BUNIN

Política de Privacidad

Fecha de entrada en vigor: 2026-07-06 · Última actualización: 2026-08-01

ENRUES

Esta política cumple con el Reglamento (UE) 2016/679 (el Reglamento General de Protección de Datos, «RGPD») y la legislación española de protección de datos aplicable. BUNIN se opera desde España, y su infraestructura de backend está ubicada en España, dentro de la Unión Europea / Espacio Económico Europeo. BUNIN está diseñado como una aplicación local-first: sus datos de salud se crean, almacenan y tratan únicamente en su propio dispositivo, bajo su control, y nunca se almacenan en nuestros servidores ni son accesibles para ellos. Esta política explica ese diseño y los limitados datos operativos que gestiona el servicio.

1. Proveedor, roles y ámbito

Quién proporciona BUNIN

BUNIN es desarrollado y operado desde España por:

Qué es BUNIN

BUNIN trata información médica personal como una plataforma de historial de salud controlada por el usuario — una herramienta que le ayuda a recopilar, normalizar, revisar y gestionar sus propios datos médicos en su propio dispositivo.

Roles según el RGPD

Dado que BUNIN está diseñado como una aplicación local-first, Konstantin Bunin es responsable de proporcionar el software de BUNIN y operarlo de forma segura — no de controlar, almacenar o acceder a sus datos de salud.

Konstantin Bunin no actúa como responsable del tratamiento de sus datos de salud en el sentido del artículo 4(7) del RGPD: nunca determina los fines y medios del tratamiento de sus datos de salud ni puede acceder a ellos, porque esos datos se crean, almacenan y tratan únicamente en su propio dispositivo, bajo su exclusivo control. Respecto a sus propios datos de salud, usted es el responsable del tratamiento.

BUNIN — y Konstantin Bunin — no recopila, almacena ni tiene acceso desde el servidor a los datos de salud de sus usuarios, incluidos los residentes en la Unión Europea / Espacio Económico Europeo. Cualquier tratamiento realizado en nuestros servidores se limita a operaciones técnicas transitorias en memoria realizadas por instrucción suya (por ejemplo, reconocer texto en un documento que usted decide subir), tras lo cual no se conserva nada (véase la Sección 6).

Para los limitados datos operativos no sanitarios estrictamente necesarios para prestar el servicio — como los tokens de autenticación de la cartera y los metadatos del mercado/consentimiento — Konstantin Bunin actúa como responsable (o, para el tratamiento técnico transitorio realizado por instrucción suya, como encargado del tratamiento) y aplica las garantías descritas en esta política. Esta política describe cómo la aplicación y el backend gestionan los datos del perfil, los documentos médicos, los registros de salud normalizados, los metadatos de consentimiento basado en cartera y las comunicaciones de soporte.

2. Categorías de datos

Podemos tratar:

Los datos relativos a la salud (resultados de laboratorio, diagnósticos, historial médico y similares) son una categoría especial de datos personales según el artículo 9 del RGPD. Solo los tratamos sobre la base de su consentimiento explícito, otorgado al crear su perfil, subir un documento o introducir de otro modo información médica en la aplicación. Como se describe en la Sección 6, estos datos nunca abandonan su control en forma almacenada — existen únicamente en su propio dispositivo.

3. Base jurídica del tratamiento (artículos 6 y 9 del RGPD)

BUNIN se basa en las siguientes bases jurídicas, según el tipo de datos:

Puede retirar el consentimiento en cualquier momento a través del canal de soporte o de los controles de la aplicación, sin que ello afecte a la licitud del tratamiento realizado antes de la retirada.

4. Finalidad del tratamiento

Tratamos los datos para:

5. Separación de datos

BUNIN mantiene la identidad legal directa separada del contenido médico portable.

Los paquetes de salud portables no deben incluir campos de identidad completos a menos que un flujo lícito específico lo requiera. Los eventos de consentimiento y monetización se vinculan mediante referencias, en lugar de incrustar datos de identidad innecesarios en el registro médico.

