SOCHIM POS

SOCHIM POS

Política de privacidad

Esta política explica cómo se recopilan, utilizan, comparten y protegen los datos personales al utilizar SOCHIM POS.

Última actualización:

1. Responsable y alcance

CHAMPI TECH (“SOCHIM POS”, “nosotros” o “nuestro”) es responsable del tratamiento de datos personales en los casos descritos en esta política. Nuestro sitio es https://sochim.lat y nuestro domicilio es MONTERREY, NUEVO LEON, MEXICO.

Esta política se aplica al sitio web, panel administrativo, aplicaciones, servicios de punto de venta, pedidos, inventario, reservaciones, programas de lealtad, soporte y demás servicios asociados de SOCHIM POS.

2. Funciones de SOCHIM POS y de los restaurantes

Cuando un restaurante utiliza la plataforma para administrar información de sus clientes, empleados, pedidos o reservaciones, el restaurante normalmente determina las finalidades y medios de ese tratamiento. En esos casos, el restaurante puede actuar como responsable y SOCHIM POS como proveedor de servicios o encargado, según la legislación aplicable y el contrato correspondiente.

Cada restaurante debe proporcionar su propio aviso de privacidad a sus clientes y personal cuando sea legalmente necesario. Las solicitudes relacionadas exclusivamente con los datos administrados por un restaurante pueden ser remitidas a ese restaurante.

3. Datos personales que podemos recopilar

Según la forma en que utilices la plataforma, podemos tratar las siguientes categorías:

  • Datos de cuenta e identidad: nombre, apellidos, correo electrónico, teléfono, contraseña cifrada, rol, permisos y datos de autenticación.
  • Datos del restaurante o negocio: nombre comercial, domicilio, sucursales, información fiscal y de facturación, horarios, menú, productos, proveedores y datos de contacto.
  • Datos de pedidos y clientes: nombre, teléfono, correo, dirección de entrega, productos solicitados, preferencias, instrucciones, historial de pedidos, reservaciones y programa de lealtad.
  • Datos del personal: nombre, contacto, cargo, horarios, asistencia, permisos y datos operativos que el restaurante decida registrar.
  • Datos de transacciones: importes, moneda, descuentos, impuestos, estado de pago, referencias y datos necesarios para conciliación. Cuando se usan pasarelas externas, normalmente no recibimos ni almacenamos el número completo de la tarjeta.
  • Datos técnicos: dirección IP, fecha y hora, navegador, sistema operativo, identificadores de sesión, registros de errores, actividad de seguridad y páginas consultadas.
  • Soporte y comunicaciones: mensajes, archivos, solicitudes de asistencia, comentarios y comunicaciones comerciales.
  • Datos de integraciones: información recibida de servicios conectados, como pasarelas de pago, mensajería, mapas, almacenamiento, correo, redes sociales o sistemas de facturación, conforme a los permisos otorgados.

No solicitamos intencionalmente datos personales sensibles salvo que sean estrictamente necesarios y exista una base jurídica adecuada. Los restaurantes deben evitar registrar información sensible innecesaria en campos libres.

4. Finalidades del tratamiento

Finalidades necesarias

  • Crear, autenticar y administrar cuentas.
  • Prestar los servicios de POS, pedidos, mesas, reservaciones, inventario, reportes, personal, lealtad y soporte.
  • Procesar suscripciones, pagos, reembolsos, facturación y conciliaciones.
  • Enviar avisos operativos, confirmaciones, alertas de seguridad y comunicaciones relacionadas con el servicio.
  • Detectar fraude, abuso, accesos no autorizados, errores y amenazas de seguridad.
  • Mantener copias de seguridad, continuidad operativa, auditoría y cumplimiento contractual o legal.
  • Atender solicitudes de derechos, soporte, reclamaciones y controversias.

Finalidades opcionales

  • Enviar novedades, promociones, encuestas o recomendaciones comerciales.
  • Analizar el uso agregado de la plataforma para mejorar funciones y experiencia.
  • Personalizar contenido no esencial y medir campañas, cuando la ley requiera consentimiento.

Puedes oponerte o retirar tu consentimiento para finalidades opcionales mediante el enlace de baja incluido en los correos o escribiendo a privacidad@sochim.lat. La negativa no afectará los servicios esenciales ya contratados.

5. Bases que permiten el tratamiento

Tratamos datos cuando es necesario para ejecutar un contrato o tomar medidas solicitadas antes de contratar; cumplir obligaciones legales; proteger derechos y seguridad; atender intereses legítimos compatibles con las expectativas de las personas; o cuando existe consentimiento válido. La base aplicable depende del país, del tipo de persona y de la función utilizada.

