Política de privacidad
Versión 1.2 — agosto de 2026
1. Ámbito de aplicación
Esta declaración informa sobre el tratamiento de datos personales al utilizar el sitio web diggai.de, la aplicación DiggAI (navegador y aplicación de escritorio para Windows y macOS) y el servicio de transmisión asociado.
Se dirige a las personas que visitan el sitio web, a las consultas médicas e instituciones registradas y a su personal, así como a las pacientes y los pacientes que utilizan el servicio.
La declaración distingue entre los tratamientos de los que DiggAI es responsable por sí misma y aquellos que DiggAI realiza por encargo de una consulta o institución registrada. De la atención médica, de su valoración profesional y de la llevanza de la historia del paciente responde siempre la consulta o institución correspondiente, nunca DiggAI.
2. Responsable del tratamiento
El responsable del tratamiento de datos en el sentido del art. 4.7 del RGPD es:
La sociedad se encuentra en constitución. Hasta la elevación a escritura pública del contrato social, el responsable en el sentido del art. 4.7 del RGPD es el Dr. med. Christian Klaproth personalmente, en la dirección indicada arriba; a partir de entonces lo es la sociedad en formación, representada por su administrador. Aún no está inscrita en el registro mercantil; una vez efectuada la inscripción, esta declaración se completará con el juzgado del registro y el número del registro mercantil.
DiggAI GmbH (i. Gr.)Margarete-Böhme-Str. 3
25813 Husum
Deutschland
Vertreten durch den Geschäftsführer: Dr. med. Christian Klaproth
E-Mail: diggai@tutanota.de
3. Contacto de protección de datos
Para cualquier consulta relativa a la protección de datos puede dirigirse a nosotros a través de la dirección de correo electrónico indicada arriba.
Designamos un delegado de protección de datos con carácter preventivo. Que exista o no una obligación legal depende de una cuestión jurídica no resuelta: si un paquete cifrado cuya clave no poseemos constituye para nosotros un dato personal. No esperamos a esa aclaración. En cuanto se haya efectuado la designación, publicaremos aquí los datos de contacto y los comunicaremos a la autoridad de control. Hasta entonces, dirija sus solicitudes a la dirección indicada arriba, que se atiende de forma continua.
4. Cómo funciona DiggAI
Comprender la arquitectura técnica es esencial para esta declaración, ya que de ella se deriva qué datos llegan realmente hasta nosotros y cuáles permanecen permanentemente inaccesibles para nosotros.
4.1 Registro en el propio dispositivo
Las pacientes y los pacientes abren la aplicación y responden allí a preguntas estructuradas. Los datos introducidos se guardan en la memoria del dispositivo utilizado y en un primer momento no salen de él. En un mismo dispositivo pueden llevarse historias separadas, por ejemplo para menores o familiares a cargo.
4.2 Dos vías hacia la consulta
Impresión: los datos registrados pueden imprimirse como documento PDF y presentarse en la consulta. Por esta vía no se transmite en ningún momento contenido alguno a nuestros sistemas; el registro, el almacenamiento y la generación del documento se realizan exclusivamente en el dispositivo.
Transmisión cifrada: alternativamente, los datos pueden enviarse a una consulta o institución registrada en DiggAI. Ello presupone que la persona remitente seleccione deliberadamente al destinatario y confirme expresamente el envío cifrado.
4.3 Cifrado, almacenamiento temporal y recogida
Al enviar, los contenidos se cifran ya en el dispositivo con la clave pública del destinatario seleccionado. Se emplean X25519 para el encapsulado de la clave de sesión y AES-256-GCM para los contenidos.
Recibimos exclusivamente el sobre cifrado y lo conservamos durante un máximo de 30 días para que la consulta pueda recogerlo. La consulta recupera los envíos destinados a ella con su clave y los elimina en ese proceso. Si un envío no se recupera, lo eliminamos automáticamente a más tardar al vencer los 30 días. Tras la recogida o el vencimiento permanece durante otros 30 días un asiento probatorio sin contenido que únicamente recoge el momento y el estado de entrega y que ya no contiene dato de contenido alguno.
