Introducción
Bienvenido a Siimplo, una plataforma integral de gestión empresarial que permite a proveedores de servicios — incluyendo estudios de fitness, clínicas veterinarias y profesionales de la salud — administrar sus operaciones y mantener una comunicación continua con los clientes. Esta Política de Privacidad explica cómo recopilamos, usamos, compartimos y protegemos su información.
Siimplo consta de dos portales principales: el Portal del Proveedor para la gestión empresarial y CRM, y el Portal del Cliente para acceder a servicios y mantener comunicación con los proveedores. Ambos portales trabajan juntos para crear una experiencia perfecta para todos los usuarios.
Al usar Siimplo, usted acepta la recopilación y el uso de información de acuerdo con esta política. Estamos comprometidos a proteger su privacidad y garantizar la seguridad de su información personal.
Información que Recopilamos
Información del Proveedor
- Detalles del negocio, servicios ofrecidos y configuración de disponibilidad
- Credenciales profesionales, especialidades y calificaciones
- Información de contacto y ubicación del negocio
- Agenda, citas y preferencias de programación
Información del Cliente
- Identificación personal y detalles de contacto
- Historial de citas y registros de visitas
- Preferencias de comunicación y mensajes
- Documentos y archivos compartidos con proveedores
Información Recopilada Automáticamente
- Datos de uso y análisis para mejorar nuestros servicios
- Direcciones IP e información del dispositivo para seguridad
- Tipo de navegador y sistema operativo para compatibilidad
Cómo Usamos Su Información
Usamos su información para proporcionar, mantener y mejorar nuestros servicios:
- Facilitar la programación y gestión de citas
- Habilitar mensajería segura entre proveedores y clientes
- Procesar pagos y administrar suscripciones
- Enviar recordatorios de citas y notificaciones importantes
- Mejorar nuestra plataforma a través de análisis y comentarios de usuarios
- Garantizar la seguridad y prevenir actividades fraudulentas
Integración con Google Calendar
Siimplo se integra con Google Calendar para proporcionar sincronización perfecta de citas. Estamos comprometidos a proteger sus datos de Google y usarlos solo para los propósitos que usted autoriza.
Divulgación de Uso Limitado de Google
El uso que hace Siimplo de la información recibida de las API de Google se adhiere a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado. No usamos datos de usuario de Google para ningún propósito que no sea proporcionar y mejorar la función de sincronización de calendario.
Cómo Usamos Sus Datos de Google Calendar
Cuando conecta su Google Calendar, accedemos y usamos sus datos SOLO para los siguientes propósitos específicos:
- Leer sus eventos de Google Calendar para prevenir conflictos de programación (cuando habilita la configuración 'Bloquear calendario desde Google')
- Crear eventos de citas en su Google Calendar (cuando habilita la configuración 'Sincronizar citas a Google')
- Actualizar o eliminar eventos de citas en su Google Calendar cuando modifica o cancela citas en Siimplo
- Acceder a su dirección de correo electrónico de Google para identificar su cuenta conectada
Permisos que Solicitamos de Google
Para habilitar la sincronización de calendario, solicitamos los siguientes permisos de su cuenta de Google:
Ver sus eventos de calendario
Esto nos permite leer sus eventos de Google Calendar y bloquear automáticamente espacios de tiempo conflictivos en Siimplo, evitando reservas dobles
Administrar sus eventos de calendario
Esto nos permite crear, actualizar y eliminar eventos de citas en su Google Calendar cuando reserva, modifica o cancela citas en Siimplo
Ver su dirección de correo electrónico
Esto nos permite identificar qué cuenta de Google está conectada a su perfil de Siimplo para una sincronización adecuada
Cómo Protegemos Sus Datos de Google
- Los datos de Google Calendar se usan exclusivamente para sincronización de calendario y NO se usan para análisis, marketing o cualquier otro propósito
- Sus tokens de acceso de Google se cifran usando cifrado AES estándar de la industria antes del almacenamiento
- Actualizamos automáticamente sus tokens de acceso para mantener conexiones seguras
- Sus datos de Google Calendar NO se comparten con ningún servicio de terceros ni proveedores de análisis
- Puede desconectar su Google Calendar en cualquier momento desde la configuración de su proveedor
- Cuando desconecta Google Calendar, eliminamos inmediatamente todos los tokens de acceso de Google almacenados
Retención de Datos
Almacenamos sus tokens de acceso de Google cifrados solo mientras su integración de Google Calendar esté activa. Los ID de eventos se almacenan para rastrear qué citas han sido sincronizadas. Cuando desconecta su Google Calendar, todos los tokens almacenados se eliminan permanentemente. Los datos de citas sincronizadas en Siimplo permanecen para sus registros comerciales, pero la conexión con Google se corta completamente.
