Política de Privacidad de Ravli Marketplace
1. Introducción y Responsable del Tratamiento
Ravli Marketplace ("nosotros", "la Plataforma", "Ravli") es una plataforma tecnológica que conecta Clientes con Cocineros Independientes para la prestación de experiencias gastronómicas privadas y personalizadas a domicilio.
1.1 Responsable del Tratamiento de Datos
Ravli Marketplace
Ubicación: Santo Domingo, República Dominicana
Teléfono: +1 (829) 282-5817
Correo electrónico: privacidad@ravli.com
Legislación Aplicable
- Ley 172-13 sobre Protección de Datos de Carácter Personal (República Dominicana).
- Regulaciones del Reglamento General de Protección de Datos (GDPR) para usuarios ubicados en la Unión Europea.
- Normativas de comercio electrónico y protección de derechos del consumidor de la República Dominicana.
- En caso de coexistencia de marcos regulatorios, estas políticas se regirán por las disposiciones que consagren la mayor protección al Titular.
1.2 Delegado de Protección de Datos (DPD)
En estricto cumplimiento de la Ley 172-13, Ravli ha designado un Delegado de Protección de Datos (DPD) para velar por el cumplimiento regulatorio continuo y atender las solicitudes ciudadanas:
Canal del DPD: dpd@ravli.com
Disponibilidad de atención: Lunes a viernes, de 9:00 AM a 5:00 PM (Hora estándar del Atlántico / AST).
2. Definiciones Clave (Ley 172-13)
Para una interpretación inequívoca de esta Política, los siguientes términos deben entenderse con el alcance técnico-jurídico fijado por la legislación dominicana:
| Término | Definición Legal |
|---|---|
| Dato Personal | Cualquier información numérica, alfabética, gráfica o fotográfica sobre una persona física identificada o identificable (nombre, correo, teléfono, ubicación). |
| Dato Sensible | Información referente a origen racial, convicciones religiosas, pertenencia sindical, datos biométricos, estado de salud o preferencias personales íntimas. |
| Tratamiento | Cualquier operación técnica realizada sobre datos personales (recolección, almacenamiento, consulta, cotejo, modificación, transmisión o supresión). |
| Titular | Persona física cuyos datos son objeto de tratamiento (el Cliente o el Cocinero registrado). |
| Responsable | Persona jurídica que decide sobre las finalidades, contenidos y políticas del tratamiento (Ravli Marketplace). |
| Consentimiento | Manifestación de voluntad libre, específica, inequívoca e informada mediante la cual el Titular autoriza el tratamiento de sus datos personales. |
3. Información que Recopilamos
3.1 Información que el Usuario Proporciona Directamente
Al Registrarse:
- Nombre y apellido completos.
- Dirección de correo electrónico válida.
- Número telefónico móvil para contacto y autenticación.
- Contraseña criptográficamente hasheada mediante bcrypt (nunca en texto plano).
- Provincia, municipio y sector de residencia.
- Rol de usuario (Cliente o Cocinero Independiente).
Para Verificación de Identidad (KYC / Confianza Comunitaria):
- Número de cédula de identidad y electoral o pasaporte vigente.
- Fotografía nítida del anverso del documento de identidad.
- Fotografía nítida del reverso del documento de identidad.
- Certificado de antecedentes no penales (requerido para Cocineros).
- Fotografía facial reciente (selfie) para verificación biométrica de autenticidad.
Para la Gestión de Reservas:
- Fecha y hora programadas para el evento culinario.
- Número de personas comensales.
- Ubicación aproximada y dirección exacta tras confirmarse el servicio.
- Preferencias alimentarias, requerimientos de menú y especificación de alergias o intolerancias.
- Información transaccional de pago (procesada directamente mediante la pasarela bancaria segura AZUL; Ravli no almacena los números completos de tarjetas ni códigos CVV).
Para Comunicación y Reseñas:
- Mensajes intercambiados mediante el chat interno de la plataforma.
- Fotografías de menús o evidencia compartidas en el flujo de la reserva.
- Calificaciones, testimonios y reseñas públicas tras la conclusión del servicio.
3.2 Información que Recopilamos Automáticamente
- Datos de navegación: Dirección IP, tipo de navegador, sistema operativo, páginas visitadas y marcas temporales de acceso.
