Política de Tratamiento de Datos Personales
Versión 2026-07-15 · Emitida conforme a la Ley 1581 de 2012 y el Decreto 1377 de 2013 de Colombia
1. Responsable del tratamiento
Caínos Labs (razón social en proceso de constitución formal), NIT en trámite, Colombia ("Caínos Labs", "nosotros"), es responsable del tratamiento de los datos personales que recolecta a través de su plataforma Caínos OS y del sitio cainos.co.
2. ¿Qué datos recolectamos y de quién?
Caínos OS es el sistema operativo de un restaurante o cafetería: procesamos datos de tres tipos de titulares, según el uso que cada restaurante (nuestro cliente) le da a la plataforma:
a) Del dueño/gerente que contrata el servicio: nombre, correo, contraseña (cifrada), NIT del restaurante, ciudad, y datos de facturación.
b) De los empleados del restaurante: nombre, correo, rol, PIN de acceso (siempre almacenado cifrado, nunca en texto plano), horarios, evaluaciones de desempeño, y — cuando el restaurante activa el módulo de nómina — salario, tipo de contrato, fecha de ingreso y liquidaciones. Estos datos los administra el restaurante como empleador; Caínos Labs los procesa como encargado técnico de esa relación laboral.
c) De los comensales/clientes del restaurante: cuando el restaurante activa fidelización — nombre, teléfono, correo, fecha de nacimiento y puntos acumulados. Este dato lo recolecta el restaurante directamente del comensal; Caínos Labs solo lo aloja y procesa por instrucción del restaurante.
No recolectamos datos biométricos (huella, reconocimiento facial) ni el número de cédula de ninguna de estas personas.
3. Finalidad del tratamiento
Usamos estos datos para: (i) prestar el servicio contratado (POS, inventario, nómina, facturación electrónica, fidelización); (ii) autenticar el acceso de dueños y empleados; (iii) generar reportes y recomendaciones con inteligencia artificial sobre la operación del negocio; (iv) enviar comunicaciones operativas (alertas de stock, reportes diarios) por correo o WhatsApp cuando el restaurante lo activa; (v) cumplir obligaciones legales y contables (facturación electrónica DIAN); y (vi) mejorar el producto de forma agregada y anonimizada.
4. A quién le compartimos sus datos (encargados y terceros)
Para prestar el servicio usamos los siguientes proveedores, que procesan datos por nuestra instrucción y bajo acuerdos de confidencialidad — algunos alojan información fuera de Colombia (transferencia internacional necesaria para operar el servicio):
- Supabase (Estados Unidos) — base de datos y autenticación.
- Anthropic (Estados Unidos) — inteligencia artificial (Claude) para análisis y recomendaciones del negocio.
- Meta / WhatsApp Business API — envío de mensajes operativos por WhatsApp.
- Google — datos de reputación pública del negocio (Google Places), no de personas.
- Resend — envío y recepción de correo transaccional.
- Wompi / Stripe — procesamiento de pagos de la suscripción (no almacenamos datos de tarjetas).
- Cloudflare — respaldo cifrado de la base de datos.
No vendemos datos personales a terceros ni los usamos con fines publicitarios ajenos al negocio que los recolectó.
5. Sus derechos (Habeas Data)
Como titular de datos personales, usted tiene derecho a:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada para el tratamiento.
- Ser informado sobre el uso que se le ha dado a sus datos.
- Revocar la autorización y/o solicitar la supresión de sus datos, cuando no exista un deber legal o contractual que exija conservarlos (por ejemplo, obligaciones tributarias o laborales).
- Acceder de forma gratuita a sus datos personales.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley de protección de datos.
Para ejercer cualquiera de estos derechos, escríbanos a hola@cainos.co indicando su nombre, el restaurante con el que tiene relación (si aplica) y la solicitud puntual. Responderemos dentro de los 15 días hábiles siguientes conforme a la ley; si la solicitud requiere más tiempo, se lo informaremos con la justificación correspondiente. Si usted es empleado o comensal de un restaurante que usa Caínos OS, también puede dirigir su solicitud directamente al restaurante, quien es responsable de sus propios datos frente a usted.
6. Seguridad
Las contraseñas y PINs se almacenan siempre cifrados (nunca en texto plano). Los tokens de integración con redes sociales y WhatsApp se cifran en reposo. Mantenemos copias de seguridad cifradas y separadas de nuestro proveedor principal de base de datos. El acceso a datos de cada restaurante está aislado del de los demás.
7. Vigencia
Esta política rige desde su fecha de publicación y permanecerá vigente mientras exista una relación con el titular o mientras exista una obligación legal de conservar sus datos. Podemos actualizarla; los cambios materiales se anunciarán en esta misma página con una nueva fecha de versión.
Consulte también nuestros Términos de Servicio.