Su Control
Usted tiene control completo sobre la integración de Google Calendar. Puede habilitar o deshabilitar funciones de sincronización específicas (bloqueo desde Google, sincronización a Google), desconectar su cuenta de Google en cualquier momento y revocar el acceso de Siimplo a través de la configuración de su Cuenta de Google en cualquier momento.
Integración con YouTube (Fitness)
El vertical de Fitness de Siimplo incluye un Módulo de Entrenamiento que permite a los proveedores de fitness subir videos de entrenamiento directamente a su propio canal de YouTube. Esta integración está disponible exclusivamente para proveedores de fitness y se usa únicamente para la publicación de videos.
Función Exclusiva de Fitness
La integración con YouTube solo está disponible dentro del vertical de Fitness (Clases y Bienestar). Los verticales de Veterinaria y Salud no utilizan esta integración.
Cómo Funciona la Subida a YouTube
Cuando conecta su canal de YouTube como proveedor de fitness, Siimplo usa su autorización exclusivamente para:
- Subir videos de entrenamiento desde el Módulo de Entrenamiento directamente a su canal de YouTube en su nombre
- Leer el identificador de su canal de YouTube para confirmar la cuenta conectada
Sin Procesamiento por Terceros
No procesamos, analizamos, transcodificamos, almacenamos ni usamos el contenido de sus videos de ninguna manera más allá de enviarlo a YouTube. Los archivos de video se transmiten directamente a la API de YouTube usando sus credenciales y no se retienen en nuestros servidores una vez que la subida se completa. No se involucran herramientas ni servicios de terceros en el manejo del contenido de sus videos.
Cómo Protegemos Sus Credenciales de YouTube
- Sus tokens de acceso OAuth de YouTube se cifran usando cifrado AES estándar de la industria antes del almacenamiento
- Los tokens se usan exclusivamente para autenticar la subida de videos a su canal — para ningún otro propósito
- Actualizamos automáticamente sus tokens de acceso para mantener una conexión segura
- Puede desconectar su cuenta de YouTube en cualquier momento desde la configuración de su proveedor
- Cuando desconecta, todos los tokens de acceso de YouTube almacenados se eliminan inmediatamente
Su Control
Usted tiene control completo sobre la integración con YouTube. Puede conectar o desconectar su canal en cualquier momento. Revocar el acceso a través de la configuración de su Cuenta de Google también terminará inmediatamente la capacidad de Siimplo para subir videos en su nombre.
IA y Aprendizaje Automático
Siimplo utiliza inteligencia artificial para mejorar ciertas funciones de la plataforma. Estamos comprometidos con la transparencia sobre cómo la IA está integrada en nuestros servicios y cómo sus datos interactúan con los sistemas de IA.
Proveedores de IA
Nuestras funciones de IA usan más de un proveedor externo, según la función. El motor conversacional de Ryo, nuestro asistente de IA dentro de la plataforma, usa Anthropic (Claude) u OpenAI — cuál de los dos responde es una configuración de la plataforma, no algo que usted elija. Las búsquedas internas que sustentan las respuestas de Ryo usan siempre los modelos de embeddings de OpenAI, sin importar qué proveedor esté conversando. La validación de recibos —una función opcional que cada proveedor activa por método de pago— usa Fal.ai para leer la imagen del recibo y Anthropic para cotejarla contra los datos de ese método de pago. El resumen de historia clínica con IA —una ayuda de IA opcional— usa Anthropic para redactar un resumen de los registros clínicos de un paciente. Ningún proveedor recibe más datos que los descritos a continuación.
Para Qué Se Usa la IA
La IA se utiliza exclusivamente para las siguientes funciones dentro de Siimplo:
- Validación de recibos — función opcional que cada proveedor activa por método de pago (desactivada por defecto). Cuando está activada, la IA lee la imagen del recibo y la coteja contra los datos de ese método de pago —titular, banco, CBU/CUIT y monto esperado— para detectar duplicados y confirmar que coincida
- Ryo, el asistente de IA — un asistente conversacional dentro del portal (función de plan pago, desactivada por defecto) que responde preguntas sobre el uso de la plataforma a partir de nuestra documentación. Para responder con contexto, ve el historial de la conversación actual y datos limitados de su perfil — ver más abajo.
