Esta política describe cómo PsicoBoost (el «Servicio») trata los datos de las personas profesionales que lo usan y de sus pacientes. Al usar el Servicio, aceptás estas prácticas.
Responsable de la aplicación: Héctor Izaguirre — Asunción, Paraguay. Contacto: soporte@psicoboost.com.
1. Roles
- El/la profesional (psicólogo/a) que usa PsicoBoost es el responsable de los datos de sus pacientes: decide qué carga, con qué finalidad, y es quien debe obtener el consentimiento de sus pacientes conforme a su deber profesional.
- PsicoBoost actúa como encargado del tratamiento (proveedor del software): procesa los datos por cuenta del profesional, según esta política.
- Los sub-encargados (terceros que procesan datos por cuenta de PsicoBoost) se listan en la sección 6.
2. Qué datos se tratan
- Cuenta del profesional: nombre, email, foto (si ingresa con Google), datos profesionales y de facturación que cargue.
- Datos de pacientes (cargados por el profesional): datos identificatorios, motivo de consulta, sesiones, notas clínicas, tareas, genograma, información financiera y archivos adjuntos. Incluye datos de salud.
- Audio de grabaciones: audio de sesiones o de notas dictadas por el profesional, cuando usa la función de grabación (ver sección 5).
- Reservas / disponibilidad: datos de turnos reservados por pacientes a través de la página pública de reservas (nombre, contacto, horario).
- Datos de Google (opcional): si el profesional conecta su Google Calendar, eventos de su calendario (ver sección 4).
- Datos técnicos: registros de errores e información mínima de uso necesaria para operar y diagnosticar fallas.
3. Para qué se usan
Prestar el servicio: gestión de pacientes, agenda y reservas, notas y sesiones, genograma, finanzas, transcripción y resumen asistido por IA, envío de notificaciones por email, y seguridad/soporte. No se venden datos a terceros ni se usan para publicidad.
4. Datos de Google (Google Calendar)
El uso que PsicoBoost hace de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado (Limited Use).
- Qué accedemos: únicamente si el profesional conecta
voluntariamente su Google Calendar, accedemos a los eventos de su calendario en
modo solo lectura (
calendar.events.readonly). El inicio de sesión con Google no pide este permiso; se solicita aparte, recién al tocar «Conectar» en el calendario. - Para qué: exclusivamente para mostrar la agenda del profesional dentro de la app (sesiones de hoy y próximas citas).
- Cómo lo almacenamos: no almacenamos los eventos de Google Calendar en nuestros servidores; se leen en vivo y se muestran. El token de acceso se guarda de forma temporal en el dispositivo del profesional y expira automáticamente.
- Con quién lo compartimos: con nadie. Los datos de Google Calendar no se comparten con terceros, no se usan para publicidad ni para entrenar modelos de IA.
- Revocar el acceso: el profesional puede desconectar el calendario en cualquier momento desde la app o revocar el permiso en la configuración de su cuenta de Google.
5. Grabación y procesamiento por IA
- Al grabar, el audio se sube a Groq (servidores en EE.UU.) para transcribirlo automáticamente.
- El texto de la transcripción se envía a Anthropic (servidores en EE.UU.) para generar el resumen clínico. Cada proveedor cumple una función fija: Groq transcribe, Anthropic resume. El audio no se envía a Anthropic.
- El audio de la grabación se guarda de forma temporal, para transcribirlo y para que no se pierda si la app se cierra antes de terminar. Se borra cuando el profesional guarda la sesión o descarta la grabación, y como máximo a los 30 días de grabado.
- Solo se guarda una copia re-escuchable del audio (asociada al paciente) si el profesional mantiene activada esa opción al aplicar el resultado.
- Ni Groq ni Anthropic usan el contenido para entrenar sus modelos en cuentas de API.
