Tratamiento y protección de datos
Versión borrador-1 · Vigente desde 01/08/2026
Versión: 0.1 — Borrador
Última actualización: 2 de agosto de 2026
Entrada en vigor: Pendiente de publicación
Importante: Este documento es una versión pública resumida del marco de tratamiento y protección de datos de Platos51. Los procedimientos técnicos internos, configuraciones de seguridad y controles operativos detallados permanecerán restringidos por razones de seguridad. La razón social, el RUC, los bancos de datos inscritos, sus códigos, los plazos definitivos de conservación y la relación final de proveedores deberán completarse antes de su publicación como versión vigente.
1. Identificación de Platos51
Platos51 es una plataforma tecnológica para la administración, operación y comercialización de restaurantes.
Razón social: [RAZÓN SOCIAL EN PROCESO DE INSCRIPCIÓN]
Nombre comercial: Platos51
RUC: [EN TRÁMITE]
Domicilio empresarial: Lima, República del Perú
Correo de privacidad: administracion@platos51.com
Correo de soporte: administracion@platos51.com
Sitio web: platos51.com
2. Objeto
El presente documento describe los principios, responsabilidades, controles generales y procedimientos aplicados por Platos51 para tratar y proteger datos personales.
Este marco complementa la Política de privacidad y no la reemplaza. La Política de privacidad informa al titular sobre el uso de sus datos; este documento explica, en términos generales, cómo Platos51 organiza su gestión de protección de datos.
3. Alcance
Este marco se aplica a los datos personales tratados mediante:
- el sitio público de Platos51;
- el registro y acceso de propietarios de restaurantes;
- el portal operativo de restaurantes;
- el acceso del personal autorizado de cada restaurante;
- los servicios de soporte;
- la contratación y facturación;
- el restaurante online y las cartas digitales;
- las funciones de inteligencia artificial;
- las operaciones corporativas internas de Platos51;
- los procesos de selección, contratación y administración de personal directo;
- la gestión de socios comerciales y proveedores.
4. Marco normativo
Platos51 se compromete a tratar los datos personales conforme a la Ley N.º 29733, Ley de Protección de Datos Personales, su Reglamento aprobado por el Decreto Supremo N.º 016-2024-JUS y las demás disposiciones aplicables emitidas por la Autoridad Nacional de Protección de Datos Personales.
5. Principios aplicables
El tratamiento de datos se orientará por los siguientes principios:
- Legalidad: los datos serán tratados conforme a la ley.
- Consentimiento: cuando sea necesario, se obtendrá una autorización válida.
- Finalidad: los datos se utilizarán para propósitos determinados, explícitos y legítimos.
- Proporcionalidad: solo se tratarán los datos adecuados y necesarios.
- Calidad: se procurará que los datos sean exactos, actualizados y pertinentes.
- Seguridad: se aplicarán medidas para evitar accesos, usos o pérdidas no autorizadas.
- Disposición de recurso: los titulares podrán ejercer sus derechos y presentar reclamaciones.
- Nivel de protección adecuado: los flujos internacionales deberán conservar una protección suficiente.
6. Roles de Platos51
Platos51 puede actuar:
- como titular del banco de datos o responsable del tratamiento, cuando decide las finalidades y medios esenciales del tratamiento;
- como encargado del tratamiento, cuando procesa información por cuenta e instrucciones de un restaurante u otro cliente.
La calidad aplicable dependerá del contexto, de la relación contractual y de quién determine la finalidad principal del tratamiento.
7. Responsabilidades de los restaurantes
Cuando un restaurante incorpore datos de trabajadores, clientes o consumidores, será responsable de:
- contar con una base legal válida;
- informar a los titulares cuando corresponda;
- mantener datos exactos;
- asignar accesos adecuados;
- retirar permisos de personas que ya no deban acceder;
- atender solicitudes relacionadas con tratamientos que controla;
- utilizar la plataforma únicamente para finalidades legítimas.
8. Categorías de bancos de datos
Platos51 podrá mantener bancos de datos relacionados con:
- clientes y usuarios de la plataforma;
- propietarios y representantes de restaurantes;
- personal directo de Platos51;
- postulantes;
- socios comerciales;
- proveedores;
- prospectos y contactos;
- soporte y solicitudes;
- consentimientos;
- seguridad y registros de actividad.
La clasificación final dependerá de la estructura real de los tratamientos y será actualizada conforme avance la operación.
9. Inscripción de bancos de datos
Los bancos de datos personales que deban inscribirse serán registrados ante el Registro Nacional de Protección de Datos Personales.
Banco de datos de clientes y usuarios: [CÓDIGO PENDIENTE]
Banco de datos de personal: [CÓDIGO PENDIENTE]
Banco de datos de socios comerciales: [CÓDIGO PENDIENTE]
Banco de datos de prospectos: [CÓDIGO PENDIENTE]
Otros bancos aplicables: [PENDIENTE]
10. Inventario de tratamientos
Platos51 mantendrá un inventario interno de los principales tratamientos, incluyendo:
- categorías de titulares;
- tipos de datos;
- finalidades;
- bases legales;
- áreas responsables;
- proveedores involucrados;
- ubicaciones de almacenamiento;
- plazos de conservación;
- medidas generales de seguridad.
