Política de privacidad — Back to Love

De un vistazo

Si solo tienes 60 segundos, lo importante:

  • Lo que escribes a Sof.ia es tuyo. Lo guardamos para que ella te recuerde de una conversación a la siguiente, no para vender tu historia a nadie.
  • Sof.ia es una IA. Lo que le cuentas pasa por un proveedor de modelos de lenguaje (Anthropic, fabricantes de Claude — y, opcionalmente, xAI, fabricantes de Grok) para generar la respuesta. Ambos proveedores tienen reglas estrictas: no usan tus mensajes para entrenar sus modelos.
  • Tus datos viven en Alemania. Almacenamiento principal en Frankfurt. Bajo leyes europeas (RGPD) más las leyes suizas (nFADP) que rigen a la empresa responsable.
  • No vendemos tus datos. Punto. Ni a aseguradoras, ni a anunciantes, ni a nadie.
  • Si te vas, te vas. Cancelas → 90 días para que decidas si quieres volver → si no, borramos todo.
  • Tienes derechos sobre tus datos (acceso, rectificación, borrado, etc.) y puedes ejercerlos escribiéndonos.
  • ¿Dudas? Escríbenos a privacidad@backtolove.ai.

Si quieres el detalle, sigue leyendo.


1. Quiénes somos

💬 Lo que esto significa, sin abogado en medio: Somos un equipo pequeño detrás de una empresa suiza (Hive Mind Consulting AG). Si tienes una queja seria sobre cómo manejamos tus datos, esto te dice quién es legalmente responsable y dónde reclamar.

Back to Love es un servicio de acompañamiento emocional para personas que están atravesando una ruptura, una crisis de pareja, o el dolor de no poder soltar. La conversación principal ocurre con Sof.ia, una IA entrenada con un método terapéutico específico para rupturas. Puedes hablar con ella por WhatsApp o desde el chat web en backtolove.ai/chat.

Responsable del tratamiento de datos:

Hive Mind Consulting AG (Suiza)

Jurisdicción aplicable:

  • Suiza — nFADP (Ley Federal de Protección de Datos revisada, vigente desde sept. 2023) por la sede de la empresa responsable.
  • Unión Europea / EEE — RGPD/DSGVO por la ubicación del almacenamiento principal (Frankfurt) y por los usuarios europeos.
  • Reino Unido — UK GDPR por usuarios británicos.
  • Países donde resida el usuario, en particular México, Colombia, Argentina, Chile, Perú, España y otros países de LATAM.

Delegado de Protección de Datos (DPO):

DPO@backtolove.ai


2. Qué información recopilamos

💬 Lo que esto significa, sin abogado en medio: Te conocemos por tu número de WhatsApp (si vienes por ahí) o por una cookie anónima en tu navegador (si vienes por web) y por lo que tú nos cuentas. Tenemos una memoria sobre ti que Sof.ia construye conversación a conversación — para no hacerte repetir tu historia desde cero cada vez. Eso es todo. No te seguimos por internet.

Lo dividimos en cuatro grupos:

2.1 Lo que tú nos das directamente

  • Tu nombre o el nombre con el que prefieras que te llame Sof.ia (cuando lo compartes en la conversación)
  • Tu correo electrónico (cuando te suscribes, o cuando "reclamas" tu chat web para poder recuperarlo después)
  • Tu número de WhatsApp (cuando empiezas a chatear con Sof.ia por WhatsApp — te identificamos por este número)
  • Tus mensajes a Sof.ia — todo lo que escribes, en texto, notas de voz o capturas de pantalla
  • Capturas de pantalla (screenshots) que envíes a Sof.ia para que las analice
  • Notas de voz que envíes a Sof.ia — se transcriben automáticamente a texto

2.2 Lo que se genera automáticamente al hablar con Sof.ia

  • Las respuestas de Sof.ia y los borradores que ella propone
  • El "archivo de memoria" — un resumen estructurado que Sof.ia mantiene sobre ti (disparadores emocionales, patrones que observa, fechas clave, eventos importantes en tu proceso). Esto se enriquece automáticamente después de cada conversación.
  • El estado de tu proceso — en qué fase del acompañamiento estás, qué urgencia tiene tu situación
  • La línea de tiempo de eventos — cosas notables que pasaron (tu ex te escribió, rompiste no-contacto, una cita que tuvieron, una recaída)
  • Transcripciones de tus notas de voz — generadas automáticamente por un servicio de transcripción (ver sección 6)

