PsyAgenda

Política de privacidad

Última actualización: 16 de agosto de 2026 (versión del acuerdo: 7)

Marco legal

Esta Política de privacidad se ha elaborado conforme a la Ley turca de Protección de Datos Personales n.º 6698 (KVKK) y al Reglamento General de Protección de Datos de la UE 2016/679 (RGPD). La política abarca la gestión de los datos personales almacenados en el dispositivo del usuario y procesados mediante las funciones opcionales de nube e IA.

Responsable del tratamiento

En cuanto a los datos personales de los consultantes, el responsable del tratamiento en el sentido de la KVKK y del RGPD es el usuario (terapeuta) que trata esos datos en el marco de su actividad profesional. Esos datos se almacenan en el dispositivo del usuario; incluso cuando se usan las funciones opcionales de sincronización e IA, los datos se transfieren únicamente a través de las cuentas propias del usuario (su propio espacio de Google Drive, su propia clave de API). El desarrollador no tiene acceso a esos datos; respecto a ellos no actúa como responsable ni como encargado del tratamiento, sino únicamente como proveedor de la herramienta. Las obligaciones legales frente a los consultantes corresponden al usuario, con independencia de la herramienta que utilice. En cuanto a los datos limitados relativos a la propia aplicación (los correos de soporte iniciados por el usuario y el ID de instalación que se transmite con ellos, y el identificador de usuario aleatorio usado para verificar la suscripción), el responsable del tratamiento es el desarrollador, Mustafa Can. Para cualquier pregunta sobre los procesos de tratamiento de datos puede escribir a info@psyagenda.app.

Propiedad de los datos

Todos los datos generados y almacenados en la aplicación (registros de consultantes, citas, notas de sesión, registros financieros, tests, imágenes) son propiedad exclusiva del usuario. El desarrollador no reclama ningún derecho sobre esos datos; no los analiza, vende, licencia ni comparte con terceros.

Datos recopilados y tratados

La aplicación almacena las siguientes categorías de datos únicamente de forma local en su dispositivo:

  • Datos del consultante: nombre y apellido (obligatorios); teléfono, correo electrónico, fecha de nacimiento, género, estado civil, nivel educativo, profesión y notas del terapeuta (todos opcionales).
  • Datos de citas y sesiones: fecha, hora, duración, notas de sesión, notas previas y posteriores a la sesión.
  • Datos de tests: registros de Rorschach, tests de dibujo y tests manuales, imágenes y evaluaciones de la IA.
  • Datos financieros: honorarios de sesión, registros de ingresos y gastos, seguimiento de pagos.
  • Configuración y preferencias: idioma, moneda, preferencias del calendario, plantillas de notificaciones.

Almacenamiento de los datos

  • Los registros de consultantes, citas, notas de sesión, tests y finanzas se almacenan en la base de datos local cifrada del dispositivo (SQLCipher/AES-256). Las imágenes de sesiones y tests se guardan fuera de la base de datos, como archivos separados en el espacio de datos privado de la aplicación; también se cifran con AES-256. La totalidad de los datos reside únicamente en el dispositivo del usuario.
  • La clave de cifrado se guarda en el almacén seguro de claves del propio dispositivo y se protege mediante cifrado con su contraseña de bloqueo de la aplicación; los archivos de imagen se cifran con claves derivadas de esa misma clave. A esto se suman la protección del espacio de aplicaciones del sistema operativo y, si está activado, el cifrado del dispositivo.
  • El desarrollador no puede acceder a estos datos. La sincronización opcional cifra los datos en el dispositivo y los envía únicamente a la cuenta de Google Drive propia del usuario; ningún dato llega al desarrollador. Los correos de soporte sí llegan al desarrollador, pero solo contienen registros técnicos, sin contenido de consultantes ni de sesiones. Más abajo se explica por separado qué datos comparten las funciones opcionales de IA.