11. Minimización de datos
Platos51 procurará recopilar únicamente los datos razonablemente necesarios para cada finalidad.
Los formularios y funciones deberán distinguir entre datos obligatorios y opcionales. No se solicitarán datos sensibles o excesivos cuando no sean necesarios.
12. Privacidad desde el diseño y por defecto
Las nuevas funciones deberán considerar la protección de datos desde su planificación.
Cuando sea viable, la configuración inicial privilegiará:
- el acceso mínimo necesario;
- la exposición limitada de información;
- la separación por restaurante, sucursal y rol;
- la desactivación de tratamientos opcionales hasta obtener autorización;
- la reducción de datos visibles en listados y reportes.
13. Control de acceso
El acceso a datos personales estará limitado según funciones, roles y necesidades operativas.
Platos51 podrá utilizar:
- roles corporativos;
- roles de propietarios y administradores;
- permisos por sucursal;
- perfiles operativos para meseros, cocina y caja;
- restricciones para información financiera o sensible;
- revisiones periódicas de accesos.
Los usuarios de restaurantes no tendrán acceso a la administración corporativa de Platos51.
14. Gestión de credenciales
Las credenciales son personales e intransferibles.
Platos51 podrá aplicar:
- contraseñas protegidas;
- PIN operativos;
- verificación de correo;
- códigos temporales;
- controles de sesión;
- protecciones contra automatización y abuso;
- bloqueo o recuperación segura de cuentas.
15. Segregación de entornos y portales
Platos51 separará el acceso según la naturaleza del usuario:
- propietarios y administradores de restaurantes;
- personal operativo de restaurantes;
- personal corporativo de Platos51;
- socios comerciales;
- superadministración técnica.
El acceso a funciones corporativas no se otorgará a tenants ni a empleados de restaurantes.
16. Registros de actividad
Platos51 podrá mantener registros de actividad para:
- seguridad;
- auditoría;
- prevención de fraude;
- investigación de incidentes;
- trazabilidad de cambios;
- evidencia de aceptación;
- cumplimiento de obligaciones legales.
Los registros podrán incluir usuario, fecha, acción, contexto, dirección IP, navegador y resultado.
17. Integridad y calidad de los datos
Platos51 facilitará mecanismos para actualizar y corregir información.
Los usuarios deberán mantener sus datos y los de sus establecimientos actualizados. Cuando se detecten inconsistencias relevantes, Platos51 podrá solicitar verificación adicional.
18. Cifrado y transmisión
Platos51 utilizará canales protegidos para la transmisión de información cuando corresponda.
Las características técnicas detalladas, configuraciones y claves no se publicarán por razones de seguridad.
19. Copias de seguridad y recuperación
Platos51 podrá mantener copias de seguridad para apoyar la continuidad y recuperación del servicio.
Las copias estarán sujetas a controles de acceso y ciclos de conservación. La eliminación de datos en sistemas activos puede tardar en reflejarse en copias de respaldo hasta que estas roten conforme al ciclo aplicable.
20. Conservación y eliminación
Los datos se conservarán durante el tiempo necesario para cumplir sus finalidades y las obligaciones legales aplicables.
Platos51 definirá plazos según la categoría, incluyendo:
- cuentas activas;
- cuentas canceladas;
- facturación y comprobantes;
- registros de seguridad;
- consentimientos;
- solicitudes ARCO;
- contratos corporativos;
- archivos de soporte;
- copias de seguridad.
Plazo operativo posterior a la cancelación: [PENDIENTE]
Plazo de registros de seguridad: [PENDIENTE]
Plazo de archivos de soporte: [PENDIENTE]
21. Anonimización y seudonimización
Cuando resulte apropiado, Platos51 podrá anonimizar o seudonimizar información para reducir riesgos, generar métricas, realizar análisis o conservar datos sin identificar directamente a una persona.
Los datos anonimizados de forma irreversible podrán utilizarse para fines estadísticos, mejora de producto y análisis.
22. Proveedores y encargados
Platos51 podrá contratar proveedores para:
- alojamiento e infraestructura;
- seguridad;
- correo y mensajería;
- pasarelas de pago;
- almacenamiento;
- analítica autorizada;
- inteligencia artificial;
- soporte técnico;
- facturación y servicios tributarios.
Los proveedores deberán actuar conforme a instrucciones, obligaciones de confidencialidad y medidas de seguridad adecuadas.
23. Evaluación de proveedores
Antes de incorporar un proveedor que trate datos personales, Platos51 procurará revisar:
- naturaleza del servicio;
- categorías de datos involucradas;
- ubicación del tratamiento;
- condiciones contractuales;
- medidas de seguridad;
- subencargados;
- procedimientos de incidentes;
- mecanismos de eliminación o devolución.
24. Flujos transfronterizos
Algunos proveedores pueden tratar datos fuera del Perú.
Los flujos transfronterizos serán gestionados conforme a la legislación aplicable, incluyendo los registros, contratos y garantías que correspondan.
