Política de privacidad y tratamiento de datos
Última actualización: 8 de octubre de 2026
1. A qué se aplica esta política
Esta política explica cómo tratamos los datos personales en POS, el punto de venta de SinIApsis para restaurantes, cafés y bares (pos.siniapsis.com y el subdominio propio de cada negocio), y en esta página pública. La adoptamos en cumplimiento de la Ley 1581 de 2012, el Decreto 1377 de 2013 (compilado en el Decreto 1074 de 2015) y las demás normas colombianas de protección de datos.
En POS hay dos papeles distintos:
- Como responsable, SinIApsis trata los datos de quien crea la cuenta del negocio y de los usuarios que la administran: para registrarlos, verificar el negocio, activar el servicio, cobrarlo y atenderlos.
- Como encargado, SinIApsis guarda y procesa, por cuenta de cada negocio, los datos que el propio negocio registra en su POS: sus empleados, sus ventas, sus pagos y los pedidos de sus clientes. Frente a esas personas, el responsable es el negocio, y SinIApsis solo trata esos datos para prestarle el servicio y según sus instrucciones.
2. Datos que tratamos
- Cuenta y negocio: nombre de la persona que registra el negocio, correo electrónico, teléfono, contraseña (guardada cifrada, nunca la vemos), razón social o nombre comercial, NIT, dirección, subdominio elegido y los datos que el negocio pone en sus recibos.
- Empleados: nombre, correo, rol y permisos de cada persona del equipo, el número de WhatsApp de quienes usan el asistente por WhatsApp, y el registro de lo que cada uno hace en el sistema (pedidos que toma, cobros que registra, turnos de caja que abre y cierra).
- Ventas y pagos: pedidos, mesas, productos, cantidades, precios, descuentos, propinas, medio de pago, número o referencia de la transacción cuando el pago no es en efectivo, turnos de caja, entradas y salidas de dinero, arqueos y reportes. POS no guarda números de tarjeta ni claves bancarias.
- Menú QR: el cliente del restaurante que escanea el código de su mesa puede ver el menú y pedir sin crear cuenta ni dar su nombre o documento. Guardamos el pedido, las notas que escriba (por ejemplo «sin cebolla») y los mensajes que envíe al chat del menú.
- Imágenes: las fotos de la carta que el negocio sube para crear su menú y las fotos de los platos.
- Mensajes de WhatsApp: los mensajes que los empleados envían al asistente de POS y las respuestas que reciben.
- Datos técnicos: dirección IP, navegador, dispositivo, fecha y hora de acceso, y las cookies necesarias para mantener la sesión abierta, con fines de seguridad y funcionamiento.
POS no pide datos sensibles. Le pedimos no registrar en el sistema datos de salud, biométricos ni otros datos sensibles de sus empleados o clientes.
3. Para qué los usamos
- Crear y verificar la cuenta del negocio, activar su POS y darle acceso a su equipo según los roles que usted defina.
- Registrar los pedidos, enviarlos a la pantalla de cocina, cobrar, cerrar turnos de caja y generar los reportes de ventas.
- Prestar las funciones automáticas del servicio: leer la foto de la carta para crear los productos, preparar fotos de los platos, responder preguntas sobre las ventas, revisar los turnos de caja, atender el chat del menú QR y el asistente por WhatsApp.
- Facturar y cobrar el plan contratado, y enviarle avisos sobre su cuenta, su plan y el servicio.
- Atender sus consultas, solicitudes y reclamos.
- Proteger la seguridad del servicio, prevenir fraudes y cumplir obligaciones legales.
- Con su autorización, enviarle información comercial sobre POS y otros productos de SinIApsis. Usted puede pedir que no le escribamos más en cualquier momento.
No vendemos datos personales. No usamos las ventas, los clientes ni los empleados de un negocio para nada distinto de prestarle el servicio a ese negocio.