Sincronización y almacenamiento en la nube

  • La sincronización es totalmente opcional y está desactivada de forma predeterminada.
  • Cuando se activa, los datos se cifran según el estándar AES-256-GCM con la contraseña de sincronización definida por el usuario antes de salir del dispositivo, y se suben únicamente al espacio privado de la aplicación (appDataFolder) en la cuenta de Google Drive propia del usuario.
  • Los demás dispositivos que usan la misma cuenta de Google y la misma contraseña de sincronización descargan esos datos cifrados y los descifran únicamente en el propio dispositivo; los datos descifrados se escriben en la base de datos cifrada de ese dispositivo. De este modo, la sincronización entre dispositivos se realiza sin que los datos circulen sin cifrar en ninguna fase.
  • La clave de cifrado no se envía a ningún sitio; se deriva únicamente en el dispositivo del usuario a partir de la contraseña de sincronización. Ninguna parte, ni Google ni el desarrollador, puede descifrar los datos cifrados.

Uso de inteligencia artificial y compartición de datos

  • Las funciones de IA son totalmente opcionales. El usuario escribe su propia clave de API y decide por sí mismo qué datos se tratan.
  • Cuando se usa la IA, solo se envían a la API de Google Gemini las notas de sesión, los datos de tests o las imágenes correspondientes.
  • La aplicación no envía al servicio de IA los datos identificativos del consultante (nombre y apellido, teléfono, correo electrónico, dirección); esos campos de registro no se incluyen en ningún análisis. Sin embargo, los campos de texto libre, como las notas de sesión, las respuestas de los tests y las notas de la ficha del consultante, se incluyen en el análisis tal cual; es responsabilidad del usuario no escribir en esos campos información que pueda revelar la identidad del consultante.
  • Las políticas de uso de datos de Google varían según el plan de API del usuario (gratuito o de pago). Encontrará información detallada en la Guía de API de la aplicación.

Informes de error y registros técnicos

  • Para ayudar a identificar problemas, la aplicación genera registros técnicos (que abarcan no solo los errores, sino también el rastro de los pasos previos a un error) y los guarda únicamente de forma local en su dispositivo (ventana deslizante de aproximadamente 1 MB; los registros antiguos se eliminan automáticamente).
  • Estos registros contienen únicamente: mensajes de error y trazas técnicas de la pila (stack trace), tipos de acción del usuario dentro de la aplicación (p. ej., "cambio de pantalla", "ventana abierta/cerrada", "aviso mostrado", "sincronización iniciada/completada", "cambio de estado de la licencia", "botón de IA pulsado", "resultado de operación nativa del sistema (guardado/eliminación de archivo, programación de notificación)"), el nombre de la pantalla activa, la plataforma del dispositivo, la versión de la aplicación, el idioma, el tipo de licencia, el estado de la red y un código técnico que indica el estado de cifrado/migración de la base de datos local.
  • Estos registros no contienen datos identificativos de los consultantes, teléfonos, correos electrónicos, direcciones, contenido de notas de sesión, títulos de citas, registros financieros, fotos ni ningún otro contenido de consultantes o sesiones; esto está garantizado técnicamente por la arquitectura de la aplicación: todos los puntos de registro que podrían recoger contenido del usuario están diseñados para guardar únicamente identificadores estáticos breves en lugar del contenido. Solo se registra el tipo de acción, nunca su contenido.
  • Los registros técnicos se guardan únicamente en su dispositivo. Cuando el usuario utiliza el flujo Acerca de > Soporte / Comentarios > "Tengo un problema" y pulsa Enviar, los últimos registros se envían a info@psyagenda.app junto con el texto del problema que ha escrito. Al correo se agregan además el ID de instalación aleatorio específico del dispositivo (para que podamos consultar el estado de su suscripción con fines de soporte) y la información del navegador/dispositivo (User-Agent).
  • Antes del envío se abre la aplicación de correo; puede revisar el contenido, editarlo o cancelar el envío. Esta función está totalmente bajo su control; no se realiza ningún envío automático ni en segundo plano.

