TuOrdenApp
Política de Privacidad y Protección de Datos
Versión 2.0 — Marzo 2026
🇨🇴 Ley 1581/2012
🇪🇺 GDPR
🇧🇷 LGPD
🇺🇸 CCPA
🇨🇦 PIPEDA
🇨🇱 Ley 21.719
CompuEasys (NIT 71360801), operador de TuOrdenApp, actúa como Responsable/Controlador
del tratamiento de datos personales. Esta política cumple con las normativas de protección de datos vigentes en
Colombia, la Unión Europea, Brasil, Estados Unidos (California), Canadá y Chile.
1. Información del Responsable del Tratamiento
| Razón Social | CompuEasys |
| NIT / Tax ID | 71360801 (Colombia) |
| Producto | TuOrdenApp — Sistema POS SaaS para Negocios de Alimentos y Bebidas |
| Correo Privacidad | compueasys@gmail.com |
| Sitio Web | www.tuordenapp.com |
| País sede | Colombia |
| Responsable de Datos / DPO | CompuEasys — compueasys@gmail.com |
| Registro RNBD | En trámite ante la Superintendencia de Industria y Comercio (SIC) |
2. Datos Personales que Recolectamos
2.1 Datos de registro y cuenta
- Nombre completo, correo electrónico, nombre de usuario, contraseña (almacenada con hash bcrypt).
- Nombre y datos del negocio (restaurante, bar, cafetería, heladería, granizados u otro tipo de negocio de alimentos y bebidas): dirección, ciudad, teléfono.
- Dirección IP en el momento del registro (evidencia de consentimiento).
2.2 Datos de facturación
- NIT o cédula (para facturación electrónica DIAN en Colombia).
- Dirección de facturación.
- Datos de pago procesados exclusivamente por Wompi (Bancolombia) — TuOrdenApp no almacena números de tarjeta ni CVV. Wompi cumple PCI-DSS nivel 1.
2.3 Datos de uso y técnicos
- Actividad dentro de la plataforma: módulos utilizados, horarios de acceso, acciones realizadas.
- Datos de dispositivo: tipo de navegador, sistema operativo.
- Cookies esenciales y funcionales (ver sección 15).
2.4 Datos de titulares registrados por el usuario
Los clientes, proveedores y empleados que el usuario registre en la plataforma son titulares cuyos datos el usuario recolecta bajo su propia responsabilidad. TuOrdenApp actúa como Encargado del Tratamiento (GDPR: Data Processor) respecto de esos datos.
3. Finalidades del Tratamiento
a.Prestación del servicio: Acceso y funcionamiento de la plataforma SaaS, soporte técnico.
b.Gestión de contratos y pagos: Suscripciones, facturación, cobros recurrentes.
c.Obligaciones legales: Cumplimiento fiscal y contable (DIAN, Ley 1819/2016), respuesta a autoridades.
d.Comunicaciones de servicio: Notificaciones sobre el servicio, actualizaciones, cambios de precio, vencimientos.
e.Marketing (solo con consentimiento): Novedades, promociones y comunicaciones comerciales — únicamente si el usuario marcó la casilla de consentimiento de marketing durante el registro.
f.Mejora del servicio: Estadísticas internas con datos anonimizados.
g.Seguridad: Detección de fraudes, protección de la plataforma y de los datos.
h.Monitoreo de uso y administración de la plataforma: Registramos la actividad de los usuarios autenticados dentro de la aplicación (páginas visitadas, módulos utilizados, acciones realizadas, dispositivo y dirección IP) con el fin de administrar el servicio, detectar problemas técnicos, garantizar el correcto funcionamiento, optimizar la experiencia y generar estadísticas agregadas de uso. Esta información es accesible únicamente por los administradores del sistema (superusuarios) de TuOrdenApp y no se comparte con terceros.
