obligar a divulgar de forma masiva. Esto se aplica por igual a todos los usuarios, incluidos los residentes en la Unión Europea / Espacio Económico Europeo.
Consentimiento explícito antes de que cualquier documento salga de su dispositivo. El reconocimiento de texto en un documento (OCR) puede realizarse íntegramente en su dispositivo, y BUNIN ofrece un modo solo local en el que los documentos nunca salen de su dispositivo. Un documento se transmite a nuestro servidor para su reconocimiento únicamente cuando usted elige explícitamente enviar ese documento concreto — por ejemplo, activando el asistente opcional de reconocimiento en línea o confirmando un aviso de «preguntar antes de enviar» para ese documento. Nunca enviamos sus documentos al servidor de forma automática o en segundo plano. Si no otorga este consentimiento por documento, el reconocimiento se produce en su dispositivo o no se produce en absoluto.
Dónde se produce el tratamiento en el servidor. Nuestra infraestructura de backend está ubicada en España, dentro de la Unión Europea / Espacio Económico Europeo, y cualquier tratamiento transitorio de documentos que usted solicite se lleva a cabo en esa infraestructura de la UE. Cuando envía un documento para su reconocimiento, el archivo y su texto extraído se procesan solo de forma transitoria, en la memoria del servidor, con el único fin de reconocer y normalizar valores; el resultado se devuelve directamente a su dispositivo para que lo guarde localmente, y la copia del lado del servidor se descarta automáticamente (se conserva como máximo durante una breve ventana de procesamiento, normalmente menos de 30 minutos, y nunca se escribe en una base de datos ni en disco).
Nuestro backend con sede en la UE (España) se utiliza únicamente para: (a) este paso transitorio de tratamiento de documentos basado en el consentimiento; (b) la autenticación basada en cartera; (c) los metadatos de precios, solicitudes de uso compartido y consentimiento del mercado fuera de la cadena, que nunca contienen contenido de salud; y (d) la indexación de eventos de consentimiento/liquidación en la cadena.
Blockchain y datos de registro distribuido (RGPD). BUNIN nunca escribe datos personales o de salud en ninguna blockchain pública. Los registros en la cadena se limitan a direcciones de cartera seudónimas y referencias criptográficas (hashes), junto con metadatos de consentimiento, auditoría y liquidación — nunca contenido médico en bruto, nombres u otra información que identifique directamente. Dado que las entradas en un registro distribuido son, por diseño, difíciles o imposibles de alterar o eliminar, mantenemos deliberadamente todos los datos personales y de salud fuera de la cadena y en su dispositivo, de modo que sus derechos de rectificación y supresión (artículos 16–17 del RGPD) siempre puedan respetarse para esos datos. Una dirección de cartera es un identificador seudónimo según el RGPD; puede dejar de usar una cartera determinada en cualquier momento, y cualquier dato fuera de la cadena que mantengamos en relación con ella puede eliminarse a petición, como se describe en las Secciones 9 y 10.
Encargados externos y transferencias. El servicio puede utilizar encargados externos para el alojamiento, la analítica, el soporte, la entrega de correo electrónico, el fijado (pinning) en IPFS o la infraestructura de cartera cuando esté configurado. Utilizamos encargados ubicados dentro de la UE/EEE siempre que sea posible. Cuando un encargado esté ubicado fuera del Espacio Económico Europeo, nos basamos en una decisión de adecuación, Cláusulas Contractuales Tipo u otro mecanismo de transferencia válido reconocido según el Capítulo V del RGPD, e identificaremos a dichos encargados a petición.
Las categorías actuales de encargados pueden incluir: proveedores de infraestructura en la nube y distribución edge/red, proveedores de correo electrónico transaccional, proveedores de herramientas de soporte al cliente, proveedores de infraestructura de cartera/firma, proveedores de observabilidad y prevención de abusos, y proveedores opcionales de pinning en almacenamiento descentralizado.
Para cada categoría mantenemos una evaluación de transferencias y salvaguardas. A petición, proporcionamos información sobre el mecanismo de transferencia aplicable y el país/región de tratamiento cuando la ley lo exija.
7. Uso compartido y divulgación
El usuario decide cuándo compartir registros o firmar el consentimiento para una solicitud concreta. No vendemos datos médicos en bruto ni publicamos datos personales de salud en el estado público de la blockchain.
Podemos divulgar información cuando lo exija la ley, para proteger la seguridad del servicio o para responder a las solicitudes de los usuarios.
8. Tratamiento automatizado y contenido generado por IA
Los expedientes, resúmenes e indicadores de desviación/anomalía generados por IA de BUNIN son únicamente ayudas informativas. No son asesoramiento médico, ni un diagnóstico, ni un sustituto de un profesional sanitario cualificado — esto es especialmente importante en enfermedades graves, crónicas o potencialmente mortales (por ejemplo, diagnósticos oncológicos y decisiones de tratamiento), en las que siempre debe confiar en sus médicos tratantes.
No tomamos decisiones que produzcan efectos jurídicos sobre usted, o que le afecten de forma similarmente significativa, basadas únicamente en un tratamiento automatizado, en el sentido del artículo 22 del RGPD. El contenido generado por IA se produce solo cuando usted lo solicita, siempre está sujeto a su propia revisión y nunca lo utilizamos para tomar decisiones automatizadas sobre usted. Usted siempre controla si el contenido generado se crea, exporta o comparte.
Dado que los sistemas de IA pueden producir resultados incompletos o incorrectos, debe verificar cualquier contenido generado por IA con sus documentos de origen y sus médicos antes de basarse en él.
