Cómo protegemos los datos personales de los clientes de tu negocio
Qué información se recopila de las personas que agendan contigo, quién puede verla dentro de tu cuenta, qué tan protegida está técnicamente, quién más la toca fuera de la plataforma, y qué te corresponde a ti como responsable del tratamiento frente a tus propios clientes.
Aislamiento
Tu lista de clientes, invisible para otros negocios
En tránsito
HTTPS/TLS siempre, sin excepción
En reposo
Infraestructura cifrada, no por campo
Terceros
Solo si activas WhatsApp o IA
Resumen ejecutivo
Si solo vas a leer una sección, que sea esta. El resto de la página desarrolla cada punto con detalle técnico, centrado en la información de las personas que agendan contigo — no en la tuya como negocio.
- Solo se recopila lo necesario para agendar: nombre, teléfono, correo, documento de identidad, fecha de nacimiento y el historial de citas de cada cliente. No se piden ni almacenan datos de tarjeta.
- Nadie de otro negocio puede ver tu lista de clientes, así use AgenditApp para su propio negocio: cada organización está aislada a nivel de arquitectura.
- Dentro de tu cuenta, tú decides qué empleado ve qué, aunque esa restricción hoy opera principalmente a nivel de interfaz, no como un candado duro entre tus propios empleados (sección 3).
- La información viaja siempre cifrada (HTTPS/TLS) y se aloja en infraestructura (MongoDB Atlas) que cifra el almacenamiento a nivel de plataforma.
- Nombre, teléfono, documento y notas se guardan como texto plano en la base de datos — protegidos por control de acceso y aislamiento, no por cifrado adicional a nivel de campo.
- Si activas WhatsApp o los asistentes de IA, esos datos —y, para comprobantes, la imagen del pago— se procesan por Meta o Anthropic según el caso.
- El campo de notas de sesión es de texto libre y puede llegar a contener información delicada — hoy no tiene clasificación ni protección especial.
- Frente a tus propios clientes, tú eres el responsable del tratamiento de sus datos; AgenditApp actúa como encargado (sección 8).
Qué datos de tus clientes se recopilan
Cuando alguien agenda contigo —por tu página pública de reservas, por WhatsApp o porque tu equipo lo registra manualmente— AgenditApp guarda una ficha de cliente con estos campos:
- Identificación: nombre, teléfono (normalizado a formato internacional), correo, documento de identidad y fecha de nacimiento — estos tres últimos son opcionales, según lo que tu formulario les pida.
- Historial operativo: las citas y servicios tomados, para dar continuidad y seguimiento.
- Notas internas: un campo de texto libre por cliente, y otro por cada cita ("notas de sesión"), que tu equipo llena a discreción — ver sección 7.
- Fidelización: contadores de servicios y referidos, e historial de recompensas, si tienes ese programa activo.
No se recopila ni almacena información de tarjetas en la ficha del cliente. El comprobante de pago por transferencia, cuando aplica, se maneja aparte como una imagen, no como un dato de la ficha.
Quién los puede ver en tu cuenta
El acceso al módulo de clientes se puede activar o restringir por rol: tú decides si un profesional ve solo su propia agenda o también el listado completo de clientes, su historial y sus notas.
Alcance actual
Esa restricción por rol es, hoy, principalmente una capa de visibilidad en el panel. La barrera dura que sí se aplica del lado del servidor es que ningún dato cruce entre negocios distintos (sección 4) — no la de qué empleado dentro de tu misma cuenta puede leer qué. En la práctica, cualquier persona con sesión activa en tu cuenta tiene, técnicamente, alcance a la información de tus clientes más allá de lo que su rol le muestre. Por eso conviene tratar el acceso a la cuenta con el mismo cuidado que el de tus propios sistemas: cuentas personales, sin compartir credenciales, y dar de baja a quien deja el equipo.El inicio de sesión usa tokens JWT y contraseñas con hash (bcrypt), y el acceso es personal e intransferible según nuestros Términos y Condiciones.
