Privacidad y datos
Política de Privacidad
Explicamos qué información trata InOrder, para qué la utiliza, con quién puede compartirla y cómo puedes ejercer tus derechos.
Última actualización: 13 de agosto de 2026
1. Responsable del tratamiento
Razón social: NODO PLUS S.A.S.
NIT: 901379054
Domicilio: Calle 5 # 4 - 11, Tibasosa, Boyacá, Colombia
Canal de privacidad: support@inorderapp.com
NODO PLUS S.A.S. es responsable del tratamiento de los datos que recopila para administrar cuentas, seguridad, soporte, facturación y operación propia de InOrder. En otros casos actúa como encargado por cuenta del negocio que usa la plataforma.
2. Alcance y personas comprendidas
Esta Política aplica a la plataforma merchant, páginas públicas, APIs, integraciones y servicios relacionados con InOrder, y comprende información de:
- Visitantes del sitio y personas interesadas en InOrder.
- Propietarios, administradores, empleados, contratistas y demás usuarios autorizados de una Organización.
- Clientes finales, compradores, destinatarios, participantes de eventos y personas que realizan reservas.
- Proveedores, profesionales, trabajadores, candidatos, jurados, organizadores y demás contactos registrados por una Organización.
- Personas que solicitan soporte, ejercen derechos o se comunican con nosotros.
3. Roles de InOrder y de cada Organización
Datos administrados por el negocio
Cuando una Organización carga o genera información de clientes, trabajadores, proveedores, participantes u otros terceros, normalmente la Organización es el Responsable del tratamiento e InOrder actúa como Encargado, procesando esos datos para prestar el Servicio y seguir instrucciones documentadas.
Datos administrados directamente por InOrder
InOrder actúa como Responsable respecto de información necesaria para crear cuentas, autenticar usuarios, administrar planes y cobros, prestar soporte, proteger la plataforma, prevenir fraude, cumplir la ley y comunicar cambios propios del Servicio.
Según el módulo y la relación concreta, pueden existir responsabilidades compartidas o anexos de tratamiento de datos. Las Organizaciones pueden solicitar un DPA escribiendo al canal de privacidad.
4. Información que podemos tratar
4.1. Cuenta, identidad y acceso
- Nombre, correo, teléfono, país, identificadores de usuario y foto de perfil.
- Proveedor de autenticación, estado de verificación, sesiones, segundo factor, roles y permisos.
- Registros de acceso, auditoría, dispositivo, dirección IP y señales de seguridad.
4.2. Información empresarial
- Razón social, nombre comercial, identificación tributaria, sedes, direcciones, contactos y representantes.
- Catálogo, precios, impuestos, disponibilidad, inventario, compras, proveedores, archivos, imágenes y configuración operativa.
- Información fiscal, contable, bancaria y de facturación necesaria para los módulos habilitados.
4.3. Ventas, clientes y operaciones
- Pedidos, productos, servicios, reservas, eventos, pagos, devoluciones, direcciones, entregas y comunicaciones relacionadas.
- Datos de contacto de clientes, historial de relación, preferencias, cotizaciones y segmentaciones configuradas por el negocio.
- Información de participantes, profesionales, recursos, mesas, espacios, jurados y control de acceso cuando corresponda.
4.4. Talento y relaciones laborales
- Datos de identificación, contacto, contrato, asistencia, compensación, novedades, nómina, seguridad social y documentación laboral.
- Información de terceros necesaria para liquidaciones o cumplimiento, únicamente cuando la Organización active estas funciones.
4.5. Pagos y suscripciones
- Plan, add-ons, periodos, consumos, estado de suscripción, montos, moneda, impuestos y referencias de transacción.
- Estados enviados por la pasarela, contracargos, reembolsos y evidencia de conciliación. No buscamos almacenar números completos de tarjeta ni códigos de seguridad.
4.6. Soporte, uso y datos técnicos
- Mensajes, tickets, archivos y evidencias que decidas compartir con soporte.
- Navegador, sistema operativo, páginas visitadas, eventos funcionales, rendimiento, errores, logs y preferencias locales.
- Entradas y resultados de funciones de inteligencia artificial cuando solicitas expresamente su ejecución.
5. Cómo obtenemos la información
Recibimos información directamente de ti; de la Organización que te invita o registra; de clientes que realizan una compra, reserva o inscripción; de integraciones habilitadas; de proveedores de identidad, pagos y comunicaciones; y automáticamente mediante logs, cookies esenciales y tecnologías similares.
