Esta Política explica cómo NetMenu, la carta digital de MDC Software, trata los datos personales. Se dirige a dos personas distintas: el Establecimiento que contrata el servicio y crea su carta, y el Comensal que abre esa carta en el móvil, normalmente al leer un código QR. Lo que tratamos, y bajo qué papel, cambia según el caso — y es eso lo que esta Política deja claro.
Esta es una traducción de cortesía. La versión en portugués (Brasil) de este documento es el texto vinculante; en caso de discrepancia, prevalece la versión en portugués.
Respecto de los datos de la cuenta y la contratación del Establecimiento — registro, facturación, soporte — MDC es la responsable: somos nosotros quienes decidimos por qué y cómo tratarlos.
Respecto de los datos de la carta y la navegación de los Comensales en ella, el Establecimiento es el responsable y MDC la encargada. Es el Establecimiento quien decide publicar la carta y consultar sus informes; nosotros tratamos esos datos siguiendo sus instrucciones y la ley.
En la práctica: si usted es Comensal y quiere ejercer derechos sobre datos vinculados a una carta concreta, diríjase al Establecimiento de esa carta. Podemos ayudarle, pero quien decide es él. Para los datos de la cuenta MDC, diríjase directamente a nosotros.
En el registro y en el uso del Panel recopilamos: nombre y correo electrónico de quien crea y accede a la cuenta, datos de la empresa, los datos necesarios para cobrar el Plan contratado, y registros de acceso (fecha, hora y dirección IP), que la legislación brasileña nos obliga a conservar.
También conservamos el contenido que el Establecimiento registra — productos, precios, fotos, ingredientes — que por regla general no es dato personal, pero puede contener datos de contacto del propio negocio.
Para abrir una carta no hace falta crear cuenta ni facilitar nombre, teléfono o correo electrónico. No pedimos identificación al Comensal.
Registramos eventos de uso de la carta para generar los informes del Establecimiento: qué cartas y productos se abrieron, cuándo, y datos técnicos del acceso como tipo de dispositivo, idioma y dirección IP. La IP se usa para seguridad y para una noción aproximada del origen del acceso; no la utilizamos para identificar personas.
Esos informes se presentan al Establecimiento de forma agregada. No elaboramos un perfil individual del Comensal ni cruzamos estos datos con otras fuentes para identificarlo.
Cuando el Establecimiento habilita pedidos desde la carta, los datos del pedido pasan al sistema de gestión que él haya contratado (hoy Pagalee) y se tratan conforme a la política de ese sistema y del Establecimiento.
Prestar el servicio: publicar la carta, mantener el Panel, autenticar el acceso y dar soporte.
Generar los informes de uso que el Establecimiento ha contratado.
Cobrar los Planes de pago y cumplir obligaciones fiscales y contables.
Mantener la seguridad de la plataforma y prevenir el fraude y el abuso.
Mejorar el servicio, con datos agregados que no identifican a nadie.
No vendemos datos personales ni los usamos para publicidad de terceros.
Tratamos datos personales sobre la base de la ejecución del contrato (prestar el servicio al Establecimiento), del cumplimiento de una obligación legal (conservación de registros de acceso y obligaciones fiscales) y del interés legítimo (seguridad de la plataforma e informes agregados de uso de la carta), valorando siempre el impacto sobre el titular.
Cuando un tratamiento dependa del consentimiento, se solicitará de forma destacada y podrá revocarse en cualquier momento.
Parte de nuestra infraestructura está fuera de Brasil, como se indica arriba. En esas transferencias aplicamos las salvaguardas exigidas por la LGPD, incluidas cláusulas contractuales con los proveedores.
Conservamos los datos mientras la cuenta esté activa y durante el tiempo necesario para las finalidades de esta Política.
Los registros de acceso se conservan durante el plazo del Marco Civil de Internet (Ley 12.965/2014).
Cerrada la cuenta, eliminamos o anonimizamos los datos en los plazos definidos internamente, salvo la conservación exigida por ley o para el ejercicio regular de derechos. [RETENCIÓN: plazos concretos a definir con el área jurídica antes de la publicación.]
La LGPD garantiza a usted la confirmación de la existencia de tratamiento, el acceso, la corrección de datos incompletos o desactualizados, la anonimización o eliminación de datos innecesarios, la portabilidad, la información sobre con quién se comparten, y la revocación del consentimiento cuando sea esa la base legal.
Para ejercer estos derechos, escriba a dpo@mdc.com.br. Responderemos en los plazos legales. Si la solicitud se refiere a datos de una carta concreta, podremos remitirla al Establecimiento responsable, informándole a usted de ello.
Adoptamos medidas técnicas y administrativas para proteger los datos, incluidas la cifrado en tránsito, el control de acceso por perfil, el aislamiento de los datos de cada Establecimiento y el registro de la actividad administrativa.
El acceso al Panel está protegido por contraseña y por los proveedores de autenticación admitidos. Mantener la contraseña en secreto es responsabilidad de quien la posee.
Ningún sistema es inmune a incidentes. Si se produce un incidente con riesgo relevante, lo comunicaremos a los titulares y a la ANPD conforme a la ley.
NetMenu no está dirigido a niños. Una carta es pública y puede abrirla cualquier persona, pero no recopilamos deliberadamente datos de niños ni exigimos identificación para consultarla.
Podemos actualizar esta Política. La versión vigente es siempre la publicada en esta página, con la fecha de actualización al final. Los cambios relevantes se comunicarán por los canales de contacto del Establecimiento.
El Delegado de Protección de Datos (DPO) de MDC Software puede ser contactado en: dpo@mdc.com.br.
Para otros asuntos jurídicos, escriba a juridico@mdc.com.br.
Última actualización: 7 de septiembre de 2026.