Legal

Política de privacidad

Qué hace HairConnect con los datos. Derivado de lo que el software hace realmente, no de una plantilla, así que puedes comprobar cada línea de abajo.

Actualizado por última vez el 3 de octubre de 2026

1. Dos roles, y confundirlos es el error clásico

En esta historia hay dos tipos de datos, y a cada uno le corresponde una respuesta distinta.

Los datos de los clientes de un salón de peluquería —su nombre, sus citas, sus fórmulas de color, sus tickets— son del salón. El salón decide por qué se guardan y qué se hace con ellos. Por tanto, el salón es el responsable del tratamiento y nosotros somos el encargado del tratamiento: guardamos y tratamos esos datos por encargo del salón, y no hacemos con ellos nada que el salón no pida.

Los datos del propio salón, como cliente nuestro —el nombre de la empresa, el número de IVA, la dirección, el correo electrónico del gerente, las facturas—, son otra cosa. Ahí el responsable del tratamiento somos nosotros.

¿Eres cliente de un salón de peluquería y quieres saber qué pasa con tus datos, o quieres que se modifiquen o se eliminen? Dirígete a tu salón. Nosotros no podemos decidir eso por nuestra cuenta. No es una evasiva: es exactamente lo que significa ese reparto de roles.

2. Este sitio

hairconnect.be es un conjunto de archivos HTML generados de antemano. A tu navegador no llega ningún framework; el único script de la página son unas pocas líneas que muestran la pregunta sobre la medición y no hacen nada más.

Mientras no respondas que sí a esa pregunta, no sale ni una sola solicitud hacia Google y no hay ni una sola cookie de este sitio en tu dispositivo. Si la rechazas, se recuerda y no se te vuelve a preguntar en cada visita. Al pie de cada página hay un botón para cambiar tu elección.

Si respondes que sí, se carga Google Analytics 4 y Google instala dos cookies: «_ga» y «_ga_6RC567LGTL». Nosotros fijamos su periodo de conservación en trece meses; GA4, por defecto, lo fijaría en dos años.

Lo que se envía entonces: qué página estás viendo —la dirección sin los parámetros que puedan ir detrás— y si ya has estado aquí antes. Google deduce de tu dirección IP de qué país y de qué región vienes. En el caso de los visitantes de la Unión Europea, Google no almacena esa dirección IP: se usa para deducir esa ubicación y después se descarta. No es un ajuste que activemos nosotros, sino el funcionamiento de Google Analytics 4 para el tráfico europeo.

Tu elección en sí no la guardamos en una cookie, sino en el almacenamiento de tu navegador (localStorage, con la clave «hc-meting»). Ese valor nunca sale de tu dispositivo: no se envía con ninguna solicitud. Si borras el almacenamiento de tu navegador, se te volverá a hacer la pregunta.

Por lo demás, no hay píxel de Facebook, ni script publicitario, ni ningún servicio que recopile errores. La tipografía y las fotos están en nuestro propio servidor.

El servidor web sí guarda los registros técnicos habituales que guarda cualquier servidor web.

Si nos escribes o nos llamas, conservamos lo que nos envíes mientras tu consulta siga abierta y mientras haya motivo para volver sobre ella.

3. Las apps de tu teléfono y tu tableta

Hay dos apps. HairConnect es la agenda para el personal de un salón; HairConnect Platform es nuestra propia pantalla de administración y no está en las tiendas para uso general.

Ninguna de las dos lleva una red publicitaria, un script de medición ni un servicio que recopile errores. No incluyen ninguna biblioteca que transmita tu comportamiento a terceros. Lo que la app envía al exterior va a nuestro propio servidor y a ningún otro sitio.

La app sí guarda algo en tu dispositivo, y a propósito: la agenda de los días que has consultado, más los cambios que hiciste mientras no había red. Eso está en un archivo dentro de la propia app, para que sigas viendo el día de hoy si se cae el wifi del salón. Si eliminas la app, ese archivo se va con ella.

Si activas las notificaciones, Apple o Google le dan a tu dispositivo una clave y nosotros guardamos esa clave para poder enviarle una notificación. Esa clave no dice nada sobre quién eres; identifica un dispositivo. Desaparece en cuanto se elimina tu cuenta o desactivas las notificaciones.