6. Almacenamiento, alojamiento y transferencias internacionales

BUNIN está diseñado de modo que nuestros servidores nunca almacenan sus datos de salud — ni siquiera de forma cifrada. Su perfil, documentos médicos, registros de salud normalizados y exportaciones se almacenan exclusivamente en su propio dispositivo, cifrados en reposo mediante una clave protegida por la seguridad biométrica de su dispositivo (Face ID / Secure Enclave o equivalente). No tenemos ninguna copia del lado del servidor que pueda perderse, ser vulnerada o que se nos pueda obligar a divulgar de forma masiva. Esto se aplica por igual a todos los usuarios, incluidos los residentes en la Unión Europea / Espacio Económico Europeo.

Consentimiento explícito antes de que cualquier documento salga de su dispositivo. El reconocimiento de texto en un documento (OCR) puede realizarse íntegramente en su dispositivo, y BUNIN ofrece un modo solo local en el que los documentos nunca salen de su dispositivo. Un documento se transmite a nuestro servidor para su reconocimiento únicamente cuando usted elige explícitamente enviar ese documento concreto — por ejemplo, activando el asistente opcional de reconocimiento en línea o confirmando un aviso de «preguntar antes de enviar» para ese documento. Nunca enviamos sus documentos al servidor de forma automática o en segundo plano. Si no otorga este consentimiento por documento, el reconocimiento se produce en su dispositivo o no se produce en absoluto.

Dónde se produce el tratamiento en el servidor. Nuestra infraestructura de backend está ubicada en España, dentro de la Unión Europea / Espacio Económico Europeo, y cualquier tratamiento transitorio de documentos que usted solicite se lleva a cabo en esa infraestructura de la UE. Cuando envía un documento para su reconocimiento, el archivo y su texto extraído se procesan solo de forma transitoria, en la memoria del servidor, con el único fin de reconocer y normalizar valores; el resultado se devuelve directamente a su dispositivo para que lo guarde localmente, y la copia del lado del servidor se descarta automáticamente (se conserva como máximo durante una breve ventana de procesamiento, normalmente menos de 30 minutos, y nunca se escribe en una base de datos ni en disco).

Nuestro backend con sede en la UE (España) se utiliza únicamente para: (a) este paso transitorio de tratamiento de documentos basado en el consentimiento; (b) la autenticación basada en cartera; (c) los metadatos de precios, solicitudes de uso compartido y consentimiento del mercado fuera de la cadena, que nunca contienen contenido de salud; y (d) la indexación de eventos de consentimiento/liquidación en la cadena.

Blockchain y datos de registro distribuido (RGPD). BUNIN nunca escribe datos personales o de salud en ninguna blockchain pública. Los registros en la cadena se limitan a direcciones de cartera seudónimas y referencias criptográficas (hashes), junto con metadatos de consentimiento, auditoría y liquidación — nunca contenido médico en bruto, nombres u otra información que identifique directamente. Dado que las entradas en un registro distribuido son, por diseño, difíciles o imposibles de alterar o eliminar, mantenemos deliberadamente todos los datos personales y de salud fuera de la cadena y en su dispositivo, de modo que sus derechos de rectificación y supresión (artículos 16–17 del RGPD) siempre puedan respetarse para esos datos. Una dirección de cartera es un identificador seudónimo según el RGPD; puede dejar de usar una cartera determinada en cualquier momento, y cualquier dato fuera de la cadena que mantengamos en relación con ella puede eliminarse a petición, como se describe en las Secciones 9 y 10.

Encargados externos y transferencias. El servicio puede utilizar encargados externos para el alojamiento, la analítica, el soporte, la entrega de correo electrónico, el fijado (pinning) en IPFS o la infraestructura de cartera cuando esté configurado. Utilizamos encargados ubicados dentro de la UE/EEE siempre que sea posible. Cuando un encargado esté ubicado fuera del Espacio Económico Europeo, nos basamos en una decisión de adecuación, Cláusulas Contractuales Tipo u otro mecanismo de transferencia válido reconocido según el Capítulo V del RGPD, e identificaremos a dichos encargados a petición.

Las categorías actuales de encargados pueden incluir: proveedores de infraestructura en la nube y distribución edge/red, proveedores de correo electrónico transaccional, proveedores de herramientas de soporte al cliente, proveedores de infraestructura de cartera/firma, proveedores de observabilidad y prevención de abusos, y proveedores opcionales de pinning en almacenamiento descentralizado.

Para cada categoría mantenemos una evaluación de transferencias y salvaguardas. A petición, proporcionamos información sobre el mecanismo de transferencia aplicable y el país/región de tratamiento cuando la ley lo exija.