- Resumen de historia clínica con IA — una ayuda de IA opcional, disponible solo en los planes que incluyen ayudas de IA. No se envía nada salvo que un proveedor elija un paciente y un período y presione "Redactar resumen"; entonces la IA redacta un relato de los registros clínicos de ese paciente en el período — ver más abajo.
Qué Ve Ryo, el Asistente de IA
Cuando conversa con Ryo, enviamos el historial de esa conversación y una selección limitada de sus datos de perfil para que las respuestas tengan contexto: para proveedores, nombre, correo electrónico, especialidades, dirección del negocio y biografía; para clientes, correo electrónico y país. Ryo no tiene acceso a datos clínicos, contraseñas, información de pago, ni a los datos de otros proveedores o clientes, y sus respuestas se basan en la documentación de la plataforma.
Qué Envía el Resumen de Historia Clínica con IA
El resumen de historia clínica con IA es opcional: no se envía nada a un proveedor de IA hasta que un proveedor, en un plan que incluye ayudas de IA, elige un paciente y un período de meses y presiona "Redactar resumen".
- Qué se envía: hasta 150 registros clínicos de ese paciente del período elegido (los más recientes, si el período tiene más) se envían a Anthropic, nuestro proveedor de IA, para redactar el resumen. Esto incluye las notas de consulta (motivo, antecedentes, descripción, diagnóstico, tratamiento y signos vitales); los nombres, resultados y observaciones de vacunas, estudios y procedimientos; las líneas de medicamentos de las recetas; y el texto de los certificados. Cada campo de texto libre se recorta a 2.000 caracteres.
- Datos de identidad: no se envía por separado ningún campo de identidad —nombre, correo electrónico, teléfono ni número de documento—. Aun así, el texto puede nombrar personas: el texto de los certificados incluye el nombre del titular y del paciente, y el texto libre se envía tal como lo escribió el profesional.
- Almacenamiento: el resumen que se obtiene se guarda en Siimplo, cifrado en reposo, y el proveedor puede eliminarlo en cualquier momento. El PDF se genera cada vez que se solicita y no se almacena.
- Revisión: el resumen está redactado por IA. El proveedor debe cotejarlo con los registros antes de basarse en él y sigue siendo responsable del uso que le dé. Redactar un resumen nunca modifica los registros.
- Consentimiento: como la función es opcional, el proveedor es responsable de contar con el consentimiento de sus pacientes o clientes que exijan las leyes de su jurisdicción antes de usarla.
Separación de Datos de Google y YouTube
Las funciones de IA operan de manera completamente independiente de todas las integraciones de Google. Específicamente: los datos de Google Calendar NUNCA se envían ni son procesados por servicios de IA. Los datos de video de YouTube NUNCA se envían ni son procesados por servicios de IA. Los tokens OAuth y las credenciales de cuentas de Google NUNCA se comparten con proveedores de IA. El sistema de IA no tiene acceso a ningún dato de usuario de Google o YouTube.
Sin Entrenamiento con Datos de Usuarios
Sus datos nunca se utilizan para entrenar o ajustar modelos de IA. Todo el procesamiento de IA se realiza a través de las API comerciales de Anthropic y OpenAI, cuyos términos indican que no usan las entradas enviadas por API para entrenar sus modelos. Los datos que enviamos se usan únicamente para generar cada respuesta.
Minimización de Datos
Enviamos datos a un proveedor de IA solo para las funciones que el proveedor activó. Para validación de recibos, activada por método de pago, enviamos la imagen del recibo a Fal.ai, y a Anthropic los datos leídos del recibo junto con los datos de ese método de pago —titular de la cuenta, banco, CBU/CUIT, monto esperado— y los identificadores de transferencias recientes, para detectar duplicados. Para Ryo, se envían el historial de la conversación actual y los datos de perfil limitados descritos arriba. Para el resumen de historia clínica con IA, se envían solo los registros clínicos del paciente y el período que eligió el proveedor, como se describe arriba, y solo cuando el proveedor pide un resumen. Fuera de esa función, nunca se envían datos clínicos a un proveedor de IA, y nunca se envían contraseñas ni números de tarjeta.
