Política de Privacidad y Tratamiento de Datos

En HeyFood, la seguridad y confidencialidad de la información de tu restaurante y tus clientes es nuestra máxima prioridad. Operamos bajo el estricto cumplimiento de la normativa colombiana e internacional de protección de datos.

Ley 1581 de 2012 (Colombia)Última actualización: 27 de Julio de 2026

Garantías Fundamentales de Privacidad

No Vendemos Tus Datos

Nunca vendemos, alquilamos ni comercializamos tu base de datos de comensales. Tu información comercial es absolutamente privada y hermética.

Cifrado y Seguridad Cloud

Utilizamos bases de datos en la nube con aislamiento por restaurante (RLS) y protocolos de encriptación de grado militar en tránsito y reposo.

Control Total (ARCO)

Tú y tus clientes finales tienen el derecho inalienable de conocer, actualizar, rectificar o eliminar cualquier dato personal en cualquier momento.

2Información y Datos que Recopilamos

HeyFood recopila y procesa información estrictamente necesaria para la prestación adecuada y segura de los servicios tecnológicos:

A) Datos del Establecimiento y del Propietario

Razón Social, NIT o RUT, Nombres y Apellidos del representante legal o administrador, dirección de correo electrónico, número de teléfono y WhatsApp de contacto, dirección física de los puntos de venta y datos tributarios para la facturación de la suscripción SaaS.

B) Datos de Empleados y Operadores del Sistema

Nombres, roles dentro de la plataforma (cajero, mesero, cocinero, repartidor) y credenciales de acceso creadas por el propietario para auditar turnos, ventas por mesero o entregas a domicilio.

C) Datos de Comensales y Clientes Finales del Restaurante

Números telefónicos de WhatsApp, nombres o alias, direcciones de entrega de domicilios, preferencias de consumo, observaciones dietéticas e historial de pedidos procesados a través del Menú QR, caja o WhatsApp Bot.

D) Datos Técnicos y de Registro (Logs)

Direcciones IP, tipo de navegador, sistema operativo de las cajas, fechas y horas de acceso, y métricas de rendimiento del sistema para diagnóstico y ciberseguridad.

3Roles Legales: Responsable vs. Encargado del Tratamiento

Distinción Jurídica Fundamental:De conformidad con la Ley 1581 de 2012, respecto a la información de los comensales y clientes finales, HeyFood actúa exclusivamente como ENCARGADO del tratamiento, mientras que el Restaurante cliente actúa como RESPONSABLE del tratamiento.

3.1. Responsabilidades del Restaurante (Responsable): El restaurante decide sobre las bases de datos de sus comensales. Es obligación exclusiva del restaurante contar con la autorización legal previa, expresa e informada de sus clientes para recolectar sus teléfonos y enviarles mensajes transaccionales o promocionales vía WhatsApp, cumpliendo con sus propias políticas de Habeas Data.

3.2. Responsabilidades de HeyFood (Encargado): HeyFood procesa, almacena y transmite los datos de los comensales única y exclusivamente por cuenta, orden e instructions técnicas del restaurante, utilizándolos exclusivamente para prestar las funcionalidades del POS y del WhatsApp Bot contratadas. HeyFood jamás utilizará la base de datos de comensales de un restaurante para enviarle promociones propias ni de terceros competidores.

4Finalidad del Tratamiento de Datos

Los datos personales recolectados serán tratados conforme a las siguientes finalidades explícitas:

  • Operatividad Gastronómica: Crear comandas digitales, sincronizar pedidos entre mesa, caja y cocina (KDS), y calcular cuentas e impuestos en el POS.
  • Mensajería Transaccional: Enviar comprobantes digitales, alertas de estado de pedido ("En preparación", "Despachado") y confirmaciones de pago mediante WhatsApp o correo.
  • Gestión Administrativa y Soporte: Brindar asistencia técnica al usuario, resolver incidencias de software y gestionar la facturación del servicio SaaS.
  • Analítica de Inteligencia de Negocios (BI): Generar reportes privados de ventas, productos estrella, rotación de inventarios y horas pico en el Dashboard exclusivo de cada restaurante.

5Seguridad, Cifrado y Almacenamiento en la Nube

5.1. Estándares Tecnológicos: Implementamos medidas de ciberseguridad técnicas, humanas y administrativas de nivel internacional para evitar la adulteración, pérdida, consulta, uso o acceso no autorizado a los datos.

