Legal
Política de privacidad
Última actualización: 19 de agosto de 2026.
1. Quién responde por sus datos
Ya Sale guarda datos personales en una base de datos propia. Esta página dice cuáles, para qué, quién los toca, cuánto duran ahí adentro y cómo pedirlos, corregirlos o borrarlos.
El responsable es TicaCode, que presta el servicio Ya Sale. El canal oficial para todo lo de esta página es administracion@ticacode.com: por ahí se piden datos, se corrigen, se borran y se revoca el consentimiento.
Ticacode Sociedad de Responsabilidad Limitada, cédula jurídica 3-102-947521. Domicilio: 125 metros norte de la iglesia católica de San Francisco de La Palmera, Alajuela, Costa Rica. Teléfono: +506 8666 8446.
Si el titular es un comensal, el responsable es el local
Esta distinción cambia a quién le reclama, así que va explícita y no en letra chica. El artículo 29 del reglamento de la Ley 8968 dice que quien contrata un servicio de tratamiento de datos mantiene la responsabilidad por ese tratamiento. Traducido a Ya Sale:
- Datos del dueño y de su equipo (correo, nombre, datos del local): el responsable es TicaCode. Nos reclama a nosotros.
- Datos del comensal (pedido, conversación con el mesero virtual, tarjeta de lealtad): el responsable es el local que te atiende. Ya Sale es su encargado o intermediario tecnológico: guarda y procesa esos datos por cuenta del local y siguiendo sus instrucciones.
En la práctica, si es comensal puede escribirnos igual: recibimos el pedido, hacemos lo que corresponde del lado del sistema y le avisamos al local. Pero la decisión sobre esos datos es del local.
El marco es la Ley 8968, Protección de la Persona frente al Tratamiento de sus Datos Personales, del 7 de julio de 2011, publicada en La Gaceta N.º 170 del 5 de setiembre de 2011, y su reglamento, el Decreto Ejecutivo N.º 37554-JP del 30 de octubre de 2012, publicado en el Alcance Digital N.º 42 a La Gaceta N.º 45 del 5 de marzo de 2013 y reformado en 2016 y 2019. La autoridad que los aplica es la Agencia de Protección de Datos de los Habitantes (Prodhab), adscrita al Ministerio de Justicia y Paz.
2. Qué datos tratamos
Del dueño del local y su equipo
- el correo electrónico con el que entra (es la llave de la cuenta);
- su nombre y el nombre del local, más los datos públicos que cargue (dirección, horarios, redes);
- un teléfono y otros datos de contacto del local, sólo si los escribe: son opcionales;
- lo que hace dentro del panel, para poder reconstruir qué pasó si algo sale mal.
Del comensal que escanea el QR
- el pedido y la mesa desde la que se hizo. El pedido es anónimo: no le pedimos nombre, ni correo, ni cuenta, ni teléfono para pedir;
- las notas que escriba en su pedido (por ejemplo, «sin cebolla»);
- si usa el mesero virtual, el texto de esa conversación.
Del comensal que pide una mesa por reserva
- su nombre, para que el local sepa a quién espera;
- su teléfono, si lo deja —es opcional—, para poder avisarle si hay o no hay mesa;
- la fecha, la hora y para cuántas personas, y las notas que escriba (por ejemplo, «mesa cerca de la ventana»).
Una solicitud de reserva no es una reserva confirmada: el local la confirma o la rechaza, y ese cambio queda registrado con quién lo hizo. Estos datos se guardan con el mismo plazo que el resto de la operación del local (ver Cuánto tiempo los guardamos) y no se usan para publicidad.
Del comensal que se suma a la tarjeta de lealtad
- su número de teléfono, que es lo que identifica su tarjeta en ese local;
- el consentimiento, guardado como el texto exacto que aceptó —no como una casilla marcada—, para que dentro de un año se pueda mostrar qué fue lo que dijo que sí;
- sus visitas o consumos acumulados y los canjes hechos.
Datos técnicos
- registros del servidor (fecha, hora y ruta de las peticiones), necesarios para operar y detectar abusos;
- mediciones agregadas de uso y velocidad del sitio (ver 12. Cookies y mediciones).
