Política de Privacidad
Última actualización: 2 de octubre de 2026
Esta política explica qué datos trata Portalic y cuáles no. Está escrita a partir de lo que hace el sistema, columna por columna, y no de una plantilla: por eso puede afirmar cosas que la mayoría de las políticas evita.
La más importante, y va primero: quien escanea el código QR y mira tu menú no queda identificado de ninguna forma, salvo que esa persona decida dejar sus datos para que el restaurante la contacte o para recibir un cupón por WhatsApp.
1. Responsable
El responsable del tratamiento es quien opera el servicio Portalic, desde la República Argentina.
Para ejercer tus derechos o hacer cualquier consulta sobre esta política, escribinos a hola@portalic.app.
Si necesitás los datos completos del responsable —el nombre, el CUIT y el domicilio— pedilos a hola@portalic.app y te los damos.
El tratamiento se rige por la Ley 25.326 de Protección de los Datos Personales. La autoridad de aplicación es la Agencia de Acceso a la Información Pública (AAIP), ante la cual podés presentar un reclamo.
2. Datos del restaurante (nuestro cliente)
Si contratás Portalic, tratamos los datos que necesitamos para darte el servicio y cobrarlo:
- Tu correo electrónico, que además es tu usuario para entrar al panel.
- Tu contraseña, guardada siempre como un hash con bcrypt: no la almacenamos en texto plano y no podemos leerla, ni nosotros ni nadie con acceso a la base.
- El nombre de tu local y el país que declarás al registrarte.
- Los identificadores de tu suscripción en MercadoPago o en Lemon Squeezy y el importe que se te cobra.
- El historial de cambios de la dirección de correo de la cuenta, que conservamos como registro de la identidad de acceso.
- El contenido de tu negocio: logo, colores, menú, enlace de reseñas de Google, enlaces de Instagram y TikTok, y las fotos y videos que subas.
- Los mensajes que nos mandás desde el panel (reportes, sugerencias y el motivo si cancelás).
- Tu número de WhatsApp, únicamente si activás los cupones por WhatsApp: lo verificamos cuando nos escribís desde ese número y lo usamos solo para avisarte de cada nuevo contacto que deja tu menú.
- Una dirección de envío y un teléfono de contacto, únicamente si te registrás en Argentina mientras la promoción de QRs impresos gratis está activa: los usamos solo para enviarte ese kit, y los ve el equipo de Portalic que lo prepara. Si dejás un comentario para la entrega, se guarda junto con la dirección.
No pedimos ni guardamos tu nombre personal ni tu CUIT. Tu domicilio y tu teléfono, solo en los casos recién descriptos y solo si vos los dejás.
Y en ningún momento pasan datos de tarjeta por Portalic: los datos de pago se cargan directamente en MercadoPago o en Lemon Squeezy, según tu país, que son quienes procesan el cobro. Nosotros nunca los vemos ni los guardamos.
3. El asistente del panel
El panel del restaurante incluye un asistente de inteligencia artificial que te ayuda a cargar y editar el menú y responde preguntas sobre los datos de tu propio restaurante.
Qué guardamos: cada mensaje que le escribís al asistente y cada respuesta que te da, con su fecha, la cantidad de datos procesados y si el mensaje fue identificado como ajeno al uso del panel o como un intento de alterar sus reglas. Si adjuntás una foto o un PDF, guardamos solo el tipo de archivo y su tamaño: el archivo en sí no se guarda.
Por qué: por seguridad, para prevenir el abuso del servicio y para poder darte soporte.
Cuánto tiempo: 90 días. Un proceso diario borra de forma definitiva las conversaciones que superan ese plazo.
Quién las lee: el equipo que opera Portalic, solo para esas finalidades. No se publican ni se comparten con otros restaurantes.
Quién las procesa: para producir cada respuesta, tu mensaje —y la foto o el PDF que adjuntes— se envía al proveedor del modelo de inteligencia artificial —Google (Gemini) o Anthropic (Claude), según el que tengamos en uso—, junto con los datos de tu menú y de tus valoraciones que el asistente consulta para responder.
El asistente solo accede a los datos de tu propio restaurante, y nunca al nombre ni al correo de los clientes que dejaron una valoración.
Si calificás una respuesta del asistente, ese intercambio se guarda además junto con tu calificación, como el resto de los reportes que nos mandás desde el panel, y no se borra a los 90 días.
4. Datos de quien escanea el QR: ninguno que lo identifique, salvo que decida dejarlos
Esta es la parte que conviene leer con atención, porque es poco habitual y es verificable.
