Última actualización: 10 de junio de 2025
En ZicoAsis, la protección de sus datos personales es nuestra prioridad. Esta política explica cómo recopilamos, utilizamos y protegemos su información.
En ZicoAsis, nos tomamos muy en serio la privacidad y protección de los datos personales. La presente Política de Privacidad describe cómo recopilamos, utilizamos y protegemos la información de los usuarios de nuestra plataforma, en cumplimiento del:
Nuestro objetivo es ser transparentes y claros sobre el tratamiento de sus datos, por lo que le recomendamos leer atentamente este documento.
Empresa: ZICOFY SOFTWARE S.L.
NIF: B19932045
Dirección: Av. de la República Argentina, 25, Planta 8 y 9, 41011 Sevilla
Email: ayuda@zicofy.com
Para los datos clínicos introducidos por los profesionales, ZicoAsis actúa como encargado del tratamiento. El psicólogo es responsable de obtener el consentimiento necesario de sus pacientes.
Recopilamos únicamente los datos necesarios para las finalidades definidas:
Información de identificación y contacto del psicólogo, datos de facturación y número de colegiado.
Información clínica introducida por profesionales: historias clínicas, notas de sesión y diagnósticos.
Transcripciones de audio, análisis de texto y resúmenes generados por nuestras herramientas de IA.
Registros de actividad, logs de acceso y métricas de uso para garantizar la seguridad del sistema.
ZicoAsis no está dirigida a menores de 14 años. Para menores de 14-17 años se requiere consentimiento paterno. Los profesionales deben asegurar el consentimiento apropiado antes de introducir datos de menores.
Tratamos los datos personales con fines legítimos y específicos, de acuerdo con el RGPD:
Gestión de cuentas, citas, sesiones y herramientas de gestión de pacientes.
Base legal: Ejecución de contrato (art. 6.1.b RGPD)
Transcripción, análisis de contenido y generación de informes automatizados.
Base legal: Ejecución del contrato + Consentimiento explícito para datos de salud (art. 9.2.h y 9.2.a RGPD)
Análisis de uso agregado y anonimizado para optimizar el servicio.
Base legal: Interés legítimo (art. 6.1.f RGPD)
Notificaciones operativas, soporte y comunicaciones informativas.
Base legal: Interés legítimo + Consentimiento para comunicaciones comerciales (art. 6.1.f y 6.1.a RGPD)
Prevención de accesos no autorizados y protección de la integridad de los datos.
Base legal: Interés legítimo (art. 6.1.f RGPD)
ZicoAsis permite grabar o subir audios de las sesiones para obtener transcripciones automáticas y resúmenes que ayuden al profesional en la elaboración de notas clínicas.
Importante: No vendemos ni cedemos datos personales a terceros para marketing. Solo compartimos datos con encargados de confianza para prestar nuestros servicios.
Infraestructura cloud donde alojamos la plataforma y base de datos en centros de datos de la UE.
✓ Certificado ISO 27001 ✓ Cumplimiento RGPD ✓ Centros UE
IA generativa para transcripción y análisis. Datos pseudonimizados con cláusulas contractuales tipo.
⚠️ Transferencia internacional ✓ Cláusulas tipo ✓ Opt-out entrenamiento
CRM para gestión de usuarios profesionales y comunicaciones (solo datos de contacto profesional).
ℹ️ No incluye datos de pacientes ✓ Certificaciones de privacidad
Procesamiento seguro de pagos. ZicoAsis no almacena números completos de tarjeta.
✓ PCI-DSS ✓ RGPD ✓ Stripe Europe (Irlanda)
Registro de errores y rendimiento. Puede recibir datos personales para diagnosticar fallos.
⚠️ Datos en EE.UU. ✓ Cláusulas tipo ✓ Envío de PII
Tratamos de almacenar los datos en el EEE, pero algunos proveedores pueden procesar datos fuera de la UE:
Firmamos cláusulas tipo aprobadas por la Comisión Europea con proveedores en terceros países.
Cifrado fuerte, políticas de acceso limitado y evaluación continua de medidas de protección.
Para datos de salud procesados por IA, recabamos consentimiento informado del paciente.
Conservamos los datos solo el tiempo necesario para cumplir las finalidades y obligaciones legales:
Mientras tengan cuenta activa. Tras baja: 90 días para recuperación, luego eliminación completa.
Bajo control del profesional. Eliminación según instrucciones o cierre de cuenta.
Como parte del historial de sesión. OpenAI: máximo 30 días para monitoreo de abusos.
Logs: 1-5 años. Comunicaciones: hasta 5 años tras finalizar relación comercial.
6 años según obligaciones fiscales españolas.
Como usuario, tiene los siguientes derechos sobre sus datos personales:
Solicitar una copia de sus datos personales
Corregir datos inexactos o incompletos
Solicitar la eliminación de sus datos
Restringir el procesamiento de sus datos
Recibir sus datos en formato estructurado
Oponerse al tratamiento de sus datos
Envíe una solicitud a ayuda@zicofy.com adjuntando una copia de su documento de identidad.
Puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD)en www.aepd.es si considera que no hemos atendido correctamente sus derechos.
Aplicamos medidas técnicas y organizativas apropiadas para proteger sus datos:
TLS/HTTPS en tránsito y cifrado en reposo para toda la información almacenada.
Principio de privilegios mínimos. Recomendamos 2FA y contraseñas robustas.
Minimización de datos enviados a servicios de IA usando códigos en vez de nombres.
Sistemas de alerta temprana y detección de patrones anómalos de acceso.
Protección a nivel de red y pruebas de penetración regulares.
Copias de seguridad cifradas en ubicaciones seguras con acceso controlado.
En caso de violación de seguridad, notificaremos a las autoridades (72h) y a los afectados cuando entrañe alto riesgo, conforme a los artículos 33 y 34 del RGPD.
Nos adelantamos a las exigencias del Reglamento de IA de la UE:
Identificamos claramente cuando el contenido es generado por IA, no por personas.
Proporcionamos explicaciones comprensibles sobre el funcionamiento de nuestros sistemas de IA.
La IA asiste al profesional, nunca actúa de forma autónoma en decisiones clínicas.
Evaluación periódica para detectar sesgos o errores que puedan causar discriminación.
Dada la combinación de datos sensibles de salud y tecnologías de IA, realizamos evaluaciones de impacto:
Hemos llevado a cabo evaluaciones de impacto antes de implementar funcionalidades de IA, identificando riesgos y estableciendo salvaguardas apropiadas.
Como psicólogo usuario, considere si necesita realizar una DPIA propia:
Privacy by Design: Seguimos la metodología de privacidad desde el diseño en el desarrollo de nuevas características, consultando a nuestro DPO cuando es necesario.
Esta Política de Privacidad puede actualizarse periódicamente para reflejar mejoras en el servicio o cambios legales.
El uso continuado tras cambios se interpreta como aceptación. Para nuevos tratamientos basados en consentimiento, lo solicitaremos explícitamente.
Para cualquier consulta sobre esta Política de Privacidad o el tratamiento de sus datos:
ayuda@zicofy.com
Av. de la República Argentina, 25
Planta 9, 41011 Sevilla
Su confianza es fundamental para nosotros. Trabajamos continuamente para merecerla mediante la protección responsable de sus datos y el cumplimiento de los más altos estándares de privacidad y seguridad.