Politica de Privacidad y Proteccion de Datos Personales
Ultima actualizacion: 29 de marzo de 2026
La presente Politica de Privacidad se establece conforme a la Ley N. 29733, Ley de Proteccion de Datos Personales, su Reglamento aprobado por Decreto Supremo N. 016-2024-JUS, y la Ley N. 31814 que promueve el uso de la Inteligencia Artificial.
1. RESPONSABLE DEL TRATAMIENTO
Razon social: RestaurantPro
Domicilio: Arequipa, Peru
Correo electronico: [email protected]
2. DATOS QUE RECOPILAMOS
2.1. Datos proporcionados directamente por el Usuario
- Datos de registro: Nombre, apellidos, correo electronico, contrasena, RUC de la empresa, nombre comercial, zona horaria.
- Datos de facturacion: Informacion de tarjeta de credito/debito (tokenizada mediante MercadoPago; nunca almacenamos datos de tarjeta directamente), numero de telefono Yape.
- Datos operativos del negocio: Menus, platos, precios, inventario, ventas, compras, datos de empleados (nombres, documentos, salarios para planilla), datos de clientes del Usuario (para facturacion: RUC, DNI, razon social, direccion).
2.2. Datos recopilados automaticamente
- Datos de uso: Frecuencia de acceso, funcionalidades utilizadas, consultas al asistente IA, errores del sistema.
- Datos tecnicos: Direccion IP, tipo de navegador, sistema operativo, dispositivo, zona horaria del navegador.
- Datos de rendimiento: Tiempos de respuesta, metricas de uso para optimizacion del Servicio.
3. FINALIDAD DEL TRATAMIENTO
Los datos personales son tratados para las siguientes finalidades:
- Finalidad principal: Prestacion del Servicio contratado, incluyendo la gestion operativa del restaurante, facturacion electronica, control de inventario, generacion de planilla, contabilidad y demas funcionalidades del plan contratado.
- Finalidad de soporte: Atencion de consultas, soporte tecnico, resolucion de incidencias y comunicaciones operativas relacionadas con el Servicio.
- Finalidad de mejora: Analisis agregado y anonimizado del uso del Servicio para mejorar funcionalidades, rendimiento y experiencia de usuario.
- Finalidad de inteligencia artificial: Uso de datos anonimizados y agregados para el entrenamiento y mejora de modelos de IA que beneficien a todos los Usuarios del Servicio, conforme a la seccion 6 de esta Politica.
- Finalidad de facturacion: Procesamiento de pagos, emision de comprobantes, gestion de suscripciones.
- Finalidad de cumplimiento: Cumplimiento de obligaciones legales, tributarias y regulatorias.
4. BASE LEGAL DEL TRATAMIENTO
El tratamiento de datos personales se fundamenta en:
- Consentimiento: Otorgado por el Usuario al aceptar los Terminos de Servicio y esta Politica de Privacidad (Art. 13.5, Ley 29733).
- Ejecucion contractual: Necesario para la prestacion del Servicio contratado (Art. 14.5, Ley 29733).
- Obligacion legal: Cumplimiento de normas tributarias (SUNAT), laborales (planilla) y contables aplicables.
- Interes legitimo: Mejora del Servicio mediante analisis anonimizado, prevencion de fraude y seguridad del sistema.
5. TRANSFERENCIA Y COMPARTICION DE DATOS
5.1. El Proveedor no vende, alquila ni comercializa datos personales de los Usuarios.
5.2. Los datos podran ser compartidos con los siguientes terceros, exclusivamente para la prestacion del Servicio:
- MercadoPago: Procesamiento de pagos. Solo se comparten datos de facturacion tokenizados.
- SUNAT: Envio de comprobantes electronicos cuando el Usuario tiene habilitada la facturacion electronica. Solo se envian los datos que la normativa SUNAT exige.
- Proveedores de infraestructura cloud: Almacenamiento y procesamiento de datos en servidores seguros. Los proveedores actuan como encargados del tratamiento bajo acuerdos de confidencialidad.
- Servicios de correo electronico: Para notificaciones operativas (verificacion de cuenta, alertas de pago).
- Proveedores de IA (Groq): Para el procesamiento de consultas del asistente IA. Solo se envian datos operativos del Usuario que realiza la consulta, no datos de otros Usuarios.
5.3. Transferencia internacional: Los datos podran ser almacenados o procesados en servidores ubicados fuera del Peru. En tales casos, el Proveedor garantiza que los paises de destino ofrecen un nivel adecuado de proteccion, o que existen clausulas contractuales que garantizan la proteccion equivalente, conforme al articulo 15 de la Ley 29733.
