Política de Privacidad

Última actualización: 26 de junio de 2026

En Optimiza ("Optimiza", "nosotros") nos tomamos en serio la privacidad. Esta política explica qué datos recolectamos, cómo los usamos y qué control tenés sobre ellos al usar nuestra plataforma en optimiza.app y sus integraciones.

1. Quiénes somos y alcance

Optimiza es una plataforma de gestión de negocios (CRM, agenda y reservas, cobros, conversaciones, automatizaciones y más) ofrecida en modalidad SaaS multi-tenant. Esta política aplica a las personas que crean una cuenta, a los usuarios de las organizaciones que usan Optimiza y a quienes conectan servicios de terceros (como Zoom o Google) a su cuenta.

2. Información que recolectamos

Recolectamos únicamente los datos necesarios para prestar el servicio:

  • Datos de cuenta: nombre, correo electrónico y credenciales de acceso cuando te registrás o iniciás sesión.
  • Datos de la organización: contactos, citas, conversaciones, pagos y demás contenido que vos o tu equipo cargan en la plataforma.
  • Datos de uso técnico: registros de actividad, dirección IP, tipo de dispositivo y navegador, con fines de seguridad y diagnóstico.
  • Datos de integraciones de terceros: cuando conectás una cuenta externa (por ejemplo Zoom o Google), recibimos los tokens de acceso y la información mínima de tu cuenta necesaria para operar la integración (ver sección 5).

3. Cómo usamos la información

  • Prestar, mantener y mejorar las funciones de la plataforma.
  • Crear y gestionar reuniones, citas y notificaciones que vos solicitás.
  • Garantizar la seguridad, prevenir fraudes y cumplir obligaciones legales.
  • Brindar soporte y comunicarnos con vos sobre tu cuenta.

No vendemos tus datos personales ni los usamos para publicidad de terceros.

4. Aislamiento de datos (multi-tenant)

Cada organización es un inquilino (tenant) aislado. Los datos de una organización no son accesibles por otra. Aplicamos controles de acceso a nivel de fila y permisos por rol para mantener esa separación.

5. Integración con Zoom

Si conectás tu cuenta de Zoom, lo hacés mediante el flujo de autorización OAuth oficial de Zoom. En ese proceso:

  • Qué recibimos: un token de acceso y un token de actualización (refresh token) emitidos por Zoom, y la dirección de correo de la cuenta de Zoom que conectaste, para identificar la conexión.
  • Para qué lo usamos: exclusivamente para crear enlaces de reunión de Zoom cuando se agenda una cita en tus calendarios. No accedemos a grabaciones, no nos unimos a tus reuniones ni leemos su contenido.
  • Permisos (scopes) solicitados: crear reuniones en tu nombre (meeting:write:meeting) y leer la información básica de tu cuenta (user:read) para identificar la conexión y poder eliminar tus datos si desinstalás el app. No solicitamos más de lo imprescindible.
  • Dónde se guarda: los tokens se almacenan de forma segura y asociados a tu usuario y organización, y se usan solo del lado del servidor.
  • Cómo revocar el acceso: podés desconectar Zoom en cualquier momento desde Mi perfil → Integraciones dentro de Optimiza. También podés revocarlo desde el Marketplace de Zoom → Apps instaladas. Al desconectar —desde Optimiza o desde Zoom— eliminamos los tokens almacenados y dejamos de crear reuniones con esa cuenta. Cuando la baja se hace desde Zoom, su notificación de desinstalación dispara la eliminación automática de tus datos de integración en nuestros servidores.

6. Integración con Google (Calendar y Meet)

Si conectás tu cuenta de Google, lo hacés mediante el flujo de autorización OAuth oficial de Google. En ese proceso:

