Bindf
Política de privacidad
Última actualización: 28 de agosto de 2026
Esta política explica qué datos trata Bindf al operar el asistente de agenda por WhatsApp que usan las clínicas, para qué los usa, con quién los comparte y cómo se revocan los permisos. Escribinos a bindf.latam@gmail.com por cualquier duda o pedido.
Quiénes somos y qué papel cumplimos
Bindf le provee el servicio a cada clínica. Los datos de los pacientes son de la clínica: nosotros los tratamos por su cuenta y siguiendo sus instrucciones, para poder prestarle el servicio que contrató. Los datos de la cuenta de Google, en cambio, nos los confía directamente la persona que conecta su calendario.
Qué datos tratamos
De los pacientes de la clínica
- Su nombre y su número de WhatsApp.
- Los mensajes que intercambia con el asistente.
- Sus turnos: fecha, hora, servicio, estado y, si lo pidió para otra persona, el nombre de quien va a asistir.
No pedimos ni almacenamos historia clínica, diagnósticos, estudios ni datos de pago. Si un paciente escribe algo de eso por su cuenta, queda en la conversación y se trata con el mismo cuidado que el resto.
Del personal de la clínica
- Correo electrónico y rol, para poder entrar al panel.
- La configuración que carga: servicios, precios, horarios y textos.
De la cuenta de Google que conecta el calendario
- La dirección de correo de esa cuenta, para poder mostrar cuál está conectada.
- El identificador del calendario elegido como destino.
- Las credenciales de acceso que devuelve Google, guardadas cifradas.
Datos de Google: qué pedimos y qué hacemos con ellos
Pedimos exactamente dos permisos, y ninguno más:
calendar.events— para crear, actualizar y cancelar los eventos de los turnos en el calendario que el titular elija.calendar.calendarlist.readonly— para leer la lista de sus calendarios y ofrecerle cuáles puede usar como destino.
Y sobre esos datos:
- No leemos su agenda. No consultamos, copiamos ni almacenamos los eventos que ya tenga en Google, ni los de otras personas. La disponibilidad sale de nuestra base de datos.
- Los eventos que creamos son únicamente los de los turnos agendados a través del asistente.
- No vendemos estos datos ni se los cedemos a terceros. No los usamos para publicidad, ni para perfilar personas, ni para entrenar modelos de inteligencia artificial.
- Ninguna persona de nuestro equipo los lee, salvo que el titular nos lo pida expresamente para resolver un problema, o que sea necesario por seguridad o por una obligación legal.
El uso que hacemos de la información recibida de las APIs de Google, y su transferencia a cualquier otra aplicación, se ajusta a la Política de Datos de Usuario de los Servicios de la API de Google, incluidos los requisitos de Uso Limitado.
Our use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Política de Datos de Usuario de los Servicios de la API de Google
Cómo se revoca el acceso a Google
- Desde el panel, con el botón Desconectar. Al hacerlo borramos las credenciales guardadas y dejamos de escribir en el calendario.
- También desde la página de permisos de la cuenta de Google, que corta el acceso desde el lado de Google.
Los eventos que ya habíamos creado quedan en su calendario: son suyos, y borrarlos sin pedirlo sería vaciarle la agenda.
Con quién compartimos datos
Solo con los proveedores que hacen falta para que el servicio funcione. Cada uno recibe lo mínimo para su función:
- Meta Platforms — la plataforma de WhatsApp Business, por donde viajan los mensajes.
- Kapso — nuestro proveedor de conexión con WhatsApp.
- OpenAI — genera las respuestas del asistente a partir de la conversación.
- Supabase — la base de datos donde vive la información.
- Render — los servidores donde corre el sistema.
- Google — únicamente los eventos del calendario, cuando la clínica conectó su cuenta.
Estos proveedores procesan información fuera de la Argentina, principalmente en los Estados Unidos. Al usar el servicio, esa transferencia queda comprendida en la prestación.
Fuera de eso, no vendemos ni cedemos datos personales a nadie. Solo los entregaríamos a una autoridad si una norma o una orden judicial nos obligara.
Cuánto tiempo los guardamos
- Las conversaciones y los turnos, mientras la clínica siga usando el servicio.
- Las credenciales de Google, hasta que se desconecte la cuenta.
- Cuando una clínica se da de baja, borramos sus datos de nuestros sistemas activos.
Seguridad
- Todo viaja cifrado en tránsito (HTTPS).
- Las credenciales de terceros —Google y WhatsApp— se guardan cifradas.
- El acceso al panel exige usuario y contraseña, y cada persona solo ve los datos de su propia clínica.
- Los registros técnicos del sistema enmascaran los datos sensibles.
Ningún sistema es infalible: hacemos lo razonable para protegerlos, y no podemos prometer seguridad absoluta.
Derechos de las personas
Cualquier persona puede pedir acceder a sus datos, corregirlos o eliminarlos. Si sos paciente de una clínica, el camino más rápido es pedírselo a la clínica, que es la responsable de esos datos; también podés escribirnos a bindf.latam@gmail.com y le damos curso junto con ella. En la Argentina, la autoridad de aplicación en materia de datos personales es la Agencia de Acceso a la Información Pública.
Menores
El asistente está pensado para conversar con personas adultas. Cuando el turno es de un menor, lo gestiona su adulto responsable desde su propio WhatsApp.
Cambios
Si cambiamos esta política, actualizamos la fecha del encabezado y publicamos la versión nueva en esta misma dirección. Si el cambio afecta de manera relevante a las clínicas conectadas, además se lo avisamos.