Política de privacidad
Última actualización: 17 de julio de 2026. Datos para pedidos directos, comercios y flotas invitadas.
1. Datos recopilados
Podemos recopilar nombre, teléfono, correo, municipio, direcciones, referencias, pedidos, productos, promociones, ubicación GPS cuando corresponde, evidencia, soporte, información técnica y datos necesarios para iniciar sesión.
Para verificar el correo registramos envío, confirmación, intentos y vencimiento. El código se conserva de forma derivada, no como texto recuperable.
2. Datos de comercios
Podemos solicitar NIT, razón social, actividad económica, representación, beneficiario final, contacto operativo, ubicación, horarios y documentos de respaldo para verificar legitimidad y administrar la suscripción.
3. Datos de riders invitados
El perfil rider solo se crea mediante invitación de un comercio. Podemos tratar identidad, fecha de nacimiento, vehículo, placa, licencia, contacto de emergencia, comercios vinculados, entregas, GPS y evidencia. El comercio invitante puede conocer el estado de revisión y la información operativa necesaria para administrar su flota.
4. Finalidades
Usamos los datos para autenticar, verificar, publicar comercios, cotizar cobertura, crear y seguir pedidos, asignar riders, compartir rutas, registrar pagos directos, confirmar evidencia, medir resultados, prevenir fraude y atender soporte.
5. Ubicación
La ubicación se usa para cobertura, tarifas, rutas, geocercas y seguimiento durante una entrega. El rider controla su disponibilidad y los permisos del dispositivo. El comercio y cliente ven únicamente la información necesaria para la operación autorizada.
6. Pagos
CompraLocal no recibe ni custodia el dinero de pedidos o entregas. Puede registrar monto acordado, referencia, comprobante, estado y confirmación del pago directo entre comercio y rider o entre cliente y comercio.
La pasarela de pagos procesa exclusivamente la suscripción SaaS del comercio. CompraLocal recibe identificadores y estados de facturación, no los datos completos de la tarjeta.
7. Pedidos asistidos y enlaces
Cuando el comercio prepara un pedido a partir de una llamada o chat, tratamos nombre, teléfono, dirección, productos y un token de uso limitado para mostrar la confirmación al cliente. El token se guarda de forma derivada y el enlace vence.
8. Compartición
Compartimos datos mínimos entre cliente, comercio y rider asignado para completar la operación. También utilizamos proveedores de hosting, correo, mapas, mensajería, facturación SaaS, analítica, soporte y seguridad bajo funciones limitadas.
9. Seguridad y acceso
Aplicamos permisos por rol y plan, sesiones protegidas, tokens con vencimiento, límites de intento, auditoría y validaciones. Una invitación de rider no debe reenviarse a terceros. Los usuarios deben proteger su PIN, correo y códigos.
10. Conservación
Conservamos información mientras sea necesaria para operar, resolver reclamos, mantener auditoría y cumplir obligaciones. Invitaciones y enlaces vencidos pueden conservarse temporalmente para seguridad. Los documentos sensibles deben eliminarse o anonimizarse cuando deje de existir una finalidad legítima.
11. Corrección y revisión
Podés corregir datos permitidos. Cambios sensibles de comercio o rider pueden suspender temporalmente el perfil y generar una nueva revisión.
12. Derechos
Podés solicitar acceso, corrección o eliminación cuando corresponda, sujeto a conservación legítima por seguridad, auditoría, reclamos o cumplimiento.
13. Menores
Los riders deben ser mayores de 18 años. Los clientes deben tener capacidad para aceptar pedidos y pagos directos o actuar con autorización válida.
14. Contacto
Para consultas, usá Soporte o los canales oficiales. Antes del lanzamiento comercial, esta política debe revisarse con asesoría jurídica guatemalteca.