Política de tratamiento de datos personales de ProjectApp

Última actualización: 7 de octubre de 2026.

Esta política aplica a Waiter y a sus usuarios. El uso del sitio projectapp.co y de los servicios de desarrollo de ProjectApp se rige además por la política de privacidad del sitio.

1. Quiénes somos

ProjectApp es el nombre comercial de SOFTPROJECTAPPCO, establecimiento de comercio de GUSTAVO ADOLFO PEREZ PEREZ, identificado con NIT 1021513348-7 (cédula de ciudadanía 1021513348), con domicilio en Calle 30A #79-42, Medellín, Colombia, teléfono +57 323 812 2373 y correo team@projectapp.co («ProjectApp», «nosotros»).

ProjectApp desarrolla y opera Waiter, un sistema en la nube para restaurantes: punto de venta, salón, cocina, inventario, reservas, clientes y puntos, menú digital con código QR, pagos en línea, asistente con inteligencia artificial en el menú y en WhatsApp, facturación y reportes.

2. Nuestro papel frente a tus datos

  • Cuando eres cliente de un restaurante que usa Waiter (comensal, persona que reserva o escribe por WhatsApp), el responsable del tratamiento es ese restaurante: él decide qué datos pide y para qué. ProjectApp actúa como encargado del tratamiento: trata tus datos por cuenta del restaurante, solo para prestarle el servicio de Waiter y según sus instrucciones. Para ejercer tus derechos puedes acudir al restaurante o a nosotros, y le daremos traslado.
  • Cuando eres empleado de un restaurante que usa Waiter, el responsable es el restaurante, que es tu empleador, y ProjectApp es encargado.
  • Cuando eres dueño o representante de un restaurante que contrata Waiter, persona del equipo de ProjectApp o visitante de projectapp.co, ProjectApp es el responsable.

3. Qué datos tratamos

3.1 Clientes de los restaurantes (comensales)

  • Si usas el menú digital sin registrarte: un identificador aleatorio guardado en una cookie y, si lo escribes, tu nombre o apodo.
  • Si creas una cuenta en el menú de un restaurante:
    • nombre, correo y, si lo das, celular;
    • contraseña, que guardamos cifrada con un algoritmo de un solo sentido;
    • alergias o alimentos que evitas, si los escribes;
    • si aceptas recibir novedades, que viene sin marcar;
    • la constancia de que aceptaste esta política;
    • platos favoritos, beneficios y premios, y las opiniones y calificaciones que dejes.
  • Si el restaurante te registra como cliente:
    • nombre, teléfono, correo;
    • tipo y número de documento;
    • dirección y ciudad;
    • puntos, beneficios y su historial de movimientos.
  • Pedidos:
    • lo que pides;
    • las notas para cocina y las alergias que indiques;
    • la mesa;
    • para domicilios, dirección y teléfono;
    • propina, pagos y devoluciones.
  • Reservas:
    • nombre, teléfono y correo;
    • número de personas, fecha y hora, notas;
    • anticipo y su estado.
  • Pagos en línea:
    • el monto, el medio de pago, el estado y la referencia de la transacción;
    • para tarjeta, solo su franquicia (Visa, Mastercard o American Express).
  • Facturación electrónica: los datos de comprador que pidas incluir en la factura:
    • nombre o razón social;
    • tipo y número de documento;
    • correo, dirección y ciudad.
  • Conversaciones con el asistente: los mensajes que escribes en el chat del menú o por WhatsApp, las respuestas del asistente y los platos que te propuso.
  • WhatsApp, cuando el restaurante conecta su número a Waiter:
    • tu número de WhatsApp y el nombre de tu perfil;
    • el contenido de los mensajes que envías al restaurante y los que el restaurante o su asistente te envían;
    • la fecha y hora de cada mensaje y su estado (enviado, entregado, leído).

3.2 Personal de los restaurantes

  • Nombre, usuario, correo, rol y locales asignados.
  • Horario de turno y registro de entrada y salida, para calcular horas trabajadas.
  • Valor de la hora, si el dueño lo registra.
  • Las ventas y propinas de los pedidos que registra.
  • Las acciones que realiza en el sistema (historial de cambios).
  • Contraseña cifrada con un algoritmo de un solo sentido.

No guardamos tu ubicación ni tu dirección IP al entrar.

3.3 Dueños de restaurantes y equipo de ProjectApp

  • Datos de contacto y facturación de la empresa.
  • Usuarios y contraseñas cifradas.
  • Segundo factor de autenticación.
  • Registros de acceso y de las acciones de soporte.

3.4 Visitantes de projectapp.co

  • Los datos que nos envíes por el formulario o por correo.

