Legal

Política de privacidad

Última actualización: 19 de agosto de 2026

1. Quiénes somos

Moshivo LLC ("Moshivo", "nosotros"), una sociedad de responsabilidad limitada de Delaware, opera el desk de conversión para clínicas estéticas disponible en moshivo.com. Moshivo ayuda a una empresa a captar consultas de LINE, WhatsApp, Instagram, Facebook Messenger y su sitio web, a cualificarlas, a reservar citas (con Google Calendar) y a enviar confirmaciones, recordatorios y seguimientos. Puede contactarnos en hello@moshivo.com.

2. Nuestro papel: encargado del tratamiento para empresas

Para los datos personales de las consultas y contactos de una empresa, la empresa (nuestro cliente) es el responsable del tratamiento y Moshivo actúa como encargado del tratamiento en nombre de la empresa y según sus instrucciones. Para los datos de cuenta y de sitio web del personal de la empresa que se registra y usa Moshivo directamente, actuamos como responsable del tratamiento. La empresa es responsable de contar con una base legal y con cualquier consentimiento requerido (por ejemplo, el consentimiento para ser contactado por un canal de mensajería).

3. Información que recopilamos

Del personal de la empresa (titulares de cuenta): nombre, dirección de correo electrónico, número de teléfono, nombre de la empresa y cargo, facilitados cuando nos contacta, solicita una demostración o inicia sesión en Moshivo.

En nombre de las empresas, a partir de sus consultas y contactos: nombre del contacto, número de teléfono o identificador de canal de mensajería, el canal de origen (LINE, WhatsApp, Instagram, Facebook Messenger, formulario web), el idioma y la ubicación facilitados, el servicio de interés, el contenido de los mensajes intercambiados, la franja de cita solicitada y confirmada, el estado de la cita y el historial de seguimiento.

Datos de uso: información técnica básica (páginas visitadas, tipo de navegador, dirección IP) recopilada mediante análisis para operar y mejorar el servicio.

4. Lo que NO recopilamos (sin registros sensibles centrales)

Moshivo es un desk de conversión, no un sistema de registro para su sector (como un historial médico, un sistema de gestión de casos o de contabilidad). No recopilamos, solicitamos ni almacenamos registros sensibles centrales como expedientes médicos, jurídicos o financieros. Se pide a las empresas que mantengan los detalles sensibles fuera de Moshivo y en sus propios sistemas. Dado que las consultas pueden revelar indirectamente un interés en un servicio, minimizamos lo que se capta, restringimos el acceso y lo procesamos únicamente para reservar y gestionar citas.

5. Cómo usamos la información

Usamos la información para captar, cualificar, enrutar y reservar citas; enviar confirmaciones, recordatorios, enlaces de reprogramación y seguimientos por inasistencia; operar el panel de recepción y los informes; responder a sus solicitudes; y mejorar el servicio. No vendemos, alquilamos ni compartimos datos personales con terceros para su propio marketing.

6. Integraciones de canales de mensajería

Cuando una empresa conecta un canal, recibimos y almacenamos en su nombre el identificador de cuenta del canal, el nombre visible y los tokens de acceso y de actualización OAuth (o las credenciales del canal) necesarios para recibir y enviar los mensajes que la empresa nos ha pedido gestionar. Esto se aplica a los canales de Meta (WhatsApp Business, Instagram, Facebook Messenger) y a LINE (Messaging API). Las credenciales se almacenan bajo controles de acceso estrictos, aisladas por empresa (inquilino), y se usan únicamente para realizar las acciones que la empresa ha solicitado. No las usamos para ningún fin fuera de ese alcance, y no accedemos al contenido más allá de lo necesario para ejecutar la acción solicitada. Los mensajes salientes enviados fuera de la ventana de servicio de una plataforma usan plantillas aprobadas previamente conforme a las reglas de esa plataforma.

7. Integraciones de publicación social y publicidad

Más allá de la mensajería, una empresa puede conectar cuentas para que Moshivo publique contenido y lea estadísticas de publicidad y de canales en su nombre, a través de nuestra pasarela. Cuando una empresa autoriza dicha conexión, recibimos y almacenamos en su nombre el nombre visible de la plataforma, el identificador de la cuenta y tokens de acceso y actualización de corta duración, conservados bajo estrictos controles de acceso por inquilino y utilizados únicamente para realizar las acciones que la empresa ha solicitado explícitamente. Permisos solicitados por integración:

