Legal
Política de privacidad
Última actualización · mayo de 2026
1. Responsable del tratamiento
Remy. Contacto: contact@remy-app.com.
2. Datos que recolectamos
- Datos de cuenta: email, contraseña (hash), nombre completo (opcional).
- Datos del restaurante: nombre, slug, descripción, país, moneda, zona horaria, logo y foto de portada.
- Contenido del menú: secciones, platos, precios, fotos, alérgenos.
- Datos de pago: monto, fecha, método de pago, referencia de transferencia (sin datos de tarjeta — no procesamos tarjetas).
- Eventos de analíticas: vistas del menú público, tiempo de carga, eventos de disponibilidad en tiempo real (sin PII de los comensales).
- Logs técnicos: dirección IP, user-agent, Request ID, errores de aplicación. Los logs se redactan para eliminar email y contraseña antes de almacenarse.
- Atribución de registro: parámetros UTM, referer y página de aterrizaje que el navegador comparte cuando creás tu cuenta. Sirven para entender qué canales funcionan. Se almacenan en tu perfil. Sin fingerprinting ni rastreo entre sitios.
- Formulario de contacto: si nos escribís desde /contact, guardamos tu nombre, email, teléfono (opcional), tema y mensaje en una bandeja interna para poder responderte. Borramos los mensajes cuando se cierra la consulta.
- Teléfono del/de la dueño/a: opcional, lo capturamos en el alta para soporte por WhatsApp. Si no lo dejás, todo el soporte va por email.
- Consentimiento de marketing: al crear la cuenta podés marcar la casilla "Quiero recibir novedades por email". Es opt-in explícito y separado de los emails transaccionales (cuenta, facturación, alertas) — esos te llegan siempre porque hacen falta para operar el Servicio. Podés revocar el consentimiento en cualquier momento escribiendo a contact@remy-app.com.
3. Finalidad del tratamiento
- Proveer y operar el Servicio (publicación del menú, autenticación, facturación).
- Enviarte emails transaccionales: verificación de email, licencias, pagos, alertas (nunca publicidad de terceros).
- Enviarte novedades por email solo si marcaste la casilla de consentimiento al crear la cuenta. Hasta que no lo hagas, no recibís broadcasts de marketing.
- Responder consultas que nos hagas por el formulario de contacto o por WhatsApp.
- Diagnosticar errores y mejorar el rendimiento del Servicio.
4. Procesadores externos
Trabajamos con proveedores externos de confianza para infraestructura, hosting, autenticación y envío de emails. Todos están sujetos a acuerdos de procesamiento de datos y cumplen con estándares internacionales de seguridad.
Google / Gemini (procesamiento de IA — opcional): si usás la función "Importar con IA", los archivos que subís (PDF, fotos, texto) y el texto pegado se envían a la API de Google Gemini para generar el borrador de tu menú. Los archivos sontransitorios: se eliminan de nuestros servidores apenas termina la generación. El contenido del menú (nombres de platos, precios, descripciones) esno sensible — es el mismo contenido que luego queda visible al público. Google puede usar los datos enviados con la clave gratuita para mejorar sus modelos; esto es una limitación de la capa gratuita de Google AI Studio. No compartimos datos de cuenta, datos de pago ni información personal con Google en este flujo.
Cloudflare (CDN, seguridad y protección anti-bots): Cloudflare provee la red de entrega de contenido, el firewall de aplicaciones y Turnstile, el CAPTCHA que protege los formularios de registro, inicio de sesión, recuperación de contraseña, contacto y lista de espera frente a bots. Turnstile analiza señales del navegador para distinguir humanos de bots sin cookies de seguimiento ni perfiles publicitarios; Cloudflare declara que no usa estos datos para rastrearte entre sitios. Solo procesa la dirección IP y datos técnicos del navegador con el fin de la verificación de seguridad.
5. No vendemos datos
Nunca vendemos, alquilamos ni compartimos tus datos personales con terceros con fines comerciales.
6. Cookies y almacenamiento local
Usamos lo mínimo indispensable para que el sitio funcione:
- Cookie de sesión de Supabase — esencial para mantenerte autenticado/a mientras editás tu menú. Se borra al cerrar sesión.
- Cookies de Vercel Analytics + Speed Insights — primera parte, anónimas, sin huella digital. Nos avisan si la página carga lento en algún navegador o región.
- localStorage — tu preferencia de aceptación de cookies, tu tema visual del panel (claro/oscuro), y los datos de origen del registro (UTM) durante 7 días.
No usamos cookies de publicidad, ni de seguimiento entre sitios, ni vendemos los datos a terceros. No hay Google Analytics, Facebook Pixel ni similar.
7. Retención de datos
Conservamos tus datos mientras tu cuenta esté activa. Si eliminás tu cuenta, los datos personales se borran en un plazo máximo de 30 días (retención técnica para seguridad). Los datos del menú público pueden quedar en caché de CDN hasta 60 segundos adicionales.
8. Tus derechos
Podés solicitar acceso, rectificación o eliminación de tus datos escribiendo a contact@remy-app.com. Respondemos en un plazo máximo de 15 días hábiles.
9. Menores de edad
El Servicio no está dirigido a menores de 18 años. No recolectamos intencionalmente datos de menores.
10. Cambios en esta política
Podemos actualizar esta política. Notificaremos los cambios significativos por email con al menos 15 días de anticipación.