1Quiénes somos
Quién es responsable de tus datos y cómo contactarnos.
Grupo Ambit Technology, [PENDIENTE: forma legal] («Ambit»), con RFC GAT070808DH6 y domicilio en [PENDIENTE: domicilio fiscal], es responsable del tratamiento de los datos personales que describe este aviso. Nuestro Departamento de Protección de Datos Personales atiende cualquier solicitud en privacidad@ambit.la.
En la App Store, nuestras apps se publican a nombre de Swedish Technologies, S.A. de C.V., empresa relacionada que actúa por cuenta de Grupo Ambit Technology y no usa los datos para fines propios.
2Nuestros dos papeles
Para tu cuenta, decidimos nosotros. Para los datos de los comensales y del personal, decide el restaurante y nosotros seguimos sus instrucciones.
Somos responsables de los datos de quienes tienen una cuenta Ambit, de quienes inician sesión en nuestras consolas y de quienes visitan nuestros sitios.
Para los datos que un restaurante registra sobre su personal y sus comensales actuamos como encargados: el restaurante es el responsable, aplica su propio aviso de privacidad, y nosotros tratamos esos datos solo conforme a sus instrucciones y al contrato que tenemos con él. Si nos escribes sobre datos de este tipo, enviaremos tu solicitud al restaurante en un máximo de 5 días hábiles y te lo haremos saber.
3Datos que tratamos
Tu cuenta, los datos fiscales del negocio, lo que pasa en la caja y los comprobantes de pago. Nunca tu ubicación, tus contactos ni el número completo de tu tarjeta.
- Cuenta: correo electrónico, nombre, rol y sucursales en las que trabajas. Tu NIP se guarda solo como un verificador de una vía: no podemos leerlo.
- Inicios de sesión: dirección IP, navegador y fecha de cada inicio de sesión.
- Datos fiscales del negocio: razón social, RFC, régimen fiscal y código postal fiscal.
- Actividad en la caja: órdenes, importes, quién las registró y en qué dispositivo, y un registro de cambios (quién cambió qué y cuándo).
- Comensales: si el restaurante lo registra, el nombre de pila en la comanda y una nota de alergias.
- Pagos con tarjeta: marca, últimos 4 dígitos, código de autorización y el comprobante de la terminal. El número completo y el código de seguridad se quedan en la terminal de Kushki o QPay y nunca llegan a nosotros.
- Dispositivos: nombre, dirección en la red local y última conexión; la dirección IP cuando se vincula un dispositivo.
- Asistente: los mensajes que le escribes y los datos que consulta para responderte.
- Correos que enviamos: dirección, tipo de mensaje y estado de entrega.
Datos sensibles. Una nota de alergias puede revelar información sobre la salud, que la ley considera un dato sensible. Los restaurantes deben registrarla solo cuando el comensal la pide.
No recabamos tu ubicación, tus contactos, la cámara, el micrófono, identificadores de publicidad, el número completo de tu tarjeta ni su código de seguridad.
4Finalidades
Para operar el punto de venta. Para publicidad, solo si aceptas.
No requieren tu consentimiento, porque son necesarias para la relación que tenemos contigo:
- operar el punto de venta y sincronizar tus dispositivos;
- procesar cobros y devoluciones;
- emitir facturas (CFDI);
- darte soporte;
- proteger tu cuenta y prevenir fraudes;
- cumplir obligaciones legales y fiscales.
Solo con tu consentimiento: enviarte novedades del producto y promociones por correo.
Si no deseas que tus datos se usen para esta finalidad, puedes negarte en cualquier momento con el enlace que incluye cada correo o escribiendo a privacidad@ambit.la con el asunto «No deseo publicidad». Negarte no afecta tu servicio.
5El Asistente
Lo que le escribes al Asistente lo procesa Anthropic por nuestra cuenta. No entrena modelos con ello.
Cuando usas el Asistente, tus mensajes y los datos que consulta para responderte (por ejemplo, productos del menú o nombres del personal) se envían a Anthropic, PBC, en Estados Unidos, que actúa como nuestro encargado. Anthropic no los usa para entrenar sus modelos y, por lo general, los elimina en un máximo de 30 días, salvo que deba conservarlos más tiempo por ley o para hacer cumplir sus políticas de uso.
6Con quién compartimos
Con las empresas que operan partes del servicio por nosotros, y con el SAT cuando la ley lo exige. No vendemos datos.
| Proveedor | Para qué | Dónde |
|---|---|---|
| Supabase, Inc. | Base de datos, inicio de sesión y archivos | Estados Unidos (Virginia) |
| Cloudflare, Inc. | Alojamiento de las apps y entrega de archivos | Red global |
| Resend | Correos de inicio de sesión y avisos | Estados Unidos |
| Anthropic, PBC | El Asistente | Estados Unidos |
| Kushki | Cobros con tarjeta | México |
| QPay (Banorte) | Cobros con tarjeta | México |
Todos actúan como encargados: tratan los datos solo por nuestra cuenta y bajo contrato, por lo que no se requiere tu consentimiento. Cuando integremos un proveedor de certificación de CFDI (PAC), aparecerá en esta lista. Transferimos datos al SAT y a otras autoridades solo cuando la ley lo exige. No vendemos datos personales.
