Política de privacidad
Última actualización: 12 de septiembre de 2026
Quiénes somos y cómo contactarnos
Trato Agenda es un servicio que conecta tu cuenta de Google Calendar con un asistente de WhatsApp para coordinar turnos con tus clientes. Se opera desde la República Argentina y está disponible en tratoagenda.com.
El responsable del tratamiento de los datos que se describen acá es Raúl Gonzalez, CUIT 20-22390119-1, con domicilio en la República Argentina. Para cualquier consulta, pedido de acceso o baja, escribinos a lautaro.gonzalez4949@gmail.com.
Qué datos recopilamos
De tu cuenta de Google. Al entrar con Google te pedimos estos permisos, y ninguno más:
openid,emailyprofile: tu identificador de Google, tu email, tu nombre y tu foto de perfil. Sirven para crear tu cuenta, reconocerte cuando volvés y mostrarte quién está conectado.https://www.googleapis.com/auth/calendar.events: crear, mover y cancelar los turnos que el asistente acuerda con tus clientes, y listarte tus eventos en tu propio panel.https://www.googleapis.com/auth/calendar.freebusy: leer los bloques ocupado/libre de tu calendario para saber cuándo podés atender.
De WhatsApp. El número que vinculás, y de cada persona que le escribe a tu asistente: su número, el texto de los mensajes que intercambia con el asistente, el nombre que da para agendar y un resumen breve de lo que pidió. Es lo que le permite coordinar los turnos y lo que ves en el historial de tu panel.
De pagos. Si activás la suscripción, el cobro lo procesa Mercado Pago. Guardamos el identificador de la suscripción y su estado. Ningún dato de tarjeta pasa por nuestros sistemas: no lo recibimos ni lo almacenamos.
Para qué usamos cada dato
Usamos tus datos únicamente para hacer funcionar el servicio que contrataste: coordinar turnos por WhatsApp y reflejarlos en tu calendario. No hacemos publicidad, no hacemos perfilado con fines comerciales y no vendemos datos a nadie.
De tu calendario leemos lo mínimo. Para calcular tu disponibilidad consultamos la API de free/busy de Google, que devuelve solamente rangos de horario ocupado y libre. No leemos los títulos, las descripciones, los invitados, los correos de los invitados ni las ubicaciones de tus eventos, con una sola excepción: cuando vos, desde tu panel ya autenticado, pedís ver tu agenda, listamos tus eventos con su título y horario para mostrártelos.
Los eventos que el asistente crea en tu calendario llevan como título el tipo de turno y el nombre de la persona, para que puedas reconocerlos de un vistazo.
Uso de inteligencia artificial
El asistente que responde por WhatsApp funciona con un modelo de lenguaje al que accedemos a través de OpenRouter (endpoint https://openrouter.ai/api/v1), en su plan de pago por uso. Queremos ser precisos sobre qué llega a ese modelo y qué no.
Qué se le manda: la configuración de tu negocio que cargaste en el alta (nombre, tipos de turno, franja horaria, nombre del asistente), los rangos de horario libre derivados de tu calendario —sólo horarios, sin contenido de eventos—, y la conversación de WhatsApp con tu cliente.
Qué no se le manda: el contenido de los eventos de tu Google Calendar. En el flujo con tus clientes el modelo nunca recibe títulos, descripciones, invitados ni ubicaciones. Tampoco recibe tu email, tu nombre de Google, tu foto de perfil ni tus credenciales de acceso. Cuando vos mismo pedís ver tu agenda desde tu panel, el título y el horario de tus eventos sí pasan por el modelo para poder resumírtelos; eso ocurre sólo en tu propia sesión autenticada y sobre tu propio calendario.
No entrenamos modelos con tus datos. No usamos datos de usuario —ni de Google ni de WhatsApp— para crear, entrenar, ajustar ni mejorar ningún modelo de inteligencia artificial, y no transferimos datos crudos, agregados, anonimizados ni derivados a terceros para que entrenen los suyos.
Configuración de no retención. Cada llamada al modelo viaja con data_collection: "deny" y zdr: true, dos opciones de OpenRouter que limitan el ruteo a proveedores que no guardan los prompts y que, por lo tanto, no pueden entrenar con ellos (Zero Data Retention). La misma restricción está activada a nivel de cuenta. No usamos modelos autohospedados.
Cómo protegemos tus datos
- El token que nos da acceso a tu calendario se guarda cifrado con AES-256-GCM, con un vector de inicialización distinto por registro y etiqueta de autenticación, así que cualquier manipulación se detecta. La clave de 256 bits vive en una variable de entorno del servidor y nunca está en el código.
- Ese token nunca sale de nuestro backend: no se expone al navegador, no viaja en ninguna respuesta de la API y no queda guardado en el estado de las conversaciones.
- Las credenciales de tu sesión de WhatsApp se guardan con el mismo cifrado AES-256-GCM.
