Foodly

Protección de datos

La separación entre establecimientos está en la base de datos

No depende de que la aplicación se comporte correctamente. Está implementada en el motor de datos, tabla por tabla.

Aislamiento a nivel de motor

Cada consulta se ejecuta bajo el contexto de un solo establecimiento mediante seguridad a nivel de fila. Una conexión que no declara establecimiento no obtiene registros.

Verificado por contraprueba

El aislamiento se comprobó retirándolo de forma deliberada y confirmando que las pruebas fallan. Una protección que nunca se ha visto fallar no está verificada.

Sus datos no se comercializan

La información de sus clientes se utiliza únicamente para operar su establecimiento. No se cede a terceros ni se emplea con fines propios.

Respaldos y continuidad

Los respaldos se realizan y se verifican en el servidor. No es necesario que su establecimiento gestione copias de seguridad.

Registro de auditoría

Las operaciones sensibles quedan registradas con autor y fecha, de modo que siempre es posible establecer quién realizó un cambio.

Acceso por perfiles

Los permisos se asignan por rol. El personal de atención no requiere acceso a costos ni a márgenes, y puede configurarse de ese modo.

Lo de arriba es lo que hace el sistema. Lo que sigue es la política de tratamiento de datos personales, que es el documento que exige la ley.

Documento legal

Política de tratamiento de datos personales

En cumplimiento de la Ley 1581 de 2012 y del Decreto 1377 de 2013.

1. Quién responde por sus datos

Responsable del tratamiento: Foodly.
Domicilio: Bogotá D.C., Colombia. La dirección física completa se suministra a quien la solicite, escribiendo al correo de abajo.
Correo electrónico: contacto@foodly.website
WhatsApp y teléfono: 350 810 6848

2. Dos papeles distintos, y conviene no confundirlos

Aquí se tratan dos clases de información, y la responsabilidad no es la misma en cada una:

  • Los datos de su establecimiento y de sus usuarios —el nombre del negocio, los nombres y correos de quienes entran al sistema—. De estos, Foodly es el responsable.
  • Los datos de los clientes de su establecimiento —a quién le vendió una torta y con qué teléfono—. De estos el responsable es usted, y Foodly es solamente el encargado: los guarda y los procesa siguiendo sus instrucciones, y no los usa para nada propio.

3. Para qué se usan

  • Prestar el servicio: registrar pedidos, inventario, recetas y costos.
  • Crear y mantener su cuenta, y verificar quién entra al sistema.
  • Avisarle de asuntos del servicio: el fin de la prueba, el vencimiento del pago, una interrupción o un cambio que le afecte.
  • Atender lo que nos pregunte por WhatsApp o por teléfono.
  • Cumplir obligaciones legales y responder requerimientos de autoridad.

No se usan para nada más. No se venden, no se ceden a terceros con fines comerciales, y no se emplean para publicidad ajena al servicio.

4. Quién más puede verlos

La información de cada establecimiento está separada en el motor de la base de datos, como se explica arriba: ningún otro establecimiento la alcanza. Dentro de Foodly solo accede el personal técnico que la necesita para operar o reparar el servicio, y las operaciones sensibles quedan registradas con autor y fecha.

Los datos se alojan en un servidor contratado a un proveedor de infraestructura. Ese proveedor actúa como encargado y no puede usarlos para fines propios.

5. Cuánto tiempo se conservan

Mientras su cuenta esté activa, y después durante el tiempo que exijan las obligaciones legales y contables. Terminar la prueba o dejar de pagar no borra su información: el acceso se suspende, pero los datos siguen ahí por si vuelve. Si quiere que se eliminen, pídalo y se eliminan.

6. Sus derechos

Como titular de sus datos personales, usted puede:

  • Conocer, actualizar y rectificar sus datos.
  • Pedir prueba de la autorización que dio, salvo cuando la ley no la exige.
  • Que le informemos cómo se han usado.
  • Presentar quejas ante la Superintendencia de Industria y Comercio.
  • Revocar la autorización o pedir que se supriman los datos, cuando no haya un deber legal o contractual que obligue a conservarlos.
  • Acceder gratuitamente a sus datos.

Además, el sistema le permite exportar su información a CSV cuando quiera, sin pedirle permiso a nadie. Y sobre un cliente suyo en particular, puede obtener todo lo que el sistema guarda de esa persona, o borrarlo.

7. Cómo ejercerlos

Escriba a los datos de contacto del punto 1, indicando su nombre, el establecimiento y qué solicita. No hace falta ningún formato especial.

  • Consultas: se responden en un máximo de diez días hábiles. Si no fuera posible, se le informa por qué y se responde dentro de los cinco días hábiles siguientes.
  • Reclamos: se atienden en un máximo de quince días hábiles. Si no fuera posible, se le informa por qué y la fecha en que se resolverá, que no pasará de ocho días hábiles más.

Si el reclamo llega incompleto, se le pide lo que falte dentro de los cinco días siguientes. Si pasan dos meses sin que responda, se entiende que desistió.

8. Menores de edad

El servicio está dirigido a establecimientos comerciales y no se recogen datos de menores de edad de forma deliberada.

9. Seguridad

Las contraseñas se guardan cifradas y no son recuperables ni por nosotros. La conexión viaja cifrada. Hay respaldo diario, y se verifica que el respaldo sirva —no solo que se haya hecho—.

10. Vigencia y cambios

Esta política rige desde su publicación. Las bases de datos se conservan mientras dure la relación con cada establecimiento y por los plazos legales posteriores. Cualquier cambio sustancial se comunicará por los medios de contacto registrados antes de que empiece a aplicarse.