Toma Hora
Inicio Funciones Cómo funciona Planes Nosotros Contacto
Iniciar sesión Prueba gratis
Iniciar sesión Prueba gratis

Política de Privacidad

Última actualización: 12 de agosto de 2026

1. Quiénes somos y alcance

Toma Hora es una plataforma de agendamiento online para negocios de servicios, operada por BOTSY SPA, RUT 78.392.465-K, con domicilio en PLAYA MAQUI LT 10 , FRUTILLAR ("Toma Hora", "nosotros"). Esta política explica qué datos personales tratamos, con qué fines, sobre qué base legal, con quién los compartimos y qué derechos tienes sobre ellos. Aplica a los datos que tratamos en calidad de responsables; el tratamiento de los datos de tus clientes finales, en el que actuamos como encargados, se rige además por lo indicado en la sección 3. Para consultas de privacidad escríbenos a privacidad@tomahora.com.

2. Definiciones

  • Datos personales: cualquier información sobre una persona natural identificada o identificable.
  • Datos sensibles: aquellos que la ley define como tales (por ejemplo, datos de salud contenidos en una ficha clínica).
  • Titular: la persona a quien se refieren los datos personales.
  • Negocio: el negocio de servicios que contrata Toma Hora y carga datos de sus propios clientes.
  • Cliente final: la persona que reserva o es atendida por el Negocio a través de la plataforma.
  • Responsable / Encargado: quien determina los fines del tratamiento (responsable) y quien lo realiza por cuenta de aquél siguiendo sus instrucciones (encargado).

3. Nuestros dos roles

Toma Hora actúa en dos calidades distintas según los datos de que se trate:

  • Como responsable: respecto de los datos de la cuenta del Negocio y de las personas de su equipo (nombre, email, teléfono, datos de facturación y datos de uso), que tratamos para gestionar la relación contractual, la seguridad y el soporte.
  • Como encargado: respecto de los datos de los clientes finales que el Negocio carga en la plataforma (citas, contactos, fichas). Estos los tratamos únicamente por cuenta y siguiendo las instrucciones del Negocio, que es su responsable. El Negocio es responsable de informar a sus clientes finales y de contar con la base legal necesaria para ese tratamiento.

No vendemos tus datos ni los de tus clientes, ni los usamos para fines propios distintos de prestarte el servicio.

4. Finalidades y bases de licitud

Tratamos datos personales para las siguientes finalidades, sobre la base de licitud que en cada caso corresponde:

  • Prestar y operar el servicio (agenda, reservas, recordatorios, pagos). Base: ejecución del contrato.
  • Comunicaciones operativas por email relativas a la cita o al servicio. Base: ejecución del contrato e interés legítimo.
  • Comunicaciones comerciales del negocio (campañas, promociones). Base: tu consentimiento, revocable en cualquier momento.
  • Soporte y avisos importantes sobre el servicio. Base: ejecución del contrato e interés legítimo.
  • Cumplimiento de obligaciones legales (por ejemplo, tributarias). Base: obligación legal.
  • Seguridad, prevención de fraude y mejora del servicio. Base: interés legítimo.

Tratamos tus datos conforme a los principios de licitud, lealtad y transparencia, finalidad, proporcionalidad y minimización, calidad y exactitud, limitación del plazo de conservación, seguridad y confidencialidad, y responsabilidad proactiva.

5. Qué datos recopilamos

  • Datos de cuenta: nombre, email, teléfono, nombre del negocio y rubro al registrarte.
  • Datos de la reserva: negocio, servicio, profesional, fecha, hora y notas que ingreses.
  • Datos de uso: información técnica como dirección IP, navegador y páginas visitadas, para seguridad y mejora del servicio.
  • Datos de pago: procesados por nuestro proveedor de pagos; no almacenamos números completos de tarjeta.
  • Datos que tú cargas: información de tus clientes, citas, servicios y fichas que ingresas en la plataforma.
  • Datos sensibles de salud (solo rubros de salud): cuando el negocio pertenece al rubro salud, ciertas notas clínicas (alergias, observaciones) pueden tratarse; se almacenan cifradas y su tratamiento requiere una base de licitud reforzada (ver sección 7).
  • Datos de tu Google Calendar (solo si conectas la integración): los horarios de inicio y término de tus eventos, para saber cuándo estás ocupado. No guardamos el título, la descripción, el lugar ni los invitados de esos eventos.

6. Compromisos sobre tus datos

No vendemos tus datos ni los de tus clientes a terceros, ni los usamos para fines propios distintos de prestarte el servicio. Aplicamos minimización: tratamos solo los datos necesarios para las finalidades descritas.

