Política de Privacidad
Última actualización: 23 de septiembre de 2026
Cómo Pedy recopila, usa y protege datos personales de comercios y consumidores finales.
1. Responsable del tratamiento
La presente Política de Privacidad describe cómo Pedy (nombre comercial «Pedy») trata los datos personales en el marco de su plataforma de pedidos para comercios.
Para consultas sobre privacidad o para ejercer tus derechos, podés contactarnos en hola@pedy.app.
Pedy opera principalmente en la República Argentina y trata los datos personales de forma responsable y transparente.
2. Alcance y perfiles de usuario
Esta política aplica a quienes interactúan con Pedy en dos perfiles principales:
- Comercios: personas que crean una cuenta, administran un negocio en la Plataforma y, opcionalmente, invitan miembros del equipo.
- Consumidores finales: personas que realizan pedidos en la tienda en línea de un Comercio sin necesidad de registrarse en Pedy.
3. Datos que recopilamos — Comercios
Cuando creás y usás una cuenta de Comercio, podemos tratar:
- Datos de identificación y contacto: dirección de email, nombre (si lo proporcionás en tu perfil).
- Credenciales de acceso: contraseña almacenada de forma segura mediante hash por nuestro proveedor de autenticación; no almacenamos tu contraseña en texto plano. Si deshacés un cambio de correo, podemos guardar un hash con sal de la última contraseña solo para impedir que la reutilices al elegir una nueva; ese hash no sirve para iniciar sesión.
- Datos de autenticación con Google: si elegís iniciar sesión con Google, recibimos la información que Google comparte según tu configuración (por ejemplo, email y nombre).
- Datos del negocio: nombre comercial, slug de URL, logo, configuración de tema, plan contratado, sucursales, direcciones, teléfonos de WhatsApp, horarios, zonas de delivery, catálogo de productos, imágenes, precios, cupones y promociones.
- Origen, rubro y motivo (opcionales): si nos contás cómo llegaste a Pedy, qué vendés o por qué lo elegiste después de crear tu cuenta, guardamos esas respuestas para entender qué canales funcionan y adaptar el producto. Podés omitir cada pregunta.
- Datos operativos: pedidos gestionados, notas internas del staff, registros de pagos manuales asociados a pedidos.
- Invitaciones de equipo: si invitás a una persona a tu equipo, almacenamos su dirección de email para enviarle la invitación y vincular su cuenta cuando la acepte.
- Integración con Google Calendar (opcional): si la activás, almacenamos de forma cifrada un token de actualización para crear eventos en tu calendario con datos del pedido (nombre del cliente, teléfono, dirección, ítems). Podés desconectarla en cualquier momento desde Integraciones en el panel de administración.
- Comunicaciones: emails transaccionales (confirmación de cuenta, recuperación de contraseña, cambio de correo, notificaciones de pedidos, bienvenida, invitaciones de equipo, avisos de cambios de rol o acceso, y avisos de facturación), avisos en el panel sobre cambios de contraseña, de correo o de método de ingreso y sobre correos que no pudimos entregar, y, cuando corresponde, comunicaciones de producto y de ayuda para completar o retomar el uso de la Plataforma.
4. Datos que recopilamos — Consumidores finales
Cuando un consumidor realiza un pedido en la tienda de un Comercio, podemos tratar en nombre del Comercio:
- Nombre.
- Teléfono.
- Dirección de entrega y zona de delivery (si corresponde).
- Notas del pedido, productos seleccionados, modificadores, cantidades y montos.
- Método de pago elegido (informativo: efectivo, transferencia o a coordinar).
- Código de cupón, si se aplica.
5. Datos técnicos y de navegación
Tanto en el sitio de marketing, la tienda pública y el panel de administración, podemos recopilar datos técnicos como dirección IP, tipo de navegador, idioma, página visitada, referrer y eventos de interacción (por ejemplo, vistas de catálogo o clics en productos), principalmente a través de analytics server-side. Esos datos de visita (página, referrer, dirección IP y navegador) se envían a Pirsch y a PostHog, sin cookie, desde el sitio de marketing, la tienda pública y el panel. En el panel asociamos esas visitas al comercio activo (su slug de URL), no al email de la persona.
Cuando se crea un pedido, cambia su estado, se abre el checkout o cambia el plan del comercio, también enviamos datos del pedido y del plan: origen (tienda o carga manual), identificador y slug del comercio, sucursal, entrega, medio de pago, cantidad de ítems, total, si hubo cupón, plan anterior y nuevo, y minutos hasta el cambio de estado. No enviamos el nombre, el teléfono ni la dirección de quien compra.
En el panel de administración, en el asistente para crear tu tienda y en la pantalla de finalizar pedido de las tiendas públicas grabamos además la sesión: lo que se ve en pantalla, los clics y el desplazamiento. Nos sirve para encontrar dónde se traba el uso y arreglarlo. Lo que se escribe queda enmascarado, salvo datos del catálogo que no identifican a una persona (por ejemplo el nombre o el precio de un producto, un cupón o el nombre de la tienda). Contraseñas, emails, teléfonos y direcciones siguen enmascarados, igual que los emails, teléfonos y nombres de clientes que aparecen en pantalla. No grabamos el contenido de las solicitudes ni de las respuestas.
