Introducción
Esta página explica cómo Engrana utiliza aplicaciones y servicios de terceros para prestarte el servicio de automatización de mensajería.
Somos 100% transparentes sobre qué aplicaciones usamos, qué datos accedemos y por qué.
Si tienes dudas, escríbenos a info@engrana.es
Qué es Engrana
Engrana es una plataforma de automatización de mensajería para autónomos y pequeños negocios que trabajan con citas.
Propósito principal de la aplicación:
Automatizar la comunicación con clientes (respuestas en WhatsApp, Instagram, Facebook) y la gestión de citas (confirmaciones, recordatorios, control de no-shows) para que los dueños de negocio recuperen tiempo y reduzcan pérdidas por citas no confirmadas.
Operador:
AUVE MEDIA GROUP SL
CIF: B19373067
Carrer Antoni Maura 13, 08225 Terrassa, Barcelona
España
Email: info@engrana.es
Aplicaciones de terceros que utilizamos
Engrana se integra con las siguientes aplicaciones de terceros para funcionar:
- Google Calendar API - Gestión de calendario y citas
- Google Sheets API - Gestión de datos y hojas de cálculo
- WhatsApp Business API (Meta) - Mensajería automática
- Instagram API (Meta) - Mensajería en Direct Messages
- Facebook Messenger API (Meta) - Mensajería en Messenger
- Stripe API - Procesamiento de pagos
A continuación, detallamos cómo usamos cada una:
Uso limitado de los datos de Google
El uso y la transferencia por parte de Engrana de la información recibida de las APIs de Google hacia cualquier otra aplicación se ajusta a la Política de Datos de Usuario de los Servicios de la API de Google, incluidos los requisitos de Uso Limitado.
Engrana's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
The use and transfer of raw or derived user data received from Google Workspace APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
En la práctica, los datos que obtenemos de Google Calendar y Google Sheets:
- solo se usan para prestar y mejorar las funciones que el usuario ve dentro de Engrana (agenda, disponibilidad, recordatorios y confirmaciones de cita);
- no se transfieren a terceros salvo que sea necesario para prestar esas funciones, por seguridad, para cumplir la ley o en una operación societaria con el consentimiento del usuario;
- no se usan para publicidad, ni propia ni de terceros, y nunca se venden;
- no los lee ninguna persona, salvo con el consentimiento expreso del usuario, por seguridad, para cumplir la ley, o cuando están agregados y anonimizados.
El usuario puede revocar el acceso de Engrana a su cuenta de Google en cualquier momento desde myaccount.google.com/permissions. Al hacerlo, dejamos de sincronizar y eliminamos los tokens asociados.
1. GOOGLE CALENDAR API
Propósito de uso
Engrana utiliza la API de Google Calendar para:
- Leer eventos de calendario del usuario (citas agendadas)
- Crear eventos nuevos cuando un cliente reserva una cita
- Actualizar eventos existentes cuando se modifica o cancela una cita
- Sincronizar en tiempo real para detectar cambios y enviar recordatorios
Qué datos accedemos
Datos de calendario que leemos:
Al consultar la agenda pedimos a Google únicamente estos campos, y ningún otro:
- Identificador interno del evento
- Fecha y hora de inicio y de fin, de donde sale la duración
- Estado del evento (activo o cancelado)
- Si el evento ocupa la agenda o la deja libre
- Título del evento, que se muestra al propietario en su propia agenda dentro de Engrana y no se usa para nada más
Datos que NO leemos:
- La descripción y las notas del evento
- Los participantes e invitados: ni sus nombres ni sus correos
- La ubicación, los archivos adjuntos y los enlaces de videollamada
- Calendarios que el usuario no nos autoriza explícitamente
- Cualquier otro producto de Google: Gmail, Drive o Contactos
Cuando un cliente reserva, Engrana crea el evento con el título, la descripción y el invitado que corresponden a esa reserva. Ese contenido lo escribe Engrana; no procede de leer la agenda del usuario.
