1. Identificación del Responsable del Tratamiento
HAYAI S.A.S. (en adelante "HAYAI"), sociedad constituida bajo las leyes de la República de Colombia, con domicilio en la ciudad de Bogotá D.C., es el Responsable del Tratamiento de los datos personales recopilados a través de sus plataformas digitales (sitio web, aplicaciones móviles, APIs y canales de atención).
Contacto para ejercer derechos de datos personales:
- Correo electrónico: privacidad@hayai.com.co
- Dirección física: Bogotá D.C., Colombia
- Teléfono / WhatsApp: disponible en la sección de contacto del sitio.
2. Definiciones
- Titular: persona natural cuyos datos personales son objeto de Tratamiento.
- Tratamiento: cualquier operación sobre datos personales, tales como recolección, almacenamiento, uso, circulación o supresión.
- Datos personales: información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- Datos sensibles: aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar discriminación (orientación política, religión, salud, datos biométricos, entre otros).
- Encargado del Tratamiento: persona natural o jurídica que realiza el Tratamiento por cuenta del Responsable (por ejemplo: proveedores de nube, pasarelas de pago, mensajería).
3. Datos Personales que Recolectamos
De acuerdo con el tipo de usuario, HAYAI recolecta únicamente los datos necesarios para prestar el servicio contratado:
3.1. Clientes (personas o empresas)
- Nombre completo o razón social.
- Documento de identidad (cédula, NIT).
- Correo electrónico y número de teléfono de contacto.
- Dirección de origen y destino de los envíos.
- Información de pago (procesada exclusivamente por Wompi; HAYAI no almacena datos completos de tarjeta).
- Historial de pedidos, calificaciones y conversaciones de soporte.
3.2. Mensajeros (aliados logísticos)
- Datos de identificación: nombre, cédula, fotografía, fecha de nacimiento.
- Documentos laborales y de vehículo: licencia de conducción, SOAT, tarjeta de propiedad, tecnomecánica.
- Información de contacto y cuenta bancaria para pagos de ganancias.
- Ubicación GPS en tiempo real únicamente durante un turno activo o entrega en curso.
- Fotografías de evidencia de entrega y firmas digitales.
- Historial de entregas, calificaciones, estadísticas de desempeño.
3.3. Datos técnicos (todos los usuarios)
- Dirección IP, identificador de dispositivo, navegador y sistema operativo.
- Tokens de autenticación y de notificaciones push.
- Cookies y tecnologías similares (ver Política de Cookies).
4. Finalidades del Tratamiento
HAYAI utiliza los datos personales para las siguientes finalidades:
- Prestar el servicio de mensajería, logística y entregas de última milla.
- Gestionar el registro de cuentas, autenticación y administración del perfil del usuario.
- Calcular tarifas, procesar pagos, emitir facturas y realizar liquidaciones a mensajeros.
- Asignar órdenes a mensajeros disponibles y ofrecer tracking en tiempo real al cliente.
- Enviar comunicaciones transaccionales (confirmaciones, cambios de estado, avisos de entrega).
- Enviar comunicaciones comerciales (promociones, novedades), siempre con opción de cancelar suscripción.
- Prevenir fraude, verificar identidad de mensajeros (KYC) y cumplir obligaciones legales.
- Investigar incidentes, atender quejas, ejercer o defender acciones legales.
- Atender requerimientos de autoridades competentes en los términos de ley.
- Elaborar estadísticas, reportes agregados y analítica de producto.
5. Base Legal y Consentimiento
El Tratamiento de datos se realiza con fundamento en el consentimiento previo, expreso e informado del Titular, otorgado al momento de aceptar esta Política durante el registro. Para finalidades adicionales a las establecidas en la relación contractual, HAYAI solicitará consentimiento específico.
El Titular podrá revocar su consentimiento en cualquier momento, sin que ello implique efectos retroactivos sobre los datos tratados antes de la revocatoria y sin perjuicio de obligaciones legales que requieran conservación.
6. Datos Sensibles
HAYAI no recolecta datos sensibles salvo aquellos estrictamente necesarios para la operación del servicio, como la ubicación GPS del mensajero durante una entrega. El Titular tiene derecho a no responder preguntas sobre datos sensibles; su respuesta es facultativa.
7. Derechos del Titular
Conforme al artículo 8 de la Ley 1581 de 2012, todo Titular tiene los siguientes derechos:
- Acceso: conocer los datos personales que HAYAI tiene sobre él.