Cuando alguien escanea el QR y navega el menú, registramos contadores agregados: que hubo una visita al menú, que se abrió un producto, que se tocó el botón de reseña, que se tocó un enlace a Instagram o TikTok, que se tocó el banner de WhatsApp o se pidió un cupón. Cada uno de esos registros contiene únicamente un identificador propio de la fila, el restaurante y el local al que corresponde, el tipo de evento y la fecha y hora.
No guardamos dirección IP, ni cookie, ni identificador de dispositivo, ni identificador de sesión, ni el navegador o sistema operativo, ni ninguna huella digital del equipo. No hay forma de reconstruir quién hizo qué, ni de reconocer a la misma persona entre dos visitas: son cuentas, no personas.
Si el cliente califica su visita, guardamos la calificación de 1 a 5 estrellas y, si decide escribirlo, un comentario libre. Ese comentario lo escribe la persona y puede contener lo que ella elija poner, incluidos datos suyos; lo ve solamente el restaurante, en su panel, y nunca se publica.
Hay dos momentos en los que el cliente puede, si quiere, dejar datos que sí lo identifican. Después de una calificación baja puede dejar su nombre y su correo para que el restaurante le responda: los dos campos son optativos, se guardan junto con el comentario, los ve solamente el restaurante y Portalic no le envía ningún correo a ese cliente; si el restaurante decide contestarle, lo hace desde su propio correo.
Y si el restaurante activó los cupones por WhatsApp, el cliente puede dejar su número de WhatsApp y, opcionalmente, su nombre para recibir un cupón. Guardamos ese número, ese nombre, el código del cupón emitido y si fue canjeado, asociados a ese restaurante; un mismo número recibe un solo cupón por restaurante. El cupón se envía por WhatsApp a través de Kapso y de la plataforma de WhatsApp Business de Meta, así que el número y el texto del mensaje pasan por esos proveedores. Esa base de contactos es del restaurante: la ve y la puede exportar desde su panel, y si decide escribirles lo hace desde su propio WhatsApp, bajo su responsabilidad.
El menú QR no tiene analítica ni píxeles publicitarios. Tampoco los tiene el panel del restaurante. La medición que se describe más abajo existe únicamente en la web pública de portalic.app.
El menú guarda algunas cosas en el almacenamiento local del propio teléfono —una copia del menú para que abra rápido la próxima vez, la hora del primer escaneo para el recordatorio de reseña, y las últimas búsquedas dentro del menú—. Eso queda en el dispositivo, no se transmite a ningún lado, y las búsquedas se guardan separadas por local, así que un teléfono que escanea dos restaurantes distintos no lleva nada de uno al otro.
5. Fotos y videos que sube el restaurante
El restaurante puede subir fotos y videos —las "historias"— asociados a sus productos. Ese material se aloja en Cloudflare R2 y es accesible públicamente por su enlace, porque forma parte de un menú que es público por definición.
Si en esas imágenes aparecen personas identificables, es el restaurante quien debe contar con su consentimiento. Así está establecido también en los Términos y Condiciones.
6. Publicidad y analítica: solo en la web pública
En portalic.app, y solamente cuando se sirve en producción, cargamos Google Analytics 4 y el píxel de Meta (Facebook e Instagram) para entender de dónde llegan las visitas y medir la efectividad de las campañas. Google Analytics está configurado para anonimizar la dirección IP.
Cuando alguien se registra, guardamos junto a ese registro los parámetros de campaña de la URL, el identificador de cliente de Google Analytics y los identificadores publicitarios de Meta derivados del clic en un anuncio.
Somos explícitos con esto: esos identificadores de Meta no son anónimos. Son seudónimos que Meta puede vincular a un perfil, y quedan guardados en la misma fila que el correo de quien se registró.
Además, cuando un pago se confirma, le enviamos a Meta un hash SHA-256 del correo de quien compró junto con el importe cobrado, para atribuir la venta a la campaña. Un hash sigue siendo un dato personal y por eso lo declaramos.
No mostramos un banner de consentimiento: la normativa argentina no exige uno del tipo que exige el reglamento europeo. Podés bloquear estas tecnologías desde la configuración de tu navegador o con una extensión, y el sitio sigue funcionando igual.
7. Cookies
Hay dos usos, y conviene no confundirlos:
- Funcional: el panel del restaurante usa una cookie de sesión (httpOnly, Secure, SameSite) para mantenerte con la sesión iniciada. No sirve para seguirte, no la puede leer JavaScript y no se usa con fines publicitarios.
- Analítica y publicitaria: las cookies de Google Analytics y de Meta descritas en el punto anterior, únicamente en la web pública y únicamente en producción.
El menú QR que ven tus clientes no instala ninguna cookie.
8. Direcciones IP
Portalic no almacena direcciones IP en su base de datos. Se usan de forma transitoria en memoria para limitar la cantidad de solicitudes por seguridad, y se descartan al vencer la ventana de tiempo o al reiniciarse el servicio.
