Politica de Privacidad y Tratamiento de Datos Personales
Ultima actualizacion: 29 de marzo de 2026
PedidosATI, operador de la plataforma Notify, con domicilio en la Republica Argentina y accesible a traves de notify.pedidosati.com, se compromete a proteger la privacidad y los datos personales de los usuarios de conformidad con la Ley 25.326 de Proteccion de Datos Personales, su Decreto Reglamentario 1558/2001 y, cuando sea aplicable, el Reglamento General de Proteccion de Datos (RGPD) de la Union Europea.
1. Responsable del Tratamiento
- Razon social: PedidosATI
- Plataforma: Notify
- Pais: Argentina
- Correo: info@pedidosati.com
- Web: notify.pedidosati.com
2. Datos Personales que Recopilamos
2.1. Datos proporcionados por el Usuario:
- Datos de identificacion: nombre, apellido, correo electronico.
- Datos de cuenta: contrasena (almacenada cifrada), preferencias.
- Datos del establecimiento: nombre del venue, tipo, configuracion de unidades de servicio.
- Datos operativos: pedidos, reservas, personal, programas de lealtad.
2.2. Datos recopilados automaticamente:
- Tokens de sesion, acceso y refresco.
- Tokens de dispositivo para notificaciones push (Firebase Cloud Messaging).
- Datos de navegacion: IP, navegador, sistema operativo, paginas visitadas.
- Cookies e identificadores de sesion.
2.3. Datos obtenidos de terceros:
- Google OAuth (Firebase Authentication): nombre, correo electronico y foto de perfil de la cuenta de Google.
3. Finalidades del Tratamiento
Finalidades necesarias para la prestacion del servicio:
- Crear y gestionar la cuenta del Usuario.
- Autenticar la identidad (credenciales propias o Google OAuth).
- Prestar los servicios de la Plataforma.
- Enviar notificaciones push operativas.
- Proporcionar soporte tecnico.
Finalidades basadas en el interes legitimo:
- Seguridad de la Plataforma y prevencion de fraudes.
- Analisis internos para mejorar los servicios.
- Estadisticas anonimas y agregadas.
Finalidades basadas en el consentimiento (opcionales):
- Comunicaciones comerciales sobre nuevas funcionalidades.
- Encuestas de satisfaccion.
El Usuario puede retirar su consentimiento para las finalidades opcionales en cualquier momento escribiendo a info@pedidosati.com.
4. Base Legal del Tratamiento
Conforme a la Ley 25.326: consentimiento libre, expreso e informado del titular (art. 5), ejecucion de la relacion contractual y cumplimiento de obligaciones legales.
Para usuarios en la UE (RGPD): consentimiento (art. 6.1.a), ejecucion de contrato (art. 6.1.b), interes legitimo (art. 6.1.f) y obligacion legal (art. 6.1.c).
5. Comparticion de Datos con Terceros
- Google LLC (Firebase Authentication y FCM): autenticacion y notificaciones push.
- Proveedores de infraestructura: almacenamiento y procesamiento en la nube.
- Pasarelas de pago: procesamiento de transacciones (operan bajo sus propias politicas).
- Autoridades competentes: cuando sea requerido por ley u orden judicial.
La Empresa no vendera, alquilara ni cedera datos personales a terceros con fines comerciales.
6. Transferencia Internacional de Datos
Al utilizar servicios de Google (Firebase), los datos podran ser transferidos a servidores fuera de la Republica Argentina, incluyendo Estados Unidos. Dichas transferencias se realizan conforme al articulo 12 de la Ley 25.326 y la Disposicion 60-E/2016 de la Agencia de Acceso a la Informacion Publica (AAIP), utilizando clausulas contractuales tipo y las certificaciones del Data Privacy Framework. Al aceptar esta Politica, el Usuario autoriza expresamente dichas transferencias.
7. Seguridad de los Datos
La Empresa implementa medidas de seguridad incluyendo:
- Cifrado de contrasenas mediante hash seguro.
- Comunicaciones cifradas (HTTPS/TLS).
- Tokens con expiracion automatica.
- Control de acceso basado en roles.
- Monitoreo y registro de accesos.
- Copias de seguridad periodicas.
8. Conservacion de Datos
- Datos de cuenta: durante la vigencia del contrato y hasta 30 dias despues de la cancelacion.
- Datos operativos: durante la vigencia y hasta 5 anos adicionales (obligaciones contables y fiscales).
- Tokens push: hasta revocacion del consentimiento o cancelacion de cuenta.
- Datos de navegacion: maximo 12 meses.
- Datos de facturacion: segun legislacion tributaria argentina (minimo 10 anos conforme a la Ley 11.683).
9. Derechos del Titular
Conforme a la Ley 25.326 (arts. 14, 16 y 17) y el RGPD (arts. 15-22), el titular de los datos tiene derecho a:
- Acceso: conocer que datos personales figuran en nuestras bases de datos (art. 14, Ley 25.326). Este derecho puede ejercerse de forma gratuita en intervalos no inferiores a seis meses.
- Rectificacion: solicitar la correccion de datos inexactos o incompletos (art. 16).
- Supresion: solicitar la eliminacion de los datos cuando ya no sean necesarios o cuando se revoque el consentimiento (art. 16).
- Confidencialidad: exigir la confidencialidad de los datos tratados (art. 10).
- Revocatoria del consentimiento: retirar el consentimiento otorgado en cualquier momento.
- Portabilidad (RGPD): recibir datos en formato estructurado.
- Oposicion (RGPD): oponerse al tratamiento basado en interes legitimo.
10. Procedimiento para Ejercer Derechos
Enviar solicitud a info@pedidosati.com con asunto "Ejercicio de derechos - Datos personales", incluyendo nombre, documento de identidad, correo registrado y descripcion del derecho a ejercer.
Plazos: conforme al art. 14 de la Ley 25.326, las solicitudes de acceso seran respondidas dentro de los diez (10) dias corridos desde su recepcion. Para usuarios en la UE: un (1) mes (RGPD).
11. Menores de Edad
La Plataforma no esta dirigida a menores de 18 anos. No recopilamos intencionadamente datos de menores. Si detectamos datos de un menor, procederemos a eliminarlos conforme a la Ley 26.061 de Proteccion Integral de los Derechos de Ninas, Ninos y Adolescentes.
12. Modificaciones
La Empresa se reserva el derecho de modificar esta Politica en cualquier momento, comunicando los cambios a traves de la Plataforma o por correo electronico.
13. Contacto y Autoridad de Control
Para consultas sobre datos personales: info@pedidosati.com con asunto "Proteccion de Datos Personales".
Autoridad de control en Argentina: Agencia de Acceso a la Informacion Publica (AAIP) — www.argentina.gob.ar/aaip — Av. Pte. Julio A. Roca 710, Piso 2, Ciudad Autonoma de Buenos Aires.
El titular de los datos puede interponer la accion de proteccion de datos personales (habeas data) prevista en el articulo 43, parrafo tercero, de la Constitucion Nacional.