Política de uso de Google Business Profile

Versión 1.0 · Fecha de entrada en vigor: 24 de julio de 2026 · My Summer App

1. Introducción

Esta política explica cómo My Summer App utiliza Google OAuth y la API de Google Business Profile para permitir que los partners vinculen su Perfil de Empresa de Google, importen sus establecimientos y mantengan su información sincronizada dentro de la Plataforma. Complementa a la Política de Privacidad, de la que forma parte.

2. Uso de Google OAuth

La vinculación se realiza mediante el protocolo OAuth 2.0. El partner es redirigido a Google para autorizar el acceso; Google devuelve un código de autorización que se canjea por tokens exclusivamente en nuestro servidor (backend). En este proceso aplicamos medidas de seguridad como la validación de un parámetro state de un solo uso, el uso de PKCE cuando corresponde, una URI de redirección exacta y la no transmisión de tokens a través de la URL. El inicio de sesión del usuario y la vinculación del Perfil de Empresa son procesos separados.

3. El permiso business.manage

Solicitamos el scope https://www.googleapis.com/auth/business.manage. Este permiso nos autoriza a acceder y gestionar, por cuenta del partner, las fichas de empresa que este posee o está autorizado a administrar en Google Business Profile, con la única finalidad de importarlas, mostrarlas y sincronizarlas en la Plataforma. Solicitamos el mínimo alcance necesario para esa finalidad.

4. Datos que obtenemos

A través de este permiso podemos acceder a la información de la ficha del establecimiento necesaria para su gestión, tal como:

DatoUso en la Plataforma
Nombre del establecimientoIdentificar y mostrar el establecimiento.
Ubicación y datos de contacto públicosSituar el establecimiento y facilitar la reserva.
Horarios y categoríasMostrar disponibilidad y clasificación.
Otros datos de la ficha gestionableMantener la información sincronizada.

No utilizamos este acceso para finalidades distintas de las descritas ni para acceder a fichas que el partner no esté autorizado a gestionar.

5. Permisos y consentimiento

La vinculación es voluntaria y se activa únicamente cuando el partner la inicia y otorga su consentimiento en la pantalla de Google. Registramos la fecha y el alcance del consentimiento. El partner puede revocar este consentimiento en cualquier momento (apartado 9).

6. Sincronización

Una vez vinculada la cuenta, importamos la información de los establecimientos autorizados y podemos mantenerla actualizada de forma periódica o a petición del partner, para reflejar los cambios realizados en Google Business Profile. La sincronización se limita a los datos necesarios para el funcionamiento de la Plataforma.

7. Almacenamiento y seguridad

Los refresh tokens de Google se almacenan cifrados en nuestra base de datos, alojada en servidores en España, y nunca se guardan en el dispositivo móvil ni se incluyen en el código de la aplicación. Aplicamos comunicaciones cifradas (HTTPS/TLS), control de accesos por roles, separación de credenciales entre entornos y registro de accesos. El canje de códigos y el uso de los tokens se realizan siempre en el servidor.

8. Conservación

Conservamos los tokens y los datos sincronizados mientras la vinculación permanezca activa y sean necesarios para prestar el servicio. Cuando dejan de serlo o el partner desconecta Google, se eliminan o anonimizan.

9. Revocación y desconexión

El partner puede desconectar Google en cualquier momento desde su panel en la Plataforma. Al hacerlo, revocamos los tokens frente a Google (invalidándolos) y detenemos la sincronización. Adicionalmente, el partner puede retirar el acceso de My Summer App desde la sección de seguridad de su cuenta de Google. La revocación no afecta a la licitud del tratamiento realizado con anterioridad.

10. Eliminación de datos

Tras la desconexión o la eliminación de la cuenta de partner, suprimimos los tokens y eliminamos o anonimizamos los datos importados desde Google Business Profile que ya no sean necesarios, sin perjuicio de la conservación mínima que pudiera exigir una obligación legal. El proceso general de baja se describe en la página Eliminación de cuenta.

11. Uso limitado (Google Limited Use)

El uso y la transferencia por parte de My Summer App de la información recibida de las API de Google se ajustarán a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado (Limited Use). La información obtenida mediante el scope business.manage se utiliza exclusivamente para proporcionar y mejorar las funcionalidades de vinculación y sincronización de establecimientos visibles por el usuario; no se transfiere a terceros salvo para dichas funcionalidades, por obligación legal o a proveedores que la tratan por cuenta de My Summer App; no se emplea con fines publicitarios; y ninguna persona podrá leer dichos datos salvo con el consentimiento del partner, por seguridad, para cumplir la ley o cuando se trate de datos agregados y anonimizados.

12. Contacto

Privacidad: privacy@mysummerapp.com · Soporte: support@mysummerapp.com.