La cámara solo entra en juego en el momento en que escaneas un código de barras al dar entrada a un pedido recibido. No se guarda ninguna foto ni se envía ninguna imagen a nuestro servidor: lo que sale es el número que figura en el envase.

Si quieres que se elimine una cuenta de la app, en la página «Solicitar la eliminación de tus datos» se explica cómo hacerlo; está al pie de esta página, junto a los demás textos legales.

4. La extensión de Chrome para Optios

Quien migra desde Optios puede instalar una extensión de Chrome que actualiza HairConnect en segundo plano con lo que ocurre en Optios. Solo existe para ese periodo de transición. Lee de Optios y entrega a HairConnect, y en Optios solo introduce lo que tú mismo activaste en HairConnect.

Lee el justificante de inicio de sesión de Optios de la cookie de tu navegador y lo envía al propio Optios, de donde procede y a donde pertenece. Ese justificante no va a ningún otro sitio. Nuestro servidor nunca lo ve; no es una promesa, sino una propiedad del diseño, y una prueba automatizada se encarga de hacerla cumplir.

Lo que sí va a hairconnect.be son los datos de tu salón tal como los devuelve Optios: citas, clientes, servicios. Exactamente los mismos datos que en una migración normal, y acaban en tu salón y en ningún otro sitio. Qué datos y con cuánta antigüedad lo decide HairConnect en cada ronda; la extensión en sí no conoce ninguna dirección de Optios.

En tu ordenador guarda una sola cosa: la clave de dispositivo con la que esta instalación se identifica ante HairConnect. Esa clave identifica un ordenador, no a una persona. Si eliminas la extensión o desvinculas el ordenador en HairConnect, deja de servir.

No abre pestañas, no mira dentro de ninguna pestaña ni modifica ninguna página. No lleva ningún script de medición ni nada que transmita tu comportamiento a terceros. En Optios solo modifica lo que activaste expresamente en HairConnect: fichas de cliente depuradas, precios de venta, y las citas que se reservan, se cambian de hora o se cancelan en HairConnect. Allí no elimina nada, y no inicia por sí misma ninguna migración completa: eso sigue siendo un botón que pulsa una persona.

A partir de la versión 1.3.0 mantiene una conexión abierta con hairconnect.be, para que una cita aparezca en Optios en pocos segundos. Por esa conexión solo llega un aviso de que hay algo que enviar a Optios, sin cliente ni hora; los datos en sí siguen el mismo camino que se describe arriba.

Se elimina como cualquier extensión, a través de chrome://extensions. Con ello desaparece también la clave de dispositivo.

5. La página de reservas y el portal del cliente sí instalan cookies

Se trata de un software distinto de este sitio. Cuando alguien reserva online en un salón o inicia sesión en el portal del cliente, intervienen tres cookies nuestras. Las tres están ahí porque sin ellas la página no funciona; con ellas no se mide nada y nada de ellas llega a terceros.

En la página de reservas pública aparece, además, la misma pregunta sobre la medición que en este sitio. Si allí respondes que sí, se añaden dos cookies de Google. El portal del cliente no se mide: si has iniciado sesión, no hay ningún script de medición en la página y tampoco se hace la pregunta.

Las cookies de la página de reservas y del portal del cliente de un salón.
CookiePara qué, y durante cuánto tiempo
hc_bookingLa reserva que alguien ha rellenado a medias, para que el paso siguiente sepa lo que dijo el anterior. Dos horas.
hc_portalEl justificante de inicio de sesión del portal del cliente. Treinta días.
hc_resultLa confirmación que aparece en pantalla después de reservar. Diez minutos.
_gaDe Google, y solo después de un sí a la pregunta sobre la medición. Distingue a los visitantes entre sí, para que quien vuelve no se cuente como un visitante nuevo. Trece meses.
_ga_6RC567LGTLDe Google, y solo después de un sí. Mantiene la sesión para la propiedad en la que se mide. Trece meses.
  • Las tres primeras son nuestras y son httpOnly: ningún script de la página puede leerlas.
  • Las dos de Google solo se instalan después de que hayas dicho que sí en la página de reservas. Si dices que no, no están, y así sigue en la siguiente visita.
  • Nosotros fijamos su periodo de conservación en trece meses; GA4, por defecto, lo fijaría en dos años.
  • Tu elección en sí no está en una cookie, sino en el almacenamiento de tu navegador (localStorage, con la clave «hc-meting»), y no se envía con ninguna solicitud.
  • No instalamos ni una sola cookie más que esas tres. Ninguna cookie publicitaria, ninguna cookie de preferencias, ningún segundo servicio de medición.

