← Volver a PidelioPública · sin iniciar sesión

Privacidad y datos personales

Política de privacidad de Pidelio

Esta política explica el tratamiento de datos en dos productos distintos: Pidelio Super App para clientes y Pidelio Work para repartidores y otros perfiles profesionales. Cada sección indica a qué producto corresponde.

Productos separados

Qué datos corresponden a cada aplicación

Clientes

Pidelio Super App

com.pidelio.app

Cuenta y perfil

Número de celular, identificador de usuario, nombre, correo, foto o URL de foto, tipo y número de documento cuando decides completar esos campos, preferencias y estado de la cuenta.

Restaurantes, pedidos y delivery

Carrito, restaurantes favoritos, productos, instrucciones, dirección de entrega, datos de contacto, estados, importes, forma de pago, historial del pedido y comunicaciones operativas relacionadas.

Direcciones, mapas y ubicación

Direcciones guardadas, etiquetas y coordenadas. Cuando autorizas la ubicación, podemos usar una posición aproximada o precisa para ubicarte en el mapa, completar una dirección, calcular cobertura, origen, destino o ruta.

Movilidad

Origen, destino, paradas, preferencias del servicio, horario, propuesta o tarifa, medio de pago, estados del viaje, conductor asignado, incidencias, cancelación y calificación.

Saldo, pagos y beneficios

Saldo interno, movimientos, bloqueos, montos, moneda, método, referencias y estado de recargas o pagos; además de puntos, beneficios y redenciones cuando esas funciones están disponibles.

Actividad, búsquedas y contenido

Consultas que haces dentro de la experiencia de restaurantes, favoritos, calificaciones, comentarios y datos que entregas al solicitar soporte. El menú público registra eventos minimizados —por ejemplo, vista, búsqueda sin guardar su texto, producto, carrito, inicio de checkout y canal elegido— y las sugerencias pueden alimentar contadores agregados. Las funciones anunciadas como «Próximamente» no implican por sí solas que ya recibamos solicitudes ni datos de ese servicio.

Repartidores y perfiles profesionales

Pidelio Work

com.pidelio.drivers

Identidad y perfil profesional

Datos de contacto, rol, perfil de repartidor o miembro de Work, verificación, documentación y datos necesarios para habilitar funciones profesionales.

Pedidos, entregas y operación

Asignaciones, estados, horarios, incidencias, evidencias, métricas operativas, reputación y relaciones con restaurantes, partners o proveedores.

Ubicación del repartidor

Posición precisa y eventos de movilidad para disponibilidad, despacho, navegación, llegada y seguimiento. Mientras el repartidor está en línea y disponible, o atiende una operación activa, Pidelio Work puede necesitar ubicación cuando la app está en primer o segundo plano si concedió el permiso correspondiente.

Billetera, pagos y retiros

Movimientos, montos, referencias, conciliaciones, solicitudes de retiro y datos mínimos de la cuenta de destino cuando la función esté habilitada.

Datos técnicos comunes

  • Cookies y tokens de sesión: la autenticación web y nativa usa una cookie o token firmado para mantener y verificar el acceso. Podemos asociar identificador de sesión, rol, dispositivo declarado, versión de la app, user-agent, dirección IP, fechas de actividad, vencimiento y revocación.
  • Notificaciones: token de Firebase Cloud Messaging, identificador de dispositivo, plataforma, versión de la app, audiencia y estado del token.
  • Archivos o evidencias que el usuario o un operador autorizado cargue en una función que los admita.
  • Registros técnicos, de auditoría, prevención de abuso, soporte, disputa y cumplimiento ligados a una operación o cuenta.

Para qué tratamos los datos

  • Crear, autenticar, proteger y administrar cuentas y sesiones.
  • Mostrar restaurantes y comercios, preparar pedidos y coordinar entregas.
  • Cotizar, solicitar, asignar, seguir y cerrar servicios de movilidad.
  • Administrar saldos, recargas, pagos, beneficios, conciliaciones y comprobantes cuando corresponda.
  • Enviar notificaciones operativas, de seguridad y, solo si existe una elección habilitada, comunicaciones promocionales.
  • Atender soporte, incidencias, disputas, fraude, auditoría y obligaciones aplicables.
  • Mantener la confiabilidad y el desempeño de las funciones habilitadas.

El celular y las credenciales son necesarios para una cuenta autenticada. Los campos adicionales, permisos del dispositivo, ubicación y marketing dependen de la función elegida o de una decisión separada del usuario, salvo cuando sean indispensables para completar una operación solicitada.

Fundamento según la finalidad

Tratamos datos para administrar la cuenta y prestar la función u operación que solicitas, para proteger el servicio y atender obligaciones aplicables. Cuando una finalidad requiere una elección separada —por ejemplo, un permiso del dispositivo o comunicaciones promocionales— usamos ese control específico. La base jurídica concreta puede variar según la normativa aplicable; puedes solicitar información sobre tu caso mediante el contacto de privacidad indicado en esta página.

Ubicación y mapas

Super App

La ubicación se solicita al usar funciones que necesitan situar al cliente, guardar una dirección, mostrar el mapa, calcular cobertura o definir el origen, destino y ruta de un pedido o viaje. Puedes denegar el permiso, aunque esas funciones pueden quedar limitadas. La Super App no describe aquí una recolección continua de ubicación del cliente cuando la app está cerrada.

Pidelio Work

Mientras el repartidor está en línea y disponible, o durante una entrega o servicio activo, Work puede tratar ubicación precisa en primer o segundo plano para disponibilidad, despacho, navegación, llegada y seguimiento. El sistema operativo solicita el permiso correspondiente y puede revocarse desde los ajustes del dispositivo.

