Documento legal

Aviso de Privacidad Integral de Grest

Versión
1.0
Última actualización
26 de agosto de 2026
Entrada en vigor
1 de septiembre de 2026

1. Responsable

Gilberto Muñiz Saldaña, con RFC MUSG880812F23, con domicilio de contacto en Privada Tecuani #889, Colonia Villa Izcalli Caxitlán, C.P. 28979, Villa de Álvarez, Colima, México, es responsable del tratamiento de los datos personales recabados mediante Grest, sus sitios web, plataforma, portal del cliente, formularios y canales de soporte.

Correo: contacto@grest.com.mx Teléfono: 312 120 3796

En lo sucesivo, “Grest” o “el Responsable”.

2. Alcance

Este Aviso describe el tratamiento de datos relacionados con:

  • visitantes y prospectos;
  • titulares o representantes de restaurantes;
  • usuarios de pruebas;
  • clientes;
  • usuarios autorizados;
  • personas que solicitan soporte; y
  • personas que utilizan canales oficiales de Grest.

Cuando un restaurante introduzca información de empleados, clientes u otros terceros, podrán existir responsabilidades propias del restaurante respecto de esos datos.

3. Datos que podemos recabar

Dependiendo de la relación con Grest, podremos tratar:

Datos de identificación y contacto

  • nombre y apellidos;
  • identificadores de cuenta;
  • correo electrónico;
  • teléfono.

Datos del negocio

  • nombre comercial;
  • razón social;
  • sucursales;
  • ubicación del establecimiento;
  • información comercial;
  • configuración del restaurante.

Datos fiscales

Cuando el cliente solicite el comprobante fiscal correspondiente a su suscripción, podremos tratar:

  • RFC;
  • razón social o nombre fiscal;
  • régimen fiscal;
  • código postal fiscal;
  • uso de CFDI; y
  • demás información necesaria para emitirlo.

La facturación electrónica de los clientes del restaurante no forma parte del lanzamiento inicial de Grest 2.0.

Datos de usuarios

Podemos tratar:

  • nombre;
  • usuario;
  • correo o información de contacto, cuando corresponda;
  • rol;
  • permisos;
  • sucursal;
  • estado de cuenta;
  • registros de acceso y utilización.

Información operativa

Grest puede almacenar y procesar:

  • productos;
  • menús;
  • categorías;
  • precios;
  • mesas;
  • comandas;
  • ventas;
  • movimientos de caja;
  • inventarios;
  • insumos;
  • recetas y configuraciones;
  • áreas de producción;
  • configuraciones de impresión;
  • sucursales;
  • reportes; y
  • demás información generada mediante la operación.

Parte de esta información puede no constituir datos personales por sí misma.

Soporte y comunicaciones

Podemos conservar:

  • nombre;
  • negocio;
  • datos de contacto;
  • mensajes;
  • solicitudes;
  • descripción de problemas;
  • conversaciones con asistentes automatizados; e
  • información proporcionada durante la atención.

Datos técnicos

Podemos recopilar automáticamente:

  • dirección IP;
  • fecha y hora;
  • navegador;
  • sistema operativo;
  • dispositivo;
  • registros de sesión;
  • eventos de seguridad;
  • registros técnicos;
  • identificadores necesarios para mantener sesiones; e
  • información sobre errores y funcionamiento.

Datos de pagos

Grest puede registrar:

  • plan;
  • sucursal;
  • importe;
  • fecha;
  • método general de pago;
  • estado;
  • referencia o identificador de transacción.

Cuando se utilice una pasarela, los datos sensibles de tarjeta serán procesados por el proveedor correspondiente.

Grest no tiene como finalidad almacenar directamente números completos de tarjetas, códigos CVV/ CVC ni credenciales bancarias utilizadas para autorizar pagos.

4. Datos sensibles

Grest no solicita ordinariamente datos personales sensibles para prestar Grest 2.0.

Solicitamos no proporcionar información sensible innecesaria mediante formularios, soporte o asistentes automatizados.

5. Finalidades primarias

Los datos podrán utilizarse para:

  • crear y administrar cuentas;
  • autenticar usuarios;
  • prestar las funciones de Grest;
  • administrar restaurantes y sucursales;
  • gestionar pruebas;
  • administrar suscripciones y pagos;
  • emitir comprobantes fiscales de la suscripción cuando corresponda;
  • proporcionar configuración inicial asistida;
  • brindar soporte;
  • atender incidencias;
  • comunicarnos sobre la cuenta;
  • informar vencimientos;
  • mantener seguridad;
  • prevenir fraude y accesos no autorizados;
  • diagnosticar problemas;
  • mantener y mejorar la plataforma;
  • administrar la relación contractual;
  • conservar evidencia de aceptación de documentos legales;
  • cumplir obligaciones legales;
  • atender requerimientos de autoridades; y
  • proteger derechos de Grest, usuarios y terceros.

