Política de Privacidad
Cómo recopilamos, usamos y protegemos tu información
Responsable del Tratamiento
Esta Política de Privacidad describe cómo recopilamos, usamos, almacenamos y protegemos la información personal de los usuarios de acuerdo con la Ley 1581 de 2012 de Protección de Datos Personales de Colombia y demás normativa aplicable.
Datos que Recopilamos
2.1 Datos proporcionados por el Cliente
- Datos de registro: nombre, apellido, correo electrónico, contraseña (almacenada con hash seguro), nombre del restaurante.
- Datos de configuración: teléfono (opcional), moneda preferida, zona horaria.
- Datos de empleados: nombre, apellido, correo electrónico, rol y permisos de los empleados que el Cliente registre en la Plataforma.
- Datos del negocio: productos, recetas, inventario, órdenes, mesas, categorías de menú y demás información operativa del restaurante.
2.2 Datos recopilados automáticamente
- Datos técnicos: dirección IP, tipo de navegador (user agent), dispositivo utilizado.
- Datos de uso: páginas visitadas, acciones realizadas, timestamps de inicio de sesión, estado de conexión.
- Registros de auditoría: acciones realizadas en la Plataforma, entidad afectada, valores anteriores y posteriores.
- Cookies: utilizamos cookies esenciales para sesión y autenticación. No utilizamos cookies de seguimiento de terceros con fines publicitarios.
2.3 Datos de pago
Finalidad del Tratamiento
Utilizamos sus datos personales para:
- Proporcionar, operar y mantener el Servicio.
- Gestionar su cuenta y autenticación.
- Procesar pagos y gestionar suscripciones.
- Enviar comunicaciones transaccionales (confirmaciones, alertas de seguridad, notificaciones de cambios).
- Proporcionar soporte técnico al Cliente.
- Mejorar el Servicio mediante análisis de uso agregado y anonimizado.
- Cumplir con obligaciones legales y regulatorias.
- Prevenir fraude y proteger la seguridad del Servicio.
Base Legal del Tratamiento
- Ejecución contractual: el tratamiento es necesario para prestar el Servicio contratado.
- Consentimiento: otorgado al aceptar estos términos durante el registro.
- Interés legítimo: para seguridad, prevención de fraude y mejora del Servicio.
- Obligación legal: para cumplir con requisitos legales y fiscales aplicables.
Compartición de Datos
No vendemos, alquilamos ni compartimos datos personales con terceros, excepto:
- Lemon Squeezy: como procesador de pagos para gestionar suscripciones y facturación.
- Proveedores de infraestructura: servicios de alojamiento (Vercel, Render), base de datos (Neon), caché (Upstash Redis) y correo transaccional (Resend), quienes procesan datos en nuestro nombre bajo acuerdos de procesamiento de datos.
- Autoridades legales: cuando sea requerido por ley, orden judicial o para proteger nuestros derechos legales.
Transferencia Internacional de Datos
Sus datos pueden ser procesados en servidores ubicados fuera de Colombia (Estados Unidos, Unión Europea) a través de nuestros proveedores de infraestructura. Estas transferencias se realizan bajo acuerdos que garantizan un nivel adecuado de protección de datos conforme a la normativa colombiana.
Seguridad de los Datos
Implementamos medidas de seguridad técnicas y organizativas, incluyendo:
- Cifrado de contraseñas mediante algoritmos de hash seguros (bcrypt).
- Comunicaciones cifradas mediante HTTPS/TLS.
- Autenticación basada en tokens JWT con expiración y renovación controlada.
- Control de acceso basado en roles y permisos granulares por módulo.
- Registros de auditoría para trazabilidad de acciones.
- Monitoreo de presencia y detección de sesiones inactivas.
Retención de Datos
- Datos de cuenta activa: se mantienen mientras la suscripción esté activa.
- Datos tras cancelación: se retienen por 30 días para permitir la exportación. Después, se eliminan o anonimizan.
- Registros de auditoría: se retienen por un periodo de 12 meses con fines de seguridad y trazabilidad.
- Datos de facturación: se retienen según lo exigido por la legislación fiscal aplicable (mínimo 5 años).
Derechos del Titular
De acuerdo con la Ley 1581 de 2012, usted tiene derecho a:
- Acceso: conocer los datos personales que tenemos sobre usted.
- Actualización: solicitar la corrección de datos inexactos o incompletos.
- Eliminación: solicitar la supresión de sus datos cuando ya no sean necesarios.
- Revocación: revocar su consentimiento para el tratamiento de datos.
- Portabilidad: solicitar la exportación de sus datos en un formato estructurado.
Para ejercer estos derechos, envíe un correo a glamourorflavor1417@gmail.com indicando su nombre, correo electrónico asociado a la cuenta y el derecho que desea ejercer. Responderemos en un plazo máximo de 15 días hábiles.
Datos de Empleados
El Cliente es responsable de obtener el consentimiento de sus empleados antes de registrar sus datos en la Plataforma. Glamour of Flavor actúa como encargado del tratamiento de los datos de empleados, siguiendo las instrucciones del Cliente como responsable del tratamiento.
Menores de Edad
El Servicio no está dirigido a menores de 18 años. No recopilamos intencionalmente datos de menores. Si descubrimos que hemos recopilado datos de un menor, los eliminaremos de inmediato.
Cambios a esta Política
Podemos actualizar esta Política periódicamente. Los cambios materiales se notificarán por correo electrónico o mediante un aviso en la Plataforma con al menos 15 días de anticipación. El uso continuado del Servicio constituye la aceptación de la Política actualizada.
Contacto
Para consultas sobre privacidad o protección de datos: glamourorflavor1417@gmail.com
Si considera que sus derechos han sido vulnerados, puede presentar una queja ante la Superintendencia de Industria y Comercio (SIC) de Colombia.