- Datos de dispositivo: Identificador anónimo de dispositivo, resolución de pantalla y cookies técnicas indispensables.
- Datos de geolocalización aproximada: Obtenidos únicamente con consentimiento expreso del navegador para filtrar chefs disponibles en su provincia.
3.3 Información Proveniente de Terceros
- Pasarela de pagos (AZUL): Código de confirmación, estado de la transacción y monto validado.
- Monitoreo de errores (Sentry): Registros anonimizados de fallas para remediación técnica preventiva.
- Memoria de alto rendimiento (Redis): Manejo temporal de sesiones y caché seguro de respuestas.
4. Base Legal para el Tratamiento (Ley 172-13)
4.1 Consentimiento: El Pilar Fundamental
Ravli trata los datos personales de sus usuarios sustentado primordialmente en el consentimiento expreso e informado otorgado al registrarse, aceptar los términos de la plataforma y suministrar los antecedentes requeridos voluntariamente.
Se recaba autorización específica para el tratamiento de datos de verificación KYC (documento y fotografía facial), ubicación geográfica y comunicaciones promocionales opcionales.
4.2 Cuadro General de Bases Legales
| Base Legal | Aplicabilidad | Ejemplo en Ravli |
|---|---|---|
| Cumplimiento de contrato | Aplica | Coordinar la reserva entre comensales y chef, procesar el pago del servicio. |
| Obligación legal | Aplica | Emisión de facturación legal y retención de comprobantes fiscales para la DGII. |
| Interés legítimo | Aplica | Detección y prevención de fraudes, auditoría de seguridad del servicio en el hogar. |
| Consentimiento explícito | Aplica | Comunicaciones informativas optativas y geolocalización en tiempo real. |
| Datos sensibles | Restringido | Tratados exclusivamente con autorización para cotejo KYC y prevención de alergias. |
4.3 Revocación del Consentimiento
El Titular podrá revocar su consentimiento en cualquier momento mediante comunicación dirigida a privacidad@ravli.com o desde los controles de cuenta. Dicha revocación cesará el tratamiento prospectivo que no esté respaldado por una obligación legal preexistente.
5. Cómo Usamos tus Datos
5.1 Usos Principales y Esenciales
Operaciones indispensables para la prestación del servicio:
| Finalidad | Datos Requeridos | Motivo Operativo |
|---|---|---|
| Creación y acceso a la cuenta | Nombre, email, teléfono, contraseña hasheada. | Identificación segura en la plataforma. |
| Procesamiento de reservas | Fechas, comensales, platos, dirección. | Conectar Cliente y Cocinero para el servicio. |
| Liquidación de pagos | Email, teléfono, monto, token de orden AZUL. | Confirmación de la transacción financiera. |
| Verificación de identidad | Cédula, fotografías KYC, antecedentes. | Seguridad mutua y cumplimiento de la Ley 172-13. |
| Notificaciones de reserva | Email y número telefónico. | Alertas de confirmación, horarios o cambios. |
| Soporte y mediación | Trazabilidad de reservas y chat de soporte. | Resolver dudas, incidentes o aclaraciones. |
5.2 Usos Secundarios (Opcionales con Consentimiento)
| Uso Secundario | Datos Implicados | Capacidad de Rechazo |
|---|---|---|
| Boletines culinarios | Correo electrónico. | Sí (enlace de desuscripción) |
| Recomendaciones personalizadas | Historial de menús y preferencias. | Sí (ajustes de cuenta) |
| Analítica agregada de producto | Eventos de uso anonimizados. | Sí (gestión de cookies) |
5.3 Usos Terminantemente Prohibidos
Ravli asume el compromiso ético y formal de que en ningún caso realizará lo siguiente:
- Vender o alquilar la información personal a terceras empresas o corredores de datos.
- Compartir registros de usuarios con competidores directos.
- Utilizar datos para elaborar perfiles discriminatorios o excluyentes.
- Explotar información para campañas de publicidad política o engañosa.
- Compartir datos de menores de edad con entidad alguna.
- Almacenar datos completos de tarjetas de crédito o credenciales de pago privadas.
6. Datos Biométricos (Cédula y Fotografías)
6.1 Recopilación y Encriptación
Para asegurar la confianza requerida al contratar chefs a domicilio, Ravli recopila:
- Fotografía nítida del anverso de la cédula o pasaporte.
