Responsable del sitio y la aplicación
Este sitio web y la aplicación Hasel son operados y administrados por Daniel Ramon Villasanti Vergara, responsable principal del proyecto y CEO de Hasel.
Para consultas sobre privacidad o tratamiento de datos podés escribir a support@hasel.app.
Alcance
Esta política cubre el tratamiento de datos realizado por Hasel como proveedor de la plataforma. Incluye a las personas que crean o administran una cuenta de negocio, a los miembros del equipo invitados, a los clientes finales que reservan turnos por las páginas públicas y a quienes navegan el sitio informativo.
Cuando un negocio usa Hasel para gestionar clientes y citas, actúa como responsable frente a sus propios clientes respecto de la información que carga en el panel. Hasel procesa esos datos en nombre del negocio para prestar el servicio contratado.
Datos que tratamos
Tratamos únicamente los datos necesarios para operar la plataforma. Dependiendo de cómo uses Hasel, pueden incluirse las categorías siguientes.
Datos que proporcionás o cargás
| Categoría | Ejemplos concretos |
|---|---|
| Cuenta de usuario |
Nombre, apellido, correo electrónico, contraseña (almacenada de forma
segura, no en texto plano), teléfono de contacto, foto de perfil y slug
público opcional (/u/[slug]).
|
| Negocio y espacio de trabajo | Nombre comercial, especialidad, correo de la empresa, sucursales, direcciones, coordenadas, horarios, servicios, precios, equipo, profesionales, logos, banners, galería de fotos, descripción pública, WhatsApp, enlaces a redes sociales y configuración operativa. |
| Clientes y citas | Nombre y teléfono del cliente, historial de turnos, estados, notas operativas, adjuntos de cita, política de cancelación aceptada y datos relacionados con señas o reembolsos. |
| Reservas públicas |
En páginas como /u/[slug], /[orgSlug]/p/[proSlug]
o perfiles públicos: nombre, teléfono (WhatsApp), servicio, sucursal,
profesional, fecha y hora elegidas, y aceptación de políticas cuando
corresponda.
|
| Cobros y señas SIPAP |
Datos bancarios SIPAP del negocio (banco, titular, documento, alias),
código de referencia HASEL-…, comprobantes de transferencia
(imagen o PDF), resultados de validación u OCR, alias SIPAP del cliente
para reembolsos y estado del cobro o devolución.
|
| Suscripción Hasel | Plan contratado, datos de facturación (nombre o razón social, CI o RUC, correo de facturación), historial de facturas y referencias de tarjeta enmascaradas (marca, últimos dígitos, emisor). Los datos completos de tarjeta se ingresan en el formulario seguro de Pagopar; Hasel no almacena el número completo ni el CVV. |
| Integraciones opcionales | Si conectás Google Calendar: tokens OAuth y metadatos necesarios para consultar disponibilidad. Si activás notificaciones push: token de dispositivo de Firebase Cloud Messaging. |
| Asistentes e IA | Mensajes que enviás al chat de agenda, consultas al asistente ATC, borradores por voz o imagen para crear citas, y contenido de comprobantes enviado a OCR automatizado. |
| Comunicaciones | Número de teléfono y contenido de plantillas enviadas por WhatsApp (confirmaciones, recordatorios, reembolsos u otros avisos operativos habilitados por el negocio). |
Datos que se generan o registran automáticamente
Al usar la plataforma también podemos registrar: dirección IP y datos derivados del encabezado de la solicitud (por ejemplo, para limitar intentos abusivos), tokens de sesión JWT, fecha y hora de acceso, identificadores técnicos de la cuenta u organización activa, preferencias de interfaz (como tema claro u oscuro), registros de errores o actividad operativa necesarios para soporte y continuidad del servicio, y metadatos técnicos del navegador o dispositivo cuando son relevantes para seguridad o compatibilidad.