No disponemos de claves privadas, ni de una clave maestra, ni de puerta trasera técnica alguna. Por ello no podemos leer, analizar, rectificar, restaurar ni entregar los contenidos a terceros, tampoco durante el plazo de conservación ni por requerimiento de una autoridad.
Para que el sobre llegue al destinatario correcto sin que nuestra base de datos vincule destinatario y envío, no se almacena el número identificador del centro, sino únicamente un valor de verificación derivado de él mediante una clave secreta. Ni el número identificador del centro destinatario ni la dirección IP de la persona remitente se almacenan o registran junto con el envío.
4.4 Canal de respuesta hacia la persona remitente
Si la consulta responde, lo hace por la misma vía en sentido inverso: la consulta cifra la respuesta en su dispositivo para la clave pública de respuesta que la persona remitente envió junto con el envío. También esta respuesta la conservamos únicamente como sobre cifrado hasta su recogida, un máximo de 30 días. También aquí el contenido nos resulta permanentemente inaccesible.
4.5 Código de registro en la impresión
El documento impreso lleva un código legible por máquina mediante el cual una consulta que aún no utiliza DiggAI puede iniciar su propio registro. El código no contiene dato alguno de la paciente o del paciente y no nos permite establecer relación alguna entre una persona interesada y una consulta.
5. Distribución de funciones
5.1 DiggAI como responsable por derecho propio
Decidimos nosotros mismos sobre los fines y los medios, en particular en:
- la explotación del sitio web y los registros de servidor técnicamente necesarios;
- el registro, la verificación de identidad, la cuenta de cliente, la ejecución del contrato y la facturación de consultas e instituciones;
- la explotación del directorio de destinatarios y la puesta a disposición de las claves públicas;
- nuestros propios registros de seguridad, abuso y prueba;
- la tramitación de consultas de contacto, contractuales y de soporte.
En esta función no tratamos datos de salud de pacientes.
5.2 DiggAI como encargada del tratamiento
En la recepción, el almacenamiento temporal, la puesta a disposición para su recogida y la eliminación de envíos cifrados, así como respecto de los registros de entrega asociados, actuamos por encargo de la consulta o institución destinataria conforme al art. 28 del RGPD. En esa medida, la consulta o institución es responsable del fin, el contenido, la base jurídica y la información a las personas interesadas. Con cada cliente se celebra un contrato de encargo de tratamiento antes de la activación. Celebramos este contrato con carácter preventivo, con independencia de cómo se responda la cuestión jurídica del párrafo siguiente.
Si el paquete cifrado constituye un dato personal para nosotros se valora de forma dispar en derecho: no podemos leer el contenido, no poseemos la clave ni podemos obtenerla. No nos pronunciamos sobre esa cuestión, sino que tratamos la recepción, la conservación y la supresión como encargo del tratamiento con carácter preventivo — con contrato, medidas técnicas y delegado de protección de datos. El cifrado es en ello una medida de protección conforme al art. 32 del RGPD, no una exención de responsabilidad.
Por ello, para los derechos que afecten al contenido médico o a la documentación de la consulta, diríjase directamente a la consulta o institución correspondiente.
5.3 Clientes
Los clientes de DiggAI son proveedores de servicios sanitarios. Las unidades registradas son médicas y médicos con consulta propia, comunidades de ejercicio profesional y centros médicos, en cada caso referidos al centro concreto e identificados por su número identificador de centro, así como establecimientos asistenciales y centros de heridas identificados por su código de institución. Ambos grupos se someten al mismo procedimiento de verificación y figuran en el mismo directorio. Las personas particulares no son clientes y no se registran como destinatarios.
