Documento legal

Política de privacidad

Última actualización: 1 de julio de 2026

Esta política describe cómo TuEspacio(en adelante, "nosotros", "nuestro" o el "Servicio") recopila, usa, almacena, comparte y protege la información personal de los usuarios de la plataforma. Al usar TuEspacio aceptás esta política.

1. Quiénes somos

TuEspacio es una plataforma de gestión de citas para negocios de servicios (barberías, salones, consultorios, etc.). Cada negocio ("Cliente Comercial") usa TuEspacio para administrar su agenda, sus profesionales y los clientes finales que reservan a través de la página pública del negocio, WhatsApp o correo electrónico.

2. Información que recopilamos

2.1 De los Clientes Comerciales (negocios suscriptos)

  • Datos de la cuenta: nombre, email, teléfono del responsable.
  • Datos del negocio: nombre comercial, slug público, dirección, teléfono, redes sociales, logo, imagen de portada, horarios de atención.
  • Datos operativos: servicios ofrecidos, profesionales del equipo, configuración de comisiones, política de cancelación.
  • Datos de facturación (para planes pagos): tipo y últimos 4 dígitos de la tarjeta, marca de la tarjeta y fecha de vencimiento. Los datos completos de la tarjeta los recibe, tokeniza y almacena OnvoPay, nuestro procesador de pagos; TuEspacio nunca ve ni guarda el número completo, CVV ni pin.
  • Datos de autenticación, gestionados por nuestro proveedor de identidad Clerk.

2.2 De los clientes finales que reservan

  • Nombre y apellido.
  • Teléfono.
  • Email (opcional).
  • Notas o preferencias que el cliente decida compartir al reservar.
  • Historial de reservas dentro del negocio que las creó.

2.3 De integraciones de terceros (con consentimiento explícito)

  • Google Calendar: cuando un Cliente Comercial conecta su cuenta de Google, recibimos un token de acceso OAuth 2.0 limitado a los alcances calendar y userinfo.email. Usamos este token solo para crear, actualizar y eliminar eventos de calendario que corresponden a citas creadas en TuEspacio. No leemos eventos no creados por nosotros, no analizamos el contenido del calendario para otros propósitos, y no transferimos esos datos a terceros.
  • WhatsApp Business (Meta): cuando un Cliente Comercial conecta un número de WhatsApp, recibimos el identificador del número (phone_number_id) y un token de acceso. Recibimos los mensajes que clientes finales envían a ese número y los procesamos para ejecutar el flujo de reserva. No usamos esos mensajes para entrenar modelos ni con fines publicitarios.
  • Modelos de IA vía MCP: cuando un Cliente Comercial genera una API key MCP y la conecta a Claude, ChatGPT, Cursor u otro cliente compatible, ese modelo puede leer y modificar los datos autorizados en el alcance del token (agenda, servicios, clientes, staff). Las conversaciones con el modelo ocurren en la infraestructura del proveedor de IA correspondiente y no se almacenan en TuEspacio. Sí registramos metadatos operativos: cuántas llamadas hizo la IA y a qué herramientas, para efectos de cuota y auditoría.
  • OnvoPay: para procesar pagos de suscripciones a planes pagos. OnvoPay recibe los datos de la tarjeta directamente del navegador del Cliente Comercial (nunca pasan por servidores de TuEspacio); TuEspacio solo recibe un identificador tokenizado del método de pago y confirmaciones de cobro.

2.4 Datos técnicos y de uso

  • Logs de servidor (IP, user agent, URL solicitada) para seguridad y diagnóstico operacional.
  • Cookies estrictamente necesarias para mantener la sesión iniciada.
  • Eventos de uso (usage_events): registro anónimo de acciones realizadas en la Plataforma para efectos de cuota y facturación — citas creadas, mensajes enviados por el bot, llamadas MCP, recordatorios enviados. No incluyen contenido del mensaje ni datos personales del Cliente Final.

3. Cómo usamos esa información

  • Operar el servicio: crear, modificar y cancelar reservas en nombre del Cliente Comercial.
  • Sincronizar reservas con Google Calendar cuando el Cliente Comercial activó esa integración.
  • Enviar notificaciones transaccionales (confirmaciones, recordatorios, reagendamientos, cancelaciones) por email y WhatsApp.
  • Procesar pagos de suscripción, gestionar renovaciones, cambios de plan y reembolsos.
  • Aplicar cuotas de uso por plan (citas, bot, MCP) según los términos y avisar cuando estén cerca del límite.
  • Enviar comunicaciones administrativas sobre la cuenta: aviso previo a fin del trial, aviso de cobro fallido, cambios en los términos, confirmaciones de eliminación de cuenta.
  • Atender consultas de soporte que el usuario nos haga llegar.
  • Mejorar el servicio analizando uso agregado y anónimo (no usamos datos personales para analítica de comportamiento individual).
  • Cumplir obligaciones legales aplicables.

4. Uso de datos de Google API — Limited Use

El uso de TuEspacio respecto de la información recibida de las APIs de Google se ajusta a la Política de datos de usuario de Servicios de la API de Google, incluidos los requisitos de Uso Limitado (Limited Use). En particular:

  • No transferimos los datos del calendario del usuario a terceros, salvo cuando sea necesario para proveer o mejorar funciones visibles del usuario, cumplir con la ley, o como parte de una fusión, adquisición o venta de activos con notificación previa al usuario.
  • No usamos los datos del calendario para servir publicidad, incluida publicidad personalizada, remarketing o publicidad basada en intereses.
  • No permitimos que personas humanas lean los datos del calendario, salvo (a) con consentimiento afirmativo del usuario para casos puntuales, (b) por motivos de seguridad (por ejemplo, investigar abuso), (c) para cumplir con la ley aplicable, o (d) cuando los datos estén agregados y se usen para operaciones internas conforme a esta política.
  • No usamos los datos de Google para entrenar modelos de IA generales, propios ni de terceros.
  • Almacenamos los tokens OAuth de Google cifrados en reposo y solo los usamos para sincronizar las citas creadas en TuEspacio con el calendario del Cliente Comercial.

