LibreResto

Política de Privacidad

Qué datos guardamos, para qué, dónde viven y cómo los borrás. Sin trucos: lo que no está acá, no lo hacemos.

Versión 1.0 — vigente desde el 2 de septiembre de 2026.

1. Responsable del tratamiento

El responsable de las bases de datos es LAMBERTICKET S.A.S., CUIT 30-71920435-6, con domicilio legal en Calle Canarias 4327, Córdoba, Provincia de Córdoba, República Argentina. Canal de contacto para el ejercicio de derechos: hola@libreresto.com.

Área responsable: Atención al Cliente de LibreResto, lunes a viernes de 9 a 18 h (hora de la Argentina).

El tratamiento se rige por la Ley 25.326 de Protección de Datos Personales y su normativa complementaria, y se apoya en tu consentimiento y en la ejecución del contrato (arts. 5 y 6). Conforme al art. 21 de esa ley, LAMBERTICKET S.A.S. es responsable de inscribir estas bases en el Registro Nacional de Bases de Datos que lleva la Agencia de Acceso a la Información Pública (AAIP).

2. Qué datos guardamos de los dueños y su equipo

  • Cuenta: nombre, email y contraseña. La contraseña se guarda con hash — nunca en texto plano; no podemos verla ni nosotros.
  • Sesiones: la dirección IP y el navegador de cada inicio de sesión, por seguridad de tu cuenta.
  • Facturación: tu plan, el estado de la suscripción y los identificadores de la operación en MercadoPago. Tu tarjeta no la vemos nunca: la cargás en MercadoPago y queda ahí.
  • Uso del import por IA: contadores técnicos (qué modelo se usó, cuántos tokens) para controlar costos y cuotas.
  • Comunicaciones: los mails que nos escribís a soporte y, si dejás tu email en "avisame cuando salga", ese email — que usamos solo para avisarte de eso.

Qué es obligatorio y qué no. Para abrir una cuenta necesitamos nombre, email y contraseña: sin eso no hay cuenta y no podemos prestarte el servicio. Lo demás es facultativo — dejar tu email en "avisame cuando salga" no te obliga a nada y no te condiciona ningún otro uso de LibreResto. Los datos de sesión y de facturación se generan solos al usar el producto y al contratar un plan pago; no los podés omitir sin dejar de usar esa función.

3. Qué datos guardamos de los comensales de cada local

Los comensales no crean cuenta. Lo que un local recibe de ellos a través de LibreResto es:

  • Pedidos: el detalle del pedido, tu nombre y tu teléfono, la mesa o la dirección de entrega según cómo lo recibas, y las notas que dejes. Si el pedido se pagó online, también la referencia del pago de MercadoPago.
  • Fila virtual: nombre, cuántas personas son y, opcionalmente, un teléfono.
  • Sellos (fidelización): email (la clave de la tarjeta), nombre, teléfono opcional, y los sellos y premios acumulados.
  • Visitas a la carta: solo un contador agregado por día (cuántas veces se vio la carta), sin identificar a nadie. Mirar una carta pública no requiere dar ningún dato.

Qué es obligatorio y qué no, si sos comensal. Mirar la carta no te pide nada: es anónima. Para hacer un pedido hacen falta tu nombre y tu teléfono (más la mesa o la dirección, según cómo lo recibas); las notas son opcionales. Para anotarte en la fila alcanza con tu nombre — el teléfono es opcional y sirve para que el local te escriba o te llame desde el mostrador cuando sea tu turno; LibreResto no manda avisos automáticos por WhatsApp ni por SMS. Para abrir una tarjeta de sellos hacen falta tu nombre y tu email (el email es la llave de la tarjeta); el teléfono es opcional y, si lo cargás, es lo que permite que tus pedidos sumen sellos solos. Si no querés dar alguno de los obligatorios, no podés usar esa función — pero seguís pudiendo ver la carta y pedir en el mostrador como siempre.

El responsable de los datos de los comensales es el local al que le compraste o en el que te anotaste: son SUS clientes. LibreResto los trata por cuenta del local (encargado del tratamiento, art. 25 de la Ley 25.326): el local los ve y los usa para operar; nosotros no los usamos para nada más, no los cruzamos entre locales y no los vendemos. Si sos comensal, podés reclamar ante el local o escribirnos directo a hola@libreresto.com — le damos curso igual.

4. Para qué usamos los datos (y para qué no)

Para prestar el servicio: operar tu carta, tus pedidos, tu fila y tus sellos; cobrar la suscripción; mandarte los mails transaccionales (verificación, recuperación de contraseña, avisos de cobro); dar soporte; y proteger la plataforma (límites de uso, detección de abuso). Lo que no hacemos: no vendemos datos, no mostramos publicidad de terceros, no armamos perfiles para otros fines y solo mandamos comunicaciones promocionales con tu consentimiento y con baja inmediata. En cualquier momento podés pedirnos que te saquemos de nuestras comunicaciones — el art. 27 de la Ley 25.326 te da ese derecho y lo ejercés respondiendo el mail o escribiéndonos; lo hacemos sin preguntarte por qué y sin costo. Los mails que sí seguís recibiendo mientras tengas cuenta son los transaccionales (verificación, recuperación de contraseña, avisos de cobro y de estos documentos), porque son parte del servicio y no publicidad.