6. Bases jurídicas
En la medida en que somos nosotros los responsables, el tratamiento se basa en:
- el art. 6.1.b) del RGPD para el contrato, las medidas precontractuales, la cuenta de cliente y las funciones acordadas;
- el art. 6.1.c) del RGPD para obligaciones legales, en particular las de conservación mercantil y fiscal;
- el art. 6.1.f) del RGPD para una explotación segura y sin incidencias, la verificación de identidad de los destinatarios, la seguridad informática, el análisis de errores y el ejercicio y la defensa de derechos;
- el art. 6.1.a) del RGPD en la medida en que se recabe el consentimiento para una finalidad opcional;
- el § 25.2.2 de la TDDDG para el almacenamiento estrictamente necesario de información en equipos terminales y el acceso a ella.
En la medida en que se transmitan datos de salud por encargo de una consulta o institución, es esta quien, como responsable, determina la base jurídica conforme a los arts. 6 y 9 del RGPD y al derecho profesional médico. No utilizamos estos contenidos para fines propios.
7. Sitio web y registros de servidor
Al acceder al sitio web tratamos su dirección IP y los datos técnicos de conexión únicamente de forma transitoria, mientras dura la conexión, para entregar la página y para defendernos de sobrecargas y ataques automatizados. No mantenemos un registro de acceso permanente del servidor web: no se almacenan las direcciones solicitadas, el referente, el tipo de navegador ni el sistema operativo. La base jurídica es el art. 6.1.f del RGPD.
Solo se registran de forma permanente las operaciones relevantes para la seguridad en el área protegida, por ejemplo cuando una consulta o institución recoge o elimina envíos; ello incluye su dirección IP. Estos registros no contienen datos de contenido y se eliminan automáticamente a los 90 días.
La transmisión se realiza exclusivamente cifrada mediante TLS. En caso de un incidente de seguridad concreto, los datos afectados pueden conservarse más tiempo hasta su esclarecimiento.
8. Alojamiento
El sitio web, la aplicación y la base de datos se explotan en Hetzner Online GmbH, Industriestrasse 25, 91710 Gunzenhausen, Alemania. El lugar de tratamiento es el centro de datos de Helsinki, Finlandia. El tratamiento se realiza así íntegramente dentro de la Unión Europea. Con Hetzner existe un contrato de encargo de tratamiento conforme al art. 28 del RGPD; actualmente se está transfiriendo a la sociedad.
No se recurre a subencargados fuera de la Unión Europea.
9. Registro y verificación de identidad
Para la inclusión en el directorio de destinatarios tratamos: nombre y dirección de la consulta o institución, el identificador del centro o de la institución, la clave pública, una dirección para los avisos de entrada, un número de teléfono para la confirmación y la fecha y el resultado de la verificación; además, datos contractuales y de tarifa. No exigimos el nombre ni el cargo de ninguna persona concreta. No existe contraseña: la institución se identifica mediante la posesión de su clave. Su consulta previa a través del formulario de registro (nombre de la consulta, localidad, correo electrónico, número de teléfono y un mensaje opcional) nos llega por correo electrónico y no se almacena en nuestra base de datos.
Antes de la activación verificamos la identidad. Para ello obtenemos el número de teléfono de una fuente independiente de la consulta o institución y hacemos que se confirmen el registro y la huella de la clave pública por ese canal. La finalidad es proteger a las pacientes y los pacientes frente al envío de sus datos a un destinatario equivocado. Las bases jurídicas son el art. 6.1.b) y f) del RGPD. La verificación queda registrada.
Sin los datos obligatorios no puede crearse una cuenta verificada.
10. Directorio de destinatarios y claves públicas
Las consultas e instituciones verificadas figuran en un directorio para que las personas remitentes puedan seleccionar al destinatario correcto y cifrar para él. Se tratan y en parte se muestran públicamente: nombre y dirección, número identificador de centro o código de institución, estado de la verificación de identidad, la clave pública y su estado de revocación o actualización.