- Fotografía nítida del reverso de la cédula o pasaporte.
- Fotografía facial reciente (selfie) del usuario.
Estándares de Seguridad de Almacenamiento:
- Encriptación simétrica de grado industrial AES-256 en reposo.
- Bases de datos PostgreSQL seguras con túneles forzados SSL/TLS.
- Copias de seguridad automáticas cifradas y segregadas geográficamente.
- Acceso restringido bajo estricto principio de necesidad a oficiales acreditados.
6.2 Retención de Documentos KYC
Los documentos se conservan mientras la cuenta permanezca activa y durante doce (12) meses posteriores a su cierre formal por motivos de auditoría y defensa jurídica, procediendo a su destrucción técnica irrecuperable una vez cumplido dicho plazo.
7. Compartición de Datos con Terceros
7.1 Cuándo y con Quién Compartimos Datos
Con el Cocinero (si eres Cliente):
Al confirmarse una reserva, el Cocinero recibe su nombre, teléfono de contacto directo, dirección exacta del evento, especificación de comensales y preferencias alimentarias. Base legal: Ejecución contractual.
Con el Cliente (si eres Cocinero):
Al aceptar la solicitud, el Cliente tiene acceso a su nombre profesional, fotografía, calificación pública promedio, especialidad y teléfono directo. Base legal: Ejecución contractual.
Con la Pasarela de Pago (AZUL — Banco Popular Dominicano):
Transmisión cifrada de correo, montos e identificadores transaccionales para procesar el pago. Conforme a las políticas de seguridad bancaria de www.azul.com.do.
Con Autoridades Competentes:
En virtud de orden judicial motivada o requerimiento formal de la DGII o el Ministerio Público, suministrando únicamente los datos legalmente obligatorios.
8. Seguridad de Datos
Medidas Técnicas
- Cifrado en tránsito: HTTPS forzado con protocolo TLS 1.3.
- Cifrado en reposo: AES-256 para archivos y datos sensibles.
- Hash de credenciales: Función bcrypt con salt dinámico.
- Protección de sesión: Cookies seguras con flags HttpOnly y SameSite.
- Defensa Web: Mitigación activa contra inyecciones SQL (SQLAlchemy), CSRF (Flask-WTF) y XSS.
Medidas Organizacionales
- Control de acceso: Asignación restrictiva por roles (RBAC).
- Auditoría continua: Trazabilidad y logs de consulta de información sensible.
- Confidencialidad: Acuerdos de no divulgación suscritos por el personal.
- Capacitación continua: Actualización en resguardo de datos y respuesta a incidentes.
8.3 Notificación ante Incidentes de Seguridad
Ante cualquier incidente que vulnere la integridad de datos personales, Ravli aplicará su protocolo de respuesta inmediata: notificación al Titular afectado en un plazo máximo de 48 horas tras la confirmación, y notificación formal a los órganos reguladores correspondientes dentro de las 72 horas exigidas por ley.
9. Retención y Supresión de Datos
| Tipo de Información | Plazo de Retención | Fundamento |
|---|---|---|
| Datos de registro | Vigencia de la cuenta + 1 año | Auditoría legal y resolución de disputas. |
| Historial de reservas | 3 años | Plazo de prescripción de obligaciones contractuales. |
| Comprobantes y pagos | 7 años | Cumplimiento del Código Tributario y normativa DGII (ITBIS). |
| Historial de chat interno | 1 año posterior al servicio | Evidencia del servicio culinario prestado. |
| Documentos KYC (Cédula/Selfie) | Vigencia de cuenta + 1 año | Verificación y debida diligencia de identidad. |
| Registros de acceso y logs | 6 meses | Supervisión de seguridad y defensa perimetral. |
10. Tus Derechos Legales (Ley 172-13 + GDPR)
Todo Titular tiene derecho a ejercer sus prerrogativas legales sin costo alguno:
1. Derecho de Acceso
Solicitar copia íntegra de sus datos almacenados y el detalle de cómo se tratan y con quién se comparten.
2. Derecho de Rectificación
Actualizar o corregir de forma inmediata datos erróneos o incompletos.
3. Derecho de Cancelación / Supresión
Solicitar la eliminación de sus datos, salvo en los casos en que deban retenerse por imperativo fiscal o legal.
4. Derecho de Portabilidad
Recibir su información en un formato interoperable estructurado (JSON o CSV).
