BORRADOR — pendiente de validación por abogado. Este texto es provisorio y no constituye un documento legal definitivo ni asesoría jurídica. La versión vinculante se publicará una vez revisada por nuestro equipo legal.

Política de Privacidad

Última actualización: 12 de agosto de 2026

1. Identidad del responsable

Esta plataforma es operada por Toma Hora (TomaHora.com). En el tratamiento de tus datos personales, Toma Hora actúa como encargado del tratamiento: procesamos los datos por cuenta de cada negocio adherido a la plataforma. El negocio (tenant) con el que agendas una cita actúa como responsable del tratamiento de tus datos específicos y define las finalidades de uso. Cualquier consulta puede dirigirse tanto al negocio como a Toma Hora a través de los datos de la sección 9.

Titular de la plataforma: BOTSY SPA, RUT 78.392.465-K, con domicilio en PLAYA MAQUI LT 10 , FRUTILLAR.

2. Finalidades del tratamiento y bases de licitud

Tratamos tus datos personales para las siguientes finalidades:

  • Gestionar tus reservas y citas con el negocio que elijas (confirmaciones, recordatorios, reprogramaciones y cancelaciones). Base de licitud: ejecución de un contrato o medidas precontractuales a tu solicitud.
  • Comunicaciones operativas por correo electrónico, SMS o WhatsApp relativas a tu cita. Base de licitud: ejecución del contrato e interés legítimo del negocio en prestar el servicio.
  • Comunicaciones comerciales del negocio (campañas, promociones). Base de licitud: tu consentimiento, revocable en cualquier momento.
  • Cumplimiento de obligaciones legales (por ejemplo, tributarias). Base de licitud: obligación legal.
  • Seguridad, prevención de fraude y mejora del servicio. Base de licitud: interés legítimo.

3. Datos que tratamos

Según la interacción, podemos tratar las siguientes categorías de datos:

  • Datos de identificación y contacto: nombre, apellido, correo electrónico y teléfono.
  • Datos de la reserva: negocio, servicio, profesional, fecha, hora y notas que ingreses.
  • Datos técnicos: dirección IP, identificadores de sesión y datos de uso necesarios para operar la plataforma de forma segura.
  • Datos sensibles de salud (solo verticales de salud): cuando el negocio pertenece al rubro salud, ciertas notas clínicas (alergias, observaciones) pueden tratarse. Estos datos se almacenan cifrados y son accesibles solo para el profesional tratante y el personal autorizado del negocio. Su tratamiento requiere una base de licitud reforzada (tu consentimiento explícito o las excepciones legales aplicables a datos de salud).
  • Datos de tu Google Calendar (solo si conectas la integración): los horarios de inicio y término de tus eventos, para saber cuándo estás ocupado. No guardamos el título, la descripción, el lugar ni los invitados de esos eventos (ver sección 4).

4. Integración con Google Calendar

Esta integración es opcional: puedes usar Toma Hora sin activarla. Si la conectas, accedemos a tu calendario mediante la API de Google Calendar, con el permiso que autorizas en la pantalla de consentimiento de Google.

  • Qué leemos: la lista de tus calendarios, para que elijas cuál sincronizar en vez de asumirlo por ti, y de ese calendario los horarios de inicio y término de tus eventos, para saber cuándo estás ocupado. No guardamos el título, la descripción, el lugar ni los invitadosde tus eventos: en nuestros sistemas queda únicamente un bloqueo de horario con la etiqueta genérica "Ocupado".
  • Qué escribimos: creamos, modificamos y eliminamos en ese calendario los eventos que corresponden a tus citas de Toma Hora. Esos eventos llevan el nombre del servicio y del cliente, y se crean con la descripción y el lugar vacíos.
  • Para qué: únicamente para mantener sincronizada tu agenda: evitar que se reserve una hora que ya tienes ocupada y reflejar tus citas en tu calendario personal.
  • Con quién: no vendemos la información de tu calendario, no la transferimos a terceros para fines propios de ellos, y no la usamos para publicidad, para elaborar perfiles ni para entrenar modelos de inteligencia artificial. En particular, no se envía al asistente de inteligencia artificial. Solo la tratan los proveedores de infraestructura que figuran en nuestro registro de subprocesadores, por cuenta nuestra y bajo las mismas obligaciones.
  • Cuánto tiempo: guardamos cifradas las credenciales de acceso mientras la conexión esté activa. Puedes desconectar tu calendario cuando quieras desde tu perfil: al hacerlo eliminamos esas credenciales, revocamos el permiso ante Google y dejamos de acceder a tu calendario. También puedes revocarlo directamente desde tu cuenta de Google, en myaccount.google.com/permissions.

Uso Limitado. El uso que Toma Hora hace de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado.

5. Tus derechos (ARCOP) y cómo ejercerlos

Conforme a la Ley 21.719 sobre protección de datos personales, puedes ejercer los siguientes derechos:

  • Acceso: conocer qué datos tuyos tratamos y obtener una copia.
  • Rectificación: corregir datos inexactos o incompletos.
  • Cancelación / supresión: solicitar el borrado de tus datos cuando no exista una obligación legal de conservarlos.
  • Oposición: oponerte al tratamiento para finalidades específicas, como las comunicaciones comerciales.
  • Portabilidad: recibir tus datos en un formato estructurado y de uso común.

Para ejercer cualquiera de estos derechos, escríbenos al correo indicado en la sección 9 o contacta directamente al negocio donde agendaste. Responderemos dentro de los plazos legales. También puedes presentar un reclamo ante la Agencia de Protección de Datos Personales de Chile cuando esta se encuentre operativa.

Ejercer mis derechos en línea

Ingresa tu email y te enviamos un enlace seguro para gestionar tus datos sin necesidad de cuenta.

6. Transferencias internacionales de datos

Para operar la plataforma utilizamos proveedores de infraestructura, alojamiento y servicios de comunicación que pueden tratar o almacenar datos fuera de Chile (por ejemplo, en Estados Unidos). En esos casos adoptamos resguardos contractuales y técnicos para que tus datos mantengan un nivel de protección adecuado.

Datos de salud: cuando se trate de datos sensibles de salud, aplicamos garantías reforzadas: cifrado en reposo y en tránsito, minimización de los datos transferidos y evaluación específica de cada proveedor. La transferencia de datos de salud se limita a lo estrictamente necesario para la prestación del servicio.

El listado completo y versionado de encargados y subencargados (subprocesadores) que intervienen en el tratamiento, con su servicio, país o región y categoría de dato, está disponible en nuestra página de Transparencia.

7. Plazo de conservación

Conservamos tus datos mientras exista una relación activa con el negocio o mientras sean necesarios para las finalidades descritas. Posteriormente, los conservamos bloqueados únicamente durante los plazos exigidos por obligaciones legales (por ejemplo, la documentación tributaria conforme a la normativa del SII). Cumplidos esos plazos, los datos se suprimen o se anonimizan de forma irreversible.

8. Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger tus datos contra accesos no autorizados, pérdida o alteración: cifrado de datos sensibles, control de acceso por rol, aislamiento por negocio (multi-tenant) y registro de auditoría.

9. Contacto y delegado de protección de datos (DPO)

Para consultas sobre privacidad o para ejercer tus derechos ARCOP, escríbenos a privacidad@tomahora.com.

También puedes enviarnos notificaciones por escrito a BOTSY SPA, PLAYA MAQUI LT 10 , FRUTILLAR; o dirigirte directamente al negocio donde agendaste, en su calidad de responsable del tratamiento de tus datos específicos.