Política de Privacidad
Última actualización: junio de 2026
1. Responsable del tratamiento
El responsable del tratamiento de tus datos personales es Bemvi (en adelante, "Bemvi"), contacto: hello@bemvi.org.
2. Datos que recopilamos
Recopilamos los siguientes datos:
- Datos de identificación: nombre, apellido, dirección de email.
- Datos de salud voluntarios: respuestas al cuestionario de onboarding sobre hábitos, tratamiento GLP-1, síntomas y objetivos.
- Datos de uso: check-ins semanales, interacciones con el mentor IA.
- Datos de pago: gestionados exclusivamente por Stripe. Bemvi no almacena datos de tarjeta bancaria.
3. Finalidad del tratamiento
- Personalizar el programa de 12 semanas.
- Prestar el servicio de acompañamiento contratado.
- Enviarte recordatorios y comunicaciones del programa.
- Mejorar el servicio mediante análisis anonimizado.
4. Base legal
El tratamiento de tus datos se basa en la ejecución del contrato (programa de 12 semanas) y en tu consentimiento explícito para el tratamiento de datos de salud, prestado durante el cuestionario de onboarding.
5. Conservación de los datos
Conservamos tus datos durante el período de vigencia del programa y hasta 3 años después, salvo que solicites su eliminación antes.
6. Tus derechos
Tienes derecho a:
- Acceder a tus datos personales.
- Rectificar datos incorrectos.
- Solicitar la eliminación de tus datos.
- Oponerte al tratamiento o solicitar su limitación.
- Portabilidad de tus datos.
Para ejercer estos derechos, escríbenos a hello@bemvi.org. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).
7. Proveedores de servicios
Trabajamos con los siguientes proveedores que pueden tratar tus datos como encargados del tratamiento:
- Supabase (almacenamiento de datos) — ubicado en la UE.
- Stripe (procesamiento de pagos) — cumple con el RGPD.
- OpenAI (mentor IA) — las conversaciones no se utilizan para entrenar modelos.
- Resend (envío de emails transaccionales).
8. Transferencias internacionales
Algunos proveedores pueden estar ubicados fuera del Espacio Económico Europeo. En ese caso, nos aseguramos de que existan garantías adecuadas (cláusulas contractuales estándar de la Comisión Europea).
9. Seguridad
Aplicamos medidas técnicas y organizativas para proteger tus datos: cifrado en tránsito (HTTPS), acceso restringido a los datos de salud y separación entre datos de pago y datos de perfil.