Política de Privacidad
Cómo MesaDash Inc. trata la información personal de propietarios, personal y clientes que utilizan la mensajería, las tiendas, los pedidos de restaurantes, las citas y los servicios de lavado de vehículos de MesaDash.
Última actualización: 12 de septiembre de 2026
1. Quiénes somos
MesaDash Inc. opera MesaDash en Nigeria y ofrece software para restaurantes, salones de belleza, spas, barberías, otros negocios con citas y centros de lavado de vehículos. Sus funciones incluyen tiendas, pedidos, reservas, conversaciones con clientes, pagos y equipos. Esta política explica cómo recopilamos, utilizamos, compartimos, conservamos y protegemos la información personal en estos servicios.
Para los datos de administración de cuentas, facturación, seguridad y productos, MesaDash Inc. actúa como un responsable del tratamiento independiente. Para los mensajes de clientes, pedidos, reservas y registros de contactos que una empresa procesa a través de MesaDash Inc., la empresa suele ser el responsable del tratamiento y MesaDash Inc. actúa como encargado del tratamiento o proveedor de servicios conforme a las instrucciones de dicha empresa.
2. Información que recopilamos
Datos de la cuenta: nombre, correo electrónico, datos de autenticación/contraseña, imagen de perfil, número de teléfono, país, sesiones, dirección IP, agente de usuario y registros de seguridad.
Datos del espacio de trabajo: identidad y datos de contacto del negocio, país, zona horaria, sucursales, personal y roles, configuración del producto, identificadores y permisos de aplicaciones conectadas, catálogos, perfiles de facturación, suscripciones, facturas, registros de pagos y auditoría.
Datos de clientes y operaciones: nombres y datos de contacto, números de teléfono, nombres de usuario o identificadores del proveedor, mensajes y archivos adjuntos, metadatos de conversaciones, pedidos, reservas, transacciones, datos de entrega, personal o repartidores asignados, notas de soporte y eventos de automatización. La información disponible depende del servicio y de los permisos utilizados.
Datos de integraciones: información recibida mediante WhatsApp Business App o Business Platform, Instagram, Messenger, Telegram, el inicio de sesión de Google o Calendar, el inicio de sesión de Facebook, servicios de pago y otros proveedores habilitados. Cada modalidad de conexión ofrece un acceso distinto; conectar una aplicación no nos permite acceder a todas las conversaciones privadas ni a otras cuentas.
3. Por qué utilizamos datos
Utilizamos los datos para administrar cuentas y espacios de trabajo, conectar servicios autorizados, intercambiar mensajes, gestionar pedidos y citas, sincronizar calendarios, registrar pagos, ejecutar automatizaciones habilitadas, prestar soporte, investigar reclamaciones, prevenir el fraude y proteger la plataforma.
De acuerdo con la Ley de Protección de Datos de Nigeria de 2023 y otras leyes aplicables, utilizamos la base jurídica adecuada para cada actividad: ejecución contractual para nuestros servicios de cuentas y suscripciones; obligaciones legales para registros y comunicaciones exigidos; intereses legítimos, cuando se permitan, para seguridad, prevención del fraude y administración del servicio; y consentimiento cuando se exija para tratamientos opcionales. Los negocios deben establecer la base jurídica del tratamiento de clientes que nos encargan. Los datos personales sensibles requieren una condición jurídica adicional cuando corresponda.
5. Transferencias internacionales
Nuestros proveedores y las aplicaciones conectadas pueden tratar información fuera de Nigeria o de su país. Las transferencias internacionales deben cumplir los requisitos aplicables de protección de datos, incluido un nivel adecuado de protección u otra base jurídica válida. Escriba a hello@mesadash.app para obtener información sobre los destinatarios y los mecanismos de transferencia correspondientes a sus datos.
7. Conservación
Conservamos los datos de la cuenta y de la empresa mientras la cuenta o el espacio de trabajo estén activos. Conservamos registros operativos, registros de auditoría, registros de facturación y registros de seguridad solo el tiempo necesario para el servicio, seguridad, resolución de disputas, contabilidad, impuestos, prevención de fraude o cumplimiento legal.
Los datos de los clientes comerciales se conservan según la configuración del espacio de trabajo empresarial, las necesidades del producto y las instrucciones legales de la empresa, sujetos a excepciones legales o de seguridad.
8. Sus derechos de privacidad
Para los tratamientos sujetos a la legislación nigeriana, puede ejercer los derechos aplicables de acceso, rectificación, supresión, limitación, oposición, portabilidad y retirada del consentimiento, sujetos a las condiciones legales. La retirada no afecta al tratamiento lícito anterior. Puede reclamar ante la Comisión de Protección de Datos de Nigeria en ndpc.gov.ng. Contactarnos no impide ejercer recursos administrativos o judiciales.