No grabamos las pantallas de pedidos del panel, las de tu cuenta ni la de recuperación de contraseña. En las tiendas públicas la grabación no alcanza al catálogo: arranca recién si el consumidor abre el checkout. Ahí se leen los botones, los mensajes y el catálogo, pero el nombre, el teléfono, la dirección y las notas de quien compra quedan enmascarados, y se oculta el mapa de la dirección de entrega. Si vuelve al catálogo, la grabación sigue sobre ese catálogo público y sus datos personales siguen enmascarados.
Utilizamos cookies y tecnologías similares para:
- Mantener tu sesión iniciada (cookies de autenticación).
- Recordar preferencias de interfaz (por ejemplo, estado del menú lateral en el panel).
- Recordar el comercio activo cuando administrás más de uno. Ese identificador también asocia las visitas del panel a ese comercio en analytics.
- Persistir el carrito de compras en el navegador del consumidor (almacenamiento local).
6. Finalidades del tratamiento
Tratamos los datos personales para las siguientes finalidades:
- Prestar, mantener y mejorar la Plataforma.
- Crear y administrar cuentas de Comercio y autenticar usuarios.
- Permitir la publicación de catálogos y la recepción y gestión de pedidos.
- Enviar pedidos al WhatsApp del Comercio y, si está habilitado, sincronizarlos con Google Calendar.
- Enviar comunicaciones transaccionales y de servicio.
- Enviar comunicaciones de producto y de ayuda (por ejemplo, recordatorios para terminar de configurar el catálogo o volver a la Plataforma), con la posibilidad de darte de baja.
- Mostrar estadísticas agregadas de uso del catálogo al Comercio.
- Entender dónde se traba el uso de la Plataforma, a partir de grabaciones de sesión con los datos personales enmascarados.
- Entender cómo los Comercios conocen Pedy, qué venden y por qué lo eligieron, a partir de preguntas opcionales después de crear la cuenta.
- Prevenir abusos, fraudes y garantizar la seguridad (incluyendo limitación de solicitudes por IP).
- Cumplir obligaciones legales y responder requerimientos de autoridades competentes.
7. Bases de legitimación
El tratamiento se fundamenta, según el caso, en: (a) la ejecución del contrato o relación de servicios con el Comercio; (b) el consentimiento, cuando lo solicitemos de forma expresa (por ejemplo, al conectar Google Calendar); (c) el interés legítimo de Pedy en operar, asegurar y mejorar la Plataforma, y en enviar comunicaciones de producto y de ayuda a quienes tienen una cuenta de Comercio, siempre con un mecanismo de baja; y (d) el cumplimiento de obligaciones legales.
El Comercio es responsable frente a sus clientes finales por el tratamiento de los datos que estos le proporcionan al hacer un pedido. Pedy actúa como encargado del tratamiento respecto de esos datos, limitándose a tratarlos según las instrucciones del Comercio y lo necesario para operar la Plataforma.
8. Encargados y proveedores de servicios
Para operar la Plataforma, compartimos datos con proveedores que actúan como encargados del tratamiento o como responsables independientes según su propio rol. Los principales son:
- Supabase: base de datos, autenticación y almacenamiento de archivos.
- Vercel: hosting de las aplicaciones web.
- Resend: envío de correos electrónicos transaccionales y gestión de la lista de contactos de Comercio para comunicaciones de producto y de ayuda. En esa lista guardamos tu email y tu nombre, el plan, el rol y el estado de configuración de tu cuenta, la fecha de tu último ingreso, y datos de tu comercio (nombre, dirección del catálogo, fecha de creación, y cantidad de productos, sucursales y pedidos recibidos).
- Pirsch: analytics de visitas y eventos en el sitio de marketing, la tienda pública y el panel de administración.
- PostHog: registro de errores técnicos de la aplicación, grabaciones de sesión para entender dónde se traba el uso, las visitas del sitio de marketing, la tienda pública y el panel (página, referrer, dirección IP y navegador, sin cookie), y las respuestas opcionales sobre cómo conociste Pedy, qué vendés y por qué lo elegiste. Se envían el mensaje y el detalle técnico del error, la página donde ocurrió, el identificador de tu cuenta y de tu comercio, tu nombre, el nombre de tu tienda y su enlace, tu plan, tu rol y esas respuestas de origen, rubro y motivo. No enviamos tu email ni tu teléfono. Cuando se registra un pedido o un cambio de plan, PostHog recibe el origen, los conteos, el total y el plan, nunca el nombre, el teléfono ni la dirección de quien compra. En las grabaciones, lo que se escribe queda enmascarado salvo datos del catálogo que no identifican a una persona, y los emails, teléfonos y nombres de clientes que aparecen en pantalla van enmascarados. En el checkout se lee el texto de la pantalla, pero el nombre, el teléfono, la dirección y las notas de quien compra quedan enmascarados.
