Política de privacidad
TBM flows · Última actualización: 23 de mayo de 2026
1. Quiénes somos
TBM flows ("nosotros", "la aplicación") es una plataforma SaaS de gestión para barberías y salones. Esta política describe cómo tratamos los datos personales de usuarios del panel (administradores, profesionales) y de clientes finales que reservan citas.
2. Datos que recopilamos
- Cuenta de usuario: nombre de usuario, rol, barbería asociada.
- Datos del negocio: nombre, teléfono, dirección, servicios, profesionales, citas.
- Datos de clientes: nombre, teléfono (WhatsApp), fecha y hora de la cita.
- Datos de Google (opcional): solo si conectas Google Calendar (ver sección 4).
3. Finalidad del tratamiento
- Gestionar reservas, calendario, pagos e inventario del negocio.
- Enviar mensajes de WhatsApp relacionados con reservas y recordatorios de citas, en nombre de Andes AI (número +57 302 5173312).
- Sincronizar citas con Google Calendar cuando el usuario autoriza la conexión.
- Operar, mantener y mejorar el servicio.
3.1. Opt-in de WhatsApp
Al reservar en línea y marcar la casilla de consentimiento, aceptas recibir por WhatsApp confirmaciones y recordatorios de citas enviados por Andes AI (número +57 302 5173312). Puedes dejar de recibir mensajes bloqueando ese contacto en la app de WhatsApp.
4. Datos de Google — divulgación completa
Cuando un administrador o profesional elige Conectar Google Calendar, solicitamos los siguientes permisos OAuth de Google:
https://www.googleapis.com/auth/calendar.events— crear, leer, actualizar y eliminar eventos en el calendario seleccionado, vinculados a citas confirmadas en TBM flows.openidyemail— identificar la cuenta de Google conectada.
Cómo accedemos a los datos: mediante la API de Google Calendar, solo después de que el usuario completa el flujo OAuth y otorga consentimiento explícito.
Cómo usamos los datos:
- Crear un evento al confirmarse una cita (título, fecha, hora, cliente).
- Actualizar el evento si cambian los detalles de la cita.
- Eliminar el evento si la cita se cancela.
- Mostrar en el panel el correo de la cuenta conectada (
googleEmail).
Cómo almacenamos los datos:
- Guardamos un token de actualización (refresh token) de Google en nuestra base de datos (Supabase), asociado al registro del profesional o de la barbería que autorizó la conexión.
- Guardamos el correo de la cuenta conectada para mostrar el estado de la integración.
- No almacenamos el contenido completo del calendario fuera de los eventos que nuestra app crea.
Cómo compartimos los datos de Google:
- No vendemos ni alquilamos datos de Google a terceros.
- No usamos datos de Google Calendar para publicidad o perfilado.
- Los proveedores de infraestructura (hosting y base de datos) procesan datos en nuestro nombre bajo contrato, únicamente para operar el servicio.
Revocar acceso:
- Desde Google: myaccount.google.com/permissions
- Desde TBM flows: desconecta o reconecta Calendar en Configuración (admin) o Ajustes (profesional).
5. WhatsApp (Meta)
Si el negocio usa el bot de WhatsApp, procesamos el número de teléfono y el contenido de los mensajes necesarios para reservar o cancelar citas y enviar recordatorios. Esos mensajes se procesan a través de la API de WhatsApp Cloud de Meta.
6. Conservación
Conservamos los datos mientras la cuenta del negocio esté activa y el tiempo necesario para cumplir obligaciones legales. Los tokens de Google se eliminan cuando el usuario revoca el acceso o se desconecta la integración.
7. Cambios a esta política
Podemos actualizar esta política. Publicaremos la versión vigente en esta página con la fecha de última actualización. Si cambiamos el uso de datos de Google, notificaremos a los usuarios afectados por medios razonables (panel o correo).
8. Contacto
Para preguntas sobre privacidad o datos de Google: soporte@tbmflows.co