Hasel no utiliza Google Analytics ni herramientas equivalentes de analítica web de terceros en el código actual de la aplicación. Tampoco vendemos datos de navegación con fines publicitarios.
Finalidad del tratamiento
Usamos la información para las finalidades siguientes, según corresponda:
- Prestar el servicio: crear y administrar cuentas, organizaciones, agenda, calendario, clientes, servicios, reservas públicas y panel operativo.
- Autenticación y seguridad: iniciar sesión, renovar tokens, verificar correo, limitar abusos, proteger cuentas y mantener la integridad de la plataforma.
- Comunicaciones operativas: enviar confirmaciones, recordatorios, avisos de cancelación, instrucciones de seña, solicitudes de alias para reembolso u otras notificaciones vinculadas al turno, por WhatsApp, correo o notificación push cuando estén habilitadas.
- Cobros de seña SIPAP: mostrar datos de transferencia, recibir comprobantes, aplicar OCR para conciliar montos y códigos de referencia, y gestionar estados de revisión, aprobación o reembolso dentro del panel Cobros.
- Suscripción a Hasel: procesar pagos recurrentes del plan mediante Pagopar, emitir facturación, administrar tarjetas tokenizadas y el estado de la suscripción.
- Funciones de inteligencia artificial: responder consultas sobre agenda, clientes, turnos o disponibilidad; transcribir audio o interpretar imágenes para acelerar la carga de citas; y analizar comprobantes de pago cuando el negocio habilita esas funciones.
- Integraciones: sincronizar o consultar Google Calendar si el usuario lo autoriza, y entregar mapas de ubicación de sucursales cuando el visitante los visualiza.
- Soporte, cumplimiento y mejora: atender consultas, resolver incidentes, conservar registros necesarios y mejorar estabilidad, usabilidad y rendimiento del producto.
Compartición de datos
Compartimos datos personales solo cuando es necesario para operar Hasel, cumplir obligaciones legales o responder a solicitudes válidas de autoridad. No vendemos información personal ni la cedemos a terceros con fines publicitarios ajenos al servicio.
Proveedores tecnológicos
Hasel se apoya en proveedores que procesan datos en nuestro nombre, bajo instrucciones contractuales y medidas de seguridad razonables:
- Oracle Cloud Infrastructure: base de datos (Oracle Autonomous Database), API (ORDS) y almacenamiento de archivos (Object Storage) para comprobantes, imágenes, logos y adjuntos.
- Vercel: hosting y despliegue del frontend y rutas serverless de la aplicación.
- Pagopar: procesamiento de pagos de la suscripción Hasel y tokenización de tarjetas. No se usa Pagopar para cobrar señas del comercio; esas se cobran por SIPAP directo al negocio.
- Meta (WhatsApp Business API): envío de mensajes transaccionales o plantillas aprobados vinculados a citas y reembolsos.
- Google Firebase: entrega de notificaciones push al panel cuando el usuario las autoriza.
- Microsoft Azure OpenAI: procesamiento de texto, voz e imágenes para asistentes de agenda, transcripción, borradores de citas y OCR de comprobantes SIPAP.
- Google: OAuth y API de Google Calendar, solo si el usuario conecta esa integración de forma explícita.
- Stadia Maps: mapas embebidos en páginas públicas de reserva para mostrar la ubicación de sucursales.
Acceso dentro del ecosistema Hasel
Los miembros de un negocio acceden a la información de su organización según su rol y permisos. Los clientes finales ven únicamente la información necesaria en la página pública de reserva o en el enlace de gestión de su turno.
Uso interno de la información
Los datos se organizan por módulos funcionales de la plataforma: panel, calendario, clientes, servicios, sucursales, equipo, cobros, suscripción, perfil público y herramientas de IA. El acceso se limita a usuarios autenticados y a los permisos asignados dentro de cada espacio de trabajo.
Hasel no utiliza la información de clientes finales de un negocio para competir con ese negocio ni para contactarlos con fines comerciales propios ajenos al servicio contratado.
