Aquí se explica qué datos personales recoge DimeCuando, para qué los usa, con quién los comparte, cuánto los conserva y cómo puedes controlarlos. Está escrita para que se entienda leyéndola una vez.
Versión 2026-08-14 · En vigor desde el 14 de agosto de 2026
Responsable del tratamiento: Miguel Angel Isaza Londoño, persona natural domiciliada en Bello, Antioquia, Colombia.
Correo para ejercer tus derechos o resolver dudas sobre esta política: miguel.isaza.dev@gmail.com.
Esta política aplica a los datos de quienes crean una cuenta en DimeCuando. Para los datos de los clientes que un negocio carga en su agenda, quien responde es ese negocio; el detalle está en la sección 3.
De quien crea una cuenta:
Del negocio: nombre, tipo, dirección web pública, servicios, precios y horarios.
Si contratas el plan de pago: el identificador de la suscripción y el estado de los pagos. Los datos de tu tarjeta los procesa Mercado Pago; el prestador nunca los recibe ni los almacena.
No se recogen datos sensibles (salud, origen étnico, opiniones políticas, orientación sexual, datos biométricos). No cargues ese tipo de información en las notas de tus clientes.
Cuando un negocio registra a sus clientes en la agenda —nombre, teléfono, correo, notas y citas—, ese negocio es el RESPONSABLE de esos datos y DimeCuando actúa como ENCARGADO: los guarda y procesa por cuenta suya, siguiendo sus instrucciones.
Como encargado, el prestador no usa esos datos para finalidades propias, no los vende, no los cede con fines comerciales y no los cruza entre negocios distintos. Cada negocio ve únicamente los suyos.
Si eres cliente de un negocio que usa DimeCuando y quieres conocer, actualizar o eliminar tus datos, dirígete a ese negocio, que es quien decide sobre ellos. Si escribes a miguel.isaza.dev@gmail.com, se te orientará y se trasladará tu solicitud.
No se usan para publicidad de terceros, no se venden y no alimentan el entrenamiento de modelos de inteligencia artificial.
El tratamiento se basa en la autorización previa, expresa e informada que otorgas al marcar la casilla de aceptación al crear tu cuenta, conforme a la Ley 1581 de 2012 y el Decreto 1377 de 2013.
Esa aceptación, realizada por medios electrónicos, tiene plena validez conforme a la Ley 527 de 1999.
Puedes revocar tu autorización en cualquier momento, con el efecto que se explica en la sección 8. Revocarla implica que el servicio deja de poder prestarse, porque sin tratar tus datos no hay agenda que gestionar.
Para poder funcionar, la aplicación se apoya en estos proveedores, cada uno con acceso solo a lo que necesita:
Fuera de estos casos, y de los requerimientos de autoridad competente, los datos no se comparten con nadie.
Los servidores de los proveedores anteriores están ubicados FUERA de Colombia, principalmente en los Estados Unidos. Eso significa que tus datos y los de tus clientes se transfieren y almacenan en el exterior.
Al aceptar esta política otorgas tu autorización expresa e inequívoca para esa transferencia internacional, en los términos del artículo 26 de la Ley 1581 de 2012.
El prestador solo trabaja con proveedores que ofrecen garantías contractuales de seguridad y confidencialidad, y les exige tratar los datos únicamente para prestar el servicio contratado.
Mientras tu cuenta esté activa. Si solicitas su eliminación, los datos se borran, salvo aquello que deba conservarse por una obligación legal (por ejemplo, los soportes de pagos).
Los enlaces de restablecimiento de contraseña caducan a los 60 minutos y solo pueden usarse una vez.
El registro de tu aceptación de los documentos legales se conserva mientras exista la cuenta, porque es la prueba de la autorización. Se elimina junto con ella.
Como titular de tus datos tienes derecho a:
Para ejercer cualquiera de ellos, escribe a miguel.isaza.dev@gmail.com desde el correo de tu cuenta, indicando qué solicitas. No hace falta ningún formato especial.
Plazos legales de respuesta: las consultas se atienden en un máximo de diez (10) días hábiles, prorrogables por cinco (5) más; los reclamos, en un máximo de quince (15) días hábiles, prorrogables por ocho (8) más. Si hay prórroga, se te informará antes de que venza el plazo inicial, explicando por qué.
Las contraseñas se guardan con un resumen criptográfico (bcrypt), nunca en texto claro.
Todo el tráfico entre tu navegador y la aplicación viaja cifrado (HTTPS).
Los enlaces de restablecimiento se guardan también como resumen: quien pudiera leer la base de datos no podría usarlos para entrar en ninguna cuenta.
Cambiar la contraseña cierra automáticamente las sesiones abiertas antes de ese momento.
Los datos de cada negocio están aislados de los de los demás por diseño, y esa separación se verifica con pruebas automáticas en cada cambio del software.
Ninguna medida es infalible. Si ocurriera un incidente que afecte tus datos, se te informará y se reportará a la autoridad conforme a la ley.
La aplicación no está dirigida a menores de 18 años y al registrarte declaras ser mayor de edad.
Si un negocio atiende a menores, es ese negocio quien debe contar con la autorización de sus representantes legales para tratar sus datos, conforme al artículo 7 de la Ley 1581 de 2012.
El software fue desarrollado con asistencia de herramientas de inteligencia artificial, bajo revisión humana.
La aplicación no toma decisiones automatizadas con efectos jurídicos sobre las personas, no elabora perfiles y no utiliza los datos personales que trata para entrenar modelos de inteligencia artificial.
Esta política puede actualizarse. Cada versión lleva fecha, que aparece al pie del documento.
Si se publica una versión nueva, se te pedirá aceptarla la próxima vez que entres. Queda registro de qué versión aceptaste y cuándo, y las aceptaciones anteriores se conservan.
La autoridad competente en materia de protección de datos personales en Colombia es la Superintendencia de Industria y Comercio, ante la cual puedes presentar quejas.
La ley pide agotar antes la consulta o el reclamo directo con el responsable. Escribe a miguel.isaza.dev@gmail.com y se te responderá dentro de los plazos de la sección 9.