Skip to content Skip to footer

Políticas de privacidad para el uso de aplicaciones publicadas en Google Play Store y Apple Store

Política de privacidad de Whitebox

Última actualización: 13 de septiembre de 2026

Esta política explica cómo Whitebox (“nosotros”, “el servicio”, “la aplicación”) recopila, usa, almacena y comparte información, incluida la información de usuario obtenida a través de Google APIs.

Whitebox es desarrollada y operada por Whitebox, Diagonal 9 de Julio N° 113, 3° A, Neuquén Capital, Argentina. Contacto: whitebox@whitebox.com.ar / +54 299 406-0000.

Esta política aplica a la aplicación Whitebox que aparece en la pantalla de consentimiento de Google OAuth y a las demás aplicaciones que Whitebox brinda como servicio y que pueden conectarse a Google.

1. Whitebox como servicio

Brindamos nuestras aplicaciones como servicio (software alojado y operado por Whitebox). El cliente no instala Google Calendar, Google Drive ni otros productos de Google a través nuestro: usa Whitebox, y Whitebox —si el módulo está contratado y el administrador lo autoriza— se conecta a esos productos como servicios de terceros mediante las Google APIs oficiales.

Google LLC es el proveedor independiente de Google Calendar, Google Drive, Google Meet y el resto de los servicios de Google. El uso de esos productos también se rige por los términos y la política de privacidad de Google. Whitebox no es Google y no opera esas plataformas.

2. Servicios de terceros: Google APIs

Según el módulo habilitado, las aplicaciones de Whitebox pueden usar, entre otras:

  • Google Calendar API — consultar disponibilidad y crear o actualizar eventos de agenda.
  • Google Drive API — organizar, leer o guardar archivos que el cliente indica (por ejemplo documentación de postulaciones o adjuntos de un proceso).
  • Otras Google APIs (por ejemplo identidad de la cuenta, Google Meet asociado a un evento de Calendar, u otras APIs de Google Workspace) solo si esa función está activa y la cuenta Google otorga el alcance OAuth correspondiente.

Cada conexión se hace con OAuth 2.0. Whitebox solo pide los alcances necesarios para la función que el cliente va a usar. No se llama a una Google API “por las dudas”: si el módulo está apagado, no se usa esa API.

3. Información que recopilamos

3.1 Datos que nos da el cliente del servicio Whitebox

  • Datos de la organización y de usuarios del panel (nombre, correo, rol).
  • Configuración del servicio (horarios, calendarios o carpetas elegidos, canales de atención).
  • Contenido cargado en Whitebox (mensajes, formularios, documentos propios del proceso).

3.2 Datos de Google obtenidos vía Google APIs (con consentimiento)

Cuando un administrador conecta su cuenta Google, Whitebox puede recibir, según los permisos aceptados:

  • Identidad: correo de la cuenta Google conectada (por ejemplo vía userinfo.email), para mostrar qué cuenta está vinculada y permitir desconectarla.
  • Google Calendar API: lista de calendarios, identificador del calendario elegido, horarios libres y ocupados (free/busy) y datos mínimos del evento que Whitebox crea o actualiza (fecha, hora, título, enlace de Meet si está activado).
  • Google Drive API: identificadores de archivos o carpetas, nombres y, cuando la función lo requiere, el contenido de archivos que el flujo deba leer o guardar en Drive.
  • Otras Google APIs que el cliente habilite en el futuro: únicamente los datos descriptos en la pantalla de consentimiento de Google de esa conexión.

Whitebox no solicita acceso a Gmail ni a otros productos de Google salvo que una función concreta lo requiera y el usuario lo autorice de forma explícita en OAuth.

3.3 Datos de las personas que escriben a los canales de atención

Mensajes y datos de contacto que envían por WhatsApp, web o correo para ser atendidas o para reservar un turno. Si hay una reserva, parte de esa información puede usarse en el título o la descripción del evento creado en Google Calendar.

4. Cómo accedemos, usamos, almacenamos y compartimos datos de Google

4.1 Acceso

El acceso ocurre solo después de que un usuario con permiso inicia sesión en Google y acepta los alcances OAuth. Whitebox llama a las Google APIs (Calendar, Drive u otras habilitadas) en nombre de esa cuenta para ejecutar la función del servicio.

