Esta política explica qué datos personales tratamos, con qué finalidad y con qué proveedores, en el servicio de atención automatizada por mensajería que FOCUS Systems presta a restaurantes y locales gastronómicos. Describe lo que el sistema hace hoy, no lo que planeamos hacer.
1. Quién trata tus datos
El titular del servicio es Santiago Raúl Benítez Brítez, persona física con RUC 6.373.784-1 y domicilio en Calle Abay c/ Pa'i Pérez, Ciudad del Este, Paraguay.
El titular opera con el nombre comercial ConectServ —su nombre de fantasía registrado, y el nombre bajo el cual está verificado su portafolio en Meta— y ofrece este servicio bajo la marca FOCUS Systems. Los dos nombres corresponden a ese único titular: no son sociedades independientes ni personas jurídicas distintas.
Para no repetir el nombre del titular a lo largo del documento, de acá en adelante lo llamamos «FOCUS Systems» o «el prestador». Cuando decimos «nosotros», nos referimos a él.
2. Nuestro rol según el caso
La Ley N° 7.593/2025 de Protección de Datos Personales del Paraguay distingue entre quien decide para qué se usan los datos (responsable) y quien los trata por cuenta de otro (encargado).
FOCUS Systems no tiene un único rol para todas las operaciones. Cambia según de quién sean los datos, y eso determina a quién reclamarle:
- Sobre los datos de quienes visitan este sitio y de nuestros clientes empresariales, actuamos como responsables.
- Sobre los datos de las personas que escriben al WhatsApp de un restaurante que usa nuestro servicio, el responsable es ese restaurante. Nosotros actuamos como encargados: tratamos esos datos por instrucción del local y para prestarle el servicio que contrató, no para fines propios.
Esa distinción importa en la práctica: si querés ejercer derechos sobre una conversación que tuviste con un restaurante, podés dirigirte al local o a nosotros, y en el segundo caso lo tramitamos junto con el local.
3. Si visitás este sitio
Este sitio es un conjunto de páginas estáticas. No tiene formularios, ni cookies, ni analítica, ni píxeles de seguimiento publicitario. No cargamos recursos de terceros: las tipografías están alojadas en nuestro propio servidor, de modo que abrir esta página no envía ninguna petición a otro dominio.
Lo único que se registra es lo que registra necesariamente cualquier servidor web para entregarte la página. Nuestro proveedor de alojamiento y red de distribución, Cloudflare, procesa datos técnicos de la conexión —dirección IP, tipo de navegador, página solicitada, fecha y hora— para servir el sitio y protegerlo de ataques. No cruzamos esos registros con ninguna otra información ni los usamos para perfilar visitantes.
Si nos escribís desde los enlaces de contacto de este sitio, la conversación pasa a tratarse como se describe en el punto 4.
4. Si sos un negocio cliente
Cuando un restaurante nos contrata o nos consulta, tratamos:
- Datos de contacto del negocio y de la persona responsable: nombre, teléfono, correo electrónico y dirección del local.
- Datos necesarios para facturar, cuando corresponde emitir comprobante.
- Información operativa que el local nos aporta para configurar el servicio: menú y precios, horarios, zona y tarifas de entrega, medios de pago y reglas sobre cuándo debe intervenir una persona del equipo.
- Comunicaciones de soporte e incidencias.
La finalidad es prestar el servicio, darle soporte y cumplir obligaciones legales y tributarias. La base que nos habilita es la relación contractual con el negocio y, para lo tributario, la obligación legal.
5. Si escribís al WhatsApp de un restaurante
Cuando un restaurante tiene activo nuestro servicio, la conversación que mantenés con su número es atendida por un sistema automatizado que operamos nosotros por cuenta del local, con intervención de su personal cuando hace falta. En ese proceso se tratan estos datos:
- Tu número de teléfono de WhatsApp, porque es lo que identifica la conversación.
- Tu nombre, únicamente si lo escribís vos en el chat. No lo tomamos del nombre de tu perfil de WhatsApp: el sistema está construido para no usar ese dato.
- El contenido de los mensajes de texto que enviás y de las respuestas que recibís.
- Los datos de tu pedido: productos, cantidades, importes, si es retiro o entrega, la forma de pago elegida y, si pagás en efectivo, con cuánto abonás.
