← Inicio

Política de privacidad

Vigente desde: 17 de agosto de 2026 · Última actualización: 17 de agosto de 2026

Esta política describe cómo FLANCO TECH S.A.S. (“FLANCO”, “nosotros”), sociedad domiciliada en Cajicá, Cundinamarca, Colombia, trata la información que recibe a través de la plataforma FLANCO, disponible en flancotech.com y app.flancotech.com.

Quién es quién. FLANCO es un servicio B2B. El negocio cliente (por ejemplo, una clínica o un consultorio) que contrata la plataforma es el responsable del tratamiento de los datos de sus propios pacientes o contactos. FLANCO actúa como encargado del tratamiento, y trata esos datos únicamente conforme a las instrucciones del negocio cliente y a lo pactado en el contrato de servicio.

1. Qué información recopilamos

1.1 Datos de la cuenta del negocio cliente

1.2 Datos de los contactos del negocio cliente

Aplicamos minimización radical: únicamente nombre, número de teléfono y los datos logísticos de la cita (fecha, hora, servicio y estado).

No recopilamos ni almacenamos datos de salud. Motivo de consulta, diagnóstico, historia clínica y cualquier otro dato sensible quedan expresamente fuera del alcance del servicio. Si un contacto envía información de esa naturaleza por WhatsApp, la conversación se escala a un humano del negocio cliente y esa información no se persiste en campos estructurados.

1.3 Datos de Google que recibimos

Si el negocio cliente decide conectar su cuenta de Google, recibimos — con su autorización explícita y para los fines descritos en la sección 2 — los datos del calendario que él mismo seleccione.

2. Datos de Google: acceso, uso, almacenamiento y divulgación

El uso que FLANCO hace de la información recibida de las APIs de Google se rige por la Política de Datos de Usuario de los Servicios de la API de Google, incluidos sus requisitos de Uso Limitado.

2.1 Permisos que solicitamos y por qué

Permiso (scope)Para qué lo usamos
.../auth/calendar.calendarlist.readonly Mostrar la lista de calendarios de la cuenta una sola vez, durante la configuración inicial, para que el negocio elija cuál calendario debe gestionar FLANCO. No leemos el contenido de los calendarios no seleccionados.
.../auth/calendar.events Leer los eventos del calendario seleccionado para identificar las citas próximas que requieren confirmación; consultar disponibilidad para ofrecer horarios alternativos reales; y crear, modificar o cancelar eventos de cita cuando el contacto responde, dentro de los límites que el negocio configuró.
.../auth/userinfo.email Identificar cuál cuenta de Google quedó conectada, para mostrarla en el panel y permitir desconectarla.

2.2 Lo que FLANCO no hace con los datos de Google

2.3 Almacenamiento

2.4 Revocación y eliminación

El negocio cliente puede desconectar su cuenta de Google desde el panel operativo en cualquier momento, o revocar el acceso directamente en myaccount.google.com/permissions. Al desconectarse, los tokens se eliminan de forma inmediata e irreversible, y los datos de calendario almacenados se eliminan dentro de los 30 días siguientes, salvo los registros de bitácora que la ley o el contrato exijan conservar — que en ningún caso contienen contenido de eventos, solo la constancia de que una acción ocurrió.

3. Finalidades del tratamiento

4. Seguridad

Cifrado en tránsito (TLS) y en reposo; aislamiento estricto entre clientes a nivel de base de datos; control de acceso por roles; ambientes de desarrollo sin datos reales; y una bitácora append-only encadenada por hash que hace detectable cualquier alteración del histórico.

5. Derechos de los titulares (Ley 1581 de 2012)

Los titulares de datos personales tienen derecho a conocer, actualizar, rectificar y suprimir sus datos, y a revocar la autorización otorgada. Cuando FLANCO actúa como encargado, las solicitudes deben dirigirse al negocio cliente responsable; si se reciben directamente, las trasladamos a ese negocio dentro de los términos legales. Para consultas dirigidas a FLANCO TECH S.A.S.: [email protected].

6. Menores de edad

La plataforma está dirigida a negocios y a su personal. FLANCO no ofrece servicios directamente a menores de edad ni recopila deliberadamente sus datos fuera de la información logística de una cita gestionada por el negocio cliente responsable.

7. Cambios a esta política

Publicaremos cualquier modificación en esta misma dirección con su fecha de vigencia. Los cambios materiales se notificarán por correo electrónico a los negocios clientes activos con antelación razonable.

8. Contacto

FLANCO TECH S.A.S.
Cajicá, Cundinamarca, Colombia
[email protected] · [email protected]

Privacy Policy (English summary)

Provided for the Google OAuth verification review. The Spanish version above is the governing text.

Google user data

FLANCO TECH S.A.S. operates FLANCO, a B2B digital-employee platform that confirms, reschedules and cancels appointments over WhatsApp on behalf of small businesses (clinics, practices, service providers) in Colombia.

Scopes requested and why:

Limited use. FLANCO's use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.

We do not: delete calendars or change sharing permissions; delete events (cancelling marks an event cancelled and preserves the audit trail); access calendars other than the one the business selected; transfer Google user data to third parties except as required to provide the service, comply with law, or as part of a merger with prior notice; use Google user data for advertising; or use it to develop, improve or train generalized or non-personalized AI/ML models. Humans do not read Google user data except with the business's explicit consent, for security or abuse investigations, to comply with law, or in aggregated and anonymized form.

Storage and deletion. OAuth tokens are encrypted at rest and never logged. We store only minimal operational fields from calendar events (event ID, start time, appointment status); we do not copy event descriptions, attachments or notes. Businesses can disconnect from the FLANCO panel or revoke access at myaccount.google.com/permissions; tokens are deleted immediately and stored calendar data within 30 days.

Contact: [email protected]