PedíAcá
Volver a PedíAcá

Política de Privacidad

Última actualización: 21 de julio de 2026

Responsable del tratamiento de datos

PedíAcá es un servicio operado por Pediaca, LLC, una Limited Liability Company constituida en Delaware, Estados Unidos (Delaware File Number 10600417), con domicilio comercial en:

Pediaca, LLC
1111B S Governors Ave # 81429
Dover, DE 19904
United States

Para consultas relacionadas con datos personales, escribir a privacidad@pediaca.app o por WhatsApp al +595 982 707 083.

Esta política explica qué información recopilamos a través de pediaca.app y sus subdominios, cómo la usamos, con quién la compartimos y cuáles son tus derechos como titular de datos. Cuando un restaurante usa PedíAcá para gestionar a sus propios clientes, ese restaurante es responsable de los datos de sus clientes y PedíAcá actúa como su encargado (proveedor de software).

1. Qué datos recopilamos

Recopilamos únicamente los datos necesarios para el funcionamiento del servicio:

  • Consumidores que hacen un pedido: nombre, número de teléfono, dirección de entrega y su detalle (cuando aplica), coordenadas de la dirección elegida en el mapa, número de mesa (dine-in), correo electrónico (opcional), notas, restricciones o alergias que indiques, propina y el detalle de los pedidos realizados.
  • Reservas, gift cards y entradas a eventos: nombre, teléfono y email de quien reserva o compra; para gift cards, además, los datos del destinatario que cargues (nombre y email) y el mensaje de regalo; para entradas, el nombre del asistente.
  • Cuenta de comensal y billetera: al crear una cuenta, tu email verificado y los datos que guardes (nombre, direcciones guardadas, preferencias dietéticas, alergias, mes y día de cumpleaños), más tu historial de pedidos, cupones, gift cards, entradas y sellos de fidelidad asociados a tu email.
  • Programa de fidelidad: el progreso de sellos se identifica por número de teléfono; guardamos el teléfono, el nombre y el conteo de visitas o recompensas.
  • Reseñas: al dejar una reseña del pedido, guardamos tu calificación, tu comentario y el nombre con el que se firma.
  • Restaurantes que usan PedíAcá: nombre del negocio, dirección, ciudad, número de teléfono, logotipo, imágenes, menú, precios, datos de la cuenta de administrador y del equipo (correo electrónico) y datos de facturación a través de Stripe.
  • Notificaciones push: al activar avisos (el restaurante para pedidos nuevos, o el comensal para el estado de su pedido), guardamos el identificador de suscripción push de tu navegador o dispositivo.
  • Datos técnicos y de uso: dirección IP aproximada (para detectar país y mostrar el precio en moneda local), tipo de dispositivo, navegador, páginas visitadas, acciones realizadas dentro de la plataforma y registros técnicos de errores.

2. Para qué usamos los datos

  • Procesar y transmitir pedidos, reservas y compras del consumidor al restaurante.
  • Emitir y validar gift cards, entradas a eventos y sellos de fidelidad, y mostrarlos en tu cuenta de comensal.
  • Permitir que el restaurante contacte al consumidor (por ejemplo por WhatsApp) para confirmar o coordinar el pedido o la reserva.
  • Enviar notificaciones push del estado del pedido al comensal que las activó, y alertas de pedidos nuevos al restaurante.
  • Procesar suscripciones y pagos de los restaurantes a través de Stripe.
  • Traducir el menú del restaurante a otros idiomas mediante un servicio de traducción automática (se envía únicamente el texto del menú, no datos personales).
  • Enviar emails transaccionales relacionados con el servicio (confirmación de pedido, cambios de estado, comprobante del pedido, confirmación de reserva, alertas de la cuenta del restaurante).
  • Enviar, en nombre del restaurante y solo si activó esta función, comunicaciones de marketing o re-contacto a sus clientes (por ejemplo, un mensaje de bienvenida tras el primer pedido o un recordatorio si hace tiempo que no piden). Estas comunicaciones se basan en el historial de pedidos del cliente (recencia y frecuencia de compra) y siempre incluyen un enlace de baja de un clic para dejar de recibirlas.
  • Analizar el uso de la plataforma, medir la efectividad de nuestra publicidad y detectar fricciones de UX para mejorar el producto (ver § 6).
  • Detectar y prevenir errores, fallas y abusos de la plataforma (registros técnicos y reportes de errores).
  • Cumplir obligaciones legales y atender reclamos o disputas relacionadas con el servicio.