Servicios de terceros

  • API de Google Gemini: análisis opcional con IA (mediante la clave de API propia del usuario).
  • Google Drive: sincronización cifrada opcional (cuenta propia del usuario).
  • Google Play / App Store: distribución de la aplicación y verificación de la licencia.
  • RevenueCat: para el flujo de compra de la suscripción, la validación del recibo y la verificación del estado de la suscripción/licencia al abrir la aplicación, se comparten un identificador de usuario aleatorio específico del dispositivo (App User ID) y el recibo de compra de la tienda. Las licencias de obsequio se asignan igualmente mediante este identificador. No se comparten datos personales (nombre, correo electrónico, notas de sesión, información confidencial de los consultantes).
  • Además, la aplicación realiza una comprobación periódica de conectividad, sin datos del usuario, para detectar si hay conexión a internet. Aparte de lo anterior, y salvo los correos de soporte que el usuario inicia voluntariamente mediante Acerca de > Soporte / Comentarios, no se transfieren datos a ningún servicio de terceros.

Ausencia de publicidad y de seguimiento

  • PsyAgenda no muestra publicidad. No integra ninguna red publicitaria.
  • No contiene ningún servicio de analítica (Google Analytics, Firebase Analytics, Mixpanel, etc.); no se recopilan estadísticas de uso.
  • En el marco de App Tracking Transparency (ATT) de Apple no se realiza ningún seguimiento; no se solicitan identificadores publicitarios como el IDFA.
  • No se usa ningún servicio de informes de fallos ni de informes de error automáticos. Los registros técnicos de error se transmiten únicamente mediante los correos de soporte que el usuario inicia manualmente.

Límite de edad y datos de menores

  • PsyAgenda está diseñada para el uso profesional de terapeutas adultos (psicólogos, psiquiatras, orientadores). No ofrece contenido ni interacción dirigidos a menores y no recopila datos directamente de menores.
  • Si el usuario (terapeuta) introduce datos de un consultante menor de edad, lo hace con el consentimiento de los padres o tutores y en el marco de su propia responsabilidad profesional y ética. El desarrollador no interviene en ese proceso de consentimiento.

Cifrado y cumplimiento de exportación

  • La aplicación usa únicamente algoritmos de cifrado estándar y públicos: AES-256-GCM (sincronización, copia de seguridad y cifrado de los archivos de imagen), SQLCipher/AES-256 (cifrado en reposo de la base de datos local), PBKDF2-HMAC-SHA-256 y HKDF-SHA-256 (derivación de claves), SHA-256 (verificación de integridad) y, para la exportación opcional, la protección clásica con contraseña de ZIP (ZipCrypto).
  • Estos algoritmos pertenecen a la categoría 'standard exempt' de la normativa de exportación de los Estados Unidos; la declaración de cumplimiento de exportación presentada a las tiendas de aplicaciones es coherente con ello. La aplicación no implementa ningún algoritmo criptográfico propietario.

Plazo de conservación de los datos

  • Los datos se conservan localmente en el dispositivo hasta que el usuario los elimine por decisión propia. No hay eliminación automática.
  • El usuario puede, en cualquier momento, eliminar de forma permanente todos los datos del dispositivo mediante Configuración > Almacenamiento > Zona de peligro > 'Eliminar todos los datos locales', y los datos de la nube mediante Configuración > Sincronización > Zona de peligro > 'Eliminar todos los datos de Drive'.
  • Los registros técnicos de error (DIAG_ERRORS y DIAG_BREADCRUMBS) se conservan en una ventana deslizante de aproximadamente 1 MB; los registros antiguos se eliminan automáticamente.

