Cómo Operamos
bloodless.org es un servicio de preparación de documentos, no un bufete de abogados. Esta página explica nuestra posición legal, arquitectura de protección de datos y cumplimiento regulatorio.
Preparación de documentos
Usted toma cada decisión. Nuestro software formatea sus opciones en un documento — nada más.
Cifrado del lado del cliente
Su directiva médica se cifra en su navegador antes de llegar a nuestro servidor. No podemos leerla.
Diseñado para uso global
Las directivas anticipadas son documentos personales en todo el mundo. Ningún país prohíbe su creación asistida por software.
Cómo Operamos
bloodless.org le ayuda a crear una directiva médica anticipada — un documento legal que expresa sus deseos sobre transfusiones de sangre y atención médica sin transfusiones. El término legal para lo que hacemos es "escribiente" — un servicio que escribe lo que usted le indica, sin dar consejos sobre qué debería decir.
Lo que hacemos
- Presentar un cuestionario estructurado que usted completa
- Formatear sus respuestas en un documento profesional
- Mostrar requisitos legales publicados (ej., "Nueva York requiere dos testigos")
- Proporcionar recursos educativos sobre terminología médica y legal
Lo que nunca hacemos
- Dar asesoría legal ni recomendar opciones específicas
- Seleccionar formularios o disposiciones por usted
- Revisar su documento para verificar suficiencia legal
- Formar una relación abogado-cliente
Esta distinción — entre una herramienta que completa lo que usted decide y un servicio que le dice qué decidir — es la base de nuestra posición legal. Los tribunales y reguladores han respaldado consistentemente este modelo.
Precedente Legal
Los servicios que ayudan a crear directivas anticipadas han operado durante décadas sin impugnación legal. El precedente está bien establecido:
| Servicio | Modelo | Impugnaciones legales |
|---|---|---|
| Five Wishes | Formulario impreso de directiva anticipada, creado con la Asociación Americana de Abogados | Ninguna — cero impugnaciones reportadas |
| FreeWill | Cuestionario interactivo en línea para directivas anticipadas — el más comparable a bloodless.org | Ninguna — cero impugnaciones reportadas |
| AARP / CaringInfo | Formularios descargables de directivas anticipadas específicos por estado con contenido educativo | Ninguna — cero impugnaciones reportadas |
| LegalZoom | Cuestionario interactivo para testamentos, fideicomisos y documentos comerciales | Impugnado en 8 estados — finalmente aprobado por la Corte Suprema de Carolina del Sur (2014) como un modelo de "escribiente" permisible |
La Comisión Federal de Comercio y el Departamento de Justicia de EE.UU. han presentado cartas formales apoyando los servicios legales basados en tecnología, sugiriendo que los estados actualicen sus reglas para acomodar software interactivo que ayude a las personas a preparar sus propios documentos.
Evaluación Estado por Estado en EE.UU.
"Ejercicio ilegal de la abogacía" (UPL) significa realizar servicios legales — como dar asesoría legal o redactar documentos para alguien — sin ser abogado licenciado. Cada estado de EE.UU. tiene leyes UPL, pero las definiciones y sanciones varían. Investigamos los seis estados de mayor prioridad en detalle:
| Estado | Clasificación UPL | Puerto seguro | Riesgo |
|---|---|---|---|
| Texas | Infracción civil | Sí — puerto seguro estatutario explícito para software (Código de Gobierno §81.101(c)) | Bajo |
| Pennsylvania | Delito menor | Ninguno estatutario | Bajo |
| New York | Delito menor | Ninguno — caso por caso | Bajo–Medio |
| California | Delito menor | El marco de Asistente Legal de Documentos proporciona un modelo claro | Bajo–Medio |
| Washington | Delito grave menor / delito grave | Solo defensa afirmativa | Bajo–Medio |
| Florida | Delito grave (3er grado) | Ninguno estatutario | Medio |
Posición Internacional
Fuera de Estados Unidos, el panorama legal es más favorable, no menos. La mayoría de los países no tienen un concepto equivalente al UPL estadounidense, y las directivas anticipadas son universalmente tratadas como documentos personales que las personas preparan por sí mismas.