Seguridad y conservación
Aplicamos medidas técnicas y organizativas razonables para proteger la información frente a acceso no autorizado, pérdida, alteración o divulgación indebida. Entre ellas:
- Contraseñas almacenadas con hash seguro, no en texto plano.
- Tokens de sesión JWT y cookies de autenticación con atributos HttpOnly y Secure en producción.
- Comunicaciones cifradas mediante HTTPS/TLS.
- Separación lógica de datos por organización y control de acceso por rol.
- Limitación de intentos (rate limiting) en operaciones sensibles, con registro de IP cuando corresponde.
- Cifrado de ciertos datos sensibles en reposo cuando la plataforma lo requiere.
- Almacenamiento de archivos en Oracle Cloud Object Storage con rutas organizadas por negocio.
Hasel no exige autenticación multifactor (MFA) de forma general en la versión actual del producto. Recomendamos usar contraseñas robustas y únicas, y mantener actualizado el correo de recuperación de la cuenta.
Conservamos la información mientras sea necesaria para prestar el servicio, cumplir obligaciones legales o contractuales, resolver disputas, atender reclamos y mantener registros operativos razonables. Cuando un dato deja de ser necesario, lo eliminamos o anonimizamos conforme a los procesos internos aplicables, salvo retención exigida por ley.
Servicios externos e integraciones
Al usar Hasel podés interactuar con servicios de terceros sujetos a sus propias políticas de privacidad. Hasel no controla el tratamiento que esos proveedores realizan fuera de lo estrictamente necesario para la integración habilitada.
- Pagopar: procesa pagos de suscripción. Consultá sus condiciones al ingresar datos de tarjeta en el formulario seguro embebido.
- WhatsApp / Meta: entrega mensajes al teléfono del cliente o del negocio según plantillas y reglas de la plataforma Meta.
- Firebase / Google: tokens push y, si corresponde, conexión con Google Calendar.
- Azure OpenAI: procesamiento temporal de prompts, audio, imágenes o comprobantes para funciones de IA descritas en esta política.
- Stadia Maps: carga de mapas al visualizar ubicaciones en reservas públicas.
Si conectás una integración opcional, autorizás el intercambio mínimo de datos necesario para que funcione. Podés desconectar Google Calendar desde el panel cuando la integración esté disponible en tu cuenta.
Derechos y consultas
Como titular de datos personales, podés solicitar, según corresponda y dentro de los límites legales y operativos:
- Acceso: conocer qué datos tratamos sobre vos o tu negocio.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: pedir la eliminación de información cuando ya no sea necesaria para prestar el servicio y no exista obligación legal de conservarla (derecho al olvido, en la medida aplicable).
- Limitación u oposición: cuando el tratamiento no sea estrictamente necesario para la ejecución del contrato o exista un motivo legítimo conforme a ley.
- Portabilidad: solicitar una copia de datos estructurados cuando sea técnicamente viable, especialmente respecto de la información de cuenta o clientes exportable desde el panel.
Las solicitudes pueden requerir verificación de identidad. Algunos datos no pueden eliminarse de inmediato si deben conservarse por obligación legal, resolución de disputas, registros de facturación o continuidad de un turno ya confirmado.
Los clientes finales que reservaron con un negocio también pueden contactar directamente a ese negocio. Si la consulta involucra datos procesados por Hasel en nombre del comercio, podemos canalizar la solicitud con la organización correspondiente.
Para ejercer tus derechos o hacer consultas sobre privacidad, escribinos a support@hasel.app. Intentaremos responder en un plazo razonable.
Esta política puede actualizarse cuando cambien funciones, proveedores o requisitos legales. Publicaremos la versión vigente en esta página e indicaremos la fecha de última actualización.
Las reglas de señas, cancelación y devoluciones se detallan en Políticas de cancelación y reembolso .