Política de privacidad
Última actualización: 10 de septiembre de 2026
Nynel Master es un sistema de gestión para restaurantes y bares. Esta política explica qué datos personales tratamos, para qué, cuánto tiempo los guardamos y qué puedes hacer con ellos. Está escrita describiendo lo que el sistema hace de verdad, no lo que suele decirse en documentos de este tipo.
Dos aclaraciones que conviene leer primero, porque cambian a quién le corresponde cada cosa:
No sabemos dónde estás. La aplicación no pide ni registra la ubicación de ninguna persona. Las únicas coordenadas que guarda el sistema son la dirección del local, que escribe el propio restaurante para su ficha.
No tocamos el dinero de los comensales. Cuando alguien paga su cuenta en un restaurante, ese cobro va a la cuenta del restaurante en su propia pasarela de pago. Nosotros no recibimos ese dinero ni guardamos los datos de la tarjeta.
1. Quién trata tus datos
El responsable del tratamiento es NYNEL E.I.R.L., con registro único de contribuyente 20613930931 y domicilio en Lima, Perú.
Para cualquier asunto relacionado con tus datos personales, escribe a hola@nynelmkt.cloud.
Cuando el responsable es el restaurante y no nosotros
Hay una distinción que importa. Sobre los datos de las personas que usan el sistema (dueños, encargados, cajeros, mozos y cocina) el responsable somos nosotros. Sobre los datos que un restaurante guarda de sus clientes —nombre, documento, teléfono o notas que apunta de ellos— el responsable es ese restaurante, y nosotros actuamos únicamente como encargados: guardamos y procesamos esa información por cuenta suya y siguiendo sus instrucciones.
En la práctica significa que si eres cliente de un restaurante y quieres que borren tus datos, la petición se la tienes que hacer a ese restaurante. Si nos la haces a nosotros, te la reenviaremos y te lo diremos.
2. Qué datos tratamos
Esta es la lista completa, agrupada por para qué sirve cada cosa.
| Categoría | Qué incluye | Para qué |
|---|---|---|
| Identidad y contacto | Nombre completo, correo, teléfono, tipo y número de documento, fecha de nacimiento y foto de perfil, cuando se aportan. | Identificar a quién usa el sistema y poder comunicarnos contigo. |
| Credenciales de acceso | El resumen criptográfico de tu contraseña y, en el caso del personal, el de su clave rápida del terminal. Nunca guardamos ni la contraseña ni la clave en claro, así que no podemos leerlas ni recuperarlas: solo comprobar si la que escribes coincide. | Dejarte entrar y proteger tu cuenta. |
| Entrada con Apple o Google | Si entras con uno de esos proveedores, tu identificador en ellos y el correo que nos compartan. | Permitirte entrar sin crear otra contraseña. |
| Sesiones y dispositivos | Dirección IP, identificación del navegador, plataforma, versión de la aplicación, modelo del aparato, versión de su sistema operativo e identificador para enviar notificaciones. | Mantener la sesión abierta, enviarte avisos y detectar accesos que no reconoces. |
| Registro de accesos | Entradas, salidas, intentos fallidos y cambios de contraseña, con la dirección IP y el navegador desde el que ocurrieron. | Seguridad de la cuenta e investigación si algo va mal. |
| Códigos de un solo uso | El destino al que se envió el código (correo o teléfono), el resumen del código y la dirección desde la que se pidió. | Verificar tu correo o tu teléfono y recuperar el acceso. |
| Actividad del negocio | Pedidos y sus líneas, cobros, turnos y arqueos de caja, movimientos de inventario e incidencias, siempre asociados a quién los hizo. | Que el restaurante funcione, y que pueda saber quién hizo cada cosa. |
| Auditoría | Qué se cambió, quién lo cambió y desde dónde. | Poder explicar una anulación, un descuento o un cambio de precio. |
| Clientes del restaurante | Nombre, documento, correo, teléfono, dirección, fecha de nacimiento y las notas que el restaurante escriba. | Emitir comprobantes, llevar cuentas pendientes y atender mejor. |
| Comprobantes electrónicos | Nombre, tipo y número de documento, dirección y correo de quien recibe el comprobante, junto al detalle de lo facturado. | Cumplir la obligación tributaria de emitir y conservar comprobantes. |
| Archivos | Fotos de platos, de perfil y del personal, y los documentos que se suban. | Que la carta y las fichas se vean. |
Sobre las notas de cliente y los datos de salud. El campo de notas que el restaurante puede rellenar sobre un cliente admite texto libre, y en la práctica ahí se apuntan cosas como una alergia alimentaria. Una alergia es un dato sensible según la ley peruana de protección de datos personales, y su tratamiento exige consentimiento expreso.
Si eres el restaurante: pide ese consentimiento antes de anotarlo y no escribas ahí nada de salud que el cliente no te haya autorizado a guardar. Si eres el cliente: puedes pedirle al restaurante que lo borre en cualquier momento.
