Volver al inicio Registrarse

Política de Privacidad y Tratamiento de Datos

Ley 1581 de 2012 · GDPR KitchenOS — un producto de PulsoOS S.A.S. · Última actualización: 31/8/2026 · Vigencia a partir de su publicación
Esta política regula el tratamiento de los datos personales que PulsoOS S.A.S. ("PulsoOS", "nosotros") recopila a través de la plataforma KitchenOS, conforme a la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas colombianas de protección de datos (Habeas Data), y —cuando aplique a usuarios ubicados en la Unión Europea— al Reglamento General de Protección de Datos (GDPR, UE 2016/679).

1. Responsable del tratamiento

PulsoOS S.A.S., NIT 1144143315, con domicilio en Carrera 42 A Bis #51-52, Cali, Valle del Cauca, Colombia. Teléfono: 304 396 2304. Correo para asuntos de datos: servicio@pulsoos.com.

2. Datos que recopilamos

  • De registro y cuenta: nombre del administrador, nombre y tipo del establecimiento, correo, teléfono/WhatsApp, ciudad, NIT o cédula (opcional).
  • Operativos del negocio: menú, inventario, compras, ventas, pedidos, empleados/turnos y demás información que el restaurante cargue al usar KitchenOS.
  • De clientes finales del restaurante: nombre, teléfono y dirección cuando se capturan para domicilios o facturación. El restaurante es el responsable de estos datos y PulsoOS actúa como encargado del tratamiento.
  • De pago: los pagos se procesan a través de Wompi; PulsoOS no almacena números completos de tarjeta.
  • Técnicos: registros de acceso, dirección IP, tipo de dispositivo y navegador, con fines de seguridad y mejora.

3. Finalidades del tratamiento

  • Prestar, operar y mantener el servicio KitchenOS.
  • Gestionar el registro, la autenticación y la facturación de la suscripción.
  • Brindar soporte técnico y responder solicitudes.
  • Enviar comunicaciones sobre el servicio y —previa autorización— comunicaciones comerciales.
  • Mejorar el producto, prevenir fraude y cumplir obligaciones legales.

4. Base legal y autorización

El tratamiento se sustenta en la autorización previa, expresa e informada del titular (marcada al registrarse), en la ejecución del contrato de servicio y en el cumplimiento de obligaciones legales. Para usuarios en la UE, las bases legales del GDPR aplicables son el consentimiento, la ejecución del contrato y el interés legítimo.

5. Derechos del titular

Como titular de tus datos puedes, en cualquier momento y de forma gratuita: conocer, actualizar, rectificar y suprimir tus datos; solicitar prueba de la autorización; ser informado sobre el uso dado a tus datos; revocar la autorización y/o solicitar la supresión cuando no exista un deber legal de conservarlos; y presentar quejas ante la Superintendencia de Industria y Comercio (SIC). Los usuarios en la UE cuentan además con los derechos de acceso, portabilidad, limitación y oposición previstos en el GDPR.

6. Cómo ejercer tus derechos

Escribe a servicio@pulsoos.com indicando tu solicitud y un medio de contacto. Responderemos las consultas en un máximo de diez (10) días hábiles y los reclamos en quince (15) días hábiles, conforme a la Ley 1581 de 2012.

7. Seguridad de la información

Aplicamos medidas técnicas y administrativas razonables (control de acceso por roles, cifrado en tránsito, aislamiento de datos por restaurante y registros de auditoría) para proteger los datos contra acceso no autorizado, pérdida o alteración.

7 bis. Cuándo puede entrar nuestro soporte a tu cuenta

Lo decimos aparte y con nombre propio porque es la pregunta que cualquier cliente tiene derecho a hacernos.

En la operación normal no entramos a tu cuenta. Nuestro personal no conoce ni puede conocer tu contraseña: se guarda cifrada de forma irreversible y no hay manera de recuperarla, ni para nosotros ni para nadie.

Y desde ahora no podemos entrar sin que tú lo permitas. Cuando necesitamos ver tu cuenta te lo pedimos desde la app, con el motivo escrito; tú decides. Si apruebas, el acceso dura las horas que se te dicen y se apaga solo. Puedes quitarlo cuando quieras, de un botón.

Podemos pedirte acceso solo en tres casos:

  1. Cuando tú lo pides, para resolver un soporte que no se puede atender de otra forma.
  2. Cuando hay una falla técnica que afecta el servicio y no se puede diagnosticar de otra manera.
  3. Cuando una autoridad competente lo exige. En ese caso te avisamos, salvo que la ley nos lo prohíba.

Cuando lo apruebas, el acceso es solo de lectura: las herramientas de soporte no pueden cambiar nada tuyo. Podemos ver tus pedidos, tu configuración, tu carta y tus usuarios —lo que hace falta para resolver—, y nunca los datos de tus comensales. El acceso caduca solo al cumplirse el plazo, lo hace personal identificado y sujeto a confidencialidad. En tu app puedes ver en cualquier momento el historial: cuándo pedimos entrar, por qué, si lo aprobaste y qué consultamos.