3. Qué es obligatorio dar y qué pasa si no lo das
El artículo 5 de la Ley 8968 obliga a decirte de previo si responder es obligatorio o facultativo, y qué consecuencias tiene negarte. Dato por dato:
- Correo del dueño — obligatorio. El acceso al panel es sin contraseña, así que el correo es la llave. Sin él no hay cuenta ni forma de entrar.
- Nombre del local — obligatorio. De ahí sale la dirección pública de su carta. Sin él no hay carta que mostrar.
- Su nombre — obligatorio. Es con lo que te tratamos en el panel y en los correos del servicio.
- Teléfono y demás datos de contacto del local — facultativos. Si no los das, el servicio funciona igual: sólo no aparecen en su carta pública y te escribimos únicamente por correo.
- Pedido del comensal — no pide ningún dato personal. Se pide por mesa, sin cuenta y sin correo. No hay nada que negarse a dar.
- Notas del pedido y mensajes al mesero virtual — facultativos. Escribe lo que quiere; lo que escribas se guarda con el plazo de la sección 10. Cuánto tiempo los guardamos. Puede pedir sin escribir nada.
- Teléfono para la tarjeta de lealtad — facultativo, pero es la tarjeta. Es lo que identifica su tarjeta en ese local. Si no lo das, no puede acumular ni canjear premios; todo lo demás —ver la carta, pedir, preguntarle al mesero virtual— sigue funcionando igual.
- Consentimiento de la tarjeta de lealtad — facultativo. Si no lo acepta, la tarjeta no se abre. No hay ninguna otra consecuencia: no se pierde ninguna otra función ni se cobra distinto.
4. Para qué los usamos
- Para prestarte el servicio: mostrar su carta, recibir pedidos, avisar a la cocina, llevar la tarjeta de lealtad.
- Para dejarte entrar: mandarte el enlace de acceso a su correo o validar su cuenta de Google.
- Para avisarte cosas del servicio: que su prueba está por terminar, un cambio importante, una falla.
- Para que el mesero virtual responda con su carta real, y para revisar por qué respondió lo que respondió cuando algo sale mal.
- Para leer su menú cuando sube una foto, un PDF, un enlace o un texto, y devolverte los platos ordenados.
- Para sostener el sistema: seguridad, respaldos y diagnóstico de errores.
Y para nada más. No usamos sus datos ni los de sus clientes para publicidad, no los cruzamos entre locales distintos y no construimos perfiles de personas con ellos.
5. Con qué base los tratamos
- Su contrato con nosotros: los datos del local y de su gente son los mínimos para prestarte el servicio que pediste.
- El consentimiento informado del comensal para la tarjeta de lealtad: el teléfono se guarda porque la persona aceptó un texto que le dice para qué es, quién lo trata y cómo salirse. Ese texto queda guardado tal cual.
- Nuestra obligación legal, cuando una autoridad competente lo requiera por la vía que corresponde.
El artículo 5 de la Ley 8968 dice que el consentimiento puede revocarse de la misma forma en que se dio, sin efecto retroactivo: quien aceptó desde su teléfono puede pedir salirse desde ahí mismo o escribiéndonos, y lo que ya pasó no se deshace, pero para adelante se corta.
6. Quién más los procesa y quién puede consultarlos
Quién puede consultar la base
- Usted y las personas de su equipo a las que les diste acceso al panel de su local. Cada cuenta ve lo suyo y nada de otro local.
- El equipo técnico de TicaCode, cuando hace falta para operar el servicio, restaurar un respaldo o arreglar una falla.
- Los encargados de la lista de abajo, cada uno sólo con la parte que necesita para su función.
Nadie más. No hay acceso de terceros, ni consultas comerciales, ni cesión a socios.
Los encargados de hoy
Para que el servicio funcione, algunos proveedores procesan datos por cuenta nuestra y sólo para su función. Esta es la lista completa, con lo que recibe cada uno:
- Vercel — aloja el sitio, el panel y la carta pública, y mide la audiencia y la velocidad de esas páginas de forma agregada.