- En la cuenta de Groq está activada la opción de retención cero (Zero Data Retention), de modo que el audio y su transcripción no quedan almacenados en sus servidores después de procesarse. Activada el 28 de agosto de 2026.
- El resumen es un borrador, no una decisión. Lo redacta un modelo de lenguaje y siempre queda sujeto a la revisión del profesional, que lo edita, lo acepta o lo descarta antes de que forme parte del registro clínico. Ninguna decisión clínica se toma de forma automatizada.
5.1. Consentimiento y tipo de grabación
- Antes de cada grabación nueva, la app pide al profesional elegir el
tipo:
- Sesión con paciente (se capta la voz del paciente): requiere que el profesional confirme expresamente que cuenta con el consentimiento del paciente para grabar y procesar el audio. Sin esa confirmación, la grabación no puede iniciarse.
- Nota o reflexión personal (solo la voz del profesional): no involucra datos de un tercero, por lo que no requiere esa confirmación.
- El consentimiento del paciente es responsabilidad profesional del/la terapeuta (es el responsable del dato). La app provee la herramienta de divulgación y confirmación, y deja registrado —en el documento de la sesión— el tipo de grabación, la confirmación del consentimiento y su fecha.
6. Sub-encargados (terceros que procesan datos)
| Proveedor | Función | Ubicación |
|---|---|---|
| Google / Firebase | Hosting, base de datos (Firestore), autenticación, almacenamiento de archivos, funciones | EE.UU. (us-central1) |
| Groq | Transcripción de audio (IA) | EE.UU. |
| Anthropic | Generación de resúmenes clínicos a partir de la transcripción (IA) | EE.UU. |
| Brevo | Envío de emails transaccionales (confirmaciones, recordatorios) | UE / según proveedor |
| Sentry | Registro de errores de la aplicación | Según proveedor |
| Google Calendar (opcional) | Lectura de agenda, si el profesional la conecta | EE.UU. |
Los datos se almacenan y procesan principalmente en EE.UU.
7. Conservación y respaldo
- Los datos se conservan mientras la cuenta esté activa. Al eliminar la cuenta (desde Configuración) se borran de forma permanente los datos del profesional y sus pacientes.
- El audio temporal de las grabaciones se borra al guardar la sesión o descartar la grabación, y como máximo a los 30 días (sección 5).
- Respaldos: la base se respalda automáticamente (recuperación a un punto en el tiempo de los últimos 7 días, backups diarios y semanales), con el mismo ciclo de eliminación que los datos de origen.
8. Seguridad
- Autenticación obligatoria (Google o email/contraseña) para todo acceso a datos clínicos.
- Reglas de acceso que limitan a cada profesional a sus propios pacientes y archivos; las subcolecciones clínicas no son accesibles por otros usuarios ni por el administrador de la plataforma.
- App Check (verificación de que las solicitudes provienen de la app legítima) exigido en base de datos, almacenamiento y la función de IA.
- Enlaces de acción por email firmados (HMAC) y límites de uso en la función de IA.
- Cifrado en tránsito (HTTPS) e infraestructura de Google Cloud.
- Monitoreo de errores con enmascaramiento de texto (no se capturan datos visibles del paciente en los registros de diagnóstico).
9. Derechos
El profesional puede exportar todos sus datos (archivo JSON) y eliminar su cuenta desde Configuración → Datos y privacidad. Para solicitudes de pacientes (acceso, rectificación, supresión), el canal es el/la profesional tratante como responsable; PsicoBoost asiste a su pedido.
10. Cambios y contacto
Esta política puede actualizarse; se avisará por medios razonables. Consultas: soporte@psicoboost.com.
Cambios recientes
- 12 de septiembre de 2026 — audio de las grabaciones (secciones 5 y 7). Antes decía que el audio temporal se borraba apenas se transcribía. Ahora se guarda hasta que el profesional guarda la sesión o descarta la grabación, y como máximo 30 días, para que una sesión grabada no se pierda si la app se cierra antes de terminar.