Legal

Política de Privacidad

Cómo MesaDash Inc. trata la información personal de propietarios, personal y clientes que utilizan la mensajería, las tiendas, los pedidos de restaurantes, las citas y los servicios de lavado de vehículos de MesaDash.

Última actualización: 12 de septiembre de 2026

1. Quiénes somos

MesaDash Inc. opera MesaDash en Nigeria y ofrece software para restaurantes, salones de belleza, spas, barberías, otros negocios con citas y centros de lavado de vehículos. Sus funciones incluyen tiendas, pedidos, reservas, conversaciones con clientes, pagos y equipos. Esta política explica cómo recopilamos, utilizamos, compartimos, conservamos y protegemos la información personal en estos servicios.

Para los datos de administración de cuentas, facturación, seguridad y productos, MesaDash Inc. actúa como un responsable del tratamiento independiente. Para los mensajes de clientes, pedidos, reservas y registros de contactos que una empresa procesa a través de MesaDash Inc., la empresa suele ser el responsable del tratamiento y MesaDash Inc. actúa como encargado del tratamiento o proveedor de servicios conforme a las instrucciones de dicha empresa.

2. Información que recopilamos

Datos de la cuenta: nombre, correo electrónico, datos de autenticación/contraseña, imagen de perfil, número de teléfono, país, sesiones, dirección IP, agente de usuario y registros de seguridad.

Datos del espacio de trabajo: identidad y datos de contacto del negocio, país, zona horaria, sucursales, personal y roles, configuración del producto, identificadores y permisos de aplicaciones conectadas, catálogos, perfiles de facturación, suscripciones, facturas, registros de pagos y auditoría.

Datos de clientes y operaciones: nombres y datos de contacto, números de teléfono, nombres de usuario o identificadores del proveedor, mensajes y archivos adjuntos, metadatos de conversaciones, pedidos, reservas, transacciones, datos de entrega, personal o repartidores asignados, notas de soporte y eventos de automatización. La información disponible depende del servicio y de los permisos utilizados.

Datos de integraciones: información recibida mediante WhatsApp Business App o Business Platform, Instagram, Messenger, Telegram, el inicio de sesión de Google o Calendar, el inicio de sesión de Facebook, servicios de pago y otros proveedores habilitados. Cada modalidad de conexión ofrece un acceso distinto; conectar una aplicación no nos permite acceder a todas las conversaciones privadas ni a otras cuentas.

3. Por qué utilizamos datos

Utilizamos los datos para administrar cuentas y espacios de trabajo, conectar servicios autorizados, intercambiar mensajes, gestionar pedidos y citas, sincronizar calendarios, registrar pagos, ejecutar automatizaciones habilitadas, prestar soporte, investigar reclamaciones, prevenir el fraude y proteger la plataforma.

De acuerdo con la Ley de Protección de Datos de Nigeria de 2023 y otras leyes aplicables, utilizamos la base jurídica adecuada para cada actividad: ejecución contractual para nuestros servicios de cuentas y suscripciones; obligaciones legales para registros y comunicaciones exigidos; intereses legítimos, cuando se permitan, para seguridad, prevención del fraude y administración del servicio; y consentimiento cuando se exija para tratamientos opcionales. Los negocios deben establecer la base jurídica del tratamiento de clientes que nos encargan. Los datos personales sensibles requieren una condición jurídica adicional cuando corresponda.

4. Compartición y subencargados

Compartimos los datos pertinentes con el negocio que atiende al cliente y su personal o repartidores autorizados, y con los proveedores necesarios para las funciones habilitadas, incluidos servicios de Meta, Telegram, Google, pagos, procesamiento de IA, alojamiento, almacenamiento, correo electrónico y supervisión. Podemos comunicar registros pertinentes a asesores profesionales o autoridades competentes cuando exista justificación legal. Algunos destinatarios actúan siguiendo instrucciones; los negocios y proveedores conectados también pueden tratar datos de forma independiente conforme a sus propios avisos de privacidad.

No vendemos información personal. No utilizamos el contenido de los mensajes de los clientes para publicidad de terceros. Si alguna función futura implicara venta, compartición o publicidad dirigida según las leyes de privacidad estatales aplicables de EE. UU., proporcionaremos el aviso y los controles de exclusión requeridos antes de habilitarla.

5. Transferencias internacionales

Nuestros proveedores y las aplicaciones conectadas pueden tratar información fuera de Nigeria o de su país. Las transferencias internacionales deben cumplir los requisitos aplicables de protección de datos, incluido un nivel adecuado de protección u otra base jurídica válida. Escriba a hello@mesadash.app para obtener información sobre los destinatarios y los mecanismos de transferencia correspondientes a sus datos.

6. Cookies y almacenamiento del navegador

MesaDash Inc. utiliza cookies esenciales para el inicio de sesión, la seguridad de la sesión, la prevención del fraude y el mantenimiento de la disponibilidad de la plataforma. Estas son necesarias para el funcionamiento de la aplicación y no se pueden desactivar mediante el aviso de consentimiento.

MesaDash Inc. puede utilizar almacenamiento opcional en el navegador para preferencias como el espacio de trabajo recordado y el sonido del panel. Los usuarios pueden elegir 'Solo esenciales' o 'Permitir preferencias' en el aviso de cookies. Actualmente no cargamos cookies de marketing o analíticas a través de la aplicación.