3. Base legal del tratamiento

Procesamos tus datos en base a:

  • Ejecución de contrato: para los datos necesarios para procesar pedidos, reservas y compras, y para mantener la suscripción del restaurante.
  • Interés legítimo: para la analítica de producto, la medición de nuestra publicidad, la detección de fraude, la seguridad y la mejora del servicio, ponderado siempre contra tus derechos y con tu posibilidad de oponerte.
  • Consentimiento: donde la ley lo exige (por ejemplo, para visitantes de la Unión Europea, el EEE o el Reino Unido) activamos la analítica y la publicidad solo tras tu consentimiento explícito mediante el aviso de cookies (ver § 6).
  • Obligación legal: conservación de registros y respuesta a requerimientos de autoridades competentes.

4. Quién tiene acceso a los datos

  • El restaurante al que se realizó el pedido, la reserva o la compra tiene acceso a los datos del consumidor asociados a esa transacción (nombre, teléfono, dirección, detalle del pedido, reserva, gift card o entrada).
  • PedíAcá (Pediaca, LLC) tiene acceso a los datos almacenados para fines de soporte técnico, mantenimiento, prevención de fraude y mejora del servicio.
  • Sub-procesadores autorizados: empleamos proveedores que tratan datos por cuenta nuestra bajo contratos de confidencialidad (ver § 5).

5. Sub-procesadores

Para operar la plataforma utilizamos los siguientes sub-procesadores. Todos están contractualmente obligados a cumplir con estándares de protección de datos equivalentes:

  • Supabase Inc. (US) — base de datos, autenticación (incluido el inicio de sesión por código de un solo uso) y almacenamiento de imágenes.
  • Stripe Inc. (US) — procesamiento de pagos y suscripciones de restaurantes.
  • Vercel Inc. (US) — hosting, CDN, serverless compute y analítica de rendimiento.
  • Resend (US) — envío de emails (transaccionales y, cuando el restaurante activa el marketing automático, sus campañas de re-contacto a clientes).
  • PostHog Inc. (US) — analítica de producto, mapas de calor y grabación de sesión para diagnosticar fricciones de UX (ver § 6).
  • Sentry (Functional Software, Inc.) (US) — monitoreo de errores y rendimiento (registros técnicos de fallas para diagnosticar y corregir problemas).
  • Google LLC (US) — Google Maps y Places para autocompletar direcciones, geolocalizar el punto de entrega y mostrar reseñas públicas del negocio; y Google Ads para medir la efectividad de nuestras campañas de publicidad (sujeto al consentimiento descrito en § 6).
  • Inngest, Inc. (US) — ejecución de tareas en segundo plano y recordatorios (por ejemplo, avisos de reserva y campañas programadas).
  • Translated (MyMemory) — traducción automática del texto del menú (no recibe datos personales).
  • Cloudflare (US) — DNS, mitigación de ataques DDoS y proxy de red.

Para operaciones internas y generación de contenido de marketing usamos proveedores de inteligencia artificial (Anthropic). Estas herramientas no procesan los datos personales de los comensales.

6. Cookies, analítica y publicidad

PedíAcá usa cookies estrictamente necesarias para el funcionamiento del servicio: sesión de la cuenta, carrito, idioma, preferencia de local o sucursal, presencia en una mesa (dine-in por QR) y el control de acceso a la puerta de un evento. También usamos un identificador propio de origen (pa_anon) para vincular las visitas de una misma sesión. Estas cookies no requieren consentimiento previo.

Analítica. Medimos el uso del producto con PostHog. Nuestra configuración de analítica funciona con persistencia en memoria (no deja cookies persistentes de seguimiento) e incluye análisis de eventos, mapas de calor, detección de clicks sin efecto y grabación de sesión (registro de interacciones como clicks, navegación y desplazamiento para entender dónde se traba la experiencia; los campos sensibles de los formularios se enmascaran por defecto). Al iniciar sesión como comensal, tu email y nombre pueden asociarse a tu actividad para brindarte tu historial y soporte.

Publicidad. Para medir la efectividad de nuestras campañas cargamos la etiqueta de conversiones de Google Ads (gtag), que puede transmitir eventos de conversión a Google y establecer cookies de atribución publicitaria (por ejemplo, _gcl_au). También podemos guardar el identificador de clic de anuncio (gclid) de la URL para atribuir un alta a la campaña que la originó.

Tu control. A los visitantes de la Unión Europea, el EEE y el Reino Unido — donde la ley lo exige— les mostramos un aviso de cookies y la analítica y la publicidad solo se activan si se aceptan (se puede elegir Solo necesarias o Aceptar todo). En el resto de las regiones estas herramientas se activan por defecto y este documento es su disclosure. En cualquier caso es posible oponerse usando la configuración de tu navegador, señales de privacidad como Global Privacy Control, o escribiéndonos a privacidad@pediaca.app.

7. Seguridad

Implementamos medidas técnicas y organizativas razonables para proteger tus datos. La base de datos está cifrada en reposo y en tránsito. Los accesos de administrador y el inicio de sesión del comensal se verifican mediante un código de un solo uso (OTP). No almacenamos contraseñas en texto plano.