Permisos del dispositivo

Para ofrecer determinadas funciones, la aplicación puede solicitar los siguientes permisos del dispositivo. Todos los permisos, salvo el acceso a internet, son opcionales y se solicitan únicamente cuando se usa la función correspondiente; el permiso de internet lo concede el sistema operativo durante la instalación y no se solicita por separado:

  • Internet (INTERNET): se usa para conectarse a la sincronización con Google Drive y a las funciones de IA de Gemini. Internet también se usa para comprobar periódicamente el estado de la conexión, sin transmitir datos del usuario, y para verificar el estado de la licencia (RevenueCat) al abrir la aplicación.
  • Cámara (CAMERA): se usa para adjuntar fotos a las notas de sesión o a los registros de tests.
  • Notificaciones (POST_NOTIFICATIONS): se usa para enviar notificaciones de recordatorio de cita.
  • Alarmas exactas (SCHEDULE_EXACT_ALARM): se usa para que los recordatorios de cita se activen exactamente a la hora programada.
  • Contactos (READ_CONTACTS): se usa para la función de agregar consultantes desde los contactos. La lista de contactos se muestra en el selector del propio sistema operativo; la aplicación lee únicamente el nombre, el teléfono y el correo electrónico del contacto que usted selecciona. No se leen los datos de los demás contactos de su agenda y ningún dato de contacto se transmite fuera del dispositivo.
  • Almacenamiento externo (WRITE_EXTERNAL_STORAGE, solo Android 9 e inferiores): se usa para guardar los informes descargados (PDF/DOCX) en la carpeta "Descargas" del dispositivo. En Android 10 y versiones posteriores este permiso no es necesario.
  • Autenticación biométrica (Face ID / Touch ID / huella digital): se usa para el desbloqueo rápido opcional; los datos biométricos permanecen en el sistema operativo y la aplicación nunca accede a ellos, ni los almacena ni los transmite.
  • Fototeca: para adjuntar imágenes a los registros de sesiones/tests, solo se leen las fotos que usted selecciona; el permiso de escritura se usa para guardar en la fototeca las fotos tomadas con la cámara.
  • Rechazar un permiso desactiva la función correspondiente; las demás funciones de la aplicación no se ven afectadas.

Derechos del usuario (art. 11 KVKK / arts. 15-22 RGPD)

Todos los datos están bajo el control del usuario. El usuario puede ejercer en cualquier momento los siguientes derechos:

  • Copia de seguridad y portabilidad (art. 20 RGPD): puede exportar sus datos como copia de seguridad cifrada .thnbak.
  • Derecho de supresión (art. 7 KVKK / art. 17 RGPD): puede eliminar de forma permanente todos los datos del dispositivo mediante Configuración > Almacenamiento > Zona de peligro > 'Eliminar todos los datos locales'.
  • Eliminación de la copia en la nube: puede eliminar de forma permanente la copia de la nube mediante Configuración > Sincronización > Zona de peligro > 'Eliminar todos los datos de Drive'. Desconectar únicamente la sincronización no elimina los datos de la nube.
  • Derecho de oposición (art. 21 RGPD): puede dejar de usar las funciones de IA y de sincronización; ambas son opcionales y están desactivadas de forma predeterminada.
  • Derecho de acceso (art. 11 KVKK / art. 15 RGPD): la totalidad de los datos registrados puede verse directamente en la interfaz de la aplicación y copiarse mediante las opciones de exportación (ficha del consultante, informes, Excel, copia de seguridad cifrada). Como el desarrollador no dispone de una copia de los datos, para ejercer este derecho no es necesario dirigirse a nadie.
  • Derecho de rectificación (art. 11 KVKK / art. 16 RGPD): puede editar directamente en la aplicación todos los registros de consultantes, citas, finanzas, etc.
  • Derecho de oposición y reclamación: los puntos anteriores describen el control del usuario sobre sus propios datos. Respecto a los datos limitados cuyo responsable del tratamiento es el desarrollador (correos de soporte, ID de instalación, identificador de verificación de la suscripción), si tiene una solicitud o reclamación, puede escribir primero a info@psyagenda.app; si no recibe respuesta o su solicitud no se atiende, conserva el derecho de presentar una reclamación ante la autoridad de protección de datos competente de su país.

Contacto

Para cualquier pregunta sobre la política de privacidad puede escribir a info@psyagenda.app.