Cómo usamos estos datos
Para confirmación automática de citas:
- Engrana lee los eventos del calendario
- 24 horas antes del evento, envía mensaje automático al cliente: "Hola [nombre], mañana tienes cita a las [hora] para [servicio]. ¿Confirmas?"
- 3 horas antes, envía recordatorio final
- Si el cliente cancela, actualizamos el evento en Google Calendar
Para detección de disponibilidad:
- Cuando un cliente pregunta "¿Tienes hueco mañana?", Engrana consulta el calendario
- Detecta espacios libres entre eventos
- Responde automáticamente con horarios disponibles
Para creación de citas:
- Cuando un cliente reserva (por web, WhatsApp, Instagram), Engrana crea el evento en Google Calendar
- Incluye todos los detalles: nombre, servicio, hora, duración
- El usuario ve la cita reflejada automáticamente en su calendario
Para gestión de cambios:
- Si el cliente cambia la hora, Engrana actualiza el evento en Google Calendar
- Si el cliente cancela, Engrana marca el evento como cancelado
Alcance de permisos solicitados
Engrana solicita los siguientes scopes (permisos) de Google Calendar API:
https://www.googleapis.com/auth/calendar.readonly
https://www.googleapis.com/auth/calendar.events
Qué permiten:
calendar.readonly: Leer eventos del calendario (para detectar citas y disponibilidad)calendar.events: Crear, actualizar y eliminar eventos (para gestionar citas)
Qué NO permiten:
- Acceso a otros servicios de Google (Gmail, Drive, etc.)
- Modificar configuración del calendario
- Compartir calendarios con terceros
Cómo se almacenan los datos
Almacenamiento temporal:
- Los datos de calendario se consultan en tiempo real cuando es necesario
- No guardamos copia completa de tu calendario en nuestros servidores
- Solo almacenamos datos de eventos que requieren acción (recordatorios pendientes, confirmaciones)
Período de retención:
- Mientras uses Engrana: Datos activos de citas próximas
- Tras cancelar el servicio: 30 días → Eliminación completa
- Backups: 90 días máximo → Eliminación permanente
Seguridad:
- Tokens de acceso encriptados
- Conexión HTTPS/TLS
- Acceso restringido solo a personal autorizado
- Hosting en Unión Europea (RGPD compliant)
Seguridad y privacidad
Protección de credenciales:
- Tus credenciales de Google se manejan mediante OAuth 2.0 (estándar de seguridad)
- Nunca vemos ni guardamos tu contraseña de Google
- Los tokens de acceso están encriptados en nuestra base de datos
Cumplimiento RGPD:
- Todos los datos se procesan en la Unión Europea
- Cumplimos con el Reglamento General de Protección de Datos
- Puedes revocar el acceso en cualquier momento desde tu cuenta de Google
Auditoría:
- Registramos todas las acciones que Engrana realiza en tu calendario
- Puedes ver el historial de acciones en tu panel de Engrana
- En caso de incidencia, podemos rastrear qué pasó
Revocación de acceso
Puedes revocar el acceso de Engrana a tu Google Calendar en cualquier momento:
Opción 1: Desde tu cuenta de Google
- Ve a https://myaccount.google.com/permissions
- Busca "Engrana" o "AUVE MEDIA GROUP"
- Haz clic en "Eliminar acceso"
Opción 2: Desde tu panel de Engrana
- Accede a Configuración → Integraciones
- Haz clic en "Desconectar Google Calendar"
- Confirma la acción
Qué pasa al revocar:
- Engrana deja de poder leer o modificar tu calendario inmediatamente
- Las funciones de confirmación automática de citas dejan de funcionar
- No se eliminan eventos ya creados (siguen en tu calendario)
- Tus datos en Engrana se conservan según nuestra Política de Privacidad
Por qué necesitamos este acceso
Sin acceso a Google Calendar, Engrana NO puede:
- Saber cuándo tienes citas agendadas
- Enviar recordatorios automáticos 24h y 3h antes
- Detectar disponibilidad real para responder "¿Tienes hueco mañana?"