2.3 Información del pago (cuando te suscribes)

  • Datos de facturación procesados por Stripe, nuestro proveedor de pagos. Nosotros NO almacenamos los datos de tu tarjeta — Stripe lo hace en sus propios servidores certificados PCI-DSS.
  • Tu historial de pagos (qué plan, cuándo, si activo o cancelado)

2.4 Información técnica básica

  • Cookie de sesión anónima del chat web (b2l_chat_session): un identificador aleatorio que guardamos en tu navegador para reconocer tu conversación cuando vuelves. No te identifica como persona — solo une tu chat de hoy con el de la próxima vez. Sin esta cookie, el chat web no funciona.
  • Cookies de administrador (solo para el equipo de Back to Love, no para usuarios) para mantener la sesión del panel interno.
  • Logs de errores (cuando algo falla técnicamente, registramos qué pasó — sin contenido personal)
  • País aproximado deducido del prefijo de tu número de WhatsApp (ej: +52 → México). No usamos geolocalización fina.

Lo que NO recopilamos

  • ❌ Tu ubicación exacta (GPS, IP-tracking fino)
  • ❌ Tu lista de contactos
  • ❌ Tu historial de navegación fuera de Back to Love
  • ❌ Datos biométricos (huella, voz como identificador — las notas de voz se usan solo para la conversación, no para identificarte)
  • ❌ Información de redes sociales (no leemos tu Instagram, Facebook, etc.)
  • ❌ El contenido de mensajes que NO nos envíes (no leemos tu WhatsApp con otras personas)

3. Cómo usamos tu información

💬 Lo que esto significa, sin abogado en medio: Usamos lo que nos cuentas para ayudarte. Si vemos patrones útiles a nivel agregado (anónimo), los usamos para mejorar Sof.ia. Y si la autoridad fiscal pregunta cuánto facturamos, le respondemos. Eso es todo.

Usamos tus datos para tres cosas, ninguna más:

  1. Para que Sof.ia haga su trabajo. Acompañarte con contexto real de tu situación, recordar lo que importa, ajustar el tono a quién eres tú y dónde estás.
  2. Para mejorar el servicio. Analizamos patrones generales — sin nombrar a nadie — para entender qué tipo de respuestas funcionan, qué falla, dónde Sof.ia necesita afinarse.
  3. Para cumplir obligaciones legales. Facturación, cumplimiento fiscal, respuesta a requerimientos de autoridades (cuando legalmente nos obligan).

Bases legales (RGPD Art. 6 / nFADP Art. 31):

  • Ejecución del contrato (RGPD Art. 6.1.b) cuando estás suscrito a un plan de pago
  • Consentimiento explícito (RGPD Art. 6.1.a / nFADP Art. 6.6) para el procesamiento de datos sensibles relacionados con tu bienestar emocional (más sobre esto en la sección 4)
  • Interés legítimo (RGPD Art. 6.1.f / nFADP Art. 31.2) para seguridad, prevención de abuso, mejora del servicio (con prueba de balance documentada)
  • Obligación legal (RGPD Art. 6.1.c / Código Suizo de Obligaciones) para facturación y cumplimiento fiscal

4. Datos sensibles (categoría especial)

💬 Lo que esto significa, sin abogado en medio: Lo que le dices a Sof.ia es delicado. Lo tratamos así. No lo vendemos a nadie. Las únicas personas humanas que potencialmente lo pueden leer son los administradores del servicio — y queda registro de cuándo y por qué lo hicieron. Si quieres parar todo y que borremos lo tuyo, puedes hacerlo cuando quieras.

Lo que le cuentas a Sof.ia toca tu bienestar emocional y mental. Bajo el RGPD (artículo 9) y la nFADP (artículo 5, letra c), eso entra en la categoría de "datos especialmente protegidos" — la misma categoría que datos médicos, de salud, religiosos o sobre orientación sexual.