6. Qué guarda el software

A continuación se indica, por tipo de dato, qué acaba en HairConnect. Esta es la lista para el rol en el que somos encargado del tratamiento: se trata de datos de los clientes y de los empleados de un salón.

Por tipo de dato: qué contiene.
Tipo de datoQué contiene
Ficha de clienteNombre y apellidos, correo electrónico, número de móvil y de teléfono fijo, dirección, fecha de nacimiento, idioma, sexo, empleado habitual, y si el cliente quiere recibir correos electrónicos o SMS.
CitasFecha y hora, qué servicio, qué empleado, cómo se reservó, el estado —también una ausencia sin aviso (no-show)— y las notas que el salón añade.
Fórmulas de colorLa nota literal del peluquero y, cuando se puede interpretar, también las líneas desglosadas: marca, producto, gramos y oxidante. El texto original se conserva siempre.
Tickets de cajaLas líneas del ticket con importe e IVA, qué empleado realizó el servicio, la forma de pago y la referencia del terminal de pago. En el ticket en papel no figura el nombre del cliente.
Portal del clienteCódigos de acceso y tokens de sesión, ambos solo como valor hash y nunca como código legible, con la dirección IP desde la que se solicitó un código y el identificador del navegador (user agent) de la sesión.
Correos enviadosQué tipo de correo, en qué idioma, a qué dirección, con qué asunto y cuándo. El contenido del correo no se guarda.
EmpleadosHorario de trabajo, horas trabajadas, fichajes —la medición en bruto y la corregida, ambas— y ausencias.
Registro de actividadQuién cambió qué y cuándo, con la dirección IP y el valor anterior y el nuevo.
Registro de accesosCada inicio de sesión, cierre de sesión, intento fallido y bloqueo: la hora, el correo electrónico introducido, el usuario y el salón cuando se pueden determinar, la dirección IP con el país y la ciudad que se deducen de ella, y el identificador del navegador (user agent). Nunca una contraseña. Este registro solo es visible para el administrador de la plataforma y no en el panel de gestión de un salón.

7. Qué no contiene

Es igual de útil decir qué no se guarda. No hay ningún campo para ello y, por tanto, tampoco hay nada que pueda rellenarse por error.

  • Ningún número de registro nacional, ningún número de documento de identidad y ningún número de cuenta bancaria de un cliente.
  • Ningún dato de salud como campo separado. Si un salón escribe algo así en una nota libre, está en esa nota: es decisión del salón, no del software.
  • Ningún dato de tarjeta. En un pago, esos datos van de la tarjeta al terminal y del terminal al servicio de pago; no llegan a HairConnect.
  • Ningún salario ni número de cuenta bancaria de un empleado.

8. No se envía publicidad

HairConnect envía cuatro tipos de correo a los clientes de un salón: una confirmación, un recordatorio, un aviso de que una cita se ha cambiado de hora y un mensaje tras una ausencia sin aviso (no-show). Además, existe el código de acceso al portal del cliente.

No hay más. No hay módulo de campañas, no hay boletín y no se envía ningún SMS, ni siquiera cuando en la ficha de cliente consta que se permiten los SMS.

Si un cliente desactiva «acepta correo electrónico», esos cuatro tipos dejan de enviarse. El código de acceso al portal sí se envía: no es un mensaje del salón, sino la llave con la que el cliente entra por sí mismo.

9. Quién más interviene

Lo menos posible, y solo lo que realmente está integrado. Lo que abajo lleva «solo si el salón lo activa» no hace nada mientras esa integración esté desactivada: las claves son del salón, y sin claves no sale nada.

