LEGAL Y PRIVACIDAD Ley 172-13 RD

Política de Privacidad de Ravli Marketplace

Última actualización: Septiembre 2024 Versión 1.0 (Oficial) República Dominicana ● 100% Protegido por Estándares GDPR

1. Introducción y Responsable del Tratamiento

Ravli Marketplace ("nosotros", "la Plataforma", "Ravli") es una plataforma tecnológica que conecta Clientes con Cocineros Independientes para la prestación de experiencias gastronómicas privadas y personalizadas a domicilio.

1.1 Responsable del Tratamiento de Datos

Ravli Marketplace

Ubicación: Santo Domingo, República Dominicana

Teléfono: +1 (829) 282-5817

Correo electrónico: privacidad@ravli.com

Legislación Aplicable

  • Ley 172-13 sobre Protección de Datos de Carácter Personal (República Dominicana).
  • Regulaciones del Reglamento General de Protección de Datos (GDPR) para usuarios ubicados en la Unión Europea.
  • Normativas de comercio electrónico y protección de derechos del consumidor de la República Dominicana.
  • En caso de coexistencia de marcos regulatorios, estas políticas se regirán por las disposiciones que consagren la mayor protección al Titular.

1.2 Delegado de Protección de Datos (DPD)

En estricto cumplimiento de la Ley 172-13, Ravli ha designado un Delegado de Protección de Datos (DPD) para velar por el cumplimiento regulatorio continuo y atender las solicitudes ciudadanas:

Canal del DPD: dpd@ravli.com

Disponibilidad de atención: Lunes a viernes, de 9:00 AM a 5:00 PM (Hora estándar del Atlántico / AST).


2. Definiciones Clave (Ley 172-13)

Para una interpretación inequívoca de esta Política, los siguientes términos deben entenderse con el alcance técnico-jurídico fijado por la legislación dominicana:

Término Definición Legal
Dato Personal Cualquier información numérica, alfabética, gráfica o fotográfica sobre una persona física identificada o identificable (nombre, correo, teléfono, ubicación).
Dato Sensible Información referente a origen racial, convicciones religiosas, pertenencia sindical, datos biométricos, estado de salud o preferencias personales íntimas.
Tratamiento Cualquier operación técnica realizada sobre datos personales (recolección, almacenamiento, consulta, cotejo, modificación, transmisión o supresión).
Titular Persona física cuyos datos son objeto de tratamiento (el Cliente o el Cocinero registrado).
Responsable Persona jurídica que decide sobre las finalidades, contenidos y políticas del tratamiento (Ravli Marketplace).
Consentimiento Manifestación de voluntad libre, específica, inequívoca e informada mediante la cual el Titular autoriza el tratamiento de sus datos personales.

3. Información que Recopilamos

3.1 Información que el Usuario Proporciona Directamente

Al Registrarse:

  • Nombre y apellido completos.
  • Dirección de correo electrónico válida.
  • Número telefónico móvil para contacto y autenticación.
  • Contraseña criptográficamente hasheada mediante bcrypt (nunca en texto plano).
  • Provincia, municipio y sector de residencia.
  • Rol de usuario (Cliente o Cocinero Independiente).

Para Verificación de Identidad (KYC / Confianza Comunitaria):

  • Número de cédula de identidad y electoral o pasaporte vigente.
  • Fotografía nítida del anverso del documento de identidad.
  • Fotografía nítida del reverso del documento de identidad.
  • Certificado de antecedentes no penales (requerido para Cocineros).
  • Fotografía facial reciente (selfie) para verificación biométrica de autenticidad.

Para la Gestión de Reservas:

  • Fecha y hora programadas para el evento culinario.
  • Número de personas comensales.
  • Ubicación aproximada y dirección exacta tras confirmarse el servicio.
  • Preferencias alimentarias, requerimientos de menú y especificación de alergias o intolerancias.
  • Información transaccional de pago (procesada directamente mediante la pasarela bancaria segura AZUL; Ravli no almacena los números completos de tarjetas ni códigos CVV).

Para Comunicación y Reseñas:

  • Mensajes intercambiados mediante el chat interno de la plataforma.
  • Fotografías de menús o evidencia compartidas en el flujo de la reserva.
  • Calificaciones, testimonios y reseñas públicas tras la conclusión del servicio.