Tratamos estos datos con cuidado adicional:

  • Base legal: consentimiento explícito tuyo (RGPD Art. 9.2.a / nFADP Art. 6.7.a). Cuando empiezas a hablar con Sof.ia o te suscribes, estás dando ese consentimiento. Sin él, no podemos operar el servicio.
  • Encriptación en tránsito y en reposo. Tus mensajes viajan por TLS y se guardan encriptados.
  • Acceso humano limitado. Solo los administradores de Back to Love pueden leer conversaciones específicas, y solo cuando hay una razón concreta (revisar respuestas en modo aprobación, atender una crisis, ajustar el método). Cada vez que un humano lee o actúa sobre una conversación, queda registrado en una bitácora interna (audit log).
  • No los compartimos con aseguradoras de salud, empleadores, ni con nadie fuera del equipo y los proveedores técnicos listados en la sección 6.
  • Puedes retirar tu consentimiento en cualquier momento — eso significa que cancelas el servicio y borramos tus datos según el plazo de la sección 8.

5. Cómo procesa la IA tus mensajes

💬 Lo que esto significa, sin abogado en medio: Tus mensajes pasan por uno o varios proveedores de IA en EE.UU. para que Sof.ia pueda responderte. Ninguno los usa para entrenar nada, los borran tras 30 días de su lado, y nuestros contratos con ellos los obligan a tratarlos con los mismos estándares europeos. Sof.ia no decide nada legalmente importante sobre tu vida — solo te escucha y responde.

Sof.ia corre sobre uno de varios proveedores de modelos de lenguaje grandes — actualmente Claude (de Anthropic, EE.UU.) y, opcionalmente, Grok (de xAI, EE.UU.) según la configuración activa. Esto es lo que pasa técnicamente cuando le escribes:

  1. Tu mensaje llega a nuestro servidor en Frankfurt:
    • Por WhatsApp, directamente desde la API de Meta WhatsApp Cloud.
    • Por web (backtolove.ai/chat), desde tu navegador a nuestra API.
  2. Lo guardamos en nuestra base de datos (Supabase, Frankfurt).
  3. Si enviaste una nota de voz, la transcribimos a texto con OpenAI Whisper (EE.UU.). El audio original se descarta tras la transcripción.
  4. Construimos un "prompt" para el modelo de lenguaje activo que incluye:
    • El método de Sof.ia (cómo escucha, qué pregunta)
    • Tu archivo de memoria (lo que Sof.ia sabe de ti)
    • Los últimos ~20 mensajes de tu conversación
    • Tu mensaje nuevo (texto y/o imagen)
  5. Enviamos eso al proveedor activo (Anthropic o xAI) en EE.UU.
  6. El proveedor genera la respuesta y nos la devuelve.
  7. Te la enviamos por WhatsApp o aparece en el chat web.

Sobre Anthropic y xAI específicamente:

  • No usan tus datos para entrenar sus modelos bajo sus condiciones de API para clientes empresariales. Anthropic ofrece retención cero por defecto; xAI ofrece garantías equivalentes en sus términos comerciales.
  • Pueden retener temporalmente los mensajes hasta 30 días para detectar abuso de su API. Después se borran de su lado.
  • Transferencia internacional. Como ambos están en EE.UU., enviar tus datos a su API constituye una transferencia internacional. La justificamos con Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea y por el Swiss FDPIC (autoridad suiza).

Otra cosa importante:

  • Sof.ia no toma decisiones automáticas con consecuencias legales o significativas. No te aprueba o rechaza un seguro, un préstamo, ni un trabajo. Solo te acompaña. Por eso, el artículo 22 del RGPD (sobre decisiones automatizadas) no aplica de forma estricta — pero igual te informamos (ver sección 13).

6. Quién más ve tus datos

💬 Lo que esto significa, sin abogado en medio: Estos son los servicios técnicos que usamos para hacer que Back to Love funcione. Cada uno ve un pedacito. Ninguno los puede usar para sus propios fines. Y nosotros no vendemos lo tuyo.

