Política de Privacidad
Vigente desde el
Esta política explica qué datos personales trata BUILT, con qué fin, cuánto los guarda y qué puede hacer al respecto la persona a la que pertenecen.
1. Quién es responsable
[dato pendiente], que opera BUILT for Restaurants en thebuiltapp.com.
Para cualquier tema de datos personales, incluido el ejercicio de los derechos del punto 7: [dato pendiente].
2. Dos roles distintos, y conviene no mezclarlos
BUILT trata datos personales en dos situaciones que no son iguales:
- Como responsable. Los datos de quien contrata BUILT: el dueño del restaurante y su equipo. Esa base es nuestra y respondemos por ella.
- Como encargado. Los datos de los comensales que reservan una mesa o hacen un pedido en el sitio de un restaurante. Esa base es del restaurante: él decide qué hacer con ella y nosotros la procesamos por instrucción suya, para poder mostrarle su reserva y su pedido. No la usamos para nada propio.
3. Qué datos se piden y para qué
De quien contrata BUILT
- Nombre, correo electrónico y teléfono, para crear la cuenta y poder contactarlo.
- Nombre del local y los datos de facturación que correspondan según el país del restaurante, para emitir la factura del abono.
- Si el restaurante usa el módulo de factura electrónica, su identificación fiscal y su certificado: son suyos, los carga él y sirven para que él le facture a su comensal. No los usamos para nada más.
- Registro de la actividad dentro del panel (quién hizo qué y cuándo), porque el sistema maneja plata y una anulación sin autor no sirve de nada.
Del equipo del restaurante
- Nombre, rol y, si corresponde, correo. El PIN de terminal se guarda cifrado con bcrypt: no se puede leer, ni siquiera desde adentro. Si se pierde, se genera uno nuevo.
De los comensales
- Reserva: nombre, teléfono, cantidad de personas, fecha y hora, y una nota opcional. Nada más. No se pide correo, ni documento, ni fecha de nacimiento.
- Pedido online: nombre, teléfono y una nota opcional. La dirección solo se pide si el pedido es con envío; para retiro en el local, el campo ni siquiera aparece en el formulario.
- Dirección IP: se usa para frenar el envío automático de reservas falsas. Solo tiene sentido durante los primeros quince minutos, y por eso se borra automáticamente al cabo de una hora. La reserva sigue existiendo; la IP no.
4. Lo que no se pide
La regla es pedir lo que hace falta para que la cosa funcione y nada más. En concreto, el sitio público de un restaurante hecho con BUILT no pide ni guarda:
- datos de tarjeta: si se paga online, el cobro ocurre dentro de Mercado Pago;
- documento, fecha de nacimiento, género ni domicilio para reservar;
- correo electrónico del comensal;
- ubicación del dispositivo;
- perfiles de comportamiento, huella del navegador ni identificadores publicitarios.
5. Lo que no hacemos con los datos
No los vendemos. No los cedemos con fines comerciales. No hacemos publicidad ni remarketing con ellos. No los usamos para entrenar modelos. No hay analítica de terceros ni píxeles de redes sociales en ninguna de las tres aplicaciones: no es una promesa suelta, hay una verificación automática que falla si alguien agrega uno.
6. Con quién se comparten
Solo con los proveedores que hacen falta para prestar el servicio, y solo con lo que cada uno necesita:
| Proveedor | Qué recibe | Para qué |
|---|---|---|
| Vercel | La direccion IP y los datos de la peticion, como cualquier servidor web. | Aloja y sirve las tres aplicaciones. |
| Supabase | Lo que se carga en el sistema: carta, comandas, reservas, pedidos y empleados. | Es la base de datos y el sistema de cuentas. |
| Mercado Pago | Solo si elegis pagar online: el checkout es de la cuenta del restaurante y recibe lo que necesita para cobrar. | Cobrar el pedido online. El dinero va a la cuenta del local, no a la nuestra. |
| TusFacturas | Los datos fiscales del comprobante que el local pide emitir. | Emitir la factura electronica contra ARCA. Solo se usa si el local cargo sus credenciales. |
Además, los datos pueden entregarse a una autoridad judicial o administrativa cuando lo exija una orden.
Parte de la infraestructura está fuera de Argentina. La transferencia se ampara en las cláusulas contractuales de cada proveedor.
7. Los derechos de quien figura en la base
Toda persona puede pedir acceder a sus datos, corregirlos, actualizarlos o pedir que se supriman. Se hace escribiendo a [dato pendiente] desde el correo asociado, o acreditando la identidad de otra forma razonable. Respondemos dentro de los 10 días corridos para el acceso y de los 5 días hábiles para la rectificación o supresión, que son los plazos de los artículos 14 y 16 de la ley.
Si el pedido es sobre una reserva o un pedido hecho en el sitio de un restaurante, lo resolvemos junto con ese restaurante, que es el responsable de esa base. Podés escribirnos igual y lo encaminamos.
8. Cuánto se guardan
- Dirección IP de una reserva: una hora. Se borra sola.
- Reservas y pedidos: mientras el restaurante mantenga su cuenta, porque son su historial de ventas. Puede borrar los que quiera desde el panel.
- Comprobantes fiscales: 10 años, que es lo que exige la normativa impositiva.
- Cuenta dada de baja: los datos se eliminan a los 90 días de la baja, salvo lo que haya que conservar por obligación legal. Antes de ese plazo se puede pedir la exportación.
9. Cómo se protegen
- Todo el tráfico va cifrado con HTTPS.
- Cada restaurante ve únicamente sus datos. No es una comprobación en el código de la aplicación: la separación la impone la base de datos misma, con reglas por fila.
- Las contraseñas y los PIN se guardan cifrados en un solo sentido.
- El acceso al panel admite segundo factor de autenticación.
- Hay un control automático de 28 invariantes de seguridad que se corre contra el sistema en producción.
Ningún sistema es infalible. Si ocurriera un incidente que afecte datos personales, avisamos a quien corresponda y a la autoridad que la normativa aplicable indique.
10. Menores
BUILT es una herramienta de trabajo y no está dirigida a menores de edad. No pedimos ni buscamos datos de menores. Si detectamos que se cargaron, los eliminamos.
11. Cookies
Qué se guarda en el navegador y por qué está en la Política de Cookies.
12. Cambios
Si esta política cambia, se publica la versión nueva acá con su fecha de vigencia. Si el cambio es de fondo, además se avisa al correo de la cuenta.