Política de Privacidad
Última actualización: 2 de septiembre de 2026
1. De qué trata este documento
SentraMedic es una plataforma que atiende consultas comerciales por WhatsApp y agenda demostraciones en el Google Calendar de cada empresa cliente. Aquí se explica qué información se trata para que eso funcione, con qué servicios se comparte y cómo se retira la autorización.
Cada empresa que usa la plataforma —la llamamos organización— decide qué número de WhatsApp conecta, qué horarios ofrece y si autoriza o no su cuenta de Google. Sus datos y los de sus prospectos están separados de los de cualquier otra organización.
2. Qué datos recopilamos
Datos de las personas interesadas (prospectos)
- El número de teléfono desde el que escriben por WhatsApp y el nombre que muestra su perfil.
- El contenido de los mensajes intercambiados en esa conversación.
- Los datos que la propia persona escribe al reservar una demostración: nombre, y opcionalmente correo electrónico, empresa y una nota con lo que quiera comentar.
- Los datos de la reserva: motivo, fecha, hora, zona horaria, estado y si se reprogramó.
Datos de las organizaciones y sus usuarios
- Nombre de la organización, usuarios del panel, su rol y la contraseña, guardada siempre como resumen criptográfico y nunca en claro.
- La configuración del servicio: números de WhatsApp conectados, horarios de atención, duración de las demostraciones y calendario elegido.
Datos que llegan desde Google
- El correo de la cuenta de Google que autorizó la conexión, para mostrar en el panel a nombre de quién está.
- La lista de calendarios de esa cuenta, para que la organización elija cuál usar.
- Los periodos ocupados del calendario elegido, sin el contenido de esos eventos.
- Los eventos que la propia plataforma crea para las demostraciones, con su identificador y su enlace de Google Meet.
No se recopilan datos de ubicación, ni de dispositivos, ni información de pago dentro de la plataforma.
3. Uso de WhatsApp
La atención comercial se presta sobre el número de WhatsApp de cada organización, conectado a través de un proveedor de mensajería. Los mensajes se guardan para dar continuidad a la conversación, para que un operador humano pueda retomarla y para enviar las confirmaciones de las demostraciones agendadas.
Las respuestas automáticas se generan con el modelo Gemini de Google. Al hacerlo se le envía el mensaje recibido y el tramo reciente de la conversación. Ese modelo no decide por su cuenta agendar nada: los enlaces de reserva los emite siempre la plataforma.
4. Conexión con Google Calendar
La conexión con Google es voluntaria y por organización. Mientras nadie la autorice, la plataforma no accede a ningún calendario. La aplicación no puede leer los calendarios de una cuenta que no haya pasado por la pantalla de consentimiento de Google.
Qué permisos se piden y para qué
- Ver los calendarios de la cuenta, únicamente para que la organización elija en cuál se agendarán sus demostraciones.
- Consultar la disponibilidad del calendario elegido, para no ofrecer un horario que ya está ocupado. Se consultan los periodos ocupados, no el detalle de los eventos ajenos.
- Crear eventos cuando una demostración queda agendada, con su enlace de Google Meet generado por el propio Google Calendar.
- Mover esos eventos cuando la demostración se reprograma, y retirarlos cuando se cancela.
La plataforma solo modifica los eventos que ella misma creó para las demostraciones. No altera ni borra el resto de la agenda.
Uso limitado de los datos de Google
El uso que damos a la información obtenida desde las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de uso limitado. En concreto:
- No vendemos los datos obtenidos desde Google ni los cedemos a terceros para sus propios fines.
- No los usamos para publicidad, ni para segmentar, perfilar o crear audiencias.
- No se usan para entrenar modelos de inteligencia artificial.
- Ninguna persona de nuestro equipo lee esa información, salvo que sea imprescindible para resolver una incidencia que la propia organización nos haya reportado, para cumplir la ley o por seguridad.
- Cada organización usa su propia autorización y sus propios calendarios. Una organización nunca ve la agenda, las reservas ni las conversaciones de otra.
Cómo están guardadas las credenciales
Los tokens de acceso y de actualización que Google entrega se guardan cifrados con una clave que vive fuera de la base de datos. Nunca se devuelven al navegador, no aparecen en ninguna respuesta de la aplicación y no se escriben completos en los registros.
Cómo desconectar Google Calendar
En cualquier momento, y sin perder las reservas ya hechas:
- Desde el panel de SentraMedic, en la configuración del agente, con la opción Desconectar Google Calendar. Al hacerlo se revoca la autorización ante Google, se borra la credencial guardada y los números que apuntaban a ese calendario dejan de agendar.
- Desde la propia cuenta de Google, retirando el acceso a la aplicación. La plataforma dejará de poder consultar y crear eventos.
Tras la desconexión no se conserva ninguna credencial de Google de esa organización.
5. Con qué servicios de terceros se comparte
- Google Calendar y Google Meet: para consultar disponibilidad, crear y mover los eventos de las demostraciones y generar la videollamada.
- Google Gemini: para redactar las respuestas del agente y para reconocer si la persona acepta una demostración.
- Proveedor de mensajería de WhatsApp: para enviar y recibir los mensajes del número de cada organización.
- Proveedor de alojamiento: los servidores donde corre la aplicación y su base de datos.
No cedemos datos a intermediarios publicitarios ni a corredores de datos, y no vendemos información de ningún tipo.
6. Conservación y eliminación
Las conversaciones, las reservas y la configuración se conservan mientras la organización mantenga activo su servicio, porque son el historial con el que trabaja su propio equipo comercial.
- Los enlaces de reserva caducan solos y dejan de servir una vez usados.
- Los datos temporales del proceso de autorización con Google se eliminan en cuanto se usan, y en todo caso a los pocos minutos.
- Al desconectar Google, la credencial se borra de inmediato.
- Si una organización termina su servicio, o si una persona pide que se eliminen sus datos, se atiende la solicitud escribiendo a contacto@sentra.com.pe.
7. Seguridad
- El tráfico viaja cifrado por HTTPS.
- Los tokens de Google se guardan cifrados; las contraseñas, como resumen con derivación lenta de clave.
- Cada consulta a la base de datos está acotada a la organización que pregunta; el aislamiento no depende de que la interfaz oculte botones.
- Los enlaces públicos de reserva y de gestión llevan un identificador aleatorio largo y no exponen identificadores internos, de modo que no se puede llegar a la cita de otra persona cambiando la dirección.
- Los registros de la aplicación no guardan tokens, contraseñas ni credenciales completas.
Ningún sistema es infalible. Si detectamos un incidente que afecte a datos personales, avisaremos a las organizaciones afectadas.
8. Tus derechos
Puedes pedir acceso a los datos que tenemos sobre ti, su corrección, su eliminación, o que dejemos de tratarlos. Si escribiste por WhatsApp a una empresa que usa SentraMedic, esa empresa es la responsable de esa conversación; podemos atenderte igualmente y coordinar con ella.
Escribe a contacto@sentra.com.pe indicando qué necesitas. Respondemos en un plazo razonable y sin coste.
9. Menores de edad
La plataforma es una herramienta de trabajo entre empresas y no está dirigida a menores de edad.
10. Cambios en esta política
Si cambia lo que hace la plataforma, cambia también este documento y con él la fecha de arriba. Cuando el cambio afecte de forma significativa al tratamiento de datos, avisaremos a las organizaciones activas antes de que entre en vigor.
11. Contacto
Cualquier duda sobre privacidad: contacto@sentra.com.pe.