Políticas de Privacidad de Sesium

Última actualización: 14 de julio de 2026

Responsable de la base de datos: Josías Andrés Deleu (CUIT 20-36145304-3), domicilio en Diamante 3370, Córdoba, Argentina. Contacto: soporte@sesium.app / privacidad@sesium.app.

Inscripción en el Registro Nacional de Bases de Datos Personales (AAIP): Responsable inscripto bajo el legajo RL-2026-55049168-APN-DNPDP#AAIP. Las bases de datos de Sesium están declaradas ante el Registro Nacional de Bases de Datos Personales que administra la Agencia de Acceso a la Información Pública (AAIP), conforme a la Ley 25.326.

Esta Política de Privacidad describe nuestras políticas y procedimientos sobre la recolección, protección y uso de la información cuando utilizas la plataforma web y la aplicación de escritorio de Sesium. Al usar nuestros servicios, estás aceptando esta Política de Privacidad.

1. Información General y Definiciones

  • Servicio: Se refiere al software de Sesium, incluyendo la plataforma en la web (web app) y la aplicación de captura y transcripción de sesiones (desktop app).
  • Usuario/Profesional: Psicólogos o profesionales de la salud mental que tienen una cuenta en Sesium.
  • Paciente: Las personas que asisten a terapia con el Usuario. Sus datos personales e información clínica son agregados al Servicio por el Usuario.
  • Datos Personales: Información que permite identificar a un individuo, como nombre, correo electrónico y documentos de salud.

2. Qué datos recopilamos

  1. Datos de Creación de Cuenta: Nombre, correo electrónico y datos básicos del Profesional, gestionados a través de nuestro proveedor externo de autenticación y gestión de identidad.
  2. Audio de Sesiones Clínicas: Los audios grabados por la aplicación de escritorio durante una sesión entre Profesional y Paciente.
  3. Asistencia con IA y Notas Clínicas: Textos, sugerencias y análisis generados por la Inteligencia Artificial a lo largo de la sesión y pos-sesión, además de los resúmenes e historias clínicas estructuradas utilizando modelos de transcripción y de lenguaje de terceros.
  4. Datos de los Pacientes: Información demográfica e histórica agregada manual o automáticamente por el Profesional en la plataforma web sobre los pacientes.
  5. Datos de Uso y Logs: Información de infraestructura sobre el uso de la aplicación, como errores en transcripciones e interacciones de la aplicación.
  6. Datos de Google Calendar (opcional): Si el Profesional decide conectar su cuenta de Google, los eventos del calendario que elige conectar (título, fecha y horario) para mostrarlos dentro de la Agenda de Sesium, junto con el correo de la cuenta de Google conectada (solo para identificar la conexión en la interfaz) y un token de acceso (OAuth refresh token) que guardamos cifrado para mantener la conexión activa. El acceso a los datos del calendario es de solo lectura (ver Sección 10).

3. Cómo usamos la información

  1. Prestación del Servicio: Operar la transcripción y almacenamiento en bases de datos seguras en la nube de forma aislada por Tenant (Profesional). El audio se almacena de forma transitoria y cifrada durante el procesamiento de la transcripción y se elimina una vez completada (o fallida); no se conservan copias persistentes del audio en la nube.
  2. Asistencia y Generación de Notas (IA): Procesar el audio de forma efímera y el historial del paciente para ofrecer asistencia en tiempo real al profesional, preparar futuras sesiones y generar notas clínicas pre-estructuradas.
  3. Mejora del Servicio: Identificar cuellos de botella mediante monitoreo técnico sin acceder al contenido de las sesiones privadas (los datos enviados a modelos IA no entrenan dichos modelos).
  4. Comunicación: Enviar al Profesional avisos sobre actualizaciones y cambios en el servicio.

4. Retención y Eliminación de Datos

  • Audio de las sesiones: El audio capturado se almacena de forma transitoria y cifrada en almacenamiento en la nube mientras dura el procesamiento de la transcripción, y se descarta una vez que ésta se completa o falla. No se conservan copias persistentes del contenido sonoro.
  • Notas Clínicas y Transcripción: Se mantienen en nuestras bases de datos seguras hasta que el Profesional determine su borrado o termine su cuenta con Sesium.
  • Integración con Google Calendar (si está conectada): Los eventos importados y el token de acceso cifrado se conservan mientras la conexión esté activa (los eventos se refrescan en cada sincronización). Al desconectar la integración —o al eliminar la cuenta— Sesium borra de sus bases los eventos importados y el token, e intenta revocar el acceso en Google para que el permiso quede anulado también del lado de Google. Ver Sección 10.
  • El Profesional siempre conserva el derecho de revisar, editar o purgar los registros de la historia clínica de un Paciente. También el Profesional puede solicitar la eliminación de su cuenta en Sesium íntegramente.