5. Derecho de Restricción
Pausar temporalmente el uso de datos mientras se resuelve una impugnación de exactitud.
6. Derecho de Oposición
Rechazar el uso de información para envíos publicitarios, recomendaciones o analítica avanzada.
Canales para Ejercer tus Derechos
- Panel de Usuario: En Ajustes de Cuenta, sección de Privacidad y Datos.
- Correo oficial: Escribiendo a privacidad@ravli.com con su documento de identidad adjunto para autenticación de titularidad.
- Teléfono de soporte: +1 (829) 282-5817 de lunes a viernes, de 9:00 AM a 5:00 PM AST.
Plazo legal de respuesta: Máximo 30 días calendario tras validar la identidad del solicitante.
11. Cookies y Tecnologías de Rastreo
Las cookies son pequeños archivos de datos alojados en su dispositivo para autenticar sesiones, resguardar contra fraudes y registrar preferencias de navegación.
| Tipo | Propósito | Vigencia | Carácter |
|---|---|---|---|
| Sesión activa | Mantener el acceso del usuario en la plataforma. | Sesión del navegador | Obligatoria |
| Token anti CSRF | Prevenir ataques informáticos entre sitios web. | Sesión | Obligatoria |
| Preferencias de búsqueda | Recordar filtros de ubicación y configuración visual. | 1 año | Opcional |
| Analítica anónima | Comprender patrones de uso sin identificar al usuario. | 2 años | Opcional |
12. Transferencias Internacionales de Datos
Ravli opera primordialmente en la República Dominicana. Para asegurar resiliencia técnica de nivel mundial, ciertos servicios en la nube están alojados en centros de datos certificados en EE. UU.:
- Pagos y Liquidación: AZUL (República Dominicana).
- Monitoreo de excepciones: Sentry (EE. UU. bajo contratos con Cláusulas Contractuales Tipo).
- Red de Distribución y Firewall (CDN): Cloudflare (distribución global segura y encriptada).
13. Datos de Menores de Edad
Ravli es una plataforma para uso exclusivo de personas mayores de 18 años de edad legalmente hábiles para contratar.
No recopilamos voluntariamente datos de menores de edad. Si un padre o tutor detecta un registro no autorizado, puede escribir a privacidad@ravli.com para ordenar la cancelación inmediata y el borrado seguro de la cuenta.
14. Modificaciones a esta Política de Privacidad
Ravli podrá revisar periódicamente esta Política. Ante cambios sustanciales que afecten la forma de tratar la información, se notificará con treinta (30) días de antelación vía correo electrónico y mediante aviso destacado en la aplicación.
15. Contacto y Autoridades de Supervisión
Canales Directos Ravli
Correo: privacidad@ravli.com
Teléfono: +1 (829) 282-5817
Ubicación: Santo Domingo, República Dominicana
Horario: Lunes a viernes, 9:00 AM - 5:00 PM AST
Autoridades de Control
República Dominicana: Dirección General de Impuestos Internos (DGII) / Tribunales ordinarios de Santo Domingo.
Unión Europea: Autoridad local de Protección de Datos de su país de residencia.
16. Glosario de Términos
- Plataforma: Ecosistema web y móvil accesible en www.ravli.com.
- Cocinero Independiente: Proveedor autónomo que ofrece experiencias culinarias privadas a domicilio.
- Cliente: Persona que reserva y contrata servicios mediante Ravli.
- Pasarela de Pago: Entidad autorizada para procesar cobros con tarjeta bancaria (AZUL).
- Encriptación AES-256: Protocolo de cifrado militar donde la información resulta inaccesible sin su clave criptográfica correspondiente.
17. Ley Aplicable y Jurisdicción
Esta Política de Privacidad se rige exclusivamente por las leyes de la República Dominicana, en especial la Ley 172-13 sobre Protección de Datos de Carácter Personal y las normas civiles complementarias. Cualquier diferendo no resuelto amigablemente será sometido a la jurisdicción de los tribunales competentes de Santo Domingo, República Dominicana.
18. Versión y Vigencia
Publicada: Septiembre 2024
Versión: 1.0 (Oficial)
Próxima revisión ordinaria: Septiembre 2025
Documento redactado en estricta conformidad técnica con la Ley 172-13 de la República Dominicana y las mejores prácticas internacionales de seguridad de datos.