Legal
Política de Privacidad
Última actualización: 16 de junio de 2026
1. Responsable del Tratamiento
El responsable del tratamiento de tus datos personales es AppTito, con sitio web en apptito.mx.
Para cualquier asunto relacionado con el tratamiento de tus datos personales puedes contactarnos en info@apptito.mx.
2. Datos Personales que Recopilamos
2.1 Datos de Usuarios (restaurantes)
Cuando creas una cuenta o usas la plataforma como operador de un restaurante o negocio, recopilamos:
- Identificación y contacto: nombre completo, dirección de correo electrónico, nombre del negocio.
- Credenciales de acceso: contraseña cifrada; si usas Google OAuth, el identificador de tu cuenta de Google.
- Datos del negocio: nombre del restaurante, logo, descripción, categorías del menú, productos, precios e imágenes.
- Datos de facturación: procesados exclusivamente por Stripe; AppTito no almacena números de tarjeta ni datos de pago sensibles.
- Datos de uso: acciones dentro del dashboard, pedidos gestionados, mesas creadas, métricas de rendimiento del menú.
- Datos técnicos: dirección IP, tipo de navegador, sistema operativo, páginas visitadas y tiempos de sesión.
2.2 Datos de Clientes Finales (consumidores que escanean el QR)
Los clientes que acceden al menú digital no requieren crear una cuenta. Recopilamos únicamente de forma técnica y, en su mayor parte, de manera anónima:
- Dirección IP anonimizada.
- Tipo de dispositivo y navegador.
- Vistas de productos y tiempo de navegación en el menú.
No recopilamos nombre, correo electrónico ni ningún dato identificable de los clientes finales a menos que el restaurante configure funciones opcionales que lo requieran.
2.3 Datos que no recopilamos
AppTito no recopila datos sensibles como origen racial o étnico, estado de salud, creencias religiosas, datos biométricos ni información financiera más allá de lo necesario para el procesamiento de pagos a través de Stripe.
3. Finalidades del Tratamiento
3.1 Finalidades primarias (necesarias para el servicio)
- Crear y administrar tu cuenta de usuario.
- Prestar los servicios contratados: menú digital, sistema de comandas, gestión de mesas y pedidos.
- Procesar pagos y gestionar tu suscripción.
- Enviarte notificaciones transaccionales: confirmaciones de pago, alertas de seguridad, cambios en el servicio.
- Proporcionarte soporte técnico y atención al cliente.
- Cumplir con obligaciones legales y fiscales.
3.2 Finalidades secundarias (requieren consentimiento)
- Enviarte comunicaciones comerciales, novedades del producto y ofertas de AppTito.
- Compartir casos de éxito o testimonios (siempre con tu autorización expresa).
- Realizar encuestas de satisfacción o estudios de mercado.
Puedes oponerte a estas finalidades secundarias en cualquier momento escribiendo a info@apptito.mx o desde la configuración de notificaciones de tu cuenta.
4. Bases Legales del Tratamiento
El tratamiento de tus datos personales se sustenta en las siguientes bases legales conforme a la LFPDPPP:
- Ejecución del contrato:Los datos necesarios para prestarte el servicio se tratan porque son indispensables para cumplir el acuerdo entre tú y AppTito.
- Consentimiento:Para finalidades secundarias como el envío de comunicaciones comerciales, solicitamos tu consentimiento expreso y puedes retirarlo en cualquier momento.
- Obligación legal:Ciertos datos se conservan para cumplir con obligaciones fiscales, contables y regulatorias establecidas por la ley mexicana.
- Interés legítimo:Datos de uso anonimizados para mejorar el servicio, detectar fraudes y garantizar la seguridad de la plataforma.
6. Transferencias y Terceros
Para operar la plataforma, compartimos datos con los siguientes proveedores bajo acuerdos de confidencialidad y únicamente para la prestación del servicio:
- Stripe:Procesamiento de pagos y gestión de suscripciones. Cumple con PCI-DSS. Política: stripe.com/mx/privacy
- Supabase / PostgreSQL:Almacenamiento de base de datos y autenticación. Los datos se alojan en servidores con cifrado en reposo.
- Vercel:Infraestructura de hosting y despliegue de la aplicación web.
- Google (OAuth):Autenticación opcional mediante cuenta de Google. Solo si eliges iniciar sesión con Google.
AppTito no vende, renta ni comercializa tus datos personales a terceros. Cualquier transferencia de datos se realiza exclusivamente para la prestación del servicio contratado o por obligación legal.
7. Conservación de Datos
7.1 Mientras la cuenta está activa
Conservamos tus datos durante todo el tiempo que mantengas una cuenta activa en AppTito.
7.2 Tras la cancelación de la cuenta
- Los datos del menú y del negocio se conservan por un mínimo de 90 días para que puedas exportarlos, tras lo cual se eliminan de los servidores activos.