4. Con quién los compartimos
Solo con los proveedores que necesitamos para prestar el servicio. Actúan como encargados del tratamiento, bajo contrato y con obligaciones de confidencialidad y seguridad:
- Servidores privados contratados por Grupo Trumej, donde viven el sistema y las bases de datos.
- Proveedores de procesamiento automático de textos e imágenes (Anthropic y Google): reciben la información necesaria para cada función automática (por ejemplo la foto de la carta, la pregunta sobre las ventas con las cifras del negocio, los datos de un turno de caja o el mensaje del chat del menú) y devuelven la respuesta. No usan esa información para entrenar sus modelos.
- Meta Platforms (WhatsApp Business): cuando el negocio activa el asistente por WhatsApp, recibe el número de teléfono del empleado y el contenido de los mensajes.
- Servicio de correo transaccional: para enviar los correos de la cuenta, como la activación o la recuperación de la contraseña.
- ZERO, de SinIApsis: solo si el negocio decide conectar su POS con ZERO, este recibe los datos que el negocio autoriza en esa conexión.
- Autoridades: cuando una ley o una orden de autoridad competente lo exija.
Algunos de estos proveedores tienen servidores fuera de Colombia. La transferencia y transmisión internacional de datos se hace conforme a la Ley 1581 de 2012 y a las instrucciones de la Superintendencia de Industria y Comercio.
5. Cómo los protegemos
- Cada negocio tiene su propia base de datos, separada de la de los demás clientes.
- Toda la comunicación viaja cifrada (SSL/TLS) y las contraseñas se guardan cifradas.
- Cada persona del equipo ve y hace solo lo que su rol le permite.
- Hacemos copias de respaldo periódicas y limitamos el acceso interno a quien lo necesita para dar soporte.
6. Sus derechos
Como titular de datos personales, usted tiene derecho a:
- Conocer, actualizar y rectificar sus datos.
- Pedir prueba de la autorización que nos dio, salvo cuando la ley no la exija.
- Ser informado sobre el uso que les damos.
- Presentar quejas ante la Superintendencia de Industria y Comercio, después de haber hecho su consulta o reclamo ante nosotros.
- Revocar la autorización y pedir la supresión de sus datos, cuando no exista un deber legal o contractual de conservarlos.
- Acceder gratis a sus datos.
Si usted es empleado o cliente de un restaurante que usa POS, el responsable de sus datos es ese negocio: puede dirigirse a él directamente. Si nos escribe a nosotros, trasladaremos su solicitud al negocio y le ayudaremos a atenderla.
7. Cómo ejercer sus derechos
Escriba a ventas@siniapsis.com con su nombre, su documento de identidad, el negocio relacionado, lo que pide y un dato de contacto para responderle.
- Consultas: las respondemos en máximo 10 días hábiles. Si no alcanzamos, le avisamos los motivos y le respondemos en máximo 5 días hábiles más.
- Reclamos (corrección, actualización, supresión o incumplimiento): los atendemos en máximo 15 días hábiles. Si no alcanzamos, le avisamos los motivos y le respondemos en máximo 8 días hábiles más.
8. Cuánto tiempo los guardamos
Guardamos los datos mientras la cuenta del negocio esté activa. Si el negocio cancela el servicio o pide eliminar su cuenta, borramos su base de datos en máximo 30 días hábiles, salvo la información contable y de facturación que la ley colombiana obliga a conservar. Las copias de respaldo se rotan y pueden conservar los datos hasta 30 días adicionales. Antes de cerrar la cuenta, el negocio puede descargar sus reportes.
9. Cookies
POS usa las cookies necesarias para mantener su sesión abierta y proteger los formularios. Esta página pública puede usar cookies para medir las visitas. Usted puede borrarlas o bloquearlas desde su navegador; si bloquea las de sesión, no podrá entrar a su POS.
10. Cambios a esta política
Si cambiamos esta política, publicaremos la nueva versión en esta página con su fecha. Si el cambio afecta la finalidad del tratamiento, le avisaremos por correo o dentro de POS antes de aplicarlo.
Esta política rige desde el 8 de octubre de 2026.