Destinatarios y proveedores

Participantes de una operación

El restaurante, comercio, repartidor, conductor, partner o proveedor que participa en el pedido o servicio puede recibir los datos necesarios para atenderlo, como nombre, contacto, dirección, ubicación operativa e instrucciones.

Proveedores tecnológicos

Usamos servicios para notificaciones push, mapas o geocodificación, almacenamiento de archivos, infraestructura y procesamiento de pagos. La información enviada depende de la función que el usuario active.

Entre las integraciones presentes en la plataforma se encuentran Firebase Cloud Messaging para notificaciones; Google Maps, mosaicos de OpenStreetMap y una red de distribución de recursos de Leaflet para mostrar mapas; Google Geocoding, Valhalla y OSRM para convertir direcciones o calcular rutas; infraestructura compatible con AWS S3 para archivos; y proveedores de pago cuando se activa una operación financiera. Los datos enviados dependen de la función y de la configuración activa del producto.

Si está habilitada la asistencia semántica, el texto que escribes para buscar o interpretar un pedido puede enviarse a OpenAI o Jina AI. No enviamos deliberadamente tu identificador de cuenta ni cookie a ese proveedor, aunque el texto que escribas puede contener datos personales; su conservación depende de la configuración y el contrato aplicables. Si eliges confirmar por WhatsApp, WhatsApp/Meta recibe el enlace y el texto prellenado al abrir la aplicación o sitio externo, y el restaurante o partner recibe el mensaje si confirmas el envío. El resumen puede incluir productos, cantidades, opciones, precios, modalidad, método elegido, teléfono, dirección, tarifa, total, notas y el enlace canónico de la carta. La conservación posterior se rige por Meta/WhatsApp y el destinatario. Pidelio registra por separado solo telemetría minimizada del clic.

Las imágenes aportadas por un comercio pueden estar alojadas en un host externo configurado por ese comercio. Al cargarlas, ese host puede recibir la dirección IP, user-agent, URL solicitada y sus propias cookies; Pidelio no le añade deliberadamente tu identificador de cuenta. Los recursos decorativos de respaldo de Pidelio se sirven desde el propio sitio.

Conservación y eliminación

Cuenta, perfil y preferencias
Se mantienen mientras la cuenta esté activa. El flujo autenticado de eliminación de Super App desactiva el acceso, elimina las credenciales y vacía o desvincula los identificadores directos del perfil.
Pedidos, viajes y registros financieros
El flujo de eliminación conserva los hechos históricos de pedidos, viajes, billetera, movimientos, recargas y beneficios ya aplicados, pero elimina o sustituye datos directos según el tipo de registro. Las referencias restantes son técnicas y seudónimas, no anónimas, y pueden seguir siendo necesarias para conciliación, fraude, disputas u obligaciones aplicables.
Ubicación
Las coordenadas guardadas como parte de una dirección, pedido o viaje siguen el ciclo del registro al que pertenecen. Las posiciones operativas de repartidores tienen mecanismos de depuración separados; no aplicamos un único plazo público a todas las colecciones de ubicación.
Sesiones, tokens y seguridad
El flujo de eliminación de Super App borra las sesiones de cliente y purga sus destinos de notificaciones push. El registro técnico de la solicitud conserva un identificador interno mientras se define y aplica su ciclo de retención; otros registros de seguridad pueden seguir su propio ciclo cuando sean necesarios para proteger el servicio o documentar incidentes.
Telemetría minimizada del menú público
Los eventos creados por la implementación actual se programan para expirar a los 90 días. No guardan el texto de búsqueda, teléfono, dirección, notas ni contenido del carrito en esa colección. Las señales seudónimas de demanda, cuando la función y la política del comercio están habilitadas, tienen vencimientos técnicos más breves; registros históricos anteriores pueden requerir una depuración separada.

No prometemos un plazo numérico universal porque distintas clases de datos siguen ciclos diferentes. Si una norma o una operación pendiente exige conservar un registro, la solicitud de eliminación no borra esa obligación. Cuando deje de existir la finalidad aplicable, corresponde aplicar el ciclo de eliminación o minimización aprobado para esa clase de registro. Esta política no afirma que exista un plazo o job general donde aún no está definido; puedes pedir el detalle aplicable mediante el contacto de privacidad.

Derechos y controles

  • Solicitar información o acceso a los datos vinculados con tu cuenta.
  • Pedir la corrección de información inexacta.
  • Retirar una elección opcional, como comunicaciones promocionales, cuando el control esté disponible.
  • Solicitar la eliminación de la cuenta y de los datos que no deban conservarse por una operación pendiente, seguridad u obligación aplicable.

Para una cuenta de cliente consulta la página de eliminación de Pidelio Super App. Para eliminar datos concretos sin cerrar la cuenta, consulta la página de eliminación de datos de Pidelio Super App. Para una cuenta profesional consulta la página de eliminación de Pidelio Work. También puedes escribir a support@pidelio.com. Podemos pedir datos adicionales para verificar identidad y evitar una baja no autorizada.

Seguridad

Aplicamos autenticación, autorización, vencimiento y revocación de sesiones, y controles operativos acordes con la función. Ningún sistema puede garantizar seguridad absoluta.

Audiencia y menores

La cuenta estándar no solicita fecha de nacimiento. Si una función incorpora un control adicional de edad o consentimiento, deberá explicarlo antes del tratamiento. Si crees que se registraron datos de un menor sin la autorización aplicable, contáctanos para revisar la cuenta.

Cambios de esta política

Publicaremos aquí los cambios materiales y actualizaremos la fecha visible. Cuando corresponda, también podremos comunicar el cambio dentro del producto o mediante los datos de contacto de la cuenta.

Política de privacidad | Pidelio