Política de Privacidad

1. Responsable del tratamiento

Rapi Agenda ("nosotros", "la Plataforma") es responsable del tratamiento de los datos personales que se describen en esta política, de conformidad con la Ley 1581 de 2013 y el Decreto 1377 de 2013 de la República de Colombia (régimen de protección de datos personales / Habeas Data). Contacto para asuntos de privacidad: support@rapiagenda.com.

2. Qué datos recogemos

Datos de la cuenta del negocio: nombre completo del titular, correo electrónico, contraseña (almacenada como hash, nunca en texto plano), nombre del negocio, teléfono, número de WhatsApp de contacto, dirección, zona horaria e idioma preferido.

Datos de los clientes finales del negocio (ingresados por el negocio para gestionar sus propias citas): nombre, número de identificación, correo, teléfono y número de WhatsApp, notas y su historial de citas.

Datos técnicos: dirección IP y agente de usuario (para prevenir abuso y fuerza bruta), registros de mensajes enviados (WhatsApp/correo) y su estado de entrega.

3. Para qué usamos los datos

  • Prestar el servicio de agendamiento de citas y su gestión.
  • Enviar recordatorios y confirmaciones automáticas por WhatsApp y correo electrónico a los clientes del negocio.
  • Sincronizar las citas con el Google Calendar (u Outlook) del negocio, si este decide conectarlo.
  • Administrar la facturación y los límites del plan contratado.
  • Prevenir fraude, abuso o accesos no autorizados a la plataforma.

4. Con quién compartimos datos

No vendemos datos personales a terceros. Compartimos datos únicamente con proveedores que actúan como Encargados del Tratamiento para prestar el servicio:

  • Meta (WhatsApp Business Cloud API): para enviar confirmaciones y recordatorios de citas por WhatsApp.
  • Google / Microsoft: únicamente si el negocio conecta su Google Calendar u Outlook — se sincronizan los datos de la cita y, si el cliente tiene correo registrado, se le invita como asistente al evento.
  • Proveedor de correo electrónico: para enviar correos transaccionales (confirmaciones y recordatorios de citas, restablecimiento de contraseña). El proveedor procesa el destinatario y el contenido del correo únicamente para entregarlo.
  • Proveedor de hosting e infraestructura donde se alojan los servidores y la base de datos de la Plataforma.

5. Datos de Google (Google Calendar API) y Uso Limitado

La sincronización con Google Calendar es opcional y solo se activa si el negocio decide conectarla. Cuando lo hace, Google nos concede dos permisos (scopes):

  • .../auth/calendar.events: para crear, actualizar y eliminar, en el calendario de Google del negocio, únicamente los eventos que corresponden a sus citas. No leemos ni modificamos otros eventos del calendario.
  • email (perfil básico): únicamente para mostrar y confirmar con qué cuenta quedó conectada la sincronización (p. ej. "Conectado como correo@ejemplo.com").

Uso: estos datos se usan exclusivamente para sincronizar las citas del negocio con su propio calendario. No los usamos para publicidad, no los vendemos ni los transferimos a terceros, y no los empleamos para desarrollar, mejorar ni entrenar modelos de inteligencia artificial o aprendizaje automático.

Almacenamiento y eliminación: guardamos un token de actualización cifrado en reposo (AES-GCM) para mantener la sincronización. El token se elimina cuando el negocio desconecta el calendario en Ajustes o elimina su cuenta. Además, el negocio puede revocar el acceso en cualquier momento desde la configuración de su cuenta de Google.

Uso Limitado: el uso y la transferencia por parte de Rapi Agenda de la información recibida de las APIs de Google se ajustará a la Política de Datos de Usuario de los Servicios API de Google, incluidos los requisitos de Uso Limitado (Limited Use).

6. Rol de Rapi Agenda frente a los datos de clientes finales

Respecto a los datos de la cuenta del negocio, Rapi Agenda actúa como Responsable del Tratamiento. Respecto a los datos de los clientes finales que cada negocio ingresa a la Plataforma, Rapi Agenda actúa como Encargado del Tratamiento: el negocio es el Responsable y debe contar con la autorización de sus propios clientes para almacenar sus datos y enviarles mensajes.

7. Sus derechos (Habeas Data)

Como titular de datos personales, usted tiene derecho a:

  • Conocer, actualizar y rectificar sus datos personales.
  • Solicitar prueba de la autorización otorgada para el tratamiento.
  • Ser informado sobre el uso que se ha dado a sus datos.
  • Revocar la autorización y/o solicitar la supresión de sus datos cuando no exista un deber legal o contractual que exija conservarlos.
  • Acceder de forma gratuita a sus datos personales.
  • Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la Ley 1581 de 2013.

Para ejercer estos derechos sobre los datos de su cuenta, escríbanos a support@rapiagenda.com. Si usted es cliente final de un negocio que usa Rapi Agenda, debe dirigir su solicitud directamente a ese negocio, quien es el Responsable de sus datos.

8. Seguridad

Las contraseñas se almacenan con hash (nunca en texto plano). Las conexiones a la Plataforma usan cifrado en tránsito (HTTPS/TLS). Los tokens de acceso a Google Calendar/Outlook se almacenan cifrados en reposo. El acceso entre negocios está aislado: ningún negocio puede ver los datos de otro.

9. Retención y eliminación

Conservamos los datos mientras la cuenta permanezca activa. Los registros eliminados por el negocio (clientes, personal, servicios, citas) se marcan como eliminados y dejan de ser visibles de inmediato, conservándose temporalmente solo para fines de auditoría e historial del negocio.

10. Menores de edad

La Plataforma no está dirigida a menores de edad y no recogemos intencionalmente datos de menores como titulares de cuenta.

11. Cambios a esta política

Podemos actualizar esta política ocasionalmente. La fecha de la última actualización se indica al final de esta página.

Última actualización: 2026-07-22