5.2. Aislamiento Multitenant (RLS): Todas las tablas en nuestras bases de datos en la nube (Supabase/PostgreSQL) están protegidas con políticas estricta de seguridad a nivel de fila (Row Level Security - RLS). Esto garantiza mediante criptografía y tokens JWT que un restaurante es físicamente incapaz de acceder, visualizar o consultar los pedidos, clientes o finanzas de cualquier otro restaurante en el sistema.

5.3. Cifrado SSL/TLS: Toda transferencia de datos entre navegadores web, dispositivos de punto de venta, la API de WhatsApp y nuestros servidores viaja cifrada mediante protocolos seguros TLS 1.2 o superior.

6Compartir Datos y Transmisión a Terceros

6.1. No Comercialización: Reiteramos categóricamente: HeyFood jamás vende, intercambia ni subasta datos personales o bases de datos a terceros.

6.2. Sub-encargados Tecnológicos: Para la correcta ejecución de nuestra infraestructura tecnológica en la nube, compartimos datos de manera cifrada y acotada con proveedores certificados que actúan bajo acuerdos de confidencialidad y procesamiento compatible con el RGPD y la Ley 1581:

  • Meta Platforms, Inc. (WhatsApp Business): Para la transmisión y recepción de mensajes conversacionales de pedidos en WhatsApp.
  • Proveedores Cloud (Supabase / AWS / Vercel): Para el alojamiento seguro de servidores, bases de datos y archivos multimedia.
  • Pasarelas de Pago Autorizadas: Para el procesamiento seguro de transacciones en línea y cobro de suscripciones (ej. Wompi, ePayco, Stripe o integraciones bancarias directas).

6.3. Requerimientos Judiciales: Únicamente se revelará información confidencial ante órdenes judiciales formales o requerimientos legales emitidos por autoridades competentes de la República de Colombia (ej. DIAN, Fiscalía General de la Nación o SIC).

7Derechos ARCO de los Titulares (Habeas Data)

7.1. Garantía Constitucional: De acuerdo con la legislación de Habeas Data en Colombia, todo titular de datos personales (administradores, empleados y comensales) ostenta los siguientes facultades irrenunciables:

  • Acceso: Conocer de forma gratuita qué datos personales suyos están siendo objeto de tratamiento por parte del sistema.
  • Rectificación y Actualización: Solicitar la corrección de información inexacta, incompleta, fraccionada o que induzca a error.
  • Cancelación y Supresión: Reclamar la eliminación total de sus datos de los registros del sistema cuando se haya agotado la finalidad contractual o legal.
  • Oposición y Revocatoria: Retirar el consentimiento otorgado para el tratamiento de datos no esenciales o promocionales.

7.2. Canal de Atención de Solicitudes: Para ejercer cualquiera de sus derechos ARCO frente a HeyFood (como Responsable respecto a datos del comercio, o para canalizar consultas frente a un restaurante Encargado), el titular puede escribir directamente al Oficial de Protección de Datos a través de:

Oficial de Habeas Data - HeyFood

Atención de PQR de datos en máximo 10 días hábiles (según Art. 14 Ley 1581).

legal.heyfood@gmail.com

8Política de Cookies y Almacenamiento Web

8.1. Uso de Tecnologías de Trazabilidad: Nuestra plataforma web utiliza cookies (pequeños archivos de texto depositados en el navegador) y almacenamiento local (LocalStorage / SessionStorage) para garantizar un funcionamiento fluido en cajas de restaurante e interfaces táctiles.

8.2. Tipos de Cookies:

  • Cookies Estrictamente Necesarias: Esenciales para la autenticación en Supabase Auth, gestión de sesiones seguras del Dashboard y prevención de ataques CSRF. No pueden desactivarse si se desea operar el sistema.
  • Cookies Analíticas y de Rendimiento: Miden de forma anónima la velocidad de carga en dispositivos POS y ayudan a identificar errores en componentes de interfaz, mejorando la experiencia del usuario.

9Retención y Eliminación Segura de Datos

9.1. Periodo de Conservación: Los datos del restaurante y su operación se mantendrán activos en nuestros servidores en la nube durante todo el tiempo en que la suscripción se encuentre vigente y el establecimiento esté operando.

9.2. Eliminación tras Cancelación: Una vez finalizada la relación contractual o cancelada la suscripción, HeyFood conservará los datos de facturación del servicio por un periodo de hasta 5 años con fines estrictamente fiscales y de auditoría tributaria exigidos por la legislación colombiana (DIAN). Culminado dicho periodo o tras una solicitud formal de supresión que no riña con deberes legales, las bases de datos del establecimiento serán depuradas o sometidas a un proceso irreversible de anonimización estadística.

HeyFood Colombia — Cumplimiento Ley 1581 de 2012

Todos los derechos reservados © 2026