Leemos y escribimos el calendario del doctor para sincronizar sus citas, nada más. No vendemos nada ni cedemos esa información a terceros con fines publicitarios. No entrenamos ni afinamos modelos de inteligencia artificial con datos obtenidos de las API de Google.
01Qué permisos pedimos y por qué
Cuando el cliente pulsa «Conectar con Google» en CoreFlow Suite, Google le muestra una pantalla con los permisos exactos que solicitamos. Solo pedimos los de Google Calendar, y solo los que necesita la función:
| Ámbito solicitado | Qué nos permite | Para qué lo usamos |
|---|---|---|
.../auth/calendar.readonly |
Ver los calendarios de la cuenta y los eventos que contienen | Listar los calendarios para que el cliente elija cuál sincronizar, y leer los bloques ocupados para no ofrecer un horario que ya está tomado |
.../auth/calendar.events |
Crear, leer, modificar y eliminar eventos en los calendarios seleccionados | Escribir la cita en el calendario del doctor cuando se agenda, moverla si se reprograma y quitarla si se cancela |
No pedimos acceso a Gmail, a Google Drive, a Fotos, a Contactos ni a ningún otro servicio de Google. Si en el futuro una función nueva requiriera un permiso adicional, actualizaremos esta página antes de pedirlo y el cliente tendrá que autorizarlo expresamente.
02Qué hacemos exactamente con esa información
Una sola cosa: mantener sincronizadas la agenda de CoreFlow y la agenda de Google del doctor, en las dos direcciones.
- De CoreFlow a Google: cuando un paciente agenda por la web o por WhatsApp, creamos el evento en el calendario del doctor con la hora, la duración, el nombre del paciente y el motivo. Si la cita se mueve o se cancela, actualizamos o borramos ese evento.
- De Google a CoreFlow: leemos los eventos del calendario para saber cuándo el doctor está ocupado —una reunión, un almuerzo, un viaje— y no ofrecer ese horario a un paciente. Google nos avisa de los cambios mediante notificaciones, para no tener que consultar el calendario a cada rato.
- Nada más. No analizamos el contenido del calendario para otra cosa, no lo cruzamos con otros clientes y no lo usamos para elaborar perfiles.
03Dónde se guarda y cuánto
| Qué guardamos | Dónde | Cuánto tiempo |
|---|---|---|
| Las credenciales de acceso (tokens) que Google nos entrega | Cifradas, en el almacén de secretos y en la base de datos de la clínica (Cloudflare) | Hasta que el cliente desconecta la cuenta |
| El correo de la cuenta conectada y el identificador del calendario elegido | Base de datos de la clínica (Cloudflare D1) | Mientras la integración esté activa |
| El identificador del evento en Google, asociado a la cita de CoreFlow | Base de datos de la clínica (Cloudflare D1) | Mientras exista la cita |
| Copia del contenido completo del calendario | No la guardamos. Los eventos ajenos a las citas se consultan para calcular disponibilidad y no se almacenan. | |
La infraestructura donde vive todo esto está descrita en la Política de Privacidad. Las credenciales se guardan cifradas, no son visibles para ninguna persona del equipo y solo se usan desde el servidor.
04Cumplimiento de la Política de Uso Limitado
El uso que CoreFlow hace de la información recibida de las API de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado.
CoreFlow's use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
En concreto, y punto por punto:
| Lo que exige el Uso Limitado | Cómo lo cumplimos |
|---|---|
| Usar los datos solo para ofrecer o mejorar funciones visibles para el usuario dentro del producto | Los datos de Calendar alimentan una sola función, y está a la vista: la agenda sincronizada del doctor dentro de CoreFlow Suite |
| No transferir los datos, salvo excepciones tasadas | No los transferimos a nadie. Nuestros proveedores de infraestructura los procesan por cuenta nuestra bajo contrato, y están declarados en la Política de Privacidad |
| No permitir que personas lean los datos | El acceso es automatizado. Una persona de CoreFlow solo puede ver un evento si el cliente lo autoriza expresamente para resolver una incidencia concreta, y ese acceso queda registrado |
| Prohibido vender, ceder a corredores de datos, usar para publicidad, o para evaluar solvencia o préstamos | No hacemos nada de eso, ni tenemos intención de hacerlo |
No usamos datos obtenidos de las API de Google para desarrollar, entrenar ni mejorar modelos de inteligencia artificial, ni propios ni de terceros. El agente de WhatsApp de la clínica funciona con un modelo de lenguaje externo, pero los eventos de Google Calendar no se envían a ese modelo: la sincronización de agenda ocurre en nuestro servidor, sin pasar por él.
05El control lo tiene el cliente
- Conectar es voluntario. CoreFlow Suite funciona sin conectar Google; lo que se pierde es la sincronización automática con el calendario del doctor.
- Se elige qué calendario. No tocamos todos los calendarios de la cuenta: solo el que el cliente selecciona.
- Se desconecta cuando se quiera, desde CoreFlow Suite o directamente desde myaccount.google.com/permissions.
- Al desconectar, revocamos las credenciales contra Google y borramos de nuestros sistemas los tokens y la vinculación con el calendario, en un plazo máximo de 30 días. Los eventos que ya estaban en el calendario del doctor se quedan en su calendario: son suyos.
06Quién pide estos datos
| Quién | CoreFlow — Chiclayo, Lambayeque, Perú |
| Qué aplicación | CoreFlow Suite (Clínicas) |
| Página principal | coreflow.agency |
| Política de privacidad | coreflow.agency/privacidad |
| Condiciones del servicio | coreflow.agency/terminos |
| Contacto | agencycoreflow@gmail.com |
Si quieres que borremos lo que tengamos de tu cuenta de Google, el procedimiento está en Eliminación de datos.