4. Qué datos NO tratamos

  • No recibimos ni guardamos el número de tu tarjeta. Lo envías directamente a la pasarela de pagos (Wompi), que nos devuelve un código que no sirve para cobrar en otro lugar.
  • No usamos herramientas de analítica ni publicidad para rastrearte en el menú ni en el punto de venta.
  • No vendemos ni alquilamos datos personales.
  • No usamos los mensajes de WhatsApp ni las conversaciones con el asistente para publicidad, ni para entrenar modelos de inteligencia artificial.
  • Tu ubicación no se envía a nuestros servidores. Si permites usarla en el menú digital, se usa solo en tu celular para mostrar la distancia al restaurante.

5. Para qué usamos los datos

  • Prestar el servicio de Waiter al restaurante:
    • tomar, preparar, cobrar y entregar pedidos;
    • administrar reservas, clientes, puntos y beneficios;
    • facturar;
    • llevar caja e inventario;
    • generar reportes.
  • Atenderte por el menú digital y por WhatsApp con el asistente. El asistente responde sobre la carta, recomienda y arma pedidos que solo se envían a la cocina cuando tú los confirmas.
  • Procesar pagos en línea y anticipos de reservas.
  • Enviarte por correo lo que pediste: confirmaciones de reserva, documentos de venta, códigos para recuperar tu contraseña.
  • Enviarte novedades y promociones del restaurante, solo si lo aceptaste. Puedes retirar tu aceptación cuando quieras.
  • Calcular horas trabajadas, ventas y propinas del personal, como base para la nómina del restaurante.
  • Seguridad:
    • evitar accesos indebidos y fraudes;
    • limitar intentos de inicio de sesión;
    • dejar constancia de quién cambió qué.
  • Dar soporte técnico al restaurante. Solo entramos a la cuenta del restaurante con su permiso expreso, por un tiempo limitado, y queda registrado.
  • Cumplir obligaciones legales, contables y tributarias.

6. Inteligencia artificial

El asistente de Waiter usa un modelo de lenguaje de OpenAI para entender tu mensaje y proponer una respuesta.

Qué le enviamos a OpenAI:

  • el texto que escribes;
  • los últimos mensajes de la conversación;
  • la carta del restaurante (platos, descripciones, ingredientes y precios).

Qué NO le enviamos: tu nombre, tu correo ni tu teléfono. Pedimos a OpenAI que no guarde las solicitudes, y sus condiciones para clientes de su API indican que no usa estos datos para entrenar sus modelos.

Por eso te pedimos no escribir en el chat datos sensibles que no sean necesarios para tu pedido. Las alergias déjalas en el campo de alergias de tu pedido o de tu cuenta: así llegan a la cocina.

Límites del asistente: no puede cobrar, ni dar descuentos, ni cambiar precios, ni confirmar pedidos por su cuenta. Los precios y totales los calcula el sistema del restaurante.

7. WhatsApp

Cuando un restaurante conecta su número de WhatsApp Business a Waiter, usamos la plataforma oficial de Meta (WhatsApp Business Platform).

Al escribirle al restaurante, Meta nos entrega:

  • tu número;
  • el nombre de tu perfil;
  • tus mensajes;
  • el estado de entrega de los mensajes.

Solo los usamos para:

  • que el restaurante y su asistente te respondan;
  • registrar tus pedidos y reservas;
  • enviarte avisos sobre ellos, por ejemplo «tu pedido está listo».

Lo que no hacemos:

  • no te enviamos mensajes promocionales por WhatsApp sin tu aceptación;
  • no compartimos tu número ni tus mensajes con otros restaurantes.

Puedes escribir «humano» o pedir hablar con una persona en cualquier momento. También puedes bloquear el número del restaurante, y dejarás de recibir mensajes.

Meta trata los datos según sus propias políticas, que puedes consultar en whatsapp.com/legal.

8. Con quién compartimos datos

Solo con quienes necesitamos para prestar el servicio, y con contratos que los obligan a protegerlos:

QuiénPara quéDónde
El restaurante que usasEs el responsable de tus datos: prepara tu pedido, te atiende, te facturaColombia
Meta Platforms (WhatsApp Business Platform)Enviar y recibir los mensajes de WhatsApp del restauranteEstados Unidos y otros países
OpenAIModelo de lenguaje del asistente (ver punto 6)Estados Unidos
Wompi (Bancolombia)Procesar pagos en línea y anticiposColombia
Amazon Web Services (AWS)Alojar Waiter y sus bases de datosEstados Unidos
Google (Google Workspace)Enviar correos del servicioEstados Unidos
DIAN y el sistema de facturación electrónica del restauranteValidar las facturas electrónicas, cuando el restaurante facturaColombia
GoogleFuentes tipográficas de las pantallas y los enlaces «Cómo llegar» de Google Maps (Google recibe tu dirección IP al cargarlas)Estados Unidos
AutoridadesCuando una ley o una orden judicial lo exijaColombia

Algunos de estos proveedores están fuera de Colombia. En esos casos hacemos una transmisión internacional a encargados que deben tratar los datos solo según nuestras instrucciones y con medidas de seguridad equivalentes.

