Política de tratamiento de datos personales
Versión 2026-09-26 · Vigente desde el 26 de septiembre de 2026
1. Quién es el responsable
El responsable del tratamiento es [dato pendiente], identificado con NIT [dato pendiente], con domicilio en [dato pendiente], [dato pendiente], Colombia, que presta el servicio GestorCloud POS (en adelante, «nosotros»).
- Correo para asuntos de datos personales: [dato pendiente]
- Teléfono: [dato pendiente]
2. Dos papeles distintos: responsable y encargado
GestorCloud POS es un software de punto de venta que usan restaurantes. Por eso tratamos datos en dos calidades:
- Como responsables, de los datos de quien registra un restaurante y de los usuarios que ese restaurante crea en el sistema (su personal).
- Como encargados, de los datos que cada restaurante registra sobre sus propios clientes (por ejemplo, para domicilios o facturación). En ese caso el responsable es el restaurante: él decide qué datos recoge y para qué, y debe contar con la autorización de sus clientes. Nosotros sólo los tratamos por cuenta suya y según sus instrucciones, conforme a los Términos y condiciones.
3. Qué datos tratamos y para qué
Registro del restaurante: nombre del restaurante, nombre y correo de quien lo registra y, si lo da, su teléfono. Los usamos para crear la cuenta, enviar el enlace de activación, prestar el servicio, atender soporte, gestionar la suscripción y enviar avisos sobre la cuenta (vencimiento de la prueba, pagos, cambios en estos documentos).
Configuración del negocio: razón social, NIT y datos fiscales del restaurante, para configurar impuestos y documentos impresos.
Usuarios del restaurante: nombre, usuario o correo, rol y contraseña (que guardamos cifrada con un algoritmo de un solo sentido; nadie, ni nosotros, puede leerla). Los usamos para dar acceso y controlar permisos.
Registros de seguridad: inicios y cierres de sesión, cambios sobre pedidos, pagos y configuración, y la dirección IP desde la que se hicieron. Los usamos para proteger la cuenta, prevenir fraudes, limitar intentos de acceso abusivos y darle al restaurante un historial de auditoría.
Errores técnicos: cuando la aplicación falla, registramos el error (qué pantalla, qué navegador) en un sistema de monitoreo alojado en nuestra propia infraestructura, para corregirlo.
Pagos de la suscripción: los procesa Mercado Pago. Nosotros no recibimos ni guardamos los datos de su tarjeta; sólo el estado del pago.
No usamos sus datos para publicidad, no los vendemos y no hacemos perfiles de comportamiento. No usamos herramientas de analítica ni publicidad de terceros.
4. Datos sensibles y de menores
No pedimos datos sensibles (salud, origen étnico, orientación política o religiosa, datos biométricos). El servicio está dirigido a negocios y no está pensado para menores de edad.
5. Con quién compartimos datos
Sólo con los proveedores que necesitamos para prestar el servicio:
- Alojamiento: [dato pendiente] (servidores en [dato pendiente]), donde viven la aplicación y la base de datos.
- Resend (Estados Unidos): envío de correos transaccionales, como el de activación. Recibe el correo y el nombre del destinatario.
- Mercado Pago: cobro de la suscripción.
- Wompi (Colombia): sólo si el restaurante lo activa, para cobrar domicilios a sus clientes con sus propias credenciales.
- Autoridades, cuando una ley o una orden judicial nos obligue.
Cuando un proveedor está fuera de Colombia hay transferencia o transmisión internacional de datos. Sólo la hacemos hacia países con un nivel adecuado de protección según la Superintendencia de Industria y Comercio, o con las garantías contractuales que exige la ley. Al aceptar esta política usted autoriza esa transmisión.
6. Sus derechos
Como titular de los datos, según el artículo 8 de la Ley 1581 de 2012, usted puede:
- Conocer, actualizar y rectificar sus datos.
- Pedir prueba de la autorización que nos dio.
- Saber qué uso le hemos dado a sus datos.
- Revocar la autorización o pedir que suprimamos sus datos, cuando no exista un deber legal o contractual de conservarlos.
- Acceder gratis a sus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio, después de haber hecho su consulta o reclamo ante nosotros.
Si usted es cliente de un restaurante que usa GestorCloud POS, el responsable de sus datos es ese restaurante y es a él a quien debe dirigirse primero. Si nos escribe a nosotros, trasladaremos su solicitud al restaurante.
7. Cómo ejercer sus derechos
Escríbanos a [dato pendiente] con su nombre, su documento de identidad, la solicitud concreta, una dirección de respuesta y, si aplica, los documentos que la soporten.
- Consultas: las respondemos en máximo diez (10) días hábiles. Si no es posible, le explicamos por qué y respondemos a más tardar cinco (5) días hábiles después.
- Reclamos (corrección, actualización, supresión o revocatoria): los respondemos en máximo quince (15) días hábiles, prorrogables por ocho (8) días hábiles más avisándole el motivo. Si el reclamo está incompleto, le pediremos lo que falta dentro de los cinco (5) días hábiles siguientes.
8. Cuánto tiempo guardamos los datos
Mientras la cuenta esté activa y, después, durante el tiempo necesario para cumplir obligaciones legales, contables o tributarias, o para atender reclamaciones. Cumplido ese plazo, los eliminamos o los anonimizamos.
9. Seguridad
Aplicamos medidas técnicas y administrativas razonables: conexiones cifradas (HTTPS), contraseñas cifradas, separación lógica de los datos de cada restaurante, control de permisos por rol y registros de auditoría. Ningún sistema es infalible; si ocurre un incidente que afecte sus datos, se lo informaremos y lo reportaremos a la autoridad cuando la ley lo exija.
10. Cookies
Usamos sólo las cookies necesarias para mantener la sesión iniciada. Los detalles están en la Política de cookies.
11. Cambios a esta política
Si la cambiamos de forma sustancial, lo avisaremos por correo o dentro de la aplicación antes de que el cambio entre en vigor. La versión vigente y su fecha están al comienzo de esta página. Las bases de datos estarán vigentes mientras se preste el servicio.