5. Integración con modelos de IA (MCP)

Cuando un Cliente Comercial activa la integración MCP y genera una API key para conectarse desde un cliente de IA (Claude Desktop, Cursor, ChatGPT, etc.), es importante que entienda que:

  • El modelo de IA que reciba esa API key podrá acceder a los datos autorizados en el scope del token: leer la agenda, crear o cancelar citas, consultar clientes o servicios, según lo configurado. El scope se define al crear la key desde el panel de integraciones.
  • Las conversaciones con el modelo (prompts + respuestas) las gestiona el proveedor de IA elegido (Anthropic, OpenAI, etc.) bajo sus propios términos y políticas. TuEspacio no ve ni almacena esas conversaciones.
  • Sí registramos los tool calls (qué función ejecutó el modelo y con qué argumentos) para efectos de cuota, auditoría y seguridad. Estos registros están asociados al negocio, no al modelo o proveedor específico.
  • El Cliente Comercial es responsable de revocar la API key si sospecha uso indebido y de eliminar las claves que ya no use.

6. Cómo compartimos información

No vendemos información personal. La compartimos solo con:

  • Proveedores de infraestructura que ejecutan nuestro servicio bajo acuerdos de procesamiento de datos:
    • Vercel (hosting frontend).
    • Railway (hosting backend y base de datos PostgreSQL).
    • Clerk (autenticación).
    • Resend (envío de email transaccional).
    • Meta / WhatsApp Business (mensajería).
    • Cloudinary (almacenamiento de imágenes).
    • Google (calendario, cuando el Cliente lo activa).
    • OnvoPay (procesamiento de pagos de suscripciones, cuando el Cliente Comercial contrata un plan pago).
    • Proveedores de modelos de IA (Anthropic, OpenAI, etc.) cuando el Cliente Comercial conecta la integración MCP; en ese caso el procesamiento ocurre bajo los términos de esos proveedores.
  • Autoridades públicas cuando estemos legalmente obligados a hacerlo por orden judicial, ley o regulación aplicable.
  • Una entidad sucesora en caso de fusión, adquisición o venta de activos, con notificación previa al usuario.

7. Cómo almacenamos y protegemos los datos

  • Los datos se almacenan en una base de datos PostgreSQL administrada (Railway), cifrada en reposo.
  • Las comunicaciones entre tu navegador y nuestros servidores van cifradas con HTTPS/TLS.
  • Los tokens de acceso de terceros (Google, WhatsApp, OnvoPay) y las API keys de MCP se almacenan cifradas.
  • Restringimos el acceso interno a los datos al personal estrictamente necesario para operar el servicio y mantenemos registro de las acciones administrativas realizadas.

8. Cuánto tiempo retenemos los datos

  • Datos de reservas activas y canceladas: mientras el Cliente Comercial mantenga la cuenta activa más un periodo razonable de archivo.
  • Datos de cuenta del Cliente Comercial: mientras la cuenta esté activa.
  • Eliminación de cuenta: cuando el Cliente Comercial solicita eliminar su cuenta desde /dashboard/settings → Eliminar cuenta, se activa una ventana de retención de 30 días. Durante ese periodo la página pública queda desactivada pero la data se conserva por si el Cliente Comercial cancela la eliminación. Tras esos 30 días, la data personal (staff, servicios, clientes, citas, integraciones) se borra de forma automática y definitiva. Los registros contables y de auditoría (comprobantes de cobro, logs de acciones administrativas) se conservan por el plazo mínimo requerido por ley.
  • Tokens de Google y APIs de terceros: hasta que el usuario revoque el acceso o desconecte la integración desde su panel.
  • Logs técnicos: máximo 90 días.
  • Eventos de uso (usage_events): máximo 12 meses; luego se agregan y se anonimizan para métricas de producto.

9. Tus derechos

Como titular de los datos podés:

  • Solicitar acceso a los datos personales que tenemos sobre vos.
  • Solicitar corrección o actualización.
  • Solicitar la eliminación (sujeto a obligaciones legales de retención). Los Clientes Comerciales pueden hacerlo self-serve desde el panel; los Clientes Finales pueden pedirlo a través del negocio que registró sus datos o escribiéndonos directamente.
  • Revocar el acceso a integraciones de terceros (Google Calendar, WhatsApp, MCP) en cualquier momento desde el panel de configuración o directamente en el panel del proveedor.
  • Descargar tus datos en formato exportable (CSV) desde el panel para clientes y citas.

10. Cookies

Usamos cookies estrictamente necesarias para mantener la sesión iniciada y para preferencias de interfaz (tema claro/oscuro, idioma). No usamos cookies de publicidad ni de seguimiento de terceros.

11. Niños

TuEspacio no está dirigido a menores de 13 años. No recopilamos intencionalmente datos de menores. Si descubrimos que recopilamos datos de un menor sin consentimiento parental verificable, los eliminamos.

12. Cambios a esta política

Podemos actualizar esta política. Cualquier cambio material será notificado a los Clientes Comerciales por email con al menos 15 días de anticipación. La fecha de "Última actualización" arriba indica la versión vigente.

13. Contacto

Para consultas sobre esta política o ejercer tus derechos, escribinos a soporte@tuespacio.app.