Política de Privacidad
Última actualización: 15 de junio de 2026
1. Introducción
En miagendaprofesional.com ("nosotros", "nuestro"), respetamos su privacidad y estamos comprometidos a protegerla mediante el cumplimiento de esta política.
2. Información que recopilamos
Podemos recopilar varios tipos de información de y sobre los usuarios de nuestra aplicación, incluida información:
- Por la cual se le puede identificar personalmente, como nombre, dirección de correo electrónico, etc. ("información personal").
- Sobre su conexión a internet, el equipo que utiliza para acceder a nuestra aplicación y detalles de uso.
3. Datos de Usuario de Google (Google User Data)
Nuestra aplicación utiliza servicios de Google (específicamente Google Calendar) para ofrecer funcionalidades de sincronización de agenda. Si decide conectar su cuenta de Google, cumplimos con la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Limited Use.
3.1. Acceso y Uso
Accedemos a su Google Calendar únicamente para:
- Consultar su disponibilidad (free/busy) para evitar conflictos de horarios.
- Crear y gestionar eventos correspondientes a los turnos reservados a través de nuestra plataforma.
- Generar enlaces de Google Meet para turnos de teleconsulta, creando un evento con videoconferencia asociada.
No accedemos, leemos ni almacenamos el contenido de sus eventos privados (títulos, descripciones, asistentes) más allá de lo estrictamente necesario para identificar que un bloque horario está ocupado.
3.2. Retención y Eliminación de Datos de Usuario de Google
Retención: Conservamos sus Datos de Usuario de Google (tokens de acceso, refresh tokens) únicamente mientras usted mantenga la integración activa para permitir la sincronización en segundo plano.
Eliminación: Si usted desconecta su cuenta de Google o elimina su cuenta en Mi Agenda Profesional, nuestro sistema:
- Invoca la revocación del token automáticamente.
- Elimina permanentemente los tokens de acceso de nuestra base de datos.
- Borra cualquier metadato de eventos sincronizados.
Este proceso de eliminación es inmediato y permanente. No retenemos copias de seguridad de sus datos de Google después de la eliminación.
También puede revocar el acceso de nuestra aplicación a su cuenta de Google en cualquier momento visitando la página de Permisos de su cuenta de Google.
3.3. Divulgación y Transferencia de Datos
Declaración de No Venta y Uso Limitado:
- No vendemos sus datos de Google a terceros.
- No compartimos sus datos de Google con terceros con fines publicitarios o de marketing.
- No transferimos sus datos de Google, excepto cuando sea necesario para proporcionar o mejorar estas características de cara al usuario visibles en la interfaz de Mi Agenda Profesional, en cumplimiento con la Política de Uso Limitado.
Solo transferimos datos estrictamente a nuestros proveedores de infraestructura de nube (como Supabase y Vercel) únicamente para el propósito de alojar y ejecutar el Servicio, bajo estrictos acuerdos de confidencialidad y seguridad.
El uso y la transferencia a cualquier otra aplicación de la información recibida de las APIs de Google se adherirán a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado (Limited Use).
4. WhatsApp Business API y Meta Platform
Nuestra plataforma integra la API de WhatsApp Business (proporcionada por Meta Platforms, Inc.) para habilitar comunicaciones entre profesionales y sus pacientes. El uso de esta integración está sujeto a las Políticas de WhatsApp Business y los Términos de la Plataforma de Meta.
4.1. Datos que recopilamos a través de WhatsApp
Cuando usted interactúa con un profesional a través de WhatsApp, recopilamos:
- Número de teléfono: su número de WhatsApp (formato E.164), utilizado como identificador de contacto.
- Nombre de perfil: el nombre que figura en su perfil de WhatsApp.
- Contenido de mensajes: el texto de los mensajes enviados y recibidos a través de la plataforma, almacenados en nuestro registro de mensajes (
agenda_message_log). - Metadatos de mensajes: identificadores de mensaje (wamid), timestamps, estado de entrega (enviado, entregado, leído).
- Estado de consentimiento (opt-out): si usted ha solicitado dejar de recibir mensajes.
No recopilamos: contenido multimedia (imágenes, audio, video), datos de ubicación, ni contactos de su dispositivo.
4.2. Finalidad del uso
Los datos recopilados a través de WhatsApp se utilizan exclusivamente para:
- Enviar confirmaciones, recordatorios y notificaciones de turnos.
- Gestionar la reserva de turnos mediante el bot conversacional.
- Permitir la comunicación directa entre profesional y paciente.
- Generar estadísticas de uso agregadas (sin datos personales identificables) para el profesional.
4.3. Retención y eliminación
Retención: Los registros de mensajes se conservan por un período máximo de 90 días desde su envío, después del cual se eliminan automáticamente. Los datos de contacto (número de teléfono, nombre) se conservan mientras exista la relación profesional-paciente.