7. Conservación

Conservamos los datos de la cuenta y de la empresa mientras la cuenta o el espacio de trabajo estén activos. Conservamos registros operativos, registros de auditoría, registros de facturación y registros de seguridad solo el tiempo necesario para el servicio, seguridad, resolución de disputas, contabilidad, impuestos, prevención de fraude o cumplimiento legal.

Los datos de los clientes comerciales se conservan según la configuración del espacio de trabajo empresarial, las necesidades del producto y las instrucciones legales de la empresa, sujetos a excepciones legales o de seguridad.

8. Sus derechos de privacidad

Para los tratamientos sujetos a la legislación nigeriana, puede ejercer los derechos aplicables de acceso, rectificación, supresión, limitación, oposición, portabilidad y retirada del consentimiento, sujetos a las condiciones legales. La retirada no afecta al tratamiento lícito anterior. Puede reclamar ante la Comisión de Protección de Datos de Nigeria en ndpc.gov.ng. Contactarnos no impide ejercer recursos administrativos o judiciales.

Según la ley aplicable a sus datos, puede tener derechos de información, acceso, rectificación, supresión, limitación, oposición, portabilidad, retirada del consentimiento y reclamación ante una autoridad de control competente.

Los residentes de California y otros estados de EE. UU. también pueden tener derechos a conocer, eliminar, corregir, excluirse de la venta o compartición, limitar ciertos usos de información personal sensible y no sufrir discriminación por ejercer los derechos de privacidad aplicables.

Puede solicitar acceso, rectificación, una exportación de su cuenta o supresión escribiendo a hello@mesadash.app; los usuarios con sesión iniciada también pueden presentar las solicitudes de privacidad disponibles en la plataforma. Una exportación contiene los registros incluidos en ella y puede no abarcar todos los registros pertinentes para una solicitud más amplia. Las solicitudes de supresión requieren verificación y tramitación; presentarlas no elimina inmediatamente todos los registros. Podemos verificar la identidad y asistir al negocio correspondiente cuando sea responsable de los datos.

9. Comunicaciones

Enviamos correos electrónicos transaccionales para la cuenta, seguridad, facturación, invitaciones de equipo, restablecimiento de contraseña y mensajes de servicio. Si enviamos correos de marketing, los identificaremos según lo exigido e incluiremos un mecanismo para darse de baja.

10. Seguridad

Utilizamos controles de acceso, HTTPS, gestión segura de sesiones, registros de auditoría y cifrado de credenciales sensibles de proveedores. Los negocios también deben proteger sus cuentas, dispositivos, accesos del personal y permisos de todas las aplicaciones conectadas. Ningún servicio de internet es perfectamente seguro. Los incidentes de datos personales se evalúan y se notifican a los afectados y a las autoridades cuando lo exige la ley aplicable.

11. Información específica de cada producto

Los registros de restaurantes pueden incluir direcciones de entrega, instrucciones del pedido e información sobre alergias que usted facilite. Los registros de citas pueden incluir servicios elegidos, profesionales asignados, disponibilidad, anticipos y notas del servicio. Los registros de lavado pueden incluir datos del vehículo, servicios seleccionados e información de llegada. Las reclamaciones pueden contener descripciones o fotografías aportadas para investigar un problema. Utilizamos estos registros para la operación y el soporte correspondientes; facilite únicamente información necesaria para esa finalidad.

La información de salud o alergias puede ser sensible. Los negocios deben limitar su recopilación, establecer la base jurídica exigida y restringir el acceso. Estos servicios no sustituyen los historiales clínicos ni la atención de urgencias. Si los servicios implican a menores, los negocios deben cumplir los requisitos aplicables de edad, información y autorización de padres o tutores; una cuenta empresarial de un adulto no autoriza por sí sola el tratamiento de datos de un menor.

12. Google Calendar y desconexión

Cuando conecta Google Calendar, tratamos credenciales de autorización, identificadores del calendario seleccionado y datos pertinentes de horarios o disponibilidad para facilitar la planificación. Podemos crear, actualizar o eliminar eventos de citas sincronizados, incluidos los detalles facilitados por el negocio. Quienes tengan acceso al calendario podrán ver esos detalles según su configuración de uso compartido.

Puede revocar el acceso de Google desde su cuenta de Google. Para cualquier integración, utilice los controles de desconexión disponibles o escriba a hello@mesadash.app. Desconectar es distinto de eliminar: no suprime automáticamente mensajes, eventos, pedidos o registros existentes que conserven el negocio o el proveedor, ni cancela un pedido o un pago.

13. Funciones asistidas por IA

Cuando se habilitan funciones de IA, el texto de los mensajes de clientes y el contexto empresarial pertinente pueden enviarse a un proveedor externo de IA para interpretar solicitudes o generar respuestas o contenido. Los datos enviados dependen de la función. Escriba a hello@mesadash.app para conocer el proveedor y el tratamiento de datos aplicables a su espacio de trabajo. Evite incluir información sensible innecesaria en mensajes o instrucciones. Las respuestas automáticas pueden ser inexactas; los clientes pueden solicitar asistencia al negocio.

14. Actualizaciones de la política

Podemos actualizar esta política cuando cambien nuestros servicios u obligaciones legales. La fecha anterior identifica la versión actual. Proporcionaremos avisos adicionales y obtendremos consentimiento cuando se exija para cambios sustanciales o nuevas finalidades de tratamiento.

15. Contacto

Para preguntas sobre privacidad o solicitudes de derechos, comuníquese con hello@mesadash.app. Si es un usuario final de un cliente empresarial, también puede comunicarse directamente con la empresa, ya que ellos controlan cómo se utilizan los datos de sus clientes en MesaDash Inc..