Esta política se aplica a mesas.rest, app.mesas.rest, admin.mesas.rest y a los servicios digitales operados por SOFTWARE MESAS.REST SpA, RUT 78.505.188-2.
1. Responsable y alcance
SOFTWARE MESAS.REST SpA es responsable del tratamiento de los datos que recopila directamente para administrar cuentas, prestar soporte, gestionar la relación comercial y operar sus sitios públicos.
Cuando un restaurante utiliza la plataforma para tratar información de trabajadores, clientes, reservas, pedidos o contactos, el restaurante determina la finalidad del tratamiento y actúa como responsable de dichos datos. En esos casos, mesas.rest los procesa por cuenta del restaurante y conforme a sus instrucciones, sin perjuicio de las obligaciones legales propias que le correspondan.
2. Datos que podemos tratar
- Datos de identificación y contacto de usuarios, representantes, trabajadores y clientes.
- Datos comerciales del restaurante, sucursales, roles, permisos y configuración de la cuenta.
- Información laboral y documentos que el restaurante decide administrar en sus carpetas privadas.
- Datos de reservas, pedidos, delivery, direcciones de entrega y preferencias informadas por el cliente.
- Registros técnicos de acceso, dispositivo, seguridad, soporte, acciones realizadas y trazabilidad.
- Datos de facturación, estado de pagos y referencias de transacciones. No almacenamos números completos ni códigos de seguridad de tarjetas.
3. Finalidades y fundamento
Tratamos los datos necesarios para crear y proteger cuentas; prestar las funciones contratadas; administrar planes, facturación y soporte; procesar solicitudes; prevenir fraude y accesos no autorizados; mantener trazabilidad; cumplir obligaciones legales; y mejorar la estabilidad y seguridad del servicio.
El tratamiento se realiza, según corresponda, para ejecutar un contrato o una solicitud previa, cumplir una obligación legal, atender una autorización del titular o desarrollar una finalidad legítima compatible con la operación y seguridad del servicio.
4. Datos laborales y de carácter sensible
Las funciones de Recursos Humanos pueden contener información privada o sensible. El restaurante debe ingresar únicamente información pertinente, mantener actualizados los permisos y asegurar que cuenta con una base jurídica para tratarla. mesas.rest aplica controles de acceso por rol y no utiliza estos antecedentes para publicidad.
5. Pagos y proveedores externos
Los pagos pueden ser procesados por proveedores especializados, como Mercado Pago. El proveedor recibe los datos necesarios para autorizar y gestionar la transacción bajo sus propios términos y políticas. También podemos utilizar servicios de alojamiento, correo, mapas, monitoreo y soporte que tratan información limitada para prestarnos sus servicios, sujetos a obligaciones de confidencialidad y seguridad.
Algunos proveedores pueden operar infraestructura fuera de Chile. En esos casos procuramos utilizar mecanismos contractuales y medidas razonables para proteger los datos.
6. Acceso con Google para Delivery
El acceso con Google es opcional y se utiliza para reconocer al cliente, recibir su nombre, correo verificado, fotografía de perfil opcional e identificador estable de Google. No solicitamos acceso a Gmail, Drive, contactos, calendario, contraseñas, teléfono ni dirección.
La identidad permite recuperar direcciones y asociar pedidos dentro del restaurante elegido. La ficha comercial, el historial y el consentimiento de marketing permanecen separados por restaurante. Iniciar con Google no autoriza el envío de promociones. Google trata información conforme a sus propias políticas.
7. Funciones de asistencia con IA
Si una persona utiliza el asistente de ayuda, el contenido de su consulta puede ser procesado para generar una respuesta y mantener la seguridad del servicio. No deben ingresarse contraseñas, datos de tarjetas ni información sensible que no sea indispensable. Las claves e instrucciones internas permanecen en sistemas de servidor.
8. Cookies y almacenamiento local
Utilizamos cookies y almacenamiento del navegador necesarios para iniciar sesión, recordar preferencias, mantener la seguridad y conservar funciones solicitadas, como el contenido temporal de un carrito. Si se incorporan tecnologías no esenciales para medición o publicidad, se solicitará la autorización que corresponda.
9. Extensión Conector de impresión para Chrome
La extensión “mesas.rest · Conector de impresión” consulta exclusivamente el estado del conector local de impresión instalado en el mismo equipo. Guarda localmente en Chrome un estado técnico temporal: disponibilidad del conector, hora de la última comprobación, versión y cantidad de impresoras detectadas.
La extensión no recopila, transmite ni vende datos personales, pedidos, clientes, pagos, credenciales, historial de navegación ni contenido de sitios web. No inspecciona ni modifica páginas. Tampoco imprime por sí misma: solo informa si el conector local está disponible.
10. Conservación
Conservamos los datos mientras la cuenta o relación esté vigente y por el tiempo necesario para prestar el servicio, cumplir obligaciones legales, resolver controversias y mantener respaldos de seguridad. Al finalizar, los datos se eliminan o anonimizan conforme a los plazos aplicables y a las instrucciones válidas del restaurante.
11. Seguridad y confidencialidad
Aplicamos medidas administrativas y técnicas proporcionales al riesgo, incluyendo control de acceso, cifrado en tránsito, registros de actividad, segregación de cuentas y respaldos. Ningún sistema es completamente invulnerable; ante un incidente relevante actuaremos conforme a la ley y comunicaremos a quienes corresponda.
12. Derechos de las personas
Las personas pueden solicitar información sobre sus datos, acceso, rectificación, eliminación o bloqueo, oposición y los demás derechos reconocidos por la normativa aplicable. Para ejercerlos, pueden escribir a soporte@mesas.rest. Podremos solicitar antecedentes razonables para verificar la identidad y proteger la información.
Si los datos fueron entregados a un restaurante mediante su carta, reserva, delivery o relación laboral, la solicitud debe dirigirse primero a ese restaurante. mesas.rest colaborará con él cuando corresponda.
13. Comunicaciones y menores de edad
Las comunicaciones promocionales se enviarán solo cuando exista autorización o una base legal suficiente y siempre permitirán solicitar su cese. La plataforma está dirigida a restaurantes y personas adultas; no buscamos recopilar deliberadamente datos de menores sin la autorización exigida por la ley.
14. Cambios y marco legal
Podemos actualizar esta política por cambios normativos o del servicio. Las modificaciones materiales se informarán por un medio razonable antes de que produzcan efectos.
Esta política considera la Ley N.º 19.628, vigente a la fecha de actualización. La Ley N.º 21.719, publicada el 13 de diciembre de 2024, entra en vigor el 1 de diciembre de 2026; mesas.rest adecuará sus procesos a sus nuevas exigencias.
Última actualización y vigencia: 2 de septiembre de 2026.
mesas