6. Con quién podemos compartir los datos

Podemos comunicar o permitir acceso limitado a datos personales a:

  • Restaurantes, sucursales y personal autorizado que utilizan la plataforma.
  • Proveedores de alojamiento, nube, almacenamiento, copias de seguridad, correo, mensajería, soporte, analítica y seguridad.
  • Pasarelas de pago, bancos y proveedores de prevención de fraude.
  • Proveedores de mapas, entrega, facturación, impresión, comunicación o integraciones solicitadas.
  • Asesores profesionales, auditores y aseguradoras sujetos a confidencialidad.
  • Autoridades competentes cuando exista obligación legal, orden válida o necesidad de proteger derechos.
  • Adquirentes o sucesores en una reorganización, fusión o venta, con medidas razonables de confidencialidad.

No vendemos datos personales a cambio de dinero. Los proveedores solo deben usar la información para prestar los servicios contratados o cumplir obligaciones legales.

7. Transferencias internacionales

Algunos proveedores pueden operar o almacenar información fuera de tu país. Cuando resulte aplicable, utilizaremos contratos, evaluaciones, consentimiento u otras salvaguardas reconocidas para proteger los datos durante transferencias internacionales.

8. Conservación y eliminación

Conservamos los datos durante el tiempo necesario para prestar el servicio, mantener la cuenta, resolver controversias y cumplir obligaciones fiscales, contractuales, de seguridad y prevención de fraude. Como referencia general, determinados registros pueden conservarse por 5 años, salvo que la ley exija un periodo distinto.

Cuando una cuenta termina, los datos pueden permanecer temporalmente en copias de seguridad protegidas hasta completar su ciclo de rotación. Los datos anonimizados o agregados que ya no identifiquen a una persona pueden conservarse por más tiempo.

9. Seguridad

Aplicamos medidas administrativas, técnicas y físicas razonables, como control de acceso, contraseñas cifradas, registros de actividad, actualizaciones, respaldos y comunicaciones cifradas cuando corresponda. Ningún sistema es completamente infalible; por ello, debes proteger tus credenciales y notificarnos de inmediato cualquier uso no autorizado.

10. Cookies y tecnologías similares

Podemos utilizar cookies estrictamente necesarias para iniciar sesión, mantener sesiones, recordar idioma, prevenir fraude y conservar preferencias. Si activamos analítica, publicidad o tecnologías no esenciales, mostraremos los controles o solicitudes de consentimiento requeridos por la legislación aplicable.

Puedes bloquear o eliminar cookies desde tu navegador, aunque algunas funciones esenciales podrían dejar de operar correctamente.

11. Derechos de las personas

Dependiendo de tu ubicación, puedes solicitar acceso, rectificación, actualización, cancelación o eliminación, oposición, limitación, portabilidad y revocación del consentimiento. En México puedes ejercer los derechos ARCO y solicitar la limitación del uso o divulgación de tus datos.

Para presentar una solicitud escribe a privacidad@sochim.lat e incluye: nombre; medio para recibir respuesta; relación con la plataforma o restaurante; derecho que deseas ejercer; descripción clara de los datos; y documentos razonables para acreditar identidad o representación. Podemos pedir información adicional exclusivamente para verificar identidad y proteger la cuenta.

Responderemos dentro de los plazos exigidos por la legislación aplicable. Ciertas solicitudes pueden limitarse cuando exista una obligación legal de conservar datos, derechos de terceros, prevención de fraude o una excepción permitida.

12. Solicitudes relacionadas con un restaurante

Si tus datos fueron recabados directamente por un restaurante que usa SOCHIM POS, presenta primero la solicitud ante ese negocio. Podemos ayudar técnicamente al restaurante a localizar, exportar, corregir o eliminar datos cuando corresponda.

13. Personas menores de edad

Los servicios empresariales de SOCHIM POS no están dirigidos a personas menores de edad para que contraten por cuenta propia. No recopilamos intencionalmente datos de menores sin autorización válida. Los restaurantes que traten datos de menores deben contar con las autorizaciones y medidas exigidas por la ley.

14. Servicios y enlaces de terceros

La plataforma puede enlazar o conectarse con servicios externos. Sus prácticas se rigen por sus propios avisos de privacidad. Recomendamos revisarlos antes de autorizar una integración.

15. Cambios a esta política

Podemos actualizar esta política para reflejar cambios legales, técnicos o de negocio. Publicaremos la versión vigente en https://sochim.lat/politica-de-privacidad e indicaremos la fecha de actualización. Cuando el cambio sea material, podremos comunicarlo mediante el panel, correo o un aviso destacado.

16. Contacto

Para consultas, quejas o ejercicio de derechos relacionados con privacidad:

Responsable
CHAMPI TECH
Domicilio
MONTERREY, NUEVO LEON, MEXICO
Correo de privacidad
privacidad@sochim.lat
Sitio web
https://sochim.lat

Este documento es una plantilla informativa y debe adaptarse a la operación real, contratos, proveedores, cookies y obligaciones legales de SOCHIM POS.