Aviso de Privacidad Integral
Velana · velana.io
Última actualización: 26 de mayo de 2026 · velana.io
1. Identidad y Domicilio del Responsable
Velana (en adelante, "Velana" o el "Responsable"), con presencia en línea en velana.io y contacto oficial en info@velana.io, es la persona moral responsable del tratamiento de sus datos personales, de conformidad con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (en adelante, "LFPDPPP"), su Reglamento y los Lineamientos del Aviso de Privacidad emitidos por el INAI.
Para cualquier asunto relacionado con la protección de sus datos personales, puede comunicarse con el Responsable a través del correo electrónico: info@velana.io.
2. Ámbito de Aplicación
El presente Aviso de Privacidad aplica a dos categorías de titulares de datos personales:
- Clientes B2B (negocios): Spas, centros de belleza y demás establecimientos que contratan los servicios de Velana como plataforma SaaS.
- Usuarios finales (clientes de los negocios): Personas físicas cuyos datos son registrados en el CRM de Velana por los negocios que son clientes de Velana.
En el caso de los usuarios finales, Velana actúa como encargado del tratamiento de datos en nombre de los negocios clientes, quienes son los responsables primarios frente a sus propios clientes. No obstante, Velana adopta medidas de seguridad y privacidad adecuadas para proteger dicha información.
3. Datos Personales Recabados
Velana recaba y trata las siguientes categorías de datos personales:
3.1 Datos de Clientes B2B (Negocios)
| Categoría | Datos específicos |
|---|---|
| Identificación del negocio | Nombre o razón social, RFC, nombre del representante o contacto principal |
| Contacto | Correo electrónico, número telefónico, dirección física del establecimiento |
| Financieros y de pago | Información de facturación, datos de suscripción (plan contratado, monto, periodicidad); los datos de tarjeta de crédito/débito son procesados directamente por Stripe — Velana no almacena números de tarjeta ni datos de seguridad bancaria |
| De empleados del negocio | Nombre, rol o puesto, horario laboral, datos de contacto interno |
| Multimedia | Fotografías de servicios o instalaciones subidas voluntariamente a la plataforma |
| De uso de la plataforma | Registros de acceso (logs), dirección IP, tipo de navegador, sistema operativo, dispositivo, interacciones con el asistente de inteligencia artificial |
3.2 Datos de Usuarios Finales (Clientes de los Negocios)
| Categoría | Datos específicos |
|---|---|
| Identificación | Nombre completo |
| Contacto | Número de teléfono, correo electrónico |
| De historial y preferencias | Historial de visitas y servicios, fecha de cumpleaños, preferencias registradas, segmentos asignados (VIP, Regular, Nuevo, Inactivo, En Riesgo) |
| Financieros | Monto total gastado en el negocio, historial de pagos por servicio |
| Notas | Observaciones o anotaciones ingresadas por el negocio sobre el cliente |
| De agenda | Citas programadas, servicios solicitados, pagos realizados |
3.3 Datos Sensibles
Velana reconoce que los datos relacionados con tratamientos estéticos, corporales o de bienestar (por ejemplo, tipo de piel, condiciones físicas relevantes para un servicio de spa, alergias a productos cosméticos) pueden considerarse datos sensibles en términos del artículo 3, fracción VI y artículo 9 de la LFPDPPP.
Dichos datos únicamente serán recabados y tratados cuando el negocio cliente los registre directamente en la plataforma para la prestación de sus servicios. Velana tratará estos datos con el mayor nivel de protección previsto en la ley y no los utilizará para finalidades distintas a las expresamente señaladas en este aviso.
El titular presta su consentimiento expreso al proporcionar o permitir el registro de dichos datos en la plataforma.
4. Finalidades del Tratamiento
4.1 Finalidades Primarias (necesarias para la prestación del servicio)
Para Clientes B2B (Negocios):
- Creación, administración y autenticación de la cuenta en la plataforma Velana.
- Prestación de los servicios contratados: gestión de agenda, CRM de clientes, asistente de inteligencia artificial, reportes de desempeño y análisis de negocio.
- Procesamiento de pagos de suscripción y emisión de comprobantes de pago o facturas.
- Soporte técnico y atención al cliente.
- Comunicaciones relacionadas con el estado de la cuenta, actualizaciones del servicio, cambios en planes o interrupciones.
- Cumplimiento de obligaciones legales, fiscales y contractuales.
Para Usuarios Finales (Clientes de los Negocios):
- Administración del historial de visitas, citas y servicios dentro del CRM del negocio cliente.
- Envío de recordatorios de citas o notificaciones cuando el negocio así lo configure.
- Segmentación de clientes para la gestión interna del negocio.
- Generación de alertas de cumpleaños u otras fechas relevantes para el negocio cliente.
4.2 Finalidades Secundarias (susceptibles de oposición)
Con su consentimiento, Velana podrá utilizar sus datos para:
- Envío de comunicaciones de marketing, noticias y actualizaciones de producto.
- Invitaciones a participar en encuestas de satisfacción, programas beta o estudios de usuario.
- Mejora y desarrollo de nuevas funcionalidades mediante el análisis agregado y anonimizado del uso.
- Elaboración de estadísticas e informes internos para el desarrollo del negocio de Velana.