3. Qué NO tratamos
Lo decimos explícitamente porque son las dudas que más se repiten y porque callarlo dejaría suponer lo contrario:
- No recogemos tu ubicación. Ni la aplicación ni el panel piden permiso de ubicación, y no existe en el sistema ninguna función de marcaje de asistencia por geocerca ni de seguimiento de personal. Las únicas coordenadas que guardamos son las del local, escritas por el propio restaurante.
- No guardamos datos de tarjetas. Los cobros a los comensales los procesa la pasarela de pago contratada por cada restaurante, con su propia cuenta de comercio. Los datos de la tarjeta no pasan por nuestros sistemas.
- No vendemos datos personales ni los cedemos a terceros para publicidad.
- No hacemos perfilado ni decisiones automatizadas que produzcan efectos jurídicos sobre ninguna persona.
4. Con quién los compartimos
Solo con quien hace falta para que el servicio funcione, y solo lo necesario:
- El restaurante en el que trabajas o compras. Cada negocio ve únicamente sus propios datos; el sistema separa la información de cada restaurante y ningún restaurante puede ver la de otro.
- La administración tributaria (SUNAT), cuando se emite un comprobante electrónico, con los datos que el comprobante exige.
- Proveedores de infraestructura que alojan los servidores y el almacenamiento de archivos.
- El servicio de notificaciones de Google (Firebase Cloud Messaging), únicamente para hacer llegar los avisos al aparato. Se le envía el identificador del dispositivo y el texto del aviso, nada más.
- La pasarela de pago, para el cobro de la suscripción que el restaurante nos paga a nosotros.
- Autoridades, cuando una norma o una orden judicial lo exija.
5. Cuánto tiempo los guardamos
| Dato | Plazo |
|---|---|
| Cuenta e identidad | Mientras la cuenta esté activa. Al eliminarla se anonimiza, como se explica abajo. |
| Sesiones y dispositivos | Hasta que caducan o se revocan, y se eliminan después. |
| Registro de accesos y auditoría | El tiempo necesario para investigar incidentes de seguridad y responder de lo ocurrido. |
| Códigos de un solo uso | Minutos. Caducan solos y se consumen al usarse. |
| Pedidos y actividad del negocio | Mientras el restaurante sea cliente, y después según los plazos contables y tributarios. |
| Comprobantes electrónicos | El plazo que exige la normativa tributaria peruana. No se pueden borrar antes. |
6. Tus derechos
La Ley 29733, de protección de datos personales, y su reglamento te reconocen los derechos de información, acceso, actualización, inclusión, rectificación, supresión o cancelación, oposición, y a impedir el suministro de tus datos personales. También puedes retirar el consentimiento que hayas dado.
Para ejercerlos, escribe a hola@nynelmkt.cloud desde la dirección asociada a tu cuenta, o usa la página de eliminación de cuenta si lo que quieres es dar de baja tus datos. Te responderemos en los plazos que fija la norma.
Si consideras que no hemos atendido bien tu solicitud, puedes reclamar ante la Autoridad Nacional de Protección de Datos Personales del Ministerio de Justicia y Derechos Humanos del Perú.
El derecho de supresión tiene un límite legal, y preferimos decirlo antes que prometer lo que no podemos cumplir.
Los comprobantes electrónicos ya emitidos no se pueden borrar a petición: existe una obligación tributaria de conservarlos, y esa obligación está por encima de la solicitud de supresión. Lo mismo ocurre con los registros contables asociados.
Por eso, al eliminar una cuenta, lo que hacemos es anonimizar a la persona: se borran o se sustituyen su nombre, su correo, su teléfono y su documento, y lo que queda es un registro sin titular identificable, que es lo máximo que permite la ley. Está explicado con detalle en la página de eliminación de cuenta.
7. Cómo los protegemos
- Todo el tráfico viaja cifrado.
- Las contraseñas y las claves rápidas se guardan como resumen criptográfico con un algoritmo pensado para eso, nunca en claro y nunca de forma reversible.
- La base de datos separa la información de cada restaurante con reglas a nivel de fila, de modo que una consulta de un restaurante no puede devolver datos de otro.
- Los archivos del almacenamiento son privados salvo las fotos de la carta, que son públicas por definición: son las que ve cualquiera que entre al local.
- Las sesiones caducan y se pueden revocar, y quedan registrados los accesos para poder detectar los que no reconoces.
8. Menores de edad
El servicio está dirigido a negocios y a su personal, y no a menores de edad. No tratamos conscientemente datos de menores de catorce años. Si detectamos que se ha creado una cuenta de un menor sin el consentimiento que exige la norma, la eliminaremos.
9. Cambios en esta política
Si cambia lo que el sistema hace, cambiamos este documento y actualizamos la fecha de arriba. Si el cambio afecta de forma importante a cómo tratamos tus datos, te avisaremos por correo o dentro de la aplicación antes de aplicarlo.