La Organización debe informar a sus titulares y obtener las autorizaciones necesarias antes de incorporar información de terceros a InOrder.
6. Finalidades del tratamiento
- Crear y administrar cuentas, negocios, sedes, equipos, roles y permisos.
- Procesar ventas, pagos, pedidos, entregas, reservas, eventos y demás operaciones solicitadas.
- Operar inventario, compras, CRM, personal, finanzas, reportes y documentos electrónicos.
- Enviar comunicaciones transaccionales y, cuando exista autorización, mensajes comerciales configurados por la Organización.
- Gestionar planes, límites, suscripciones, comisiones, impuestos, conciliaciones y soporte.
- Autenticar usuarios, prevenir fraude, investigar abuso, mantener trazabilidad y proteger cuentas e infraestructura.
- Diagnosticar errores, medir rendimiento, mejorar usabilidad y desarrollar funciones nuevas.
- Cumplir obligaciones legales, fiscales, contables y solicitudes válidas de autoridades.
- Generar sugerencias o automatizaciones solicitadas por el usuario, con controles humanos cuando corresponda.
7. Autorización y fundamentos jurídicos
Tratamos datos con la autorización previa, expresa e informada del titular cuando sea exigible, y bajo las excepciones previstas en la ley. Según el caso, el tratamiento también resulta necesario para ejecutar contratos, cumplir obligaciones legales, atender intereses legítimos compatibles con los derechos del titular, proteger la seguridad o responder a una solicitud del propio titular.
El tratamiento se rige por los principios de legalidad, finalidad, libertad, veracidad, transparencia, acceso restringido, seguridad y confidencialidad establecidos en la Ley 1581 de 2012 y sus normas reglamentarias.
8. Datos sensibles y de menores
Algunos módulos laborales, fiscales o de acceso pueden involucrar datos sensibles. Su tratamiento es facultativo salvo que exista una obligación o excepción legal, y se aplican controles reforzados. La Organización debe evitar cargar información sensible que no sea indispensable.
InOrder no está dirigido a menores de edad. Si una Organización necesita tratar datos de niños, niñas o adolescentes, debe verificar que el tratamiento respete su interés superior, sus derechos fundamentales y las autorizaciones exigidas por la normativa colombiana.
9. Proveedores y destinatarios
Podemos transmitir la información estrictamente necesaria a proveedores que nos ayudan a operar el Servicio. Dependiendo de las funciones habilitadas, pueden incluir:
- Infraestructura, autenticación y datos: Firebase y Google Cloud.
- Pagos y suscripciones: Paddle, Wompi, Mercado Pago y entidades financieras participantes.
- Comunicaciones: servicios de email como Resend, WhatsApp/Meta, notificaciones push y webhooks configurados.
- Mapas y ubicación: Google Maps u otros proveedores habilitados.
- Búsqueda y rendimiento: servicios como Typesense y herramientas de observabilidad.
- Inteligencia artificial: servicios de Google/Gemini para funciones solicitadas por el usuario.
- Documentos fiscales y laborales: DIAN y proveedores tecnológicos que la Organización configure, como Alanube, Matias o Dataico.
- Integraciones del negocio: n8n, APIs, webhooks y aplicaciones que la Organización conecte.
Estos proveedores reciben acceso limitado a la finalidad contratada y están sujetos a obligaciones de seguridad, confidencialidad o sus propias responsabilidades legales. También podremos revelar información ante requerimientos válidos de autoridad o para proteger derechos, seguridad e integridad.
10. Transferencias y transmisiones internacionales
Algunos proveedores pueden procesar información fuera de Colombia. Cuando exista transferencia o transmisión internacional, aplicaremos los mecanismos contractuales, autorizaciones, excepciones y medidas de protección exigibles según la legislación aplicable.
11. Cookies y almacenamiento local
Usamos cookies, almacenamiento local y tecnologías similares para autenticación, seguridad, preferencias, continuidad de sesión, rendimiento y funcionamiento del sitio. Las cookies esenciales son necesarias para operar ciertas funciones.
Puedes eliminarlas o bloquearlas desde tu navegador. Si desactivas tecnologías esenciales, el inicio de sesión u otras funciones pueden dejar de operar correctamente. Las herramientas de medición no esenciales se sujetarán a los controles y consentimientos que correspondan.
12. Inteligencia artificial y decisiones
Algunas funciones utilizan IA para extraer, resumir, clasificar o sugerir información. Solo enviamos el contenido necesario para ejecutar la solicitud y aplicamos límites técnicos de acceso. Los resultados pueden contener errores y no reemplazan la revisión profesional.