Si el titular no desea que sus datos sean utilizados para estas finalidades secundarias, podrá manifestarlo enviando un correo a info@velana.io con el asunto "Oposición a finalidades secundarias". La negativa no será motivo para que Velana le niegue los servicios contratados.
5. Transferencias de Datos Personales
Velana comparte datos personales con los siguientes terceros bajo los términos del artículo 37 de la LFPDPPP:
| Tercero / Proveedor | Datos compartidos | Finalidad | Base legal |
|---|---|---|---|
| Stripe, Inc. | Datos de facturación, nombre, correo, datos de pago | Procesamiento seguro de pagos | Ejecución del contrato (art. 37, fr. I LFPDPPP) |
| Clerk, Inc. | Nombre, correo, contraseña (en forma segura) | Autenticación y gestión de sesiones | Ejecución del contrato |
| OpenAI, LLC | Fragmentos de interacciones con el asistente IA | Operación del asistente inteligente | Ejecución del contrato / consentimiento |
| Proveedores de infraestructura | Datos almacenados (cifrados mediante pgcrypto) | Almacenamiento seguro y disponibilidad | Ejecución del contrato |
| Autoridades competentes | Los datos que la autoridad requiera conforme a derecho | Cumplimiento de obligaciones legales | Obligación legal (art. 37, fr. II LFPDPPP) |
Velana no vende datos personales a terceros ni los transfiere para finalidades distintas sin el consentimiento previo del titular.
6. Derechos ARCO
Todo titular tiene derecho a Acceso, Rectificación, Cancelación y Oposición respecto a sus datos personales.
6.1 Procedimiento
Envía tu solicitud a info@velana.io con el asunto "Solicitud ARCO", incluyendo:
- Nombre completo del titular.
- Descripción de los datos y el derecho que deseas ejercer.
- En caso de Rectificación: las modificaciones solicitadas y documentos de soporte.
- Copia de identificación oficial vigente.
6.2 Plazos de Respuesta
Velana responderá dentro de 20 días hábiles a partir de la recepción de la solicitud completa. Si la solicitud procede, el derecho se hará efectivo en un plazo máximo de 15 días hábiles adicionales. Si la información es insuficiente, Velana notificará al titular dentro de 5 días hábiles.
7. Mecanismo para Revocar el Consentimiento
El titular podrá revocar, en cualquier momento, el consentimiento otorgado enviando un correo a info@velana.io con el asunto "Revocación de Consentimiento", indicando su nombre, los datos cuyo tratamiento desea que cese, y copia de identificación oficial.
Importante: La revocación del consentimiento para el tratamiento de datos esenciales para la prestación del servicio podrá implicar la cancelación de la cuenta o suscripción.
8. Uso de Cookies y Tecnologías de Rastreo
El sitio web velana.io utiliza cookies con las siguientes finalidades:
- Cookies estrictamente necesarias: Para el funcionamiento correcto de la plataforma, autenticación de sesiones y seguridad.
- Cookies de rendimiento y analíticas: Para medir el uso de la plataforma e identificar áreas de mejora.
- Cookies de preferencias: Para recordar configuraciones del usuario dentro de la plataforma.
Para información detallada, consulta nuestra Política de Cookies.
9. Medidas de Seguridad
Velana implementa las siguientes medidas de seguridad:
- Cifrado de datos en reposo: Mediante la extensión pgcrypto de PostgreSQL.
- Cifrado en tránsito: Protocolo TLS/HTTPS para todas las comunicaciones.
- Control de acceso: Autenticación gestionada por Clerk con controles de sesión modernos.
- Separación de entornos: Los datos de cada negocio se tratan de forma aislada.
- Acceso restringido: Solo el personal autorizado de Velana tiene acceso a los datos, bajo obligaciones de confidencialidad.
10. Tratamiento de Datos de Menores de Edad
Velana no recaba de manera intencionada datos personales de menores de 18 años. Si un negocio cliente registra datos de clientes menores de edad en el CRM, es responsabilidad del negocio obtener el consentimiento del padre, madre o tutor legal.
11. Limitación de Uso y Divulgación
El titular podrá limitar el uso o divulgación de sus datos enviando su solicitud a info@velana.io con el asunto "Limitación de uso de datos".
Adicionalmente, puede inscribirse en el Registro Público para Evitar Publicidad (REPEP), administrado por la PROFECO, en www.repep.profeco.gob.mx.
12. Cambios al Aviso de Privacidad
Cualquier modificación será notificada mediante:
- Publicación de la versión actualizada en velana.io/privacidad, con indicación de la fecha de última actualización.
- Notificación por correo electrónico a la dirección registrada en la cuenta del titular.
- Aviso visible dentro de la plataforma al iniciar sesión.
13. Autoridad de Protección de Datos
Si el titular considera que Velana ha vulnerado su derecho a la protección de datos personales, puede acudir ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI):
- Sitio web: www.inai.org.mx
- Teléfono: 800 835 4324
14. Contacto del Responsable
- Correo electrónico: info@velana.io
- Sitio web: velana.io
- Atención de solicitudes ARCO: info@velana.io (Asunto: "Solicitud ARCO")
El presente Aviso de Privacidad ha sido elaborado conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), publicada en el Diario Oficial de la Federación el 5 de julio de 2010; su Reglamento, publicado el 21 de diciembre de 2011; y los Lineamientos del Aviso de Privacidad, publicados el 17 de enero de 2013.
© 2026 Velana. Todos los derechos reservados.