- Tu ubicación, sólo si la compartís para que se calcule el costo de envío.
- Registros técnicos del procesamiento: identificadores de mensaje, marcas de tiempo, estado de entrega y métricas de consumo del modelo de lenguaje (cantidad de unidades de texto procesadas y tiempo de respuesta). Estas métricas no guardan el contenido de los mensajes.
Lo que el sistema no hace
- No transcribe mensajes de voz. Si mandás un audio, el sistema te pide que lo escribas.
- No usa tus mensajes para enviarte promociones. El servicio sólo responde conversaciones que vos iniciás; no hacemos campañas de difusión.
- No vende ni cede tus datos a terceros con fines comerciales o publicitarios.
- No entrena modelos de inteligencia artificial con tus conversaciones. Las llamadas al proveedor de modelo se hacen con la retención desactivada, según se explica en el punto 6.
La finalidad de todo esto es responder tus consultas, registrar tu pedido para que el local lo revise y confirme, calcular el costo de envío cuando corresponde, y avisar al personal del restaurante cuando tu caso necesita atención humana.
6. Proveedores que intervienen
Para prestar el servicio nos apoyamos en los proveedores que siguen. Cada uno recibe sólo lo que necesita para su función; ninguno recibe la totalidad de los datos.
| Proveedor | Qué recibe | Para qué |
|---|---|---|
| Meta Platforms (WhatsApp Business Platform) |
Los mensajes y tu número, como operador del canal de mensajería. | Transportar la conversación entre vos y el restaurante. |
| OpenAI | El texto de tu mensaje, hasta los seis turnos previos de esa misma conversación, el menú y los horarios del local, tu nombre si lo aportaste y el borrador del pedido en curso, incluida la ubicación si la compartiste. No recibe tu número de teléfono. | Interpretar qué estás pidiendo. El modelo no redacta precios ni confirma pedidos: eso lo resuelve nuestro sistema. |
| Anthropic | El mismo tipo de información que el proveedor anterior, y con los mismos límites: tampoco recibe tu número de teléfono. | La misma función de interpretación. Según cómo esté implementado el servicio, el sistema usa uno u otro proveedor de modelo. |
| Google (Distance Matrix API) |
La ubicación que compartiste y la dirección del local. Nada más: ni tu número, ni tu nombre, ni el contenido del pedido. | Calcular la distancia hasta tu dirección y con eso la tarifa de envío. |
| Hostinger | Aloja el servidor donde corren nuestros servicios y bases de datos. | Infraestructura. No accede al contenido en el curso normal del servicio. |
| Cloudflare | Los datos técnicos de conexión de quienes visitan este sitio web. | Alojar y proteger este sitio. No interviene en las conversaciones. |
Las llamadas al proveedor de modelo de lenguaje se realizan con la opción de almacenamiento desactivada, de modo que el proveedor no conserva el contenido enviado más allá de lo necesario para responder y para sus propios controles de abuso.
La herramienta con la que el personal del restaurante ve y continúa las conversaciones es software de código abierto instalado en nuestro propio servidor, no un servicio contratado a un tercero. Los mensajes que se guardan ahí no salen de nuestra infraestructura.
7. Transferencias fuera de Paraguay
OpenAI, Anthropic, Google, Meta, Cloudflare y Hostinger procesan información en servidores ubicados fuera del Paraguay. Usar el servicio implica esa transferencia internacional, que es necesaria para que el sistema funcione. Elegimos proveedores que ofrecen compromisos contractuales de protección de datos y, en el caso del proveedor de modelo, que permiten desactivar la retención del contenido.
8. Cuánto tiempo conservamos los datos
Estos son los plazos máximos de conservación que aplicamos, por categoría:
| Qué | Plazo | Se cuenta desde |
|---|---|---|
| Mensajes de conversaciones que no derivaron en un pedido | 90 días | El último mensaje de la conversación |
| Pedidos registrados, sin comprobante fiscal asociado | 12 meses | La fecha del pedido |
| Ubicaciones compartidas y cotizaciones de envío | 30 días | El momento en que se compartió |
| Registros internos de auditoría de operaciones | 24 meses | La fecha de la operación |
| Métricas de consumo del modelo de lenguaje | Sin plazo | No contienen datos personales ni contenido de mensajes |
| Comprobantes fiscales y registros contables | Lo que exija la normativa paraguaya | La emisión del comprobante |
Además de esos plazos, eliminamos antes cuando el restaurante nos lo pide, cuando termina la relación con el local o cuando una persona ejerce su derecho de supresión según el punto 9.