4. Base Legal del Tratamiento
| Actividad |
Colombia (Ley 1581) |
GDPR (UE) |
LGPD (Brasil) |
| Prestación del servicio | Consentimiento / Contrato | Art. 6(1)(b) Contrato | Art. 7(V) Contrato |
| Facturación y obligaciones fiscales | Obligación legal | Art. 6(1)(c) Obligación legal | Art. 7(II) Obligación legal |
| Marketing comercial | Consentimiento explícito | Art. 6(1)(a) Consentimiento | Art. 7(I) Consentimiento |
| Seguridad y antifraude | Interés legítimo | Art. 6(1)(f) Interés legítimo | Art. 7(IX) Interés legítimo |
| Monitoreo de uso y administración | Consentimiento / Interés legítimo | Art. 6(1)(f) Interés legítimo | Art. 7(IX) Interés legítimo |
5. Transferencias Internacionales de Datos
Wompi (Bancolombia) — Procesamiento de pagos
País: Colombia. Cumple PCI-DSS nivel 1.
Contabo VPS — Infraestructura de servidores
País: Alemania (UE). Cumple GDPR. Datos alojados en la UE sujetos a normativa europea.
DIAN / Operadores de Facturación Electrónica
País: Colombia. Obligatorio por ley (Resolución DIAN 000042/2020).
Para usuarios de la UE (GDPR Art. 44–49): Los datos almacenados en servidores Contabo Alemania (UE) no implican transferencia a terceros países. Para cualquier transferencia fuera del EEE aplicamos Cláusulas Contractuales Estándar (SCC) conforme al Art. 46 GDPR.
Declaración de no venta: TuOrdenApp no vende ni cede datos personales a terceros con fines comerciales o publicitarios.
🇨🇴 6. Derechos — Colombia (Ley 1581 de 2012, Art. 8)
Conocer: Consultar los datos que tenemos sobre ti.
Actualizar y Rectificar: Corregir datos inexactos o desactualizados.
Suprimir: Solicitar la eliminación de tus datos (salvo obligaciones legales).
Revocar: Revocar el consentimiento en cualquier momento.
Canal: Envía tu solicitud a compueasys@gmail.com indicando nombre, tipo de solicitud y documento de identidad. Responderemos en máximo 15 días hábiles (Art. 21 Ley 1581).
🇪🇺 7. Derechos — Unión Europea (GDPR Reg. 2016/679)
Si eres residente del Espacio Económico Europeo (EEE), tienes los siguientes derechos:
Acceso (Art. 15): Confirmar si tratamos tus datos y obtener una copia.
Rectificación (Art. 16): Corregir datos inexactos.
Limitación (Art. 18): Restringir el tratamiento mientras se resuelve una controversia.
Portabilidad (Art. 20): Recibir tus datos en formato estructurado (JSON/CSV).
Oposición (Art. 21): Oponerte al tratamiento por interés legítimo o marketing.
No decisión automatizada (Art. 22): No ser sometido a decisiones basadas únicamente en tratamiento automatizado.
Retirar consentimiento: Revocar cualquier consentimiento dado en cualquier momento.
Tiempo de respuesta: 30 días naturales (prorrogable 2 meses adicionales notificando). Sin coste.
Autoridad de control: Puedes presentar reclamación ante tu autoridad supervisora nacional.
Contacto: compueasys@gmail.com
🇧🇷 8. Direitos dos Titulares — Brasil (LGPD — Lei 13.709/2018)
Se você é residente no Brasil, a Lei Geral de Proteção de Dados (LGPD) lhe confere os seguintes direitos (Art. 18):
Confirmação e Acesso: Confirmar a existência de tratamento e obter cópia dos seus dados.
Correção: Corrigir dados incompletos, inexatos ou desatualizados.
Eliminação: Solicitar a eliminação dos dados tratados com base no consentimento.
Portabilidade: Transferir seus dados para outro fornecedor de serviço.
Revogação do consentimento: Revogar o consentimento a qualquer momento.
Contato: compueasys@gmail.com. Resposta em 15 dias.
