Borrador en revisión legal
Este documento es una versión preliminar redactada internamente. Está pendiente de revisión por un abogado mexicano especializado en LFPDPPP 2025 antes de su publicación final.
Documento legal
Aviso de Privacidad Integral
Última actualización: 12 de mayo de 2026
1. Identidad y domicilio del responsable
Nappe, operada por Tuns Labs, con domicilio fiscal en Naucalpan de Juárez, Estado de México, México (en adelante, "Nappe" o el "Responsable"), es el responsable del tratamiento de tus datos personales.
Contacto de privacidad: nappe@visora.mx. El domicilio fiscal completo y la información de identificación del responsable están disponibles bajo solicitud al mismo correo.
2. Datos personales que tratamos
De usuarios de la lista de espera y demás visitantes del sitio web (thenappe.com):
- Correo electrónico.
- Datos de navegación (dirección IP, identificadores de dispositivo, páginas vistas, referidos), recolectados mediante cookies y herramientas de analítica.
- Información que voluntariamente proporciones (nombre del restaurante, ciudad, número estimado de ubicaciones).
De usuarios registrados (responsables operativos de restaurantes y su personal):
- Datos de identificación: nombre, correo electrónico, teléfono, foto de perfil opcional, rol asignado.
- Datos de la organización: nombre del restaurante, RFC, dirección, hábitos operativos.
- Datos de facturación: información de pago tramitada vía Stripe (no almacenamos número de tarjeta; conservamos identificador de transacción y últimos cuatro dígitos).
De comensales (datos recolectados por los restaurantes y procesados por Nappe en calidad de encargado bajo la LFPDPPP 2025):
- Nombre, teléfono, correo electrónico, idioma de preferencia.
- Composición del grupo (adultos, niños, sillas altas).
- Preferencias dietéticas y alergias (datos sensibles — requieren consentimiento expreso al momento de su captura).
- Historial de visitas, reservaciones, lista de espera, mesa y mesero preferidos.
- Reseñas post-visita y comentarios abiertos.
- Marcas internas (VIP, cumpleaños, aniversario).
- Mensajes intercambiados vía SMS y WhatsApp con el restaurante.
3. Finalidades del tratamiento
Finalidades primarias (necesarias para la prestación del servicio — no requieren consentimiento separado):
- Operar el sistema de reservaciones, lista de espera, asignación de mesas y servicio del restaurante.
- Enviar confirmaciones, recordatorios y notificaciones operativas por SMS, WhatsApp y correo electrónico desde el número o cuenta del restaurante.
- Procesar depósitos de reservación vía Stripe Connect, donde el restaurante actúa como comerciante de registro.
- Generar y entregar reportes operativos al restaurante (cierre del día, ocupación, NPS).
- Cumplir obligaciones fiscales, contables y regulatorias.
- Atender solicitudes de derechos ARCO y ejercer la defensa de Nappe ante autoridades o tribunales.
Finalidades secundarias (requieren consentimiento expreso opt-in; aún no implementadas):
- Envío de comunicaciones de marketing y promociones del restaurante a comensales que hayan otorgado consentimiento expreso por separado.
- Análisis estadísticos agregados y anonimizados para mejorar el producto Nappe.
En el formulario de captura, las finalidades secundarias se mostrarán en un checkbox separado y nunca pre-marcado, conforme a la LFPDPPP 2025.
4. Datos sensibles
Las alergias y preferencias dietéticas podrían considerarse datos sensibles bajo la LFPDPPP 2025. El consentimiento expreso se recaba al momento de su captura (campo opcional en la reservación, etiquetado claramente). La negativa a proporcionarlos no impide la reservación, pero limita la capacidad del restaurante de prevenir reacciones adversas.
5. Transferencias y subprocesadores
Tus datos son transferidos a los siguientes subprocesadores sin requerir tu consentimiento adicional cuando la transferencia es necesaria para la prestación del servicio:
- Vercel Inc. · EUA
- Hospedaje del sitio y aplicaciones
- Neon Inc. · EUA
- Base de datos PostgreSQL
- Clerk Inc. · EUA
- Autenticación de usuarios staff
- Stripe Inc. · EUA
- Procesamiento de pagos y depósitos
- Twilio Inc. · EUA
- Envío de SMS y WhatsApp
- Meta Platforms · EUA
- WhatsApp Business (Premium, fase 2)
- Resend Inc. · EUA
- Envío de correos transaccionales
- Pusher Ltd. · UK / EUA
- Notificaciones en tiempo real
- PostHog Inc. · EUA (US Cloud)
- Analítica de producto
- Google LLC · EUA
- Mapas en el widget de reservas
Estas transferencias se realizan bajo cláusulas contractuales que exigen niveles equivalentes de protección a los previstos por la LFPDPPP. La lista actualizada se publica en /legal/subprocesadores y se notifica con 30 días de anticipación cualquier alta nueva.
6. Derechos ARCO y revocación
Como titular de los datos, tienes derecho a:
- Acceder a tus datos personales en posesión de Nappe.
- Rectificar datos incorrectos o desactualizados.
- Cancelar tus datos cuando consideres que no se requieren para alguna de las finalidades previstas.
- Oponerte al tratamiento para fines específicos.
- Revocar tu consentimiento al tratamiento.
Para ejercer estos derechos, envía una solicitud a nappe@visora.mx con: (i) nombre y datos de contacto; (ii) documento de identificación oficial (INE/IFE o pasaporte); (iii) descripción clara del derecho que ejerces y los datos sobre los que recae.
Plazo de respuesta: 20 días hábiles desde la recepción de la solicitud completa. Plazo de ejecución: 15 días hábiles adicionales si la respuesta es favorable.
Si consideras que tu solicitud no fue atendida o respondida adecuadamente, puedes interponer la denuncia ante la Secretaría Anticorrupción y Buen Gobierno (SABG), sustituta del INAI a partir de la reforma constitucional de 2025. El procedimiento exacto está pendiente de la publicación de los reglamentos secundarios.
7. Medios para limitar uso o divulgación
- Cuenta de usuario: puedes ajustar preferencias de comunicación en Configuración → Mensajería.
- Comensales: pueden responder BAJA o STOP a cualquier mensaje SMS/WhatsApp para detener envíos de un restaurante específico.
- Cookies de analítica: pueden desactivarse desde el banner de cookies o desde la configuración del navegador.
8. Cookies y tecnologías similares
Consulta nuestra Política de Cookies para el detalle. Solo las cookies estrictamente necesarias se activan sin consentimiento expreso. La analítica requiere tu opt-in.
9. Cambios al Aviso
Nappe puede modificar este Aviso. Los cambios se publican en esta página con fecha de "Última actualización" visible. Cambios materiales se notifican por correo a los responsables de cada restaurante con al menos 15 días naturales de anticipación.
10. Aceptación
Al usar nuestro sitio o servicios manifiestas haber leído y aceptado este Aviso de Privacidad.
Aviso Simplificado (resumen para formularios web)
El uso de tus datos personales por Nappe / Tuns Labs se rige por las finalidades primarias (operación del servicio del restaurante: reservaciones, lista de espera, mensajería operativa, pagos vía Stripe Connect) y, en su caso, secundarias (marketing del restaurante, solo con tu consentimiento expreso). Hay transferencias internacionales hacia proveedores en EUA. Puedes ejercer derechos ARCO en nappe@visora.mx.
¿Detectaste un error o necesitas una versión firmada? Escríbenos a nappe@visora.mx.