← KaniActualizado: 6 de septiembre de 2026

Política de Privacidad

Última actualización: 6 de septiembre de 2026

1. Responsable del tratamiento

El responsable del tratamiento de tus datos personales es Kani.me, accesible en https://www.kani.me.

Esta política se rige por la Ley N.° 8968 — Ley de Protección de la Persona frente al Tratamiento de sus Datos Personales de la República de Costa Rica.

Para cualquier consulta sobre privacidad, contáctanos en: legal@kani.me

2. Qué datos recopilamos

Profesionales (titulares de cuenta)

  • Nombre, correo electrónico y foto de perfil (vía Google OAuth)
  • Información del negocio: nombre, profesión, biografía, ubicaciones y servicios
  • Datos de facturación gestionados por Stripe (no almacenamos números de tarjeta)
  • Token de acceso a Google Calendar (solo si lo conectas voluntariamente)
  • Número de WhatsApp (opcional, para notificaciones)

Clientes (personas que reservan citas)

  • Nombre y correo electrónico proporcionados al reservar
  • Número de teléfono/WhatsApp (opcional)
  • Historial de citas con el profesional

Datos de uso

  • Registros de acceso, dirección IP y tipo de navegador
  • Eventos de error (gestionados por Sentry)

Prevención de abuso en las reservas

  • Cuando alguien reserva una cita desde un perfil público, procesamos la dirección IP de origen de la solicitud únicamente para prevenir el abuso, el envío de spam y el fraude. No almacenamos la IP en bruto: se guarda solo de forma cifrada mediante una función hash (HMAC-SHA256), asociada a la cita, y se utiliza exclusivamente para limitar el número de reservas por origen. Esta dirección IP cifrada se conserva junto con la cita correspondiente y se elimina con ella. La base legal es el interés legítimo en la seguridad de la plataforma y la prevención del fraude.
  • El formulario de reserva incluye una función de autocompletado para clientes recurrentes: al escribir tu teléfono o correo electrónico, verificamos si coinciden con una reserva anterior con ese profesional para completar automáticamente tu nombre. Para evitar el uso indebido de esta función (por ejemplo, intentos automatizados de averiguar si un número o correo existe en nuestra base de datos), registramos temporalmente un hash de la dirección IP de origen (HMAC-SHA256) junto con el identificador del profesional y la hora de la solicitud. Este hash es un dato pseudonimizado, no anónimo (art. 4.5 del RGPD), ya que Kani conserva la clave necesaria para generarlo. No almacenamos la IP en bruto ni el teléfono o correo que la persona escribió en el formulario. Este registro se utiliza exclusivamente para limitar el número de intentos por profesional e IP y se elimina mediante un proceso de limpieza automática una vez superadas las 24 horas de antigüedad. La base legal es el interés legítimo (art. 6.1.f y considerando 49 del RGPD) en proteger la plataforma frente al uso indebido de esta función.
  • El formulario de reserva incluye una verificación anti-bots de Cloudflare Turnstile, que puede ejecutarse en más de un momento del proceso (por ejemplo, al completar tus datos de contacto y al confirmar la cita). Durante esta verificación, el navegador de quien reserva se comunica con Cloudflare, que recibe su dirección IP para confirmar que se trata de una persona y no de un sistema automatizado.

3. Para qué usamos tus datos

  • Prestación del servicio: crear y gestionar tu perfil público, calendario y reservas.
  • Notificaciones: enviar confirmaciones, recordatorios y cambios de citas por correo electrónico y/o WhatsApp.
  • Sincronización de calendario: crear y eliminar eventos en tu Google Calendar cuando conectas la integración, y leer los eventos de tu calendario principal para mostrártelos (solo a ti) dentro de tu calendario de Kani. No almacenamos los títulos ni el contenido de esos eventos; se consultan en cada visita y puedes desactivar esta vista desde Ajustes.
  • Facturación: procesar pagos de suscripción mediante Stripe.
  • Seguridad y mantenimiento: detectar errores, prevenir fraudes y mejorar la plataforma.

