Política de Privacidad

Qué datos guardamos, para qué, con quién los compartimos, cuánto tiempo los conservamos y cómo pedir que los borremos.

Última actualización:

Borrador sin publicar: faltan los datos del titular (titular, cuit, domicilio, localidad, provincia, correoContacto, jurisdiccion). Se completan en src/lib/legal.ts.

1. Quién es responsable

«COMPLETAR RAZÓN SOCIAL O NOMBRE DEL TITULAR», CUIT «COMPLETAR CUIT», con domicilio en «COMPLETAR DOMICILIO — CALLE Y NÚMERO», «COMPLETAR LOCALIDAD», provincia de «COMPLETAR PROVINCIA», es responsable de la base de datos de usuarios de Menú Listo. Consultas y ejercicio de derechos: «COMPLETAR CORREO DE CONTACTO».

2. Las dos situaciones, que no son la misma

Si tenés una cuenta (sos el local)

Somos responsables de tus datos: tu nombre, tu correo, tu contraseña —guardada cifrada con bcrypt, nunca en texto claro—, los datos de tu negocio y el registro de tu suscripción.

Si hiciste un pedido en el menú de un local (sos comensal)

Esos datos —tu nombre, tu teléfono, tu dirección de entrega si la diste y lo que pediste— los recoge el local, que es quien decide para qué los usa. Nosotros los alojamos y los procesamos por cuenta de ese local. Si querés que los borren o corrijan, pedíselo al local; si preferís escribirnos a nosotros, te ponemos en contacto y lo gestionamos con él.

3. Qué datos tratamos y para qué

  • Cuenta y equipo — nombre, correo, contraseña cifrada, rol. Para dejarte entrar, identificarte y saber qué puede hacer cada persona de tu equipo.
  • Negocio y menú — nombre del local, dirección, teléfono de contacto, horarios, productos, precios e imágenes. Es lo que se publica en tu menú.
  • Pedidos — nombre y teléfono de quien pide, modalidad, dirección si es envío y detalle de lo pedido. Para que el pedido llegue a tu WhatsApp y quede en tu historial.
  • Suscripción y pagos — plan, estado, fechas e identificadores de Mercado Pago. No guardamos datos de tarjetas: los administra Mercado Pago.
  • Uso del menú — visitas, búsquedas y productos vistos, en forma agregada, para las métricas de tu panel. No se usan para publicidad ni se venden.
  • Seguridad — sesiones abiertas, intentos de acceso fallidos y un registro de auditoría de las acciones importantes sobre tu negocio. Para detectar accesos indebidos y poder reconstruir qué pasó.
  • Interesados — si dejás tu contacto en la página de inicio, tu nombre, correo o teléfono, para responderte.

La base legal es la ejecución del contrato —sin estos datos no se puede prestar el servicio— y, en el caso de las métricas y la auditoría, el interés legítimo en que la plataforma sea medible y segura. Los datos que dejás como interesado se tratan con tu consentimiento, que podés retirar cuando quieras.

4. Con quién los compartimos

No vendemos ni cedemos datos personales. Los compartimos únicamente con los proveedores que hacen falta para prestar el servicio, y sólo con esa finalidad:

  • Vercel — alojamiento de la aplicación (Estados Unidos).
  • Neon — base de datos (São Paulo, Brasil).
  • UploadThing — almacenamiento de las imágenes del menú (Estados Unidos).
  • Resend — envío de los correos del servicio (Estados Unidos).
  • Sentry — registro de errores técnicos (Alemania).
  • Mercado Pago — cobro de la suscripción (Argentina). Tiene su propia política de privacidad y es responsable de los datos de pago.

Esto implica transferencia internacional de datos a países que pueden no tener el mismo nivel de protección que la Argentina. Elegimos proveedores que ofrecen garantías contractuales adecuadas y que tratan los datos únicamente según nuestras instrucciones. Al usar el servicio, prestás conformidad con esas transferencias.

También podemos entregar datos si nos lo requiere una autoridad judicial o administrativa competente.

5. Cuánto los guardamos

  • Cuenta, menú y pedidos: mientras tengas la cuenta abierta. Cancelar la suscripción no borra nada: el menú deja de ser público y los datos quedan intactos por si volvés.
  • Registro de auditoría: 730 días —unos 2 años— y después se purga solo, todos los días.
  • Sesiones y tokens vencidos: se borran automáticamente a diario.
  • Registro de correos enviados: 90 días. Guardamos a qué dirección y de qué tipo fue cada correo, para poder responder si alguno no llegó. Después se borra solo.
  • Métricas de uso: el período que incluya tu plan.
  • Datos de facturación: el plazo que exija la normativa fiscal, aunque hayas pedido el borrado del resto.

6. Tus derechos

Tenés derecho a acceder a tus datos, a que se rectifiquen si están mal, a que se actualicen y a que se supriman. Buena parte lo podés hacer solo desde tu panel: editar tus datos, ver y cerrar sesiones, cambiar la contraseña.

Para pedir la supresión total, escribinos a «COMPLETAR CORREO DE CONTACTO» desde el correo de tu cuenta. Es irreversible: se borran la cuenta, el negocio, el menú, los usuarios del equipo, el historial de pedidos y los enlaces antiguos —con lo cual los QR ya impresos dejan de funcionar—. Se conserva únicamente la constancia de que el borrado se hizo y lo que exija la normativa fiscal.

El titular de los datos personales tiene la facultad de ejercer el derecho de acceso en forma gratuita a intervalos no inferiores a seis meses, salvo que acredite un interés legítimo al efecto, conforme el artículo 14, inciso 3 de la Ley 25.326.

La Agencia de Acceso a la Información Pública, órgano de control de la Ley 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.

7. Cookies

Usamos las cookies imprescindibles para que el servicio funcione: la que mantiene tu sesión iniciada y la que recuerda si elegiste el tema claro u oscuro. No usamos cookies de publicidad ni de seguimiento de terceros. Las métricas del menú se registran del lado del servidor, sin perfilar a nadie.

8. Seguridad

Las contraseñas se guardan cifradas, el tráfico va por HTTPS, las sesiones se cierran solas por inactividad y los datos de cada negocio están aislados de los demás en el motor de la base, no sólo por código. Hacemos copias de respaldo y verificamos que restauren. Ningún sistema es infalible: si ocurriera un incidente que afecte tus datos, te lo comunicaríamos.

9. Menores

El servicio está dirigido a personas mayores de 18 años. No recogemos datos de menores en forma deliberada; si detectamos uno, lo borramos.

10. Cambios

Si modificamos esta política de forma sustancial, te avisamos por correo. La fecha de la última actualización figura al principio de esta página.