9. Conservación y supresión
No conservamos en absoluto sus datos de salud en nuestros servidores: su perfil, registros, documentos y exportaciones existen únicamente de forma local en su dispositivo, bajo su control directo, durante el tiempo que decida conservarlos — puede consultarlos, editarlos, exportarlos o eliminarlos de forma permanente en cualquier momento directamente en la aplicación, y eliminar la aplicación o sus datos locales los elimina por completo sin que quede ninguna copia del lado del servidor.
Los documentos enviados para OCR/normalización se mantienen en la memoria del servidor solo durante la breve ventana necesaria para completar esa única solicitud de procesamiento (véase la Sección 6) y luego se descartan automáticamente.
Los datos operativos no sanitarios — tokens de sesión de autenticación de la cartera, metadatos de precios/solicitudes/consentimiento del mercado y puntos de control de indexación en la cadena — se conservan únicamente durante el tiempo necesario para esos fines específicos, aplicando los principios de minimización de datos y limitación del almacenamiento del artículo 5 del RGPD. Los usuarios pueden solicitar la revisión o supresión de estos datos no sanitarios de nivel de cuenta a través del flujo de soporte en cualquier momento.
Calendario de conservación para datos operativos no sanitarios (por defecto):
- tokens de sesión de autenticación de cartera: durante la sesión activa y hasta 30 días para controles de seguridad y prevención del fraude;
- registros de seguridad y prevención de abusos: hasta 90 días, salvo que una conservación más larga sea necesaria para una investigación de seguridad activa;
- correspondencia de soporte y registros de incidencias: hasta 24 meses tras el cierre de la solicitud/incidencia;
- metadatos de solicitudes/consentimiento del mercado (solo no sanitarios): durante la vida de la solicitud y hasta 6 años después para reclamaciones legales, auditoría y defensa contable;
- puntos de control de indexación de eventos on-chain y estado técnico de indexación: mientras el servicio siga operativo y cuando sea necesario para la coherencia del libro mayor y la recuperación ante incidencias.
Cuando la ley imperativa exija períodos de conservación más largos, mantenemos el subconjunto mínimo requerido durante el período exigido y restringimos el tratamiento a esa finalidad legal.
10. Sus derechos según el RGPD
Si se encuentra en la UE/EEE, tiene derecho a:
- acceder a los datos personales que tenemos sobre usted (art. 15) — para sus datos de salud esto es inmediato y autónomo, ya que residen únicamente en su dispositivo y son totalmente consultables en la aplicación; para los limitados datos operativos no sanitarios descritos en la Sección 9, contáctenos;
- rectificar datos inexactos o incompletos (art. 16) — directamente en la aplicación para los datos de salud (editar y volver a guardar), o a través del canal de soporte para los datos de nivel de cuenta;
- suprimir sus datos («derecho al olvido») (art. 17) — para los datos de salud, elimínelos directamente en la aplicación o elimine la aplicación/sus datos locales, lo que no deja ninguna copia del lado del servidor que suprimir; para los datos de nivel de cuenta, contáctenos;
- limitar el tratamiento en determinadas circunstancias (art. 18);
- portabilidad de los datos — recibir sus datos en un formato estructurado, de uso común y de lectura mecánica (art. 20), lo que BUNIN ya admite mediante su función de exportación/copia de seguridad;
- oponerse al tratamiento basado en el interés legítimo (art. 21);
- retirar el consentimiento en cualquier momento, sin que ello afecte al tratamiento lícito previo (art. 7(3));
- presentar una reclamación ante una autoridad de control — en España, la Agencia Española de Protección de Datos (AEPD), o la autoridad de control de su propio Estado miembro de la UE/EEE.
Para ejercer cualquiera de estos derechos, contáctenos a través del canal de privacidad o del canal de soporte.
Procedimiento de gestión de solicitudes:
- acusamos recibo de las solicitudes sin dilación indebida;
- respondemos en el plazo de un mes desde su recepción;
- cuando las solicitudes sean complejas o numerosas, podemos ampliar el plazo hasta dos meses adicionales y le notificaremos dicha ampliación con sus motivos dentro del primer mes;
- podemos solicitar una verificación de identidad proporcionada antes de actuar sobre una solicitud cuando sea necesario para proteger sus datos;
- si no podemos cumplir íntegramente, explicaremos la base jurídica de la denegación/limitación y su derecho a reclamar ante una autoridad de control.
11. Edad y menores
BUNIN está destinado a personas adultas de 18 años o más y no se dirige a menores. No recopilamos conscientemente datos personales de menores. En particular, no recopilamos conscientemente datos personales de ninguna persona menor de 16 años (la edad de consentimiento válido según el artículo 8 del RGPD, sujeta a umbrales inferiores establecidos por la legislación nacional). Si cree que un menor nos ha proporcionado datos personales, contáctenos para que podamos eliminarlos.
12. Cambios
Esta política puede actualizarse a medida que el producto evolucione. Los cambios sustanciales se reflejarán en esta página, en los metadatos de la tienda de aplicaciones y en las notas de la versión, manteniendo actualizada la fecha de «Última actualización» anterior.
Cuando la ley lo requiera o cuando los cambios afecten materialmente a sus derechos, proporcionaremos aviso previo por canales razonables dentro de la app o del sitio web antes de que el cambio entre en vigor, salvo cuando se requieran cambios inmediatos por razones de seguridad, prevención del fraude o cumplimiento legal.