Última actualización: 20 de agosto de 2026
Política de privacidad de CitarIAx
1. Quién trata tus datos
Qoorder Development SL, NIF B06971998, con domicilio en Bda. De la Paz 2, 2ºB · 41600 Arahal (Sevilla), España, es la responsable del tratamiento de los datos descritos en esta política. Puedes escribir a hola@moicro.dev para cualquier cuestión sobre privacidad.
2. Qué datos tratamos y por qué
CitarIAx es una plataforma que presta servicio a negocios (clínicas, peluquerías, talleres y similares). Trata dos tipos de datos claramente distintos:
2.1 Datos de la empresa cliente
Cuenta de acceso al panel, nombre y datos de la empresa, sedes, servicios, horarios y la configuración de su agente virtual. Se tratan para prestar el servicio contratado (base contractual).
2.2 Datos de quien llama por teléfono
Cuando alguien llama al número de un negocio que usa CitarIAx, se tratan los datos necesarios para atender la llamada y, si procede, gestionar una cita: el número de teléfono (si el proveedor de telefonía lo facilita, o el que la persona dé de viva voz), su nombre, y los datos de la cita (servicio, profesional, fecha y hora). La conversación se transcribe siempre para poder generar el resumen y las métricas de la llamada. La grabación del audio es una opción que cada empresa activa o no: no está encendida por defecto. El asistente se identifica siempre como lo que es —un asistente virtual, nunca una persona— al principio de la llamada.
2.3 Si la empresa conecta Google Calendar
Con el consentimiento explícito de la empresa (nunca de quien llama), CitarIAx puede conectar la cuenta de Google Calendar del negocio para consultar su disponibilidad real y crear, modificar o cancelar los eventos de las citas reservadas por teléfono. Solo se solicitan dos permisos de Google, los mínimos necesarios: leer el calendario y consultar disponibilidad (calendar.readonly), y crear/editar/borrar eventos (calendar.events). No se solicita ningún permiso para borrar o compartir el calendario en sí. El token de acceso a esa cuenta se guarda cifrado, nunca en texto plano, y solo lo usa el propio servidor para las operaciones anteriores — nunca se muestra a otro usuario ni se usa para ningún fin distinto de gestionar citas.
3. Cómo protegemos tus datos
Medidas concretas, no una declaración genérica:
- Cifrado en tránsito. Toda comunicación con el panel y con la API va por HTTPS, con
Strict-Transport-Securityactivado para que el navegador nunca intente una conexión sin cifrar. - Cifrado en reposo de los datos sensibles. El token de acceso a Google Calendar de cada empresa, y cualquier otra credencial de una integración, se cifran con AES-256-GCM antes de guardarse. Ni una consulta directa a la base de datos revela el valor en claro.
- Aislamiento entre empresas a nivel de base de datos. Cada consulta está acotada por seguridad a nivel de fila (Row Level Security) de PostgreSQL: una empresa no puede ver los datos de otra ni aunque hubiera un error en el código de la aplicación, porque la propia base de datos lo impide.
- Control de acceso por rol. Solo el personal autorizado de cada negocio (con sesión propia y rol asignado) accede a los datos de sus clientes desde el panel; las acciones más sensibles requieren un rol con más permisos.
- Límite de peticiones y protección contra abusos en los puntos de entrada expuestos a internet, incluido el que recibe los eventos de las llamadas.
- Copias de seguridad cifradas antes de salir del servidor donde vive la base de datos.
- Rastro auditable. Cada acción automática sobre una cita o un evento de calendario (creación, cambio, cancelación) queda registrada con su resultado, así que cualquier cambio hecho por el asistente se puede revisar después.
4. Con quién los compartimos
No vendemos ni cedemos datos con fines publicitarios. Los siguientes proveedores tratan datos por nuestra cuenta, en la medida necesaria para prestar el servicio:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Vapi | Orquestación de la llamada de voz: transcripción, síntesis de voz y el modelo de lenguaje que conversa con el cliente | Estados Unidos, con cláusulas contractuales tipo |
| OpenAI | El modelo de lenguaje de la conversación (a través de Vapi) y la clasificación posterior de cada llamada (intención, resultado, resumen) | Estados Unidos, con cláusulas contractuales tipo |
| Google Calendar | Solo si la empresa conecta su cuenta desde el panel: consultar su disponibilidad y crear, modificar o cancelar los eventos de las citas reservadas por teléfono | Estados Unidos, con cláusulas contractuales tipo |
| Cloudflare R2 | Copia de seguridad cifrada de la base de datos, fuera del servidor principal | Unión Europea |
| IONOS | Servidor donde se aloja la aplicación, la base de datos y el correo saliente | Unión Europea (Alemania) |
5. Cuánto tiempo los guardamos
Cada empresa configura su propio periodo de retención de llamadas y transcripciones desde el panel. Pasado ese plazo, se eliminan automáticamente mediante un proceso diario. Los datos de un cliente se anonimizan o eliminan cuando el negocio lo solicita desde el panel, o cuando el propio cliente ejerce su derecho de supresión (ver el punto 6).
6. Qué puedes hacer con tus datos
Tienes derecho a acceder, rectificar, suprimir, limitar el tratamiento, oponerte y pedir la portabilidad de tus datos. Si eres cliente de uno de los negocios que usa CitarIAx, la vía más rápida es contactar directamente con ese negocio; también puedes escribir a hola@moicro.dev. Tienes también derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).
7. El papel de la inteligencia artificial
El asistente virtual entiende la conversación y decide qué acción pedir, pero no decide por sí mismo si una cita es válida: cada acción (crear, cambiar o cancelar una cita) se comprueba de nuevo contra las reglas reales del negocio y su disponibilidad antes de ejecutarse. El asistente comunica el resultado; no lo inventa ni lo da por hecho antes de que el sistema lo confirme.
Uso limitado de los datos de Google ("Limited Use"). El uso que CitarIAx hace de los datos obtenidos a través de las APIs de Google Workspace cumple la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado ("Limited Use"). En concreto: los datos de tu Google Calendar (disponibilidad y eventos) se usan única y exclusivamente para consultar huecos libres y crear, modificar o cancelar los eventos de las citas que reserva tu propio negocio por teléfono. Esos datos, ni en crudo ni agregados ni derivados, se usan nunca para entrenar, mejorar o construir modelos de inteligencia artificial de propósito general —ni los del asistente virtual, ni ningún otro—, ni se transfieren ni se venden a terceros con ese fin.
8. Menores
El panel de administración está pensado para negocios, no para menores de edad. Quien llama por teléfono a uno de esos negocios puede ser cualquier persona, incluida una menor de edad; no se solicita ni verifica la edad de quien llama, igual que en cualquier llamada telefónica ordinaria a ese negocio.
9. Cambios en esta política
Si cambiamos algo sustancial, lo avisaremos con antelación razonable a las empresas clientes antes de que entre en vigor.