Política de Privacidad

Versión 1.6 — vigente desde 30/09/2026

1. Quién trata los datos y en qué carácter

[RAZÓN SOCIAL], CUIT [CUIT], con domicilio en [DOMICILIO] (en adelante, "el Prestador"), es quien opera ListenIA.

Esta política distingue dos situaciones, porque el rol del Prestador es distinto en cada una:

  • Datos de la cuenta del profesional. Respecto de los datos que el profesional aporta al registrarse y usar el Servicio, el Prestador actúa como responsable del tratamiento.
  • Datos contenidos en las entrevistas. Respecto de las grabaciones, transcripciones e informes, y de los datos de las personas entrevistadas, el profesional usuario es el responsable del tratamiento y el Prestador actúa como encargado, tratándolos únicamente por instrucción de aquél. Esa relación se rige por el Acuerdo de Encargado de Tratamiento.

Si usted fue entrevistado por un profesional que utiliza ListenIA y quiere ejercer sus derechos sobre sus datos, debe dirigirse en primer lugar a ese profesional, que es quien decide sobre ellos. De todos modos puede escribirnos a [EMAIL DE PRIVACIDAD] y lo orientaremos.

2. Qué datos se tratan

Datos de la cuenta: nombre, correo electrónico, teléfono, y opcionalmente domicilio y profesión. Si la cuenta se crea con contraseña, ésta se almacena siempre en forma cifrada (nunca en texto plano); si se crea ingresando con Google, no hay contraseña que almacenar.

Datos del ingreso con Google: quien crea su cuenta o ingresa con "Continuar con Google" aporta además los datos que se detallan en el apartado siguiente, dedicado exclusivamente a esa vía de acceso.

Datos de uso: registros técnicos de funcionamiento y consumo de procesamiento por cuenta, utilizados para facturación, control de abusos y diagnóstico de errores. Se registra la duración del audio procesado por cada cuenta, expresada en tiempo, que es la unidad con la que se descuentan las horas contratadas.

Datos de facturación: si la cuenta contrata un plan o compra horas, se registran la fecha, el monto, el plan y el identificador de la operación en la pasarela de pago. El Prestador no recibe ni almacena datos de la tarjeta ni del medio de pago: el pago se realiza íntegramente en el sitio de la pasarela. El plazo de conservación de estos registros, que es la única excepción al borrado por baja de la cuenta, se detalla en el apartado 9.

Contenido de trabajo: datos de los proyectos y de los participantes que el profesional carga, transcripciones de las entrevistas, resúmenes e informes generados, las conversaciones que el profesional mantiene con el asistente sobre una entrevista (sus preguntas y las respuestas generadas), y documentos que el profesional sube para armar plantillas o para usar como material en esas conversaciones. De las imágenes que sube se guarda solo el texto que la inteligencia artificial lee en ellas (ver apartado 4).

Ese contenido puede incluir datos sensibles en los términos del art. 2 de la Ley 25.326, entre ellos datos relativos a la salud psíquica, a la vida familiar y a situaciones de violencia. El profesional usuario es quien decide incorporarlos y quien responde por contar con una base legal que ampare su tratamiento (ver apartado 6).

3. Ingreso con la cuenta de Google

Quien elige "Continuar con Google" para crear su cuenta o para ingresar autoriza a ListenIA a recibir de Google un conjunto acotado de datos. Este apartado reúne en un solo lugar qué datos son, qué se hace con ellos y qué no.

Qué datos se reciben de Google. Únicamente el nombre de la persona, su dirección de correo electrónico, la confirmación de que Google verificó esa dirección, y el identificador de la cuenta de Google. Ningún otro.

Para qué se usan. Con una sola finalidad: crear la cuenta e identificar a la persona cada vez que ingresa. El nombre y el correo quedan como datos de la cuenta, los mismos que se habrían pedido en un registro con contraseña. La confirmación de que el correo está verificado es lo que permite saltear el paso de confirmarlo por mail.

A qué NO se accede. No se solicita ni se recibe acceso al correo (Gmail), a los archivos (Drive), a los contactos, a la agenda ni a ningún otro servicio de Google. Los permisos que se piden son los básicos de identidad —openid, email y profile— y pueden revocarse en cualquier momento desde la configuración de la cuenta de Google.