La relación pública de proveedores y países podrá mantenerse en la Política de privacidad o en un anexo actualizado.
25. Inteligencia artificial
Las funciones de inteligencia artificial podrán procesar cartas, imágenes, textos y archivos suministrados por los usuarios.
Platos51 aplicará los siguientes criterios:
- limitar los datos personales innecesarios;
- informar cuando una función implique procesamiento por terceros;
- controlar el acceso a los archivos;
- permitir revisión humana de los resultados;
- evitar decisiones exclusivamente automatizadas con efectos jurídicos significativos, salvo base legal e información específica;
- definir reglas de conservación y eliminación.
26. Datos del personal directo de Platos51
Los datos del personal directo podrán tratarse para:
- selección y contratación;
- administración laboral;
- pago de remuneraciones;
- beneficios y obligaciones legales;
- seguridad de accesos;
- entrega de equipos;
- capacitación;
- evaluación y cumplimiento interno.
El acceso a expedientes laborales estará restringido a roles corporativos autorizados.
27. Datos de socios comerciales y proveedores
Los datos de socios comerciales y proveedores podrán tratarse para:
- registro y evaluación;
- contratación;
- atribución de oportunidades;
- cálculo y pago de comisiones;
- verificación de identidad;
- cumplimiento tributario;
- seguridad y prevención de fraude;
- gestión de contratos y terminación.
28. Derechos ARCO
Los titulares podrán ejercer sus derechos de acceso, rectificación, cancelación y oposición, así como otros derechos reconocidos por la legislación aplicable.
También podrán solicitar información sobre el tratamiento o revocar el consentimiento cuando corresponda.
29. Atención de solicitudes
Las solicitudes podrán presentarse mediante:
- el formulario de Solicitudes ARCO de Platos51;
- el correo administracion@platos51.com;
- otros canales publicados posteriormente.
Platos51 verificará la identidad del solicitante y atenderá la solicitud dentro de los plazos legales aplicables.
Formulario ARCO: [ENLACE PENDIENTE]
30. Gestión de incidentes
Platos51 mantendrá procedimientos internos para:
- identificar incidentes;
- contener su impacto;
- preservar evidencia;
- investigar causas;
- corregir vulnerabilidades;
- evaluar riesgos para los titulares;
- realizar comunicaciones cuando la ley lo exija.
Los detalles técnicos específicos no se publicarán.
31. Notificación de incidentes
Cuando resulte legalmente obligatorio, Platos51 notificará a la Autoridad Nacional de Protección de Datos Personales y a los titulares afectados dentro de los plazos aplicables.
Las comunicaciones describirán, en la medida permitida, la naturaleza del incidente, las posibles consecuencias y las medidas recomendadas.
32. Capacitación y confidencialidad
El personal que acceda a datos personales deberá conocer sus obligaciones de confidencialidad y seguridad.
Platos51 podrá aplicar:
- acuerdos de confidencialidad;
- políticas internas;
- capacitación periódica;
- restricciones de acceso;
- procedimientos de ingreso y salida;
- medidas disciplinarias o contractuales ante incumplimientos.
33. Auditoría y mejora continua
Platos51 podrá revisar periódicamente:
- permisos;
- proveedores;
- registros de actividad;
- incidentes;
- formularios y consentimientos;
- plazos de conservación;
- documentos legales;
- nuevas funciones y riesgos.
Las medidas se actualizarán de acuerdo con el crecimiento del servicio, los riesgos identificados y los cambios normativos.
34. Evaluaciones de impacto
Platos51 podrá realizar evaluaciones de impacto cuando un nuevo tratamiento presente riesgos relevantes, especialmente si involucra:
- datos a gran escala;
- nuevas tecnologías;
- monitoreo sistemático;
- datos sensibles;
- decisiones automatizadas relevantes;
- flujos internacionales complejos.
35. Documentación y evidencia
Platos51 conservará evidencia razonable de:
- consentimientos;
- versiones de documentos aceptados;
- solicitudes ARCO;
- contratos con proveedores;
- registros de incidentes;
- inscripciones de bancos de datos;
- flujos transfronterizos;
- capacitaciones y controles relevantes.
36. Límites de la versión pública
Este documento no publica:
- credenciales;
- direcciones de infraestructura;
- configuraciones defensivas;
- rutas internas;
- procedimientos detallados de respuesta;
- información que pueda facilitar accesos o ataques.
La omisión pública de estos detalles no significa que no existan controles internos.
37. Modificaciones
Platos51 podrá modificar este marco por cambios legales, técnicos, organizativos o de riesgos.
Cada versión indicará su número, fecha de actualización y entrada en vigor.
Las modificaciones relevantes podrán comunicarse mediante la plataforma, el centro de documentación o los canales de contacto.
38. Contacto
Para consultas sobre tratamiento y protección de datos:
Platos51
Correo de privacidad: administracion@platos51.com
Domicilio empresarial: Lima, República del Perú
Formulario ARCO: [ENLACE PENDIENTE]
Horario de atención: [HORARIO PENDIENTE]