Modest POS es un producto desarrollado y mantenido por RCDL Apps (RCDL APPS), representado por Riandry Connor De Leon.
1. Qué recopilamos
Modest POS recopila solo los datos necesarios para ofrecer las funciones del punto de venta:
- Información de cuenta: correo electrónico y nombre del negocio al registrarte.
- Datos del menú: IDs de productos, nombres y precios sincronizados desde tu sistema POS.
- Registros de solicitudes: marcas de tiempo, origen (IA o respaldo), latencia e información de errores de cada llamada a la API.
- Claves de API: credenciales en hash usadas para autenticar solicitudes a nuestro endpoint de recomendaciones.
No recibimos datos de pago ni información PCI de tus clientes: PayPal procesa los pagos de tu suscripción y los cobros de tus ventas se registran como método (efectivo, transferencia, terminal externo), nunca como número de tarjeta. Sí se guarda lo que tú o tu personal escriban en una venta: el nombre del cliente es un campo opcional de la caja, y el contenido del pedido queda en el ticket. Eres el responsable de esos datos; nosotros los tratamos por encargo tuyo.
2. Cómo usamos tus datos
- Para generar recomendaciones de productos impulsadas por IA basadas en el contenido actual del carrito.
- Para sincronizar y mantener tu catálogo de productos mediante la integración con el POS.
- Para ofrecer analíticas y monitoreo de rendimiento en tu panel.
- Para mejorar la precisión y relevancia de nuestro motor de recomendaciones.
3. Compartir datos
No vendemos tus datos. Solo los compartimos con nuestros subprocesadores que hacen posible el servicio:
- Google (Gemini) y OpenAI: reciben productos del menú y contenido del carrito para generar recomendaciones. Nunca se envía el nombre del cliente ni ningún otro dato personal.
- Supabase: aloja los datos de tu cuenta, menú y registros de solicitudes.
- Vercel: aloja la aplicación y los endpoints de la API.
- PayPal: nuestro proveedor de pagos. Si te suscribes a un plan de pago, PayPal procesa tu información de pago. Nunca vemos el número completo de tu tarjeta.
- Resend: envía correos transaccionales como notificaciones y alertas de facturación.
- Alanube: proveedor autorizado por la DGII. Si activas la facturación electrónica, recibe el RNC de tu negocio, los importes y el detalle de cada comprobante para emitirlo ante la DGII.
- Meta (WhatsApp Business): envía avisos por WhatsApp si diste tu consentimiento. Recibe tu número de teléfono; puedes retirarlo en Ajustes en cualquier momento.
- Sentry: recibe informes de error técnicos (mensaje, traza e identificadores internos) para diagnosticar fallos. No se le envían carritos, nombres de cliente ni datos fiscales.
- Upstash: cuenta las peticiones para aplicar los límites de uso. Solo almacena contadores asociados a una IP o a un token, sin contenido.
- Google (YouTube): alojamos los vídeos tutoriales del panel en YouTube. Al reproducir uno, tu navegador se conecta a los servidores de Google, que reciben tu dirección IP y datos básicos de tu dispositivo. Usamos el modo de privacidad mejorada (youtube-nocookie.com) y el reproductor solo se carga cuando abres un tutorial: hasta que pulsas reproducir no se colocan cookies de seguimiento.
4. Retención de datos
Retenemos tus datos mientras tu cuenta esté activa. Al eliminar la cuenta desde el panel, todos los datos asociados —productos del menú, ventas, claves de API, configuraciones de respaldo y registros de solicitudes— se eliminan de inmediato, junto con los demás negocios de la misma cuenta. Si la prueba gratis vence y no se activa una suscripción, los datos se eliminan 14 días después. Tres excepciones, que no podemos borrar: los comprobantes fiscales electrónicos y sus respuestas de la DGII, que la normativa dominicana obliga a conservar 10 años; el registro de que una cuenta fue eliminada (fecha, motivo y cifras, sin el contenido); y los registros de actividad administrativa. Los registros de uso de la API se purgan a los 90 días.
5. Seguridad
Las claves de API se almacenan como hashes SHA-256 — nunca guardamos claves en texto plano. Todo el tráfico de la API viaja sobre TLS 1.3. Seguimos las mejores prácticas de seguridad para un SaaS operado de forma independiente.
6. Tus derechos
Puedes solicitar acceso, corrección o eliminación de tus datos personales en cualquier momento escribiendo a modestpos.support@gmail.com. También puedes eliminar tu cuenta directamente desde el panel, lo que dispara la eliminación automática de todos los datos asociados.
7. Cambios
Podemos actualizar esta política ocasionalmente. Los cambios materiales se comunicarán por correo a la dirección asociada a tu cuenta.
Contacto
RCDL Apps (RCDL APPS)
Riandry Connor De Leon
C/ Alcibiades Alburquerque #13, Urb. Blanquizales
81000 Barahona, República Dominicana
Email: modestpos.support@gmail.com