Política de privacidad
1. Responsable y contacto
Edward Alejandro Azuaje Rojas, CUIT 23-96013276-9, titular de Ordera Food, con domicilio publicable en Ciudad Autónoma de Buenos Aires, República Argentina, y correo hola@orderafood.com, es responsable del tratamiento de datos relativos a cuentas SaaS, contratación, facturación de la suscripción, seguridad, soporte, comunicaciones propias y funcionamiento de la plataforma.
La dirección completa podrá comunicarse individualmente cuando la ley o una autoridad competente lo exija, protegiendo la seguridad y los datos personales.
2. Roles en datos de compradores y empleados
Cuando un Comercio usa Ordera para gestionar datos de sus compradores, empleados o contactos, el Comercio determina los fines y medios esenciales y normalmente actúa como responsable; Ordera actúa como encargado o proveedor por cuenta del Comercio bajo sus instrucciones y el DPA. Ordera puede actuar como responsable independiente para seguridad, prevención de fraude, cumplimiento legal, gestión de la relación SaaS y defensa de derechos. El rol depende del tratamiento real y de la ley aplicable.
Los compradores deben dirigir inicialmente al Comercio sus solicitudes sobre datos del pedido. Ordera colaborará con el Comercio y atenderá directamente lo exigido por la ley.
3. Datos tratados y fuentes
Podemos tratar datos de identificación y contacto; credenciales y permisos; comercio, sucursal y personal; suscripción, comprobantes y pagos SaaS; pedidos y compradores; productos, inventario y operaciones; soporte y comunicaciones; dirección IP, dispositivo, navegador, registros técnicos, seguridad y actividad; preferencias, idioma y consentimientos. Recibimos datos del usuario, del Comercio, del uso de la plataforma, de integraciones habilitadas y de proveedores de pago. No se deben cargar datos sensibles que no sean estrictamente necesarios y lícitos.
Ordera no recibe el precio del pedido final. Los datos de pago pueden ser capturados directamente por PayPal, Mercado Pago Argentina o la entidad bancaria; Ordera puede recibir identificadores, estados y metadatos necesarios, no necesariamente credenciales financieras completas.
4. Finalidades y bases
Tratamos datos para crear y administrar cuentas; prestar módulos; procesar pedidos por cuenta del Comercio; autenticar y proteger; responder soporte; cobrar la suscripción SaaS; mantener registros contables y legales; prevenir abuso y fraude; diagnosticar y mejorar rendimiento; comunicar cambios y mensajes operativos; ejercer o defender derechos; y cumplir obligaciones.
Según la jurisdicción, las bases incluyen ejecución contractual o medidas precontractuales, consentimiento cuando sea exigible, cumplimiento legal e intereses legítimos como seguridad, soporte y mejora, ponderados frente a los derechos de las personas. El Comercio es responsable de contar con base válida para los datos que instruye tratar.
5. Destinatarios y subencargados
Acceden solo quienes lo necesitan: personal autorizado del Comercio; personal y proveedores de Ordera bajo deberes adecuados; autoridades cuando corresponda; y proveedores efectivamente contratados y habilitados. Actualmente están confirmados Cloudflare para DNS/CDN y seguridad perimetral, Deonweb para infraestructura y alojamiento, y Resend para entrega de correo transaccional. PayPal y Mercado Pago Argentina pueden intervenir en pagos cuando estén habilitados. Antes de que un nuevo proveedor trate datos en producción, Ordera confirmará su identidad, servicio y rol en un inventario vigente que publicará o pondrá a disposición. Su rol puede ser encargado, subencargado o responsable independiente según el servicio y los datos concretos.
No afirmamos en esta política ubicaciones, certificaciones, mecanismos de transferencia ni métodos de cifrado no verificados. Si un tratamiento implica transferencia internacional, se aplicarán las salvaguardas y avisos exigidos por la ley pertinente. La lista puede cambiar; se informarán cambios materiales cuando corresponda.
6. Conservación
Conservamos datos mientras la cuenta esté activa y por el plazo necesario para prestar el servicio, cumplir contratos, resolver disputas y satisfacer obligaciones fiscales, contables, regulatorias y de seguridad. Al terminar el SaaS, el Comercio puede solicitar una exportación manual razonablemente disponible durante treinta (30) días. Luego los datos podrán borrarse de sistemas activos. Copias residuales en respaldos pueden persistir hasta noventa (90) días, salvo conservación legal, seguridad, fraude o defensa de derechos. Los plazos legales obligatorios prevalecen.
7. Seguridad e incidentes
Aplicamos medidas técnicas y organizativas razonables y proporcionales al riesgo, controlamos accesos y procuramos continuidad y recuperación. Ningún sistema es absolutamente seguro. Ante un incidente, investigaremos, mitigaremos y notificaremos al Comercio, personas o autoridades cuando la ley lo requiera, sin incluir detalles que aumenten el riesgo.
8. Derechos y opciones
Según la ley aplicable, una persona puede solicitar acceso, información, rectificación, actualización, eliminación, oposición, limitación, portabilidad, retiro del consentimiento y revisión de decisiones automatizadas, así como reclamar ante la autoridad competente. El retiro no afecta tratamientos previos ni bases distintas del consentimiento.
Las solicitudes se envían a hola@orderafood.com, indicando relación con el Comercio y datos suficientes para verificar identidad sin aportar información excesiva. Podemos pedir verificación razonable, canalizar solicitudes al Comercio responsable y conservar evidencia mínima de la gestión.
9. Menores, cambios y contacto
Ordera es una herramienta comercial y no está dirigida a menores para que abran cuentas. El Comercio debe cumplir las reglas aplicables si procesa pedidos que involucren menores. Actualizaremos esta política ante cambios materiales y mostraremos fecha y versión; cuando sea necesario solicitaremos una nueva aceptación expresa, no inferida de la navegación.
Consultas de privacidad: hola@orderafood.com.
Disposiciones específicas del país
Argentina: el tratamiento se sujeta a la Ley 25.326, su reglamentación y normas vigentes. Las personas pueden ejercer los derechos reconocidos y reclamar ante la Agencia de Acceso a la Información Pública, autoridad de control, sin perjuicio de cualquier organismo que la sustituya.