3.2 Información que Recopilamos Automáticamente

  • Datos de navegación: Dirección IP, tipo de navegador, sistema operativo, páginas visitadas y marcas temporales de acceso.
  • Datos de dispositivo: Identificador anónimo de dispositivo, resolución de pantalla y cookies técnicas indispensables.
  • Datos de geolocalización aproximada: Obtenidos únicamente con consentimiento expreso del navegador para filtrar chefs disponibles en su provincia.

3.3 Información Proveniente de Terceros

  • Pasarela de pagos (AZUL): Código de confirmación, estado de la transacción y monto validado.
  • Monitoreo de errores (Sentry): Registros anonimizados de fallas para remediación técnica preventiva.
  • Memoria de alto rendimiento (Redis): Manejo temporal de sesiones y caché seguro de respuestas.

4. Base Legal para el Tratamiento (Ley 172-13)

4.1 Consentimiento: El Pilar Fundamental

Ravli trata los datos personales de sus usuarios sustentado primordialmente en el consentimiento expreso e informado otorgado al registrarse, aceptar los términos de la plataforma y suministrar los antecedentes requeridos voluntariamente.

Se recaba autorización específica para el tratamiento de datos de verificación KYC (documento y fotografía facial), ubicación geográfica y comunicaciones promocionales opcionales.

4.2 Cuadro General de Bases Legales

Base Legal Aplicabilidad Ejemplo en Ravli
Cumplimiento de contrato Aplica Coordinar la reserva entre comensales y chef, procesar el pago del servicio.
Obligación legal Aplica Emisión de facturación legal y retención de comprobantes fiscales para la DGII.
Interés legítimo Aplica Detección y prevención de fraudes, auditoría de seguridad del servicio en el hogar.
Consentimiento explícito Aplica Comunicaciones informativas optativas y geolocalización en tiempo real.
Datos sensibles Restringido Tratados exclusivamente con autorización para cotejo KYC y prevención de alergias.

4.3 Revocación del Consentimiento

El Titular podrá revocar su consentimiento en cualquier momento mediante comunicación dirigida a privacidad@ravli.com o desde los controles de cuenta. Dicha revocación cesará el tratamiento prospectivo que no esté respaldado por una obligación legal preexistente.


5. Cómo Usamos tus Datos

5.1 Usos Principales y Esenciales

Operaciones indispensables para la prestación del servicio:

Finalidad Datos Requeridos Motivo Operativo
Creación y acceso a la cuenta Nombre, email, teléfono, contraseña hasheada. Identificación segura en la plataforma.
Procesamiento de reservas Fechas, comensales, platos, dirección. Conectar Cliente y Cocinero para el servicio.
Liquidación de pagos Email, teléfono, monto, token de orden AZUL. Confirmación de la transacción financiera.
Verificación de identidad Cédula, fotografías KYC, antecedentes. Seguridad mutua y cumplimiento de la Ley 172-13.
Notificaciones de reserva Email y número telefónico. Alertas de confirmación, horarios o cambios.
Soporte y mediación Trazabilidad de reservas y chat de soporte. Resolver dudas, incidentes o aclaraciones.

5.2 Usos Secundarios (Opcionales con Consentimiento)

Uso Secundario Datos Implicados Capacidad de Rechazo
Boletines culinarios Correo electrónico. Sí (enlace de desuscripción)
Recomendaciones personalizadas Historial de menús y preferencias. Sí (ajustes de cuenta)
Analítica agregada de producto Eventos de uso anonimizados. Sí (gestión de cookies)

5.3 Usos Terminantemente Prohibidos

Ravli asume el compromiso ético y formal de que en ningún caso realizará lo siguiente:

  • Vender o alquilar la información personal a terceras empresas o corredores de datos.
  • Compartir registros de usuarios con competidores directos.
  • Utilizar datos para elaborar perfiles discriminatorios o excluyentes.
  • Explotar información para campañas de publicidad política o engañosa.
  • Compartir datos de menores de edad con entidad alguna.
  • Almacenar datos completos de tarjetas de crédito o credenciales de pago privadas.

6. Datos Biométricos (Cédula y Fotografías)

6.1 Recopilación y Encriptación

Para asegurar la confianza requerida al contratar chefs a domicilio, Ravli recopila:

  • Fotografía nítida del anverso de la cédula o pasaporte.
  • Fotografía nítida del reverso de la cédula o pasaporte.
  • Fotografía facial reciente (selfie) del usuario.