4. Base legal del tratamiento

Conforme a la Ley 8968, tratamos tus datos sobre las siguientes bases:

  • Consentimiento: otorgado al registrarte y aceptar estos términos, y de forma específica al conectar Google Calendar o activar notificaciones por WhatsApp.
  • Relación contractual: para prestarte el servicio contratado y gestionar la facturación.
  • Interés legítimo: seguridad de la plataforma, prevención de fraude y mejora del servicio.
  • Obligación legal: conservación de registros contables y fiscales conforme a la legislación costarricense.

5. Terceros con quienes compartimos datos

No vendemos tus datos. Compartimos información únicamente con los proveedores necesarios para operar el servicio:

ProveedorFinalidadPaís
SupabaseBase de datos y autenticaciónEE. UU.
GoogleOAuth, Calendar y servicios de correoEE. UU.
StripeProcesamiento de pagosEE. UU.
ResendEnvío de correos transaccionalesEE. UU.
TwilioNotificaciones por WhatsAppEE. UU.
SentryMonitoreo de erroresEE. UU.
VercelAlojamiento de la aplicaciónEE. UU.
CloudflareProtección anti-bots del formulario de reserva (recibe la IP de quien reserva)EE. UU.

Todos los proveedores cuentan con sus propias políticas de privacidad y medidas de seguridad. Las transferencias internacionales se realizan con proveedores que ofrecen garantías adecuadas de protección de datos.

6. Retención de datos

  • Cuentas activas: mientras la cuenta esté activa.
  • Tras cancelar la cuenta: 30 días para recuperación, luego se eliminan los datos personales.
  • Registros de facturación: 5 años conforme a la legislación fiscal costarricense.
  • Datos de clientes: mientras el profesional mantenga la cuenta activa y por 30 días tras su cancelación.
  • Registros de intentos de autocompletado (hash de IP): se eliminan mediante un proceso de limpieza automática una vez superadas las 24 horas de antigüedad.

7. Tus derechos (ARCO)

Conforme a la Ley 8968, tienes derecho a:

  • Acceso: solicitar una copia de los datos personales que tenemos sobre ti.
  • Rectificación: corregir datos inexactos o incompletos.
  • Cancelación: solicitar la eliminación de tus datos cuando ya no sean necesarios.
  • Oposición: oponerte al tratamiento de tus datos en determinadas circunstancias.

Para ejercer cualquiera de estos derechos, escríbenos a legal@kani.me. Responderemos en un plazo máximo de 5 días hábiles.

También puedes presentar una denuncia ante la Agencia de Protección de Datos de los Habitantes (PRODHAB) en prodhab.go.cr.

8. Cookies

Kani utiliza únicamente cookies estrictamente necesarias para la sesión y autenticación. No usamos cookies de rastreo ni publicidad de terceros.

La verificación anti-bots de Cloudflare Turnstile en el formulario de reserva —que puede ejecutarse más de una vez durante el proceso, incluyendo al completar tus datos de contacto y al confirmar la cita— puede establecer una cookie estrictamente necesaria por motivos de seguridad para distinguir a las personas de los sistemas automatizados. No se utiliza con fines publicitarios ni de seguimiento.

9. Seguridad

Aplicamos medidas técnicas y organizativas para proteger tus datos: cifrado en tránsito (HTTPS/TLS), cifrado en reposo, control de acceso por roles y revisiones periódicas de seguridad. Las claves de acceso sensibles se almacenan como secretos cifrados y no se exponen públicamente.

10. Menores de edad

Kani no está dirigido a personas menores de 18 años. No recopilamos conscientemente datos de menores. Si crees que hemos recopilado datos de un menor, contáctanos para eliminarlos de inmediato.

11. Cambios en esta política

Podemos actualizar esta política ocasionalmente. Te notificaremos por correo electrónico con al menos 15 días de antelación ante cambios significativos. El uso continuado del servicio tras la entrada en vigor de los cambios implica su aceptación.

12. Contacto

Para cualquier consulta sobre esta política, escríbenos a legal@kani.me.