MesaIA

Contrato de transmisión de datos personales

Lo que nos comprometemos a hacer, y a no hacer, con los datos de tus clientes. Aplica a todo restaurante o negocio que usa MesaIA o mesa deliverys, y lo aceptas junto con la licencia o el contrato de mesa deliverys.

vigente desde el 7 de octubre de 2026

01Las partes y los papeles

El restaurante o negocio que tiene la cuenta (el negocio) es el responsable de los datos de sus clientes: decide para qué se recogen. MesaIA (Cristian Mateo Ramírez Botero, C.C. 1.000.688.116) es el encargado: los trata por cuenta del negocio, solo para prestarle el servicio. Así lo definen la Ley 1581 de 2012 y el Decreto 1074 de 2015.

Este contrato no cubre los datos de quien administra la cuenta ni los de los repartidores: de esos el responsable es MesaIA, y se rigen por la política de tratamiento de datos.

02Qué datos y de quién

  • De los clientes del negocio: el nombre que escriben, el teléfono, la dirección y el punto de entrega de un domicilio, lo que piden, cómo pagan y las calificaciones que dejan.
  • De su equipo: nombre, correo y rol de cada cuenta que crea el negocio.
  • No se tratan datos sensibles. Los números de tarjeta o de cuenta los recibe directamente la pasarela de pagos; nunca pasan por MesaIA.

03Para qué y siguiendo qué instrucciones

Solo para prestar el servicio: mostrar la carta o la vitrina, recibir y avisar los pedidos, conectar los domicilios con un repartidor, armar la cuenta, procesar los pagos que el negocio active y darle sus informes. Las instrucciones del negocio son este contrato y la forma en que configura su cuenta.

MesaIA no vende estos datos, no los usa para su propia publicidad, no le escribe por su cuenta a los clientes de un negocio y no los cruza con los de otro negocio.

Si una instrucción del negocio nos parece contraria a la ley, se lo decimos antes de cumplirla.

04Seguridad

  • Conexiones cifradas (HTTPS) y contraseñas guardadas con un algoritmo que ni nosotros podemos revertir.
  • Cada negocio solo ve sus propios datos; el acceso del equipo depende del rol que el negocio le asigne.
  • Las sesiones abiertas dejan de servir al cambiar la contraseña.
  • Copias de respaldo diarias de la base de datos, y monitoreo de errores y caídas.
  • Las personas de MesaIA que acceden a datos lo hacen solo para soporte o para atender una falla, y tienen deber de confidencialidad, que sigue después de terminar su relación con MesaIA.

05Si hay un incidente

Si se pierde, se filtra o alguien accede sin permiso a datos del negocio, le avisamos sin demora y a más tardar dentro de las 72 horas siguientes a saberlo, con lo que sepamos del alcance y lo que estamos haciendo. Así el negocio puede reportarlo a la Superintendencia de Industria y Comercio dentro de los 15 días hábiles que pide la ley, y le ayudamos con la información que necesite.

06Los proveedores que nos ayudan (subencargados)

El negocio autoriza que MesaIA use estos proveedores, que tratan los datos solo para eso y con obligaciones de seguridad iguales a las de este contrato:

  • Alojamiento del servidor, de la base de datos y del sitio (Railway y Vercel), y monitoreo de errores (Sentry).
  • Envío de correos y de avisos al celular.
  • WhatsApp, si el negocio activa las respuestas automáticas o los avisos.
  • Mapas y rutas (OpenStreetMap y OSRM), que reciben direcciones y coordenadas, nunca nombres.
  • Inteligencia artificial (Google Gemini y NVIDIA), que recibe la carta y las cifras de venta, nunca nombres ni datos de contacto de los clientes.
  • La pasarela de pagos (Wompi), cuando el negocio activa cobros en línea.

Si agregamos o cambiamos uno, actualizamos esta lista y la fecha de arriba. Algunos están fuera de Colombia; la transmisión se hace bajo este mismo contrato y con las garantías que exige la ley.

07Lo que pone el negocio

  • Tener la autorización de sus clientes cuando la ley la pida, y publicar su propia política de datos o aviso de privacidad.
  • Registrar solo los datos que necesita para vender y atender.
  • Cuidar las contraseñas de su equipo y quitar el acceso a quien ya no trabaje con él.

08Cuando un cliente pide sus datos

Si un cliente del negocio nos escribe para conocer, corregir o borrar sus datos, se lo remitimos al negocio dentro de los cinco días hábiles siguientes, y le ayudamos a responder dentro de los plazos de la ley: diez días hábiles para consultas y quince para reclamos.

09Al terminar

Cuando el negocio deja el servicio, puede pedir una copia de sus datos escribiendo a soporte@mesaia.top durante los 30 días siguientes. Pasado ese plazo los eliminamos, salvo lo que la ley obligue a conservar —como el soporte contable de las ventas—, que se guarda solo por el tiempo que exige y sin usarlo para nada más.

10Revisión y ley aplicable

El negocio puede pedirnos por escrito la información razonable que necesite para comprobar que cumplimos este contrato. Rige la ley colombiana. Si este contrato y la licencia dicen cosas distintas sobre datos personales, manda este.