- Servidor propio administrado por TicaCode — la base de datos y los archivos: acá viven su carta, sus pedidos y las fotos que sube.
- Resend — el correo transaccional: recibe su dirección y el texto del mensaje para mandarte el enlace de acceso y los avisos del servicio.
- Google — sólo si elige entrar con su cuenta de Google, para confirmar que es usted.
- Google Gemini — recibe la foto, el PDF, el enlace o el texto de su menú cuando carga la carta, y devuelve los platos ordenados.
- OpenCode Zen (modelos DeepSeek y MiniMax) — el motor del mesero virtual: recibe su carta y el mensaje del comensal.
A los modelos de inteligencia artificial se les manda sólo lo necesario para la función. Nunca reciben el listado de sus clientes de lealtad, ni sus teléfonos, ni datos de pago —entre otras cosas porque el cobro con tarjeta todavía no está activo y no tratamos ninguna tarjeta.
Esto no es una transferencia: son encargados
El artículo 40 del reglamento lo dice con todas las letras: «No se considera transferencia el traslado de datos personales del responsable de una base de datos a un encargado, proveedor de servicios o intermediario tecnológico». O sea, mandarle su carta a Gemini para que la lea no es cederle sus datos a nadie: es usar una herramienta.
El artículo 43 exige además que el encargado quede obligado a lo mismo que nosotros: tratar los datos sólo para la función encomendada, guardarlos y no usarlos para otra cosa. Es la condición bajo la que contratamos cada uno de los servicios de arriba; el proveedor que no la acepte no entra a esta lista.
7. Dónde se guardan y qué sale del país
La base de datos y los archivos viven en un servidor propio administrado por TicaCode. El sitio, el panel y la carta pública se sirven desde la infraestructura de Vercel.
Parte de esa infraestructura está fuera de Costa Rica: Vercel, Google, Resend y los modelos del mesero virtual operan en servidores de otros países. Te lo decimos aunque, como explica la sección anterior, el reglamento no llame «transferencia» al traslado hacia un encargado: prefiere saberlo.
Lo que sí sería una transferencia es entregarle sus datos a un tercero que los use para lo suyo. Eso no lo hacemos, y el artículo 14 de la Ley 8968 exige para ello su consentimiento expreso. Si alguna vez hiciera falta, te lo pediríamos aparte y por su nombre, no escondido en esta página.
8. Datos sensibles, salud y alérgenos
El artículo 3 de la Ley 8968 llama datos sensibles a los que revelan origen racial o étnico, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, vida y orientación sexual, salud y —esto es propio de la ley tica— la condición socioeconómica.
Ya Sale no pide ninguno de esos datos. Ni el panel ni la carta ni la tarjeta de lealtad tienen un campo donde escribirlos.
Los alérgenos que ves son del plato, no tuyos. Los declara el restaurante sobre su propia comida; no son un dato de salud de ninguna persona.
Por eso le pedimos una cosa concreta: no escribas información de salud en el chat del mesero virtual ni en las notas del pedido —ni alergias, ni diagnósticos, ni tratamientos—. Esas conversaciones se guardan 90 días, y no queremos tener su historia clínica guardada por una consulta sobre una pizza. Si necesita avisar de una alergia, decíselo a una persona del local: además es la respuesta que vale.
El teléfono de la tarjeta de lealtad no es un dato sensible, pero tampoco es de acceso irrestricto: el artículo 9 de la Ley 8968 deja fuera de esa categoría al teléfono privado. Por eso no se toma de ningún lado ni se deduce: se pide, con un texto que explica para qué es, y se guarda junto con ese texto.
9. Lo que no hacemos
- No vendemos, alquilamos ni cedemos datos a nadie.
- No hacemos publicidad con ellos ni los entregamos a redes publicitarias.
- No mezclamos los datos de un local con los de otro.
- No le pedimos al comensal cuenta, correo ni teléfono para poder pedir.
- No tratamos datos de tarjetas de crédito ni de débito: el cobro en línea todavía no está activo.