Aislamiento frente a otros negocios
AgenditApp es una plataforma multi-tenant: miles de negocios distintos —incluida, quizás, la competencia de tu cliente— usan la misma infraestructura. Esto importa porque la información de tus clientes convive, en la misma base de datos física, con la de personas que agendaron con otros negocios. La pregunta relevante no es "¿comparten infraestructura?" sino "¿pueden cruzarse los datos?" — y la respuesta es no, por diseño.
El dominio o subdominio por el que entra cada negocio (tunegocio.agenditapp.com o su dominio propio) determina, antes de tocar cualquier dato, a qué organización pertenece la solicitud. Cada ficha de cliente lleva una referencia explícita a su organización, y cada consulta se filtra automáticamente por esa referencia: un empleado de "Salón A" no puede leer clientes de "Barbería B", incluso conociendo el identificador exacto de un registro — el backend valida en cada endpoint que el recurso pertenezca a la organización autenticada.
Cómo viajan y se almacenan
Todo el tráfico hacia la plataforma —tu panel, tu página pública de reservas, el envío del formulario de un cliente— viaja cifrado por HTTPS/TLS. No existe una versión sin cifrar de la aplicación expuesta públicamente.
La base de datos se aloja en MongoDB Atlas, cuya infraestructura cifra por defecto los volúmenes de almacenamiento a nivel de plataforma. Esa es una garantía del proveedor de infraestructura, documentada públicamente por MongoDB — no una certificación que AgenditApp emita por su cuenta.
Lo que no afirmamos
El nombre, teléfono, correo, documento y notas de un cliente se guardan como campos de texto plano en la base de datos — sin cifrado adicional propio, a diferencia de las credenciales de Mercado Pago de tu cuenta (cifradas con AES-256-GCM) o las contraseñas de usuario (con hash bcrypt). Su protección hoy viene del control de acceso, el aislamiento entre organizaciones y el cifrado de infraestructura de Atlas — no de un cifrado por campo. Si tu empresa necesita ese nivel adicional para ciertos campos, es algo que podemos evaluar puntualmente (sección 11).Terceros que procesan datos de tus clientes
Estos envíos solo ocurren si activas la función correspondiente — si no usas WhatsApp automático ni los asistentes de IA, los datos de tus clientes no salen de la infraestructura base (Vercel + MongoDB Atlas):
| Si activas… | Proveedor | Qué dato del cliente le llega |
|---|---|---|
| WhatsApp automático | Meta (WhatsApp Cloud API) o el proveedor conectado | Nombre y teléfono, dentro del mensaje de confirmación/recordatorio |
| Asistente de reservas por IA | Anthropic (modelos Claude) | Nombre, teléfono, correo, documento, fecha de nacimiento y el texto de la conversación |
| Validador de comprobantes con IA | Anthropic (modelos Claude, visión) | La imagen del comprobante — puede incluir el nombre de quien envía el dinero |
| Cobro por transferencia | ImageKit | La imagen del comprobante queda almacenada (no el documento de identidad) |
El cobro con tarjeta ocurre directamente dentro de Mercado Pago o PayPal — ni el número de tarjeta ni los datos de esa transacción pasan por AgenditApp.
Datos sensibles y notas de sesión
Algunos negocios —consultorios, psicología, odontología, estética avanzada— usan el campo de "notas de sesión" para dejar constancia de lo tratado en cada cita. Ese campo está diseñado como un cuadro de texto libre, pensado para servir tanto de nota de servicio genérica como, según el rubro, de historia clínica básica.
Alcance actual
No existe hoy una clasificación especial ni un cifrado adicional para ese campo por el hecho de contener información de salud: se guarda y se protege igual que cualquier otra nota, y tampoco hay un filtro que limite qué puede escribirse ahí. Si tu negocio maneja datos de salud u otra categoría de dato sensible bajo la Ley 1581 de 2012, te recomendamos mantener esas notas lo más generales posible, o conversar con nosotros sobre un tratamiento diferenciado.Ese mismo campo es legible por el asistente de IA interno que usa tu equipo para gestionar la agenda, como cualquier otro dato operativo de tu cuenta — no se comparte con otros negocios ni sale de tu organización.