- Todo el tráfico va cifrado en tránsito con HTTPS/TLS, tanto entre tu navegador y nosotros como entre nosotros y cada proveedor.
- Tu sesión vive en una cookie
httpOnly+secureque JavaScript no puede leer, con un token firmado que sólo contiene tu identificador y tu email. Vence a los 7 días. - La API sólo acepta pedidos del sitio de Trato Agenda (CORS restringido a un único origen) y rechaza cualquier operación que cambie datos si no viene de ahí, como defensa contra CSRF.
- Las notificaciones de pago se verifican con firma HMAC antes de tocar nada, y se reconsulta el estado real a Mercado Pago en lugar de confiar en el contenido recibido.
- Pedimos a Google el permiso más chico que alcanza para que el asistente funcione. Si un permiso deja de ser necesario, lo sacamos.
- No registramos en nuestros logs el texto de los mensajes, el contenido de tus eventos ni tus credenciales.
Con quién compartimos datos
Sólo con los proveedores necesarios para prestar el servicio, y sólo con lo que cada uno necesita. Ninguno puede usar tus datos para fines propios ajenos a procesar nuestra solicitud.
- Google (Calendar): la lectura de disponibilidad y la creación, edición y borrado de los eventos de tus turnos.
- OpenRouter y el proveedor del modelo que rutea: lo descrito en la sección de inteligencia artificial, con no retención y no entrenamiento exigidos en cada llamada.
- WhatsApp (Meta): es la red por la que viajan los mensajes entre tus clientes y tu asistente.
- Mercado Pago: el cobro de la suscripción. Es quien maneja los datos de pago; nosotros no los vemos.
- Railway: la infraestructura donde corren la aplicación y la base de datos.
También podríamos tener que compartir datos si nos lo exige una autoridad competente por una vía legal válida.
Cuánto tiempo conservamos tus datos
- Mensajes de WhatsApp: se borran a los 90 días de que la conversación quedó inactiva, junto con el estado interno de esa conversación.
- Nombre y resumen de un cliente: se borran a los 12 meses de inactividad de esa conversación.
- Turnos: se conservan mientras tu cuenta exista, porque son el registro de tu agenda.
- Tu cuenta: mientras la tengas abierta.
Cómo borrar tu cuenta y tus datos
Podés borrar todo vos mismo, sin escribirnos: en la aplicación, en Cuenta → Eliminar mi cuenta. Cuando lo hacés, en el mismo momento:
- Revocamos en Google el acceso que nos habías dado, así que dejamos de poder ver o tocar tu calendario.
- Cerramos tu sesión de WhatsApp y borramos sus credenciales.
- Borramos tu usuario, tu asistente, tus conversaciones, los mensajes, los turnos, el estado interno de las conversaciones y tu suscripción. Si había un cobro activo, lo cancelamos.
Se borra de inmediato de nuestra base de datos. Si algo quedara en una copia de seguridad del proveedor de infraestructura, desaparece con la rotación normal de esas copias, dentro de 30 días.
Los eventos que ya están en tu Google Calendar no los borramos: son eventos de tu calendario y quedan ahí, bajo tu control. Si querés que se vayan, borralos desde Google antes o después de darte de baja.
Tus derechos
Podés pedirnos acceder a tus datos, corregirlos o eliminarlos, y podés revocar el acceso a tu Google Calendar en cualquier momento desde la configuración de tu cuenta de Google. Si lo revocás sin darte de baja, el asistente deja de poder operar tu agenda y te vamos a pedir que vuelvas a conectarla.
Para cualquier pedido, escribinos a lautaro.gonzalez4949@gmail.com. Si sos cliente de alguien que usa Trato Agenda y querés que borremos tus mensajes, escribinos igual y lo resolvemos.
Cumplimiento de la política de datos de Google
El uso que hacemos de los datos obtenidos de las APIs de Google se rige por la Google API Services User Data Policy, incluidos sus requisitos de Limited Use. En los términos exactos de Google:
Trato Agenda's use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.
En concreto: usamos los datos de tu Google Calendar sólo para darte las funciones que ves en la aplicación, no los transferimos a nadie más allá de los proveedores listados arriba, no los usamos para publicidad, no los usamos para entrenar modelos de inteligencia artificial y ninguna persona los lee, salvo que vos nos lo pidas para resolver un problema, que lo exija la ley, o que sea necesario por seguridad.
Menores de edad
El servicio está pensado para personas que atienden clientes y no está dirigido a menores de 18 años. No recopilamos datos de menores a sabiendas; si nos enteramos de que pasó, los borramos.
Ley aplicable
Esta política y el tratamiento de los datos se rigen por las leyes de la República Argentina, incluida la Ley 25.326 de Protección de los Datos Personales.
Cambios a esta política
Si cambiamos algo relevante, lo vamos a publicar en esta misma página con la fecha actualizada. Si el cambio afecta a qué datos tratamos o para qué, te lo vamos a avisar en la aplicación.