1. Introducción
Inderzeit Labs ("nosotros", "nuestro" o "Zeit") desarrolla Zeit, una plataforma de automatización de citas por WhatsApp para pequeños negocios.
Respetamos tu privacidad y estamos comprometidos con proteger tus datos personales. Esta Política de Privacidad explica cómo recopilamos, usamos, compartimos y protegemos tus datos, así como tus derechos y opciones.
Aplicamos esta política a todos los usuarios de Zeit, incluyendo:
- Usuarios propietarios: Dueños de negocios que crean cuentas en Zeit
- Usuarios de equipo: Empleados/staff autorizados por el propietario
- Clientes finales: Personas que agendan citas por WhatsApp (sujeto a responsabilidad del propietario)
2. Qué Datos Recopilamos
2.1 Datos de tu Cuenta de Negocio
Cuando creas una cuenta, recopilamos:
- Nombre completo, email, contraseña (cifrada)
- Nombre de tu negocio, dirección y zona horaria
- Número de teléfono de contacto
- Información de facturación (si aplica)
- Foto/logo del negocio
2.2 Datos de Operación de Citas
Recopilamos automáticamente:
- Citas agendadas (fecha, hora, cliente, servicio)
- Servicios y precios de tu negocio
- Especialistas/empleados y sus calendarios
- Pagos procesados (monto, método, estado)
- Recordatorios enviados (horario, contenido)
- Historial de conversaciones en WhatsApp, Messenger e Instagram
- Documentos generados (comprobantes, PDFs)
2.3 Datos de Clientes Finales
Cuando tus clientes agendan citas por WhatsApp, almacenamos:
- Nombre del cliente
- Número de teléfono de WhatsApp
- Historial de conversación (mensajes, selecciones, comprobantes)
- Cita agendada (servicio, fecha, especialista, precio)
- Información de pago proporcionada (comprobantes, transferencias)
El historial de conversación se almacena de forma persistente (hasta su eliminación a los 90 días, ver §4) para que el negocio pueda consultarlo desde su panel. El negocio (dueño o su personal) puede leer estas conversaciones y responder manualmente, tomando el control del chat cuando lo considere necesario.
IMPORTANTE: Eres responsable de obtener consentimiento previo de tus clientes para almacenar estos datos en Zeit y para el uso de WhatsApp Business API.
2.4 Datos Técnicos y de Uso
Recopilamos automáticamente:
- Dirección IP, tipo de navegador, dispositivo, sistema operativo
- Páginas visitadas, tiempo en página, clics en botones (CTA tracking)
- Errores del sistema e información de conexión/desconexión
2.5 Cookies y Tecnologías Similares
Usamos cookies para mantener sesión de usuario, recordar preferencias y prevención de fraude. Puedes rechazar las cookies no esenciales desde el aviso de cookies de este sitio, o deshabilitarlas directamente en tu navegador — esto último puede afectar la funcionalidad.
3. Cómo Usamos Tus Datos
Funcionamiento del servicio
- Gestionar tu cuenta y validar identidad
- Procesar y confirmar citas, enviar recordatorios automáticos (24h y 2h pre-cita)
- Procesar pagos, generar facturas y documentos PDF
- Sincronizar con Google Calendar y proporcionar soporte técnico
Mejora del servicio
- Analizar uso de funcionalidades e identificar bugs y problemas de rendimiento
- Optimizar la experiencia de usuario y desarrollar nuevas características basadas en demanda
Seguridad y cumplimiento legal
- Detectar y prevenir fraude, abuso y violaciones de términos
- Investigar violaciones de seguridad y cumplir con requisitos legales y regulatorios
Marketing y comunicación
- Enviar actualizaciones de producto y nuevas funcionalidades
- Informar sobre cambios en Términos o Política de Privacidad
- Invitaciones a beta features y encuestas de satisfacción (con tu consentimiento)
Lo que NO hacemos
- ❌ No vendemos tus datos a terceros
- ❌ No compartimos datos con competidores
- ❌ No usamos tus datos para publicidad de terceros
- ❌ No minamos datos para entrenar modelos de IA (tus datos son privados)
4. Responsabilidad sobre Datos de Clientes Finales
Consentimiento previo
Eres responsable de:
- Informar a tus clientes que usas Zeit para agendar citas
- Obtener su consentimiento para almacenar su número y datos
- Cumplir con leyes de protección de datos locales
Ejemplos de cómo informar: "Nuestro servicio usa Zeit, una plataforma de citas por WhatsApp". Puedes incluirlo en tu sitio web, redes sociales o en la primera respuesta del asistente.