La base jurídica es el art. 6.1.b) del RGPD para la inclusión acordada contractualmente y el art. 6.1.f) del RGPD para un directorio de destinatarios fiable. En consultas individuales, los datos del directorio pueden referirse a una persona identificable.
Las claves privadas no se almacenan en el directorio y no son accesibles para nosotros. La clave pública es pública de forma deliberada: sirve para que pueda cifrarse para el destinatario y no permite inferencia alguna sobre los contenidos.
11. Qué se genera cuando las pacientes y los pacientes utilizan el servicio
Para el uso no se requiere una cuenta en DiggAI. El par de claves para la vía de retorno se genera localmente en el dispositivo; solo la parte pública sale del dispositivo.
Al enviar se generan en nuestro sistema:
- el sobre cifrado (contenido no legible para nosotros);
- la clave pública de respuesta enviada junto con él;
- un valor de verificación derivado del identificador del destinatario (no el identificador mismo);
- el momento de entrada y de recogida, el tamaño del envío y el estado de entrega;
- un identificador de recogida aleatorio que se comunica exclusivamente a la persona remitente y que le permite consultar el estado de entrega.
No se almacenan: el número identificador del centro destinatario, la dirección IP o un identificador de sesión de la persona remitente, ni su nombre o datos de contacto. El nombre, la fecha de nacimiento y los datos de contacto viajan exclusivamente dentro del sobre cifrado y no son accesibles para nosotros.
Las direcciones IP de los dispositivos remitentes se generan exclusivamente en los registros generales de servidor y seguridad; estos registros no se vinculan con envíos concretos.
El uso del servicio es voluntario. Qué otras vías de contacto ofrece lo determina cada consulta.
12. Funciones que se realizan exclusivamente en su dispositivo
Una parte esencial de la aplicación se ejecuta íntegramente en su dispositivo. Para todas las funciones que se enumeran a continuación rige de manera uniforme: no se transmite contenido alguno ni a nosotros ni a terceros, y en ningún momento tenemos acceso a él.
- la historia de salud personal con documentos y evolución;
- el pasaporte de urgencias con medicación permanente, alergias, intolerancias, implantes y contactos de urgencia, incluida la tarjeta de urgencias imprimible;
- la documentación de vacunación;
- la lectura y el análisis de documentos (reconocimiento de texto a partir de fotografías y archivos PDF) para cumplimentar formularios;
- el soporte lingüístico: la interfaz y los cuestionarios predefinidos se muestran en hasta trece idiomas mediante un diccionario integrado en la aplicación. Los textos libres y los documentos adjuntos no se traducen; llegan a la consulta en su versión original;
- la entrada y salida por voz, en la medida en que su dispositivo las proporcione;
- modelos lingüísticos locales: en dispositivos potentes puede generarse un resumen de sus datos en el propio dispositivo. El modelo necesario para ello se descarga una sola vez desde nuestro servidor; en ese proceso solo se transmiten datos técnicos de la solicitud, nunca sus datos. El cálculo se realiza íntegramente en su dispositivo.
Su responsabilidad sobre los datos locales: las claves privadas y las historias locales pertenecen a su ámbito de responsabilidad. Si se vacía la memoria del dispositivo, se utiliza otro dispositivo u otro navegador, o se pierde la clave privada, los datos afectados dejan de ser accesibles. No podemos restaurarlos. En dispositivos de uso compartido, terceras personas pueden acceder a los datos almacenados localmente.
La aplicación le ofrece exportar su historia y sus claves como archivo de copia de seguridad y transferirlas a otro dispositivo; también este proceso se desarrolla sin participación alguna de nuestros sistemas.
13. Notificaciones
A petición de la consulta le notificamos por correo electrónico la entrada de un nuevo envío. Se tratan la dirección de recepción registrada por la consulta y el estado de entrega. La notificación contiene únicamente la información de que ha entrado un envío y el momento de su vencimiento, sin datos de pacientes, sin información de salud y sin asuntos con contenido significativo. La base jurídica es el art. 6.1.b) del RGPD.