Seguridad de Datos
Implementamos medidas de seguridad estándar de la industria para proteger su información:
- Cifrado de datos en tránsito usando HTTPS
- Almacenamiento con cifrado en reposo: los campos con contenido clínico y datos personales sensibles —notas, diagnósticos, tratamientos, recetas, certificados, alergias, contacto de emergencia, datos de obra social y el contenido de los mensajes— se guardan como texto cifrado con AES-256-GCM en la base de datos, campo por campo. Los identificadores, fechas y nombres que el sistema necesita para localizar un registro permanecen legibles. Esto no es cifrado de extremo a extremo: la plataforma descifra estos campos para mostrártelos.
- Autenticación basada en JWT con tokens de actualización
- Almacenamiento seguro en la nube para manejo de archivos
- Auditorías y actualizaciones de seguridad regulares
- Datos asegurados en infraestructura compatible con SOC 2 y HIPAA
Compartir Información
No vendemos su información personal. Compartimos información solo en las siguientes circunstancias:
- Entre proveedores y sus clientes conectados para la prestación de servicios
- Con procesadores de pago (como Stripe) para manejar transacciones
- Con proveedores de infraestructura y servicios en la nube necesarios para operar la plataforma
- Cuando lo requiera la ley o para proteger derechos y seguridad
- Con su consentimiento explícito para propósitos específicos
Protección de Datos de Google Calendar
Los datos obtenidos de la integración de Google Calendar NUNCA se comparten con terceros. Los datos de Google Calendar se usan exclusivamente dentro de Siimplo para fines de sincronización de calendario y se almacenan de forma segura con cifrado. Estos datos permanecen dentro de nuestra infraestructura segura y no se transmiten a ningún servicio externo.
Sus Derechos
Usted tiene los siguientes derechos con respecto a su información personal:
- Acceso: Solicitar una copia de sus datos personales
- Corrección: Actualizar o corregir información inexacta
- Eliminación: Solicitar la eliminación de su cuenta y datos
- Portabilidad: Exportar sus datos en formato legible por máquina
- Exclusión: Pedirle a su proveedor que deje de enviar mensajes promocionales, usar los controles de WhatsApp, o eliminar su cuenta (consulte Eliminación de Cuenta)
Eliminación de Cuenta: Para eliminar su cuenta, comuníquese con nuestro equipo de soporte en [email protected]. Procesaremos su solicitud dentro de 30 días y eliminaremos toda la información personal, excepto donde la retención sea requerida por ley.
Funciones de Comunicación
Nuestra plataforma permite varias funciones de comunicación:
- Mensajería segura entre proveedores y clientes
- Archivos adjuntos y compartir documentos (hasta 10MB por archivo)
- Recordatorios de citas por correo electrónico, WhatsApp y notificaciones en la aplicación
- Notificaciones del sistema para actualizaciones importantes
- Mensajes promocionales, como invitaciones a reservar nuevamente, enviados a discreción de su proveedor. Puede pedirle a su proveedor que deje de enviarlos, usar los controles de WhatsApp para mensajes promocionales, o eliminar su cuenta para detener todas las comunicaciones (consulte Eliminación de Cuenta).
Información de Pago
Trabajamos con procesadores de pago confiables para manejar transacciones financieras:
- La información de pago se procesa de forma segura a través de Stripe
- No almacenamos números de tarjetas de crédito en nuestros servidores
- El historial de suscripciones y facturación se retiene para fines contables
Privacidad de los Niños
Siimplo no está destinado a niños menores de 13 años. No recopilamos conscientemente información personal de niños menores de 13 años. Si usted es padre o tutor y cree que su hijo nos ha proporcionado información personal, contáctenos en [email protected].
Datos Internacionales
Su información puede ser transferida y mantenida en servidores ubicados fuera de su país. Al usar Siimplo, usted consiente dichas transferencias. Nos aseguramos de que se implementen las salvaguardas apropiadas para proteger su información de acuerdo con esta Política de Privacidad.
Cambios en Esta Política
Podemos actualizar esta Política de Privacidad de vez en cuando. Le notificaremos cualquier cambio publicando la nueva Política de Privacidad en esta página y actualizando la fecha de 'Última Actualización'. Para cambios significativos, proporcionaremos un aviso adicional a través de correo electrónico o notificaciones en la aplicación.
Contáctenos
Si tiene alguna pregunta sobre esta Política de Privacidad o nuestras prácticas de datos, contáctenos: