Adenda de Ubicación y Movilidad (Speed, SonhoLab Tiendas, Sistema Restaurante)

    Versión preliminar en revisión legal

    Versión 0.9.0

    Índice

    1. Ámbito y roles
    2. Definiciones
    3. Datos de ubicación
    4. Aviso a los Conductores y a los Clientes Finales
    5. Otros datos
    6. Documentos de los Conductores y decisiones sobre las cuentas
    7. Pagos
    8. Conservación
    9. Solicitudes de autoridades y otras solicitudes
    10. Usos prohibidos
    11. Obligaciones del Negocio
    12. Reglas por país
    13. Sin relación de transporte, entrega ni empleo
    14. Compromisos de SonhoLab

    1. Ámbito y roles

    1.1 Esta Adenda se aplica:

    • (a) a Speed, el Sistema de transporte con conductor, incluido su panel web;
    • (b) a las funciones de entrega de SonhoLab Tiendas (tiendas en línea);
    • (c) a las funciones de entrega de Sistema Restaurante; y
    • (d) a las aplicaciones móviles de SonhoLab que se usan con estos Sistemas, para Clientes Finales, Conductores o repartidores. Speed tiene dos aplicaciones: una para pasajeros y otra para conductores. SonhoLab Tiendas tiene tres: una para clientes, una para vendedores y una para repartidores. Sistema Restaurante puede usar una sola aplicación con pantallas separadas para cada función, o aplicaciones separadas. En esta Adenda, "la aplicación" significa cualquiera de esas aplicaciones que se use.

    1.2 Complementa los Términos del Servicio, el Anexo de Tratamiento de Datos (DPA) y la Política de Uso Aceptable. Para los datos descritos aquí, esta Adenda prevalece sobre ellos en caso de conflicto. También se aplican el Suplemento Brasil (LGPD, CDC, Marco Civil, ECA Digital), el Suplemento EEE y Reino Unido, el Suplemento Estados Unidos y el Suplemento América Latina.

    1.3 El Negocio es el responsable del tratamiento de los datos personales de sus Clientes Finales, de sus Conductores y de su personal que se tratan en estos Sistemas. Decide por qué y cómo se tratan esos datos.

    1.4 SonhoLab es el encargado del tratamiento ("operador", "processor", "service provider"). Trata esos datos solo según las instrucciones documentadas del Negocio (LGPD, art. 39; RGPD, art. 28), conforme al DPA.

    1.5 SonhoLab es responsable del tratamiento solo de los datos de la cuenta y de la facturación del propio Negocio, conforme a la Política de Privacidad.

    2. Definiciones

    • Negocio: la organización que usa Speed, SonhoLab Tiendas o Sistema Restaurante para ofrecer viajes, ventas o entregas al público, como un operador de flota, una tienda o un restaurante. Es el "Cliente" de SonhoLab conforme al DPA.
    • Cliente Final: la persona que hace un pedido o solicita un viaje al Negocio.
    • Conductor: la persona que realiza una entrega o un viaje para el Negocio, como conductor, motociclista, ciclista o repartidor. En Speed, los Conductores son quienes realizan los viajes.
    • Entrega Activa: el período que va desde que un Conductor acepta una entrega o un viaje en la aplicación hasta que la entrega o el viaje se completa o se cancela.
    • En Línea: para un Conductor de Speed, el período que va desde que activa en la aplicación el estado de disponible, para esperar ofertas de viaje o realizar viajes, hasta que pasa a Fuera de Línea. Un Conductor pasa a Fuera de Línea cuando desactiva ese estado o cierra sesión, o automáticamente tras un período sin actualizaciones de ubicación.
    • Ubicación Precisa: los datos de los servicios de ubicación del dispositivo (por ejemplo, coordenadas GPS) que sitúan a una persona dentro de un radio pequeño.
    • Recorrido: la serie de puntos de Ubicación Precisa registrados durante una Entrega Activa. En Speed, es la ruta del viaje.
    • Contacto de Emergencia: la persona cuyo nombre y teléfono registra un pasajero de Speed en la aplicación para recibir las alertas SOS (sección 3.7).

    3. Datos de ubicación

    3.1 Conductores.

    • (a) SonhoLab Tiendas: solo durante una Entrega Activa. En SonhoLab Tiendas, la aplicación de repartidores recopila la Ubicación Precisa de un Conductor, si lo hace, solo durante una Entrega Activa y solo mientras la aplicación está en uso. Nunca la recopila en segundo plano, y no la recopila cuando no hay una entrega activa, incluso cuando el Conductor tiene la sesión iniciada y espera trabajo, cuando ya terminó la entrega o cuando cerró la aplicación. No hay seguimiento en segundo plano ni seguimiento en vivo: los Clientes Finales no ven la posición del Conductor en un mapa.
    • (b) Sistema Restaurante: solo mientras una entrega está en camino y la aplicación está abierta. En Sistema Restaurante, la aplicación recopila la Ubicación Precisa de un Conductor solo mientras una entrega asignada a él tiene el estado "En camino" y la aplicación está abierta en primer plano, y la envía aproximadamente cada 15 segundos. Nunca la recopila en segundo plano, cuando no hay una entrega en camino ni cuando la aplicación está cerrada, y no usa ningún servicio en primer plano. El servidor guarda como máximo una posición cada 10 segundos.
    • (c) Speed: solo mientras el Conductor está En Línea. La aplicación recopila la Ubicación Precisa de un Conductor de Speed solo mientras está En Línea: mientras espera ofertas de viaje y durante los viajes. Actualiza la posición aproximadamente cada 20 segundos mientras el Conductor espera y aproximadamente cada 5 segundos durante un viaje. Nunca la recopila mientras el Conductor está Fuera de Línea. Su última posición se suprime cuando el Conductor pasa a Fuera de Línea (de forma manual, al cerrar sesión o automáticamente tras un período sin actualizaciones) y cuando vuelve a iniciar sesión. El servidor rechaza las posiciones que envía un Conductor Fuera de Línea. El Sistema guarda una sola posición actual de cada Conductor En Línea, sin historial de las posiciones registradas mientras espera. Durante un viaje, la aplicación registra el Recorrido del viaje.

    3.2 Pantalla apagada o aplicación en segundo plano. En Speed (mientras el Conductor está En Línea), si la aplicación necesita seguir compartiendo la ubicación del Conductor con la pantalla apagada o en segundo plano, primero muestra un aviso claro dentro de la aplicación que explica qué se recopila, para qué y cuándo se detiene, y después pide el permiso que exige el sistema operativo del teléfono. Lo hace solo mediante un servicio en primer plano que muestra una notificación visible en el teléfono mientras se comparte la ubicación. El Conductor puede negar o retirar el permiso en los ajustes del teléfono. En ese caso, algunas funciones pueden dejar de funcionar. SonhoLab Tiendas y Sistema Restaurante no usan la ubicación en segundo plano: la aplicación de repartidores de SonhoLab Tiendas no pide acceso a la ubicación "todo el tiempo" y usa la ubicación solo mientras la aplicación está en uso, y Sistema Restaurante no usa un servicio en primer plano.

    3.3 Clientes Finales. La aplicación usa la ubicación del dispositivo de un Cliente Final solo si el Cliente Final lo permite, para sugerir una dirección de recogida o de entrega. En SonhoLab Tiendas, solo lo hace mientras el Cliente Final usa la aplicación. En Sistema Restaurante, solo lo hace cuando el Cliente Final toca la opción de usar su ubicación. El Cliente Final siempre puede escribir la dirección en su lugar. La dirección que indica el Cliente Final se usa para el viaje o la entrega. En Speed, la alerta SOS se prepara y se envía desde el propio dispositivo del pasajero (sección 3.7).

    3.4 Quién ve qué. Durante una Entrega Activa:

    • el Cliente Final ve el avance de la entrega o del viaje y, en Speed y Sistema Restaurante, la posición del Conductor en un mapa (en Sistema Restaurante, solo mientras el pedido del Cliente Final tiene el estado "En camino"); en SonhoLab Tiendas, el Cliente Final no ve la posición del Conductor;
    • el Conductor ve el punto de recogida y la dirección de entrega o de destino;
    • el personal autorizado del Negocio ve el avance de sus propias entregas y viajes.

    Cuando la entrega o el viaje termina, el Cliente Final deja de ver la posición del Conductor. Nadie más la ve.

    En Speed, la posición en vivo del Conductor durante el viaje (coordenadas, rumbo y hora) llega a la aplicación del pasajero mediante Google Firebase Realtime Database (Google LLC, Estados Unidos). Cuando el viaje termina, esa posición y los demás datos del viaje guardados allí, incluido el chat del viaje, se suprimen de Firebase Realtime Database.

    En Sistema Restaurante, las actualizaciones de los pedidos en tiempo real funcionan en los servidores propios de SonhoLab; no se usa ningún servicio de tiempo real de terceros.

    La aplicación de pasajeros de Speed también puede mostrar el avance del viaje en la pantalla de bloqueo del teléfono. Esto se hace en el propio dispositivo, sin enviar datos a terceros.

    3.5 Finalidades. La Ubicación Precisa y el Recorrido se usan solo para:

    • asignar, guiar y completar la entrega o el viaje;
    • en Speed, enviar ofertas de viaje a los Conductores En Línea;
    • mostrar su avance al Cliente Final y al Negocio;
    • estimar horarios de llegada, distancias y tarifas;
    • atender quejas, disputas, fraudes e incidentes relacionados con esa entrega o ese viaje; y
    • cumplir las obligaciones legales del Negocio.

    3.6 Mapas.

    • (a) Speed. Las aplicaciones de Speed no usan Google Maps. Muestran mapas con teselas (tiles) de OpenStreetMap (tile.openstreetmap.org, operado por la OpenStreetMap Foundation). Los servidores de teselas reciben la dirección IP del dispositivo y la zona del mapa que se ve, lo que puede revelar una ubicación aproximada. Solo los servidores de SonhoLab usan a Google LLC (Google Maps Platform, Estados Unidos) como subencargado del tratamiento para Speed: los servicios Distance Matrix, Directions, Geocoding y Places para calcular cotizaciones y ofertas de viaje y buscar direcciones, y el servicio Static Maps para generar la imagen del mapa del viaje. Para ello, Google recibe las coordenadas, las direcciones y el texto de búsqueda que necesita cada solicitud.
    • (b) SonhoLab Tiendas. SonhoLab Tiendas también usa Google Maps Platform como subencargado del tratamiento. Sus aplicaciones muestran mapas con el Google Maps SDK, y los servidores de SonhoLab usan los servicios Places, Geocoding y Distance Matrix para buscar direcciones y calcular distancias. Para ello, Google recibe las coordenadas, las direcciones y el texto de búsqueda que necesita cada solicitud.
    • (c) Sistema Restaurante. Sistema Restaurante no usa Google Maps ni otros servicios de mapas de Google. La aplicación y las páginas web muestran mapas con teselas (tiles) de OpenStreetMap (operadas por la OpenStreetMap Foundation) y un marcador en el mapa; Sistema Restaurante usa la OpenStreetMap Foundation solo para las teselas de mapa. Los servidores de teselas reciben la dirección IP del dispositivo y la zona del mapa que se ve, lo que puede revelar una ubicación aproximada. El botón "Navegar" abre la aplicación de navegación que elija el Conductor, como Google Maps o Waze. Abrirla es una acción del propio Conductor, esa aplicación se rige por los términos de su propio proveedor y la aplicación de Sistema Restaurante no incluye software de mapas de esos proveedores.

    SonhoLab incluye en Subencargados y Transferencias Internacionales a todo proveedor que reciba datos de ubicación de estos Sistemas antes de usar ese proveedor.

    3.7 Botón SOS en Speed.

    • (a) Contactos de Emergencia. El pasajero puede registrar Contactos de Emergencia en la aplicación de pasajeros de Speed, con su nombre y teléfono. Solo puede añadir a personas que estén de acuerdo y, antes de añadirlas, debe confirmar en la aplicación que les avisó; el Sistema registra la fecha y la hora de esa confirmación. Un contacto puede pedir al pasajero o al Negocio que lo quite de la lista, y el Negocio lo quita.
    • (b) Qué pasa cuando el pasajero toca SOS. La aplicación prepara un mensaje por SMS o WhatsApp para los Contactos de Emergencia del pasajero, y el pasajero lo envía desde su propio teléfono o su propia cuenta de WhatsApp. Los servidores de SonhoLab no envían la alerta.
    • (c) Qué se guarda. SonhoLab no guarda la alerta. Solo se guardan la lista de Contactos de Emergencia (nombre y teléfono) y la fecha y la hora de la confirmación del pasajero.
    • (d) Base jurídica. El Negocio, como responsable del tratamiento, trata los datos de los Contactos de Emergencia para proteger la vida y la integridad física del pasajero: en Brasil, LGPD, art. 7, VII, y, cuando se aplique el RGPD, RGPD, art. 6.1.d). En Colombia, Perú y México, el Negocio aplica la base equivalente de la ley local para emergencias o para proteger la vida o la salud de una persona, cuando corresponda, y, en caso contrario, el consentimiento del contacto, obtenido a través del pasajero.
    • (e) No es un servicio de emergencias. El SOS no llama a la policía, a una ambulancia ni a ningún otro servicio de emergencias. En una emergencia, llama al número de emergencias local, por ejemplo, el 190 o el 192 en Brasil, el 123 en Colombia, el 105 o el 116 en Perú y el 911 en México.

    4. Aviso a los Conductores y a los Clientes Finales

    4.1 Aviso previo a los Conductores. Antes de que un Conductor empiece a usar la aplicación, el Negocio debe informarle por escrito, en un idioma que entienda:

    • que la ubicación se recopila solo como se describe en la sección 3.1 (durante las Entregas Activas o, en Speed, mientras el Conductor está En Línea), y qué pueden ver el Cliente Final y el Negocio;
    • las finalidades de la sección 3.5 y los plazos de conservación de la sección 8;
    • qué señales usa el Negocio para asignar trabajo o para decidir sobre el acceso del Conductor, si las hay (sección 6); y
    • cómo ejercer los derechos de protección de datos y a quién dirigirse.

    4.2 Aviso a los Clientes Finales. El Negocio debe dar a los Clientes Finales un aviso de privacidad que lo identifique como responsable de sus datos, indique su contacto de privacidad y explique cómo la entrega o el viaje usa la ubicación.

    4.3 Identidad del Negocio. El Negocio debe mantener su nombre y un contacto de privacidad visibles para los Clientes Finales en sus páginas de pedidos, de tienda o de viajes, y mantenerlos actualizados. En Sistema Restaurante, la razón social y el correo de privacidad que indica el Negocio se muestran a los Clientes Finales al finalizar la compra, en la confirmación y el detalle del pedido y en la factura en PDF.

    5. Otros datos

    5.1 Clientes Finales: nombre, teléfono, correo electrónico, direcciones de entrega o de recogida, historial de pedidos o viajes, importes y estado del pago, notas que añaden a un pedido, mensajes con el Negocio e historial de atención. En Speed, los pasajeros también pueden registrar Contactos de Emergencia (sección 3.7) y guardar un lugar de "casa" y otro de "trabajo", y el Sistema conserva la última posición del pasajero.

    5.2 Conductores: nombre, teléfono, correo electrónico, los documentos y datos del vehículo que pida el Negocio (sección 6), entregas o viajes asignados, historial de entregas o viajes y los registros que el Negocio lleva de los importes que se le deben al Conductor. En Sistema Restaurante, el Negocio también puede guardar una foto del Conductor.

    5.3 Notificaciones push. En Speed y SonhoLab Tiendas, la aplicación envía notificaciones sobre pedidos, entregas y viajes mediante Google Firebase Cloud Messaging y, para ello, registra un token de notificación del dispositivo. Sistema Restaurante no usa Firebase Cloud Messaging: envía notificaciones push web, conforme al estándar Web Push, con las claves propias de la instancia (VAPID), solo a los usuarios que las permiten. Cada notificación se entrega mediante el servicio push del propio navegador del usuario (por ejemplo, Google, Mozilla o Apple), un servicio que opera el fabricante del navegador que el usuario eligió. El contenido de la notificación va cifrado de extremo a extremo, por lo que ese servicio push no puede leerlo. Los usuarios pueden desactivar las notificaciones en los ajustes del teléfono o del navegador.

