Legal

Aviso de Privacidad

Cómo recolectamos, usamos y protegemos los datos de tu negocio y de tus clientes.

updateÚltima actualización: 27 de abril de 2026
info

Este documento se mantiene actualizado conforme evoluciona la plataforma. Para dudas específicas escríbenos por WhatsApp.

Sección 01

Responsable del tratamiento

El responsable del tratamiento de los datos personales recolectados a través de la plataforma Agendy (la “Plataforma”) es Dev Solutions GT, sociedad guatemalteca operadora del dominio agendy.lat.

Para cualquier solicitud relacionada con tus datos puedes contactarnos a través de la página de contacto.

Sección 02

Datos que recolectamos

Recolectamos únicamente los datos necesarios para operar el servicio:

  • Datos de cuenta del negocio: nombre del negocio, correo, contraseña cifrada, plan contratado.
  • Datos de configuración: servicios, precios, horarios, profesionales y reglas de agenda definidas por el dueño.
  • Datos de clientes finales: nombre, número de WhatsApp y, opcionalmente, correo. Estos datos los proporciona el negocio o el propio cliente al reservar.
  • Datos de uso: métricas agregadas de citas, ingresos y ocupación generadas por el uso normal de la Plataforma.
  • Datos técnicos: IP, navegador y dispositivo, con fines de seguridad y diagnóstico.

No recolectamos datos sensibles (salud, opiniones políticas, religiosas, etc.) ni información financiera de tarjetas: los pagos los procesa un proveedor PCI-compliant que opera de forma independiente.

Sección 03

Para qué usamos tus datos

  • Operar la agenda, las reservas y la facturación del servicio.
  • Enviar mensajes transaccionales por WhatsApp (confirmaciones, recordatorios, cancelaciones) en nombre del negocio contratante.
  • Mostrar métricas e indicadores agregados al dueño del negocio dentro de su panel.
  • Mejorar la Plataforma: detectar bugs, prevenir abuso y priorizar features.
  • Cumplir obligaciones legales y atender requerimientos de autoridades competentes cuando proceda.

No vendemos tus datos ni los de tus clientes a terceros. No los usamos para entrenar modelos de terceros sin consentimiento explícito.

Sección 04

Aislamiento entre negocios

Agendy opera como una plataforma multi-tenant. Esto significa que cada negocio (cuenta) ve únicamente sus propios datos: clientes, citas, servicios, ingresos y reportes.

Este aislamiento se enforza a nivel de base de datos mediante reglas de Row Level Security (RLS) en PostgreSQL, validando el tenant_id en cada consulta. Ningún negocio puede consultar datos de otro negocio.

Sección 05

Mensajes de WhatsApp

Los mensajes que enviamos al cliente final (confirmaciones, recordatorios) son ordenados por el negocio contratante. Agendy actúa como encargado del envío utilizando la API oficial de WhatsApp Cloud (Meta).

Cada mensaje incluye la opción de responder STOP para dejar de recibir recordatorios. Las confirmaciones y avisos críticos (cancelación, cambio de hora) siguen enviándose porque son operativos.

Sección 06

Tus derechos sobre los datos

Como titular de datos personales puedes ejercer en cualquier momento los siguientes derechos:

  • Acceso: solicitar copia de los datos que tenemos sobre ti.
  • Rectificación: corregir datos inexactos o desactualizados.
  • Supresión: pedir la eliminación de tus datos cuando ya no sean necesarios.
  • Oposición y limitación: oponerte a ciertos usos o limitar el tratamiento.
  • Portabilidad: recibir tus datos en un formato estructurado y reutilizable.

Para ejercerlos, escríbenos por WhatsApp desde la página de contacto. Respondemos en un plazo máximo de 15 días hábiles.

Sección 07

Retención de datos

Conservamos los datos mientras tu cuenta esté activa. Si cancelas la suscripción, mantenemos la información 90 días adicionales por si decides volver, y luego procedemos al borrado salvo que la ley nos obligue a conservarlos por más tiempo (por ejemplo, registros contables y fiscales).

Las copias de seguridad cifradas se reciclan en ciclos rotativos no mayores a 30 días.

Sección 08

Seguridad

Todos los datos viajan cifrados en tránsito (TLS) y en reposo. La autenticación está basada en tokens firmados con expiración corta y contraseñas hashed con algoritmos modernos.

Operamos sobre infraestructura de Vercel (frontend) y Supabase (database, auth, storage), con certificaciones SOC 2 Tipo II. Aun así, ningún sistema es 100% inviolable; en caso de incidente con impacto material te lo notificaremos sin demora indebida.

Sección 09

Cookies y tecnologías similares

Usamos cookies estrictamente necesarias para mantener tu sesión y recordar preferencias básicas (idioma, tema). No usamos cookies de publicidad ni de seguimiento entre sitios.

Sección 10

Cambios en este aviso

Si modificamos este aviso de forma sustancial te notificaremos por correo y dentro de la Plataforma con al menos 7 días de anticipación. Cambios menores (correcciones de redacción) se publican directamente actualizando la fecha de “Última actualización”.

gavel

Documento en revisión legal

Esta versión es la base operativa de Agendy y refleja nuestras prácticas reales. Antes del lanzamiento público amplio será revisada por asesoría legal especializada en la Ley de Protección de Datos Personales de Guatemala (Decreto 12-2024) y normativa comercial aplicable. Si necesitas la versión actualizada en otro formato, escríbenos por WhatsApp.