- Crear citas cuando un cliente reserva por WhatsApp/Instagram
- Actualizar el calendario cuando un cliente cancela o cambia la hora
Alternativa si no quieres dar acceso:
Engrana puede funcionar con otros calendarios (Apple Calendar, Outlook, Calendly). Sin embargo, el proceso de integración es menos fluido.
Contacto y soporte
Dudas sobre Google Calendar:
Reportar problema de seguridad:
info@engrana.es (asunto: "URGENTE - Seguridad Google Calendar")
Más información:
2. GOOGLE SHEETS API
Propósito de uso
Engrana utiliza la API de Google Sheets para:
- Leer datos de hojas de cálculo (listas de clientes, servicios, precios)
- Escribir datos (registrar citas, confirmaciones, historial)
- Sincronizar información entre tu hoja de cálculo y el sistema de automatización
- Exportar reportes de actividad y métricas
Qué datos accedemos
Datos que leemos:
- Contenido de celdas (nombres, teléfonos, servicios, fechas)
- Estructura de la hoja (filas, columnas, pestañas)
- Nombres de las hojas de cálculo autorizadas
Datos que NO accedemos:
- Hojas de cálculo que no nos autorices explícitamente
- Otros archivos de tu Google Drive
- Información personal no relacionada con el servicio
Cómo usamos estos datos
Para gestión de clientes:
- Engrana lee tu lista de clientes desde la hoja
- Sincroniza nombres, teléfonos y preferencias
- Actualiza automáticamente cuando hay cambios
Para registro de actividad:
- Registra citas confirmadas, canceladas y completadas
- Guarda historial de mensajes enviados
- Genera métricas de no-shows y confirmaciones
Para personalización:
- Lee servicios y precios desde tu hoja
- Permite mensajes personalizados basados en datos del cliente
- Adapta respuestas automáticas según configuración
Alcance de permisos solicitados
Engrana solicita los siguientes scopes (permisos) de Google Sheets API:
https://www.googleapis.com/auth/spreadsheets
Qué permite:
spreadsheets: Leer y escribir en hojas de cálculo autorizadas
Qué NO permite:
- Acceso a otros servicios de Google (Gmail, Drive general, etc.)
- Eliminar hojas de cálculo completas
- Compartir hojas con terceros
Cómo se almacenan los datos
Almacenamiento:
- Los datos se consultan en tiempo real cuando es necesario
- Solo almacenamos datos mínimos para el funcionamiento (IDs de hoja, configuración)
- Los datos principales permanecen en tu Google Sheets
Seguridad:
- Tokens de acceso encriptados
- Conexión HTTPS/TLS
- Acceso restringido solo a personal autorizado
- Hosting en Unión Europea (RGPD compliant)
Revocación de acceso
Puedes revocar el acceso de Engrana a tus hojas de cálculo en cualquier momento:
Opción 1: Desde tu cuenta de Google
- Ve a https://myaccount.google.com/permissions
- Busca "Engrana" o "AUVE MEDIA GROUP"
- Haz clic en "Eliminar acceso"
Opción 2: Desde tu panel de Engrana
- Accede a Configuración → Integraciones
- Haz clic en "Desconectar Google Sheets"
- Confirma la acción
Qué pasa al revocar:
- Engrana deja de poder leer o escribir en tus hojas inmediatamente
- Las funciones que dependen de la hoja dejan de funcionar
- Tus hojas de cálculo no se modifican ni eliminan
- Tus datos en Engrana se conservan según nuestra Política de Privacidad
Por qué necesitamos este acceso
Sin acceso a Google Sheets, Engrana NO puede:
- Sincronizar tu lista de clientes automáticamente
- Registrar actividad de citas y mensajes
- Personalizar mensajes con datos de tu hoja
- Generar reportes exportables
Alternativa si no quieres dar acceso:
Engrana puede funcionar sin Google Sheets usando su base de datos interna, aunque perderás la flexibilidad de gestionar datos directamente desde hojas de cálculo.