- Google: inicio de sesión con OAuth y, si lo activás, API de Google Calendar. Google Fonts puede utilizarse para cargar tipografías en el navegador.
- WhatsApp (Meta): cuando un consumidor confirma un pedido, puede ser redirigido a WhatsApp fuera de Pedy; esa interacción se rige por las políticas de Meta.
- Mercado Pago: cobro de las suscripciones de Comercio y, en los comercios que lo activan, cobro de los pedidos de la tienda. En ese caso el consumidor paga en el entorno de Mercado Pago y el dinero va directo a la cuenta del comercio: Pedy no recibe ni almacena datos de tarjetas. Guardamos el identificador del pago y su estado para mostrarlos en el pedido, y las credenciales de conexión de la cuenta del comercio, cifradas.
9. Transferencias internacionales
Algunos de nuestros proveedores pueden almacenar o procesar datos en servidores ubicados fuera de la República Argentina (por ejemplo, en Estados Unidos o la Unión Europea). Cuando ello ocurra, adoptamos medidas razonables para que el tratamiento cumpla con la normativa aplicable y las garantías que exija la ley argentina.
11. Conservación y eliminación
Conservamos los datos personales mientras tu cuenta o comercio esté activo y sea necesario para prestar el servicio.
Podés solicitar la eliminación de tu cuenta desde Seguridad en tu cuenta de Pedy, o la eliminación de un comercio desde Configuración en el panel de administración. Al confirmar, el acceso queda inhabilitado de inmediato, los cobros de la suscripción de Pedy se detienen (la suscripción queda pausada y se cancela de forma definitiva al eliminar los datos) y programamos la eliminación definitiva de los datos en un plazo de hasta treinta (30) días, incluyendo los datos de clientes finales contenidos en pedidos de ese comercio y el contacto asociado en nuestro proveedor de email. Un comercio solo se programa para eliminación cuando su titular es su único integrante; si tiene otros integrantes, primero deberás transferir la titularidad a otra persona o quitar a los integrantes.
Desde el panel de administración también podés eliminar de forma definitiva un pedido individual mientras esté en un estado temprano (por ejemplo Nuevo o Confirmado). Esa eliminación borra el pedido y los datos asociados (ítems, pagos e historial) de la Plataforma.
12. Derechos sobre tus datos
Tenés derecho a acceder a tus datos personales, rectificarlos cuando sean inexactos o incompletos, solicitar su supresión cuando corresponda y oponerte al tratamiento en los casos previstos por la ley. En las comunicaciones de producto y de ayuda podés darte de baja con el enlace de cada email.
Podés descargar una copia de los datos de tu comercio en formato JSON desde el diálogo de eliminación del comercio en Configuración del panel de administración (solo el dueño del comercio). También podés actualizar tu perfil y contraseña desde tu cuenta. Para cambiar el correo con el que iniciás sesión, confirmás la dirección nueva; avisamos a la anterior, que puede deshacer el cambio mientras el enlace de confirmación sigue vigente y durante veinticuatro (24) horas después de que el correo nuevo entra en vigor. Si deshacés el cambio desde ese aviso, por seguridad cerramos las sesiones activas y te pedimos elegir una contraseña nueva.
Para ejercer otros derechos o si necesitás ayuda, escribinos a hola@pedy.app indicando tu solicitud y un medio para verificar tu identidad. Responderemos dentro de los plazos legales aplicables.
Los consumidores finales que deseen ejercer derechos sobre datos de un pedido deben contactar primero al Comercio ante el cual realizaron el pedido. También podés escribirnos si necesitás que te orientemos.
Si tenés alguna duda sobre cómo tratamos tus datos, escribinos y te ayudamos.
13. Seguridad
Implementamos medidas técnicas y organizativas razonables para proteger los datos personales, incluyendo controles de acceso, cifrado de tokens sensibles, políticas de seguridad a nivel de base de datos y comunicaciones cifradas (HTTPS).
No almacenamos datos de tarjetas de crédito ni débito. Los pagos entre Comercio y consumidor final se acuerdan fuera de la Plataforma en la versión actual del servicio.
Ningún sistema es completamente seguro. Si detectás una vulnerabilidad o incidente de seguridad, contactanos de inmediato a hola@pedy.app.
14. Menores de edad
Pedy está dirigido a comercios y no está pensado para ser utilizado por menores de 18 años como titulares de cuenta.
Los pedidos de consumidores finales son responsabilidad del Comercio. Si sos menor y realizás un pedido, tu responsable legal debe supervisar la operación y el tratamiento de tus datos.
15. Cambios a esta política
Podemos actualizar esta Política de Privacidad para reflejar cambios en nuestras prácticas, en la Plataforma o en la normativa. Publicaremos la versión vigente en esta página con la fecha de última actualización.
Si los cambios son sustanciales, te lo comunicaremos por email o mediante un aviso destacado en la Plataforma.