1. Responsable y alcance
Agendemos.app es el nombre de un proyecto tecnológico independiente en etapa beta. El proyecto trata datos personales para administrar cuentas, operar la plataforma, protegerla, atender solicitudes y gestionar funciones comerciales habilitadas.
El canal de privacidad es [email protected].
2. Categorías de datos personales
Según las funciones que utilices, podemos tratar:
- Cuenta y perfil: nombre, correo, teléfono, imagen, negocio, rol, preferencias e identificadores de acceso.
- Reservaciones: nombre del cliente, teléfono, correo, fecha, servicio, personal, notas, estado e historial de la cita.
- Negocio: nombre comercial, giro, ubicación, horarios, servicios, personal, contenido y configuración.
- Pagos: cliente de Stripe, plan, suscripción, importes, moneda, estado, facturas y referencias de transacción. Stripe recibe directamente los datos completos del medio de pago.
- Comunicaciones: mensajes de soporte, formularios, solicitudes, correos y preferencias de notificación.
- Mensajería por WhatsApp: número del destinatario, nombre, datos de la cita incluidos en la plantilla, autorización, plantilla utilizada, identificadores del proveedor, fecha de envío, estados de entrega o lectura, respuestas mediante botones y errores técnicos.
- Seguridad y uso: dirección IP, dispositivo, navegador, sesión, intentos de acceso, registros técnicos, eventos antiabuso y actividad administrativa.
- Marketing opcional: consentimiento, fuente de registro e interacción con campañas cuando esa función esté activa.
3. Datos sensibles y notas de citas
Agendemos no solicita datos sensibles como requisito general. Sin embargo, los campos libres de una reservación podrían contener información de salud u otra información íntima si el cliente o el negocio la escribe.
4. Cómo obtenemos los datos
- Directamente de ti al registrarte, configurar la cuenta, contratar o pedir soporte.
- De clientes que reservan mediante una página pública.
- De administradores o colaboradores autorizados del negocio.
- De servicios de autenticación o pago que eliges utilizar.
- De YCloud, Meta y WhatsApp cuando entregan mensajes, reportan estados o reciben una respuesta del cliente.
- Automáticamente mediante registros de seguridad, cookies y tecnologías necesarias.
5. Finalidades necesarias
- Crear, autenticar, administrar y proteger cuentas.
- Gestionar agendas, reservaciones, clientes, personal, disponibilidad y comunicaciones operativas.
- Enviar por WhatsApp confirmaciones, recordatorios adaptativos y avisos de cancelación o reprogramación cuando el cliente lo autoriza.
- Procesar respuestas de confirmación o cancelación y, cuando el negocio habilita esa regla, liberar una cita que continúa sin confirmar después del límite informado.
- Procesar suscripciones, cambios de plan, cancelaciones y aclaraciones de cobro.
- Prevenir fraude, abuso, accesos no autorizados y fallas técnicas.
- Atender soporte, solicitudes ARCO, reclamaciones y requerimientos legales.
- Conservar evidencia necesaria para seguridad, cumplimiento y resolución de controversias.
- Analizar el funcionamiento esencial y mejorar la estabilidad del producto.
6. Finalidades opcionales
Con tu autorización separada podemos enviarte novedades, promociones, encuestas o invitaciones. Negarte o retirar ese consentimiento no impide usar las funciones esenciales. Cada comunicación promocional deberá incluir un medio para dejar de recibirla.
7. Datos de negocios y clientes finales
Para los datos de la cuenta, seguridad, prospectos y facturación, Agendemos determina las finalidades descritas y actúa como responsable. Cuando un negocio utiliza la plataforma para gestionar datos de sus clientes, ese negocio decide por qué y cómo tratarlos; Agendemos actúa como proveedor o encargado tecnológico siguiendo su configuración.
Si reservaste con un negocio y quieres ejercer derechos sobre esa cita, contacta primero al negocio que ofreció el servicio. Agendemos podrá asistirle técnicamente cuando corresponda.
El negocio decide si activa WhatsApp automático y debe obtener una autorización afirmativa del cliente. Retirar esa autorización impide nuevos mensajes automáticos por ese canal, sin impedir que la reservación se gestione por otros medios disponibles.
8. Proveedores que apoyan la operación
Dependiendo de la función activa, podemos utilizar:
- Stripe: pagos, suscripciones, facturas y portal de cliente.
- Resend: envío de correos operativos.
- Google: autenticación cuando eliges iniciar sesión con Google.
- Firebase: verificación telefónica cuando esa opción está habilitada.
- Cloudflare Turnstile: prevención de bots y abuso.
- Telegram: notificaciones que el negocio decide configurar.
- YCloud, Meta y WhatsApp: preparación, enrutamiento y entrega de mensajes operativos, recepción de respuestas y devolución de estados técnicos.
- Umami: analítica limitada cuando está habilitada.
- Infraestructura técnica: alojamiento, PostgreSQL, almacenamiento compatible con S3 y caché, según la configuración desplegada.
Estos proveedores reciben sólo los datos razonablemente necesarios para su función y se sujetan a sus propios términos, ubicaciones y medidas de seguridad.