Para el envío de correo electrónico recurrimos a Brevo (Sendinblue) como encargado del tratamiento. El tratamiento se realiza dentro de la Unión Europea.
Los mensajes de texto a pacientes se envían, en la medida en que la consulta utilice esta posibilidad, directamente desde un dispositivo de la consulta. No interviene ningún proveedor de mensajería; el número de móvil no se nos transmite ni lo almacenamos.
14. Contacto, soporte y comentarios
En consultas por correo electrónico, teléfono o formulario tratamos datos de contacto, el contenido y el momento de la consulta y, en su caso, datos contractuales. La base jurídica es el art. 6.1.b) del RGPD cuando existe relación contractual y, en los demás casos, el art. 6.1.f) del RGPD.
La aplicación ofrece la posibilidad de valorar el servicio y dejar un texto libre. Este comentario nos llega en texto claro y sirve exclusivamente para mejorar el servicio; la base jurídica es el art. 6.1.f) del RGPD. Su envío es voluntario. No se realiza valoración automatizada alguna del contenido del comentario.
Le rogamos que no introduzca en este campo de texto libre datos de salud ni datos sobre su persona. Para asuntos médicos está prevista exclusivamente la vía cifrada.
En el marco de la resolución de incidencias accedemos únicamente a datos técnicos de registro y de entrega. No se realiza mantenimiento remoto de sistemas de consultas y no solicitamos capturas de pantalla con referencia a pacientes. Le rogamos que no envíe al soporte datos de salud sin cifrar ni claves privadas.
15. Datos de seguridad y explotación
Para proteger las cuentas, el directorio y el intercambio de claves tratamos momentos de inicio de sesión, direcciones IP, datos de dispositivo y navegador, accesos fallidos, cambios administrativos, bloqueos, cambios de clave, errores de entrega y otros eventos de seguridad. La base jurídica es el art. 6.1.f) del RGPD y, para las acreditaciones exigidas legalmente, adicionalmente el art. 6.1.c) del RGPD.
Estos registros no contienen claves privadas ni contenidos de mensajes.
16. Cookies y almacenamiento en el equipo terminal
Utilizamos exclusivamente cookies y mecanismos de almacenamiento local técnicamente necesarios. No empleamos tecnologías sujetas a consentimiento en el sentido del § 25.1 de la TDDDG, en particular tecnologías de análisis, medición de audiencia o publicidad. Por ello no se requiere un banner de consentimiento. La base del acceso es el § 25.2.2 de la TDDDG.
No se integran contenidos de terceros: ni tipografías externas, ni mapas, ni redes publicitarias, ni servicios de captcha o de formularios, ni servicios de análisis externos.
| Cookie | Finalidad y duración |
|---|---|
| access_token | Inicio de sesión del personal de consultas e instituciones. Sesión o vencimiento del token de acceso. |
| Token CSRF | Protección frente a la falsificación de peticiones entre sitios. Sesión. |
En el almacenamiento del navegador (localStorage) guardamos: la configuración de idioma, los ajustes de presentación y accesibilidad, la acreditación de consentimiento y firma del trámite en curso, la cola de entradas aún no enviadas y, en dispositivos de la consulta, la clave de la consulta.
En la base de datos del dispositivo (IndexedDB) se encuentran: la historia de salud local, la documentación de vacunación, el par de claves del paciente y su copia de seguridad, el perfil del paciente, las claves de firma, los paquetes probatorios y, en dispositivos de la consulta, la caja fuerte de claves y los trámites almacenados localmente.
La historia de salud local y las claves privadas se almacenan en el dispositivo de la persona usuaria a petición expresa de esta; esta es la condición técnica del cifrado de extremo a extremo. No tenemos acceso a ello. Puede eliminar estos datos por completo en cualquier momento a través de los ajustes de la aplicación o de su navegador.
