Documento legal
Política de privacidad
Esta política explica qué datos personales se tratan cuando reservas en un restaurante que usa NAEVEN, o cuando un restaurante usa NAEVEN para gestionar sus reservas. Se rige por la Ley N.° 29733, Ley de Protección de Datos Personales del Perú, y su Reglamento.
1. Quién es responsable de tus datos
Si reservas en un restaurante, ese restaurante es el titular del banco de datos de sus huéspedes y decide para qué usa tu información. NAEVEN actúa como encargado del tratamiento: guarda y procesa los datos por cuenta del restaurante y solo para prestarle el servicio.
Si eres un restaurante o miembro de su equipo, CCORI es responsable de los datos de tu cuenta (correo, nombre, rol y uso del panel).
2. Qué datos tratamos
- Datos de la reserva: nombre, correo o teléfono, fecha, hora, número de personas, código de reserva y canal por el que reservaste.
- Datos que tú decides compartir: ocasión especial, peticiones, alergias o restricciones alimentarias. Las alergias se tratan como datos sensibles de salud: solo las ve el personal del restaurante para preparar tu visita.
- Historial con el restaurante: visitas, cancelaciones, asistencia y valoraciones que dejes.
- Pagos de depósitos: importe, método y número de operación. NAEVEN no guarda números de tarjeta; los pagos con tarjeta o PayPal los procesa directamente el proveedor de pagos.
- Datos técnicos mínimos: registros de seguridad y errores (página, navegador) para mantener el servicio funcionando.
3. Para qué los usamos
- Crear, confirmar, modificar o cancelar tu reserva y avisarte por correo o WhatsApp (confirmación, recordatorio, cambios y agradecimiento).
- Que el restaurante prepare tu visita: mesa, ocasión, alergias y preferencias.
- Gestionar depósitos de experiencias con pago previo.
- Pedirte una valoración de tu visita.
- Solo si lo aceptas expresamente al reservar: recibir novedades y ofertas del restaurante. Puedes retirar este consentimiento cuando quieras.
La base legal es la ejecución de la reserva que solicitas y, para comunicaciones comerciales, tu consentimiento.
4. Con quién se comparten
No vendemos datos personales. Solo intervienen proveedores necesarios para prestar el servicio, con obligaciones de confidencialidad:
- Alojamiento y base de datos: Supabase y Vercel (servidores fuera del Perú; flujo transfronterizo necesario para el servicio).
- Envío de correos: Resend. Mensajes de WhatsApp: Meta (WhatsApp Business).
- Pagos: PayPal y, cuando se active, el procesador de tarjetas del restaurante.
5. Cuánto tiempo los conservamos
Mientras el restaurante mantenga su cuenta activa y lo necesite para atenderte. Si el restaurante deja NAEVEN, sus datos se eliminan o se le entregan en un plazo máximo de 90 días. Los registros técnicos se borran periódicamente.
6. Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, cancelación y oposición (ARCO) escribiendo al restaurante donde reservaste o a ceo@ccoriperu.com. Responderemos dentro de los plazos de ley. Si no quedas conforme, puedes acudir a la Autoridad Nacional de Protección de Datos Personales del Ministerio de Justicia y Derechos Humanos.
7. Seguridad
Los datos viajan cifrados (HTTPS), cada restaurante solo accede a sus propios huéspedes y el acceso del equipo es por roles, sin contraseñas reutilizables. Registramos las acciones sensibles (cambios de estado, eliminaciones) para poder auditarlas.
8. Menores de edad
Las reservas deben hacerlas personas mayores de 18 años.
9. Cambios
Si cambiamos esta política, publicaremos la nueva versión en esta página con su fecha de actualización.