9. Transferencias y comunicaciones
Podemos comunicar datos a autoridades cuando exista una obligación legal; a asesores para la defensa de derechos; o en una reorganización, adquisición o transferencia del proyecto, con las salvaguardas aplicables. También se comunican datos a proveedores que procesan información por cuenta de Agendemos para prestar el servicio.
Cuando una comunicación requiera consentimiento conforme a la legislación mexicana, se solicitará antes de realizarla. No vendemos bases de datos personales.
La mensajería por WhatsApp puede implicar tratamiento o enrutamiento fuera de México por YCloud, Meta, WhatsApp y su infraestructura. Estas operaciones se realizan para prestar el canal solicitado y están sujetas a los avisos y salvaguardas de esos proveedores.
10. Cookies, sesión y analítica
Usamos cookies estrictamente necesarias y almacenamiento local para mantener la sesión, recordar preferencias, proteger formularios y conservar temporalmente el estado de algunas funciones. Estas tecnologías pueden tratar identificadores de sesión, dirección IP, navegador, dispositivo, preferencias y eventos técnicos de seguridad. No usamos cookies para publicidad comportamental.
Cuando está configurada, Umami mide uso agregado sin instalar cookies. Puede registrar páginas visitadas, sitio de referencia, categorías de navegador, sistema operativo y dispositivo, país, eventos funcionales sin datos identificativos y métricas de rendimiento. Agendemos configura el tracker para respetar la señal Do Not Track del navegador y excluir parámetros de búsqueda.
Google, Cloudflare Turnstile, Stripe u otros proveedores pueden utilizar sus propias tecnologías cuando eliges o activas las funciones que prestan, como autenticación, protección antiabuso o pagos, conforme a sus propios avisos.
Puedes controlar estas tecnologías de las siguientes formas:
- Bloquear o eliminar cookies y almacenamiento del sitio desde la configuración del navegador.
- Activar Do Not Track para impedir la analítica de Umami en navegadores compatibles.
- Usar los controles de privacidad ofrecidos por cada proveedor cuando emplees su función.
11. Conservación y eliminación
Conservamos la información mientras la cuenta esté activa y después durante el tiempo necesario para cumplir obligaciones, resolver controversias, prevenir fraude y depurar respaldos. Los periodos son proporcionales a cada finalidad conforme a los plazos siguientes:
- Cuenta y perfil: mientras la cuenta esté activa; hasta 90 días naturales tras el cierre de cuenta.
- Citas y reservaciones: mientras el negocio esté activo; hasta 12 meses naturales tras el cierre de licencia.
- Registros de seguridad y sesión: 90 días desde su generación.
- Respaldos técnicos: ventana móvil de 30 días; los respaldos anteriores se eliminan al superar ese plazo.
- Datos de pago y referencias fiscales: conforme a la obligación fiscal aplicable, hasta 5 años desde la transacción.
Puedes solicitar la supresión anticipada de tus datos mediante el canal ARCO indicado en la sección 12, sujeto a las excepciones legales y contractuales aplicables.
12. Derechos ARCO, revocación y limitación
Puedes solicitar acceso, rectificación, cancelación u oposición; revocar un consentimiento; o limitar el uso y divulgación de tus datos. Envía tu solicitud a [email protected] con:
- Tu nombre y un medio para comunicarte.
- Una descripción clara del derecho que deseas ejercer y de los datos involucrados.
- Información razonable para acreditar identidad o representación.
- En rectificación, la corrección solicitada y documentación que la respalde.
Comunicaremos la determinación en un máximo de 20 días hábiles desde la recepción de una solicitud completa. Si resulta procedente, se hará efectiva dentro de los 15 días hábiles siguientes. Los plazos pueden ampliarse una sola vez cuando la ley lo permita y exista justificación. El ejercicio es gratuito, salvo costos permitidos por ley.
13. Seguridad e incidentes
Aplicamos medidas administrativas y técnicas razonables, como control de acceso, credenciales protegidas, validación de solicitudes, registros de seguridad y separación lógica entre negocios. Ningún sistema es infalible, por lo que también debes proteger tus accesos y dispositivos.
Si una vulneración afecta significativamente tus derechos patrimoniales o morales, informaremos por un medio disponible la naturaleza del incidente, los datos involucrados, recomendaciones y acciones correctivas razonables.
14. Menores de edad
Las cuentas administrativas están dirigidas a personas adultas. Un negocio no debe registrar datos de menores sin la intervención y autorización de quien ejerza patria potestad o tutela y sin cumplir las obligaciones reforzadas que correspondan. Si detectamos una recopilación improcedente, podremos bloquearla y solicitar su eliminación.
15. Cambios a este aviso
Publicaremos aquí la versión y fecha vigentes. Los cambios materiales de identidad, finalidades, datos sensibles, transferencias o mecanismos ARCO se comunicarán por la plataforma o al correo registrado y, cuando corresponda, requerirán consentimiento adicional.
16. Contacto y autoridad
Para dudas o solicitudes de privacidad escribe a [email protected].
Si consideras que tu derecho a la protección de datos fue vulnerado, puedes consultar a la Secretaría Anticorrupción y Buen Gobierno y la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.