7. Datos sensibles y ficha clínica

Si usas la ficha clínica (notas, fotos, consentimientos), esos datos pueden ser sensibles. Los ciframos en reposo y el acceso queda limitado al profesional tratante y al personal autorizado del negocio. Su tratamiento requiere una base de licitud reforzada (tu consentimiento explícito o las excepciones legales aplicables a datos de salud). Eres responsable de tratarlos conforme a la normativa de salud y privacidad que te aplique y de obtener los consentimientos que correspondan.

8. Cookies y medición

Usamos cookies necesarias para iniciar sesión y mantener tu sesión segura, y cookies de medición para entender el uso del sitio. Puedes controlarlas desde tu navegador.

9. Proveedores y subprocesadores

Para operar la plataforma trabajamos con proveedores que tratan datos por cuenta nuestra (subprocesadores), bajo obligaciones contractuales de confidencialidad y seguridad, y solo en lo necesario. Las categorías y proveedores actuales son:

  • Infraestructura y hosting (Railway): alojamiento de la aplicación, la base de datos y las colas de procesamiento.
  • Almacenamiento de archivos (Cloudflare R2): guarda los archivos que cargas (por ejemplo, adjuntos de ficha clínica) y respaldos operativos. Puede incluir datos de contacto de titulares que ejercieron su derecho de supresión, conservados de forma acotada y cifrada con el único fin de hacer efectivo ese borrado tras una eventual restauración.
  • Procesamiento de pagos (Flow.cl): procesa el pago de tu suscripción; no almacenamos números completos de tarjeta.
  • Envío de correos (Amazon SES): correos del servicio como confirmaciones, recordatorios y avisos.
  • Asistente de inteligencia artificial (Anthropic; como alternativa, OpenAI): el asistente de administración —opcional y disponible solo para los roles autorizados de tu negocio— envía a este proveedor solo lo mínimo necesario para generar sus respuestas. Antes de enviarlo minimizamos los datos: las notas clínicas no se envían y los identificadores de contacto (email, teléfono) se enmascaran u omiten.
  • Google: sincronización opcional con Google Calendar, solo con tu autorización. El detalle de qué datos tratamos está en la sección 10.

Esta lista puede actualizarse a medida que evoluciona el servicio. También podemos divulgar datos cuando la ley lo exige.

10. Integración con Google Calendar

Esta integración es opcional: puedes usar Toma Hora sin activarla. Si la conectas, accedemos a tu calendario mediante la API de Google Calendar, con el permiso que autorizas en la pantalla de consentimiento de Google.

  • Qué leemos: la lista de tus calendarios, para que elijas cuál sincronizar en vez de asumirlo por ti, y de ese calendario los horarios de inicio y término de tus eventos, para saber cuándo estás ocupado. No guardamos el título, la descripción, el lugar ni los invitados de tus eventos: en nuestros sistemas queda únicamente un bloqueo de horario con la etiqueta genérica "Ocupado".
  • Qué escribimos: creamos, modificamos y eliminamos en ese calendario los eventos que corresponden a tus citas de Toma Hora. Esos eventos llevan el nombre del servicio y del cliente, y se crean con la descripción y el lugar vacíos.
  • Para qué: únicamente para mantener sincronizada tu agenda: evitar que se reserve una hora que ya tienes ocupada y reflejar tus citas en tu calendario personal.
  • Con quién: no vendemos la información de tu calendario, no la transferimos a terceros para fines propios de ellos, y no la usamos para publicidad, para elaborar perfiles ni para entrenar modelos de inteligencia artificial. En particular, no se envía al asistente de inteligencia artificial descrito en la sección 9. Solo la tratan los proveedores de infraestructura indicados en esa sección, por cuenta nuestra y bajo las mismas obligaciones.
  • Cuánto tiempo: guardamos cifradas las credenciales de acceso mientras la conexión esté activa. Puedes desconectar tu calendario cuando quieras desde tu perfil: al hacerlo eliminamos esas credenciales, revocamos el permiso ante Google y dejamos de acceder a tu calendario. También puedes revocarlo directamente desde tu cuenta de Google, en myaccount.google.com/permissions.

Uso Limitado. El uso que Toma Hora hace de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado.

11. Transferencias internacionales

Parte de nuestra infraestructura y la de nuestros proveedores se ubica fuera de Chile (por ejemplo, en Estados Unidos). Al usar el servicio, tus datos pueden almacenarse o procesarse en esas jurisdicciones. Cuando corresponde, estas transferencias se realizan con garantías adecuadas de protección, mediante cláusulas contractuales u otros instrumentos válidos conforme a la normativa chilena.