Los datos de tarjetas de crédito son tokenizados por Stripe y nunca tocan nuestros servidores.

8. Transferencias internacionales

Como Pediaca, LLC opera desde Estados Unidos, los datos pueden ser transferidos y procesados en infraestructura ubicada en Estados Unidos o regiones donde los sub-procesadores tienen presencia. Estas transferencias están cubiertas por las cláusulas contractuales de los sub-procesadores y, cuando aplica, por los marcos de transferencia reconocidos (Data Privacy Framework, Standard Contractual Clauses).

9. Derechos del titular de datos

En línea con los derechos ARCO (acceso, rectificación, cancelación y oposición) y el habeas data que reconocen las leyes de protección de datos de tu país, se tiene derecho a:

  • Acceso: obtener una copia de los datos personales que tenemos sobre vos.
  • Rectificación: corregir datos inexactos o incompletos.
  • Eliminación: solicitar que eliminemos tus datos, sujeto a obligaciones legales de conservación.
  • Portabilidad: recibir tus datos en un formato estructurado y de uso común.
  • Oposición: oponerte a tratamientos basados en interés legítimo, incluidas la analítica y la publicidad.
  • Retiro del consentimiento: retirar tu consentimiento en cualquier momento, sin afectar la legalidad del tratamiento previo.
  • Reclamo: presentar un reclamo ante la autoridad de protección de datos competente en tu jurisdicción (ver § 10).

Para ejercer cualquiera de estos derechos, escribir a privacidad@pediaca.app. Respondemos en un plazo máximo de 30 días. Si tus datos fueron cargados por un restaurante que usa PedíAcá, podemos derivar tu solicitud a ese restaurante como responsable.

10. Marco legal aplicable y autoridades de control

PedíAcá presta servicio a restaurantes y consumidores en América Latina. Diseñamos esta política siguiendo un estándar de protección de datos de nivel internacional (equivalente al GDPR europeo) y, además, la alineamos con las leyes de los países donde operamos:

  • Paraguay — Ley N° 7593/2025 de Protección de Datos Personales. Es la primera ley general de protección de datos de Paraguay. Exige base legal para tratar datos, consentimiento informado, transparencia, medidas de seguridad, límites de retención y derechos de acceso, rectificación, cancelación, oposición y portabilidad. Crea la Agencia Nacional de Protección de Datos Personales (ANPDP) como autoridad de control.
  • Argentina — Ley N° 25.326 de Protección de los Datos Personales. Rige el tratamiento de datos de personas en Argentina. La autoridad de control es la Agencia de Acceso a la Información Pública (AAIP), ante la cual funciona el Registro Nacional de Bases de Datos.

Si se considera que tratamos tus datos de forma indebida, es posible presentar un reclamo ante la autoridad de control de tu país (la ANPDP en Paraguay o la AAIP en Argentina, según corresponda), sin perjuicio de tu derecho a contactarnos primero para resolverlo.

11. Retención de datos

Los datos de pedidos, reservas y ventas se mantienen como parte del historial operativo del restaurante, permitiendo llevar un registro de ventas y atender posibles reclamos. Las gift cards, entradas y sellos de fidelidad se conservan mientras mantengan validez o saldo. Los datos de la cuenta de los restaurantes se mantienen mientras la cuenta esté activa.

Si un restaurante cancela su cuenta, sus datos y los pedidos asociados serán eliminados en un plazo de 90 días, salvo obligación legal de conservarlos (registros fiscales, litigios pendientes, etc.).

12. Residentes de California (CCPA)

Un residente de California tiene derechos específicos bajo el California Consumer Privacy Act (CCPA/CPRA), incluyendo el derecho a saber qué datos personales recopilamos, el derecho a solicitar su eliminación, el derecho a limitar el uso de datos sensibles y el derecho a no ser discriminado por ejercer tus derechos. PedíAcá no vende datos personales a cambio de dinero. El uso de la etiqueta de conversiones de Google Ads descrita en § 6 puede considerarse un intercambio de datos para publicidad ("share"): es posible optar por no participar oponiéndose según § 6 o escribiéndonos a privacidad@pediaca.app.

13. Menores de edad

PedíAcá no está dirigido a menores de edad y no recopilamos conscientemente datos personales de personas menores de 18 años. Ante el conocimiento de que un menor ha proporcionado datos personales a través de nuestra plataforma, contactanos para que podamos eliminarlos.

14. Cambios a esta política

Podemos actualizar esta Política de Privacidad periódicamente. Los cambios materiales serán notificados por email a los restaurantes con cuenta activa y publicados en esta página con la fecha de actualización correspondiente.

15. Contacto

Para cualquier consulta, solicitud o reclamo relacionado con tus datos personales, escribir a privacidad@pediaca.app o por WhatsApp al +595 982 707 083.

También se pueden consultar nuestros Términos y Condiciones para conocer las reglas generales de uso de la plataforma.