🇺🇸 9. Rights of California Residents (CCPA/CPRA)
Right to Know: Know what personal information we collect, use, and disclose.
Right to Delete: Request deletion of your personal information.
Right to Correct: Correct inaccurate personal information.
Right to Non-Discrimination: Not be discriminated against for exercising your rights.
Do Not Sell or Share My Personal Information: TuOrdenApp does NOT sell or share personal information with third parties for commercial or advertising purposes (CCPA § 1798.120).
To exercise your rights, email compueasys@gmail.com with subject "CCPA Request". We respond within 45 days (extendable to 90 days with notice).
🇨🇦 10. Rights of Canadian Residents (PIPEDA)
- Right to Access: Request access to your personal information held by us.
- Right to Correction: Request correction of inaccurate information.
- Right to Withdraw Consent: Withdraw consent for non-essential processing at any time.
- Right to Complain: File a complaint with the Office of the Privacy Commissioner of Canada.
Contact: compueasys@gmail.com. Response within 30 days.
🇨🇱 11. Derechos de Usuarios Chilenos (Ley 21.719)
- Acceso: Obtener información sobre los datos que tratamos.
- Rectificación: Corregir datos incorrectos.
- Supresión: Solicitar la eliminación de tus datos.
- Oposición: Oponerte al tratamiento basado en interés legítimo.
- Portabilidad: Recibir tus datos en formato estructurado.
Contacto: compueasys@gmail.com. También puedes contactar al Consejo para la Transparencia de Chile.
12. Menores de Edad
TuOrdenApp es un servicio
exclusivo para mayores de 18 años. No recolectamos intencionalmente datos de menores de edad. Si detectamos que un menor ha creado una cuenta, la eliminaremos inmediatamente. Si eres padre/tutor y crees que un menor registró datos, contáctanos a
compueasys@gmail.com.
COPPA Notice (USA): TuOrdenApp is not directed to children under 13. We do not knowingly collect personal information from children under 13 (COPPA compliance).
13. Seguridad de los Datos
Cifrado en tránsito: TLS 1.2/1.3 (HTTPS) en todas las comunicaciones.
Contraseñas: Almacenadas con hash PBKDF2. No se guardan en texto plano.
Acceso restringido: Solo personal autorizado accede a datos de producción.
Notificación de brechas: Notificaremos a las autoridades y afectados en los plazos legales (72h para GDPR Art. 33).
14. Plazo de Conservación de los Datos
| Tipo de datos |
Plazo de conservación |
| Datos de cuenta activa | Durante la vigencia de la suscripción |
| Datos de cuenta cancelada | 90 días tras la cancelación (período de gracia) |
| Facturas y transacciones | Mínimo 5 años (obligación fiscal colombiana) |
| Registro de consentimiento (IP, fecha) | 5 años desde el último acceso (evidencia legal) |
| Registros de actividad del usuario (módulos, acciones, dispositivos) | 12 meses desde la fecha de registro |
| Logs de acceso y seguridad | 12 meses |
| Datos de marketing (con consentimiento) | Hasta la revocación del consentimiento |
15. Cookies y Tecnologías de Rastreo
Utilizamos cookies estrictamente necesarias para el funcionamiento de la plataforma y cookies opcionales para mejorar tu experiencia. Consulta nuestra Política de Cookies completa.
TuOrdenApp no utiliza cookies publicitarias ni comparte cookies con redes de anuncios. No utilizamos Google Analytics ni herramientas de seguimiento de terceros en la plataforma principal.
16. Modificaciones a esta Política
Notificaremos los cambios materiales por correo electrónico con al menos 15 días de anticipación para usuarios colombianos, y 30 días para usuarios de la UE (GDPR). La versión vigente siempre estará disponible en https://www.tuordenapp.com/privacidad/.
Versión actual: 2.1 — Marzo 2026. Entrada en vigor: 17 de Marzo de 2026.