17. Destinatarios y encargados del tratamiento
Dentro de DiggAI solo obtienen acceso las personas que lo necesitan para su tarea. Están obligadas a la confidencialidad y, como otras personas intervinientes conforme al § 203.3, frase 2, del Código Penal alemán, al secreto. Además, los datos pueden llegar a los siguientes destinatarios:
- Hetzner Online GmbH, Gunzenhausen — alojamiento e infraestructura (centro de datos en Finlandia);
- Brevo (Sendinblue) — envío de las notificaciones de entrada por correo electrónico;
- bancos y proveedores de servicios de pago, así como asesoría fiscal y jurídica, en la medida necesaria para el contrato, el pago o las obligaciones legales;
- autoridades y tribunales, en la medida en que estemos legalmente obligados o ejerzamos acciones legales.
Los encargados del tratamiento quedan vinculados conforme al art. 28 del RGPD. No se ceden datos con fines publicitarios ni se venden datos.
18. Transferencias a terceros países
No se transfieren datos personales a Estados situados fuera de la Unión Europea y del Espacio Económico Europeo.
19. Plazos de conservación y supresión
Conservamos los datos personales únicamente durante el tiempo necesario para la finalidad correspondiente o mientras existan obligaciones legales de conservación.
| Conjunto de datos | Plazo |
|---|---|
| Envío cifrado a una consulta | Supresión al ser recogido por la consulta; a más tardar, de forma automática 30 días después de su entrada |
| Respuesta cifrada a la persona remitente | Supresión al ser recogida; a más tardar, de forma automática 30 días después de su entrada |
| Asiento probatorio sin contenido | 30 días; después, supresión completa |
| Intercambio cifrado de claves entre dispositivos | recogido: 30 días; no recogido: 90 días |
| Registros de seguridad y administración | 90 días; después, supresión automática |
| Datos de registro, de cuenta y de verificación | durante la vigencia del contrato |
| Entrada en el directorio y clave pública | hasta la finalización del contrato, la revocación o la sustitución |
| Datos de contacto y de soporte | hasta la conclusión de la consulta |
| Datos contractuales y de facturación | plazos legales de conservación mercantil y fiscal |
| Historia local, pasaporte de urgencias, claves privadas | no son almacenados ni suprimidos por nosotros; su gestión corresponde a la persona usuaria en su dispositivo |
20. Seguridad del tratamiento
Adoptamos medidas técnicas y organizativas conforme a los arts. 25 y 32 del RGPD. Entre ellas se cuentan en particular:
- el cifrado de extremo a extremo de los contenidos antes de que abandonen el dispositivo remitente;
- la generación local de los pares de claves, en la que se transmite únicamente la clave pública; las claves privadas se almacenan en los dispositivos de la consulta de modo que técnicamente no puedan extraerse;
- el almacenamiento de la referencia al destinatario exclusivamente como valor de verificación derivado criptográficamente, de modo que la base de datos no vincule destinatario y envío;
- cifrado de transporte adicional de todas las conexiones;
- derechos de acceso basados en funciones, con protección específica de los accesos administrativos y separación de clientes;
- la renuncia a datos de contenido en cualquier registro;
- la verificación de la identidad de cada destinatario antes de la activación y la visualización de la huella de la clave antes del envío;
- detección de ataques, limitación de accesos y un proceso documentado para incidentes de seguridad;
- revisión periódica de la seguridad técnica de la aplicación.
La configuración concreta se describe en el anexo sobre medidas técnicas y organizativas del contrato de encargo de tratamiento.
21. Decisiones automatizadas, elaboración de perfiles e inteligencia artificial
No se adopta decisión alguna basada únicamente en el tratamiento automatizado en el sentido del art. 22 del RGPD, ni se elaboran perfiles con datos de salud o de comunicación.
Los datos de contenido no se utilizan para entrenar, ajustar o evaluar sistemas de inteligencia artificial. No se emplea servicio alguno de traducción o de inteligencia artificial en el servidor. En la medida en que la aplicación ofrezca un resumen automático, este se calcula exclusivamente en su propio dispositivo.