X (Twitter): publicar entradas en la cuenta conectada (OAuth 2.0 con acceso sin conexión para renovar tokens).
LinkedIn: w_organization_social, r_organization_admin — publicar entradas y leer la interacción de la página de organización conectada.
TikTok (Login Kit / Content Posting): user.info.basic, user.info.stats, video.publish — obtener el nombre visible, el avatar y las estadísticas de perfil agregadas de la cuenta conectada, y publicar los vídeos que la empresa envíe.
TikTok for Business (Marketing API): Report, Ad Account Information, Lead Retrieval, Lead Test — leer métricas de rendimiento publicitario y envíos de formularios de clientes potenciales de la cuenta de anunciante conectada; los datos de clientes potenciales son de solo lectura, se almacenan cifrados por inquilino y se eliminan en un plazo de 30 días tras la desconexión o previa solicitud por escrito.
YouTube: youtube.upload, youtube.readonly, yt-analytics.readonly — subir los vídeos que la empresa envíe y leer los metadatos del canal y de los vídeos así como los informes de rendimiento (sin datos de monetización ni ingresos).
Google Ads: adwords — métricas de rendimiento de campañas y grupos de anuncios de solo lectura; nunca creamos, editamos, pausamos ni eliminamos campañas, grupos de anuncios, anuncios o palabras clave.
Google Analytics: analytics.readonly — informes de propiedad de GA4 de solo lectura.

Las integraciones de Google anteriores (YouTube, Google Ads, Google Analytics) se rigen además por los requisitos de Uso Limitado de la Google API Services User Data Policy descritos en la sección de Google de esta política. Los tokens se conservan mientras la conexión esté activa y se eliminan al desconectar, al cancelar la cuenta o previa solicitud por escrito a hello@moshivo.com; una empresa también puede revocar el acceso en cualquier momento desde la configuración de la propia plataforma.

8. Google Calendar, Gmail y el uso limitado de las API de Google

El uso que Moshivo hace de Google Calendar y Gmail cumple con la Política de datos de usuario de los servicios de API de Google, incluidos los requisitos de uso limitado. Cuando una empresa conecta una cuenta de Google, accedemos en su nombre a:

• Los intervalos de disponibilidad/ocupación del Google Calendar conectado (marcas de tiempo de inicio y fin de los bloques ocupados existentes), en modo de solo lectura, para calcular las franjas de cita disponibles que se muestran en el flujo de reservas de la empresa. No leemos los títulos, descripciones, asistentes ni otros detalles de los eventos.
• La capacidad de crear, actualizar y eliminar eventos de calendario, exclusivamente para las citas reservadas a través de Moshivo. Los eventos que creamos se marcan con una propiedad extendida privada que nos identifica como el origen, por lo que nunca leemos ni modificamos eventos creados fuera de nuestro flujo. Los canales de notificaciones push (Google Calendar watch) mantienen sincronizado el panel de reservas de la empresa si un evento se reprograma o cancela directamente en Google Calendar.
• La dirección de correo electrónico principal de la cuenta de Google (userinfo.email), capturada solo en el momento de la conexión, para registrar qué cuenta se conectó.

• Los mensajes de Gmail, en solo lectura (gmail.readonly), cuando una empresa conecta su propio buzón. Ejecutamos una consulta de búsqueda de Gmail que la propia empresa configura (por ejemplo, mensajes cuyo asunto indica una solicitud de cita) y leemos únicamente el remitente, el asunto y el cuerpo de los mensajes coincidentes, con el fin de importarlos al buzón de esa empresa como conversaciones sobre las que su personal puede actuar. No leemos los mensajes que no coinciden con la consulta de la empresa, y nunca exportamos ni copiamos el buzón completo.

• El envío de respuestas (gmail.send), cuando una empresa conecta su propio buzón. Lo usamos únicamente para enviar una respuesta que el propio personal de la empresa redacta dentro de Moshivo, desde el buzón de la empresa, en el mismo hilo de correo que la consulta. Nunca enviamos correos de forma automática ni por iniciativa propia, nunca a nadie que no sea la persona que escribió, y nunca correo masivo o de marketing. No modificamos, eliminamos, etiquetamos ni archivamos correos existentes. La conexión puede revocarse en cualquier momento desde el panel de Moshivo o desde la configuración de seguridad de la cuenta de Google, lo que elimina el acceso almacenado.

Los datos obtenidos a través de las API de Google se usan únicamente para proporcionar las funciones de reserva y captación de consultas que la empresa solicitó; no se transfieren salvo a los proveedores de infraestructura estrictamente necesarios para operar el servicio o para cumplir con la ley, no se usan con fines publicitarios, y no son leídos por personas salvo con consentimiento, por seguridad, para cumplir con la ley, o de forma agregada/anonimizada.

