Volver al inicio
Aviso de Privacidad

Aviso de Privacidad

Cómo BridgeMeet recopila, usa y protege los datos personales, tanto de los negocios que nos usan como de los clientes que agendan con ellos.

Última actualización: 30 de julio de 2026

1. Quiénes Somos y el Marco Legal

Este Aviso de Privacidad es emitido por AUDAWORKS, que opera comercialmente como BridgeMeet, con domicilio en la Ciudad de México. Se rige por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), publicada en el Diario Oficial de la Federación el 20 de marzo de 2025, y su normativa aplicable. La autoridad competente en el sector privado es la Secretaría Anticorrupción y Buen Gobierno.

Tratamos los datos personales de forma lícita, leal y transparente, y aplicamos medidas de seguridad para protegerlos durante todo su ciclo de vida.

2. Datos Personales que Tratamos

Los datos que manejamos dependen de quién eres y de cómo usas el servicio:

Clientes que agendan por WhatsApp
Nombre, número de WhatsApp, datos de contacto opcionales que compartan como correo, detalles de la cita incluida una nota de texto libre, y el contenido de los mensajes de WhatsApp intercambiados con el negocio.
Dueños de negocio y personal
Nombre, correo, imagen de perfil, rol y pertenencia a la organización, gestionados a través de nuestro proveedor de autenticación.
La cuenta del negocio
Nombre del negocio, descripción, zona horaria, datos de contacto y número de WhatsApp.
Facturación
Identificadores de suscripción y de cliente, plan y estado. Nunca recibimos ni almacenamos números de tarjeta.
Seguridad
Registros técnicos como direcciones IP en los logs de inicio de sesión y de límite de solicitudes, usados para proteger el servicio.
Para prestar el servicio, el contenido de los mensajes de WhatsApp se almacena para que la conversación y el historial de citas queden disponibles para el negocio. No lo vendemos y no lo usamos para mostrarte publicidad.

3. Cómo y Por Qué Usamos los Datos

3.1 Finalidades primarias

  • Prestar el servicio: agendar, reagendar, cancelar y enviar notificaciones y recordatorios de citas por WhatsApp.
  • Gestionar las cuentas de dueños y personal, incluyendo inicio de sesión, control de acceso y permisos.
  • Procesar pagos, facturación y renovación de la suscripción a través de nuestro proveedor de pagos.
  • Mantener y mejorar el servicio usando datos agregados o anonimizados.
  • Mantener la plataforma segura, prevenir accesos no autorizados y cumplir la ley.

3.2 Finalidades secundarias

  • Sugerir horarios disponibles y adaptar la experiencia de agendamiento con base en los datos de citas y preferencias que ya se tienen del negocio.

Puedes oponerte al tratamiento de tus datos para estas finalidades secundarias mediante el procedimiento de la sección de Derechos de Privacidad, sin afectar el servicio principal.

3.3 Base legal

  • Cumplimiento de la relación jurídica con el titular, incluido el envío de recordatorios de citas, conforme al artículo 9, fracción IV, de la LFPDPPP.
  • Consentimiento tácito para datos de identificación y contacto, conforme al artículo 7 de la LFPDPPP.
  • Consentimiento expreso para datos personales sensibles, conforme al artículo 8 de la LFPDPPP.

4. Cuándo Somos Encargado y Cuándo Responsable

Respecto a los datos personales de los clientes propios de un negocio, el negocio es el Responsable y BridgeMeet actúa como su Encargado, tratando esos datos solo para prestar el servicio y conforme a las instrucciones del negocio.

Respecto a los datos personales de los dueños y el personal que se registran en la plataforma, BridgeMeet es el Responsable, ya que determinamos cómo y por qué se tratan esos datos.

5. Tratamiento Automatizado y Asistente de IA

Cuando un negocio activa nuestro asistente de IA, el contenido de los mensajes de WhatsApp del cliente, la lista de servicios y personal del negocio y el nombre del cliente se envían a nuestro proveedor de IA, Anthropic, con la única finalidad de generar una respuesta de agendamiento.

El asistente ayuda a agendar citas. No toma decisiones con efectos legales sobre una persona sin supervisión humana, y el negocio puede revisar y corregir su comportamiento.

El asistente de IA está desactivado por defecto. Cada negocio lo activa con un solo interruptor y puede desactivarlo en cualquier momento.

6. Proveedores y Encargados

Nos apoyamos en un grupo reducido de proveedores de confianza para operar el servicio. Cada uno recibe solo los datos que necesita para su función específica y ninguno puede usarlos para fines propios.

  • Twilio

    Entrega los mensajes de WhatsApp hacia y desde los clientes. Recibe el número de teléfono del cliente y el contenido de los mensajes.

    Estados Unidos
  • Meta (WhatsApp)

    Plataforma que entrega los mensajes y recordatorios de WhatsApp al dispositivo del cliente. Recibe el número de teléfono del cliente y el contenido del mensaje.

    Estados Unidos
  • Anthropic

    Impulsa el asistente de IA opcional. Recibe el contenido de los mensajes, el catálogo de servicios y personal, y el nombre del cliente cuando el asistente está activo.

    Estados Unidos
  • Google

    Sincronización de calendario en dos vías. Leemos la disponibilidad del personal y creamos los eventos de las citas que agendas.

    Estados Unidos
  • Clerk

    Inicio de sesión y autenticación de la cuenta.

