Documento legal
Tratamiento de
datos personales
Plantilla pendiente de revisión jurídica. Describe con precisión lo que el sistema hace hoy, pero antes de publicarla hay que validarla con el abogado del restaurante y completar los datos entre corchetes. Recordá que el responsable debe registrar sus bases de datos ante la SIC cuando aplique.
01Responsable del tratamiento
- Responsable
- [Razón social] · NIT [NIT]
- Dirección
- Carrera 43D # 10-77, Medellín, Antioquia
- Canal de atención
- WhatsApp +57 322 359 1901 · [correo de protección de datos]
02Qué datos recogemos
Si hacés una reserva
- Nombre y número de WhatsApp.
- Fecha, hora, número de personas y sede.
- La nota que escribas (por ejemplo: cumpleaños, silla para bebé).
Si pedís desde la mesa con el QR
- Un identificador aleatorio del dispositivo, generado por el navegador. No contiene tu nombre, tu teléfono ni nada tuyo: solo sirve para evitar pedidos duplicados.
- La mesa desde la que pediste y el detalle del pedido.
- Las anotaciones que escribas para la cocina.
Si escaneás el QR de tu mesa: tu ubicación
- El navegador te pide permiso y nos envía tus coordenadas. Solo las usamos en ese instante, para comprobar que estás dentro del restaurante antes de habilitarte el pedido. No las guardamos: no quedan en la base de datos ni en ningún registro, y no reconstruimos tus recorridos.
- Si no das el permiso, o si estás lejos, no te emitimos el código y no podés pedir desde el celular. Un mesero te toma el pedido igual.
Si respondés las preguntas de preferencias
- Rango de edad, género, tipo de alimentación y punto de la carne.
- Solo se guardan si tocás «Aceptar y guardar». Todas las preguntas admiten «Prefiero no decir», y esa respuesta se guarda como vacía.
- Van asociadas a un identificador aleatorio de tu navegador, no a tu nombre ni a tu pedido. No pedimos tu fecha de nacimiento: solo un rango.
Si trabajás con nosotros y usás el panel
- Nombre, correo corporativo, rol y registro de ingreso al sistema.
- La contraseña se guarda cifrada (bcrypt); nadie, ni nosotros, puede leerla.
03Para qué los usamos
- Atender tu pedido o tu reserva: llevarlo a cocina, imprimir la comanda y confirmarte por WhatsApp.
- Evitar pedidos duplicados: si tu mesa ya pidió, te lo mostramos antes de enviar otro.
- Mejorar la operación: medir tiempos de preparación y ocupación. Estas estadísticas se calculan sobre datos agregados, no sobre personas identificadas.
- Comprobar que estás en el local: la ubicación se compara con la del restaurante y se descarta enseguida. Es lo que impide que alguien pida a tu mesa desde fuera.
- Recomendarte platos: si respondiste las preguntas de preferencias, las usamos para mostrarte primero lo que encaja con vos. Nunca para decidir precios.
- Cumplir obligaciones contables y tributarias.
No usamos tus datos para publicidad ni se los vendemos a nadie. Si alguna vez queremos escribirte con promociones, te pediremos autorización expresa y aparte.
04Qué NO recogemos
- No guardamos tu ubicación. Sí te la pedimos al escanear el QR —ver el punto 02—, pero solo para comparar en el momento si estás dentro del local. La coordenada no se almacena.
- No te seguimos entre visitas ni fuera del sitio. No hay píxeles de terceros, ni redes publicitarias, ni perfiles de navegación.
- No procesamos pagos en línea, así que no guardamos datos de tarjetas.
- No creamos cuentas de cliente: para pedir no hace falta registrarse.
- No recogemos datos sensibles (salud, biometría, afiliación política o religiosa).
05Cuánto tiempo los guardamos
- Pedidos y pagos: el tiempo que exija la normativa contable y tributaria colombiana.
- Reservas: hasta 12 meses después de la fecha reservada.
- Códigos de mesa (OTP): vencen a las 2 horas y se eliminan a las 24 horas.
- Identificador de dispositivo: vive en tu navegador y lo borrás vos limpiando los datos del sitio.
- Ubicación: no se conserva. Se usa en la comprobación y se descarta.
- Preferencias: hasta que las borres. La cookie que las acompaña caduca al año; podés eliminarlas antes desde «Mis preferencias», en el pie de página.
06Con quién los compartimos
- Proveedor de hosting: los servidores y la base de datos están alojados en la infraestructura de Hostinger. Actúa como encargado del tratamiento.
- WhatsApp: si nos escribís o te confirmamos una reserva por ahí, esa conversación se rige además por las políticas de Meta.
- Autoridades: cuando exista una orden judicial o una obligación legal.
No hacemos transferencias internacionales de datos más allá de lo necesario para operar el hosting.
07Cómo los protegemos
- Conexión cifrada (HTTPS) en todo el sitio.
- Contraseñas guardadas con hash bcrypt, nunca en texto plano.
- Acceso al panel por roles: cada quien ve solo lo que su trabajo necesita.
- Códigos de mesa temporales y límites de intentos para frenar abusos.
- Copias de seguridad periódicas de la base de datos.
08Tus derechos
Como titular de tus datos podés, en cualquier momento y gratis:
- Conocer, actualizar y rectificar tus datos.
- Solicitar prueba de la autorización que nos diste.
- Ser informado sobre el uso que les hemos dado.
- Revocar la autorización o pedir que los suprimamos, cuando no exista un deber legal de conservarlos.
- Presentar quejas ante la Superintendencia de Industria y Comercio.
Para las preferencias no hace falta escribirnos: el botón «Mis preferencias» del pie de página te las muestra, te deja cambiarlas y te permite borrarlas de una vez, acá y en nuestros servidores.
Para el resto, escribinos a [correo de protección de datos] o al WhatsApp +57 322 359 1901. Respondemos consultas en 10 días hábiles y reclamos en 15, según la ley.
10Cambios
Si cambiamos esta política, publicamos la versión nueva acá con su fecha. Si el cambio es sustancial en las finalidades, te pediremos autorización otra vez.