Contacto y soporte
Dudas sobre Google Sheets:
Reportar problema de seguridad:
info@engrana.es (asunto: "URGENTE - Seguridad Google Sheets")
3. WHATSAPP BUSINESS API (Meta Platforms)
Propósito de uso
Engrana utiliza WhatsApp Business API para:
- Responder automáticamente mensajes de clientes
- Enviar confirmaciones de citas
- Enviar recordatorios programados
- Pedir reseñas tras servicios completados
Qué datos accedemos
- Mensajes entrantes de tus clientes
- Nombre del contacto
- Número de teléfono
- Multimedia (fotos/videos que envíen clientes)
Cómo usamos estos datos
- Para responder automáticamente según configuración personalizada
- Para guardar historial de conversación (contexto)
- NO vendemos ni compartimos mensajes con terceros
Más detalles: Ver Política de Uso de WhatsApp
4. INSTAGRAM API & FACEBOOK MESSENGER API (Meta Platforms)
Propósito de uso
Engrana utiliza estas APIs para:
- Responder automáticamente mensajes directos en Instagram
- Responder mensajes en Facebook Messenger
- Unificar comunicación multicanal
Qué datos accedemos
- Mensajes directos entrantes
- Nombre de usuario
- Información pública del perfil
Alcance de permisos
pages_messaging
instagram_basic
instagram_manage_messages
Más detalles: Ver Política de Uso de WhatsApp (aplica también a Instagram/Facebook)
5. STRIPE API
Propósito de uso
Engrana utiliza Stripe para:
- Procesar pagos de suscripciones mensuales (€89/mes)
- Procesar pago de setup inicial
- Gestionar facturación automática
Qué datos accedemos
Stripe procesa:
- Datos de tarjeta de crédito/débito (Engrana NO ve el número completo)
- Email de facturación
- Nombre del titular
Engrana recibe de Stripe:
- Confirmación de pago exitoso
- ID de transacción (para tu factura)
- Últimos 4 dígitos de tarjeta (para referencia)
Seguridad
- Stripe es PCI-DSS Level 1 compliant (máximo nivel de seguridad)
- Engrana NUNCA ve tu número de tarjeta completo
- Tokens de pago encriptados
Más info: https://stripe.com/privacy
Política general de uso de APIs de terceros
Principios que seguimos
1. Mínimo acceso necesario
Solo pedimos permisos estrictamente necesarios para prestar el servicio.
2. Transparencia total
Esta página documenta exactamente qué hacemos con cada API.
3. No venta de datos
Nunca vendemos ni compartimos tus datos con terceros para publicidad.
4. Seguridad first
Encriptación, OAuth 2.0, hosting EU, auditorías regulares.
5. Control del usuario
Puedes revocar accesos en cualquier momento.
Cumplimiento legal
RGPD (Reglamento General de Protección de Datos):
- Todos los datos se procesan en la Unión Europea
- Cumplimos con requisitos de consentimiento explícito
- Derechos de acceso, rectificación, supresión garantizados
Políticas de los proveedores:
- Cumplimos con Terms of Service de Google, Meta, Stripe
- Auditorías periódicas de cumplimiento
- Certificaciones de seguridad actualizadas
Cambios a esta página
Si añadimos nuevas integraciones o cambiamos cómo usamos las existentes:
- Actualizamos esta página con fecha
- Te avisamos por email
- Puedes revocar acceso si no estás de acuerdo
Contacto
Dudas sobre APIs de terceros:
Reportar problema de seguridad:
info@engrana.es (asunto: "URGENTE - Seguridad")
Datos del responsable:
AUVE MEDIA GROUP SL
CIF: B19373067
Carrer Antoni Maura 13, 08225 Terrassa, Barcelona
España
Recursos adicionales:
Somos 100% transparentes sobre cómo usamos servicios de terceros.
Si algo no te queda claro, escríbenos.