Tu rol como responsable del tratamiento
Bajo la Ley 1581 de 2012, frente a los datos de las personas que agendan contigo, tu negocio es el "responsable del tratamiento" y AgenditApp actúa como "encargado del tratamiento": procesamos esos datos siguiendo tu instrucción, para prestarte el servicio que contrataste.
Eso significa que obtener la autorización de tus propios clientes para recolectar y usar sus datos —incluyendo enviarles WhatsApp o, si aplica, procesarlos con IA— es una responsabilidad tuya frente a ellos, no algo que la plataforma resuelva por defecto.
Recomendación
Puedes activar, en tu formulario público de reservas, un texto de términos con casilla de aceptación — pero ese texto lo escribes y lo activas tú; no viene una cláusula de tratamiento de datos por defecto. Un punto de partida razonable, para adaptar con tu asesor legal:
"Autorizo a [Tu Negocio] el tratamiento de mis datos personales conforme a su Política de Tratamiento de Datos, con el fin de gestionar mi reserva, enviarme confirmaciones y recordatorios por WhatsApp, y ser atendido por su asistente de reservas con inteligencia artificial."
Si quieres ayuda para redactarlo o activarlo, escríbenos a hola@agenditapp.com.
Retención y eliminación
La ficha de un cliente se conserva mientras tu cuenta esté activa y mientras tú no la elimines — eliminar un cliente es una acción que solo puede iniciar tu equipo desde el panel, con sesión autenticada. Algunos datos derivados expiran automáticamente:
- Las conversaciones del asistente de reservas por IA se eliminan a los 90 días, salvo que estén marcadas para revisión de calidad.
- Las sesiones del bot de WhatsApp expiran a las 24 horas de inactividad.
- Los enlaces de confirmación/cancelación de citas dejan de ser válidos 30 días después de la cita.
Derechos de tus clientes
Conforme a la Ley 1581 de 2012, cualquier cliente tuyo puede pedir acceder, rectificar o eliminar sus datos personales. Como tu negocio es el responsable del tratamiento frente a ellos (sección 8), lo natural es que ese canal sea el tuyo: hoy no existe un formulario público donde un cliente le pida directamente a AgenditApp que borre su información, sin pasar por tu negocio.
- Un cliente puede corregir sus propios datos (nombre, correo, teléfono, fecha de nacimiento) la próxima vez que reserve por tu página pública.
- Una solicitud fuera de ese flujo la resuelves tú desde el panel de clientes.
- Si necesitas nuestra ayuda para una solicitud puntual, escríbenos a hola@agenditapp.com.
Esto es consistente con nuestra Política de Privacidad, que canaliza estas solicitudes por el mismo correo.
Qué podemos formalizar para tu empresa
Esta página es informativa. Si tu empresa —o la de tu propio cliente— necesita algo con más peso contractual sobre el tratamiento de datos de los clientes finales, estas son las opciones reales que podemos ofrecer hoy:
- Un acuerdo de encargo de tratamiento de datos firmado, como anexo al contrato de servicio, formalizando por escrito la relación responsable/encargado de la sección 8.
- Responder un cuestionario de seguridad propio de tu empresa, punto por punto, si ya tienen uno estandarizado.
- Evaluar un tratamiento diferenciado para campos específicos (por ejemplo, notas de sesión en negocios de salud) si tu caso de uso lo requiere.
Lo que no podemos hacer es afirmar una certificación externa (ISO 27001, SOC 2, PCI-DSS) que no tenemos — si en algún momento la obtenemos, esta página se actualizará para reflejarlo.
Última actualización: 8/9/2026 · Esta página amplía nuestra Política de Privacidad y Términos y Condiciones, pero no los reemplaza.