5. Privacidad de Terceros (Servicios Adicionales)

Compartimos la información tecnológica mínima y necesaria con nuestros proveedores de infraestructura, exclusivamente para el correcto funcionamiento de Sesium:

  • Proveedores de Autenticación y Gestión de Identidad: Para validar y proteger los accesos a la cuenta.
  • Proveedores de Infraestructura en la Nube: Almacenamiento seguro de datos en servidores aislados.
  • Proveedores de Inteligencia Artificial (IA): Modelos de transcripción y generación de texto, sujetos a reglas estrictas de no entrenamiento y confidencialidad absolutas.

Para identificar formalmente a los proveedores (sub-procesadores) encargados de procesar la información de acuerdo con nuestros Términos Legales, puedes consultar en todo momento nuestra Lista de Sub-procesadores.

No vendemos, alquilamos ni divulgamos información clínica ni bases de datos a proveedores de anuncios, corredores de datos ni a terceros no esenciales.

6. Seguridad y Consentimiento

  • Es obligación del Profesional obtener el consentimiento explícito e irrestricto de su paciente previo a grabar y usar Sesium como herramienta de transcripción asistida por Inteligencia Artificial.
  • Las bases de datos de Sesium están segregadas (multi-tenant isolation) de manera que cada Profesional únicamente puede acceder a su propio universo de datos y pacientes, asegurando una separación física-lógica férrea para evitar fugas inter-cuenta.
  • Aunque implementamos sólidas medidas de seguridad en el transporte (TLS/SSL) y el reposo, ningún sistema basado en internet es infalible ante ataques externos.

7. Transferencia internacional de datos

Para operar el Servicio, Sesium transfiere y procesa datos personales (incluidos datos de salud) en infraestructura de proveedores ubicados fuera de Argentina, principalmente en Brasil (base de datos) y Estados Unidos (cómputo, autenticación, almacenamiento y procesamiento por IA). Estos países no cuentan con un "nivel de protección adecuado" reconocido por la AAIP.

Dichas transferencias se realizan sobre la base de tu consentimiento y de acuerdos de tratamiento de datos (DPA) / cláusulas contractuales con cada proveedor, que actúan como encargados de tratamiento (procesan los datos por cuenta de Sesium, sin usarlos para fines propios ni para entrenar modelos). El detalle de los proveedores y los países de procesamiento está en nuestra Lista de Sub-procesadores.

8. Tus derechos (acceso, rectificación, actualización y supresión)

Como titular de los datos, la Ley 25.326 te garantiza los derechos de acceso, rectificación, actualización y supresión de tus datos personales.

  • Profesionales (usuarios): pueden ejercer estos derechos desde la propia plataforma (incluida la exportación de datos y la solicitud de baja de cuenta) o escribiendo a privacidad@sesium.app.
  • Pacientes: dado que no acceden directamente a la plataforma, pueden ejercer sus derechos (a) a través de su profesional tratante —que es quien mantiene la relación clínica— o (b) escribiendo a privacidad@sesium.app, acreditando su identidad. Tratándose de datos clínicos, las solicitudes de supresión se coordinan con el profesional tratante, respetando el secreto profesional y los plazos legales de conservación de la historia clínica.

Plazos: responderemos las solicitudes de acceso dentro de los 10 días corridos y las de rectificación, actualización o supresión dentro de los 5 días hábiles (arts. 14 y 16, Ley 25.326).

Autoridad de control: la Agencia de Acceso a la Información Pública (AAIP), en su carácter de órgano de control de la Ley 25.326, atiende las denuncias y reclamos de quienes vean afectados sus derechos. Podés presentar un reclamo ante la AAIP.

"LA AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales."

9. Extensión de Chrome — Declaración de Uso Limitado (Limited Use Disclosure)

La extensión de Sesium para Chrome cumple con la Política de Datos de Usuario de Chrome Web Store, incluyendo los requisitos de Uso Limitado.

