Volver al inicio

Política de Privacidad y Tratamiento de Datos Personales

Aquí se explica qué datos personales recoge DimeCuando, para qué los usa, con quién los comparte, cuánto los conserva y cómo puedes controlarlos. Está escrita para que se entienda leyéndola una vez.

Versión 2026-08-14 · En vigor desde el 14 de agosto de 2026

1. Quién responde por tus datos

Responsable del tratamiento: Miguel Angel Isaza Londoño, persona natural domiciliada en Bello, Antioquia, Colombia.

Correo para ejercer tus derechos o resolver dudas sobre esta política: miguel.isaza.dev@gmail.com.

Esta política aplica a los datos de quienes crean una cuenta en DimeCuando. Para los datos de los clientes que un negocio carga en su agenda, quien responde es ese negocio; el detalle está en la sección 3.

2. Qué datos se recogen

De quien crea una cuenta:

  • Nombre, correo electrónico y contraseña. La contraseña no se guarda: se almacena un resumen criptográfico (bcrypt) que no permite recuperarla.
  • Preferencia de idioma y zona horaria del negocio.
  • Fecha, hora, dirección IP y navegador desde los que aceptaste estos documentos. Se guardan por una razón concreta: la ley exige poder demostrar que la autorización existió, y una fila sin contexto demuestra poco.
  • Si activas los avisos del navegador, el identificador que tu navegador genera para ese dispositivo. No es un identificador de publicidad y no permite seguirte fuera de la aplicación.

Del negocio: nombre, tipo, dirección web pública, servicios, precios y horarios.

Si contratas el plan de pago: el identificador de la suscripción y el estado de los pagos. Los datos de tu tarjeta los procesa Mercado Pago; el prestador nunca los recibe ni los almacena.

No se recogen datos sensibles (salud, origen étnico, opiniones políticas, orientación sexual, datos biométricos). No cargues ese tipo de información en las notas de tus clientes.

3. Los datos de los clientes de cada negocio

Cuando un negocio registra a sus clientes en la agenda —nombre, teléfono, correo, notas y citas—, ese negocio es el RESPONSABLE de esos datos y DimeCuando actúa como ENCARGADO: los guarda y procesa por cuenta suya, siguiendo sus instrucciones.

Como encargado, el prestador no usa esos datos para finalidades propias, no los vende, no los cede con fines comerciales y no los cruza entre negocios distintos. Cada negocio ve únicamente los suyos.

Si eres cliente de un negocio que usa DimeCuando y quieres conocer, actualizar o eliminar tus datos, dirígete a ese negocio, que es quien decide sobre ellos. Si escribes a miguel.isaza.dev@gmail.com, se te orientará y se trasladará tu solicitud.

4. Para qué se usan

  • Crear y mantener tu cuenta, y permitirte entrar a ella.
  • Prestar el servicio: publicar tu página de reservas, gestionar tu agenda y calcular los horarios disponibles.
  • Enviar avisos relacionados con las citas: confirmaciones, recordatorios, cancelaciones y reprogramaciones.
  • Enviarte mensajes operativos de la cuenta, como el enlace para restablecer tu contraseña.
  • Cobrar y administrar la suscripción, si contratas el plan de pago.
  • Cumplir obligaciones legales y atender requerimientos de autoridades competentes.

No se usan para publicidad de terceros, no se venden y no alimentan el entrenamiento de modelos de inteligencia artificial.

6. Con quién se comparten

Para poder funcionar, la aplicación se apoya en estos proveedores, cada uno con acceso solo a lo que necesita:

  • Alojamiento de la aplicación web y de la base de datos: proveedores de infraestructura en la nube (Vercel y Railway).
  • Envío de correos: Resend.
  • Envío de mensajes de WhatsApp, si el negocio activa ese canal: Twilio.
  • Procesamiento de pagos de la suscripción: Mercado Pago.
  • Entrega de notificaciones del navegador: el servicio de notificaciones del navegador que uses (Google, Mozilla, Apple o Microsoft, según el caso).

Fuera de estos casos, y de los requerimientos de autoridad competente, los datos no se comparten con nadie.

7. Dónde se almacenan: transferencia internacional

Los servidores de los proveedores anteriores están ubicados FUERA de Colombia, principalmente en los Estados Unidos. Eso significa que tus datos y los de tus clientes se transfieren y almacenan en el exterior.

