01Las partes y los papeles
El restaurante o negocio que tiene la cuenta (el negocio) es el responsable de los datos de sus clientes: decide para qué se recogen. MesaIA (Cristian Mateo Ramírez Botero, C.C. 1.000.688.116) es el encargado: los trata por cuenta del negocio, solo para prestarle el servicio. Así lo definen la Ley 1581 de 2012 y el Decreto 1074 de 2015.
Este contrato no cubre los datos de quien administra la cuenta ni los de los repartidores: de esos el responsable es MesaIA, y se rigen por la política de tratamiento de datos.
02Qué datos y de quién
- De los clientes del negocio: el nombre que escriben, el teléfono, la dirección y el punto de entrega de un domicilio, lo que piden, cómo pagan y las calificaciones que dejan.
- De su equipo: nombre, correo y rol de cada cuenta que crea el negocio.
- No se tratan datos sensibles. Los números de tarjeta o de cuenta los recibe directamente la pasarela de pagos; nunca pasan por MesaIA.
03Para qué y siguiendo qué instrucciones
Solo para prestar el servicio: mostrar la carta o la vitrina, recibir y avisar los pedidos, conectar los domicilios con un repartidor, armar la cuenta, procesar los pagos que el negocio active y darle sus informes. Las instrucciones del negocio son este contrato y la forma en que configura su cuenta.
MesaIA no vende estos datos, no los usa para su propia publicidad, no le escribe por su cuenta a los clientes de un negocio y no los cruza con los de otro negocio.
Si una instrucción del negocio nos parece contraria a la ley, se lo decimos antes de cumplirla.
04Seguridad
- Conexiones cifradas (HTTPS) y contraseñas guardadas con un algoritmo que ni nosotros podemos revertir.
- Cada negocio solo ve sus propios datos; el acceso del equipo depende del rol que el negocio le asigne.
- Las sesiones abiertas dejan de servir al cambiar la contraseña.
- Copias de respaldo diarias de la base de datos, y monitoreo de errores y caídas.
- Las personas de MesaIA que acceden a datos lo hacen solo para soporte o para atender una falla, y tienen deber de confidencialidad, que sigue después de terminar su relación con MesaIA.
05Si hay un incidente
Si se pierde, se filtra o alguien accede sin permiso a datos del negocio, le avisamos sin demora y a más tardar dentro de las 72 horas siguientes a saberlo, con lo que sepamos del alcance y lo que estamos haciendo. Así el negocio puede reportarlo a la Superintendencia de Industria y Comercio dentro de los 15 días hábiles que pide la ley, y le ayudamos con la información que necesite.
06Los proveedores que nos ayudan (subencargados)
El negocio autoriza que MesaIA use estos proveedores, que tratan los datos solo para eso y con obligaciones de seguridad iguales a las de este contrato:
- Alojamiento del servidor, de la base de datos y del sitio (Railway y Vercel), y monitoreo de errores (Sentry).
- Envío de correos y de avisos al celular.
- WhatsApp, si el negocio activa las respuestas automáticas o los avisos.
- Mapas y rutas (OpenStreetMap y OSRM), que reciben direcciones y coordenadas, nunca nombres.
- Inteligencia artificial (Google Gemini y NVIDIA), que recibe la carta y las cifras de venta, nunca nombres ni datos de contacto de los clientes.
- La pasarela de pagos (Wompi), cuando el negocio activa cobros en línea.
Si agregamos o cambiamos uno, actualizamos esta lista y la fecha de arriba. Algunos están fuera de Colombia; la transmisión se hace bajo este mismo contrato y con las garantías que exige la ley.
07Lo que pone el negocio
- Tener la autorización de sus clientes cuando la ley la pida, y publicar su propia política de datos o aviso de privacidad.
- Registrar solo los datos que necesita para vender y atender.
- Cuidar las contraseñas de su equipo y quitar el acceso a quien ya no trabaje con él.
08Cuando un cliente pide sus datos
Si un cliente del negocio nos escribe para conocer, corregir o borrar sus datos, se lo remitimos al negocio dentro de los cinco días hábiles siguientes, y le ayudamos a responder dentro de los plazos de la ley: diez días hábiles para consultas y quince para reclamos.
09Al terminar
Cuando el negocio deja el servicio, puede pedir una copia de sus datos escribiendo a soporte@mesaia.top durante los 30 días siguientes. Pasado ese plazo los eliminamos, salvo lo que la ley obligue a conservar —como el soporte contable de las ventas—, que se guarda solo por el tiempo que exige y sin usarlo para nada más.
10Revisión y ley aplicable
El negocio puede pedirnos por escrito la información razonable que necesite para comprobar que cumplimos este contrato. Rige la ley colombiana. Si este contrato y la licencia dicen cosas distintas sobre datos personales, manda este.