Tratamiento de Datos
Roles, finalidades, subencargados y garantías del tratamiento de datos.
Última actualización: 11 de agosto de 2026
1. Objeto
Este documento describe cómo Isa Pankei Group, SRL, a través de su división Simple Solutions, trata los datos personales que los negocios clientes ponen a su disposición al utilizar Simple Restaurant. Complementa la Política de Privacidad y forma parte de los Términos y Condiciones.
2. Roles de las partes
| Escenario | Responsable | Encargado |
|---|---|---|
| Datos de los clientes finales del restaurante (conversaciones, pedidos, lealtad) | El negocio cliente | Isa Pankei Group, SRL |
| Datos de la cuenta y usuarios del portal, facturación y soporte | Isa Pankei Group, SRL | — |
| Datos de visitantes del sitio web público | Isa Pankei Group, SRL | — |
Cuando actuamos como encargado, tratamos los datos únicamente siguiendo las instrucciones documentadas del negocio. El negocio es responsable de la licitud de la recolección y del consentimiento de sus propios clientes.
3. Finalidades del tratamiento
- Recibir, clasificar y responder pedidos y conversaciones de WhatsApp por cuenta del negocio.
- Enviar confirmaciones, notificaciones de estado y seguimiento posventa autorizados por el negocio.
- Calcular métricas de menú: costos, márgenes, rotación y rentabilidad por plato.
- Operar programas de lealtad y campañas de recompra definidas por el negocio.
- Prestar soporte técnico, prevenir abuso y mantener la seguridad del servicio.
No utilizamos los datos de los clientes finales para fines propios, no los cedemos a terceros con fines comerciales y no los empleamos para publicidad ajena al servicio contratado.
4. Categorías de datos y de titulares
4.1 Titulares
- Usuarios autorizados del negocio (propietarios, gerentes, personal de servicio).
- Clientes finales que escriben al negocio por WhatsApp o realizan pedidos.
- Participantes de programas de lealtad.
4.2 Categorías de datos
- Identificación y contacto: nombre, número de teléfono, correo electrónico.
- Contenido de comunicaciones: mensajes, adjuntos y marcas de tiempo.
- Transaccionales: artículos, importes, dirección de entrega, estado del pedido.
- Programa de lealtad: visitas, puntos, recompensas canjeadas.
- Técnicos: identificadores de sesión, registros de acceso y eventos de entrega.
No solicitamos categorías especiales de datos. Si un cliente final las incluye espontáneamente en un mensaje, se conservan como parte de la conversación bajo las mismas medidas de seguridad.
5. Datos obtenidos de la plataforma de Meta
Los datos que recibimos de Meta se usan exclusivamente para prestar el servicio solicitado por el negocio: identificar la cuenta de negocio conectada, mostrar y administrar las conversaciones con clientes, enviar y recibir mensajes y notificaciones, y dar seguimiento a las interacciones.
- La conexión requiere autorización explícita del negocio mediante Facebook Login for Business.
- Los tokens y credenciales se almacenan cifrados y se revocan al desconectar la cuenta.
- Cada negocio accede únicamente a sus propios datos; el aislamiento se aplica a nivel de aplicación y de base de datos.
- No combinamos los datos de un negocio con los de otro ni construimos perfiles transversales.
6. Subencargados
Utilizamos proveedores de infraestructura para operar el servicio. Todos actúan bajo contrato, con obligaciones de confidencialidad y medidas de seguridad equivalentes a las nuestras.
| Proveedor | Función | Ubicación del tratamiento |
|---|---|---|
| Meta Platforms / WhatsApp | Entrega y recepción de mensajes | EE. UU. / global |
| Proveedor de alojamiento y base de datos | Ejecución de la aplicación y almacenamiento | EE. UU. |
| Proveedor de correo transaccional | Notificaciones y avisos por correo | EE. UU. / UE |
| Procesador de pagos certificado | Cobros en línea, cuando el negocio los habilita | República Dominicana |
Informaremos a los negocios clientes antes de incorporar un nuevo subencargado que trate datos personales de sus clientes finales.
7. Transferencias internacionales
Algunos subencargados procesan información fuera de la República Dominicana. Estas transferencias se apoyan en las cláusulas contractuales y las certificaciones de seguridad de cada proveedor, y se limitan a lo necesario para prestar el servicio.
8. Medidas de seguridad
- Cifrado en tránsito (TLS 1.2+) y cifrado de credenciales y tokens en reposo.
- Control de acceso basado en roles y principio de mínimo privilegio.
- Aislamiento lógico de los datos de cada negocio.
- Registros de auditoría de accesos, cambios de configuración y acciones sensibles.
- Copias de seguridad periódicas y procedimientos de restauración probados.
- Gestión de incidentes con notificación al negocio afectado sin demora indebida.
9. Conservación, devolución y eliminación
Tratamos los datos mientras dure la relación contractual. Al terminar, el negocio puede solicitar la exportación de sus datos dentro de los 30 días siguientes. Vencido ese plazo, eliminamos o anonimizamos la información, salvo la que debamos conservar por obligación legal, prevención de fraude o defensa de reclamaciones.
El procedimiento detallado está en Eliminación de Datos.
10. Asistencia al negocio responsable
Colaboramos con el negocio cliente para atender solicitudes de acceso, rectificación, oposición o supresión de sus clientes finales, y para responder requerimientos de autoridades competentes. Si recibimos directamente una solicitud de un cliente final, la remitiremos al negocio responsable.
11. Contacto
Consultas sobre este documento: hola@waffledo.com, asunto «Tratamiento de datos Simple Restaurant».
Información de Contacto
- Razón social:
- Isa Pankei Group, SRL
- RNC:
- 131998151
- Correo electrónico:
- hola@waffledo.com
- Teléfono / WhatsApp:
- 1 809-752-0045
- Dirección:
- Máximo Avilés Blonda 13, 102, Plaza Las Lilas, Ens. Julieta, D.N., Santo Domingo, República Dominicana
- Horario de atención:
- Lunes a Viernes, 9:00 AM - 6:00 PM (GMT-4)