    Estados Unidos
  • Stripe

    Facturación de la suscripción. Los datos de la tarjeta se ingresan en Stripe y nunca llegan a nuestros servidores.

    Estados Unidos
  • Neon

    Alojamiento de la base de datos de la plataforma.

    Estados Unidos
  • Vercel

    Alojamiento de la aplicación y analítica básica de visitas.

    Estados Unidos
  • ipwho.is

    Detección de zona horaria por dirección IP en la primera visita, con el mejor esfuerzo.

    Servicio de terceros
Contratamos a cada proveedor para proteger los datos y tratarlos solo para cumplir su parte del servicio.

7. Servicios de API de Google y Uso Limitado

El uso y la transferencia por parte de BridgeMeet de la información recibida de las API de Google se rige por la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.

Solicitamos acceso a tu Google Calendar únicamente para ofrecer las funciones de agendamiento que actives. En concreto, leemos tus calendarios y sus eventos, incluidos los horarios ocupados y libres, para encontrar espacios disponibles, y creamos, actualizamos y eliminamos eventos para las citas agendadas mediante BridgeMeet. Esos eventos incluyen el nombre del cliente, el servicio seleccionado y las notas de la cita.

La autorización de Google Calendar (tokens de acceso y actualización) se custodia de forma segura en el almacén de credenciales propio de BridgeMeet, aislado por cuenta de negocio, y se usa solo mientras mantengas el calendario conectado. Puedes desconectarlo en cualquier momento. No usamos los datos de Google Calendar para publicidad, no los vendemos y no los usamos para desarrollar, mejorar ni entrenar modelos generalizados o no personalizados de inteligencia artificial o aprendizaje automático. No transferimos estos datos a terceros salvo lo necesario para prestar la función a tu solicitud, para cumplir la ley aplicable, o en el marco de una fusión o adquisición, conforme a los requisitos de Uso Limitado.

8. Datos Sensibles y de Salud

Debido a que clínicas, consultorios dentales y veterinarias usan BridgeMeet, las notas de la cita y los mensajes pueden incluir información de salud. La tratamos como dato sensible, aplicamos medidas reforzadas y la usamos solo para gestionar la cita.

Cuando un negocio trata datos de salud, lo hace como Responsable y es quien debe obtener el consentimiento expreso del cliente, conforme al artículo 8 de la LFPDPPP y demás disposiciones aplicables en materia de datos personales sensibles.

9. Seguridad de la Información

Mantenemos los datos de cada negocio lógicamente separados para que un negocio no pueda acceder a los de otro, ciframos las credenciales sensibles de forma que ni nuestro propio equipo pueda leerlas, y restringimos el acceso interno a lo que cada rol necesita.

Si ocurre un incidente de seguridad que afecte datos personales, actuaremos para contenerlo y notificaremos a los afectados conforme lo exija la ley aplicable.

10. Cuánto Tiempo Conservamos los Datos

Conservamos los datos personales mientras tu cuenta y nuestra relación estén activas, y durante cualquier periodo adicional que la ley nos obligue a conservarlos, por ejemplo los registros fiscales.

Puedes pedirnos acceder, corregir o eliminar tus datos en cualquier momento mediante el procedimiento de la sección de Derechos de Privacidad, y responderemos conforme lo dispone la ley. Cuando se elimina a un miembro del equipo, su registro puede conservarse en estado desactivado por continuidad y auditoría.

11. Tus Derechos de Privacidad (ARCO)

Puedes ejercer tus derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO), y revocar el consentimiento que hayas otorgado.

Los dueños y el personal pueden actualizar los datos de su perfil desde el panel. Los clientes de un negocio ejercen sus derechos directamente ante ese negocio, que actúa como Responsable.

Para una solicitud formal, escribe a privacidad@bridgemeet.com e incluye identificación oficial válida para que podamos verificar tu identidad. Si tienes dudas sobre el trámite puedes preguntarnos por WhatsApp al +52 998 695 8160, aunque la solicitud debe llegar por correo para poder verificar quién eres.

12. Transferencias Internacionales de Datos

Algunos de nuestros proveedores operan en Estados Unidos, por lo que usar BridgeMeet implica transferir datos personales a ese país. Limitamos estas transferencias a lo que el servicio requiere y obligamos por contrato a cada proveedor a proteger los datos.

13. Nuestros Compromisos

  • No vendemos ni rentamos los números de teléfono de tus clientes, y no los usamos para nuestro propio marketing.
  • Los datos de la tarjeta los maneja Stripe y nunca pasan por nuestros servidores.
  • Los datos de cada negocio están aislados lógicamente de los de cualquier otro negocio.
  • Las credenciales sensibles se cifran de modo que no puedan leerse, ni siquiera internamente.

14. Cookies y Rastreo

Usamos un número reducido de cookies y una medición de audiencia que no guarda nada en tu dispositivo. La primera vez que entras te pedimos tu decisión con un banner, y puedes cambiarla cuando quieras desde el enlace "Preferencias de cookies" al pie de cualquier página. Para el detalle completo, consulta nuestra política de Cookies y Rastreo.

15. Cambios a Este Aviso

Podemos actualizar este Aviso de Privacidad de tiempo en tiempo. La versión vigente siempre se publica aquí con su fecha de última actualización.

Política de privacidad | BridgeMeet