Y lo que ese interruptor no cubre, también te lo decimos. Para que el servicio funcione, nosotros administramos la base de datos donde vive tu información —respaldos, monitoreo, mantenimiento—, y eso no se puede encender y apagar sin apagar el servicio contigo dentro. Ese acceso está sujeto a las mismas obligaciones de confidencialidad y todo lo que se hace desde nuestras herramientas de administración queda registrado. Preferimos decírtelo a que suene mejor de lo que es.

Todo queda registrado. Guardamos quién actuó, sobre qué cuenta, qué hizo, cuándo, y el valor anterior y el nuevo cuando el cambio modifica un dato. Puedes pedirnos el extracto de ese registro referido a tu cuenta cuando quieras y sin costo, escribiendo a la dirección de la sección 13.

Y lo que no hacemos: usar lo que vemos en un soporte para otra cosa, extraer o copiar tus datos fuera de los respaldos del servicio, o contarle a terceros lo que vimos.

El detalle contractual de todo esto está en el Acuerdo de Tratamiento de Datos (DPA), cláusula 6.

8. Conservación

Conservamos los datos mientras la cuenta esté activa y durante el tiempo necesario para cumplir las finalidades y obligaciones legales (por ejemplo, tributarias y contables). Luego se suprimen o anonimizan.

9. Transferencias y encargados

Para operar y mejorar el servicio usamos proveedores que actúan como encargados del tratamiento:

  • Supabase — base de datos y autenticación.
  • Cloudflare — alojamiento del sitio y de la aplicación.
  • Wompi — procesamiento de los pagos de la suscripción.
  • Resend — envío de los correos del servicio.
  • Sentry — registro de errores de la aplicación, con grabación de sesión (ver la sección 11).
  • PostHog, Google Analytics y Microsoft Clarity — medición de uso (ver la sección 11).

Estos proveedores pueden almacenar datos en servidores fuera de Colombia, principalmente en Estados Unidos, aplicando estándares de seguridad adecuados.

Las condiciones con las que tratamos los datos que tú cargas en la plataforma —los de tus comensales— están en el Acuerdo de Tratamiento de Datos (DPA), donde nosotros actuamos como encargados y tú como responsable.

10. Menores de edad

KitchenOS está dirigido a negocios y personas mayores de edad. No recopilamos intencionalmente datos de menores.

11. Cookies y tecnologías de medición

Usamos almacenamiento local y cookies estrictamente necesarias para mantener tu sesión iniciada y para que la aplicación funcione. Sin ellas KitchenOS no puede operar.

Además usamos herramientas de medición que nos dicen cómo se usa el producto, para encontrar fallas y mejorarlo. Estas no son necesarias para operar, y las declaramos aquí una por una:

  • PostHog — páginas visitadas, clics y uso de cada módulo. En la página de inicio, en el registro y en el sitio de PulsoOS también graba la sesión.
  • Sentry — errores de la aplicación, junto con una grabación de la sesión en la que ocurrieron.
  • Google Analytics y Microsoft Clarity — visitas, procedencia del tráfico y mapas de calor en las páginas públicas. Clarity también graba sesiones.

Qué contienen esas grabaciones, y qué no

No son un video de tu pantalla ni de tu cámara: son un registro de los clics y los movimientos, que después se vuelve a dibujar. El ocultamiento ocurre en tu dispositivo, antes de que nada se envíe, así que lo que se oculta no viaja.

  • En las páginas públicas (inicio, registro y el sitio de PulsoOS) se oculta el contenido de los campos de los formularios. El resto de esas páginas es texto público.
  • Dentro de la aplicación y del menú de pedidos, donde sí aparecen datos de personas, la grabación oculta además todo el texto y todas las imágenes: se ve dónde se hizo clic, no lo que decía la pantalla. Los nombres, teléfonos y direcciones de los clientes finales del restaurante no viajan en las grabaciones.

También se registran la dirección IP, el tipo de dispositivo y navegador, y la ciudad aproximada que se deduce de la IP.

Cuánto tiempo se guardan

Las grabaciones de PostHog se conservan 30 días y sus registros de uso 12 meses; después se eliminan solas. Los plazos de los demás proveedores los fija cada uno.

Cómo evitarlas

Puedes bloquear estas herramientas desde tu navegador: el modo de no rastreo, un bloqueador de contenido o el bloqueo de cookies de terceros las detienen. Si quieres oponerte a esta medición, escríbenos a servicio@pulsoos.com y atenderemos tu solicitud como se explica en la sección 6. Nada de esto afecta las cookies estrictamente necesarias, sin las cuales no podrías iniciar sesión.

12. Cambios a esta política

Podemos actualizar esta política; publicaremos la versión vigente en esta página con su fecha de actualización.

13. Contacto

Dudas o solicitudes sobre datos personales: servicio@pulsoos.com.