| Región | Marco legal | Riesgo |
|---|---|---|
| Brasil | Sin equivalente de UPL. Directivas anticipadas reconocidas por resolución del consejo médico (CFM 1.995/2012). Reguladas por ley de salud, no por ley de ejercicio profesional. La LGPD (privacidad de datos) es la principal preocupación de cumplimiento. | Muy bajo |
| México | Sin marco federal de UPL. La Ley de Voluntad Anticipada a nivel estatal (modelo Ciudad de México 2008) está diseñada para completarse por el interesado. | Muy bajo |
| Reino Unido | Las "decisiones anticipadas" bajo la Ley de Capacidad Mental 2005 están explícitamente diseñadas para completarse sin abogado. Las "actividades legales reservadas" bajo la Ley de Servicios Legales 2007 no cubren la preparación de directivas anticipadas. | Muy bajo |
| Alemania | La Patientenverfügung (directiva del paciente) bajo BGB §1827 es un documento personal. La Rechtsdienstleistungsgesetz restringe el asesoramiento legal, pero las directivas del paciente no se clasifican como procedimiento legal. | Muy bajo |
| España / Portugal | Las directivas anticipadas (voluntades anticipadas / diretivas antecipadas) están reguladas por ley de salud. Existen sistemas de registro pero no requieren intervención de abogado. | Muy bajo |
| Unión Europea (general) | El RGPD y la privacidad de datos son la preocupación regulatoria, no la preparación de documentos. Ningún estado miembro de la UE prohíbe la creación de directivas anticipadas asistida por software. | Muy bajo |
Estados Unidos es en realidad la jurisdicción más estricta para este tipo de servicio — y aun así, la posición es sólida. Internacionalmente, la principal preocupación de cumplimiento pasa de "¿estamos ejerciendo la abogacía?" a "¿estamos manejando los datos correctamente?" — lo cual nuestra arquitectura de cifrado y acuerdos de procesamiento de datos firmados abordan directamente.
Protección de Datos
Utilizamos cifrado del lado del cliente — un diseño técnico donde su información médica sensible se cifra en su navegador antes de llegar a nuestro servidor. Esto no es un eslogan de marketing; es una propiedad arquitectónica verificable de la aplicación.
Usted ingresa sus opciones médicas en el navegador
Su navegador las cifra con su contraseña (AES-256-GCM)
Nuestro servidor almacena solo el resultado cifrado — no podemos leerlo
Esto significa que incluso en el peor caso — una brecha completa del servidor — un atacante obtendría direcciones de correo electrónico y nombres, pero no sus decisiones médicas, creencias religiosas u opciones de atención médica. El contenido cifrado es matemáticamente ilegible sin su contraseña personal.
| Regulación | Cómo ayuda el cifrado |
|---|---|
| GDPR | El contenido cifrado califica como medida de transferencia suplementaria bajo la guía del EDPB, reduciendo el riesgo de transferencia de datos transfronteriza |
| CCPA | Los daños estatutarios por brecha ($100–750 por consumidor) aplican solo a datos no cifrados; su contenido médico queda excluido del alcance de la brecha |
| FTC Health Breach Rule | Una brecha del servidor expone solo metadatos (correo, nombre), no contenido médico — reduciendo drásticamente la severidad de la brecha y el alcance de notificación |
| Washington MHMDA | La agresiva ley de privacidad de salud de Washington (daños triples hasta $25K/violación) tiene alcance limitado porque el servidor no puede acceder a sus datos de salud |
Clasificación Regulatoria
bloodless.org ha sido evaluado contra tres clasificaciones regulatorias comunes que podrían aplicarse a software relacionado con salud:
- No es un dispositivo médico (FDA) — no diagnosticamos, tratamos, monitoreamos ni recomendamos tratamientos. Preparamos documentos legales. La guía de la FDA de enero 2026 adoptó una postura desregulatoria hacia software de bajo riesgo.
- No es un sistema de IA (Ley de IA de la UE) — nuestras plantillas son determinísticas, no aprendizaje automático. Generar indicaciones que los usuarios copian a su propia herramienta de IA no convierte a bloodless.org en un implementador de IA.
- No es una entidad cubierta por HIPAA — no somos un proveedor de atención médica, plan de salud ni cámara de compensación. Sin embargo, nuestro cifrado cumple o supera el estándar de puerto seguro de HIPAA (45 CFR 164.402).
bloodless.org es un servicio de preparación de documentos — la misma categoría que LegalZoom, FreeWill o una oficina de notario público. Los marcos regulatorios para dispositivos médicos, sistemas de IA y proveedores de atención médica no aplican.
Acuerdos Vigentes
Mantenemos Acuerdos de Procesamiento de Datos (DPAs) firmados con cada servicio de terceros que maneja datos de usuarios, según lo requiere el Artículo 28 del RGPD:
| Procesador | Propósito | Estado |
|---|---|---|
| Cloudflare | CDN, DNS, terminación TLS | DPA firmado |
| Resend | Entrega de correo transaccional | DPA firmado |
| Stripe | Procesamiento de pagos | DPA firmado |
Última actualización: julio 2026