Ultima actualizacion: Abril 2026
HailanERP ("nosotros", "nuestro") recopila la siguiente informacion cuando utilizas nuestros servicios:
Cuando conectas tu cuenta de Facebook/Instagram a HailanERP:
Tus datos se almacenan en servidores seguros con cifrado en transito (TLS) y en reposo. Usamos Supabase (PostgreSQL) con politicas de seguridad a nivel de fila (RLS) para garantizar que cada negocio solo acceda a sus propios datos.
Conservamos tus datos mientras tu cuenta este activa. Si eliminas tu cuenta, borraremos tus datos personales dentro de los siguientes 30 dias, excepto cuando la ley requiera conservarlos (ej: registros fiscales CFDI).
Tienes derecho a:
HailanDay es nuestra aplicación para tiendas Tiendanube: envía al comerciante un resumen diario de sus ventas por Telegram y un tablero con sus métricas. Para funcionar necesita dos tipos de datos.
Datos de la tienda
Con la autorización que el comerciante otorga al instalar, leemos sus pedidos, carritos abandonados y productos únicamente para calcular los totales del resumen (ventas, número de pedidos, ticket promedio y producto más vendido). No modificamos nada de su tienda y no conservamos datos personales de sus compradores: nombres, correos, teléfonos ni direcciones.
Medición del sitio (pixel)
La app instala un script en la tienda del comerciante que registra actividad anónima: vista de página, vista de producto, agregado al carrito y compra concretada. De cada visita guardamos únicamente un identificador de sesión temporal (vive en el navegador mientras dura la pestaña), la ruta de la página y la fecha y hora. Nunca guardamos parámetros de la URL, identificadores de pedido o de cliente, ni el token de la página de confirmación de compra: esas rutas se enmascaran antes de salir del navegador y otra vez en nuestro servidor. El script respeta las señales de privacidad del visitante (Do Not Track y Global Privacy Control) y no mide cuando están activas. No usamos estos datos para publicidad ni los compartimos ni vendemos a terceros.
Conservación y eliminación
Los datos se conservan mientras la aplicación esté instalada. Al desinstalarla se detienen los envíos y se cancelan las suscripciones activas. Atendemos los webhooks de eliminación de datos de Tiendanube store/redact, customers/redact y customers/data_request, borrando la información correspondiente al recibirlos.
Hailan administra el Perfil de Negocio de Google de sus clientes cuando ellos nos autorizan. El dueño del negocio nos agrega como administrador de su ficha desde su propio panel de Google; sin ese paso no podemos ver ni tocar ningún perfil.
Qué datos leemos
Únicamente de las fichas donde el dueño nos agregó: nombre del negocio, dirección, teléfono, horarios, categorías, fotos, publicaciones, preguntas, reseñas y las estadísticas de la propia ficha (cuántas personas la vieron, pidieron indicaciones o llamaron). Los usamos para avisarle al dueño qué está pasando con su perfil —una reseña nueva, un horario que quedó viejo, datos que no coinciden— y para armar sus reportes.
Qué escribimos
Sólo lo que el dueño aprueba: horarios, datos de contacto, publicaciones y respuestas a reseñas. No creamos ni verificamos perfiles —eso únicamente lo puede hacer el dueño— y no modificamos la ficha de ningún negocio que no nos haya autorizado.
Qué NO hacemos con estos datos
No los vendemos ni los compartimos con terceros. No los usamos para publicidad ni para segmentar audiencias. No los usamos para entrenar modelos de inteligencia artificial. No los cruzamos con los datos de otros clientes.
Cómo se revoca
El dueño nos quita como administrador desde su panel de Google, o revoca el acceso de la aplicación en la configuración de su cuenta de Google. No tiene que avisarnos ni hacer ningún trámite con nosotros: desde ese momento dejamos de tener acceso.
Conservación y eliminación
Guardamos el token de autorización y los datos del perfil mientras el servicio esté activo. Al revocarse el acceso, o al cancelarse el servicio, borramos el token de inmediato y los datos del perfil dentro de los siguientes 30 días. El dueño puede pedir el borrado antes escribiéndonos al correo de contacto.
Cuando el cliente lo activa, Hailan guarda una copia de sus tickets y reportes en su propio Google Drive, no en el nuestro. El objetivo es que su información siga siendo suya y accesible aunque deje de usar el sistema.
Qué alcance tenemos
Usamos el permiso drive.file, que es el más limitado que ofrece Google: la aplicación sólo puede ver y modificar los archivos que ella misma crea. No tenemos acceso al resto del Drive del cliente —sus documentos, sus fotos, sus carpetas— ni podemos listarlos. No pedimos permisos amplios de Drive.
Qué guardamos y qué no
Los archivos de respaldo (tickets y reportes) se escriben en el Drive del cliente. Nosotros conservamos únicamente el token de autorización y la referencia de la carpeta donde escribimos; no guardamos copia de esos archivos en nuestros servidores, no los compartimos con terceros, no los usamos para publicidad y no los usamos para entrenar modelos de inteligencia artificial.
Cómo se revoca
Igual que el Perfil de Negocio: desde la configuración de la cuenta de Google. Al revocarse dejamos de escribir de inmediato y borramos el token. Los archivos ya respaldados se quedan en el Drive del cliente, porque son suyos; si quiere borrarlos, los borra él desde su Drive.
Para cualquier consulta sobre privacidad, contactanos en: [email protected]