4.2 Uso

Los datos obtenidos de Google APIs se usan únicamente para prestar o mejorar la función visible en Whitebox, por ejemplo:

  • Calendar: calcular turnos disponibles, mostrarlos al interlocutor y crear la reunión cuando confirma.
  • Drive: guardar o leer archivos del proceso que el cliente configuró en Drive.
  • Otras APIs: la función de producto que se le explicó al autorizar.

No usamos datos de Google para publicidad, no los vendemos y no los usamos para entrenar modelos de inteligencia artificial de terceros.

El uso de información recibida de Google APIs / Google Workspace cumple la Google API Services User Data Policy, incluidas las reglas de Limited Use.

4.3 Almacenamiento

  • Tokens OAuth (acceso y refresh) se guardan cifrados en servidores de Whitebox mientras la integración esté activa.
  • Se guarda el correo de la cuenta conectada y la configuración local (id de calendario, carpeta de Drive, preferencias).
  • No clonamos el calendario ni el Drive completo del cliente. Los eventos viven en Google Calendar y los archivos en Google Drive, que son servicios de Google.
  • Registros técnicos mínimos (errores, id de operación) para operar y dar soporte al servicio.

4.4 Compartir

No compartimos datos de Google con anunciantes ni brokers. Solo pueden acceder:

  • Personal de Whitebox, para prestar el servicio, soporte o seguridad.
  • Proveedores de infraestructura (hosting, copias de seguridad) que procesan datos por encargo de Whitebox, bajo contrato.
  • Google, como proveedor de las APIs y de Calendar, Drive y demás servicios que el cliente ya usa.
  • Autoridades, si la ley lo exige.

Una transferencia adicional (por ejemplo fusión o venta de Whitebox) solo se haría con aviso y, cuando corresponda, consentimiento, según la política de Google y la ley argentina.

5. Relación con Google y con otros terceros

Google Calendar, Google Drive y el resto de los productos de Google son servicios de terceros. Whitebox no controla la disponibilidad, la seguridad ni las políticas de Google. Si el cliente deja de usar esas cuentas o revoca OAuth, las funciones de Whitebox que dependen de esas APIs dejan de operar.

Otros proveedores del servicio Whitebox (hosting, mensajería, analítica propia del panel, etc.) procesan datos del servicio según esta política; no reciben datos de Google salvo lo estrictamente necesario para esa función (por ejemplo el horario de un turno ya confirmado, para notificar al cliente).

6. Consentimiento, revocación y conservación

La conexión a Google APIs es voluntaria. El administrador puede:

Al revocar, Whitebox deja de llamar a las Google APIs. Los eventos y archivos que ya existen en Calendar o Drive permanecen en la cuenta Google del cliente, porque esos datos están en los servicios de Google, no como copia maestra nuestra.

Los datos del servicio Whitebox se conservan mientras la cuenta esté activa y el tiempo que exijan obligaciones legales; después se eliminan o se anonimizan.

7. Seguridad

Usamos HTTPS, cifrado de tokens en reposo, acceso restringido al panel y copias de seguridad controladas. Ninguna medida elimina por completo el riesgo; el cliente también debe cuidar sus usuarios de Google y de Whitebox.

8. Base legal (Argentina)

Tratamos datos personales según la Ley 25.326 de Protección de Datos Personales. La base incluye la prestación del servicio contratado y el consentimiento para el acceso OAuth a Google APIs.

9. Derechos

Podés acceder, rectificar, actualizar o pedir la supresión de tus datos, y revocar el consentimiento, en whitebox@whitebox.com.ar. También podés reclamar ante la Agencia de Acceso a la Información Pública (AAIP).

Para datos que viven solo en Google Calendar o Google Drive, el titular también puede ejercer derechos directamente en su cuenta Google.

10. Menores

Whitebox no está dirigida a menores de 13 años y no recopila de forma intencional datos de menores.

11. Cambios

Si cambia el modo en que Whitebox usa datos obtenidos de Google APIs, actualizaremos esta página y, cuando el cambio sea material, avisaremos al administrador de la cuenta conectada antes de usar esos datos para un fin nuevo.

12. Contacto

Whitebox — Diagonal 9 de Julio N° 113, 3° A, Neuquén Capital, Argentina
Email: whitebox@whitebox.com.ar
Teléfono: +54 299 406-0000