- Los datos de facturación y transacciones se conservan durante 5 años conforme a la legislación fiscal mexicana.
- Los logs de seguridad se conservan durante 12 meses.
7.3 Solicitud de eliminación anticipada
Puedes solicitar la eliminación de tus datos antes de los plazos anteriores escribiendo a info@apptito.mx. Evaluaremos tu solicitud conforme a las obligaciones legales vigentes que puedan requerir su conservación.
8. Seguridad de la Información
AppTito implementa medidas técnicas y organizativas razonables para proteger tus datos personales, incluyendo:
- Cifrado en tránsito mediante HTTPS/TLS en todas las comunicaciones.
- Cifrado en reposo para datos almacenados en la base de datos.
- Control de acceso basado en roles: solo el personal autorizado puede acceder a datos personales.
- Contraseñas almacenadas con hash (bcrypt); nunca en texto plano.
- Auditorías y revisiones periódicas de seguridad.
- Notificación de brechas de seguridad conforme a la LFPDPPP en caso de incidente.
A pesar de estas medidas, ningún sistema de transmisión o almacenamiento de datos es 100% seguro. Si detectas alguna vulnerabilidad o incidente de seguridad, te pedimos notificarlo de inmediato a info@apptito.mx indicando "SEGURIDAD" en el asunto.
9. Derechos ARCO
Conforme a la LFPDPPP, tienes derecho a:
- Acceso:Conocer qué datos personales tenemos sobre ti, para qué los usamos y con quién los compartimos.
- Rectificación:Solicitar la corrección de tus datos cuando sean inexactos, incompletos o desactualizados.
- Cancelación:Pedir la eliminación de tus datos cuando consideres que no son necesarios para la finalidad por la que fueron recopilados, o que el plazo de conservación ha concluido.
- Oposición:Oponerte al tratamiento de tus datos para finalidades específicas, en particular para comunicaciones comerciales.
9.1 Cómo ejercer tus derechos ARCO
Envía tu solicitud a info@apptito.mx con el asunto "Derechos ARCO", incluyendo:
- Tu nombre completo y correo registrado en la cuenta.
- El derecho que deseas ejercer.
- Descripción clara de los datos sobre los que ejerces el derecho.
- Cualquier documento que facilite la localización de tus datos.
Daremos respuesta en un plazo máximo de 20 días hábiles conforme a la LFPDPPP. Si la solicitud procede, haremos efectivo el derecho dentro de los 15 días hábiles siguientes.
9.2 Revocación del consentimiento
Puedes revocar en cualquier momento el consentimiento que hayas otorgado para el tratamiento de tus datos, sin efectos retroactivos. La revocación puede limitar el acceso a ciertas funciones de la plataforma que dependen de ese tratamiento.
10. Menores de Edad
La plataforma AppTito está dirigida exclusivamente a personas mayores de 18 años o que cuenten con la mayoría de edad legal en su jurisdicción. No recopilamos de manera intencional datos personales de menores de edad.
Si eres padre, madre o tutor y crees que un menor ha proporcionado datos personales en nuestra plataforma, por favor contáctanos en info@apptito.mx para proceder a su eliminación inmediata.
11. Transferencias Internacionales de Datos
Algunos de nuestros proveedores de infraestructura (como Vercel o Supabase) pueden almacenar o procesar datos en servidores ubicados fuera de México. Estas transferencias se realizan únicamente con proveedores que ofrecen garantías adecuadas de protección de datos (contratos de procesamiento de datos, certificaciones de seguridad reconocidas internacionalmente).
Al aceptar esta Política de Privacidad, consientes la transferencia de tus datos a estos proveedores con el único fin de prestar el servicio contratado.
12. Cambios a Esta Política
AppTito se reserva el derecho de actualizar esta Política de Privacidad en cualquier momento. Cuando realicemos cambios materiales, te notificaremos mediante:
- Correo electrónico a la dirección registrada en tu cuenta, con al menos 15 días de anticipación.
- Aviso prominente dentro del dashboard de la plataforma.
- Actualización de la fecha de "Última actualización" en esta página.
El uso continuado de la plataforma después de la fecha de entrada en vigor de la nueva política constituye tu aceptación de los cambios. Si no estás de acuerdo, puedes solicitar la cancelación de tu cuenta antes de esa fecha.
13. Contacto
Para cualquier duda, ejercicio de derechos ARCO, reporte de incidentes de seguridad o cualquier asunto relacionado con el tratamiento de tus datos personales, contáctanos en:
Haremos nuestro mejor esfuerzo para responder en un plazo de 5 días hábiles. Para asuntos urgentes de seguridad o privacidad, por favor indicarlo en el asunto del correo.
Si consideras que tu solicitud no fue atendida correctamente, tienes derecho a presentar una queja ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) en www.inai.org.mx.
© 2026 AppTito · Todos los derechos reservados · Versión vigente desde 16 de junio de 2026