6. Finalidades secundarias

Determinados datos de contacto podrán utilizarse para:

  • informar nuevas funciones;
  • comunicar promociones;
  • realizar encuestas;
  • enviar información comercial; y
  • conocer la experiencia de los usuarios.

Estas finalidades no son necesarias para prestar el servicio.

El titular puede solicitar dejar de recibir comunicaciones promocionales mediante contacto@grest.com.mx o los mecanismos disponibles en cada comunicación.

La negativa no afectará la prestación de Grest.

7. Datos introducidos por nuestros clientes

Los restaurantes pueden introducir información relacionada con empleados, clientes, proveedores u otros terceros.

El restaurante que determina qué información recopila y para qué la utiliza es responsable de contar con los avisos, bases legales y autorizaciones correspondientes.

Cuando Grest trate esos datos únicamente para proporcionar la plataforma conforme a instrucciones del cliente, podrá actuar como persona encargada del tratamiento por cuenta del cliente.

Grest utilizará dicha información en la medida necesaria para prestar, mantener, proteger y soportar el servicio.

8. Proveedores tecnológicos

Grest puede utilizar proveedores especializados para infraestructura, alojamiento, distribución, almacenamiento, comunicaciones, correo, monitoreo, seguridad, soporte y procesamiento de pagos.

Actualmente pueden utilizarse servicios de Hetzner para componentes de backend e infraestructura y Netlify para componentes del frontend y distribución de la aplicación.

Grest podrá agregar o sustituir proveedores cuando resulte necesario.

Cuando se incorpore una pasarela de pagos, el proveedor correspondiente podrá procesar directamente la información necesaria conforme a sus propios términos y avisos.

9. Transferencias y remisiones

Grest podrá realizar remisiones a proveedores que actúen por cuenta del Responsable.

También podrán existir transferencias cuando:

  • sean necesarias para cumplir obligaciones legales;
  • sean requeridas por autoridad competente;
  • resulten necesarias para la defensa de derechos;
  • estén permitidas por la legislación; o
  • exista consentimiento cuando sea necesario.

Cuando una transferencia requiera consentimiento, Grest implementará el mecanismo correspondiente.

10. Tratamiento fuera de México

Debido a la naturaleza de la infraestructura tecnológica, determinada información puede procesarse o almacenarse fuera de México.

Grest procurará que los proveedores involucrados mantengan medidas de protección acordes con la legislación aplicable y naturaleza de la información.

11. Conservación

Grest conservará datos únicamente durante el tiempo razonablemente necesario para cumplir las finalidades correspondientes, mantener la relación contractual, atender responsabilidades legales y resolver controversias.

Pruebas

Después de finalizar una prueba gratuita sin contratación, la cuenta y datos asociados podrán conservarse hasta 90 días naturales para facilitar una posible contratación.

Posteriormente podrán eliminarse o anonimizarse, salvo obligación legal o causa legítima.

Suscripciones terminadas

Después de la terminación efectiva y del periodo de gracia, los datos operativos podrán conservarse hasta 90 días naturales para facilitar reactivación, recuperación o cierre ordenado.

Posteriormente podrán eliminarse o anonimizarse.

Determinados registros podrán conservarse durante periodos mayores por obligaciones fiscales, comerciales, legales, seguridad o defensa de derechos.

Los respaldos técnicos pueden requerir periodos adicionales conforme a sus ciclos razonables de eliminación.

12. Seguridad

Grest implementará medidas administrativas, técnicas y organizacionales razonables contra pérdida, daño, alteración, destrucción, acceso o tratamiento no autorizado.

El acceso interno se limitará conforme a necesidades de operación, soporte, administración y seguridad.

Ningún sistema conectado a Internet puede garantizar seguridad absoluta.

Los usuarios son responsables de proteger sus credenciales y administrar correctamente sus permisos.

13. Derechos ARCO

El titular o su representante puede ejercer sus derechos de:

Acceso: conocer los datos que tenemos y las condiciones de su tratamiento.

Rectificación: corregir datos inexactos o incompletos.

Cancelación: solicitar, cuando proceda, la eliminación de sus datos.

Oposición: solicitar que determinados tratamientos cesen cuando corresponda legalmente.

La solicitud deberá enviarse a:

contacto@grest.com.mx

Deberá contener, según corresponda:

  • nombre del titular;
  • medio para recibir respuesta;
  • documentación para acreditar identidad o representación;
  • descripción de los datos;
  • derecho que desea ejercer; y
  • información que facilite su localización.

