Política de Privacidad
Vigente desde: 2026-09-05 · Versión 1.1
Esta Política de Privacidad describe cómo AgendApp, operado por Cibao Cloude SRL, recolecta, usa y protege los datos personales que usted nos proporciona cuando usa nuestra plataforma de gestión de agendas para negocios de servicios.
1. Responsable del tratamiento
Cibao Cloude SRL, con sede en República Dominicana. Para consultas sobre datos personales: support@cibao-cloude.com.
2. Datos que recolectamos
- Cuenta: nombre, email, contraseña, teléfono.
- Negocio: nombre comercial, dirección, RNC (si aplica), datos de sucursales.
- Clientes finales (suministrados por el dueño de la cuenta): nombre, email, teléfono, historial de citas, notas internas.
- Uso: logs de acceso, IP, dispositivo, páginas visitadas.
- Pagos: procesados por terceros (Stripe, CardNET, Azul). No almacenamos números completos de tarjetas.
- Cuenta de Google conectada (opcional): si usted conecta su cuenta de Google para enviar los correos de su negocio, guardamos su dirección de correo, su nombre de perfil y las credenciales de acceso cifradas. El detalle está en la sección 6.
3. Finalidades
- Prestar el servicio (agendar, notificar, cobrar).
- Comunicación operativa (recordatorios, confirmaciones).
- Mejora del producto (analíticas anonimizadas).
- Cumplimiento legal y prevención de fraude.
4. Base legal
Tratamos sus datos basándonos en: (a) el contrato de uso del servicio, (b) consentimiento explícito para finalidades opcionales (marketing), (c) interés legítimo para seguridad y mejora del servicio.
5. Compartición con terceros
Compartimos datos únicamente con procesadores necesarios para operar: Supabase (base de datos), Vercel (hosting), Resend (email de la plataforma), Google — Gmail API (envío de los correos de su negocio desde su propia cuenta, sección 6), CardNET/Azul/Stripe (pagos), Meta WhatsApp (mensajería). Todos sujetos a acuerdos de procesamiento de datos.
6. Integración con Google (Gmail)
AgendApp se integra con las APIs de Google para que los correos de su negocio — confirmaciones de cita, cambios y cancelaciones — salgan desde su propia cuenta de Google y no desde una dirección genérica. Conectar la cuenta es opcional: el resto de la plataforma funciona sin ello.
Qué permiso pedimos, y qué no
Pedimos únicamente el permiso gmail.send, junto con los datos básicos de identificación de la cuenta (openid, email, profile) para poder mostrarle qué cuenta quedó conectada.
- Qué hacemos: enviar, en su nombre, los correos que su propio negocio genera dentro de AgendApp.
- Qué no hacemos: no leemos, no descargamos, no modificamos ni borramos ningún mensaje de su buzón. El permiso que pedimos no permite hacerlo, y no solicitamos ningún otro.
Uso Limitado
El uso y la transferencia que AgendApp hace de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado.
AgendApp's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Cómo guardamos las credenciales
Las credenciales de acceso que Google nos entrega se guardan cifradas con AES-256-GCM, con una clave dedicada exclusivamente a este uso, y solo se descifran en memoria en el instante de enviar un correo. Nunca se muestran en la interfaz, ni se registran en los logs, ni se comparten con terceros. Se conservan mientras la cuenta esté conectada y se eliminan al desconectarla.
Cómo retirar el acceso
Puede retirarlo cuando quiera, por cualquiera de estas dos vías:
- Desde AgendApp, en Configuraciones → Correo electrónico, con el botón Desconectar. Eso solicita la revocación del acceso a Google y elimina las credenciales almacenadas.
- Desde su cuenta de Google, en myaccount.google.com/permissions. Se lo indicamos porque la solicitud de revocación que enviamos a Google podría fallar por causas ajenas a nosotros; esta vía depende solo de usted y siempre funciona.
Al desconectar se eliminan las credenciales. Se conserva el registro de cuándo se conectó y se desconectó la cuenta, por seguridad y auditoría; ese registro no contiene credenciales ni el contenido de ningún correo.
7. Transferencias internacionales
Algunos procesadores almacenan datos fuera de República Dominicana (principalmente Estados Unidos y la Unión Europea). Estos cuentan con protecciones contractuales adecuadas.
8. Retención
Datos de cuenta: mientras la cuenta esté activa más 24 meses post-baja. Datos transaccionales y fiscales: 7 años por ley dominicana. Logs técnicos: 90 días. Credenciales de la cuenta de Google conectada: mientras la conexión esté activa; se eliminan al desconectarla (sección 6).
9. Derechos del titular
Usted puede ejercer derechos de acceso, rectificación, oposición, cancelación y portabilidad enviando un correo a support@cibao-cloude.com. Responderemos dentro de 30 días.
10. Cookies
Usamos cookies técnicas necesarias para autenticación y preferencias del usuario. Detalle completo en nuestra Política de Cookies.
11. Cambios a esta política
Notificaremos por email cambios materiales con al menos 30 días de anticipación. El uso continuado del servicio implica aceptación de los cambios.