Estándares de Seguridad de Almacenamiento:

  • Encriptación simétrica de grado industrial AES-256 en reposo.
  • Bases de datos PostgreSQL seguras con túneles forzados SSL/TLS.
  • Copias de seguridad automáticas cifradas y segregadas geográficamente.
  • Acceso restringido bajo estricto principio de necesidad a oficiales acreditados.

6.2 Retención de Documentos KYC

Los documentos se conservan mientras la cuenta permanezca activa y durante doce (12) meses posteriores a su cierre formal por motivos de auditoría y defensa jurídica, procediendo a su destrucción técnica irrecuperable una vez cumplido dicho plazo.


7. Compartición de Datos con Terceros

7.1 Cuándo y con Quién Compartimos Datos

Con el Cocinero (si eres Cliente):

Al confirmarse una reserva, el Cocinero recibe su nombre, teléfono de contacto directo, dirección exacta del evento, especificación de comensales y preferencias alimentarias. Base legal: Ejecución contractual.

Con el Cliente (si eres Cocinero):

Al aceptar la solicitud, el Cliente tiene acceso a su nombre profesional, fotografía, calificación pública promedio, especialidad y teléfono directo. Base legal: Ejecución contractual.

Con la Pasarela de Pago (AZUL — Banco Popular Dominicano):

Transmisión cifrada de correo, montos e identificadores transaccionales para procesar el pago. Conforme a las políticas de seguridad bancaria de www.azul.com.do.

Con Autoridades Competentes:

En virtud de orden judicial motivada o requerimiento formal de la DGII o el Ministerio Público, suministrando únicamente los datos legalmente obligatorios.


8. Seguridad de Datos

Medidas Técnicas

  • Cifrado en tránsito: HTTPS forzado con protocolo TLS 1.3.
  • Cifrado en reposo: AES-256 para archivos y datos sensibles.
  • Hash de credenciales: Función bcrypt con salt dinámico.
  • Protección de sesión: Cookies seguras con flags HttpOnly y SameSite.
  • Defensa Web: Mitigación activa contra inyecciones SQL (SQLAlchemy), CSRF (Flask-WTF) y XSS.

Medidas Organizacionales

  • Control de acceso: Asignación restrictiva por roles (RBAC).
  • Auditoría continua: Trazabilidad y logs de consulta de información sensible.
  • Confidencialidad: Acuerdos de no divulgación suscritos por el personal.
  • Capacitación continua: Actualización en resguardo de datos y respuesta a incidentes.

8.3 Notificación ante Incidentes de Seguridad

Ante cualquier incidente que vulnere la integridad de datos personales, Ravli aplicará su protocolo de respuesta inmediata: notificación al Titular afectado en un plazo máximo de 48 horas tras la confirmación, y notificación formal a los órganos reguladores correspondientes dentro de las 72 horas exigidas por ley.


9. Retención y Supresión de Datos

Tipo de Información Plazo de Retención Fundamento
Datos de registro Vigencia de la cuenta + 1 año Auditoría legal y resolución de disputas.
Historial de reservas 3 años Plazo de prescripción de obligaciones contractuales.
Comprobantes y pagos 7 años Cumplimiento del Código Tributario y normativa DGII (ITBIS).
Historial de chat interno 1 año posterior al servicio Evidencia del servicio culinario prestado.
Documentos KYC (Cédula/Selfie) Vigencia de cuenta + 1 año Verificación y debida diligencia de identidad.
Registros de acceso y logs 6 meses Supervisión de seguridad y defensa perimetral.

10. Tus Derechos Legales (Ley 172-13 + GDPR)

Todo Titular tiene derecho a ejercer sus prerrogativas legales sin costo alguno:

1. Derecho de Acceso

Solicitar copia íntegra de sus datos almacenados y el detalle de cómo se tratan y con quién se comparten.

2. Derecho de Rectificación

Actualizar o corregir de forma inmediata datos erróneos o incompletos.

3. Derecho de Cancelación / Supresión

Solicitar la eliminación de sus datos, salvo en los casos en que deban retenerse por imperativo fiscal o legal.

4. Derecho de Portabilidad

Recibir su información en un formato interoperable estructurado (JSON o CSV).

