Política de privacidad
Versión 2026-08-21
Marco operativo internacional pendiente de validación jurídica por país antes del lanzamiento público.
Esta política explica cómo Vertice Digital trata datos personales al ofrecer Vértice POS, Vértice Retail y Vértice Servicios y Belleza, atender cuentas, pagos, seguridad, soporte y solicitudes de derechos.
1. Alcance y roles
- Vértice como responsable o controlador: decide las finalidades relacionadas con cuentas, prospectos, suscripciones, facturación propia, prevención de fraude, seguridad, soporte, cumplimiento y mejora del SaaS.
- Vértice como encargado o procesador: trata por instrucciones del restaurante o comercio los datos que este gestiona sobre compradores, comensales, empleados, proveedores u otros terceros.
- El cliente como responsable o controlador: determina las finalidades de su operación y debe informar a sus titulares, contar con la base jurídica adecuada y responder las solicitudes que le correspondan.
2. Datos tratados
Podemos tratar identificación y contacto; cuenta, rol y autenticación; país e idioma; empresa y establecimiento; suscripción, moneda, pago y facturación; solicitudes de soporte; eventos de seguridad; dispositivo, IP y registros técnicos; preferencias de cookies; y métricas de uso. No almacenamos intencionalmente datos completos de tarjeta cuando el pago lo procesa un proveedor externo.
Los datos de operación del cliente pueden incluir pedidos, reservas, contactos, domicilios, compras, inventario, personal o documentos que el propio cliente decida gestionar.
3. Finalidades y bases jurídicas
Tratamos datos para ejecutar el contrato, crear y proteger cuentas, prestar soporte, procesar cobros, cumplir obligaciones legales, prevenir fraude, responder derechos y mantener continuidad. Usamos consentimiento cuando la ley lo exige, por ejemplo para cookies analíticas o marketing; intereses legítimos solo después de evaluar que no prevalezcan los derechos del titular.
4. Proveedores, transferencias y venta de datos
Podemos usar proveedores de infraestructura, base de datos, alojamiento, correo, analítica, pagos y soporte —incluidos Supabase, Render, Google y Hotmart cuando estén configurados— bajo controles contractuales y de acceso. Si hay una transferencia internacional, aplicaremos el mecanismo requerido por la normativa correspondiente. No vendemos datos personales ni los compartimos para publicidad comportamental sin aviso y opción legalmente válida.
5. Conservación y seguridad
Conservamos la información durante la relación contractual y luego por el plazo necesario para obligaciones contables, fiscales, seguridad, defensa de reclamaciones o solicitudes de eliminación. Aplicamos segregación por empresa, control de acceso, registros de auditoría, cifrado en tránsito, gestión de secretos, copias y monitoreo. Ningún sistema elimina por completo el riesgo; los incidentes se evaluarán y notificarán según la ley aplicable.
6. Derechos y solicitudes
Según el país, el titular puede solicitar información, acceso, actualización, rectificación, supresión, oposición, restricción, portabilidad, revocación del consentimiento o revisión de decisiones automatizadas, y presentar una reclamación ante la autoridad competente. Colombia reconoce consulta, reclamo, corrección y supresión; el EEE y Reino Unido añaden los derechos previstos por GDPR; varias jurisdicciones de Estados Unidos reconocen acceso, corrección, eliminación y opciones sobre venta o publicidad dirigida.
Las solicitudes se reciben desde el canal de soporte autenticado y se registran para que el dueño o equipo autorizado pueda responder, verificar identidad y controlar plazos. Si Vértice actúa como procesador, remitirá o ayudará a la empresa responsable. Nunca se discriminará a una persona por ejercer un derecho reconocido.
Consulta el proceso público de eliminación de cuenta y datos.
7. Cookies y Google Analytics
Las cookies no esenciales y Google Analytics permanecerán condicionados a la preferencia aplicable. El panel permite aceptar, rechazar o personalizar categorías y retirar el consentimiento. Consulta la Política de cookies.
8. Menores
El SaaS empresarial no está dirigido a menores que no puedan consentir válidamente. Los clientes no deben usarlo para recopilar datos de menores sin autorización y salvaguardas exigidas por su jurisdicción.
9. Ámbito internacional
Este marco contempla Colombia, el Espacio Económico Europeo, Reino Unido, Estados Unidos, Venezuela y demás países de Latinoamérica. La ley aplicable depende de los hechos, la ubicación, el rol de cada parte y las normas obligatorias; una referencia contractual a Colombia no desplaza derechos territoriales irrenunciables.
10. Cambios y contacto
Publicaremos la versión y fecha vigentes. Los cambios materiales se informarán y se solicitará nueva aceptación o consentimiento cuando corresponda. Para asuntos de privacidad usa el centro de soporte de tu cuenta; antes de producción se publicará además el canal externo y la identidad de contacto exigidos en cada mercado.