Almacenamiento de datos
- Zeit almacena datos del cliente final para gestionar la cita
- Los datos se retienen por 90 días post-cita
- Después de 90 días, los datos se eliminan automáticamente
- El cliente puede solicitar eliminación en cualquier momento
Derechos del cliente final
Tus clientes tienen derecho a:
- Acceder a sus datos contactando directamente a tu negocio
- Corrección de datos incorrectos
- Eliminación de sus datos
- No recibir más mensajes (respondiendo "BAJA" o "PARAR" al asistente)
Responsabilidad del propietario
- Respetar solicitudes del cliente para no recibir mensajes de inmediato
- Facilitar acceso a datos si te lo solicitan
- Responder preguntas sobre privacidad de tus clientes
5. Subprocesadores
Para operar Zeit, compartimos datos necesarios con los siguientes proveedores, todos sujetos a Acuerdos de Procesamiento de Datos (DPA):
| Proveedor | Ubicación | Uso | Base Legal |
|---|
| Hetzner | Alemania | Servidores y base de datos | Contrato de hosting |
| Meta (WhatsApp, Messenger, Instagram) | EE.UU. | Envío y recepción de mensajes por WhatsApp Business API, Messenger e Instagram | Terms de WhatsApp Business API / Meta Platform Policies |
| PayPal | EE.UU. | Procesamiento de pagos de suscripción | Contrato de pago |
| Google Calendar API | EE.UU. | Sincronización de calendarios | Tu integración |
| Cloudflare | EE.UU./Global | CDN, seguridad y protección DDoS | Contrato de infraestructura |
| Resend | EE.UU. | Envío de emails transaccionales (recuperación de contraseña, 2FA) | Contrato de servicio |
Las transferencias a EE.UU. cumplen con Standard Contractual Clauses (SCC) bajo GDPR. Ningún subprocesador tiene derecho a usar los datos para fines propios.
6. Retención de Datos
Datos de usuario (propietario)
- Mientras la cuenta esté activa: Se retienen durante la vigencia
- Post-cancelación: Se retienen por 30 días (para recuperación)
- Después de 30 días: Se eliminan de forma permanente
Datos de citas y conversaciones
- Post-cita: Se retienen por 90 días
- Después de 90 días: Se eliminan automáticamente
Datos de clientes finales
- Post-cita: Se retienen por 90 días
- Después de 90 días: Se eliminan automáticamente
- Solicitud de eliminación: Se procesan en 7 días hábiles
Datos de pagos (PCI-DSS)
- Comprobantes de pago: 2 años (obligación fiscal)
- Números de cuenta/tarjeta: No se almacenan — PayPal los gestiona
- Historial de transacciones: 5 años (auditoría)
Datos técnicos
- Logs del sistema: 30 días
- Backups: 60 días
7. Tus Derechos (GDPR / CCPA / Regulaciones Locales)
Dependiendo de tu ubicación, tienes los siguientes derechos:
Derecho de AccesoSolicita copia de tus datos personales.
Cómo: Accede a tu dashboard Zeit y descarga tus datos, o escríbenos. Te proporcionaremos exportación en 7 días hábiles.
Derecho de CorrecciónCorrige datos inexactos.
Cómo: Edita directamente en tu cuenta o contacta a [email protected].
Derecho de EliminaciónSolicita borrado de tus datos personales.
Cómo: Escríbenos especificando qué datos deseas eliminar. Procesamos en 30 días hábiles. Excepciones: datos de pago por obligación fiscal.
Derecho de PortabilidadRecibe tus datos en formato portable (CSV, JSON).
Cómo: Contacta a [email protected]. Te proporcionaremos exportación en 7 días hábiles.
Derecho de Objeción/RestricciónObjeta ciertos usos de tus datos (ej. analytics, marketing).
Cómo: Ajusta preferencias en tu cuenta o contáctanos.
Opt-out CCPANo vendemos datos personales.
Cómo: Puedes solicitar confirmación escrita a [email protected].
Para ejercer cualquier derecho, escríbenos a [email protected]. Responderemos en 5 días hábiles.
8. Seguridad de Datos
Medidas técnicas
- Cifrado en tránsito (HTTPS / TLS 1.3)
- Cifrado en reposo (AES-256-GCM) para credenciales de acceso sensibles (tokens de WhatsApp Business API y Google Calendar); el resto de los datos se almacena bajo controles de acceso estrictos
- Contraseñas con hash (bcrypt)
- Autenticación de dos factores (2FA)
- Firewalls y filtrado de tráfico
Medidas organizacionales
- Acceso limitado a datos (principio de mínimo privilegio)
- Capacitación en seguridad del equipo
- Auditorías de seguridad periódicas
- Política de respuesta a breaches
A pesar de nuestros esfuerzos, ningún sistema es 100% seguro. En caso de breach, notificaremos en 72 horas según lo exige GDPR.
9. Cambios en Esta Política
Podemos actualizar esta Política en cualquier momento. Cambios importantes se notificarán por email con al menos 14 días de anticipación. El uso continuado de Zeit implica aceptación de los cambios.
10. Contacto
Para preguntas, derechos de privacidad o reportar violaciones:
Ubicación: Ciudad de Panamá, República de Panamá
Responsable: Marcos Pineda (Founder), Inderzeit Labs
Responderemos en 5 días hábiles.
11. Regulaciones Aplicables
✅ Reglamento General de Protección de Datos (GDPR) — UE
✅ Ley de Privacidad del Consumidor de California (CCPA) — EE.UU.
✅ Ley 81 de Protección de Datos Personales — Panamá
✅ Políticas de Meta / WhatsApp Business API
✅ Regulaciones anti-spam aplicables
Versión 1.0 · Próxima revisión: junio 2027 (anual)