6. INTELIGENCIA ARTIFICIAL Y DATOS ANONIMIZADOS
6.1. Anonimizacion: Antes de cualquier uso para entrenamiento de IA, los datos son sometidos a un proceso de anonimizacion irreversible que elimina o reemplaza cualquier dato que permita identificar directa o indirectamente al Usuario, sus empleados o sus clientes.
6.2. Datos anonimizados no son datos personales: Conforme a la Ley 29733, los datos anonimizados no constituyen datos personales y por tanto no estan sujetos a las mismas restricciones. No obstante, el Proveedor aplica el principio de minimizacion y solo utiliza los datos estrictamente necesarios.
6.3. Tipos de datos anonimizados utilizados:
- Patrones de venta agregados (sin identificar el negocio);
- Tendencias de consumo por categoria de productos;
- Metricas operativas generalizadas (tiempos de servicio, rotacion de inventario);
- Patrones de uso del sistema para mejora de la interfaz.
6.4. Derecho de exclusion (opt-out): El Usuario tiene derecho a solicitar que sus datos, incluso anonimizados, no sean utilizados para entrenamiento de modelos de IA. Para ejercer este derecho, debe enviar una solicitud a [email protected]. La exclusion se hara efectiva en un plazo maximo de treinta (30) dias habiles y no afectara el uso del asistente IA dentro de su cuenta.
6.5. No se entrena con datos personales: En ningun caso se utilizan datos personales identificables (nombres, DNI, RUC, direcciones) para el entrenamiento de modelos de IA.
7. DERECHOS DEL TITULAR (DERECHOS ARCO)
Conforme a la Ley 29733, el Usuario y los titulares de datos personales almacenados en el Servicio tienen los siguientes derechos:
- Acceso: Conocer que datos personales son tratados y con que finalidad.
- Rectificacion: Solicitar la correccion de datos inexactos o incompletos.
- Cancelacion: Solicitar la eliminacion de datos cuando ya no sean necesarios para la finalidad para la que fueron recopilados.
- Oposicion: Oponerse al tratamiento de datos para finalidades especificas.
Para ejercer estos derechos, el titular debera enviar una solicitud a [email protected] indicando el derecho que desea ejercer, con copia de su documento de identidad. El Proveedor atendera la solicitud en un plazo maximo de diez (10) dias habiles.
8. MEDIDAS DE SEGURIDAD
El Proveedor implementa las siguientes medidas de seguridad:
- Cifrado de datos en transito (TLS 1.3) y en reposo;
- Aislamiento de bases de datos por tenant (multi-tenancy con separacion completa);
- Control de acceso basado en roles y permisos granulares;
- Autenticacion mediante tokens JWT con renovacion automatica;
- Monitoreo continuo de accesos y actividad sospechosa;
- Respaldos automaticos periodicos de datos;
- Tokenizacion de datos de pago (nunca almacenamos numeros de tarjeta);
- Proteccion contra inyeccion SQL, XSS y OWASP Top 10;
- Registro de auditoria de operaciones criticas.
9. CONSERVACION DE DATOS
9.1. Los datos personales seran conservados durante la vigencia de la relacion contractual y por los plazos adicionales exigidos por la legislacion aplicable.
9.2. Datos tributarios: conservados por un minimo de cinco (5) anos conforme al Codigo Tributario peruano.
9.3. Datos laborales: conservados por un minimo de cinco (5) anos despues de la finalizacion de la relacion laboral del empleado del Usuario.
9.4. Tras la cancelacion del Servicio: los datos se conservan por noventa (90) dias calendario para exportacion, y luego se eliminan permanentemente, salvo las excepciones legales mencionadas.
10. COOKIES Y TECNOLOGIAS SIMILARES
10.1. El sitio web utiliza cookies esenciales para el funcionamiento del sistema de autenticacion y sesion del Usuario.
10.2. No se utilizan cookies de terceros para publicidad ni tracking.
11. MENORES DE EDAD
El Servicio esta dirigido a personas mayores de dieciocho (18) anos y a personas juridicas. No recopilamos intencionalmente datos de menores de edad.
12. MODIFICACIONES A ESTA POLITICA
El Proveedor podra modificar esta Politica notificando al Usuario con un minimo de quince (15) dias calendario de anticipacion. La version vigente estara siempre disponible en esta pagina.
13. AUTORIDAD DE CONTROL
El Usuario puede presentar reclamos ante la Autoridad Nacional de Proteccion de Datos Personales del Ministerio de Justicia y Derechos Humanos (ANPDP), conforme a lo establecido en la Ley 29733.
14. CONTACTO
Para consultas sobre proteccion de datos personales o para ejercer sus derechos ARCO:
- Correo electronico: [email protected]
- Direccion: Arequipa, Peru