InOrder no adopta decisiones jurídicas o laborales exclusivamente automatizadas sobre una persona sin los controles y garantías que exija la ley.
13. Conservación
Conservamos información durante el tiempo necesario para las finalidades informadas y según instrucciones de la Organización. Los periodos dependen de la clase de dato, el estado de la cuenta y las obligaciones aplicables:
- Datos de cuenta y negocio: mientras exista una relación activa y durante un periodo razonable posterior para cierre, seguridad y reclamaciones.
- Datos de clientes y operación: según instrucciones de la Organización y mientras sean necesarios para prestar el Servicio.
- Información fiscal, contable, laboral y de pagos: durante los plazos legales de conservación.
- Logs, comunicaciones y auditoría: durante periodos limitados definidos por seguridad, diagnóstico, prevención del fraude y trazabilidad.
- Copias de respaldo: hasta que sean reemplazadas conforme a los ciclos técnicos de respaldo y continuidad.
Al finalizar la necesidad de tratamiento, eliminaremos, anonimizaremos o restringiremos la información, salvo que exista un deber legal o contractual de conservarla.
14. Derechos de los titulares
Conforme a la normativa aplicable, puedes:
- Conocer, acceder y solicitar prueba de la autorización otorgada.
- Actualizar, corregir o completar información inexacta.
- Conocer el uso dado a tus datos y presentar consultas o reclamos.
- Revocar la autorización o solicitar supresión cuando proceda.
- Solicitar restricción u oposición para finalidades específicas, especialmente marketing.
- Presentar una queja ante la Superintendencia de Industria y Comercio después de agotar el trámite correspondiente ante el Responsable o Encargado.
La supresión no procede respecto de información que deba permanecer por una obligación legal o contractual. La Superintendencia de Industria y Comercio explica este alcance.
15. Cómo presentar una consulta o reclamo
Escribe a support@inorderapp.com desde el correo asociado a tu cuenta e incluye tu nombre, relación con InOrder, información o derecho que deseas ejercer y los datos que permitan localizar el registro. Si actúas por otra persona o una empresa, deberás acreditar esa facultad.
Podremos solicitar verificación razonable de identidad. No envíes contraseñas, códigos de autenticación ni datos completos de tarjetas. Si se requiere un documento adicional, te indicaremos un mecanismo adecuado.
Las consultas se atienden, por regla general, dentro de diez (10) días hábiles desde su recepción completa. Los reclamos se atienden dentro de quince (15) días hábiles. Si resulta necesaria una prórroga permitida por la ley, informaremos el motivo y la nueva fecha antes de vencer el plazo inicial.
Consulta el procedimiento específico de Eliminación de Datos.
16. Solicitudes sobre datos registrados por un comercio
Si eres cliente, trabajador, proveedor o participante y una Organización incorporó tus datos, contacta primero directamente a esa Organización, pues normalmente es el Responsable. InOrder colaborará como Encargado para localizar, exportar, corregir o suprimir la información conforme a instrucciones verificadas y a la ley.
17. Seguridad y responsabilidad compartida
Aplicamos medidas técnicas y organizativas razonables, como cifrado en tránsito, controles de acceso, separación por Organización, registros de auditoría, gestión de secretos, monitoreo, respaldos y verificación adicional para acciones sensibles.
Ningún sistema garantiza seguridad absoluta. Usuarios y Organizaciones deben proteger credenciales, aplicar permisos mínimos, revisar accesos y mantener dispositivos seguros. Si sospechas un incidente, notifícalo de inmediato en support@inorderapp.com.
18. Venta de datos y comunicaciones comerciales
InOrder no vende datos personales. Las comunicaciones transaccionales se envían para ejecutar operaciones o informar sobre seguridad y cuenta. Las comunicaciones promocionales requieren la autorización o fundamento correspondiente y deben ofrecer mecanismos de exclusión cuando la ley lo exija.
19. Cambios a esta Política
Podemos modificar esta Política para reflejar cambios legales, técnicos o del Servicio. Informaremos cambios materiales por medios razonables y actualizaremos la fecha de vigencia. Cuando sea necesario obtener una nueva autorización, lo haremos antes del tratamiento correspondiente.
20. Normativa y autoridad de control
Esta Política se interpreta conforme a la Constitución Política de Colombia, la Ley 1581 de 2012, sus decretos reglamentarios compilados y demás normas aplicables. La autoridad colombiana de protección de datos es la Superintendencia de Industria y Comercio.
