Política de Privacidad
Última actualización: 23 de marzo de 2026
1. Introducción
RestaurantCX ("nosotros", "nuestro" o "la Plataforma") es una plataforma de Customer Experience diseñada para restaurantes en Latinoamérica. Esta Política de Privacidad describe cómo recopilamos, utilizamos, almacenamos y protegemos la información personal de nuestros usuarios (propietarios y operadores de restaurantes) y de los comensales que interactúan con las encuestas y servicios de nuestros clientes.
Al utilizar RestaurantCX, aceptas las prácticas descritas en esta política. Si no estás de acuerdo, te pedimos que no utilices nuestros servicios.
2. Información que recopilamos
2.1. De los usuarios de la plataforma (restaurantes)
- Nombre completo y correo electrónico al registrarte
- Nombre del restaurante, ubicaciones y datos de contacto del negocio
- Información de facturación: razón social, RFC, régimen fiscal, código postal y método de pago
- Datos de pago procesados a través de Stripe (no almacenamos números de tarjeta)
- Información de uso: páginas visitadas, funciones utilizadas, frecuencia de acceso
2.2. De los comensales (clientes finales)
- Número de teléfono y nombre proporcionado al responder encuestas por WhatsApp o QR
- Correo electrónico y fecha de nacimiento cuando el restaurante los solicita
- Respuestas a encuestas: calificaciones, comentarios de texto libre y selecciones
- Historial de interacciones: mensajes enviados/recibidos, participación en campañas
- Datos derivados: score de satisfacción promedio, sentimiento (positivo/neutral/negativo), frecuencia de visitas
2.3. Información recopilada automáticamente
- Dirección IP, tipo de navegador y sistema operativo
- Cookies y tecnologías similares para mantener sesiones activas
- Registros de acceso para seguridad y diagnóstico
3. Cómo utilizamos la información
- Proveer y operar la plataforma RestaurantCX y todas sus funcionalidades
- Procesar encuestas, generar analytics y reportes de satisfacción
- Enviar mensajes por WhatsApp en nombre de los restaurantes (campañas, recuperación, automatizaciones)
- Generar insights mediante inteligencia artificial sobre tendencias de satisfacción
- Enviar notificaciones operativas: alertas de calificación baja, resúmenes diarios y reportes semanales
- Procesar pagos y emitir facturación electrónica
- Mejorar nuestros servicios, detectar errores y prevenir fraude
- Cumplir con obligaciones legales y fiscales aplicables en México y LATAM
4. Base legal para el tratamiento
Tratamos datos personales con las siguientes bases legales:
- Consentimiento: Los comensales aceptan participar en encuestas al responder voluntariamente por WhatsApp o QR
- Relación contractual: Procesamos datos de restaurantes para prestar el servicio contratado
- Interés legítimo: Analytics agregados y mejora de la plataforma
- Obligación legal: Facturación y cumplimiento fiscal (SAT/CFDI)
5. Compartición de datos
No vendemos datos personales. Compartimos información únicamente con:
- El restaurante correspondiente: Los datos de comensales son accesibles solo para el restaurante con el que interactuaron
- Proveedores de servicio: Supabase (base de datos), Vercel (hosting), Stripe (pagos), Meta/WhatsApp Business API (mensajería)
- Autoridades: Cuando sea requerido por ley, orden judicial o proceso legal
Todos nuestros proveedores están sujetos a acuerdos de protección de datos y operan bajo estándares de seguridad comparables.
6. Almacenamiento y seguridad
- Los datos se almacenan en servidores de Supabase (PostgreSQL) con cifrado en reposo y en tránsito (TLS 1.3)
- Las contraseñas se almacenan con hash bcrypt; nunca almacenamos contraseñas en texto plano
- Los datos de pago son procesados directamente por Stripe (certificado PCI DSS Nivel 1); no tocamos números de tarjeta
- El acceso a la plataforma está protegido por autenticación basada en sesiones con tokens seguros
- Implementamos roles y permisos granulares para limitar el acceso a datos según la función del usuario
7. Retención de datos
- Datos de cuenta de restaurante: mientras la cuenta esté activa y hasta 12 meses después de la cancelación
- Datos de comensales: mientras el restaurante mantenga su cuenta activa
- Respuestas de encuestas: almacenadas indefinidamente mientras la cuenta esté activa
- Registros de facturación: 5 años conforme a la legislación fiscal mexicana
- Logs de sistema: 90 días para diagnóstico y seguridad
Al cancelar su cuenta, los restaurantes pueden solicitar la eliminación completa de sus datos y los datos de sus comensales.
8. Derechos de los titulares (ARCO)
Conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), los titulares de datos personales tienen derecho a:
- Acceso: Conocer qué datos personales tenemos sobre ti
- Rectificación: Solicitar la corrección de datos inexactos o incompletos
- Cancelación: Pedir la eliminación de tus datos personales
- Oposición: Oponerte al tratamiento de tus datos para fines específicos
Para ejercer estos derechos, envía un correo a privacidad@restaurantcx.com con tu nombre, datos de contacto y una descripción de tu solicitud. Responderemos en un plazo máximo de 20 días hábiles.
9. WhatsApp y mensajería
RestaurantCX utiliza la API de WhatsApp Business para enviar encuestas, campañas de marketing y mensajes de recuperación en nombre de los restaurantes. Al respecto:
- Los comensales pueden optar por no recibir mensajes respondiendo "STOP" o "NO" en cualquier momento
- Los restaurantes son responsables de contar con el consentimiento adecuado antes de enviar campañas de marketing
- Los mensajes transaccionales (confirmaciones de encuesta, alertas) no requieren consentimiento previo
- Cumplimos con la Política de Mensajería de WhatsApp Business y las políticas de Meta
10. Cookies
Utilizamos cookies estrictamente necesarias para mantener tu sesión activa y recordar tus preferencias (como la ubicación seleccionada y el modo de vista). No utilizamos cookies de terceros para publicidad ni tracking entre sitios.
11. Cambios a esta política
Podemos actualizar esta Política de Privacidad periódicamente. Notificaremos cambios materiales a través de un aviso en la plataforma o por correo electrónico. La fecha de última actualización se indica al inicio de este documento.
12. Contacto
Si tienes preguntas sobre esta Política de Privacidad o sobre el tratamiento de tus datos personales, contáctanos en:
- Correo: privacidad@restaurantcx.com
- Página de contacto: restaurantcx.com/contacto