CoreFlow
Transparencia de integraciones

Cómo tratamos los datos de Google

CoreFlow Suite puede conectarse al Google Calendar de una clínica para que la agenda del doctor y el sistema sean la misma cosa. Esta página explica, en cristiano, qué permisos pedimos, qué hacemos con esa información y qué no haremos nunca con ella.

Última actualización: 5 de setiembre de 2026 Aplica a CoreFlow Suite (Clínicas)
El resumen, en tres frases

Leemos y escribimos el calendario del doctor para sincronizar sus citas, nada más. No vendemos nada ni cedemos esa información a terceros con fines publicitarios. No entrenamos ni afinamos modelos de inteligencia artificial con datos obtenidos de las API de Google.

01Qué permisos pedimos y por qué

Cuando el cliente pulsa «Conectar con Google» en CoreFlow Suite, Google le muestra una pantalla con los permisos exactos que solicitamos. Solo pedimos los de Google Calendar, y solo los que necesita la función:

Ámbito solicitadoQué nos permitePara qué lo usamos
.../auth/calendar.readonly Ver los calendarios de la cuenta y los eventos que contienen Listar los calendarios para que el cliente elija cuál sincronizar, y leer los bloques ocupados para no ofrecer un horario que ya está tomado
.../auth/calendar.events Crear, leer, modificar y eliminar eventos en los calendarios seleccionados Escribir la cita en el calendario del doctor cuando se agenda, moverla si se reprograma y quitarla si se cancela

No pedimos acceso a Gmail, a Google Drive, a Fotos, a Contactos ni a ningún otro servicio de Google. Si en el futuro una función nueva requiriera un permiso adicional, actualizaremos esta página antes de pedirlo y el cliente tendrá que autorizarlo expresamente.

02Qué hacemos exactamente con esa información

Una sola cosa: mantener sincronizadas la agenda de CoreFlow y la agenda de Google del doctor, en las dos direcciones.

  • De CoreFlow a Google: cuando un paciente agenda por la web o por WhatsApp, creamos el evento en el calendario del doctor con la hora, la duración, el nombre del paciente y el motivo. Si la cita se mueve o se cancela, actualizamos o borramos ese evento.
  • De Google a CoreFlow: leemos los eventos del calendario para saber cuándo el doctor está ocupado —una reunión, un almuerzo, un viaje— y no ofrecer ese horario a un paciente. Google nos avisa de los cambios mediante notificaciones, para no tener que consultar el calendario a cada rato.
  • Nada más. No analizamos el contenido del calendario para otra cosa, no lo cruzamos con otros clientes y no lo usamos para elaborar perfiles.

03Dónde se guarda y cuánto

Qué guardamosDóndeCuánto tiempo
Las credenciales de acceso (tokens) que Google nos entregaCifradas, en el almacén de secretos y en la base de datos de la clínica (Cloudflare)Hasta que el cliente desconecta la cuenta
El correo de la cuenta conectada y el identificador del calendario elegidoBase de datos de la clínica (Cloudflare D1)Mientras la integración esté activa
El identificador del evento en Google, asociado a la cita de CoreFlowBase de datos de la clínica (Cloudflare D1)Mientras exista la cita
Copia del contenido completo del calendarioNo la guardamos. Los eventos ajenos a las citas se consultan para calcular disponibilidad y no se almacenan.

La infraestructura donde vive todo esto está descrita en la Política de Privacidad. Las credenciales se guardan cifradas, no son visibles para ninguna persona del equipo y solo se usan desde el servidor.

04Cumplimiento de la Política de Uso Limitado

El uso que CoreFlow hace de la información recibida de las API de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado.

CoreFlow's use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

En concreto, y punto por punto:

Lo que exige el Uso LimitadoCómo lo cumplimos
Usar los datos solo para ofrecer o mejorar funciones visibles para el usuario dentro del producto Los datos de Calendar alimentan una sola función, y está a la vista: la agenda sincronizada del doctor dentro de CoreFlow Suite
No transferir los datos, salvo excepciones tasadas No los transferimos a nadie. Nuestros proveedores de infraestructura los procesan por cuenta nuestra bajo contrato, y están declarados en la Política de Privacidad
No permitir que personas lean los datos El acceso es automatizado. Una persona de CoreFlow solo puede ver un evento si el cliente lo autoriza expresamente para resolver una incidencia concreta, y ese acceso queda registrado
Prohibido vender, ceder a corredores de datos, usar para publicidad, o para evaluar solvencia o préstamos No hacemos nada de eso, ni tenemos intención de hacerlo
Y esto también, aunque no lo pregunten

No usamos datos obtenidos de las API de Google para desarrollar, entrenar ni mejorar modelos de inteligencia artificial, ni propios ni de terceros. El agente de WhatsApp de la clínica funciona con un modelo de lenguaje externo, pero los eventos de Google Calendar no se envían a ese modelo: la sincronización de agenda ocurre en nuestro servidor, sin pasar por él.

05El control lo tiene el cliente

  • Conectar es voluntario. CoreFlow Suite funciona sin conectar Google; lo que se pierde es la sincronización automática con el calendario del doctor.
  • Se elige qué calendario. No tocamos todos los calendarios de la cuenta: solo el que el cliente selecciona.
  • Se desconecta cuando se quiera, desde CoreFlow Suite o directamente desde myaccount.google.com/permissions.
  • Al desconectar, revocamos las credenciales contra Google y borramos de nuestros sistemas los tokens y la vinculación con el calendario, en un plazo máximo de 30 días. Los eventos que ya estaban en el calendario del doctor se quedan en su calendario: son suyos.

06Quién pide estos datos

QuiénCoreFlow — Chiclayo, Lambayeque, Perú
Qué aplicaciónCoreFlow Suite (Clínicas)
Página principalcoreflow.agency
Política de privacidadcoreflow.agency/privacidad
Condiciones del serviciocoreflow.agency/terminos
Contactoagencycoreflow@gmail.com

Si quieres que borremos lo que tengamos de tu cuenta de Google, el procedimiento está en Eliminación de datos.