- Última actualización: 10 de septiembre de 2026
- Responsable de esta política: YSNOne, propietario de GastroSquad. NIT 1043669751-2. Domicilio en Calle 23D No. 82-71, Modelia, Bogotá D.C., Colombia.
- Dónde ejercer tus derechos: [email protected].
Este documento cumple con lo que exige la Ley 1581 de 2012 y el Decreto 1377 de 2013 de Colombia.
1. Quién es quién, que es lo que más se confunde
En una cuenta de GastroSquad hay dos clases de datos personales y no se tratan igual:
Los de tu equipo y los tuyos —el correo con el que entras, el nombre de tus meseros, sus PIN—. De esos, YSNOne es el Responsable: los pedimos nosotros y decidimos para qué sirven.
Los de tus clientes —el teléfono de quien pide un domicilio, su nombre, su dirección de entrega, lo que conversó con el Mesero Digital—. De esos el Responsable eres tú, el restaurante. Los recoges tú, en tu relación con tu cliente. Nosotros somos el Encargado: los guardamos y los procesamos por encargo tuyo y siguiendo tus instrucciones.
Esa distinción tiene una consecuencia práctica: si un comensal tuyo pide que borren sus datos, quien debe atenderlo eres tú, y nosotros te damos las herramientas para hacerlo. Si nos escribe a nosotros directamente, lo remitiremos a ti y te avisaremos.
2. Qué guardamos
De ti y de tu equipo
- Nombre, correo electrónico y rol dentro del restaurante.
- Datos del negocio: nombre, sedes, direcciones, NIT si lo cargas.
- Registro de accesos: quién entró, cuándo, desde qué equipo.
- Movimientos de tu cuenta y de tu Saldo.
De tus clientes
- Nombre y teléfono, cuando los dejan al pedir.
- Dirección de entrega, en los domicilios.
- Lo que pidieron y cuándo.
- Las conversaciones con los empleados digitales, incluido lo que el cliente escribió.
- Respuestas a encuestas de satisfacción, si las activas.
Lo que NO guardamos
- No guardamos datos de tarjetas de crédito. La plataforma no las pide ni las procesa.
- No pedimos datos sensibles —salud, orientación política, religión, biometría— y no hay ningún campo para ellos. Si alguien los escribe en un chat, entrarán como texto libre sin que podamos evitarlo, y por eso te pedimos que no los pidas.
- No guardamos datos de menores de edad a sabiendas.
3. Para qué los usamos
Sólo para prestar el servicio:
- Operar el restaurante: pedidos, salón, caja, informes.
- Hacer funcionar los empleados digitales.
- Cobrarte lo que corresponda y llevar tu Saldo.
- Atender los casos de soporte que abras.
- Avisarte de cosas de tu cuenta: renovaciones, saldo bajo, fallos.
No vendemos datos. No los cedemos a terceros con fines comerciales. No los usamos para entrenar modelos de inteligencia artificial — ni nosotros ni, según su contrato de servicio, el proveedor de los modelos.
4. Dónde viven, y quién más los toca
GastroSquad no tiene servidores propios: se apoya en proveedores de infraestructura. Por categorías:
- Alojamiento de la base de datos. Un proveedor de bases de datos administradas, sobre infraestructura de nube en **Norte de Virginia (us-east-1), Estados Unidos**.
- Procesamiento de inteligencia artificial. Un proveedor de modelos de lenguaje, con procesamiento en Estados Unidos y otras regiones.
- Distribución de imágenes. Una red de distribución de contenido, con presencia global.
- Alojamiento de la aplicación. Servidores propios en un centro de datos de Ashburn, Virginia, Estados Unidos.
- Correo electrónico. El servicio de correo con el que te escribimos.
- Mensajería. El canal por el que llegan los avisos, cuando lo activas.
Todo lo demás lo construye nuestro equipo. No es una omisión de la lista: es una decisión de producto sostenida. Cada proveedor que se añade es una empresa más con acceso a datos de tu restaurante, un contrato más que vigilar y una puerta más que cerrar. Por eso la caja, el inventario, los informes, el motor de pedidos y los propios empleados digitales son código nuestro y no piezas de terceros ensambladas.
Esto implica transferencia internacional de datos, porque los servidores están en Estados Unidos. Al aceptar esta política autorizas esa transferencia. Con cada proveedor tenemos un contrato que le obliga a tratar los datos sólo para prestarnos el servicio, con medidas de seguridad al menos equivalentes a las nuestras y con la obligación de avisarnos de cualquier incidente.
Quiénes son, con nombre y apellido
La ley te da derecho a saber quién trata tus datos, no sólo de qué tipo de empresa se trata. La lista con los nombres está en una página aparte:
Va aparte por una razón práctica y no por pudor: esa lista cambia y este documento no debería cambiar con ella. Si mañana movemos la base de datos a otro proveedor, se actualiza esa página y te avisamos, sin tener que volver a pedirte que aceptes un contrato entero.
Lo que le mandamos al proveedor de inteligencia artificial está explicado con detalle —qué se manda y qué no— en Los empleados digitales y tus datos.
5. Cuando entramos a tu cuenta para ayudarte
A veces, para resolver un problema, alguien de nuestro equipo necesita ver tu operación como la ves tú.
Cada una de esas entradas queda anotada: quién entró, cuándo, desde qué equipo y qué miró. Tú puedes ver ese registro, y la plataforma te avisa mientras alguien está dentro. No es una promesa de buena conducta: está construido así y se puede comprobar.
6. Cuánto tiempo los guardamos
- Mientras tu cuenta esté activa, todo lo que necesita el servicio.
- Lo que borras va a una papelera y se elimina solo a los 30 días. Ese plazo existe para que un borrado por error tenga arreglo.
- Al cerrar tu cuenta, los datos se eliminan pasados 30 días, salvo lo que la ley obligue a conservar —los registros contables y de facturación tienen sus propios plazos—.
- Los registros de acceso y auditoría se conservan 12 meses porque son la prueba de quién hizo qué.
7. Tus derechos, y cómo ejercerlos
Como titular de datos personales tienes derecho a conocer, actualizar, rectificar y suprimir tu información, a revocar la autorización y a pedir prueba de que la diste.
Cómo: escribe a [email protected] diciendo quién eres y qué pides. Los plazos legales son:
- Consultas: te contestamos en 10 días hábiles, prorrogables por 5 más.
- Reclamos: en 15 días hábiles, prorrogables por 8 más.
Si no te contestamos o no quedas conforme, puedes acudir a la Superintendencia de Industria y Comercio. Antes de eso, tienes que habernos reclamado a nosotros: es un requisito de la ley.
8. Cómo los protegemos
- Todo el tráfico va cifrado.
- Las claves no se guardan en texto: se guardan con un resumen que no se puede revertir.
- Cada persona ve sólo lo de su restaurante. Está comprobado con pruebas automáticas que corren antes de cada despliegue, y una de ellas existe precisamente para que la información de una cuenta no pueda llegar a otra.
- Los accesos de nuestro equipo quedan registrados.
No prometemos que sea imposible que ocurra un incidente. Prometemos que si ocurre te lo diremos, y sin tardar.
9. Cambios en esta política
Si cambiamos algo importante te avisaremos por la plataforma y por correo antes de que aplique.