Cómo se ejecutan hoy
Queremos ser exactos, porque es el punto donde más fácil sería prometer de más. La eliminación por vencimiento de plazo se ejecuta de forma manual y periódica, a cargo del responsable. El borrado automático programado está en desarrollo; cuando esté funcionando actualizaremos esta página para indicarlo.
Las solicitudes individuales de supresión no dependen de ese proceso: se atienden una por una, en el plazo del punto 9.
Los datos que debemos conservar por obligación tributaria o contable se guardan por el plazo que exige la normativa paraguaya, aunque se haya pedido su eliminación.
9. Tus derechos
La Ley N° 7.593/2025 reconoce a los titulares los derechos de acceso, rectificación, supresión, oposición y portabilidad. El artículo 135 de la Constitución Nacional reconoce además el habeas data, que te permite conocer qué datos tuyos figuran en registros públicos o privados y pedir su actualización, rectificación o destrucción.
Podés ejercerlos escribiéndonos por los canales del punto 13. Para poder atender el pedido necesitamos verificar razonablemente que sos el titular de los datos; normalmente alcanza con que el pedido llegue desde el mismo número de WhatsApp cuya conversación querés consultar o borrar.
Si tu pedido se refiere a una conversación con un restaurante, lo tramitamos junto con ese local, porque es el responsable de esos datos. Te confirmamos cuando esté ejecutado.
El procedimiento detallado de eliminación está en la página Eliminación de datos.
10. Seguridad
Las medidas que tenemos implementadas hoy:
- Las credenciales de los servicios se guardan como secretos del orquestador de contenedores, no en el código ni en archivos de configuración del proyecto.
- Las claves que se guardan en equipos de trabajo están cifradas con AES-256-GCM, con la clave maestra fuera de la carpeta del proyecto y permisos restringidos al usuario.
- Las comunicaciones con todos los proveedores viajan sobre HTTPS.
- El acceso al servidor y a las bases de datos está limitado al titular, que hoy es la única persona con acceso administrativo.
- El sistema registra las operaciones sobre pedidos para poder reconstruir qué pasó, sin guardar credenciales en esos registros.
Ningún sistema es completamente seguro. Si detectamos un incidente que afecte datos personales, lo comunicaremos a los negocios afectados y, cuando corresponda, a las personas y a la autoridad de control.
Sobre copias de seguridad: a la fecha de esta versión no tenemos copias de seguridad automáticas configuradas para las bases de datos del servicio. Es una limitación real y estamos trabajando en resolverla; cuando estén activas, esta política indicará su frecuencia y su plazo de conservación.
11. Menores de edad
El servicio está dirigido a personas mayores de edad que hacen consultas o pedidos a un restaurante. No solicitamos ni buscamos datos de menores. Si un padre, madre o tutor detecta que un menor a su cargo compartió datos con nosotros, puede pedirnos su eliminación por los canales del punto 13.
12. Cambios en esta política
Si cambiamos proveedores, finalidades o plazos, actualizamos esta página y la fecha del encabezado. Los cambios relevantes se comunican además a los negocios clientes. Te recomendamos revisarla cada tanto.
13. Contacto
Identificación del titular
- Titular
- Santiago Raúl Benítez Brítez
- Nombre comercial
- ConectServ
- Marca del servicio
- FOCUS Systems
- RUC
- 6.373.784-1
- Domicilio
- Calle Abay c/ Pa'i Pérez, Ciudad del Este, Paraguay
- Correo
- contacto@conectserv.net
- +595 986 734284
Según el caso, el prestador actúa como responsable o como encargado del tratamiento; el reparto está en el punto 2. Para las conversaciones con un restaurante, el responsable es ese local.
Respondemos las solicitudes sobre datos personales dentro de 10 días hábiles desde que podemos verificar la identidad de quien las hace.