5. Derecho de Restricción

Pausar temporalmente el uso de datos mientras se resuelve una impugnación de exactitud.

6. Derecho de Oposición

Rechazar el uso de información para envíos publicitarios, recomendaciones o analítica avanzada.

Canales para Ejercer tus Derechos

  • Panel de Usuario: En Ajustes de Cuenta, sección de Privacidad y Datos.
  • Correo oficial: Escribiendo a privacidad@ravli.com con su documento de identidad adjunto para autenticación de titularidad.
  • Teléfono de soporte: +1 (829) 282-5817 de lunes a viernes, de 9:00 AM a 5:00 PM AST.

Plazo legal de respuesta: Máximo 30 días calendario tras validar la identidad del solicitante.


11. Cookies y Tecnologías de Rastreo

Las cookies son pequeños archivos de datos alojados en su dispositivo para autenticar sesiones, resguardar contra fraudes y registrar preferencias de navegación.

Tipo Propósito Vigencia Carácter
Sesión activa Mantener el acceso del usuario en la plataforma. Sesión del navegador Obligatoria
Token anti CSRF Prevenir ataques informáticos entre sitios web. Sesión Obligatoria
Preferencias de búsqueda Recordar filtros de ubicación y configuración visual. 1 año Opcional
Analítica anónima Comprender patrones de uso sin identificar al usuario. 2 años Opcional

12. Transferencias Internacionales de Datos

Ravli opera primordialmente en la República Dominicana. Para asegurar resiliencia técnica de nivel mundial, ciertos servicios en la nube están alojados en centros de datos certificados en EE. UU.:

  • Pagos y Liquidación: AZUL (República Dominicana).
  • Monitoreo de excepciones: Sentry (EE. UU. bajo contratos con Cláusulas Contractuales Tipo).
  • Red de Distribución y Firewall (CDN): Cloudflare (distribución global segura y encriptada).

13. Datos de Menores de Edad

Ravli es una plataforma para uso exclusivo de personas mayores de 18 años de edad legalmente hábiles para contratar.

No recopilamos voluntariamente datos de menores de edad. Si un padre o tutor detecta un registro no autorizado, puede escribir a privacidad@ravli.com para ordenar la cancelación inmediata y el borrado seguro de la cuenta.


14. Modificaciones a esta Política de Privacidad

Ravli podrá revisar periódicamente esta Política. Ante cambios sustanciales que afecten la forma de tratar la información, se notificará con treinta (30) días de antelación vía correo electrónico y mediante aviso destacado en la aplicación.


15. Contacto y Autoridades de Supervisión

Canales Directos Ravli

Correo: privacidad@ravli.com

Teléfono: +1 (829) 282-5817

Ubicación: Santo Domingo, República Dominicana

Horario: Lunes a viernes, 9:00 AM - 5:00 PM AST

Autoridades de Control

República Dominicana: Dirección General de Impuestos Internos (DGII) / Tribunales ordinarios de Santo Domingo.

Unión Europea: Autoridad local de Protección de Datos de su país de residencia.


16. Glosario de Términos

  • Plataforma: Ecosistema web y móvil accesible en www.ravli.com.
  • Cocinero Independiente: Proveedor autónomo que ofrece experiencias culinarias privadas a domicilio.
  • Cliente: Persona que reserva y contrata servicios mediante Ravli.
  • Pasarela de Pago: Entidad autorizada para procesar cobros con tarjeta bancaria (AZUL).
  • Encriptación AES-256: Protocolo de cifrado militar donde la información resulta inaccesible sin su clave criptográfica correspondiente.

17. Ley Aplicable y Jurisdicción

Esta Política de Privacidad se rige exclusivamente por las leyes de la República Dominicana, en especial la Ley 172-13 sobre Protección de Datos de Carácter Personal y las normas civiles complementarias. Cualquier diferendo no resuelto amigablemente será sometido a la jurisdicción de los tribunales competentes de Santo Domingo, República Dominicana.


18. Versión y Vigencia

Publicada: Septiembre 2024

Versión: 1.0 (Oficial)

Próxima revisión ordinaria: Septiembre 2025

Documento redactado en estricta conformidad técnica con la Ley 172-13 de la República Dominicana y las mejores prácticas internacionales de seguridad de datos.