Los módulos de terceros ofrecidos opcionalmente no forman parte de DiggAI. Del tratamiento de datos de estos responde de forma independiente el proveedor correspondiente, que informa por separado.
22. Personas menores de edad y representación
En un mismo dispositivo pueden llevarse historias de personas menores de edad o de familiares a cargo. Solo pueden llevarlas y autorizarlas las personas facultadas para ello. La comprobación de la capacidad para consentir y del poder de representación corresponde a la persona facultada y a la consulta o institución que presta la atención.
23. Origen de los datos
Recibimos datos personales directamente de usted al visitar el sitio web, registrarse, contactar con nosotros o utilizar el servicio; de una consulta o institución registrada; de directorios de acceso público en el marco de la verificación de identidad; y automáticamente de nuestros sistemas y de la infraestructura de alojamiento. Los contenidos médicos nos llegan exclusivamente como sobre cifrado.
24. Obligación de facilitar datos
Determinados datos son necesarios para el registro, la verificación de identidad, la celebración del contrato, la facturación y la entrega segura. Sin ellos no podemos prestar la función correspondiente o no podemos prestarla de forma segura. Los datos opcionales están señalados como tales. Para el uso por parte de pacientes no se requiere registro alguno ni facilitar datos personales a DiggAI.
25. Sus derechos
Conforme a los requisitos legales, tiene derecho de acceso (art. 15 del RGPD), rectificación (art. 16), supresión (art. 17), limitación del tratamiento (art. 18), portabilidad de los datos (art. 20), así como derecho a oponerse, por motivos relacionados con su situación particular, a un tratamiento basado en el art. 6.1.f) del RGPD (art. 21). Puede revocar en cualquier momento, con efectos para el futuro, un consentimiento prestado.
Dirija las solicitudes relativas a tratamientos de responsabilidad propia de DiggAI a la dirección indicada arriba. Para evitar informaciones no autorizadas podemos exigir una acreditación adecuada de identidad.
Para contenidos médicos y documentación de la consulta, diríjase a la consulta o institución correspondiente. No disponemos de claves privadas y no podemos leer, rectificar ni exportar contenidos cifrados; apoyamos a la entidad responsable dentro de nuestras posibilidades técnicas.
26. Derecho de reclamación
Puede presentar una reclamación ante una autoridad de control de protección de datos. La competente para el domicilio del responsable es el Centro Independiente de Protección de Datos de Schleswig-Holstein (ULD), Holstenstrasse 98, 24103 Kiel, Alemania. También puede dirigirse a cualquier otra autoridad de control competente conforme al art. 77 del RGPD.
27. Tratamiento en su dispositivo
Algunas funciones se ejecutan por completo en su dispositivo sin que se nos transmitan datos. Entre ellas están el historial de salud que usted crea y gestiona localmente y la preparación de preguntas con un modelo de lenguaje que se descarga una vez en su navegador y después calcula allí.
En estas operaciones no somos responsables en el sentido del art. 4.7 del RGPD, porque no recibimos, no almacenamos ni podemos consultar el contenido tratado. Antes del primer uso decide usted, mediante un consentimiento separado, si desea utilizar estas funciones; el consentimiento se registra únicamente en su dispositivo.
Solo cuando usted decide enviar contenido a una consulta se aplica la transmisión descrita en esta declaración, y entonces exclusivamente cifrada y sin que podamos leer el contenido.
Lo que permanece en su dispositivo tampoco podemos entregárselo ni restaurarlo. Guarde usted mismo su historial como archivo si desea conservarlo.
28. Modificaciones de esta declaración
Adaptamos esta declaración cuando cambian la situación jurídica, los servicios, los flujos de datos, los destinatarios o la arquitectura de seguridad. La versión vigente está disponible en todo momento en diggai.de/datenschutz. Conservamos las versiones anteriores con número de versión y fecha.