← Agenda Main Brain

Política de privacidad

Última actualización: 31 de agosto de 2026

Agenda Main Brain es un sistema de reservas en línea operado por Main Brain (Chile), disponible en agenda.mainbrain.cl. Este documento explica qué datos tratamos, con qué finalidad y con quién se comparten.

Distinguimos dos tipos de personas: el negocio que crea una cuenta para gestionar su agenda, y el cliente final que reserva una hora a través del enlace público de ese negocio.

1. Datos del negocio

Cuando alguien crea una cuenta, tratamos:

  • Nombre y correo electrónico, sea que se registre con correo y contraseña o con su cuenta de Google.
  • La contraseña, si eligió ese método, guardada únicamente como un hash con bcrypt. Nunca almacenamos ni podemos leer la contraseña original.
  • La configuración de su negocio: nombre comercial, logo, dirección, rubro, servicios, precios, horarios de atención, promociones e indicaciones para sus clientes.
  • Los tokens de acceso de Google, si decide conectar su calendario.

Estos datos existen para que el negocio pueda operar su agenda y para que su página pública de reservas funcione. No los usamos con fines publicitarios ni los vendemos.

2. Datos del cliente final

Cuando una persona reserva una hora, el negocio recibe los datos que ella entrega en el formulario:

  • Nombre, correo electrónico y teléfono.
  • La dirección donde será atendida, solo si el negocio presta servicio a domicilio y activó esa opción.
  • Las respuestas a las preguntas adicionales que el propio negocio haya definido (por ejemplo, el modelo del vehículo o la raza de una mascota).
  • La nota opcional que quiera dejar, y el servicio, la fecha y la hora reservados.

Estos datos se usan para agendar y confirmar la reserva, enviar los recordatorios y permitir que el negocio se ponga en contacto. El negocio que recibe la reserva es responsable del uso que haga de ellos; Main Brain actúa como proveedor de la plataforma.

3. Datos de Google que utilizamos

Conectar Google Calendar es opcional. La agenda funciona completa sin ello. Si el negocio decide conectarlo, solicitamos estos permisos y los usamos exclusivamente para lo que sigue:

  • Perfil básico (openid, email, profile): identificar la cuenta con la que se inicia sesión y mostrar el correo del calendario conectado.
  • Calendarios creados por la aplicación (calendar.app.created): crear un calendario propio para el negocio, llamado «Agenda Main Brain · Nombre del negocio», donde se anotan sus reservas separadas de su calendario personal. Este permiso alcanza únicamente a ese calendario: no da acceso a los demás calendarios de la cuenta.
  • Eventos de calendario (calendar.events): crear un evento por cada reserva confirmada y eliminarlo si la reserva se cancela, incluidos los eventos anotados antes de que existiera el calendario propio.
  • Lectura de calendario (calendar.readonly): listar los calendarios de la cuenta para que el negocio elija cuáles le quitan horas, leer los eventos ya existentes en un rango de fechas para no ofrecer horas ocupadas, y comprobar que la conexión sigue vigente.
  • Permisos de uso compartido (calendar.acls): dar acceso de solo lectura al calendario «Agenda Main Brain» a las personas que el propio negocio agrega en su lista de correos de aviso, y quitárselo cuando las saca de esa lista. Solo modificamos el acceso a ese calendario y solo para esas direcciones; no tocamos con quién comparte sus demás calendarios.

Leemos solo los calendarios que el propio negocio marca como ocupantes de su agenda, y escribimos únicamente en el que elige como destino de sus reservas. No leemos correo, contactos, archivos ni ningún otro servicio de Google. No usamos los datos del calendario para entrenar modelos de inteligencia artificial, ni para publicidad, ni los cedemos a terceros.

4. Uso limitado de los datos de Google

El uso que Agenda Main Brain hace de la información recibida desde las APIs de Google se rige por la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado. En concreto:

  • Los datos del calendario se usan únicamente para prestar y mejorar la función de agenda visible para el usuario.
  • No se transfieren a terceros, salvo que sea necesario para prestar el servicio, por obligación legal, o con el consentimiento expreso del usuario.
  • No se usan para publicidad de ningún tipo.
  • Ninguna persona los lee, salvo con el consentimiento expreso del usuario, por razones de seguridad, para cumplir la ley, o cuando los datos estén agregados y anonimizados.

5. Dónde se guardan y con quién se comparten

Para operar usamos los siguientes proveedores, que tratan datos por nuestra cuenta:

  • Vercel — alojamiento de la aplicación.
  • Neon — base de datos PostgreSQL, cifrada en reposo por el proveedor. Los servidores están en Estados Unidos, por lo que los datos se transfieren fuera de Chile.
  • Resend — envío de los correos de confirmación y de recordatorio.
  • Google — únicamente si el negocio conectó su calendario.

No vendemos datos personales ni los entregamos a terceros con fines comerciales.

6. Cuánto tiempo los conservamos

Los datos del negocio se conservan mientras la cuenta esté activa. Las reservas se conservan como historial de la agenda del negocio. Al eliminar una cuenta se borran sus datos asociados, incluidos servicios, horarios, reservas y tokens de Google.

El negocio puede desconectar Google Calendar en cualquier momento desde Integraciones, dentro de su panel. Al hacerlo revocamos el permiso ante Google y borramos los tokens de nuestra base de datos. Los eventos ya creados permanecen en su calendario. También puede revocar el acceso directamente desde la configuración de su cuenta de Google.

7. Sus derechos

Conforme a la Ley 19.628 sobre protección de la vida privada, usted puede solicitar el acceso, la rectificación, la eliminación o la oposición al tratamiento de sus datos personales. Para ejercer cualquiera de estos derechos, o para pedir la eliminación completa de una cuenta, escríbanos a comercial@mainbrain.cl. Respondemos dentro de los 10 días hábiles siguientes.

8. Seguridad

El tráfico viaja cifrado mediante HTTPS. Las contraseñas se guardan como hash con bcrypt y no son recuperables. La base de datos está cifrada en reposo por el proveedor y el acceso a ella está restringido. Cada negocio solo puede ver y modificar sus propios datos.

Ningún sistema es infalible. Si detectamos una vulneración que afecte sus datos personales, se lo comunicaremos.

9. Menores de edad

El servicio está dirigido a negocios y a personas mayores de 18 años. No recogemos datos de menores de forma consciente.

10. Cambios

Si modificamos esta política, actualizaremos la fecha del encabezado. Los cambios relevantes se avisarán por correo a los negocios con cuenta activa.

Contacto

Main Brain · Chile · comercial@mainbrain.cl