Datos que recopila la extensión:

CategoríaDatoPropósito
Comunicaciones personalesAudio del micrófono del terapeuta y audio de la pestaña compartida (paciente)Transcripción clínica en tiempo real
Información de autenticaciónToken de sesión (dt_...)Autenticación con el backend de Sesium
Información de saludContenido de las transcripciones clínicasGeneración de notas asistidas por IA

Compromisos de uso limitado:

  • Los datos obtenidos a través de las APIs de Chrome no se venden a terceros.
  • Los datos no se usan con fines publicitarios ni para crear perfiles de usuario con fines de marketing.
  • Los datos no se transfieren a terceros salvo cuando sea necesario para operar el servicio, cuando lo requiera la ley, o en caso de fusión o adquisición con consentimiento previo.
  • Los datos no se usan para entrenar modelos de IA generales. La postura detallada sobre IA se describe en nuestra Política de Transparencia en el uso de IA.
  • Los datos solo se transfieren a los sub-procesadores listados en la Lista de Sub-procesadores.

Almacenamiento local: la extensión guarda únicamente el token de sesión y la aceptación del consentimiento en chrome.storage.local. No se almacena audio ni transcripciones en el dispositivo.

Eliminación de datos: los profesionales pueden solicitar la baja de su cuenta y la eliminación de sus datos desde la plataforma o escribiendo a privacidad@sesium.app. Los pacientes, que no acceden a la plataforma, pueden solicitar la eliminación de sus datos escribiendo a privacidad@sesium.app o a través de su profesional tratante (ver Sección 8).

10. Integración con Google Calendar (opcional) — Uso Limitado de datos de Google

De forma opcional, el Profesional puede conectar su cuenta de Google para ver los eventos de su Google Calendar dentro de la Agenda de Sesium, junto a sus sesiones. Esta integración utiliza el protocolo OAuth 2.0 de Google con permiso de solo lectura (alcance https://www.googleapis.com/auth/calendar.readonly), más los alcances openid y email para identificar la cuenta conectada.

  • Qué datos accedemos: Sesium lee los eventos del calendario que el Profesional elige conectar (título, fecha y horario) y obtiene el correo electrónico de la cuenta de Google (solo para mostrar qué cuenta está conectada). Para mantener la conexión activa, Sesium guarda un token de acceso (OAuth refresh token). Sesium nunca crea, modifica ni elimina eventos en Google Calendar.
  • Cómo usamos los datos: los eventos se usan con la única finalidad de mostrarlos en la Agenda, junto a las sesiones, para ayudar al Profesional a organizar su día y evitar superposiciones. Los datos de Google Calendar se almacenan únicamente en la base de datos de Sesium y nunca se envían a los proveedores de IA/LLM que Sesium utiliza para otras funciones (transcripción, generación de notas); no entrenan ni alimentan modelos de inteligencia artificial.
  • Cómo protegemos los datos: el token de acceso se guarda cifrado (AES-256-GCM) con una clave que no reside en la base de datos; los eventos se almacenan en infraestructura aislada por Profesional (multi-tenant) y se transmiten siempre sobre TLS (ver Sección 6).
  • Retención y eliminación: los eventos importados y el token se conservan mientras la conexión esté activa (se refrescan en cada sincronización). El Profesional puede desconectar la integración en cualquier momento desde Ajustes → Integraciones: al hacerlo —y también al eliminar su cuenta— Sesium borra de sus bases los eventos importados y el token, e intenta revocar el acceso en Google para anular el permiso también del lado de Google. El Profesional siempre puede, además, revisar o revocar el acceso desde la configuración de seguridad de su cuenta de Google.
  • Cumplimiento de las políticas de Google: el uso y la transferencia por parte de Sesium de la información recibida de las APIs de Google se ajustan a la Política de Datos de Usuario de los Servicios de las API de Google, incluidos sus requisitos de Uso Limitado (Limited Use).
  • Compromisos de uso limitado: los datos obtenidos de Google Calendar no se venden, no se usan con fines publicitarios, no se usan para entrenar modelos de inteligencia artificial y no se transfieren a terceros, salvo cuando sea necesario para operar el Servicio o cuando lo exija la ley.

11. Contacto

Si tienes inquietudes sobre esta Política o querés ejercer tus derechos, puedes comunicarte mediante el canal de soporte de la aplicación, o enviando un correo a privacidad@sesium.app o soporte@sesium.app. Responsable: Josías Andrés Deleu, Argentina.

© 2026 Sesium. Todos los derechos reservados.