Uso de las APIs de Google
Esta página describe cómo Booksolut accede, usa, almacena y comparte información recibida de las APIs de Google. Cumple los requisitos de Uso Limitado (Limited Use) de la Política de Datos de Usuario de Servicios de API de Google. Está pensada tanto para usuarios como para la revisión de verificación OAuth de Google.
1. Qué es Booksolut y para qué se usa Calendar
Booksolut es un software de turnos para negocios de servicios (salones, clínicas, gimnasios, profesionales, etc.). Un dueño o administrador puede conectar su Google Calendar para que las citas de Booksolut aparezcan en su agenda de Google y se actualicen cuando se reprograman o cancelan.
- La conexión es opcional y se inicia solo cuando el usuario pulsa «Conectar Google Calendar» en su panel.
- Booksolut no accede a ningún calendario hasta que Google muestra la pantalla de consentimiento y el usuario otorga permiso.
- Cada negocio autoriza su propia cuenta de Google. Booksolut no usa una cuenta compartida para leer calendarios de clientes.
- El mismo flujo existe para administradores del negocio. Staff o clientes solo conectan su calendario si el negocio habilita esa función y ellos lo aceptan.
2. Alcance OAuth solicitado
Booksolut solicita un único alcance sensible de Calendar:
https://www.googleapis.com/auth/calendar
Este alcance es necesario porque la Calendar API exige calendar (no solo calendar.events) para listar los calendarios del usuario y dejarle elegir en cuál se escriben los turnos. En concreto usamos:
GET /calendar/v3/users/me/calendarList— listar calendarios para que el usuario elija el destino.GET /calendar/v3/calendars/{calendarId}/events— leer eventos del calendario elegido para sincronización bidireccional.POST / PUT / DELETE .../events— crear, actualizar o borrar el evento que corresponde a un turno de Booksolut (alta, reprogramación, cancelación).- OAuth 2.0 con
access_type=offlinepara obtener un refresh token y mantener la sincronización sin pedirle al usuario que vuelva a iniciar sesión en cada turno.
No solicitamos ni usamos Gmail, Google Drive, Google Contacts, YouTube ni otros productos de Google. No leemos el contenido de eventos ajenos a la sincronización de turnos de Booksolut para entrenar modelos, servir anuncios o perfilar usuarios.
3. Datos de Google que recibimos
Tras el consentimiento, Google nos entrega tokens OAuth y, a través de Calendar API, los datos mínimos para la función de agenda:
- Identificadores y nombres (summary) de los calendarios de la cuenta, para mostrar el selector.
- Eventos del calendario elegido: título, horario, zona horaria, descripción y el eventId que Booksolut guarda para actualizar o borrar ese evento después.
- Access token y refresh token de OAuth, almacenados cifrados en nuestros servidores y asociados al negocio o usuario que conectó.
- No pedimos el contenido de otros calendarios que el usuario no seleccionó como destino de sincronización, más allá de listarlos para que pueda elegir.
4. Compromisos de Uso Limitado
El uso y la transferencia de información recibida de las APIs de Google por Booksolut cumplen la Política de Datos de Usuario de Servicios de API de Google, incluidos los requisitos de Uso Limitado:
- Prohibido usar datos de Google para anuncios. No servimos publicidad, remarketing, personalización publicitaria ni vendemos audiencias construidas con datos de Calendar o tokens de Google.
- Prohibido transferir datos de Google excepto: (a) para proporcionar o mejorar funciones visibles para el usuario (la sync de turnos); (b) por seguridad; (c) para cumplir la ley; o (d) en una fusión, adquisición o venta de activos, con aviso a los usuarios afectados.
- Prohibida la lectura humana de datos de Google salvo: consentimiento afirmativo del usuario para mensajes concretos; investigación de seguridad o abuso; obligación legal; u operaciones internas sobre datos agregados o anonimizados.
- Uso exclusivo de la función. Los datos de Calendar no se usan para scoring crediticio, seguros, empleo, vivienda ni para entrenar modelos de IA de uso general o de terceros.
- Sin reventa. No vendemos información recibida de las APIs de Google.
- Subprocesadores. Los tokens y metadatos de sync se alojan en la infraestructura de Booksolut (servidores y base de datos). No se envían a redes publicitarias. Proveedores de hosting/backup pueden procesarlos solo como encargados, bajo contrato, para operar el servicio.
Esta divulgación complementa nuestra Política de Privacidad.
5. Almacenamiento y seguridad
Tratamos los tokens y los identificadores de eventos de Google como credenciales sensibles:
- Los refresh tokens se guardan cifrados en la base de datos del tenant, no en texto plano en logs ni en el navegador.
- El acceso a esos registros está limitado a los procesos de sincronización y a administradores de plataforma con necesidad operativa (incidentes, soporte que el usuario pidió).
- La comunicación con Google usa HTTPS. El callback OAuth es
https://{dominio}/api/google/callback. - Si la sincronización falla, registramos el error operativo (código HTTP, mensaje de API), no el contenido completo del calendario.
6. Cómo revocar el acceso y borrar datos de Google
El usuario controla la conexión en todo momento:
- En Booksolut: Configuración → Google Calendar → Desconectar. Eso borra los tokens almacenados y deja de crear o modificar eventos.
- En Google: myaccount.google.com/permissions → quitar el acceso a Booksolut. Los tokens dejarán de funcionar.
- Los eventos que Booksolut ya creó en el calendario quedan en Google hasta que el usuario los borre allí o use en Booksolut la opción de eliminar eventos sincronizados, si está disponible.
Para borrar el resto de datos de la cuenta Booksolut, ver Eliminación de Datos.
7. Contacto
Preguntas sobre esta divulgación, Limited Use o datos recibidos de Google:
- Email: privacy@booksolut.com / soporte@booksolut.com
- Sitio web: https://booksolut.com
- Teléfono: +54 11 3876-7667