Con quién se comparten. Con nadie. Estos datos no se transfieren, ceden ni divulgan a terceros con ninguna finalidad distinta de operar el Servicio. En particular: no se venden ni se ceden a intermediarios o revendedores de datos, no se usan para publicidad, segmentación ni remarketing, no se utilizan para entrenar modelos de inteligencia artificial —ni propios ni de terceros— y no intervienen en decisiones de crédito ni de evaluación financiera.

Cuánto se conservan y cuándo se borran. El identificador de la cuenta de Google y los tokens de la sesión se conservan mientras la cuenta exista, porque son los que permiten reconocerla en cada ingreso. Se eliminan junto con la cuenta, sea porque la persona la da de baja —caso en el que el borrado es inmediato y definitivo— o por la política de cuentas inactivas descripta en el apartado de Conservación y eliminación. Revocar el permiso en Google no borra la cuenta en ListenIA: para eso hay que darla de baja. Y quien revoque el permiso puede seguir ingresando si establece una contraseña desde "Olvidé mi contraseña", que no exige una anterior.

Cómo se protegen. Viajan cifrados en tránsito (HTTPS), se almacenan en la base de datos del Servicio con las medidas descriptas en el apartado de Seguridad, y sólo son accesibles para la propia cuenta.

4. El audio y las imágenes

Las grabaciones se transmiten al servicio de transcripción, se convierten en texto y se descartan: una vez obtenida la transcripción, el Prestador no conserva copia del audio en sus servidores. El audio del dictado por voz se envía directamente al servicio de transcripción y tampoco se conserva.

Mientras dura el procesamiento pueden existir copias temporales del audio, que se detallan a continuación para que el profesional pueda informarlas:

  • En el dispositivo del profesional. Mientras se graba, la aplicación guarda una copia de resguardo en el navegador, para no perder la entrevista si se corta la conexión. Esa copia se borra cuando la transcripción se completa. Si no pudo enviarse, el profesional puede reintentar el envío o descartarla, y la aplicación la elimina pasados 7 días, al volver a abrir el grabador.
  • En el servicio de transcripción. Deepgram retiene el audio solo durante el tiempo necesario para transcribirlo: cada pedido se le envía excluido de su programa de mejora de modelos.
  • En el servicio de respaldo. Cuando Deepgram no responde, transcribe Google (Gemini), lo que requiere subirle el archivo. El Prestador lo elimina inmediatamente después de obtenida la transcripción, pero Google puede conservar registros de lo que procesa, que en ese caso pueden incluir el audio, hasta 55 días, con el único fin de detectar abusos, y después los elimina.

Lo que se conserva es el texto de la transcripción, dentro del proyecto al que pertenece.

Las imágenes que el profesional sube (por ejemplo, la foto de unas notas o de un cuadro) siguen el mismo criterio: se envían una sola vez al servicio de generación de texto, que las lee, y se descartan. Lo que se guarda es esa lectura, como texto, entre los documentos de la cuenta. El Prestador no conserva la imagen; el servicio que la lee puede conservarla por los plazos indicados en el apartado 7.

5. Reemplazo de nombres por iniciales (seudonimización)

El Servicio ofrece una función que reemplaza por iniciales los nombres de personas de la transcripción antes de guardarla, de modo que la versión almacenada no contiene los nombres completos. Para detectarlos, el texto completo se procesa con el servicio de generación de texto descripto en el apartado 7: el reemplazo ocurre antes de guardar, no antes de ese procesamiento. La función viene activada, y el profesional puede desactivarla por tipo de entrevista. No alcanza a los datos de los participantes que el profesional carga.

No es una anonimización ni una disociación en los términos del art. 2 de la Ley 25.326: la persona puede seguir siendo identificable por el contexto, por otros datos de la entrevista o por los del proyecto. Es una medida de seudonimización y de minimización que reduce la identificación directa, y no sustituye las obligaciones de confidencialidad del profesional.

Los datos se tratan para prestar el Servicio contratado, gestionar la cuenta y la facturación, brindar soporte, mantener la seguridad y cumplir obligaciones legales.

Las bases que legitiman el tratamiento son:

  • respecto de los datos de la cuenta, la ejecución del contrato con el profesional usuario y el cumplimiento de obligaciones legales;
  • respecto de los datos de las personas entrevistadas y de los terceros mencionados, la que corresponda al profesional usuario como responsable: según el caso, el consentimiento de la persona entrevistada o una habilitación legal o profesional, como la que el art. 8 de la Ley 25.326 reconoce a los profesionales de la salud respecto de sus pacientes. Cuando haya datos sensibles, el profesional debe verificar que su tratamiento esté amparado por la normativa aplicable al caso y respetar el secreto profesional que lo alcance. El Prestador trata esos datos por cuenta del profesional y siguiendo sus instrucciones.

Los datos no se utilizan para entrenar modelos de inteligencia artificial, ni propios ni de terceros; no se venden, no se ceden con fines comerciales y no se emplean para publicidad.

7. Proveedores que intervienen (subencargados)

Para prestar el Servicio intervienen los siguientes proveedores, cada uno limitado a su función. De cada uno se indica dónde está, qué datos recibe y para qué:

  • Deepgram — Estados Unidos. Recibe el audio de las entrevistas y del dictado por voz, para transcribirlo. Lo retiene solo mientras lo procesa.
  • OpenAI — Estados Unidos. Recibe el texto de las transcripciones, de los documentos y de las conversaciones con el asistente, y las imágenes que sube el profesional, para generar resúmenes, informes y respuestas, reemplazar nombres por iniciales y leer las imágenes. Puede conservar lo que procesa hasta 30 días, solo para detectar abusos.
  • Google — Estados Unidos. Dos funciones distintas: (i) proveedor de identidad, cuando el profesional elige ingresar con su cuenta de Google (ver apartado 3), y (ii) respaldo de transcripción, de generación de texto y de lectura de imágenes (Gemini) cuando el proveedor principal no responde. En esta segunda función recibe lo mismo que Deepgram u OpenAI y puede conservarlo hasta 55 días, solo para detectar abusos.
  • Amazon Web Services — región de San Pablo, Brasil. Aloja la aplicación y la base de datos, donde se guarda todo el contenido de la cuenta, y envía los mensajes de texto de verificación.
  • Resend — Estados Unidos. Envía los correos electrónicos: los de verificación de cuenta, recuperación de contraseña y avisos sobre la cuenta, y los informes que el profesional elige enviarse por correo, que viajan completos.
  • Mercado Pago — Argentina. Procesa los pagos cuando se contrata un plan pago. Recibe los datos de la operación; el Prestador no accede ni almacena los datos de la tarjeta.

Con cada uno de estos proveedores se utilizan planes comerciales sujetos a condiciones contractuales de confidencialidad, de seguridad y de no utilización del contenido para entrenar modelos. La lista se mantiene actualizada en esta página; los cambios se informan con antelación.

8. Transferencia internacional de datos

Como surge del punto anterior, el tratamiento implica transferir datos a proveedores situados en Estados Unidos y a infraestructura ubicada en Brasil. Ninguno de los dos países integra la nómina de países considerados con nivel adecuado de protección por la Disposición 60-E/2016 de la ex Dirección Nacional de Protección de Datos Personales.

La transferencia se realiza en los términos del art. 12 de la Ley 25.326 y su reglamentación, y se apoya en dos resguardos:

  • los acuerdos de tratamiento de datos que rigen la relación del Prestador con cada proveedor, que lo obligan a usar los datos solo para prestar su servicio, con medidas de seguridad y de confidencialidad, y a no usarlos para entrenar modelos; y
  • el consentimiento expreso de los titulares: respecto de los datos de la cuenta, el que presta el profesional al aceptar esta política; respecto de los datos de las personas entrevistadas, el que recaba el profesional usuario, que asume la obligación de informarles estas transferencias. El modelo de consentimiento del Servicio ya incluye esa cláusula.

9. Conservación y eliminación

El contenido de trabajo se conserva mientras la cuenta esté activa, de modo que el profesional pueda consultarlo cuando lo necesite.

El profesional puede eliminar en cualquier momento un proyecto, una entrevista o una conversación con el asistente; al eliminar un proyecto se eliminan también sus entrevistas, transcripciones e informes, y al eliminar una entrevista, las conversaciones mantenidas sobre ella. Los proyectos enviados a la papelera se eliminan de forma definitiva a los 3 días.