  • Qué recibimos: un token de acceso y un token de actualización (refresh token) emitidos por Google, y la dirección de correo de la cuenta de Google que conectaste (scopes openid y email), para identificar la conexión.
  • Para qué lo usamos: exclusivamente para crear eventos en tu calendario y generar enlaces de Google Meet cuando se agenda una cita en tus calendarios. No leemos tu agenda personal, no accedemos a eventos que no hayamos creado, no nos unimos a tus reuniones ni compartimos esos datos con terceros.
  • Permiso (scope) solicitado: ver y editar eventos de calendario (https://www.googleapis.com/auth/calendar.events). Es el mínimo necesario para crear la reunión; no pedimos acceso completo a tu calendario ni a otros datos de tu cuenta de Google.
  • Cómo protegemos los datos: los tokens de Google se guardan en una base de datos PostgreSQL cifrada en reposo (AES-256), con control de acceso a nivel de fila, y se usan solo del lado del servidor: nunca se exponen al navegador. Todo el tráfico viaja cifrado (TLS 1.2+).
  • Con quién se comparten: no vendemos ni cedemos datos de Google a terceros, ni los usamos para publicidad. Los únicos que los procesan son nuestros proveedores de infraestructura (alojamiento y base de datos), que actúan como encargados del tratamiento bajo nuestras instrucciones y no los usan para fines propios.
  • Conservación y eliminación: los tokens se conservan mientras la integración esté conectada y se eliminan al desconectarla (o al eliminar tu cuenta). Los eventos que creamos quedan en tu calendario y son tuyos: podés borrarlos desde Google Calendar cuando quieras.
  • Cómo revocar el acceso: podés desconectar Google en cualquier momento desde Mi perfil → Integraciones dentro de Optimiza, o desde tu Cuenta de Google → Apps de terceros con acceso a la cuenta. Al desconectar eliminamos los tokens almacenados y dejamos de crear eventos con esa cuenta.

Uso limitado: el uso y la transferencia por parte de Optimiza de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de la API de Google, incluidos sus requisitos de Uso Limitado (Limited Use). No usamos los datos obtenidos de Google para publicidad, no los vendemos ni transferimos a terceros, no los usamos para desarrollar, mejorar ni entrenar modelos de IA/ML, y no permitimos que personas los lean, salvo que vos lo autorices, para dar soporte, por motivos de seguridad, o cuando la ley lo exija.

6b. Google user data — disclosures (English)

This section restates, in English, how Optimizahandles Google user data, for the purposes of Google's OAuth API Services User Data Policy.

  • Data accessed: we request only https://www.googleapis.com/auth/calendar.events (plus openid and email to identify the connected account). We access this to create, update and delete the calendar events that Optimiza itself creates for the user's bookings, and to generate Google Meet links for them. We do not read the user's existing calendar or events we did not create.
  • Data use:the data is used exclusively to provide the user-facing booking feature — when a client books, reschedules or cancels an appointment, the corresponding event is created, updated or deleted in the connected user's Google Calendar, with the meeting link and the client as an invitee. It is not used for any other purpose.
  • Data transfer: Google user data is not sold and not shared with third parties. It is processed only by our infrastructure providers (hosting and database) acting as processors under our instructions, and never for their own purposes. It is never used for advertising.
  • Data protection: OAuth tokens are stored server-side in a PostgreSQL database encrypted at rest (AES-256), protected by row-level security and reachable only from server-side code; they are never exposed to the browser. All traffic is encrypted in transit (TLS 1.2+).
  • Data retention & deletion: tokens are retained while the integration is connected and are deleted immediately when the user disconnects it (in Optimizaor from their Google Account permissions page) or deletes their account. Events created remain in the user's own calendar and are under their control.
  • AI/ML: Google user data is never used to develop, improve or train AI/ML models, nor transferred to any third-party AI/ML service.

Limited Use statement: Optimiza's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

7. Proveedores de infraestructura

Para operar la plataforma usamos proveedores de infraestructura y servicios (alojamiento, base de datos, envío de correos y procesamiento de pagos) que actúan como encargados del tratamiento bajo nuestras instrucciones. Cada integración de terceros que conectes se rige también por la política de privacidad del proveedor correspondiente.

8. Conservación y eliminación de datos

Conservamos tus datos mientras tu cuenta esté activa o sea necesario para prestar el servicio. Los tokens de integraciones se eliminan al desconectar la integración. Podés solicitar la eliminación de tu cuenta y datos asociados escribiéndonos a app.optimiza@gmail.com.

9. Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger tus datos: cifrado en tránsito, control de acceso, aislamiento por tenant y manejo de credenciales sensibles solo del lado del servidor. Ningún sistema es 100% infalible, pero trabajamos para minimizar riesgos.

10. Tus derechos

Según la legislación aplicable, podés acceder, rectificar, actualizar o eliminar tus datos personales, así como revocar consentimientos. Para ejercer estos derechos, contactanos a app.optimiza@gmail.com.

11. Cambios a esta política

Podemos actualizar esta política para reflejar cambios en el servicio o en la normativa. Publicaremos la versión vigente en esta página con su fecha de última actualización.

12. Responsable y contacto

Optimiza es un servicio operado por Franco Santiago Camus, con domicilio en MZA D LOTE 11 Barrio JARDIN, Santiago del Estero, Santiago del Estero 4200, Argentina, bajo las leyes de la República Argentina.

Ante cualquier consulta sobre privacidad, escribinos a app.optimiza@gmail.com o al +543854205608.