- Actualización y rectificación: solicitar corrección de datos parciales, inexactos o incompletos.
- Supresión: solicitar la eliminación de sus datos cuando no se respeten los principios legales o el Tratamiento no sea necesario.
- Oposición: oponerse al uso de sus datos para finalidades específicas como marketing.
- Revocación: revocar la autorización otorgada.
- Prueba de autorización: solicitar prueba del consentimiento otorgado.
- Ser informado: sobre el uso que se ha dado a sus datos personales.
- Presentar quejas ante la SIC: cuando considere vulnerados sus derechos.
8. Procedimiento para Ejercer Derechos
El Titular o sus causahabientes podrán ejercer sus derechos dirigiendo comunicación a privacidad@hayai.com.co con los siguientes datos:
- Identificación del Titular (nombre y cédula).
- Descripción clara del derecho a ejercer.
- Dirección física o electrónica para notificaciones.
- Documentos que soporten su solicitud, si aplica.
HAYAI dará respuesta en los siguientes plazos máximos establecidos por ley:
- Consultas: 10 días hábiles (prorrogables por 5 más).
- Reclamos: 15 días hábiles (prorrogables por 8 más).
9. Transferencia y Transmisión de Datos
Para prestar el servicio, HAYAI comparte información con Encargados y terceros, bajo acuerdos de confidencialidad y protección de datos:
| Tercero | Finalidad | País |
|---|---|---|
| Railway | Hosting del backend y base de datos | Estados Unidos |
| Vercel | Hosting del frontend web | Estados Unidos |
| Cloudinary | Almacenamiento de imágenes y archivos | Estados Unidos |
| Upstash Redis | Cache y sesiones | Estados Unidos / UE |
| Expo (EAS) | Notificaciones push de la app móvil | Estados Unidos |
| Google Maps / Google Cloud | Geocodificación y visualización de mapas | Estados Unidos |
| Wompi (Bancolombia) | Procesamiento de pagos | Colombia |
| Sentry | Monitoreo técnico y logs de errores | Estados Unidos |
| Cloudflare | DNS y protección DDoS | Estados Unidos |
Todos estos proveedores cuentan con estándares internacionales de seguridad (SOC 2, ISO 27001) y Data Processing Agreements firmados. Las transferencias internacionales se realizan con niveles adecuados de protección conforme al artículo 26 de la Ley 1581.
10. Seguridad de la Información
HAYAI implementa medidas técnicas y administrativas razonables:
- Cifrado en tránsito mediante TLS 1.2+ en todas las comunicaciones.
- Cifrado en reposo para la base de datos y archivos.
- Autenticación JWT con rotación automática de tokens.
- Controles de acceso por rol (RBAC) y principio de mínimo privilegio.
- Monitoreo activo y registro de auditoría de accesos y cambios.
- Cumplimiento PCI-DSS para datos de pago (manejados por Wompi).
11. Conservación de los Datos
Los datos se conservan mientras exista relación contractual y durante los plazos legales aplicables (por ejemplo, diez (10) años para soportes tributarios y contables de acuerdo con el Estatuto Tributario colombiano). Una vez cumplidos los plazos y finalidades, los datos se suprimen o anonimizan.
12. Menores de Edad
HAYAI no está dirigido a menores de 18 años. No recolectamos intencionalmente información de menores. Si un padre o tutor detecta que un menor ha registrado una cuenta, puede solicitar la eliminación a privacidad@hayai.com.co.
13. Uso de Cookies
HAYAI utiliza cookies y tecnologías similares para autenticación, preferencias y analítica. El detalle completo está disponible en nuestra Política de Cookies.
14. Cambios a esta Política
HAYAI podrá actualizar esta Política en cualquier momento. Los cambios sustanciales serán comunicados a los Titulares por correo electrónico o mediante aviso visible en las plataformas, con al menos diez (10) días de anticipación. La versión vigente estará siempre publicada en esta página con su número de versión y fecha.
15. Autoridad de Control
Ante cualquier vulneración a sus derechos, el Titular podrá presentar queja ante la Superintendencia de Industria y Comercio (SIC), Delegatura para la Protección de Datos Personales:
- Sitio web: www.sic.gov.co
- Dirección: Carrera 13 No. 27-00, Bogotá D.C.
- Teléfono: (+57) 601 587 0000
16. Aceptación
El uso de las plataformas de HAYAI constituye aceptación expresa de la presente Política de Privacidad y autorización para el Tratamiento de los datos personales conforme a lo aquí descrito.