Quién es responsable de tus datos
El responsable del tratamiento es Sophos Group E.A.S., RUC 80170515-0, con domicilio en Santa Cruz de la Sierra 1409, Asunción, Paraguay. Para cualquier consulta sobre esta política o sobre el uso de tus datos personales, escribinos a privacidad@sophosgroup.com.py.
Esta política aplica a este sitio web, a nuestras aplicaciones móviles y a las plataformas que operamos: ElMenu, Noctu y FactuFast.
Qué datos recolectamos
Solo recolectamos lo que necesitamos para prestar el servicio. Según cómo interactúes con nosotros, esto puede incluir:
- Datos de contacto: nombre, correo electrónico y teléfono, cuando nos escribís o solicitás información.
- Datos de cuenta: los necesarios para crear y administrar tu usuario en nuestras plataformas.
- Datos de operación de nuestros clientes: cuando un negocio contrata ElMenu, Noctu o FactuFast, tratamos por su cuenta y orden los datos que carga en la plataforma (pedidos, consumos, comprobantes, datos de facturación de sus propios clientes). En esos casos el negocio es el responsable y nosotros actuamos como encargados del tratamiento.
- Datos de uso: información técnica de la sesión (tipo de dispositivo, navegador, páginas visitadas) para entender cómo se usan nuestros productos y detectar fallas.
- Tarjetas y pases digitales: cuando un comercio emite una tarjeta de fidelidad o una entrada digital para billeteras como Apple Wallet o Google Wallet, tratamos los datos necesarios para identificarla y validarla (identificador del pase, saldo de puntos o beneficios, evento, fecha y ubicación asignada).
No recolectamos datos sensibles ni números de tarjetas de crédito. Los pagos, cuando existen, se procesan directamente por el proveedor de pagos correspondiente.
Para qué los usamos
- Prestar, mantener y mejorar nuestros productos y servicios.
- Responder consultas y dar soporte.
- Emitir, actualizar y validar tarjetas de fidelidad y entradas digitales en billeteras móviles.
- Enviar avisos operativos del servicio (por ejemplo, la actualización del saldo de puntos o el cambio de horario de un evento).
- Cumplir con obligaciones legales, contables e impositivas.
Tratamos tus datos con alguna de estas bases: tu consentimiento, la ejecución de un contrato, el cumplimiento de una obligación legal o nuestro interés legítimo en operar y asegurar el servicio. Cuando la base es el consentimiento, podés retirarlo en cualquier momento.
Con quién los compartimos
No vendemos datos personales. Los compartimos únicamente con proveedores que nos ayudan a prestar el servicio y que están obligados a tratarlos según nuestras instrucciones: infraestructura y alojamiento, base de datos y autenticación, envío de notificaciones y correo, y las plataformas de billetera digital de Apple y Google cuando emitimos pases.
Algunos de estos proveedores están fuera de Paraguay, por lo que tus datos pueden ser tratados en el exterior. En esos casos exigimos garantías contractuales de protección equivalentes a las de esta política.
También podemos compartir información cuando una autoridad competente lo requiera por una vía legal válida.
Cuánto tiempo los conservamos
Conservamos los datos mientras la relación esté vigente y, después, durante el plazo que exijan las obligaciones legales, contables e impositivas aplicables — en particular las que rigen para los documentos tributarios electrónicos. Cumplido ese plazo, los eliminamos o los anonimizamos.
Tus derechos
Como titular de los datos, podés ejercer los siguientes derechos:
- Acceso: saber qué datos tuyos tratamos y con qué finalidad.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: pedir que los eliminemos cuando ya no sean necesarios o retires tu consentimiento.
- Oposición: oponerte a determinados tratamientos.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Intervención humana: pedir revisión por una persona de cualquier decisión basada únicamente en tratamiento automatizado que te afecte.
Para ejercerlos, escribinos a privacidad@sophosgroup.com.py. El trámite es gratuito y respondemos dentro de los 30 días corridos. Puede que te pidamos verificar tu identidad antes de darte acceso a la información. Si los datos fueron cargados por un negocio que usa nuestras plataformas, te vamos a derivar a ese negocio, que es el responsable.
Seguridad
Aplicamos medidas técnicas y organizativas para proteger los datos: cifrado en tránsito, control de acceso por roles, registro de actividad y separación de entornos. Si ocurriera un incidente de seguridad que afecte tus datos personales, lo notificaremos a la autoridad competente y a las personas afectadas dentro de las 72 horas de conocido.
Menores de edad
Nuestros servicios no están dirigidos a menores de edad. No recolectamos deliberadamente datos de menores; si detectamos que lo hicimos, los eliminamos.
Cambios en esta política
Podemos actualizar esta política. Si el cambio es relevante, lo avisaremos por los medios de contacto que tengamos disponibles. La fecha de la última actualización figura al inicio de esta página.
Reclamos
Si considerás que no atendimos correctamente tu solicitud, podés presentar un reclamo ante la Agencia Nacional de Protección de Datos Personales de la República del Paraguay.