Política de privacidad
Tratamos tus datos con transparencia y solo para lo necesario. Aquí te explicamos qué datos recogemos, con qué fin, durante cuánto tiempo y qué derechos tienes, conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
El responsable del tratamiento de tus datos es DFM SAAS Solutions SL (Sociedad de Responsabilidad Limitada), titular de Quedo.
- CIF: B88901913
- Domicilio: Calle Rocío Dúrcal, nº 5, 18650 Dúrcal, Granada, España
- Contacto en materia de datos: hola@dfmsaas.solutions
2. Datos que tratamos y para qué
Según tu relación con Quedo, tratamos estas categorías de datos:
- Datos de cuenta y de tu organización (nombre, email, contraseña cifrada, nombre y datos de tu empresa, tipos de reunión, horarios y disponibilidad): para prestar y mantener el servicio.
- Datos de tu calendario de Google (franjas de ocupado/libre y los eventos que Quedo crea al confirmarse una reserva), solo si conectas tu cuenta de Google. Véase el apartado 3.
- Datos de quien reserva (nombre, email, teléfono y las respuestas a las preguntas previas que configures): para gestionar la cita, confirmarla y enviar recordatorios. El organizador del evento es responsable de la información que pide a sus invitados.
- Datos de facturación y pago (datos fiscales e historial de suscripción): para gestionar la contratación y cumplir obligaciones fiscales. El pago lo procesa Stripe; no almacenamos los datos completos de tu tarjeta.
- Datos de navegación y analítica (cookies y eventos de uso): solo con tu consentimiento, para entender el uso del sitio y mejorarlo. Véase el apartado 8.
3. Datos de tu calendario de Google (uso limitado)
Si conectas Google Calendar, Quedo solicita permiso para leer la disponibilidad de tus calendarios y para crear y actualizar los eventos de las reservas confirmadas. Usamos esos datos únicamente para ofrecerte la función de agenda y reservas que has activado.
El uso que Quedo hace de la información recibida de las APIs de Google se ajusta a la Política de datos de usuario de los servicios API de Google, incluidos sus requisitos de uso limitado (Limited Use). En concreto: no vendemos esos datos, no los usamos con fines publicitarios, no permitimos que personas los lean salvo con tu consentimiento o cuando sea imprescindible por seguridad o para cumplir la ley, y no los empleamos para entrenar modelos de inteligencia artificial. Los tokens de acceso se guardan cifrados y puedes revocar la conexión cuando quieras desde Quedo o desde tu cuenta de Google.
4. Base jurídica del tratamiento
- Ejecución de un contrato (art. 6.1.b RGPD): prestación del servicio, gestión de tu cuenta, de las reservas y de tu suscripción.
- Consentimiento (art. 6.1.a RGPD): conexión con Google Calendar, cookies no necesarias y analítica. Revocable en cualquier momento.
- Obligación legal (art. 6.1.c RGPD): obligaciones contables, fiscales y de facturación.
- Interés legítimo (art. 6.1.f RGPD): seguridad de la plataforma y prevención del fraude.
5. Conservación de los datos
Conservamos tus datos mientras mantengas una relación con nosotros y, tras su finalización, durante los plazos legalmente exigidos (por ejemplo, hasta 6 años para obligaciones contables y fiscales). Los datos de calendario y los tratados con base en tu consentimiento se conservan hasta que revoques la conexión o el consentimiento, o elimines tu cuenta.
6. Destinatarios y encargados del tratamiento
No vendemos tus datos. Para prestar el servicio recurrimos a proveedores que actúan como encargados del tratamiento, con los que hemos suscrito los contratos exigidos por el art. 28 del RGPD:
- Supabase, Inc. — Base de datos, autenticación y almacenamiento (UE / EE. UU. (SCC)).
- Vercel, Inc. — Alojamiento y entrega de la aplicación (UE / EE. UU. (SCC)).
- Stripe Payments Europe, Ltd. — Procesamiento de pagos y suscripciones (UE / EE. UU. (SCC)).
- Resend, Inc. — Envío de correo transaccional (confirmaciones y recordatorios) (EE. UU. (SCC)).
- Twilio Ireland Ltd. — Recordatorios por WhatsApp (plan Pro y superiores) (UE / EE. UU. (SCC)).
- Google Ireland Ltd. — Sincronización con Google Calendar cuando conectas tu cuenta (lectura de disponibilidad y creación de eventos) (UE / EE. UU. (SCC)).
7. Transferencias internacionales
Cuando alguno de estos proveedores trate datos fuera del Espacio Económico Europeo, dichas transferencias se amparan en las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea u otras garantías adecuadas.
8. Cookies y consentimiento
Usamos cookies técnicas necesarias para el funcionamiento del sitio y, solo con tu consentimiento, cookies de analítica y marketing. Gestionamos el consentimiento con Google Consent Mode v2: por defecto todo está denegado salvo lo estrictamente necesario, y puedes aceptar, rechazar o configurar tus preferencias desde el aviso de cookies, así como cambiarlas después en cualquier momento.
9. Tus derechos
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento prestado, escribiendo a hola@dfmsaas.solutions e indicando el derecho que deseas ejercer.
Si consideras que el tratamiento de tus datos no se ajusta a la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), www.aepd.es.
10. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos, incluyendo cifrado en tránsito y en reposo, cifrado de los tokens de calendario, control de acceso por roles y aislamiento de datos entre organizaciones (multi-tenant con seguridad a nivel de fila).
11. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales o del servicio. Publicaremos aquí la versión vigente y su fecha.
Última actualización: 21 de julio de 2026.