Las partes que llegan a ver datos de HairConnect, y lo que ven.
ParteQué se le envía
Mollie, el terminal de pagoEl importe, la referencia del ticket y el número del terminal. Ningún nombre, ningún correo electrónico, ningún dato de tarjeta.
El servidor de correo del salónEl salón configura su propio servidor de correo. Por él salen los correos de las citas, así que ese servidor ve el correo electrónico del cliente y lo que dice el correo.
ClearFacts, solo si el salón activa la integración contableLos ingresos de un día, sumados por tipo de IVA, como un único documento. Sin nombres de clientes ni tickets sueltos: en ese documento el cliente se llama literalmente «Diverse klanten (particulieren)» («Clientes varios (particulares)»).
Peppol DirectoryEl número de empresa del salón, para consultar si el salón puede recibir facturas electrónicas. Solo una consulta; no se envía nada.
Stripe, solo para nuestra propia suscripciónEl nombre y el correo electrónico del salón como empresa, y el importe de la suscripción. Ningún dato de un cliente del salón.
El servicio de facturación, solo para nuestra propia suscripciónLos datos de facturación del salón como empresa: nombre, dirección, número de IVA y las líneas de la factura. Ningún dato de un cliente del salón.
Google, para la medición de visitas: solo en este sitio y en la página de reservas pública, y solo con consentimientoQué página o qué paso de la reserva se alcanza. En la página de reservas, como patrón de ruta: «/boeken/moment» y no la dirección real, es decir, sin el nombre del salón, sin uuid y sin nada de lo que introduce el visitante. Además, la región que Google deduce de la dirección IP. Ningún nombre, ningún correo electrónico, ningún número de teléfono, ninguna cita.
  • Google Analytics solo está en este sitio y en la página de reservas pública, y en ambos solo con consentimiento. No está en el portal del cliente, ni en el panel de gestión de un salón, ni en el panel de la plataforma.
  • El país y la ciudad que figuran junto a una dirección IP en el registro de accesos se deducen en nuestro propio servidor a partir de un archivo de datos que está allí. Ninguna dirección IP se envía a un servicio de consulta ni a ninguna otra parte.
  • Y lo que tampoco está integrado: ningún píxel de Facebook, ninguna red publicitaria, ningún servicio que recopile errores, ningún servicio de SMS, ninguna CDN y ningún almacenamiento en un servicio en la nube.

10. Dónde están los datos

En un único servidor que administramos nosotros mismos. La base de datos, los archivos que sube un salón y los registros están en esa misma máquina; no hay conectado ningún servicio de almacenamiento de terceros.

11. Qué acaba fuera de la Unión Europea

Una sola parte trata datos fuera de la Unión Europea, y solo cuando tú mismo has dicho que sí: Google, para la medición de visitas. Si dices que no, no se envía nada a Google y, por tanto, tampoco nada a los Estados Unidos.

En el caso de los visitantes de la Unión Europea, Google Analytics recopila los datos a través de servidores en la Unión Europea. El tratamiento posterior puede realizarse en Google, en los Estados Unidos. Para los visitantes de la UE, la entidad con la que se trabaja es Google Ireland Limited; el tratamiento en los Estados Unidos lo realiza Google LLC.

La base jurídica de esa transferencia es el EU-US Data Privacy Framework (Marco de Privacidad de Datos UE-EE. UU.), en el que Google LLC está certificada. El estado actual de esa certificación figura en la propia página de Google sobre transferencias de datos: policies.google.com/privacy/frameworks. Aquí no indicamos ningún número de certificación ni ninguna fecha: eso caduca, y entonces este texto afirmaría algo que ya no es cierto.

Nosotros no hemos firmado cláusulas contractuales tipo con Google. Se aplican las condiciones de Google, y es lo que hay: con un servicio de este tamaño no se negocia.

Ese marco no está exento de controversia y puede desaparecer. Si eso ocurre, habrá que volver a evaluar esta medición. Lo dejamos escrito aquí en lugar de suavizarlo: es exactamente el tipo de cosa que quieres poder encontrar un año después.

12. Cuánto tiempo se conserva

Dos cosas están fijadas por ley, dos son una elección, y el resto lo decide el propio salón. A continuación se indica cuál es cuál.

