Política de privacidad
Última actualización: 15 de septiembre de 2026
Borrador pendiente de revisión legal. Este texto explica cómo funciona hoy el servicio y se redactó siguiendo la Ley 1581 de 2012 y el Decreto 1377 de 2013. Falta que lo revise un abogado antes de darlo por definitivo.
1. Quién responde por los datos
En Agenda2 conviven dos papeles, como los define la Ley 1581 de 2012 y el Decreto 1377 de 2013:
- Cada negocio es el responsable de los datos de sus clientas: él decide qué guarda y para qué, y es a quien una clienta puede pedirle que actualice o borre su información.
- Agenda2 es el encargado: guarda y procesa esos datos por cuenta del negocio, siguiendo sus instrucciones, y no los usa para nada más. No vendemos ni cedemos datos a terceros con fines comerciales.
De los datos de los propios negocios (su cuenta y su suscripción), el responsable es Agenda2.
2. Qué datos se guardan
- De la clienta que reserva: nombre, número de WhatsApp, el servicio, la fecha y la hora de su cita, su historial de citas con ese negocio y las notas que el negocio escriba sobre ella. También el pago del anticipo cuando el negocio lo registra o cuando se paga en línea (en ese caso, el número de la transacción, nunca los datos de la tarjeta).
- Del negocio: nombre, correo, WhatsApp, contraseña cifrada, su marca y sus servicios, y el registro de accesos y de cambios de su suscripción.
- Técnicos: la dirección IP de quien reserva o intenta entrar, para frenar abusos, y registros de errores del servidor.
No pedimos documento de identidad, dirección, ni datos sensibles (salud, creencias, datos biométricos). Si un negocio los escribe en una nota, es su responsabilidad como responsable del tratamiento.
3. Para qué se usan
- Apartar, confirmar, mover y recordar citas.
- Que el negocio pueda escribirle a su clienta por WhatsApp sobre su cita. El mensaje lo manda el negocio desde su propio WhatsApp.
- Mostrarle al negocio su agenda, su historial y su resumen del mes.
- Cobrar la suscripción del negocio y darle soporte.
- Seguridad: frenar intentos de acceso y abusos del formulario de reservas.
No se usan para publicidad ni se comparten con otros negocios de la plataforma: cada negocio ve solo lo suyo.
4. Autorización
Al reservar, la clienta acepta que el negocio guarde sus datos para atender su cita: es la finalidad que aparece en el formulario antes de reservar. Puede revocar esa autorización cuando quiera, salvo que exista un deber legal o contractual de conservar algún dato.
5. Cuánto tiempo se guardan
- Mientras el negocio tenga cuenta activa: su agenda y su historial son su herramienta de trabajo.
- Si el negocio cierra su cuenta, sus datos y los de sus clientas se borran dentro de los 90 días siguientes, salvo lo que haya que conservar por ley.
- Los registros técnicos (intentos de entrada, eventos de pago rechazados) se borran solos: los intentos, al día siguiente; los eventos, cuando pasan de las 500 filas más recientes.
6. Quién más los procesa
Para prestar el servicio usamos proveedores que actúan como encargados y pueden almacenar datos fuera de Colombia, con las garantías de seguridad que exige la ley:
- Alojamiento de la aplicación y de los archivos (Vercel, Estados Unidos).
- Base de datos gestionada (Neon, Estados Unidos).
- Pasarela de pagos en línea (Wompi, Colombia), solo si el negocio activa el pago en línea del anticipo.
WhatsApp no es parte de la plataforma: los mensajes viajan por la cuenta de WhatsApp del negocio y se rigen por las condiciones de WhatsApp.
7. Derechos y cómo ejercerlos
Toda persona puede conocer, actualizar y rectificar sus datos; pedir prueba de la autorización; ser informada del uso que se les da; presentar quejas ante la Superintendencia de Industria y Comercio; y revocar la autorización o pedir la supresión cuando no exista un deber legal de conservarlos.
Para ejercerlos, lo más rápido es escribirle al negocio donde reservó. También puedes escribirnos a nosotros por WhatsApp 316 151 3882 y lo tramitamos con el negocio. Respondemos las consultas en 10 días hábiles y los reclamos en 15 días hábiles, como manda la ley.
8. Seguridad
- Las contraseñas se guardan cifradas con argon2id; nadie puede leerlas.
- Cada negocio está aislado: sus consultas van siempre filtradas por su cuenta.
- El acceso al panel exige contraseña y se bloquea tras varios intentos fallidos.
- Todo viaja por HTTPS.
9. Cookies
Solo usamos cookies necesarias: la que mantiene la sesión del panel y, cuando el operador entra a dar soporte, la que registra esa entrada. No hay cookies de publicidad ni de analítica de terceros.
10. Cambios
Si esta política cambia, se publica aquí con su nueva fecha y, si el cambio es importante, se avisa a los negocios por WhatsApp. Ver también los términos del servicio.