Política de Privacidad
Última actualización: 1 de septiembre de 2026
Esta Política de Privacidad describe cómo 5ft AI ("nosotros"), un servicio operado por Felipe Hoffmann con base en Buenos Aires, Argentina, recopila, usa y protege la información de los negocios que utilizan nuestro asistente de WhatsApp y su integración con Google Calendar. Ante cualquier duda, escribinos a felipe@5ftai.com.
Qué información recopilamos
- Datos de la cuenta: el email con el que el negocio crea su cuenta en nuestro panel.
- Datos del negocio: información que el negocio nos provee para configurar el asistente (por ejemplo horarios, servicios u obras sociales).
- Google Calendar: cuando el negocio conecta su cuenta de Google, accedemos a su calendario para consultar disponibilidad y gestionar turnos (crear, modificar y cancelar eventos). Guardamos de forma segura un token de actualización (refresh token) para poder seguir gestionando el calendario cuando el negocio no está conectado.
- Mensajes de WhatsApp: procesamos los mensajes que reciben los negocios para poder responder consultas y coordinar turnos.
- Facturación: guardamos el estado de la suscripción, importes, moneda, fechas de vigencia y el comprobante de transferencia que el negocio adjunta para habilitar y administrar el servicio.
Pagos por transferencia
El negocio realiza la transferencia desde su banco o billetera y adjunta una imagen o PDF del comprobante. El archivo se guarda de forma privada y solo puede ser consultado por personal administrador autorizado de 5ft AI para verificar el pago. No solicitamos claves bancarias, números de tarjeta ni códigos de seguridad.
Cómo usamos la información
Usamos la información exclusivamente para prestar el servicio: responder consultas, consultar disponibilidad y gestionar los turnos del negocio en su Google Calendar, y hacer seguimiento de las personas que consultan. No vendemos ni alquilamos información a terceros, ni la usamos para publicidad.
Uso de datos de las APIs de Google (Limited Use)
El uso que 5ft AI hace de la información recibida de las APIs de Google, y la transferencia de esa información, se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado (Limited Use).
Concretamente: solo accedemos al Google Calendar del negocio para gestionar sus turnos; no mostramos esos datos en publicidad y no los transferimos a terceros salvo lo estrictamente necesario para prestar el servicio, por requerimiento legal o con el consentimiento del negocio.
En ningún caso usamos, transferimos ni vendemos los datos de usuario de Google —ni en bruto, ni agregados, ni derivados— para crear, entrenar, mejorar o desarrollar modelos de inteligencia artificial o aprendizaje automático, ni propios ni de terceros.
Inteligencia artificial y proveedores de procesamiento
Para responder los mensajes de WhatsApp y coordinar turnos, 5ft AI utiliza un servicio de inteligencia artificial de terceros: la API de OpenAI. La integración se realiza a través de su API oficial, cuyos términos establecen que los datos enviados por la API no se utilizan para entrenar ni mejorar sus modelos.
Los datos de usuario de Google (por ejemplo, la disponibilidad y los eventos de tu Google Calendar) se procesan únicamente para prestarte el servicio —consultar disponibilidad y crear, modificar o cancelar tus turnos— y se ajustan a los requisitos de Uso Limitado (Limited Use) de Google descritos arriba. No integramos agregadores, gateways ni model hubs: nos conectamos directamente con el proveedor.
Cómo protegemos la información (datos sensibles)
Aplicamos medidas técnicas y organizativas para proteger la información, con especial cuidado en los datos sensibles como los tokens de acceso a Google:
- Cifrado en reposo: los tokens de acceso y de actualización (refresh token) de Google se almacenan cifrados con AES-256-GCM. Nunca se guardan en texto plano.
- Cifrado en tránsito: toda la comunicación viaja sobre HTTPS/TLS, tanto con tu navegador como con las APIs de Google y con nuestros proveedores de procesamiento.
- Uso solo desde el servidor: los tokens se utilizan exclusivamente desde nuestro servidor (server-side). Nunca se exponen al navegador, a scripts del lado del cliente ni a terceros.
- Control de acceso: la base de datos aplica seguridad a nivel de fila (Row Level Security), de modo que cada negocio solo puede acceder a su propia información. El acceso administrativo está restringido, autenticado y limitado al personal autorizado, siguiendo el principio de mínimo privilegio.
- Minimización de datos: solicitamos únicamente los permisos (scopes) de Google estrictamente necesarios para gestionar turnos, y conservamos solo los datos indispensables para prestar el servicio.
- Revocación: podés desconectar Google Calendar en cualquier momento; al hacerlo, eliminamos e invalidamos los tokens asociados.
Conservación y eliminación de datos
El negocio puede desconectar su Google Calendar en cualquier momento desde su panel. Al hacerlo, eliminamos e invalidamos los tokens de acceso asociados. Si un negocio deja de usar el servicio y desea que eliminemos su información, puede solicitarlo escribiéndonos a felipe@5ftai.com.
Tus derechos
El negocio puede acceder, corregir o solicitar la eliminación de su información, y revocar el acceso a su Google Calendar cuando quiera. También puede revocar el acceso desde la configuración de seguridad de su cuenta de Google.
Cambios en esta política
Podemos actualizar esta Política de Privacidad. Publicaremos la versión vigente en esta página con su fecha de actualización.
Contacto
Por cualquier consulta sobre esta política o sobre tus datos, escribinos a felipe@5ftai.com.
