Política de Privacidad
Última actualización: 22 de julio de 2026
Esta Política de Privacidad describe cómo Flowly («Flowly», «nosotros») recopila, utiliza, almacena y protege la información personal cuando usas nuestra plataforma de CRM y de reservas (el «Servicio»). Al utilizar el Servicio aceptas las prácticas descritas en este documento.
1. Responsable del tratamiento
El responsable del tratamiento de tus datos es Flowly. Para cualquier cuestión relativa a esta política o al ejercicio de tus derechos, puedes contactarnos en aafscaparros@gmail.com.
2. Datos que recopilamos
- Datos de cuenta: nombre, dirección de correo electrónico y credenciales de acceso cuando creas una cuenta.
- Datos que introduces en el CRM: la información de tus leads, clientes, reservas, formularios, facturas y flujos de trabajo. Tú eres responsable de estos datos.
- Datos de las personas que reservan: nombre, correo, teléfono y respuestas que un visitante facilita al reservar una cita a través de tu página de reservas.
- Datos técnicos y de uso: dirección IP, tipo de navegador, páginas visitadas y registros necesarios para operar y asegurar el Servicio.
- Datos de integraciones conectadas: credenciales y datos que decides conectar (por ejemplo, Google, Resend o WhatsApp mediante Green API).
3. Datos de Google (Google Calendar y Google Meet)
Si conectas tu cuenta de Google, solicitamos únicamente los permisos mínimos necesarios para el módulo de reservas. A través de las APIs de Google accedemos a:
- Tu perfil básico (correo, nombre e imagen) para mostrar la cuenta conectada.
- La lista de tus calendarios, para que elijas en cuál se crean las reservas.
- Tu disponibilidad (franjas ocupadas/libres), para no ofrecer horarios en los que ya estás ocupado. Este permiso no nos permite leer el contenido de tus eventos.
- La capacidad de crear, editar y eliminar los eventos que la propia Flowly genera (las reservas), incluida la generación automática de enlaces de Google Meet.
Usamos estos datos exclusivamente para crear y mantener sincronizados los eventos de reserva, generar enlaces de Google Meet y calcular tu disponibilidad. No usamos los datos de Google para publicidad, no los vendemos ni los transferimos a terceros con fines distintos de la prestación del Servicio, y ninguna persona lee tus datos de Google salvo que sea imprescindible por motivos de seguridad, para cumplir la ley o con tu consentimiento expreso.
El uso y la transferencia por parte de Flowly de la información recibida de las APIs de Google se ajustará a la Política de Datos de Usuario de los Servicios de las API de Google, incluidos sus requisitos de Uso Limitado (Limited Use).
Flowly's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Puedes revocar el acceso de Flowly a tu cuenta de Google en cualquier momento, ya sea desde la sección de Integraciones dentro de la aplicación o desde la página de permisos de tu cuenta de Google.
4. Finalidad y base jurídica
Tratamos tus datos para prestar y mantener el Servicio, gestionar tu cuenta, procesar reservas, enviar comunicaciones relacionadas con el Servicio y cumplir obligaciones legales. Las bases jurídicas son la ejecución del contrato (los presentes términos), tu consentimiento (por ejemplo, al conectar Google) y nuestro interés legítimo en operar y proteger la plataforma.
5. Cómo protegemos tus datos
Aplicamos medidas técnicas y organizativas razonables. Las conexiones viajan cifradas mediante HTTPS/TLS. Los tokens de acceso y actualización de Google se almacenan cifrados en reposo (AES-256-GCM) y solo son accesibles por los procesos de servidor; nunca se exponen a tu navegador. El acceso a los datos está restringido mediante políticas de seguridad a nivel de fila.
6. Proveedores y encargados del tratamiento
Nos apoyamos en proveedores de confianza que actúan como encargados del tratamiento:
- Cloudflare — alojamiento y ejecución de la aplicación.
- Supabase — base de datos y autenticación.
- Google — Google Calendar y Google Meet, cuando conectas tu cuenta.
- Resend — envío de correos electrónicos transaccionales, si lo conectas.
- Green API — mensajería de WhatsApp, si la conectas.
7. Conservación
Conservamos tus datos mientras mantengas una cuenta activa y durante el tiempo necesario para cumplir obligaciones legales. Cuando eliminas datos o cierras tu cuenta, los eliminamos o anonimizamos en un plazo razonable, salvo que la ley exija conservarlos.
8. Transferencias internacionales
Algunos de nuestros proveedores pueden tratar datos fuera del Espacio Económico Europeo. En esos casos nos aseguramos de que existan garantías adecuadas, como las cláusulas contractuales tipo de la Comisión Europea.
9. Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición escribiéndonos a aafscaparros@gmail.com. También tienes derecho a presentar una reclamación ante la autoridad de control competente (en España, la Agencia Española de Protección de Datos).
10. Cookies
Utilizamos cookies estrictamente necesarias para iniciar sesión y mantener tu sesión segura. No empleamos cookies de publicidad de terceros.
11. Menores
El Servicio no está dirigido a menores de 16 años y no recopilamos conscientemente sus datos.
12. Cambios en esta política
Podemos actualizar esta política ocasionalmente. Publicaremos la versión revisada en esta página y actualizaremos la fecha de «Última actualización».
13. Contacto
Si tienes cualquier duda sobre esta política, escríbenos a aafscaparros@gmail.com.