Dada de baja la cuenta, el contenido se elimina de forma definitiva en el momento. Antes de darla de baja, el profesional puede descargar todo su contenido desde la configuración de la cuenta.

Si la cuenta se suspende por falta de pago, el contenido no se elimina en ese momento: el profesional puede exportarlo durante el plazo previsto en el apartado 9 de los Términos y Condiciones.

Única excepción: los registros de facturación. Si la cuenta realizó pagos, se conservan los registros de esas operaciones —fecha, monto, plan contratado e identificador de la operación en la pasarela de pago— durante 10 años, en cumplimiento del deber de conservación de los libros y la documentación contable previsto en el art. 328 del Código Civil y Comercial. Esos registros se desvinculan de la cuenta eliminada y no incluyen datos de la tarjeta ni del medio de pago, que el Prestador nunca recibe ni almacena: el pago se realiza íntegramente en el sitio de la pasarela.

Una cuenta que nunca realizó un pago no deja ningún registro tras la baja.

Las copias de seguridad automáticas de la base de datos se conservan 7 días: el contenido eliminado desaparece también de ellas dentro de ese plazo.

Cuentas inactivas

Una cuenta que no registra ningún uso durante 36 meses se considera abandonada, y su contenido deja de ser necesario para la finalidad con la que fue recolectado (art. 4 inc. 7 de la Ley 25.326).

Cumplido ese plazo, el Prestador envía un aviso al correo registrado. Si la inactividad continúa, envía un segundo aviso a los 30 días. Si a los 60 días del primer aviso la cuenta sigue sin uso, se elimina de forma definitiva junto con todo su contenido: proyectos, entrevistas, transcripciones e informes.

Cualquier uso de la aplicación reinicia el plazo y cancela el proceso, sin necesidad de hacer ningún trámite.

El profesional usuario es responsable de conservar por su cuenta el material que sus propias obligaciones legales o profesionales le exijan retener. Los avisos indican la fecha exacta de eliminación para que pueda descargarlo antes de esa fecha.

10. Derechos de las personas titulares

Toda persona titular de los datos tiene derecho a acceder a ellos, rectificarlos, actualizarlos y solicitar su supresión, conforme a los arts. 14 a 16 de la Ley 25.326.

El ejercicio de estos derechos es gratuito. El pedido de acceso se responde dentro de los diez (10) días corridos; los de rectificación, actualización o supresión, dentro de los cinco (5) días hábiles.

Para ejercerlos, escribir a [EMAIL DE PRIVACIDAD], indicando nombre y acreditando identidad. Responsable a cargo: [RESPONSABLE DE DATOS].

La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de órgano de control de la Ley 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.

La base de datos se encuentra inscripta ante dicho organismo bajo el número [Nº REGISTRO AAIP].

11. Seguridad

Se aplican medidas técnicas y organizativas razonables: cifrado de las comunicaciones, almacenamiento de contraseñas mediante funciones de hash con sal, verificación de correo electrónico, segundo factor opcional por mensaje de texto, y separación estricta del contenido por cuenta, de modo que ningún profesional accede al de otro.

Ningún sistema es infalible. Ante un incidente de seguridad que afecte datos personales, se notificará a los usuarios alcanzados y, cuando corresponda, a la autoridad de control.

12. Personas menores de edad

El Servicio está dirigido a profesionales mayores de edad y no se ofrece a menores.

Cuando la persona entrevistada sea menor de edad o tenga la capacidad restringida, el consentimiento debe ser prestado por sus representantes legales o suplido por autorización judicial, y es responsabilidad del profesional usuario obtenerlo y conservarlo.

13. Cookies

Se utiliza únicamente la cookie técnica necesaria para mantener la sesión iniciada. No se emplean cookies de publicidad ni de seguimiento de terceros, ni herramientas de analítica externa.

14. Cambios en esta política

Esta política puede actualizarse. Cada versión se publica en esta página con su número y fecha de vigencia. Los cambios sustanciales se comunican por correo electrónico con una antelación mínima de treinta (30) días.

15. Contacto

[RAZÓN SOCIAL] — CUIT [CUIT] — [DOMICILIO]. Consultas sobre privacidad: [EMAIL DE PRIVACIDAD].