Trabajamos con varios proveedores técnicos. Cada uno ve solo lo que necesita para hacer su trabajo:

ProveedorPara quéQué veDónde está
Anthropic (Claude)Generar respuestas de Sof.iaTus mensajes + memoria + brainEE.UU. (con SCC)
xAI (Grok)Alternativa a Claude cuando está activa la configuraciónTus mensajes + memoria + brainEE.UU. (con SCC)
OpenAI (Whisper)Transcribir notas de voz a textoEl audio de tu nota de vozEE.UU. (con SCC)
Meta (WhatsApp Cloud API)Recibir y enviar mensajes de WhatsAppEl contenido de los mensajes en tránsitoEE.UU. + UE (con SCC)
SupabaseBase de datos + autenticación + almacenamiento de archivosTodo lo que guardamos sobre tiFrankfurt, Alemania (UE)
StripeProcesar pagosDatos de tu tarjeta + historial de pagosEE.UU. + UE (con SCC)
ResendEnviar correos transaccionales (recuperación de chat, recibos)Tu correo + contenido del emailEE.UU. (con SCC)
NetlifyAlojar la web y las funciones serverlessLogs técnicos, sin contenido personalEE.UU. + edge global
SentryDetectar errores técnicosStack traces, sin contenido personalUE (Frankfurt)
TwilioRentar el número de teléfono +1 561 464 5395 (la mensajería WhatsApp NO pasa por Twilio; el número está alojado en Meta directamente)Solo metadatos del alquiler del númeroEE.UU.

Promesas concretas:

  • No vendemos tus datos a terceros con fines de marketing ni de ningún otro tipo.
  • No los compartimos con aseguradoras de salud, empleadores, agencias de publicidad, ni redes sociales.
  • No los usamos para perfilarte para anunciantes externos.
  • Nuestros proveedores tienen contratos firmados que les prohíben usar tus datos más allá de lo que les pedimos.

7. Dónde se guardan tus datos

💬 Lo que esto significa, sin abogado en medio: Lo que escribes vive en un servidor en Alemania. Cuando Sof.ia necesita pensar en su respuesta, una copia momentánea va a EE.UU. y vuelve. La regulación europea y suiza cubre tus datos en todo el viaje.

  • Almacenamiento principal: Frankfurt, Alemania (Supabase, AWS eu-central-1).
  • Mensajería WhatsApp: Meta WhatsApp Cloud API (EE.UU. + UE), bajo SCC.
  • Procesamiento de IA: EE.UU. (Anthropic, xAI, OpenAI), bajo Cláusulas Contractuales Tipo (SCC) de la UE y reconocidas por la autoridad suiza.
  • Pagos: Stripe procesa en EE.UU. y UE según el país del usuario.

8. Cuánto tiempo los guardamos

💬 Lo que esto significa, sin abogado en medio: Mientras uses el servicio, guardamos lo tuyo. Si te vas, te damos 3 meses por si vuelves — después borramos todo. Si quieres que borremos ahora mismo, lo hacemos.

QuéCuánto tiempo
Conversaciones (mensajes con Sof.ia)Mientras estés activo + 90 días después de cancelar
Archivo de memoriaIgual que las conversaciones
Notas de voz (audio original)Se descarta tras la transcripción (segundos)
Datos de facturación10 años (obligación legal — Código Suizo de Obligaciones, Art. 957)
Logs de errores (Sentry)90 días
Logs de auditoría administrativa12 meses
Datos del proveedor de IA (uso de API)Hasta 30 días (definido por Anthropic / xAI / OpenAI)
Cookie de sesión web (b2l_chat_session)12 meses desde la última visita

Sobre los 90 días post-cancelación:

Si cancelas tu suscripción y luego decides volver dentro de 90 días, encontrarás todo donde lo dejaste — Sof.ia recordará tu historia, tu memoria, tu fase del proceso. Si no vuelves, a los 91 días borramos todo de forma permanente (excepto los datos de facturación que estamos obligados a guardar legalmente).

Si quieres que borremos antes, escríbenos a privacidad@backtolove.ai y procedemos en máximo 30 días desde tu solicitud.


9. No vendemos tus datos. Punto.

💬 Lo que esto significa, sin abogado en medio: Si esto sale gratis para ti algún día, el pago lo cubre alguien que paga. Tu vida emocional no.

