1. Responsable y alcance
Agendemos.app es el nombre de un proyecto tecnológico independiente en etapa beta. El proyecto trata datos personales para administrar cuentas, operar la plataforma, protegerla, atender solicitudes y gestionar funciones comerciales habilitadas.
El canal provisional para privacidad es saflores.leonardo@gmail.com. La identidad y domicilio completos exigibles al responsable se añadirán cuando queden formalmente definidos.
2. Categorías de datos personales
Según las funciones que utilices, podemos tratar:
- Cuenta y perfil: nombre, correo, teléfono, imagen, negocio, rol, preferencias e identificadores de acceso.
- Reservaciones: nombre del cliente, teléfono, correo, fecha, servicio, personal, notas, estado e historial de la cita.
- Negocio: nombre comercial, giro, ubicación, horarios, servicios, personal, contenido y configuración.
- Pagos: cliente de Stripe, plan, suscripción, importes, moneda, estado, facturas y referencias de transacción. Stripe recibe directamente los datos completos del medio de pago.
- Comunicaciones: mensajes de soporte, formularios, solicitudes, correos y preferencias de notificación.
- Seguridad y uso: dirección IP, dispositivo, navegador, sesión, intentos de acceso, registros técnicos, eventos antiabuso y actividad administrativa.
- Marketing opcional: consentimiento, fuente de registro e interacción con campañas cuando esa función esté activa.
3. Datos sensibles y notas de citas
Agendemos no solicita datos sensibles como requisito general. Sin embargo, los campos libres de una reservación podrían contener información de salud u otra información íntima si el cliente o el negocio la escribe.
4. Cómo obtenemos los datos
- Directamente de ti al registrarte, configurar la cuenta, contratar o pedir soporte.
- De clientes que reservan mediante una página pública.
- De administradores o colaboradores autorizados del negocio.
- De servicios de autenticación o pago que eliges utilizar.
- Automáticamente mediante registros de seguridad, cookies y tecnologías necesarias.
5. Finalidades necesarias
- Crear, autenticar, administrar y proteger cuentas.
- Gestionar agendas, reservaciones, clientes, personal, disponibilidad y comunicaciones operativas.
- Procesar suscripciones, cambios de plan, cancelaciones y aclaraciones de cobro.
- Prevenir fraude, abuso, accesos no autorizados y fallas técnicas.
- Atender soporte, solicitudes ARCO, reclamaciones y requerimientos legales.
- Conservar evidencia necesaria para seguridad, cumplimiento y resolución de controversias.
- Analizar el funcionamiento esencial y mejorar la estabilidad del producto.
6. Finalidades opcionales
Con tu autorización separada podemos enviarte novedades, promociones, encuestas o invitaciones. Negarte o retirar ese consentimiento no impide usar las funciones esenciales. Cada comunicación promocional deberá incluir un medio para dejar de recibirla.
7. Datos de negocios y clientes finales
Para los datos de la cuenta, seguridad, prospectos y facturación, Agendemos determina las finalidades descritas y actúa como responsable. Cuando un negocio utiliza la plataforma para gestionar datos de sus clientes, ese negocio decide por qué y cómo tratarlos; Agendemos actúa como proveedor o encargado tecnológico siguiendo su configuración.
Si reservaste con un negocio y quieres ejercer derechos sobre esa cita, contacta primero al negocio que ofreció el servicio. Agendemos podrá asistirle técnicamente cuando corresponda.
8. Proveedores que apoyan la operación
Dependiendo de la función activa, podemos utilizar:
- Stripe: pagos, suscripciones, facturas y portal de cliente.
- Resend: envío de correos operativos.
- Google: autenticación cuando eliges iniciar sesión con Google.
- Firebase: verificación telefónica cuando esa opción está habilitada.
- Cloudflare Turnstile: prevención de bots y abuso.
- Telegram: notificaciones que el negocio decide configurar.
- Umami: analítica limitada cuando está habilitada.
- Infraestructura técnica: alojamiento, PostgreSQL, almacenamiento compatible con S3 y caché, según la configuración desplegada.
Estos proveedores reciben sólo los datos razonablemente necesarios para su función y se sujetan a sus propios términos, ubicaciones y medidas de seguridad.
9. Transferencias y comunicaciones
Podemos comunicar datos a autoridades cuando exista una obligación legal; a asesores para la defensa de derechos; o en una reorganización, adquisición o transferencia del proyecto, con las salvaguardas aplicables. También se comunican datos a proveedores que procesan información por cuenta de Agendemos para prestar el servicio.
Cuando una comunicación requiera consentimiento conforme a la legislación mexicana, se solicitará antes de realizarla. No vendemos bases de datos personales.
10. Cookies, sesión y analítica
Usamos cookies o almacenamiento local necesarios para mantener la sesión, recordar preferencias, proteger formularios y conservar temporalmente el estado de algunas funciones. La analítica Umami sólo opera cuando está configurada y busca medir uso agregado del sitio.
Puedes controlar cookies desde tu navegador, pero bloquear las esenciales puede impedir el inicio de sesión o el funcionamiento del panel.
11. Conservación y eliminación
Conservamos la información mientras la cuenta esté activa y después durante el tiempo necesario para cumplir obligaciones, resolver controversias, prevenir fraude y depurar respaldos. Los periodos deben ser proporcionales a cada finalidad.
12. Derechos ARCO, revocación y limitación
Puedes solicitar acceso, rectificación, cancelación u oposición; revocar un consentimiento; o limitar el uso y divulgación de tus datos. Envía tu solicitud a saflores.leonardo@gmail.com con:
- Tu nombre y un medio para comunicarte.
- Una descripción clara del derecho que deseas ejercer y de los datos involucrados.
- Información razonable para acreditar identidad o representación.
- En rectificación, la corrección solicitada y documentación que la respalde.
Comunicaremos la determinación en un máximo de 20 días hábiles desde la recepción de una solicitud completa. Si resulta procedente, se hará efectiva dentro de los 15 días hábiles siguientes. Los plazos pueden ampliarse una sola vez cuando la ley lo permita y exista justificación. El ejercicio es gratuito, salvo costos permitidos por ley.
13. Seguridad e incidentes
Aplicamos medidas administrativas y técnicas razonables, como control de acceso, credenciales protegidas, validación de solicitudes, registros de seguridad y separación lógica entre negocios. Ningún sistema es infalible, por lo que también debes proteger tus accesos y dispositivos.
Si una vulneración afecta significativamente tus derechos patrimoniales o morales, informaremos por un medio disponible la naturaleza del incidente, los datos involucrados, recomendaciones y acciones correctivas razonables.
14. Menores de edad
Las cuentas administrativas están dirigidas a personas adultas. Un negocio no debe registrar datos de menores sin la intervención y autorización de quien ejerza patria potestad o tutela y sin cumplir las obligaciones reforzadas que correspondan. Si detectamos una recopilación improcedente, podremos bloquearla y solicitar su eliminación.
15. Cambios a este aviso
Publicaremos aquí la versión y fecha vigentes. Los cambios materiales de identidad, finalidades, datos sensibles, transferencias o mecanismos ARCO se comunicarán por la plataforma o al correo registrado y, cuando corresponda, requerirán consentimiento adicional.
16. Contacto y autoridad
Para dudas o solicitudes de privacidad escribe a saflores.leonardo@gmail.com.
Si consideras que tu derecho a la protección de datos fue vulnerado, puedes consultar a la Secretaría Anticorrupción y Buen Gobierno y la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.