Aislamiento a nivel de motor
Cada consulta se ejecuta bajo el contexto de un solo establecimiento mediante seguridad a nivel de fila. Una conexión que no declara establecimiento no obtiene registros.
Protección de datos
No depende de que la aplicación se comporte correctamente. Está implementada en el motor de datos, tabla por tabla.
Cada consulta se ejecuta bajo el contexto de un solo establecimiento mediante seguridad a nivel de fila. Una conexión que no declara establecimiento no obtiene registros.
El aislamiento se comprobó retirándolo de forma deliberada y confirmando que las pruebas fallan. Una protección que nunca se ha visto fallar no está verificada.
La información de sus clientes se utiliza únicamente para operar su establecimiento. No se cede a terceros ni se emplea con fines propios.
Los respaldos se realizan y se verifican en el servidor. No es necesario que su establecimiento gestione copias de seguridad.
Las operaciones sensibles quedan registradas con autor y fecha, de modo que siempre es posible establecer quién realizó un cambio.
Los permisos se asignan por rol. El personal de atención no requiere acceso a costos ni a márgenes, y puede configurarse de ese modo.
Lo de arriba es lo que hace el sistema. Lo que sigue es la política de tratamiento de datos personales, que es el documento que exige la ley.
Documento legal
En cumplimiento de la Ley 1581 de 2012 y del Decreto 1377 de 2013.
Responsable del tratamiento: Foodly.
Domicilio: Bogotá D.C., Colombia.
La dirección física completa se suministra a quien la solicite, escribiendo
al correo de abajo.
Correo electrónico: contacto@foodly.website
WhatsApp y teléfono:
350 810 6848
Aquí se tratan dos clases de información, y la responsabilidad no es la misma en cada una:
No se usan para nada más. No se venden, no se ceden a terceros con fines comerciales, y no se emplean para publicidad ajena al servicio.
La información de cada establecimiento está separada en el motor de la base de datos, como se explica arriba: ningún otro establecimiento la alcanza. Dentro de Foodly solo accede el personal técnico que la necesita para operar o reparar el servicio, y las operaciones sensibles quedan registradas con autor y fecha.
Los datos se alojan en un servidor contratado a un proveedor de infraestructura. Ese proveedor actúa como encargado y no puede usarlos para fines propios.
Mientras su cuenta esté activa, y después durante el tiempo que exijan las obligaciones legales y contables. Terminar la prueba o dejar de pagar no borra su información: el acceso se suspende, pero los datos siguen ahí por si vuelve. Si quiere que se eliminen, pídalo y se eliminan.
Como titular de sus datos personales, usted puede:
Además, el sistema le permite exportar su información a CSV cuando quiera, sin pedirle permiso a nadie. Y sobre un cliente suyo en particular, puede obtener todo lo que el sistema guarda de esa persona, o borrarlo.
Escriba a los datos de contacto del punto 1, indicando su nombre, el establecimiento y qué solicita. No hace falta ningún formato especial.
Si el reclamo llega incompleto, se le pide lo que falte dentro de los cinco días siguientes. Si pasan dos meses sin que responda, se entiende que desistió.
El servicio está dirigido a establecimientos comerciales y no se recogen datos de menores de edad de forma deliberada.
Las contraseñas se guardan cifradas y no son recuperables ni por nosotros. La conexión viaja cifrada. Hay respaldo diario, y se verifica que el respaldo sirva —no solo que se haya hecho—.
Esta política rige desde su publicación. Las bases de datos se conservan mientras dure la relación con cada establecimiento y por los plazos legales posteriores. Cualquier cambio sustancial se comunicará por los medios de contacto registrados antes de que empiece a aplicarse.