7Cuánto tiempo los guardamos
Mientras tu cuenta esté activa, salvo lo que se borra antes o lo que la ley obliga a conservar.
| Dato | Plazo |
|---|---|
| Datos de la cuenta | Mientras la cuenta esté activa |
| Registros de inicio de sesión (dirección IP, navegador y fecha) | Mientras la cuenta esté activa |
| Órdenes | Mientras la cuenta esté activa; al eliminarla, conservamos solo lo que la ley fiscal obliga |
| Registros de cobros y devoluciones | Con sus órdenes; tras eliminar la cuenta, al menos 5 años como registros fiscales |
| Nombre del comensal y nota de alergias | Con su orden, mientras la cuenta esté activa |
| Conversaciones con el Asistente | Mientras la cuenta esté activa; las borramos antes si nos lo pides |
| Registro de cambios | 24 meses (el dueño de la cuenta puede ampliarlo hasta 120) |
| Registro de la terminal de pago | 180 días |
| Registro de correos enviados | 90 días |
| IP al vincular un dispositivo | Hasta 48 horas |
| Lista del personal guardada en una caja (nombres, roles y verificadores de NIP) | Mientras la caja esté en uso; se reemplaza en cada sincronización |
| Órdenes sin conexión en una caja | 26 horas después de liquidarse |
| Facturas y registros fiscales | Al menos 5 años (artículo 30 del Código Fiscal de la Federación) |
8Tus derechos (ARCO)
Puedes ver, corregir o borrar tus datos, u oponerte a un uso. Respondemos en 20 días hábiles, sin costo.
Tienes derecho a acceder a tus datos, rectificarlos, cancelarlos u oponerte a su tratamiento (derechos ARCO), así como a revocar tu consentimiento y a limitar el uso o la divulgación de tus datos.
Envía tu solicitud a privacidad@ambit.la con:
- tu nombre y un medio para responderte;
- una identificación oficial, o la de tu representante junto con el documento que lo acredite;
- qué pides, y cualquier dato que nos ayude a localizar tu información.
Te respondemos en un máximo de 20 días hábiles y, si procede, lo hacemos efectivo en los 15 días hábiles siguientes. Cada plazo puede ampliarse una vez por un periodo igual; si eso pasa, te explicamos por qué. El trámite es gratuito; solo podrían cobrarse gastos de envío o de reproducción en copias.
Al cancelar datos, primero los bloqueamos y después los suprimimos; durante el bloqueo solo los conservamos para cumplir obligaciones legales. Si no estás conforme con nuestra respuesta, puedes acudir a la Secretaría Anticorrupción y Buen Gobierno.
9Eliminar tu cuenta
Puedes pedirlo sin la app y sin iniciar sesión. Borramos tu cuenta en un máximo de 30 días y conservamos, bloqueados, los registros fiscales que la ley exige, incluidos los de cobros y devoluciones.
10Apps y permisos
- Red local: para encontrar impresoras y otras cajas.
- Bluetooth: para imprimir en impresoras vinculadas.
- Servicio en primer plano (Android): para mantener conectadas las cajas y las impresoras, incluso cuando la app está en segundo plano.
- Notificaciones (Android): para mostrar el aviso de que la caja sigue conectada en segundo plano.
- Mostrar sobre otras apps (Android): para volver a abrir la caja si se cierra inesperadamente. Lo activas tú en los ajustes del dispositivo.
- Instalar actualizaciones (Android): para que la app instale sus nuevas versiones.
Nunca pedimos ubicación, cámara, micrófono ni contactos. Nuestras apps no contienen herramientas de analítica ni de publicidad.
12Seguridad
Usamos conexiones cifradas, guardamos las llaves de los proveedores de pago en una bóveda cifrada, almacenamos los NIP como verificadores de una vía, damos permisos por rol y sucursal, y registramos cada cambio. Si ocurre una vulneración que afecte de forma significativa tus derechos, te avisaremos de inmediato.
13Cambios a este aviso
Cada versión de este aviso lleva número y fecha, y conservamos las anteriores. Los cambios importantes (una nueva finalidad, un nuevo destinatario o un plazo de conservación más largo) los enviamos por correo a los dueños de cuenta 15 días antes de que apliquen. Las correcciones de redacción aplican al publicarse.
- Versión 1.0, vigente desde [PENDIENTE: fecha de publicación]. Primera versión.