    5.4 Notas que revelan datos de salud. Un Cliente Final puede escribir en una nota del pedido información que revela datos de salud, como una alergia alimentaria. El Negocio no debe exigirla y debe usarla solo para preparar y entregar ese pedido.

    5.5 Verificación del teléfono en Speed. Para iniciar sesión en Speed, el número de teléfono del usuario se verifica con un código de un solo uso mediante Google Firebase Authentication (Google LLC, Estados Unidos). Para ello, Google recibe el número de teléfono.

    6. Documentos de los Conductores y decisiones sobre las cuentas

    6.1 Verificaciones. El Negocio decide qué documentos y verificaciones deben presentar los Conductores, como la licencia de conducir, el registro del vehículo o el seguro. El Negocio es responsable de la base jurídica y del aviso de cada verificación y de cualquier ley de licencias o de verificación de antecedentes que se aplique.

    6.2 Uso de los documentos. Los documentos de los Conductores se usan solo para el alta, la verificación y el cumplimiento legal. Solo el personal autorizado del Negocio puede acceder a ellos.

    6.3 Revisión humana. El Negocio no debe desactivar, suspender ni penalizar a un Conductor solo con base en calificaciones, datos de ubicación u otras señales automatizadas. Debe ofrecer revisión humana y una forma de impugnar la decisión (LGPD, art. 20; RGPD, art. 22, cuando se aplique).

    6.4 Sin monitoreo de emociones. Estos Sistemas no tratan el estado emocional ni psicológico de los Conductores.

    7. Pagos

    7.1 SonhoLab no maneja fondos. SonhoLab no cobra, recibe, guarda, transfiere ni libera ningún importe pagado por los Clientes Finales ni adeudado a los Conductores. No es el vendedor registrado (merchant of record) y no es una institución de pago ni el instituidor de un arreglo de pago (arranjo de pagamento) conforme a la Lei 12.865/2013 de Brasil.

    7.2 Medios de pago. Los Clientes Finales pagan directamente al Negocio, con los medios que el Negocio ofrece: por ejemplo, efectivo, una transferencia bancaria o Pix a la cuenta que el Negocio indica, o la cuenta propia del Negocio en una pasarela de pago. La pasarela de pago que conecta el Negocio es un proveedor propio del Negocio, conforme a su propio contrato, y no un subencargado del tratamiento de SonhoLab.

    7.3 Saldos. Cualquier saldo, ganancia o importe adeudado que se muestre en la aplicación es un registro que se lleva para el Negocio. Solo el Negocio es responsable de pagar a sus Conductores y de las tarifas, precios, comisiones, facturas, impuestos y reembolsos.

    8. Conservación

    8.1 El Negocio decide cuánto tiempo se conservan los datos y debe fijar plazos acordes con sus finalidades y sus deberes legales.

    8.2 Plazos por defecto. Salvo que el Negocio fije un plazo menor, o uno mayor cuando la ley lo exija:

    • Recorrido de cada entrega en SonhoLab Tiendas y Sistema Restaurante: se suprime 90 días después de que termina la entrega;
    • viajes de Speed: el Recorrido (ruta del viaje) y la imagen del mapa del viaje se suprimen 90 días después de que termina el viaje; pasados esos 90 días, las coordenadas de recogida y de destino se suprimen y solo se conserva el texto de la dirección; el registro del viaje (fecha, direcciones en texto, tarifa y datos de facturación) se conserva durante el plazo de conservación fiscal fijado para el Negocio en el Sistema, por defecto 5 años en Brasil, y después se suprime. La reducción de las coordenadas y la supresión al final del plazo fiscal se aplican solo a los viajes cerrados: un viaje con un pago pendiente se conserva hasta que el pago se liquida;
    • posición en vivo de un viaje de Speed en Firebase Realtime Database: se suprime cuando el viaje termina;
    • posición actual de un Conductor de Speed: se conserva solo mientras está En Línea y se suprime cuando pasa a Fuera de Línea, cierra sesión o vuelve a iniciarla;
    • lugares guardados de un pasajero de Speed: la última posición del pasajero se suprime cuando termina cada viaje y, a más tardar, 90 días después de registrarse; los lugares de "casa" y "trabajo" se conservan hasta que el pasajero los elimina o elimina su cuenta;
    • última posición de un Conductor de Sistema Restaurante: se borra a las 24 horas si el Conductor no tiene ninguna entrega en curso;
    • tokens de acceso a la aplicación en Sistema Restaurante: vencen a los 180 días para los Clientes Finales y a los 30 días para el personal y los Conductores; los tokens vencidos se eliminan todos los días;
    • Contactos de Emergencia de Speed: se conservan hasta que se quitan de la lista. Las alertas SOS no se guardan;
    • resúmenes de entregas en SonhoLab Tiendas y Sistema Restaurante (puntos de inicio y fin, hora, importe): según las instrucciones del Negocio para sus registros fiscales y legales;
    • datos y documentos de los Conductores: en SonhoLab Tiendas, los documentos se conservan mientras el Conductor está activo y se suprimen 12 meses después de que queda inactivo; en Sistema Restaurante, los datos personales y la foto del Conductor se anonimizan 12 meses después de que se desactiva, y los pedidos anteriores siguen vinculados al registro anonimizado; en Speed, los documentos se suprimen 12 meses después de la última actividad o de la baja del Conductor, lo que ocurra más tarde;
    • registros de acceso al servidor: 6 meses (Marco Civil, art. 15), hasta 12 meses para investigaciones de seguridad.