Al aceptar esta política otorgas tu autorización expresa e inequívoca para esa transferencia internacional, en los términos del artículo 26 de la Ley 1581 de 2012.

El prestador solo trabaja con proveedores que ofrecen garantías contractuales de seguridad y confidencialidad, y les exige tratar los datos únicamente para prestar el servicio contratado.

8. Cuánto tiempo se conservan

Mientras tu cuenta esté activa. Si solicitas su eliminación, los datos se borran, salvo aquello que deba conservarse por una obligación legal (por ejemplo, los soportes de pagos).

Los enlaces de restablecimiento de contraseña caducan a los 60 minutos y solo pueden usarse una vez.

El registro de tu aceptación de los documentos legales se conserva mientras exista la cuenta, porque es la prueba de la autorización. Se elimina junto con ella.

9. Tus derechos y cómo ejercerlos

Como titular de tus datos tienes derecho a:

  • Conocer qué datos tuyos se tratan y con qué finalidad.
  • Actualizarlos y rectificarlos cuando sean inexactos o estén incompletos.
  • Solicitar prueba de la autorización que otorgaste.
  • Ser informado sobre el uso que se les ha dado.
  • Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la ley.
  • Revocar la autorización y solicitar la supresión de tus datos, cuando no exista un deber legal de conservarlos.
  • Acceder gratuitamente a tus datos.

Para ejercer cualquiera de ellos, escribe a miguel.isaza.dev@gmail.com desde el correo de tu cuenta, indicando qué solicitas. No hace falta ningún formato especial.

Plazos legales de respuesta: las consultas se atienden en un máximo de diez (10) días hábiles, prorrogables por cinco (5) más; los reclamos, en un máximo de quince (15) días hábiles, prorrogables por ocho (8) más. Si hay prórroga, se te informará antes de que venza el plazo inicial, explicando por qué.

10. Cómo se protegen

Las contraseñas se guardan con un resumen criptográfico (bcrypt), nunca en texto claro.

Todo el tráfico entre tu navegador y la aplicación viaja cifrado (HTTPS).

Los enlaces de restablecimiento se guardan también como resumen: quien pudiera leer la base de datos no podría usarlos para entrar en ninguna cuenta.

Cambiar la contraseña cierra automáticamente las sesiones abiertas antes de ese momento.

Los datos de cada negocio están aislados de los de los demás por diseño, y esa separación se verifica con pruebas automáticas en cada cambio del software.

Ninguna medida es infalible. Si ocurriera un incidente que afecte tus datos, se te informará y se reportará a la autoridad conforme a la ley.

11. Cookies

La aplicación usa las cookies mínimas para funcionar: una que mantiene tu sesión iniciada y otra que recuerda el idioma que elegiste.

No se usan cookies de publicidad, de redes sociales ni de seguimiento entre sitios, y no hay perfilado con fines comerciales.

12. Menores de edad

La aplicación no está dirigida a menores de 18 años y al registrarte declaras ser mayor de edad.

Si un negocio atiende a menores, es ese negocio quien debe contar con la autorización de sus representantes legales para tratar sus datos, conforme al artículo 7 de la Ley 1581 de 2012.

13. Inteligencia artificial

El software fue desarrollado con asistencia de herramientas de inteligencia artificial, bajo revisión humana.

La aplicación no toma decisiones automatizadas con efectos jurídicos sobre las personas, no elabora perfiles y no utiliza los datos personales que trata para entrenar modelos de inteligencia artificial.

14. Cambios en esta política

Esta política puede actualizarse. Cada versión lleva fecha, que aparece al pie del documento.

Si se publica una versión nueva, se te pedirá aceptarla la próxima vez que entres. Queda registro de qué versión aceptaste y cuándo, y las aceptaciones anteriores se conservan.

15. Autoridad de control

La autoridad competente en materia de protección de datos personales en Colombia es la Superintendencia de Industria y Comercio, ante la cual puedes presentar quejas.

La ley pide agotar antes la consulta o el reclamo directo con el responsable. Escribe a miguel.isaza.dev@gmail.com y se te responderá dentro de los plazos de la sección 9.

Política de Privacidad · DimeCuando