7. Uso compartido y divulgación

El usuario decide cuándo compartir registros o firmar el consentimiento para una solicitud concreta. No vendemos datos médicos en bruto ni publicamos datos personales de salud en el estado público de la blockchain.

Podemos divulgar información cuando lo exija la ley, para proteger la seguridad del servicio o para responder a las solicitudes de los usuarios.

8. Tratamiento automatizado y contenido generado por IA

Los expedientes, resúmenes e indicadores de desviación/anomalía generados por IA de BUNIN son únicamente ayudas informativas. No son asesoramiento médico, ni un diagnóstico, ni un sustituto de un profesional sanitario cualificado — esto es especialmente importante en enfermedades graves, crónicas o potencialmente mortales (por ejemplo, diagnósticos oncológicos y decisiones de tratamiento), en las que siempre debe confiar en sus médicos tratantes.

No tomamos decisiones que produzcan efectos jurídicos sobre usted, o que le afecten de forma similarmente significativa, basadas únicamente en un tratamiento automatizado, en el sentido del artículo 22 del RGPD. El contenido generado por IA se produce solo cuando usted lo solicita, siempre está sujeto a su propia revisión y nunca lo utilizamos para tomar decisiones automatizadas sobre usted. Usted siempre controla si el contenido generado se crea, exporta o comparte.

Dado que los sistemas de IA pueden producir resultados incompletos o incorrectos, debe verificar cualquier contenido generado por IA con sus documentos de origen y sus médicos antes de basarse en él.

9. Conservación y supresión

No conservamos en absoluto sus datos de salud en nuestros servidores: su perfil, registros, documentos y exportaciones existen únicamente de forma local en su dispositivo, bajo su control directo, durante el tiempo que decida conservarlos — puede consultarlos, editarlos, exportarlos o eliminarlos de forma permanente en cualquier momento directamente en la aplicación, y eliminar la aplicación o sus datos locales los elimina por completo sin que quede ninguna copia del lado del servidor.

Los documentos enviados para OCR/normalización se mantienen en la memoria del servidor solo durante la breve ventana necesaria para completar esa única solicitud de procesamiento (véase la Sección 6) y luego se descartan automáticamente.

Los datos operativos no sanitarios — tokens de sesión de autenticación de la cartera, metadatos de precios/solicitudes/consentimiento del mercado y puntos de control de indexación en la cadena — se conservan únicamente durante el tiempo necesario para esos fines específicos, aplicando los principios de minimización de datos y limitación del almacenamiento del artículo 5 del RGPD. Los usuarios pueden solicitar la revisión o supresión de estos datos no sanitarios de nivel de cuenta a través del flujo de soporte en cualquier momento.

Calendario de conservación para datos operativos no sanitarios (por defecto):

Cuando la ley imperativa exija períodos de conservación más largos, mantenemos el subconjunto mínimo requerido durante el período exigido y restringimos el tratamiento a esa finalidad legal.

10. Sus derechos según el RGPD

Si se encuentra en la UE/EEE, tiene derecho a:

Para ejercer cualquiera de estos derechos, contáctenos a través del canal de privacidad o del canal de soporte.

Procedimiento de gestión de solicitudes:

11. Edad y menores

BUNIN está destinado a personas adultas de 18 años o más y no se dirige a menores. No recopilamos conscientemente datos personales de menores. En particular, no recopilamos conscientemente datos personales de ninguna persona menor de 16 años (la edad de consentimiento válido según el artículo 8 del RGPD, sujeta a umbrales inferiores establecidos por la legislación nacional). Si cree que un menor nos ha proporcionado datos personales, contáctenos para que podamos eliminarlos.

12. Cambios

Esta política puede actualizarse a medida que el producto evolucione. Los cambios sustanciales se reflejarán en esta página, en los metadatos de la tienda de aplicaciones y en las notas de la versión, manteniendo actualizada la fecha de «Última actualización» anterior.

Cuando la ley lo requiera o cuando los cambios afecten materialmente a sus derechos, proporcionaremos aviso previo por canales razonables dentro de la app o del sitio web antes de que el cambio entre en vigor, salvo cuando se requieran cambios inmediatos por razones de seguridad, prevención del fraude o cumplimiento legal.