Esto es una sección entera porque importa.

  • No vendemos tus datos — ni mensajes, ni memoria, ni perfiles, ni estadísticas identificables.
  • No los alquilamos.
  • No los licenciamos a investigadores académicos sin tu consentimiento explícito y separado.
  • No los compartimos con agencias de publicidad, redes sociales, o cualquier empresa que pretenda usarlos con fines comerciales propios.
  • Nuestro modelo de negocio es la suscripción — Plan Sof.ia (€12/sem · €39/30d) o Plan Sof.ia Pro (€29/sem · €99/30d), con un nivel gratuito limitado. Eso es lo que paga Back to Love. Tus datos no.

10. Tus derechos

💬 Lo que esto significa, sin abogado en medio: Esos datos son tuyos. Puedes pedirnos verlos, corregirlos, llevártelos, o que los borremos. Y si crees que la cagamos, hay un órgano público al que puedes denunciarnos.

Bajo el RGPD y la nFADP, tienes los siguientes derechos sobre tus datos:

  1. Derecho de acceso (RGPD Art. 15 / nFADP Art. 25) — pedirnos copia de todo lo que tenemos sobre ti
  2. Derecho de rectificación (RGPD Art. 16 / nFADP Art. 32) — corregir información incorrecta
  3. Derecho al olvido / borrado (RGPD Art. 17 / nFADP Art. 32) — pedirnos que borremos todo
  4. Derecho a la limitación del tratamiento (RGPD Art. 18) — congelar el uso de tus datos
  5. Derecho a la portabilidad (RGPD Art. 20 / nFADP Art. 28) — recibir tus datos en formato estructurado para llevártelos a otro servicio
  6. Derecho a oposición (RGPD Art. 21) — oponerte a un uso específico
  7. Derecho a retirar el consentimiento en cualquier momento

Cómo ejercerlos:

Escribe a privacidad@backtolove.ai. Respondemos en máximo 30 días (lo más probable es que sea en 2-3 días).

Si no estás conforme con nuestra respuesta, tienes derecho a presentar una reclamación ante:

  • Suiza: Préposé fédéral à la protection des données et à la transparence (PFPDT / FDPIC) — Bern.
  • Unión Europea: la autoridad de protección de datos de tu país de residencia (en Alemania, la autoridad federal correspondiente; en España, la AEPD; etc.).

11. Cookies y rastreo

💬 Lo que esto significa, sin abogado en medio: No te perseguimos por internet con anuncios. No tenemos píxeles que te estén espiando. La única cookie que ves como usuaria es la que une tu chat de hoy con tu chat de mañana.

En WhatsApp no hay cookies. Toda tu interacción con Sof.ia pasa por la app de WhatsApp, que ya tiene su propia política. No tenemos acceso a las cookies de tu navegador desde ahí.

En el chat web (backtolove.ai/chat):

  • Cookie de sesión anónima (b2l_chat_session): un identificador aleatorio que une tu conversación entre visitas. Estrictamente necesaria para que el chat funcione. Sin ella, cada visita arrancaría de cero. Caduca a los 12 meses sin uso.
  • No usamos cookies de marketing. No tenemos píxeles de Facebook, ni Google Ads, ni similar.
  • No tenemos analítica de terceros instalada por defecto. Si en el futuro añadimos analítica, será con un proveedor sin cookies (estilo Plausible) y lo anunciaremos aquí antes.

En el panel de admin (solo para el equipo de Back to Love):

  • Cookies estrictamente necesarias para mantener la sesión.

12. Si eres menor de 18

💬 Lo que esto significa, sin abogado en medio: Si tienes menos de 18, este servicio no es para ti — y no es porque no nos importes, es porque queremos hacerlo bien. Las líneas de abajo SÍ son para ti.

No. Back to Love es solo para personas mayores de 18 años. Esto es una decisión consciente:

  • El servicio toca temas de salud emocional sin supervisión clínica directa
  • Algunos contenidos del método tocan dinámicas de pareja que pueden no ser apropiadas para menores
  • Cumplir requisitos de consentimiento parental para datos de salud de menores es complejo y, ahora mismo, no podemos garantizarlo

Si descubrimos que un usuario es menor de 18, suspendemos su cuenta y borramos sus datos.