Una solicitud bloqueada por ese límite genera una línea de registro en el servidor que incluye la IP y el endpoint afectado; esos registros los conserva nuestro proveedor de infraestructura y no se vinculan a ninguna cuenta.
9. Terceros que intervienen
Estos son los servicios que efectivamente participan del tratamiento:
- MercadoPago: procesa los pagos de la suscripción en Argentina y recibe el correo de quien paga.
- Lemon Squeezy: procesa los pagos de la suscripción de los restaurantes fuera de Argentina y actúa como comerciante registrado de esa venta. Recibe el correo de quien paga, su país y los datos de pago que se cargan en su checkout, que Portalic nunca ve.
- Resend: envía los correos transaccionales (bienvenida, recupero de contraseña, avisos de la cuenta).
- Cloudflare: aloja la web y guarda las imágenes y videos.
- Railway: aloja la API, la base de datos y los procesos programados, y conserva los registros del servidor.
- Google Analytics y Meta: analítica y publicidad de la web pública, solo en producción, como se explicó más arriba.
- Kapso y Meta (WhatsApp Business): envían los mensajes del motor de cupones por WhatsApp. Reciben el número y el nombre de quien pide un cupón, el número verificado del restaurante y el texto de cada mensaje.
- La empresa de correo que transporta el kit de QRs impresos, cuando corresponde: recibe la dirección y el teléfono que figuran en la etiqueta del envío.
- Google (Gemini) o Anthropic (Claude): proveen el modelo de inteligencia artificial del asistente del panel; usamos uno de los dos. El que esté en uso recibe los mensajes que el restaurante le escribe al asistente, las fotos o PDFs que adjunta y los datos del menú y de las valoraciones que el asistente consulta para responder.
- Google (Gemini): cuando el restaurante pide mejorar la foto de un producto, recibe esa foto y el nombre del producto para producir la versión mejorada. La foto original se conserva, y la mejorada solo se publica si el restaurante la acepta.
- Slack: avisos operativos internos (un alta, una baja, un registro nuevo) que llevan el nombre del local y el importe de la suscripción, nunca tu correo ni datos de tus clientes.
Y algo que corresponde decir por lo que NO hacemos: Portalic no se integra con la API de Google Business Profile, ni con la de Instagram, ni con la de TikTok. Nunca leemos las reseñas, la calificación ni la cantidad de seguidores de un restaurante. Solo contamos los clics que ocurren dentro de nuestras propias páginas.
10. Tus derechos
Podés pedir acceder a tus datos, rectificarlos o solicitar su supresión escribiéndonos a hola@portalic.app. Vamos a pedirte que escribas desde la dirección de tu cuenta para poder verificar que sos vos.
Somos francos sobre el alcance: la supresión se gestiona a pedido y de forma manual. No te vamos a prometer un borrado automático ni un plazo determinado que hoy el sistema no cumple. Hay material —en particular las imágenes y videos ya publicados— cuya eliminación completa requiere una intervención nuestra. Escribinos y lo resolvemos; lo que no vamos a hacer es afirmar acá algo que el producto no hace.
El titular de los datos tiene derecho a solicitar y obtener información sobre sus datos personales incluidos en bases de datos, conforme a la Ley 25.326. Si considerás que no atendimos tu pedido como corresponde, podés presentar un reclamo ante la Agencia de Acceso a la Información Pública (AAIP), en su carácter de autoridad de aplicación.
11. Conservación y seguridad
Conservamos los datos de la cuenta mientras la suscripción esté vigente y por el tiempo posterior que resulte necesario para cumplir obligaciones legales, contables y fiscales. Los contadores de eventos se conservan de forma agregada, y como no identifican a nadie no hay nada que asociar a una persona.
Las conversaciones con el asistente del panel son la excepción: se conservan 90 días, como se explica más arriba.
Las contraseñas se guardan siempre hasheadas, todo el tráfico viaja cifrado, y el acceso a los datos de cada restaurante está limitado a esa cuenta: cada consulta a la base filtra por el restaurante que la hace.
El soporte de Portalic puede entrar a tu panel para ayudarte o para cargar contenido que pediste, en una sesión limitada en el tiempo y acotada a tu restaurante, y cada uno de esos accesos queda registrado. Los Términos y Condiciones describen qué puede y qué no puede hacer en esa sesión.
12. Menores
Portalic es una herramienta para negocios y no está dirigida a menores de edad. No recolectamos datos de menores de forma consciente.
13. Cambios en esta política
La fecha de la última actualización está arriba del todo. Si cambiamos algo relevante, actualizamos esa fecha y avisamos por correo a las cuentas activas antes de que el cambio entre en vigencia.