Para rectificación deberá indicarse la modificación solicitada y acompañarse, cuando corresponda, documentación que la sustente.

Grest atenderá las solicitudes conforme a los plazos establecidos por la legislación aplicable.

14. Revocación

Cuando resulte legalmente procedente, el titular podrá solicitar la revocación de su consentimiento mediante:

contacto@grest.com.mx

La revocación no tendrá efectos retroactivos y puede estar limitada cuando determinados tratamientos deban continuar por obligaciones legales o contractuales.

15. Limitación de uso o divulgación

El titular podrá solicitar limitar el uso de sus datos para finalidades secundarias, particularmente comunicaciones promocionales, mediante:

contacto@grest.com.mx

16. Cookies y tecnologías similares

Grest puede utilizar cookies, almacenamiento local y tecnologías similares para:

  • sesiones;
  • autenticación;
  • preferencias;
  • seguridad;
  • diagnóstico;
  • medición de funcionamiento; y
  • mejora de la experiencia.

Cuando se incorporen tecnologías no esenciales que requieran información o consentimiento adicional, Grest implementará los mecanismos correspondientes.

17. Menores

Grest está dirigido a personas mayores de 18 años con capacidad para contratar o actuar en representación de un negocio.

No está diseñado para que menores creen directamente cuentas como titulares.

18. Asistentes automatizados e inteligencia artificial

Grest puede utilizar asistentes automatizados o herramientas de inteligencia artificial para orientación, atención, soporte y mejora de la experiencia.

Estos sistemas pueden procesar el contenido proporcionado durante las conversaciones para responder solicitudes.

No sustituyen necesariamente la atención humana y pueden presentar limitaciones.

Salvo información y fundamento específico, Grest no utilizará decisiones exclusivamente automatizadas destinadas a producir efectos jurídicos significativos sobre los usuarios.

No deberán proporcionarse mediante estos asistentes contraseñas, información bancaria sensible u otros datos innecesarios.

19. WhatsApp y otros canales

Cuando el titular se comunique mediante WhatsApp, correo, redes sociales u otros servicios externos, determinada información también podrá ser tratada por el proveedor del canal conforme a sus propias políticas.

Grest podrá utilizar la información recibida para responder consultas, proporcionar orientación, brindar soporte, atender prospectos y dar seguimiento a solicitudes.

20. Información anonimizada

Grest podrá generar información agregada, estadística o anonimizada para:

  • analizar desempeño;
  • identificar tendencias;
  • mejorar funciones;
  • detectar errores;
  • optimizar infraestructura;
  • desarrollar mejoras; y
  • obtener métricas generales.

Grest no comercializará bases de datos identificables de clientes, empleados o usuarios de restaurantes como un producto independiente.

21. Cambios al Aviso

Grest podrá modificar este Aviso por cambios legales, regulatorios, tecnológicos, operativos, funcionales o relacionados con proveedores y tratamientos.

La versión vigente estará disponible mediante los canales oficiales.

Los cambios sustanciales se procurarán comunicar mediante la plataforma, correo electrónico u otro medio razonable.

Cuando se requiera nuevo consentimiento, Grest implementará el mecanismo correspondiente.

22. Autoridad competente

El titular conserva los derechos y mecanismos previstos por la legislación mexicana.

El uso de los procedimientos internos de Grest no limita el derecho de acudir ante las autoridades competentes.

23. Consentimiento y puesta a disposición

Este Aviso estará disponible antes o al momento de recopilar datos mediante los canales correspondientes.

Cuando legalmente sea válido el consentimiento tácito, la falta de oposición después de poner el Aviso a disposición podrá producir los efectos previstos en la legislación.

Cuando se requiera consentimiento expreso, Grest utilizará mecanismos electrónicos u otros medios legalmente adecuados.

Grest podrá conservar evidencia de la versión del Aviso puesta a disposición o aceptada y de la fecha correspondiente.

24. Contacto en materia de privacidad

Para ejercer derechos ARCO, revocar consentimiento, limitar el uso o divulgación o realizar consultas:

Responsable: Gilberto Muñiz Saldaña Correo: contacto@grest.com.mx Teléfono: 312 120 3796 Domicilio de contacto: Privada Tecuani #889, Colonia Villa Izcalli Caxitlán, C.P. 28979, Villa de Álvarez, Colima, México.

Grest se compromete a utilizar los datos personales para finalidades legítimas relacionadas con la prestación, seguridad, administración y mejora de sus servicios, respetando los derechos de sus titulares y la legislación mexicana aplicable.