Si tienes menos de 18 y te preocupa tu situación emocional, por favor contacta a una línea de ayuda local o un adulto de confianza:

  • México: Línea de la Vida 800 290 0024
  • España: 024
  • Argentina: 135
  • Colombia: Línea 106
  • Suiza: La Main Tendue 143 / Pro Juventute 147 (línea para jóvenes)

13. Decisiones automatizadas

💬 Lo que esto significa, sin abogado en medio: Sof.ia conversa contigo. No decide cosas legales o burocráticas sobre ti. Si detecta una crisis, alerta al equipo humano — eso es para protegerte, no para etiquetarte.

Sof.ia es una IA, pero no toma decisiones que tengan efecto legal o impacto significativo en tu vida:

  • No decide si te dan un seguro, una hipoteca, un trabajo
  • No te clasifica para terceros
  • No te niega ningún servicio en base a tu perfil

El único caso de "decisión automatizada" en Back to Love es cuando Sof.ia detecta señales de crisis (suicidio, abuso) y eleva la conversación con prioridad alta para que un humano del equipo la revise. Esto es para tu seguridad — pero si por alguna razón no estás de acuerdo, escríbenos.


14. Si Back to Love es comprada o cambia de dueño

💬 Lo que esto significa, sin abogado en medio: Si vendemos la empresa, no es que tus datos cambien de dueño en silencio. Te avisamos. Y siempre puedes irte antes de que pase.

Si en el futuro otra empresa compra Back to Love (poco probable a corto plazo, somos chicos), tus datos pasarían al nuevo propietario solo bajo dos condiciones:

  1. Te avisaremos por correo con al menos 30 días de antelación
  2. El nuevo propietario tendrá que cumplir esta política o pedirte un nuevo consentimiento

Si no estás de acuerdo, puedes pedir la eliminación inmediata de tus datos antes de la transferencia.


15. Cambios a esta política

💬 Lo que esto significa, sin abogado en medio: No vamos a cambiarte las reglas en silencio.

Esta política puede cambiar — la ley evoluciona, los proveedores cambian, las cosas se ajustan.

  • Cambios menores (ortografía, claridad): los hacemos sin avisar y publicamos la fecha de actualización arriba.
  • Cambios importantes (algo nuevo que afecta tus datos): te avisamos por correo con al menos 14 días de antelación.

Si no estás de acuerdo con un cambio importante, puedes cancelar y pedir el borrado de tus datos antes de que entre en vigor.


16. Cómo contactarnos

Para temas de privacidad:

privacidad@backtolove.ai

Para temas generales:

hola@backtolove.ai

Para crisis emocional:

Por favor contacta a una línea de emergencia local. No somos un servicio de emergencia y no podemos responder con la urgencia que mereces. Hotlines en la sección 12.

Plazo de respuesta:

Hasta 30 días para solicitudes de derechos del RGPD / nFADP. Lo más probable: 2-3 días.


Glosario rápido

  • RGPD / GDPR — Reglamento General de Protección de Datos. Ley europea sobre datos personales.
  • nFADP — Ley Federal de Protección de Datos de Suiza (revisada en 2023), equivalente suizo del RGPD.
  • Datos de categoría especial — datos sensibles (salud, religión, orientación sexual, ideología) con protección extra.
  • Cláusulas Contractuales Tipo (SCC) — contratos modelo aprobados por la UE (y reconocidos por la autoridad suiza FDPIC) que permiten transferir datos fuera de Europa con garantías legales.
  • Responsable del tratamiento — la entidad legal que decide qué se hace con tus datos. En este caso, Hive Mind Consulting AG.
  • Encargado del tratamiento — proveedor técnico que procesa datos por orden del responsable. Anthropic, Supabase, Meta, OpenAI, Stripe, etc.
  • Consentimiento explícito — un "sí" claro, no asumido, no escondido en letra chica.

Última pregunta: ¿Algo de esto te incomoda? Escríbenos. La política la podemos ajustar — los principios de fondo, no.

— el equipo de Back to Love