Plazos de conservación tal como figuran hoy en el software.
QuéCuánto tiempo
Tickets de caja y el diario de cajaSiete años. Es el plazo de conservación belga y no es una elección: el diario es de solo adición (append-only), no se puede eliminar nada de él, y una corrección es una anulación (ticket de abono) y no una modificación.
Registro de actividad: dinero, acceso, horas y solicitudes de privacidad2.555 días, unos siete años, para que una línea del registro no desaparezca antes que el documento que explica. Esto es una elección, no una ley.
Registro de actividad: cambios en clientes y citas730 días, dos años. También una elección.
Registro de accesos: intentos de inicio de sesión, dirección IP y ubicación deducida90 días; después, la línea desaparece automáticamente. Una dirección IP es un dato personal; un trimestre es tiempo suficiente para averiguar a posteriori si se ha hecho un uso indebido de una cuenta, y más tiempo no aporta nada. También una elección.
Código de acceso al portal del clienteQuince minutos, y como máximo tres códigos por cuarto de hora por dirección de correo electrónico.
Sesión del portal del clienteTreinta días.
Una reserva rellenada a mediasDos horas.
Fichas de cliente, citas y fórmulas de colorMientras el salón las conserve. Aquí el software no borra nada por su cuenta: es una decisión del responsable del tratamiento, y ese es el salón.
  • El registro de actividad y el registro de accesos se depuran cada noche. El resto no: no hay ninguna tarea que elimine datos de clientes de forma tácita, y eso es intencionado.

13. Qué puede solicitar el cliente de un salón

El RGPD da a toda persona el derecho a saber qué datos se guardan sobre ella, a que se corrijan y a solicitar que se eliminen. Ese derecho lo ejerces ante tu salón, porque ese salón es el responsable.

El portal del cliente tiene dos botones para ello. Con el primero descargas en un solo archivo todo lo que el salón tiene sobre ti: tu ficha, tus citas, tus fórmulas de color con la nota original, tus tickets cerrados, tu saldo de tarjetas regalo y los correos que se te han enviado.

El segundo botón registra una solicitud de eliminación. Con ello no se borra nada automáticamente, y es intencionado: los tickets de caja y las facturas deben conservarse siete años, y un botón que lo borrara todo de inmediato haría que el salón incumpliera otra ley. Tu salón decide qué se puede eliminar.

Lo que no está en la descarga son las notas internas que el salón escribe sobre un cliente. Son del salón y no las ha aportado el cliente; quien quiera consultarlas debe pedírselo al propio salón.

Si consideras que tus datos no se tratan correctamente, puedes presentar una reclamación ante la autoridad de protección de datos de tu país.

14. Cómo está protegido

Sin sellos de calidad, pero con medidas que puedes encontrar en el software.

  • Cada salón está en su propio espacio aislado. Una consulta a la base de datos sin un salón asociado devuelve cero filas, no «todo». Es la configuración predeterminada, no un filtro que alguien pueda olvidar.
  • El portal del cliente no tiene contraseña. Solicitas un código válido durante quince minutos, y ese código solo está en la base de datos como valor hash.
  • El justificante de inicio de sesión del portal está en una cookie httpOnly: ningún script de la página puede acceder a él.
  • Hacia fuera, nada lleva un número correlativo de la base de datos. Cada dirección y cada respuesta de la API usa un uuid, de modo que no llegas al registro siguiente sumando uno.
  • El diario de caja es una cadena: cada ticket lleva la huella del anterior. Modificar un ticket a posteriori rompe esa cadena, y hay un control que lo comprueba.
  • El registro de actividad no se puede modificar. Eso no lo impone solo el código, sino la propia base de datos.

15. Si este texto cambia

Si cambia algo de lo que hace el software, este texto cambia con él. La fecha de arriba indica cuándo ocurrió por última vez.

Esta política se ha redactado comprobando lo que hace realmente el software: qué campos hay en la base de datos, qué mensajes se envían y con qué partes se establece conexión. Si encuentras aquí algo que no ves en el software, dínoslo: entonces una de las dos cosas no es correcta, y queremos saberlo.