Este documento es un borrador y no debe publicarse tal cual. Todo lo marcado ASÍ son huecos que solo el titular del negocio puede llenar: no se pueden inventar, porque son los datos que identifican legalmente a quien responde por el tratamiento.

Antes de publicarlo tiene que revisarlo una persona abogada. El texto sigue la estructura que pide la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, pero la redacción de un aviso depende de cómo opere el negocio en concreto.

1. Quién es responsable de tus datos

El responsable del tratamiento de los datos personales que se recaban a través de este sitio es:

Este aviso se emite conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y su Reglamento. En México el documento que la ley exige se llama aviso de privacidad, no «política de privacidad»; es el mismo documento que en otros países se conoce con ese nombre.

2. Dos papeles distintos: plataforma y restaurante

Esta distinción decide a quién tienes que reclamar, así que va antes que nada.

En la práctica: si quieres que borren tu teléfono o tu dirección de entrega, la solicitud va al restaurante donde pediste. Si nos llega a nosotros, la trasladamos a quien corresponde y te lo decimos.

3. Qué datos recabamos

Si eres comensal y haces un pedido

No pedimos ningún dato que no haga falta para entregarte la comida. No hay campos de fecha de nacimiento, género, ocupación ni «cómo nos conociste».

Si pides factura

RFC, razón social, régimen fiscal, código postal, uso del CFDI y correo. Estos datos son obligatorios por el Código Fiscal de la Federación: sin ellos el SAT no timbra el comprobante. Se usan exclusivamente para emitir tu factura y se conservan el plazo que la ley fiscal obliga.

Si eres cliente del software

Nombre, correo, teléfono, datos del negocio y datos fiscales para facturarte la suscripción. De las personas que trabajan en tu restaurante y usan el sistema guardamos nombre, correo, rol y sucursal: esos datos los das tú y eres su responsable.

Datos que no pedimos pero se generan solos

Al usar el sistema quedan registros técnicos: dirección IP, fecha y hora de acceso, navegador y las acciones realizadas en el sistema. Sirven para seguridad y para auditoría —saber quién canceló un ticket o abrió una caja— y no se usan para perfilarte ni para publicidad.

Datos de tarjeta: nunca pasan por nuestros servidores ni se guardan. El cobro con tarjeta lo procesa directamente la pasarela de pago, que es quien recibe los datos de tu tarjeta. Nosotros solo recibimos la confirmación de que el pago se hizo.

4. Para qué los usamos

Finalidades necesarias, sin las cuales no se puede prestar el servicio:

Finalidades adicionales, que no son necesarias y a las que puedes negarte sin que eso afecte tu pedido:

Para negarte a las finalidades adicionales basta con no marcar la casilla correspondiente al hacer el pedido, o escribir a CORREO en cualquier momento. Si no marcas nada, se entiende que no las autorizas.

5. Qué NO hacemos con tus datos

Se dice explícitamente porque suele ser la duda real:

6. Con quién se comparten

Solo con quien hace falta para que el servicio funcione, y solo con los datos mínimos que cada uno necesita:

Estas transferencias son de las que no requieren tu consentimiento porque son necesarias para cumplir el contrato contigo o una obligación legal. Cualquier transferencia distinta a estas te la pediríamos aparte y de forma expresa.

Si alguno de estos proveedores está fuera de México, tus datos pueden tratarse en otro país. Antes de publicar este aviso hay que confirmar dónde está alojado el servicio y decirlo aquí: PAÍS DEL ALOJAMIENTO.

7. Cuánto tiempo se conservan

Cuando se cumple el plazo, la información se elimina o se convierte en estadística sin datos que permitan identificarte.

8. Tus derechos y cómo ejercerlos

La ley te da cuatro derechos, conocidos como ARCO:

También puedes revocar tu consentimiento en cualquier momento, por el mismo medio.

Cómo se solicita. Escribe a CORREO ARCO o al domicilio de arriba, con:

  1. Tu nombre y un medio para contestarte.
  2. Copia de una identificación oficial (para confirmar que eres tú y no un tercero).
  3. Qué derecho ejerces y sobre qué datos.
  4. Si pides rectificación, el dato corregido y el documento que lo respalde.

Contestamos en un máximo de 20 días hábiles y, si procede, lo aplicamos en los 15 días hábiles siguientes. El trámite es gratuito; solo podrían cobrarse los gastos de envío o de copias, si los hubiera.

Hay casos en que la ley no permite borrar todo: una factura ya timbrada o un ticket dentro del plazo de conservación fiscal no se puede eliminar. Si pasa, te decimos exactamente qué se conserva y por qué.

Si no te contestamos o no estás conforme con la respuesta, puedes acudir al INAI (Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales) en home.inai.org.mx.

9. Cookies y almacenamiento en tu navegador

Este sitio no usa cookies de publicidad, de analítica ni de redes sociales, y no hay ningún rastreador de terceros. El detalle completo, con la lista exacta de lo que se guarda, está en la política de cookies.

10. Cómo protegemos la información

Ninguna medida es infalible. Si ocurriera una vulneración que afecte de forma significativa tus derechos, te lo comunicaríamos sin demora, junto con lo que pasó y qué puedes hacer.

11. Menores de edad

El servicio está dirigido a personas mayores de edad. No recabamos datos de menores de manera consciente. Si detectamos que recibimos datos de un menor sin autorización de quien ejerce la patria potestad, los eliminamos.

12. Cambios a este aviso

Si cambia algo, publicamos la nueva versión en esta misma dirección con su fecha de actualización. Si el cambio afecta de forma sustancial cómo tratamos tus datos, te avisamos por el medio de contacto que tengamos antes de que entre en vigor.