Tulip

Aviso de Privacidad

Vigente a partir del 26 de agosto de 2026 · Versión 2026-08-26.1

1. Ámbito y roles.

Diego Andres Grijalva Santamaria, con domicilio en Blvr. Luis Donaldo Colosio 2110 - 2, Los Encinos, 84064 Heroica Nogales, Son., México, es responsable de los datos personales que obtiene para crear y administrar cuentas de Tulip, contratar y cobrar el servicio, prestar soporte, proteger la plataforma y operar sus sitios. Cuando una organización registra o genera en Tulip datos personales de sus clientes, empleados u otras personas, esa organización actúa como responsable y Tulip como persona encargada. En ese caso, Tulip trata los datos por cuenta de la organización y conforme a sus instrucciones. Este aviso no sustituye el aviso de privacidad que cada organización debe proporcionar a las personas cuyos datos registra. Este documento se emite conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y a la normativa que la desarrolla, incluidas las disposiciones reglamentarias que resulten aplicables mientras se expide el reglamento de la ley vigente.

2. Datos de cuentas y relación con Tulip.

Cuando Tulip actúa como responsable, puede tratar nombre completo, correo electrónico, teléfono, contraseña protegida mediante hash, organización, puesto o rol, domicilio comercial, información de facturación y suscripción, identificadores del procesador de pagos, mensajes de soporte, registros de aceptación de documentos legales y datos técnicos como dirección IP, dispositivo, navegador, sesiones, actividad y eventos de seguridad. Tulip no almacena los datos completos de tarjetas bancarias; el proveedor de pagos los trata conforme a sus propios términos y aviso.

3. Datos tratados por cuenta de organizaciones.

Según las funciones habilitadas y la información que registre la organización, Tulip puede tratar nombres, números telefónicos, notas, fechas y estados de citas, nombres de acompañantes, indicación de minoría de edad, preferencias y asignaciones de personal, registros de fila y atención, historial de visitas y servicios, productos adquiridos, precios, descuentos, propinas, moneda, forma y fecha de pago, y actividad de programas de lealtad. También puede tratar nombres e identificadores del personal, roles, horarios y turnos laborales, servicios atendidos, comisiones, rentas de silla, saldos y movimientos internos. Las notas son campos de texto libre y pueden contener otras categorías que la organización decida introducir, aunque no estén previstas ni sean necesarias para usar Tulip.

4. Finalidades cuando Tulip es responsable.

Tulip trata los datos de cuenta para crear y autenticar usuarios; administrar organizaciones, membresías y permisos; contratar, facturar y cobrar el servicio; prestar soporte; enviar avisos operativos, de seguridad y legales; prevenir fraude y abuso; mantener registros necesarios; cumplir obligaciones legales y responder a autoridades competentes. Todas esas finalidades son necesarias para crear, mantener y cumplir la relación jurídica contigo y para cumplir obligaciones legales, por lo que no requieren tu consentimiento. Como finalidad secundaria, que sí requiere tu consentimiento y no condiciona el servicio contratado, Tulip puede enviarte comunicaciones sobre el producto, sus novedades y sus mejoras. La aceptación de los términos y del aviso de privacidad exigida para usar el servicio no constituye consentimiento para esta finalidad secundaria, que se recaba por separado. Puedes negar u oponerte a esta finalidad secundaria en cualquier momento escribiendo a contacto@usetulip.app, sin que ello afecte el servicio contratado. Para limitar el uso y la divulgación de tus datos, puedes solicitar por ese mismo medio tu inscripción en nuestro listado de exclusión, que mantenemos para dejar de dirigirte comunicaciones no necesarias para el servicio.

5. Finalidades cuando Tulip es persona encargada.

Tulip trata los datos registrados por una organización para operar los módulos contratados, gestionar citas, filas, servicios, ventas, pagos registrados, reportes y programas de lealtad; autenticar a los usuarios autorizados de la organización; prevenir accesos indebidos; mantener, respaldar y dar soporte a la plataforma; y asistir, en la medida técnica y legal aplicable, con instrucciones válidas de acceso, corrección, conservación o eliminación. Tulip no vende estos datos, no los usa para publicidad dirigida ni los usa para entrenar modelos de inteligencia artificial.

6. Datos sensibles y de menores de edad.

Tulip no trata datos personales sensibles en la operación ordinaria del servicio: ninguna función estándar los solicita y ningún campo está destinado a recabarlos. Los campos de texto libre tampoco están diseñados para ellos. Las organizaciones no deben registrar datos de salud, biométricos, religiosos, de orientación sexual ni otras categorías sensibles salvo que una función contratada lo solicite expresamente y cuenten con la base jurídica y el consentimiento exigidos. Algunas funciones permiten registrar el nombre de acompañantes y señalar que una persona es menor de edad. La organización es responsable de limitar esos datos a lo necesario y de proporcionar los avisos y obtener los consentimientos que correspondan.

7. Encargados, subencargados y transferencias.

Tulip usa proveedores de infraestructura en la nube, base de datos, almacenamiento, correo transaccional, seguridad de red, monitoreo y pagos. Algunos pueden tratar datos fuera de México. Cuando actúan por cuenta de Tulip o de la organización, reciben únicamente los datos necesarios para su función y quedan sujetos a obligaciones contractuales de confidencialidad, seguridad y tratamiento. Estas comunicaciones entre responsables y personas encargadas son remisiones. Tulip no transfiere datos de clientes de una organización a terceros independientes para fines propios de esos terceros, salvo por instrucción válida de la organización o mandato de una autoridad competente. El proveedor de pagos puede tratar datos de cuenta y pago como responsable, bajo sus propias obligaciones legales y su aviso de privacidad. Esa comunicación es una transferencia necesaria para el mantenimiento y el cumplimiento de la relación jurídica entre Tulip y la persona titular, por lo que no requiere su consentimiento.