9. Proveedores de servicios de terceros

Usamos Amazon Web Services (AWS) para el alojamiento y el correo transaccional, y Supabase (Postgres gestionado) para la infraestructura de back-end. Estos proveedores procesan datos en nuestro nombre según sus propios compromisos de privacidad.

10. Seguridad de los datos

Aplicamos las siguientes salvaguardas técnicas y organizativas:

Cifrado en tránsito. Todo el tráfico, incluidas las llamadas de canales y de API y el acceso al panel, se sirve a través de HTTPS con TLS 1.2 o superior.

Cifrado en reposo. La base de datos Postgres gestionada y el almacenamiento de objetos están cifrados en reposo con AES-256; las copias de seguridad heredan el mismo cifrado. Los tokens de actualización de los canales y de Google se cifran además en la capa de aplicación antes de almacenarse.

Aislamiento de inquilinos. Cada registro lleva un identificador de empresa, y todos los puntos de acceso autentican a quien llama antes de cualquier lectura o escritura, de modo que una empresa nunca puede acceder a las consultas, tokens o informes de otra empresa. Las tablas sensibles usan seguridad a nivel de fila (Row-Level Security) accesible únicamente por nuestro rol de servicio de back-end.

Acceso humano limitado. Los datos personales y de consultas no son leídos por personas salvo con el consentimiento del cliente, por motivos de seguridad, para cumplir con la ley, o de forma agregada y anonimizada.

Respuesta a incidentes. Ante un incidente confirmado que afecte a datos personales o credenciales, notificamos a las empresas afectadas sin demora injustificada, describimos los datos implicados y detallamos la remediación, incluida la revocación y rotación de los tokens afectados.

Eliminación de datos. Cuando una empresa desconecta una integración, cancela su cuenta o presenta una solicitud por escrito a hello@moshivo.com, los tokens y datos personales asociados se eliminan de producción; las copias residuales en las copias de seguridad cifradas se purgan en un plazo de 30 días.

11. Conservación de datos

Conservamos los datos de consultas y citas mientras la cuenta de la empresa esté activa y los datos sean necesarios para prestar el servicio, o según lo exija la ley, y los eliminamos a petición o al cerrar la cuenta como se describe anteriormente.

12. Sus derechos

Según su jurisdicción, usted (o un contacto, a través de la empresa) puede tener derecho a acceder a los datos personales, corregirlos o eliminarlos. Los contactos deben dirigirse a la empresa (el responsable del tratamiento); ayudaremos a la empresa a responder. Para solicitudes relativas a los datos que controlamos, contacte con hello@moshivo.com.

13. Pagos

Los pagos de suscripción los procesa Stripe, Inc. Nunca almacenamos los datos de su tarjeta: los recopila y conserva Stripe según su propia política de privacidad. De Stripe solo recibimos lo necesario para gestionar su suscripción (estado de la suscripción, país de facturación, referencias de factura) y, cuando corresponda, su dirección de facturación y su identificación fiscal para el cálculo de impuestos.

14. Los pagos que una empresa cobra a sus clientes

Cuando una empresa cobra pagos a través del Servicio, actuamos como su encargado del tratamiento y nunca como el comercio. Los datos de tarjeta los recoge Stripe, Inc. en sus propias páginas alojadas y nunca llegan a nuestros servidores. Por cuenta de la empresa almacenamos el importe solicitado, el importe recibido, el estado, la moneda y la referencia de transacción del proveedor, vinculados a la cita. Las credenciales del proveedor de la empresa se guardan cifradas y solo se usan para crear sesiones de pago y para releer qué hizo un pago. Stripe actúa como responsable independiente del pago en sí, según su propia política de privacidad; devoluciones, reclamaciones y recibos se gestionan en la cuenta del proveedor de la empresa, no con nosotros.

15. Cookies

Nuestro sitio web y la aplicación Desk usan cookies esenciales para el correcto funcionamiento (como las sesiones de autenticación). Con su consentimiento (recogido mediante el banner de cookies y válido en moshivo.com y sus subdominios), también usamos cookies de Google Analytics para entender cómo se usa el Servicio. Puede rechazar las cookies de análisis en el banner; el Servicio funciona plenamente sin ellas. No usamos cookies de seguimiento publicitario.

16. Cambios en esta política

Podemos actualizar esta política de privacidad de vez en cuando. Los cambios significativos se reflejan actualizando la fecha en la parte superior de esta página.

17. Contacto

Para cualquier cuestión relacionada con la privacidad, contáctenos en:
Moshivo LLC, 8 The Green #21902, Dover, Delaware 19901, USA
hello@moshivo.com