9. Cuánto tiempo guardamos los datos

DatosTiempo
Cuenta del comensalHasta que pidas eliminarla o hasta 24 meses sin uso
Conversaciones con el asistente (menú y WhatsApp)90 días desde el último mensaje; puedes borrar la del menú en cualquier momento desde el chat
Pedidos, pagos, documentos de venta y reservasEl tiempo que exigen las normas contables y tributarias (hasta 10 años); los datos de contacto que no sean necesarios para esa obligación se anonimizan a los 24 meses
Clientes registrados por el restauranteMientras el restaurante sea cliente de Waiter y lo necesite, o hasta que pidas su eliminación
Personal del restauranteMientras la persona trabaje en el restaurante y hasta 5 años después, para soportes de nómina y horas
Historial de cambios y registros de seguridad2 años
Cookies de sesiónHasta 12 horas en el menú; hasta el fin del turno en el punto de venta
Cuando un restaurante deja WaiterLe entregamos sus datos si los pide y los eliminamos a los 90 días, salvo lo que la ley obligue a conservar

10. Tus derechos

Según la Ley 1581 de 2012, puedes:

  • conocer, actualizar y rectificar tus datos;
  • pedir prueba de la autorización que diste;
  • saber cómo se han usado;
  • revocar la autorización y pedir que se eliminen, cuando no haya un deber legal o contractual de conservarlos;
  • acceder gratis a tus datos;
  • presentar quejas ante la Superintendencia de Industria y Comercio (SIC) después de agotar el trámite con nosotros o con el restaurante.

Cómo ejercerlos: escribe a team@projectapp.co indicando:

  • tu nombre;
  • el restaurante;
  • el dato de contacto con el que usaste Waiter (correo o número de WhatsApp);
  • lo que pides.

Si eres cliente de un restaurante, también puedes pedirlo directamente al restaurante.

Plazos de respuesta:

  • consultas: 10 días hábiles, prorrogables por 5 más;
  • reclamos (corrección, actualización, supresión o revocatoria): 15 días hábiles, prorrogables por 8 más.

Te avisaremos si necesitamos la prórroga.

Eliminación de datos: el paso a paso está en projectapp.co/waiter/data-deletion.

11. Seguridad

  • Comunicación cifrada (HTTPS).
  • Contraseñas guardadas con algoritmos de un solo sentido, y códigos y sesiones guardados como huellas criptográficas.
  • Credenciales de pasarelas de pago cifradas.
  • Separación estricta de la información de cada restaurante.
  • Segundo factor obligatorio para el equipo de ProjectApp.
  • Acceso de soporte solo con permiso del restaurante, por tiempo limitado y registrado.

Si ocurre un incidente que afecte tus datos, lo informaremos al restaurante, a la SIC y a ti cuando la ley lo exija.

12. Cookies y almacenamiento en tu dispositivo

En el menú digital:

  • una cookie de sesión (waiter_diner, hasta 12 horas) que te identifica en la mesa;
  • una cookie que recuerda que ya viste la presentación del restaurante (1 año);
  • en tu navegador, tus preferencias del menú, que puedes borrar desde el mismo menú.

En el punto de venta:

  • cookies de sesión del personal;
  • en el dispositivo del restaurante, una copia temporal de la información de trabajo, para seguir operando sin internet.

En Waiter no usamos cookies de publicidad ni de analítica.

13. Menores de edad

Waiter no está dirigido a menores de edad. Si un menor usa el menú de un restaurante, debe hacerlo con autorización de su representante legal, y sus datos se tratan respetando su interés superior.

14. Cambios a esta política

Si la cambiamos, publicaremos la nueva versión aquí con su fecha. Si el cambio es importante, avisaremos a los restaurantes y, cuando corresponda, a ti.

15. Contacto

team@projectapp.co · +57 323 812 2373 · Calle 30A #79-42, Medellín, Colombia.

ProjectApp · SOFTPROJECTAPPCO — GUSTAVO ADOLFO PEREZ PEREZ · NIT 1021513348-7 · Calle 30A #79-42, Medellín, Colombia · Teléfono +57 323 812 2373 · team@projectapp.co

© 2026 ProjectApp. Waiter es un producto de ProjectApp.

Chat with our website development team