- No tomamos decisiones automáticas que te afecten legalmente ni te perfilamos.
10. Cuánto tiempo los guardamos
El artículo 6 de la Ley 8968 obliga a eliminar los datos «que hayan dejado de ser pertinentes o necesarios» para la finalidad con la que se recogieron, y pone un tope general de diez años. Los nuestros son mucho más cortos, y son estos:
- Datos del local (correo, nombre, contacto), carta, pedidos y comandas: 12 meses después de la baja. Ese plazo existe para que puedas volver sin perder su historial y para responder consultas posteriores. Cumplido, se borran.
- Conversaciones del mesero virtual: 90 días desde la conversación. Sirven para revisar respuestas y corregir el servicio; pasado ese plazo, se borran.
- Tarjeta de lealtad (teléfono, saldo, canjes y el texto del consentimiento): mientras el programa esté activo o hasta que la persona revoque su consentimiento, lo que pase primero. Si el local se da de baja, corre el plazo de 12 meses de arriba.
- Registros técnicos del servidor: 7 días. Cuando alguien entra a Ya Sale, el servidor anota la petición y la dirección de red desde la que llegó. Se usan para una sola cosa: que el servicio siga en pie —limitar a quien manda miles de peticiones seguidas y bloquearlo un rato si insiste— y para mirar un incidente reciente. Días, no meses: se rotan a diario y se borran a los siete.
- Ese registro no se cruza con su pedido. La dirección de red vive en el borde de la red y ahí se queda: no viaja al pedido, ni a la conversación con el mesero, ni a la tarjeta de lealtad. La aplicación identifica su sesión con una cadena anónima que muere con ella, y nunca guarda su dirección de red junto a lo que pediste.
Si quiere que borremos todo antes de que se cumpla el plazo, pídalo y lo hacemos — salvo lo que una obligación legal nos exija conservar, y en ese caso te decimos cuál es.
11. Sus derechos y cómo ejercerlos
El artículo 7 de la Ley 8968 le da a toda persona —dueño o comensal— dos derechos, y son estos, con estos nombres:
- Acceso: saber si tenemos datos tuyos y cuáles son, en forma entendible.
- Rectificación, que la ley usa en sentido amplio e incluye rectificar, actualizar, cancelar o eliminar lo que esté equivocado, desactualizado o ya no corresponda.
Aparte va la revocación del consentimiento, que vive en el artículo 5: puede retirarlo de la misma forma en que lo diste, sin efecto retroactivo.
Cómo se piden y en cuánto respondemos
Escriba a administracion@ticacode.com desde el correo de la cuenta, o indicando el teléfono con el que se registró la tarjeta de lealtad. Díganos qué quiere: ver, corregir, borrar o salirte.
El artículo 7 fija el plazo en cinco días hábiles, y el artículo 18 del reglamento los cuenta desde el día siguiente a que recibimos el pedido. Ese es el plazo al que nos comprometemos, y el trámite es gratuito: la ley dice que se atiende «de manera gratuita» y no cobramos nada por ninguno de estos pedidos.
Si es comensal de un local, acuérdese de la sección 1. Quién responde por sus datos: el responsable es el local. Escríbanos igual —hacemos lo que corresponde del lado del sistema y le avisamos—, pero si el pedido es sobre lo que el local hace con sus datos, quien decide es el local.
Si no te respondemos en plazo o la respuesta no te conforma, puede denunciarlo ante la Agencia de Protección de Datos de los Habitantes (Prodhab), adscrita al Ministerio de Justicia y Paz. Es su derecho y no hace falta que nos pidas permiso ni que nos avises.
12. Cookies y mediciones
Usamos una cookie de sesión para mantenerte dentro del panel después de que entra. Es imprescindible: sin ella habría que volver a identificarse en cada pantalla.
Medimos visitas y velocidad con las herramientas de Vercel, que están activas en la página del producto, en el panel y en la carta pública. Miden de forma agregada y no instalan cookies de publicidad ni siguen a la persona entre sitios distintos. No hay píxeles de redes sociales ni de anunciantes.