Cuando se trate de datos sensibles de salud, aplicamos garantías reforzadas: cifrado en tránsito y en reposo, minimización de los datos transferidos y evaluación específica de cada proveedor, limitando la transferencia a lo estrictamente necesario para prestar el servicio.

12. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos contra accesos no autorizados, pérdida o alteración.

Medidas técnicas:

  • Cifrado en tránsito (TLS) y cifrado en reposo de los datos sensibles.
  • Control de acceso basado en roles.
  • Aislamiento de los datos de cada negocio, a nivel de aplicación y reforzado en la base de datos.
  • Verificación en dos pasos (2FA) disponible para las cuentas de tu equipo y administración.
  • Respaldos periódicos y registro de auditoría.

Medidas organizativas: acceso por necesidad de conocer, control de los proveedores que tratan datos por cuenta nuestra y revisiones de seguridad periódicas.

Medidas físicas: la infraestructura se aloja en proveedores cuyos centros de datos mantienen controles de acceso físico y monitoreo.

Además aplicamos privacidad desde el diseño y minimización: tratamos solo los datos necesarios para cada finalidad. Ningún sistema es 100% infalible, pero trabajamos para minimizar riesgos.

13. Conservación y eliminación

Conservamos tus datos mientras exista una relación activa o mientras sean necesarios para las finalidades descritas. Después los mantenemos bloqueados solo durante los plazos exigidos por obligaciones legales (por ejemplo, la documentación tributaria conforme a la normativa del SII). Cumplidos esos plazos, los datos se suprimen o se anonimizan de forma irreversible. Tras una eliminación, los datos también dejan de estar accesibles y se purgan de nuestros respaldos dentro del ciclo de retención de estos.

14. Tus derechos (ARCOP) y cómo ejercerlos

Conforme a la Ley N° 19.628 y la Ley N° 21.719, puedes ejercer los derechos de acceso, rectificación, cancelación o supresión, oposición y portabilidad, además del bloqueo o limitación del tratamiento. Puedes exportar tu información cuando quieras desde la plataforma. Responderemos dentro de los plazos que establece la ley. Si tu solicitud se refiere a datos que un Negocio trata como responsable (por ejemplo, tu ficha como cliente final), la dirigiremos a ese Negocio. También puedes presentar un reclamo ante la Agencia de Protección de Datos Personales de Chile cuando se encuentre operativa.

Ejercer mis derechos en línea

Ingresa tu email y te enviamos un enlace seguro para acceder a tus datos, descargarlos, bloquear su uso o solicitar su eliminación — sin necesidad de cuenta.

15. Notificación de brechas

Si ocurre una vulneración de seguridad que afecte datos personales y pueda implicar un riesgo para los titulares, tomaremos medidas para contenerla y la notificaremos a la autoridad competente y, cuando corresponda, a las personas afectadas, en la forma y plazos que exige la normativa aplicable.

16. Privacidad de menores

El servicio está dirigido a negocios y a personas con capacidad para contratar. No está destinado a que menores de edad creen cuentas por sí mismos. Cuando un Negocio trate datos de menores (por ejemplo, en una ficha), es responsable de contar con el consentimiento de sus padres o representantes legales cuando la ley lo exija.

17. Cambios a esta política

Podemos actualizar esta política. Si hay cambios relevantes te avisaremos por la plataforma o por email. La fecha de "última actualización" indica la versión vigente.

18. Contacto, ley aplicable y protección de datos

Esta política se rige por la legislación chilena de protección de datos (Ley N° 19.628 y Ley N° 21.719). Para dudas de privacidad o para ejercer tus derechos: privacidad@tomahora.com. También puedes escribirnos desde la página de contacto, o dirigirte directamente al negocio donde agendaste, en su calidad de responsable del tratamiento de tus datos específicos. Puedes presentar un reclamo ante la Agencia de Protección de Datos Personales de Chile cuando se encuentre operativa.

Toma Hora

Agendamiento online para negocios de servicios. Reservas 24/7, calendario, pagos y ficha clínica en un solo lugar.

hola@tomahora.com

Producto

Funciones Software gratis para agendar citas Precios Cómo funciona Panel de control

Por rubro

Peluquerías y barberías Clínicas y salud Veterinarias Estética y spa Gimnasios y estudios Restaurantes

Cuenta

Crear cuenta gratis Iniciar sesión Centro de ayuda

Legal

Nosotros Contacto Términos de uso Política de privacidad

Recursos LLM

llms.txt llms-full.txt robots.txt

© 2026 Toma Hora. Todos los derechos reservados. Hecho con amor.

Toma Hora es una plataforma operada por BOTSY SPA · RUT 78.392.465-K · PLAYA MAQUI LT 10 , FRUTILLAR