    En Sistema Restaurante y en Speed, estas supresiones y anonimizaciones se ejecutan automáticamente todos los días. Estos procesos diarios no modifican las copias de seguridad de la base de datos, los registros ni las colas de tareas: esos se sobrescriben en su propio ciclo (las copias de seguridad diarias de la base de datos se conservan hasta 14 días en el servidor, con una copia cifrada fuera del servidor).

    8.3 Cuando termina el contrato del Negocio, los datos quedan disponibles para exportarlos durante 30 días y después se suprimen de los sistemas activos. Los datos suprimidos desaparecen de las copias de seguridad a medida que estas vencen, en un máximo de 30 días.

    9. Solicitudes de autoridades y otras solicitudes

    9.1 Las solicitudes de la policía, los tribunales u otras autoridades sobre datos de Clientes Finales, de Conductores o de ubicación se dirigen al Negocio, como responsable del tratamiento. Si SonhoLab recibe una, sigue Solicitudes de Autoridades y Fuerzas de Seguridad: redirige la solicitud al Negocio cuando es posible y avisa al Negocio, salvo que la ley lo prohíba.

    9.2 SonhoLab revela datos solo cuando lo exige la ley, y solo el mínimo exigido.

    9.3 El Negocio debe tener su propio proceso para estas solicitudes y para las solicitudes urgentes de seguridad.

    10. Usos prohibidos

    El Negocio no debe usar estos Sistemas ni sus datos para:

    10.1 vender la Ubicación Precisa o compartirla con fines publicitarios;

    10.2 dirigir publicidad o mensajes con base en la Ubicación Precisa, o establecer geocercas alrededor de centros de salud para identificar, rastrear, enviar mensajes o dirigir publicidad a las personas;

    10.3 rastrear a Conductores o Clientes Finales fuera de las Entregas Activas (en el caso de los Conductores de Speed, fuera del período en que están En Línea), o vigilar a los Conductores de forma encubierta;

    10.4 inferir la salud, la religión, la vida sexual u otros rasgos sensibles a partir de la ubicación;

    10.5 discriminar a Conductores o Clientes Finales por motivos protegidos por la ley;

    10.6 usar los Contactos de Emergencia para cualquier fin distinto de las alertas SOS.

    11. Obligaciones del Negocio

    El Negocio debe:

    11.1 dar los avisos de la sección 4 y obtener el consentimiento cuando la ley lo exija (sección 12);

    11.2 contar con todas las licencias, permisos y seguros que exige su actividad de transporte o de entrega;

    11.3 aceptar como Conductores solo a personas adultas, y solo a personas legalmente autorizadas para realizar el trabajo;

    11.4 responder a las solicitudes de los titulares de los datos. SonhoLab remite sin demora indebida las solicitudes que recibe y ayuda;

    11.5 realizar cualquier evaluación de impacto que exija la ley. El seguimiento de la ubicación de trabajadores normalmente la requiere (LGPD, art. 38; RGPD, art. 35). SonhoLab proporciona la información del DPA para apoyarla;

    11.6 fijar plazos de conservación acordes con sus deberes legales (sección 8).