El comensal que escanea el QR no necesita aceptar nada para ver la carta y pedir: no le ponemos cookies de seguimiento.
13. Los datos de sus clientes
Esta sección es para el dueño del local. Cuando su cliente usa la tarjeta de lealtad, frente a esa persona el responsable es usted: usted decide qué le pide y para qué lo usa, y nosotros lo tratamos por su cuenta y siguiendo sus instrucciones. Es lo que fija el artículo 29 del reglamento.
Eso implica tres cosas concretas:
- no usar esos datos para algo distinto de lo que la persona aceptó —el texto que aceptó está guardado, y es lo que se le puede enseñar;
- avisarnos si alguien te pide ver, corregir o borrar los suyos, para que lo hagamos del lado del sistema dentro de los cinco días hábiles;
- no cargar en el sistema datos de salud, de condición socioeconómica ni ningún otro dato sensible de sus clientes.
14. Menores de edad
El panel es para personas mayores de edad. La carta y el pedido no piden datos personales, así que un menor puede pedir en una mesa sin dejar ninguno.
La tarjeta de lealtad, que sí pide teléfono, no está pensada para menores: si detectamos un registro de una persona menor de edad sin autorización de quien la represente, lo borramos.
15. Seguridad y qué hacemos si hay una brecha
Lo que hacemos, dicho sin adornos:
- todo el tráfico del sitio va por HTTPS;
- el panel exige sesión iniciada, y el acceso es sin contraseña (enlace por correo o cuenta de Google), así que no guardamos contraseñas;
- la base separa por local: cada cuenta sólo alcanza sus propias filas, y esa separación la aplica la base de datos, no la pantalla;
- hacemos respaldos periódicos y probamos que se puedan restaurar;
- el acceso del equipo técnico está limitado a quien lo necesita para operar.
Ningún sistema es invulnerable, y no vamos a decir lo contrario. Acá no hay «cifrado militar» ni certificaciones que enseñar: hay lo de arriba.
Si pasa, te lo decimos
Los artículos 38 y 39 del reglamento obligan a informar de una vulneración de seguridad al titular de los datos y, cuando corresponde, también a la Prodhab, dentro de los cinco días hábiles contados desde que ocurrió la vulnerabilidad —no desde que la detectamos—. Ese es el plazo que asumimos.
El aviso dice qué pasó, qué datos quedaron expuestos, qué estamos haciendo y qué le conviene hacer a usted. Si el afectado es un comensal de un local, avisamos al local para que pueda cumplir con su parte.
16. Registro ante la Prodhab
El artículo 21 de la Ley 8968 obliga a inscribir ante la Prodhab las bases de datos «administradas con fines de distribución, difusión o comercialización», y el artículo 44 del reglamento deja fuera de esa obligación a las bases de uso interno.
Ya Sale no vende, no cede ni difunde comercialmente los datos que guarda: los usa para prestarle el servicio al local que los cargó. Por eso su base no cae dentro de las inscribibles.
Y lo decimos con la otra mitad pegada, porque sola suena a exención y no lo es: la propia Prodhab advierte que no estar inscrito no exime de la aplicación de la normativa. Toda la ley nos aplica igual, esté la base inscrita o no.
17. Cambios en esta política
Si cambia algo de fondo —un proveedor nuevo, un plazo distinto, un uso que hoy no hacemos— actualizamos esta página y le avisamos por correo. La fecha de la versión vigente está arriba.
Un cambio que amplíe para qué usamos datos que ya tenemos no se aplica por el solo hecho de publicarlo acá: te lo pedimos aparte.
18. Contacto
TicaCode — Costa Rica · administracion@ticacode.com. Ese correo es el canal para ejercer acceso, rectificación y revocación, y también para cualquier pregunta sobre esta página.
Los Términos y condiciones completan lo que dice acá.
Esta página describe lo que el sistema hace hoy con los datos: los proveedores, los plazos y los campos que nombra son los que están corriendo. Si encontrás una diferencia entre este texto y el producto, escríbanos: la que se corrige es la que esté mal.