Politica de privacidad
Esta Politica de Privacidad explica que datos personales trata la plataforma PideAqui, quien es responsable de cada uno, y como una persona puede ejercer sus derechos sobre ellos, conforme a la Ley 7593/2025 de Proteccion de Datos Personales.
Responsable y encargado del tratamiento
El restaurante es responsable de los datos personales de su propio personal y de sus contactos comerciales, porque es quien decide recopilarlos y para que. La plataforma actua como encargada del tratamiento de esos datos por cuenta del restaurante.
El proveedor de pagos que opera el checkout alojado es responsable independiente de los datos que el pagador le entrega directamente en ese checkout: la plataforma no interviene en esa relacion ni recibe esos datos.
Datos que recopilamos, segun el rol
Del personal del restaurante que usa la plataforma se guardan los datos de su cuenta de acceso. Del contacto comercial del restaurante (proveedor) se guarda su nombre, telefono y RUC, porque el restaurante decide registrarlos para gestionar sus compras.
Ademas, el sistema registra en su bitacora de auditoria la direccion IP de origen de cada operacion, y en su contador de limite de uso el identificador del sujeto que hizo la solicitud, tambien una direccion IP.
Datos que no recopilamos
No se recopila ni se almacena ninguna identidad del comensal: ni nombre, ni correo, ni telefono. Un pedido de retiro se identifica unicamente con un correlativo diario anonimo.
Nunca se almacena el numero de tarjeta ni el codigo de seguridad de ningun medio de pago: esos datos los recibe unicamente el checkout alojado del proveedor de pagos, nunca la plataforma.
Bases legales del tratamiento
Segun el dato y su finalidad, el tratamiento se apoya en:
- La ejecucion del contrato de uso de la plataforma con el restaurante.
- El cumplimiento de una obligacion legal, como la conservacion contable descrita mas abajo.
- El interes legitimo en la seguridad del servicio: prevenir fraude y abuso.
- El consentimiento, cuando la ley lo exige para un tratamiento especifico.
Pagos y el proveedor de pago
El checkout alojado del proveedor de pagos recibe solo el monto, la moneda, el identificador del pedido y las direcciones de retorno configuradas por la plataforma: ninguno de esos seis campos identifica a una persona. El pagador ingresa sus propios datos de pago directamente en el checkout del proveedor, nunca a traves nuestro.
Terceros y subencargados
La plataforma emplea proveedores de infraestructura (alojamiento y base de datos) como subencargados, bajo las mismas obligaciones de confidencialidad. El proveedor de pagos no es un subencargado: es responsable independiente de los datos que trata en su propio checkout.
Transferencia internacional
El procesamiento del pago puede implicar que datos del pagador salgan de Paraguay hacia el proveedor de pagos, bajo las salvaguardas contractuales de ese proveedor. La Ley 7593/2025 tiene alcance extraterritorial: alcanza a quien trate datos de personas en Paraguay aunque este radicado en el exterior.
Conservacion y supresion
La bitacora de auditoria del sistema es de solo agregado: no admite modificacion ni borrado una vez escrita, y el libro contable de operaciones tampoco se modifica. Por eso la supresion de un dato no se ejecuta como un borrado fisico de esos registros, sino como anonimizacion de los campos identificables, conservando el asiento contable subyacente durante cinco anos, segun el articulo 85 de la Ley 1034/1983 "Del Comerciante", contados desde el ultimo asiento, con la documentacion de respaldo conservada por el mismo plazo desde su emision.
La direccion IP de origen registrada en la bitacora de auditoria se conserva durante ese mismo plazo, como parte del registro de seguridad de la operacion.
Derechos de las personas titulares
Toda persona cuyos datos trate la plataforma puede ejercer sus derechos de acceso, rectificacion, cancelacion y oposicion (ARCO), ademas de portabilidad y oposicion a decisiones automatizadas, conforme a la Ley 7593/2025.
Estos derechos se ejercen escribiendo a [EMAIL PRIVACIDAD].
Medidas de seguridad
Las contrasenas se resguardan con Argon2id. Las comunicaciones viajan cifradas con TLS 1.2 o superior, y los datos se cifran tambien en reposo. El aislamiento entre restaurantes se prueba en cada build mediante politicas de seguridad a nivel de fila (RLS) sobre toda tabla de negocio. Existe limitacion de tasa (rate limiting) contra abuso, y los respaldos se realizan con un objetivo de punto de recuperacion de una hora y un objetivo de tiempo de recuperacion de cuatro horas.
Menores de edad
La plataforma no recopila identidad de ningun comensal, sea o no menor de edad: ese dato simplemente no existe en el sistema. El uso de la plataforma para contratar como restaurante requiere capacidad legal para contratar segun la legislacion paraguaya.
Cambios y fecha de vigencia
Esta politica puede actualizarse. Cada version publicada indica su numero de version y su fecha de vigencia en el encabezado de este documento. Los cambios materiales se comunican por los medios habituales de contacto.
Suplementos por pais
Esta seccion esta preparada para incorporar, en el futuro, un suplemento especifico por cada pais donde la plataforma opere, sin cambiar la estructura de este documento. Para esta version, no hay ningun suplemento adicional vigente:
Formulario de contacto
El formulario de contacto del sitio todavia no esta activo: hoy no envia, procesa ni almacena ningun dato ingresado en el. Cuando ese envio se active, esta politica se actualizara para describir el tratamiento correspondiente antes de que ocurra.