Términos y PolíticasPolítica de Privacidad

Esta Política explica cómo NetMenu, la carta digital de MDC Software, trata los datos personales. Se dirige a dos personas distintas: el Establecimiento que contrata el servicio y crea su carta, y el Comensal que abre esa carta en el móvil, normalmente al leer un código QR. Lo que tratamos, y bajo qué papel, cambia según el caso — y es eso lo que esta Política deja claro.

Esta es una traducción de cortesía. La versión en portugués (Brasil) de este documento es el texto vinculante; en caso de discrepancia, prevalece la versión en portugués.

Esta política le permitirá saber:


  1. Quién es responsable de qué datos

    Respecto de los datos de la cuenta y la contratación del Establecimiento — registro, facturación, soporte — MDC es la responsable: somos nosotros quienes decidimos por qué y cómo tratarlos.

    Respecto de los datos de la carta y la navegación de los Comensales en ella, el Establecimiento es el responsable y MDC la encargada. Es el Establecimiento quien decide publicar la carta y consultar sus informes; nosotros tratamos esos datos siguiendo sus instrucciones y la ley.

    En la práctica: si usted es Comensal y quiere ejercer derechos sobre datos vinculados a una carta concreta, diríjase al Establecimiento de esa carta. Podemos ayudarle, pero quien decide es él. Para los datos de la cuenta MDC, diríjase directamente a nosotros.

    arriba

  2. Datos del Establecimiento

    En el registro y en el uso del Panel recopilamos: nombre y correo electrónico de quien crea y accede a la cuenta, datos de la empresa, los datos necesarios para cobrar el Plan contratado, y registros de acceso (fecha, hora y dirección IP), que la legislación brasileña nos obliga a conservar.

    También conservamos el contenido que el Establecimiento registra — productos, precios, fotos, ingredientes — que por regla general no es dato personal, pero puede contener datos de contacto del propio negocio.

    arriba

  3. Datos del Comensal

    Para abrir una carta no hace falta crear cuenta ni facilitar nombre, teléfono o correo electrónico. No pedimos identificación al Comensal.

    Registramos eventos de uso de la carta para generar los informes del Establecimiento: qué cartas y productos se abrieron, cuándo, y datos técnicos del acceso como tipo de dispositivo, idioma y dirección IP. La IP se usa para seguridad y para una noción aproximada del origen del acceso; no la utilizamos para identificar personas.

    Esos informes se presentan al Establecimiento de forma agregada. No elaboramos un perfil individual del Comensal ni cruzamos estos datos con otras fuentes para identificarlo.

    Cuando el Establecimiento habilita pedidos desde la carta, los datos del pedido pasan al sistema de gestión que él haya contratado (hoy Pagalee) y se tratan conforme a la política de ese sistema y del Establecimiento.

    arriba

  4. Para qué usamos los datos

    Prestar el servicio: publicar la carta, mantener el Panel, autenticar el acceso y dar soporte.

    Generar los informes de uso que el Establecimiento ha contratado.

    Cobrar los Planes de pago y cumplir obligaciones fiscales y contables.

    Mantener la seguridad de la plataforma y prevenir el fraude y el abuso.

    Mejorar el servicio, con datos agregados que no identifican a nadie.

    No vendemos datos personales ni los usamos para publicidad de terceros.

    arriba

  5. Con quién los compartimos

    Con proveedores que tratan por nuestra cuenta, enumerados abajo, cada uno limitado a la finalidad indicada.

    Con el sistema de gestión elegido por el Establecimiento, cuando habilita pedidos o sincronización de catálogo.

    Con autoridades, cuando exista obligación legal u orden judicial.

    En caso de reorganización societaria, manteniéndose las obligaciones de esta Política.

    Los proveedores que utilizamos hoy: Microsoft Azure — alojamiento de la aplicación, base de datos y procesamiento de las funciones de inteligencia artificial — regiones de Brasil y Estados Unidos; Cloudinary — almacenamiento y entrega de las imágenes de la carta — Estados Unidos; Google Firebase — autenticación de las cuentas del Panel — Estados Unidos.

    arriba

  6. Transferencia internacional

    Parte de nuestra infraestructura está fuera de Brasil, como se indica arriba. En esas transferencias aplicamos las salvaguardas exigidas por la LGPD, incluidas cláusulas contractuales con los proveedores.

    arriba

  7. Cuánto tiempo los conservamos

    Conservamos los datos mientras la cuenta esté activa y durante el tiempo necesario para las finalidades de esta Política.

    Los registros de acceso se conservan durante el plazo del Marco Civil de Internet (Ley 12.965/2014).

    Cerrada la cuenta, eliminamos o anonimizamos los datos en los plazos definidos internamente, salvo la conservación exigida por ley o para el ejercicio regular de derechos. [RETENCIÓN: plazos concretos a definir con el área jurídica antes de la publicación.]

    arriba

  8. Sus derechos

    La LGPD garantiza a usted la confirmación de la existencia de tratamiento, el acceso, la corrección de datos incompletos o desactualizados, la anonimización o eliminación de datos innecesarios, la portabilidad, la información sobre con quién se comparten, y la revocación del consentimiento cuando sea esa la base legal.

    Para ejercer estos derechos, escriba a dpo@mdc.com.br. Responderemos en los plazos legales. Si la solicitud se refiere a datos de una carta concreta, podremos remitirla al Establecimiento responsable, informándole a usted de ello.

    arriba

  9. Seguridad

    Adoptamos medidas técnicas y administrativas para proteger los datos, incluidas la cifrado en tránsito, el control de acceso por perfil, el aislamiento de los datos de cada Establecimiento y el registro de la actividad administrativa.

    El acceso al Panel está protegido por contraseña y por los proveedores de autenticación admitidos. Mantener la contraseña en secreto es responsabilidad de quien la posee.

    Ningún sistema es inmune a incidentes. Si se produce un incidente con riesgo relevante, lo comunicaremos a los titulares y a la ANPD conforme a la ley.

    arriba

  10. Cookies

    El uso de cookies y tecnologías similares se describe en nuestra Política de Cookies, que forma parte de esta Política.

    arriba

  11. Niños y adolescentes

    NetMenu no está dirigido a niños. Una carta es pública y puede abrirla cualquier persona, pero no recopilamos deliberadamente datos de niños ni exigimos identificación para consultarla.

    arriba

  12. Cambios en esta Política

    Podemos actualizar esta Política. La versión vigente es siempre la publicada en esta página, con la fecha de actualización al final. Los cambios relevantes se comunicarán por los canales de contacto del Establecimiento.

    arriba

  13. En caso de dudas

    El Delegado de Protección de Datos (DPO) de MDC Software puede ser contactado en: dpo@mdc.com.br.

    Para otros asuntos jurídicos, escriba a juridico@mdc.com.br.

    arriba

Última actualización: 7 de septiembre de 2026.