Control de acceso por usuario, rol, permisos y contexto de negocio.
Privacidad y seguridad
Política de privacidad
LCM Smart POS SaaS v1.2.0Conoce cómo protegemos la información de restaurantes, usuarios, clientes y operaciones del SaaS.La información del negocio debe estar protegida, trazable y bajo control.
LCM Smart POS está diseñado para apoyar operaciones gastronómicas con controles de acceso, separación por tenant, buenas prácticas de desarrollo y revisiones de seguridad en flujos críticos.
Separación lógica de información por empresa y sucursal.
Cifrado o protección reforzada de credenciales sensibles cuando el sistema debe almacenarlas.
Validaciones de entrada, trazabilidad, límites de uso y auditoría operativa donde corresponde.
Gestión de incidentes, revisión continua de flujos críticos y mejoras de seguridad.
Alcance y roles de tratamiento
Esta política explica cómo LCM Smart POS trata información personal y operativa en el marco de una plataforma SaaS gastronómica, conforme a la normativa ecuatoriana de protección de datos personales.
- El restaurante o empresa cliente normalmente actúa como responsable de los datos de sus clientes finales, trabajadores, proveedores, reservas, pedidos y operación.
- LCM Smart POS actúa como encargado cuando procesa esos datos por cuenta del cliente para prestar el servicio.
- LCM Smart POS actúa como responsable para sus propios procesos: contratación SaaS, soporte, facturación de la suscripción, seguridad, comunicaciones comerciales y mejora del producto.
Información que podemos tratar
Procesamos los datos necesarios para operar restaurantes, reservas, ventas, inventario, facturación, usuarios, soporte, seguridad e integraciones autorizadas.
- Datos de identificación y contacto de representantes, usuarios, clientes finales, empleados, repartidores o responsables de cuenta.
- Datos operativos del negocio: productos, recetas, precios, ventas, inventario, mesas, reservas, entregas, caja, fidelización y reportes.
- Datos tributarios o de facturación que el cliente configure, como RUC, razón social, establecimientos, puntos de emisión, comprobantes o integraciones autorizadas.
- Datos técnicos: registros de acceso, actividad, permisos, sesión, dispositivo, dirección IP, errores, eventos de seguridad y configuración del tenant.
Finalidades del tratamiento
Usamos la información para prestar el servicio, mantener continuidad operativa, cumplir obligaciones y proteger la plataforma.
- Ejecutar procesos administrativos, comerciales, operativos, soporte técnico, onboarding, capacitación y atención de incidentes.
- Generar reportes, comprobantes, notificaciones, trazabilidad, alertas, estadísticas operativas y controles de inventario.
- Validar permisos, prevenir fraude, detectar abuso, proteger tenants, investigar errores y mantener la seguridad del servicio.
- Gestionar planes, cobros, facturación, comunicaciones de servicio, cambios legales, mantenimiento y mejoras del producto.
Bases de legitimación
El tratamiento se realiza con una base legítima según el contexto y la relación con el titular de los datos.
- Ejecución de contrato o medidas precontractuales para prestar el SaaS, atender solicitudes, gestionar cuentas y brindar soporte.
- Cumplimiento de obligaciones legales, tributarias, contables, de seguridad, auditoría o atención de autoridades competentes.
- Interés legítimo para proteger la plataforma, prevenir fraude, mejorar el servicio y mantener continuidad operativa, sin afectar indebidamente derechos del titular.
- Consentimiento cuando sea requerido, especialmente para comunicaciones comerciales no esenciales o tratamientos no necesarios para el servicio.
Derechos de los titulares
Los titulares pueden ejercer los derechos reconocidos por la Ley Orgánica de Protección de Datos Personales de Ecuador y demás normativa aplicable.
- Acceso, rectificación, actualización, eliminación, oposición, suspensión, portabilidad y demás derechos que correspondan legalmente.
- Cuando el dato pertenece a la operación de un restaurante cliente, la solicitud puede requerir validación o gestión directa por ese restaurante como responsable.
- Las solicitudes se atenderán por canales oficiales, con validación de identidad y dentro de los plazos aplicables según la normativa vigente.
Encargados, proveedores y transferencias
Para operar el servicio podemos usar infraestructura, comunicaciones, pagos, mensajería, mapas, facturación, soporte, analítica, inteligencia artificial u otros proveedores necesarios.
- Los proveedores solo deben tratar datos para finalidades asociadas al servicio contratado y bajo medidas razonables de confidencialidad y seguridad.
- Cuando exista transferencia o comunicación de datos a terceros, se realizará conforme a una base legítima, contrato, obligación legal o instrucción del cliente.
- Si un proveedor procesa datos fuera de Ecuador, se procurarán garantías contractuales, técnicas u organizativas adecuadas según el riesgo y la normativa aplicable.
Conservación, eliminación y portabilidad
Conservamos la información durante el tiempo necesario para prestar el servicio, cumplir obligaciones, atender soporte, preservar seguridad o defender reclamaciones.
- El cliente puede solicitar exportaciones o eliminación de datos conforme al plan, capacidades técnicas, respaldos, obligaciones legales y medidas antifraude.
- Algunos registros pueden conservarse por plazos legales, contables, tributarios, de auditoría, seguridad, trazabilidad o resolución de disputas.
- Los respaldos técnicos pueden permanecer por ciclos razonables antes de su eliminación o sobrescritura segura.
Seguridad e incidentes
Aplicamos medidas técnicas y organizativas razonables según el riesgo, la naturaleza del servicio y el estado de la tecnología.
- No exponemos claves privadas ni credenciales sensibles en interfaces públicas, y las integraciones críticas se validan con controles de autorización.
- Usamos separación lógica por tenant, controles de acceso, revisiones de permisos, validaciones de entrada, trazabilidad y protección de credenciales sensibles.
- Si identificamos un incidente que pueda comprometer datos personales, evaluaremos el impacto y notificaremos al cliente o autoridad competente cuando corresponda.
Responsabilidades del cliente
El negocio que usa la plataforma debe operar sus datos de manera lícita, transparente y proporcional.
- Debe informar a sus clientes, trabajadores y terceros sobre los tratamientos que realiza en su operación gastronómica.
- Debe registrar datos exactos, necesarios y autorizados, configurar permisos bajo mínimo privilegio y retirar accesos cuando ya no correspondan.
- Debe evitar cargar datos sensibles, excesivos o no relacionados con la operación, salvo que cuente con base legal suficiente.
Transparencia, derechos y soporte
Si un restaurante, usuario o titular de datos requiere información, acceso, rectificación, eliminación, portabilidad, revisión de permisos, exportación o soporte sobre privacidad, puede solicitarlo por los canales oficiales. Cuando el responsable sea el restaurante, coordinaremos la atención según corresponda.