es/privacy_policy_v6.1.md

Privacy Policy

# 🛡️ Política de Privacidad – 2Zone Therapy / HealthGPT v6.1

**Fecha de entrada en vigor:** 30 de noviembre de 2025  
**Última actualización:** 25 de abril de 2026  

---

## 1. Quiénes somos

Somos **2Zone Therapy**, con sede en Israel, operadores de **HealthGPT** y del asistente de IA **ERRIC**.

Esta Política de Privacidad explica cómo recopilamos, procesamos y protegemos su información personal cuando utiliza nuestros servicios o visita nuestros sitios web, de conformidad con el **Reglamento General de Protección de Datos (GDPR)** y otras leyes aplicables.

Operamos los siguientes sitios:

- https://www.2ZoneTherapy.co.il  
- http://www.iBellaBeauty.com  
- http://www.HealthProtocolToday.com  
- http://www.2ZoneTherapy.com  
- https://www.HealthGPT.co.il  

---

## 2. Información que recopilamos

Recopilamos únicamente la información necesaria para operar, proporcionar y mejorar nuestros servicios de bienestar impulsados por IA.

### 2.1 Datos de identificación y seguridad

- **Datos personales:** nombre, correo electrónico, correo de recuperación, dirección IP y datos de contacto  
- **Datos de seguridad:** historial de inicio de sesión, intentos fallidos, información del dispositivo/navegador y sesiones  
- **Seguridad de PassPhrase:** las PassPhrases se almacenan mediante **Argon2 o bcrypt** y nunca en texto plano  

---

### 2.2 Datos de bienestar y plataforma

- **Observaciones del usuario y estilo de vida:** respuestas, descripciones, indicadores emocionales y hábitos  
- **Registros de interacción:** conversaciones con **ERRIC** y HealthGPT  
- **Contenido generado:** protocolos, resúmenes, orientación estructurada, gráficos e informes  

Estos datos se utilizan únicamente para proporcionar información personalizada y funcionalidad de la plataforma.

---

### 2.3 Aplicación móvil y uso del micrófono

La aplicación **ERRIC Mobile** puede solicitar acceso al micrófono **solo cuando usted decide grabar una nota de voz**.

- **Propósito:** registrar notas de voz voluntarias  
- **Opcional:** la app funciona sin micrófono  
- **Seguridad:** transmisión cifrada mediante HTTPS  
- **Control:** puede solicitar la eliminación en cualquier momento  

---

### 2.4 Sistema de procesamiento de datos (TEL)

Utilizamos un sistema interno llamado **TEL (Tracking Engine Logic)**.

- Convierte entradas no estructuradas (ej. “comí huevos”, “presión 120/80”) en datos estructurados  
- Permite seguimiento, gráficos e insights personalizados  
- **No realiza diagnósticos médicos ni decisiones clínicas**

---

### 2.5 Datos financieros y transacciones

- **Créditos GC:** compras y uso  
- **Facturación:** confirmaciones de Stripe o PayPal  
- **Procesamiento:** a través de proveedores externos seguros  

No almacenamos datos completos de tarjetas o cuentas bancarias.

---

### 2.6 Datos que no recopilamos

No recopilamos:

- Números de identificación nacional  
- Documentos gubernamentales  
- Datos biométricos  
- Historiales médicos externos (salvo que el usuario los proporcione voluntariamente)

---

## 3. Base legal (GDPR)

Procesamos datos bajo:

- **Necesidad contractual**  
- **Consentimiento**  
- **Obligación legal**  
- **Interés legítimo** (seguridad y mejora del sistema)

Los niveles de protocolo (Silver, Gold, Platinum) no son suscripciones.

---

## 4. Modelo Pay-As-You-Go (PAYG)

HealthGPT funciona con un modelo **PAYG**:

- Compra de créditos (GC) de forma puntual  
- Sin suscripciones  
- Sin renovaciones automáticas  
- Sin compromisos  

El acceso depende únicamente del saldo disponible.

---

## 5. Sus derechos

Usted puede:

- Acceder a sus datos  
- Corregirlos  
- Solicitar su eliminación  
- Restringir el procesamiento  
- Solicitar portabilidad  
- Retirar su consentimiento  

Contacto: **privacy@2zonetherapy.com**

---

## 6. Retención de datos

| Tipo de datos | Duración | Notas |
|--------------|---------|------|
| Cuenta activa | Mientras esté activa | Uso completo |
| Cuentas inactivas | 60 días | Hasta 12 meses |
| Datos financieros | 7 años | Obligación legal |
| Cuentas eliminadas | 30 días | Permanente |
| Datos anonimizados | Indefinido | Mejora del sistema |

---

## 7. Eliminación de datos

Puede solicitar la eliminación de:

- Registros ERRIC  
- Contenido generado  
- Notas de voz  
- Datos estructurados  

### Proceso

1. Solicitud  
2. Confirmación de PassPhrase  
3. Código por email  
4. Confirmación final  

Eliminación **permanente e irreversible**.

---

## 8. Aviso HealthGPT & ERRIC

- Contenido con fines **educativos y de bienestar únicamente**  
- No proporciona diagnóstico ni tratamiento  
- No apto para emergencias  
- Datos cifrados y seguros  
- Compartición solo con consentimiento  

---

## 9. Seguridad de la cuenta

Modelo **zero-knowledge**:

- PassPhrases protegidas  
- Verificación de identidad  
- Protección contra abuso  
- Bloqueos temporales  

---

## 10. Cookies y análisis

Se usan para:

- Sesiones  
- Preferencias  
- Análisis  

Publicidad solo con consentimiento.

---

## 11. Privacidad infantil

No destinado a menores de 16 años.  
Los datos se eliminan inmediatamente si se detectan.

---

## 12. Transferencias internacionales

Los datos pueden procesarse en Israel u otras jurisdicciones adecuadas bajo GDPR.

---

## 13. Actualizaciones

Se informarán cambios mediante:

- Email  
- Panel de usuario  

---

## 14. Contacto

**Responsable de Protección de Datos – 2Zone Therapy**  
📧 privacy@2zonetherapy.com  

Soporte:  
📧 erric@healthgpt.co.il  
Tip: change language using ?lang=xx (example: ?type=terms&lang=fr). If a language folder doesn’t exist, it falls back to English.