01Primero: ¿quién eres?
El camino cambia según tu relación con nosotros. Busca tu caso.
a) Eres paciente de una clínica que usa CoreFlow
Escribe a tu clínica. Ella es la responsable de tus datos —decide qué se guarda y por cuánto tiempo— y nosotros somos solo el proveedor tecnológico que los trata por su encargo. Tu clínica está obligada a atenderte en los plazos de la Ley N.° 29733.
Si prefieres escribirnos a nosotros, lo hacemos: recibimos tu solicitud, la trasladamos a tu clínica el mismo día hábil, te confirmamos que la trasladamos y ejecutamos el borrado en cuanto la clínica nos lo instruya. Lo que no podemos hacer es borrar la historia clínica de una clínica por nuestra cuenta: no es nuestra.
b) Eres cliente de CoreFlow, o nos escribiste por la web
Ahí el responsable somos nosotros. Escríbenos a agencycoreflow@gmail.com con el asunto «Eliminación de datos» y borramos lo que tengamos tuyo, salvo lo que estemos obligados a conservar.
c) Conectaste una cuenta de Google
Puedes retirar el acceso tú mismo, sin pedirnos permiso, en myaccount.google.com/permissions. Al hacerlo, las credenciales dejan de funcionar y nosotros las borramos. Si además quieres que eliminemos el registro de la vinculación, dínoslo por correo. Ver Cómo tratamos los datos de Google.
d) Conectaste una cuenta de Facebook, Instagram o Meta Business
Tienes dos vías, y ambas funcionan:
- Desde Facebook. Entra en tu perfil → Configuración y privacidad → Configuración → Aplicaciones y sitios web, busca la aplicación de CoreFlow, elimínala y pulsa «Enviar solicitud» de eliminación de datos. Facebook nos envía la solicitud automáticamente y te devuelve un código de confirmación con el que puedes consultar el estado en coreflow.agency/eliminar-datos/estado.
- Escribiéndonos. Manda un correo a agencycoreflow@gmail.com con el asunto «Eliminación de datos — Meta», indicando el nombre del negocio y el correo con el que conectaste.
02Qué se borra
| Si pides el borrado de… | Se elimina |
|---|---|
| Tu vinculación con Google | Las credenciales de acceso (tokens), el correo de la cuenta conectada, el identificador del calendario vinculado y la relación entre tus citas y los eventos de Google. Los eventos que estén en tu propio calendario se quedan en tu calendario: son tuyos. |
| Tu vinculación con Meta | Las credenciales de acceso, tu identificador de usuario de la aplicación, el identificador de negocio y de cuenta publicitaria vinculados, y las métricas de campañas que hubiéramos guardado asociadas a esa cuenta. |
| Tus datos como contacto comercial | Tu ficha en nuestro CRM: nombre, teléfono, correo, notas y el historial de conversación con nosotros. |
| Tus datos como usuario de la Suite | Tu cuenta de acceso, tu nombre, tu correo y tus preferencias. El registro de actividad se anonimiza en lugar de borrarse, porque es una medida de seguridad exigida por el Reglamento de la Ley 29733. |
03Qué se conserva, y por qué
Hay cosas que no podemos borrar aunque nos lo pidas. Preferimos decírtelo de frente:
- Comprobantes de pago y registros contables. Los exige la normativa tributaria peruana y se conservan por el plazo que ella fije.
- Historia clínica. Su plazo de conservación lo fija la normativa del sector salud y lo decide la clínica, no CoreFlow.
- Registros de seguridad mínimos, anonimizados, para poder investigar incidentes.
- Copias de respaldo. Un dato borrado desaparece de los sistemas activos de inmediato, y de las copias de respaldo al vencer su ciclo de rotación, que es de hasta 35 días. Durante ese tiempo el dato no se usa ni se consulta: solo existe en la copia.
El Reglamento de la Ley 29733 contempla esta situación: la supresión «no procede cuando los datos personales deban ser conservados» por razones legales o contractuales que lo justifiquen (artículo 84), y en ese caso se emplean medios de disociación siempre que sea posible (artículo 85). Cuando no podamos borrar algo, te diremos exactamente qué y por qué.
04Plazos
| Momento | Plazo |
|---|---|
| Acuse de recibo de tu solicitud | 1 día hábil |
| Respuesta formal a una solicitud de supresión o cancelación | 10 días desde el día siguiente de presentada, conforme al artículo 69.3 del Reglamento de la Ley 29733 |
| Ampliación del plazo | Una sola vez y por un plazo igual como máximo, avisándote antes de que venza el original (artículo 71 del Reglamento) |
| Borrado efectivo en los sistemas activos | Dentro de esos mismos 10 días |
| Desaparición de las copias de respaldo | Hasta 35 días adicionales |
Si tu solicitud llega incompleta y no podemos identificarte, podemos pedirte información adicional dentro de los 7 días de recibida; el plazo queda suspendido hasta que respondas (artículo 70 del Reglamento).
05Solicitudes automáticas desde Facebook
Meta permite que un usuario pida la eliminación de sus datos directamente desde su cuenta de Facebook, y exige que la aplicación tenga un procedimiento publicado para atenderla. Esta página es ese procedimiento.
Cuando Facebook nos envía una solicitud, ocurre lo siguiente:
- Verificamos que la solicitud viene realmente de Meta, comprobando su firma criptográfica. Una petición sin firma válida se rechaza.
- Localizamos en nuestros sistemas al usuario por el identificador que Meta nos envía y borramos lo que aparece en la sección 2.
- Registramos la solicitud con un código de confirmación único y devolvemos a Facebook ese código junto con la dirección de la página de estado.
- Con ese código puedes consultar el estado en cualquier momento en coreflow.agency/eliminar-datos/estado.
Escríbenos a agencycoreflow@gmail.com y lo tramitamos a mano. Una solicitud por correo tiene exactamente la misma validez que una automática, y el mismo plazo.
06Si no quedas conforme
Si te denegamos la supresión, total o parcialmente, tienes derecho a reclamar ante la Autoridad Nacional de Protección de Datos Personales del Ministerio de Justicia y Derechos Humanos, o a acudir al Poder Judicial mediante la acción de hábeas data (artículo 24 de la Ley N.° 29733).
Contacto de CoreFlow para cualquier asunto de este tipo: agencycoreflow@gmail.com · +51 932 761 289 · Chiclayo, Lambayeque, Perú.