Según la ley aplicable a sus datos, puede tener derechos de información, acceso, rectificación, supresión, limitación, oposición, portabilidad, retirada del consentimiento y reclamación ante una autoridad de control competente.
Los residentes de California y otros estados de EE. UU. también pueden tener derechos a conocer, eliminar, corregir, excluirse de la venta o compartición, limitar ciertos usos de información personal sensible y no sufrir discriminación por ejercer los derechos de privacidad aplicables.
Puede solicitar acceso, rectificación, una exportación de su cuenta o supresión escribiendo a hello@mesadash.app; los usuarios con sesión iniciada también pueden presentar las solicitudes de privacidad disponibles en la plataforma. Una exportación contiene los registros incluidos en ella y puede no abarcar todos los registros pertinentes para una solicitud más amplia. Las solicitudes de supresión requieren verificación y tramitación; presentarlas no elimina inmediatamente todos los registros. Podemos verificar la identidad y asistir al negocio correspondiente cuando sea responsable de los datos.
9. Comunicaciones
Enviamos correos electrónicos transaccionales para la cuenta, seguridad, facturación, invitaciones de equipo, restablecimiento de contraseña y mensajes de servicio. Si enviamos correos de marketing, los identificaremos según lo exigido e incluiremos un mecanismo para darse de baja.
10. Seguridad
Utilizamos controles de acceso, HTTPS, gestión segura de sesiones, registros de auditoría y cifrado de credenciales sensibles de proveedores. Los negocios también deben proteger sus cuentas, dispositivos, accesos del personal y permisos de todas las aplicaciones conectadas. Ningún servicio de internet es perfectamente seguro. Los incidentes de datos personales se evalúan y se notifican a los afectados y a las autoridades cuando lo exige la ley aplicable.
11. Información específica de cada producto
Los registros de restaurantes pueden incluir direcciones de entrega, instrucciones del pedido e información sobre alergias que usted facilite. Los registros de citas pueden incluir servicios elegidos, profesionales asignados, disponibilidad, anticipos y notas del servicio. Los registros de lavado pueden incluir datos del vehículo, servicios seleccionados e información de llegada. Las reclamaciones pueden contener descripciones o fotografías aportadas para investigar un problema. Utilizamos estos registros para la operación y el soporte correspondientes; facilite únicamente información necesaria para esa finalidad.
La información de salud o alergias puede ser sensible. Los negocios deben limitar su recopilación, establecer la base jurídica exigida y restringir el acceso. Estos servicios no sustituyen los historiales clínicos ni la atención de urgencias. Si los servicios implican a menores, los negocios deben cumplir los requisitos aplicables de edad, información y autorización de padres o tutores; una cuenta empresarial de un adulto no autoriza por sí sola el tratamiento de datos de un menor.
12. Google Calendar y desconexión
Cuando conecta Google Calendar, tratamos credenciales de autorización, identificadores del calendario seleccionado y datos pertinentes de horarios o disponibilidad para facilitar la planificación. Podemos crear, actualizar o eliminar eventos de citas sincronizados, incluidos los detalles facilitados por el negocio. Quienes tengan acceso al calendario podrán ver esos detalles según su configuración de uso compartido.
Puede revocar el acceso de Google desde su cuenta de Google. Para cualquier integración, utilice los controles de desconexión disponibles o escriba a hello@mesadash.app. Desconectar es distinto de eliminar: no suprime automáticamente mensajes, eventos, pedidos o registros existentes que conserven el negocio o el proveedor, ni cancela un pedido o un pago.
13. Funciones asistidas por IA
Cuando se habilitan funciones de IA, el texto de los mensajes de clientes y el contexto empresarial pertinente pueden enviarse a un proveedor externo de IA para interpretar solicitudes o generar respuestas o contenido. Los datos enviados dependen de la función. Escriba a hello@mesadash.app para conocer el proveedor y el tratamiento de datos aplicables a su espacio de trabajo. Evite incluir información sensible innecesaria en mensajes o instrucciones. Las respuestas automáticas pueden ser inexactas; los clientes pueden solicitar asistencia al negocio.
14. Actualizaciones de la política
Podemos actualizar esta política cuando cambien nuestros servicios u obligaciones legales. La fecha anterior identifica la versión actual. Proporcionaremos avisos adicionales y obtendremos consentimiento cuando se exija para cambios sustanciales o nuevas finalidades de tratamiento.
15. Contacto
Para preguntas sobre privacidad o solicitudes de derechos, comuníquese con hello@mesadash.app. Si es un usuario final de un cliente empresarial, también puede comunicarse directamente con la empresa, ya que ellos controlan cómo se utilizan los datos de sus clientes en MesaDash Inc..