8. Cookies y tecnologías de medición.

Tulip usa cookies estrictamente necesarias para iniciar y mantener sesiones, aplicar controles de seguridad y recordar ciertas preferencias operativas. Estas cookies no se usan para publicidad y no pueden deshabilitarse mientras se utiliza el servicio autenticado porque son necesarias para prestarlo. En las páginas públicas de marketing usamos Vercel Web Analytics para medir visitas de forma agregada. Esta herramienta puede registrar la página o ruta visitada, referencia de origen, país o región aproximada, navegador, sistema operativo y tipo de dispositivo. Identifica una visita mediante un hash diario y no usa cookies de terceros. Vercel Web Analytics no registra visitas ni eventos en las rutas autenticadas de las organizaciones. Puedes impedir esta medición mediante las funciones de bloqueo de contenido o scripts de tu navegador.

9. Conservación.

Los datos de cuenta se conservan mientras la cuenta o relación contractual permanezca activa y durante los plazos necesarios para cumplir obligaciones legales, resolver controversias y proteger el servicio. Tras la cancelación, Tulip podrá conservar los datos operativos de la organización hasta por 30 días naturales para permitir una reactivación o atender una solicitud de la organización, y después podrán eliminarse de forma permanente. Podrán conservarse por más tiempo, con uso restringido, cuando lo exija una obligación legal, una reclamación, una investigación de seguridad o un ciclo ordinario de respaldo. Los registros de aceptación legal, contratación y facturación se conservan durante la relación contractual y después por los plazos que exija la legislación mercantil y fiscal aplicable, que pueden llegar a diez años, con acceso restringido una vez concluida la relación. En los sistemas que Tulip administra directamente, los registros ordinarios de seguridad y acceso podrán conservarse hasta 12 meses, salvo que deban preservarse para investigar un incidente. Los proveedores de infraestructura aplican sus propios períodos de conservación conforme a sus políticas.

10. Derechos ARCO y revocación.

Respecto de los datos de cuenta de los que Tulip es responsable, puedes solicitar Acceso, Rectificación, Cancelación u Oposición, revocar tu consentimiento cuando proceda o limitar el uso y divulgación de tus datos. Envía la solicitud al Departamento de Datos Personales señalado en la sección 14, a contacto@usetulip.app, con tu nombre completo, correo de la cuenta, el derecho que deseas ejercer, una descripción de los datos y la información necesaria para acreditar tu identidad. Comunicaremos la determinación adoptada dentro de los 20 días siguientes a la recepción de la solicitud y, si resulta procedente, la haremos efectiva dentro de los 15 días siguientes a la comunicación de la respuesta, conforme al artículo 31 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Ambos plazos podrán ampliarse una sola vez por un período igual cuando las circunstancias del caso lo justifiquen.

11. Solicitudes de clientes de una organización.

Si eres cliente, empleado u otra persona cuyos datos fueron registrados por una organización usuaria de Tulip, debes ejercer tus derechos ante esa organización, que es la responsable de decidir sobre la solicitud. Si recibimos directamente una solicitud relacionada con esos datos, podremos dirigirla a la organización correspondiente y prestarle asistencia técnica para ejecutarla. Tulip no decidirá por cuenta propia si debe concederse o rechazarse.

12. Seguridad e incidentes.

Tulip mantiene medidas administrativas y técnicas razonables según el riesgo y la naturaleza de los datos. Ningún sistema puede garantizar seguridad absoluta. Si confirmamos un incidente que afecte datos personales tratados por cuenta de una organización, se lo notificaremos sin demora indebida para que pueda cumplir las obligaciones que le correspondan. Cuando Tulip sea responsable y ocurra una vulneración de seguridad que afecte de forma significativa los derechos patrimoniales o morales de las personas titulares, se la informaremos de forma inmediata por los medios de contacto disponibles, conforme al artículo 19 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.

13. Cambios al aviso.

Podemos actualizar este aviso por cambios legales, operativos, de seguridad o del servicio. Informaremos los cambios materiales por correo electrónico o dentro de la aplicación antes de su entrada en vigor cuando resulte razonablemente posible. La versión vigente y su fecha de efectividad estarán disponibles en la plataforma.

14. Departamento de Datos Personales y contacto.

Para efectos del artículo 29 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, Diego Andres Grijalva Santamaria ha designado un Departamento de Datos Personales encargado de dar trámite a las solicitudes de derechos ARCO y de atender las consultas sobre este aviso, el tratamiento de datos personales y los medios para limitar su uso y divulgación. Puedes contactarlo en contacto@usetulip.app o en el domicilio señalado en la sección 1. Si consideras que tu derecho a la protección de datos personales ha sido vulnerado o presumes un incumplimiento a la normativa aplicable, puedes presentar una denuncia o una solicitud de protección de derechos ante la autoridad competente en materia de protección de datos personales, actualmente la Secretaría Anticorrupción y Buen Gobierno.

Volver al inicio