5. Quiénes tratan datos por nosotros (y dónde viven)

Usamos proveedores que tratan datos por nuestra cuenta y bajo contrato. Lo decimos de frente:

  • Vercel (EE.UU.): el hosting de la aplicación, con una base de datos Postgres administrada en esa infraestructura. Ahí viven los datos.
  • MercadoPago: procesa los pagos — la suscripción de tu plan, y los pagos de pedidos de tus comensales, que van directo a la cuenta de MercadoPago de tu local.
  • OpenAI: solo cuando usás el import de carta, le mandamos los archivos que subiste (las fotos o el PDF de tu carta) para extraer platos y precios. No le mandamos datos de tus comensales ni de tu cuenta.
  • Resend: el envío de nuestros emails transaccionales.

Parte de esa infraestructura está en los Estados Unidos, que no es un país con nivel de protección adecuado según la AAIP. El art. 12 de la Ley 25.326 regula esas transferencias: la instrumentamos mediante cláusulas contractuales de transferencia internacional (Disposición DNPDP 60-E/2016 y Resolución AAIP 198/2023, que aprobó las cláusulas modelo de la Red Iberoamericana), que obligan al receptor a un nivel de protección equivalente al de la ley argentina. Al usar la plataforma prestás además tu consentimiento informado a esa transferencia.

6. Cuánto tiempo los guardamos (y cómo cerrás tu cuenta)

Mientras tu cuenta exista y la finalidad subsista. Si cerrás tu cuenta o pedís la supresión, borramos tus datos personales y los de tus comensales, salvo lo que tengamos obligación legal de conservar (registros fiscales y de facturación, por sus plazos de prescripción). Terminada la prestación, los datos que tratamos por cuenta de un local se destruyen salvo autorización expresa suya (art. 25, inc. 2 de la Ley 25.326). Las copias de seguridad rotan y expiran solas. Las estadísticas agregadas (visitas por día) no identifican a nadie y pueden conservarse.

El cierre de la cuenta lo pedís desde el Botón de Baja de Servicio o escribiéndonos a hola@libreresto.com: no hace falta ningún trámite adicional. Podés pedir además una copia de tu carta y tus datos antes de que borremos nada.

7. Cookies y almacenamiento en tu navegador

Usamos solo cookies propias y necesarias. No usamos cookies de publicidad ni de analítica de terceros — ninguna cookie nuestra te sigue por otros sitios.

CookiePara quéDura
better-auth.session_token (con HTTPS: __Secure-better-auth.session_token)Mantener tu sesión iniciada en el panel.Hasta que la sesión vence o cerrás sesión.
cl_ultimo_localRecordar el último local que abriste para dejarte parado ahí al volver. Solo se guarda si ya iniciaste sesión.1 año.

Además, algunas pantallas guardan datos en el almacenamiento local de tu navegador (localStorage), que no viaja a otros sitios: el carrito y la clave de tu pedido (para mostrarte su estado), la clave de tu turno en la fila, la clave de tu tarjeta de sellos y preferencias de pantalla del panel. Se borra limpiando los datos del navegador.

Cuando pagás, MercadoPago te lleva a su propio sitio: lo que ponga ahí en tu navegador es suyo y se rige por su política de privacidad, no por esta. Nosotros no leemos ni recibimos esas cookies.

8. Tus derechos (acceso, rectificación, supresión)

Podés ejercer en forma gratuita los derechos de acceso (art. 14, Ley 25.326 — en intervalos no inferiores a seis meses, salvo interés legítimo), rectificación, actualización y supresión (art. 16), escribiendo a hola@libreresto.com. Si sos comensal de un local, podés ejercerlos ante el local o ante nosotros.

Los plazos no los ponemos nosotros, los pone la ley: 10 días corridos para contestarte un pedido de acceso (art. 14, inc. 2) y 5 días hábiles para rectificar, actualizar o suprimir (art. 16, inc. 2). Cumplido el plazo sin respuesta, queda expedita la acción de protección de los datos personales (habeas data).

La Agencia de Acceso a la Información Pública (AAIP) es el órgano de control de la Ley 25.326 (art. 29 de esa ley y art. 11 del Decreto 746/2017) y tiene la atribución de atender las denuncias y reclamos que se interpongan con relación al incumplimiento de las normas sobre protección de datos personales. Reclamarle no te cuesta nada ni te obliga a reclamarnos antes a nosotros. Más información: argentina.gob.ar/aaip.

9. Seguridad

Aplicamos medidas técnicas y organizativas conforme a la Resolución AAIP 47/2018: cifrado en tránsito (HTTPS), contraseñas con hash, control de accesos por roles, secretos guardados de forma que no se pueden releer desde el panel, y copias de seguridad de la base.

10. Menores

El panel es una herramienta de negocio y su uso está reservado a mayores de 18 años. Los formularios públicos (pedido, fila, sellos) no están dirigidos a menores de edad y no les pedimos datos a propósito. Si detectás —o nos avisa el local— que se cargaron datos de un menor sin el consentimiento de quien ejerce su responsabilidad parental, los borramos a pedido y sin trámite.

11. Cambios a esta política

Cada versión tiene número y fecha de vigencia. Los cambios sustanciales se avisan por email o en el panel con al menos 10 días corridos de anticipación.

12. Ley aplicable e identificación

Esta política se rige por las leyes de la República Argentina, en especial la Ley 25.326. LAMBERTICKET S.A.S. — CUIT 30-71920435-6 — Calle Canarias 4327, Córdoba, Provincia de Córdoba, República Argentina.

Esta página se complementa con los Términos y Condiciones.