Esta política explica qué datos recopilamos, cómo los usamos y cuáles son tus derechos. También detalla las cookies que utilizamos y cómo gestionar tu consentimiento.
1. Responsable del Tratamiento
carrito.lat — plataforma SaaS de menús digitales para negocios gastronómicos.
Datos de facturación (gestionados por MercadoPago, no los almacenamos directamente)
2.2 Datos que recopilamos automáticamente (con consentimiento)
Páginas visitadas y tiempo en cada una
Acciones realizadas dentro del sitio (clics, scrolls, formularios completados)
Tipo de dispositivo, navegador y sistema operativo
País y ciudad de origen (aproximado, a partir de IP anonimizada)
Fuente de tráfico (cómo llegaste al sitio)
Grabaciones de sesión (anonimizadas, sin capturar contraseñas ni datos sensibles)
2.3 Datos de clientes finales (usuarios de los menús QR)
Cuando un cliente escanea el QR de un carro de comida y realiza un pedido, recopilamos únicamente los datos necesarios para procesar dicho pedido: nombre, teléfono (para notificación WhatsApp) y detalle del pedido. Estos datos son almacenados asociados al negocio correspondiente y no se usan para publicidad.
3. Para Qué Usamos Tus Datos
Prestar el servicio contratado (menú digital, gestión de pedidos, pagos)
Enviarte notificaciones transaccionales (confirmación de pedido, estado del pago)
Mejorar la plataforma analizando cómo se usa (solo con consentimiento)
Detectar y prevenir fraude o uso indebido
Cumplir obligaciones legales y fiscales
Responderte cuando nos contactás
No vendemos datos a terceros. No usamos datos para publicidad comportamental.
4. Cookies que Usamos
Cookie / Tecnología
Tipo
Propósito
Duración
carrito_token
Necesaria
Mantiene tu sesión como administrador del negocio
Sesión / 30 días
carrito_kitchen_token
Necesaria
Autenticación del panel de cocina
Sesión
carrito_cookie_consent
Necesaria
Guarda tu preferencia sobre cookies analíticas
1 año
PostHog (ph_*)
Analítica
Analítica de uso, grabaciones de sesión y métricas de producto. Solo se activa con tu consentimiento.
1 año
No usamos cookies de publicidad (Google Ads, Meta Pixel, etc.).
5. Gestión de tu Consentimiento
Podés cambiar tu preferencia de cookies analíticas en cualquier momento:
6. Tus Derechos
Según la legislación aplicable (Ley 25.326, GDPR, CCPA, LGPD) tenés derecho a:
Acceso: Saber qué datos tenemos sobre vos
Rectificación: Corregir datos incorrectos
Eliminación: Solicitar el borrado de tus datos
Oposición: Oponerte al tratamiento con fines analíticos o comerciales
Portabilidad: Recibir tus datos en formato estructurado
Limitación: Restringir el procesamiento en ciertos casos
No discriminación (CCPA): No serás discriminado por ejercer estos derechos
Para ejercer cualquiera de estos derechos, escribí a privacidad@carrito.lat. Respondemos en un plazo máximo de 30 días hábiles.
7. Transferencias Internacionales
Tus datos pueden ser procesados en servidores fuera de tu país:
Supabase (base de datos) — EE.UU., bajo Standard Contractual Clauses (GDPR Art. 46)
Railway (hosting) — EE.UU., bajo Standard Contractual Clauses
MercadoPago (pagos) — bajo su propia política de privacidad certificada PCI-DSS
PostHog (analítica, solo con consentimiento) — EE.UU., bajo Standard Contractual Clauses
Twilio / Evolution API (notificaciones WhatsApp) — EE.UU.
Zoho Mail (emails transaccionales) — India/EE.UU.
Todas las transferencias se realizan con las salvaguardas adecuadas conforme al GDPR y la legislación local aplicable.
8. Retención de Datos
Datos de cuenta activa: mientras dure la relación contractual + 1 año
Datos de pedidos: 5 años (obligación fiscal, Ley Argentina)
Cuentas canceladas: eliminadas en 90 días salvo obligación legal
Datos analíticos (PostHog): 1 año desde la última actividad
Logs de sistema: 90 días
9. Seguridad
Comunicaciones cifradas con TLS/HTTPS
Contraseñas con hash bcrypt
Autenticación JWT con expiración
Separación de datos por negocio (Row Level Security)
Sin almacenamiento de datos completos de tarjetas de crédito
10. Menores de Edad
carrito.lat no está dirigido a menores de 18 años. No recopilamos intencionalmente datos de menores. Si tomás conocimiento de que un menor nos ha proporcionado datos sin consentimiento parental, contactanos a privacidad@carrito.lat.
11. Cambios en esta Política
Podemos actualizar esta política. Te notificaremos cambios significativos por email con al menos 30 días de anticipación. La versión vigente siempre estará disponible en esta página con la fecha de última actualización.
Si sos residente de la Unión Europea, podés presentar reclamaciones ante la autoridad de control de tu país. Si sos de California, podés contactar a la California Privacy Protection Agency (CPPA).