Eliminación bajo demanda: Usted puede solicitar la eliminación de sus datos en cualquier momento:
- Enviando "STOP" o "BAJA" por WhatsApp para cesar las comunicaciones y marcar su preferencia de opt-out.
- Contactando a soporte@miagendaprofesional.com para una eliminación completa de sus datos.
- Meta puede solicitar la eliminación de datos en su nombre a través de su proceso de solicitud de eliminación de datos.
Al recibir una solicitud de eliminación, procedemos a eliminar todos los registros de mensajes, metadatos y tokens asociados a su número de teléfono de forma permanente e irreversible dentro de un plazo de 30 días.
4.4. Aislamiento multi-tenant
Nuestra plataforma opera bajo un modelo multi-tenant donde cada profesional tiene su propio espacio de datos aislado. Sus datos de WhatsApp nunca se comparten ni son accesibles entre diferentes profesionales. Cada consultorio opera con sus propias credenciales y solo accede a las conversaciones de sus propios pacientes.
4.5. Divulgación y transferencia
- No vendemos sus datos de WhatsApp a terceros.
- No compartimos el contenido de sus mensajes con terceros con fines publicitarios o de marketing.
- Los datos se transmiten exclusivamente a Meta (para la entrega de mensajes) y a nuestros proveedores de infraestructura (Supabase, Vercel) bajo acuerdos de confidencialidad.
5. Uso de la información general
Utilizamos la información que recopilamos sobre usted o que usted nos proporciona, incluida cualquier información personal:
- Para presentarle nuestra aplicación y su contenido.
- Para cumplir con sus reservas y gestión de turnos.
- Para notificarle sobre cambios en nuestra aplicación o cualquier producto o servicio que ofrecemos o publicitamos a través de ella.
6. Seguridad de los datos
Hemos implementado medidas diseñadas para proteger su información personal contra pérdidas accidentales y contra el acceso, uso, alteración y divulgación no autorizados.
7. Derechos del Usuario
Como usuario, usted tiene derecho a:
- Acceder a sus datos personales almacenados en nuestra plataforma.
- Rectificar datos incorrectos o desactualizados.
- Eliminar su cuenta y todos los datos asociados. Puede solicitarlo en miagendaprofesional.com/data-deletion o escribiendo a soporte@miagendaprofesional.com. Procesamos todas las solicitudes dentro de los 30 días.
- Portar sus datos en formato exportable (CSV/JSON) desde la sección de configuración.
- Oponerse al procesamiento de sus datos para fines de marketing.
8. Aplicación Android — Google Play Store
Esta sección aplica a la app de Mi Agenda Profesional disponible en Google Play Store.
La app Android es una Trusted Web Activity (TWA) que ejecuta la misma plataforma web bajo las políticas de Chrome y Android.
8.1. Datos recopilados por la app Android
La siguiente tabla describe los tipos de datos que la app puede recopilar y cómo se utilizan, en cumplimiento con el formulario de Seguridad de Datos de Google Play:
| Tipo de dato | Se recopila | Finalidad |
|---|---|---|
| Nombre y email | Sí | Registro y gestión de cuenta |
| Historial clínico de pacientes | Sí (opcional) | Historia clínica digital ingresada por el profesional |
| Mensajes de WhatsApp | Sí (si se activa) | Comunicación entre profesional y paciente (ver Sección 4) |
| Información de pagos | Sí (metadatos) | Registro de cobros de turnos vía MercadoPago |
| Datos de uso y diagnóstico | Sí (anonimizados) | Mejora del rendimiento (Vercel Analytics) |
| Ubicación, contactos, fotos, audio | No | — |
8.2. Permisos del sistema Android
La app TWA solicita únicamente los permisos mínimos necesarios:
- Notificaciones (POST_NOTIFICATIONS): Para recordatorios de turnos y alertas del calendario. Puede desactivarlas desde Ajustes de Android en cualquier momento.
- Internet (INTERNET): Requerido para el funcionamiento de la plataforma web.
- Sin acceso a cámara, micrófono, ubicación, contactos ni archivos de forma nativa.
8.3. Seguridad de datos
- Los datos se cifran en tránsito mediante TLS 1.2+.
- Los datos se cifran en reposo en la infraestructura de Supabase (AES-256).
- Puede solicitar la eliminación de todos sus datos en miagendaprofesional.com/data-deletion.
- Los datos no se comparten ni venden a terceros con fines publicitarios.
8.4. Datos de salud — declaración especial
Esta aplicación puede almacenar información de salud de pacientes ingresada voluntariamente por los profesionales usuarios. Dicha información: (a) se utiliza exclusivamente para la gestión clínica del profesional; (b) no se comparte con otros profesionales ni terceros; (c) está protegida por Row Level Security (RLS) a nivel de base de datos; (d) puede eliminarse a solicitud del usuario en cualquier momento.
9. Contacto
Para hacer preguntas o comentarios sobre esta política de privacidad y nuestras prácticas de privacidad, contáctenos en: soporte@miagendaprofesional.com
