Rapi Agenda ("nosotros", "la Plataforma") es responsable del tratamiento de los datos personales que se describen en esta política, de conformidad con la Ley 1581 de 2013 y el Decreto 1377 de 2013 de la República de Colombia (régimen de protección de datos personales / Habeas Data). Contacto para asuntos de privacidad: support@rapiagenda.com.
Datos de la cuenta del negocio: nombre completo del titular, correo electrónico, contraseña (almacenada como hash, nunca en texto plano), nombre del negocio, teléfono, número de WhatsApp de contacto, dirección, zona horaria e idioma preferido.
Datos de los clientes finales del negocio (ingresados por el negocio para gestionar sus propias citas): nombre, número de identificación, correo, teléfono y número de WhatsApp, notas y su historial de citas.
Datos técnicos: dirección IP y agente de usuario (para prevenir abuso y fuerza bruta), registros de mensajes enviados (WhatsApp/correo) y su estado de entrega.
No vendemos datos personales a terceros. Compartimos datos únicamente con proveedores que actúan como Encargados del Tratamiento para prestar el servicio:
La sincronización con Google Calendar es opcional y solo se activa si el negocio decide conectarla. Cuando lo hace, Google nos concede dos permisos (scopes):
Uso: estos datos se usan exclusivamente para sincronizar las citas del negocio con su propio calendario. No los usamos para publicidad, no los vendemos ni los transferimos a terceros, y no los empleamos para desarrollar, mejorar ni entrenar modelos de inteligencia artificial o aprendizaje automático.
Almacenamiento y eliminación: guardamos un token de actualización cifrado en reposo (AES-GCM) para mantener la sincronización. El token se elimina cuando el negocio desconecta el calendario en Ajustes o elimina su cuenta. Además, el negocio puede revocar el acceso en cualquier momento desde la configuración de su cuenta de Google.
Uso Limitado: el uso y la transferencia por parte de Rapi Agenda de la información recibida de las APIs de Google se ajustará a la Política de Datos de Usuario de los Servicios API de Google, incluidos los requisitos de Uso Limitado (Limited Use).
Respecto a los datos de la cuenta del negocio, Rapi Agenda actúa como Responsable del Tratamiento. Respecto a los datos de los clientes finales que cada negocio ingresa a la Plataforma, Rapi Agenda actúa como Encargado del Tratamiento: el negocio es el Responsable y debe contar con la autorización de sus propios clientes para almacenar sus datos y enviarles mensajes.
Como titular de datos personales, usted tiene derecho a:
Para ejercer estos derechos sobre los datos de su cuenta, escríbanos a support@rapiagenda.com. Si usted es cliente final de un negocio que usa Rapi Agenda, debe dirigir su solicitud directamente a ese negocio, quien es el Responsable de sus datos.
Las contraseñas se almacenan con hash (nunca en texto plano). Las conexiones a la Plataforma usan cifrado en tránsito (HTTPS/TLS). Los tokens de acceso a Google Calendar/Outlook se almacenan cifrados en reposo. El acceso entre negocios está aislado: ningún negocio puede ver los datos de otro.
Conservamos los datos mientras la cuenta permanezca activa. Los registros eliminados por el negocio (clientes, personal, servicios, citas) se marcan como eliminados y dejan de ser visibles de inmediato, conservándose temporalmente solo para fines de auditoría e historial del negocio.
La Plataforma no está dirigida a menores de edad y no recogemos intencionalmente datos de menores como titulares de cuenta.
Podemos actualizar esta política ocasionalmente. La fecha de la última actualización se indica al final de esta página.
Última actualización: 2026-07-22