    12. Reglas por país

    12.1 Brasil. La Ubicación Precisa no es por sí misma un dato sensible según el art. 5, II, de la LGPD, pero es de alto riesgo. El Negocio elige su base legal, normalmente la ejecución del contrato con el Cliente Final (LGPD, art. 7, V) y, para los Conductores, la ejecución del contrato de trabajo o de prestación de servicios (art. 7, V) o el interés legítimo con una evaluación documentada (art. 7, IX, y art. 10). Los Conductores y los Clientes Finales tienen los derechos del art. 18 de la LGPD, incluida la revisión de las decisiones automatizadas (art. 20).

    12.2 Colombia. La Ley 1581 de 2012 exige la autorización previa, expresa e informada del titular, con las excepciones que prevé esa ley. El Negocio la obtiene y conserva la prueba.

    12.3 Perú. La Ley 29733 y su Reglamento (DS 016-2024-JUS) exigen consentimiento, salvo que se aplique una excepción, como los datos necesarios para ejecutar un contrato con el titular. El Negocio inscribe sus bancos de datos cuando es obligatorio.

    12.4 México. La Ley Federal de Protección de Datos Personales en Posesión de los Particulares exige un aviso de privacidad antes de la recopilación y el consentimiento cuando esa ley lo exija.

    12.5 EEE. Cuando se aplique el RGPD, el Negocio elige su base jurídica, realiza una evaluación de impacto relativa a la protección de datos y aplica las reglas sobre decisiones automatizadas (RGPD, art. 22) y, cuando se haya transpuesto, sobre la gestión algorítmica de los trabajadores de plataformas (Directiva (UE) 2024/2831).

    12.6 Estados Unidos. Estos Sistemas no están dirigidos a personas en los Estados Unidos. Muchas leyes estatales de los EE. UU. tratan la geolocalización precisa (la ubicación dentro de un radio de unos 1.750 a 1.850 pies, según el estado) como un dato sensible que requiere consentimiento previo (opt-in). El Negocio no debe usar estos Sistemas para ofrecer entregas o viajes en los Estados Unidos sin acordarlo antes por escrito con SonhoLab.

    13. Sin relación de transporte, entrega ni empleo

    13.1 SonhoLab proporciona software. SonhoLab no presta servicios de transporte, de entrega ni de comida. No es una empresa de transporte, un transportista ni un servicio de mensajería.

    13.2 SonhoLab no emplea, no contrata ni dirige a los Conductores. Su relación es con el Negocio. Solo el Negocio decide cómo se califica esa relación y cumple sus obligaciones laborales, tributarias, de seguridad social y de seguros.

    13.3 SonhoLab no es responsable de la conducta de los Negocios, los Conductores ni los Clientes Finales.

    14. Compromisos de SonhoLab

    SonhoLab:

    14.1 trata los datos de estos Sistemas solo para proporcionárselos al Negocio;

    14.2 no vende la ubicación ni otros datos personales y no los usa para publicidad ni para fines propios;

    14.3 no entrena modelos de IA con estos datos;

    14.4 usa los subencargados del tratamiento indicados para estos Sistemas en Subencargados y Transferencias Internacionales, como Hetzner Online GmbH (alojamiento, Finlandia), Google Firebase Cloud Messaging en Speed y SonhoLab Tiendas (notificaciones push, Estados Unidos), Google Firebase Authentication en Speed (verificación del número de teléfono, Estados Unidos), Google Firebase Realtime Database en Speed (posición en vivo durante el viaje, Estados Unidos), Google Maps Platform en Speed (solo en los servidores de SonhoLab) y SonhoLab Tiendas (mapas, rutas y búsqueda de direcciones, Estados Unidos) y la OpenStreetMap Foundation en Sistema Restaurante y Speed (solo teselas de mapa, Reino Unido / UE), y avisa con antelación de nuevos subencargados conforme al DPA;

    14.5 aplica las medidas de seguridad de Seguridad y Respuesta a Incidentes y no tiene ninguna certificación de seguridad;

    14.6 notifica al Negocio una violación de datos personales sin demora indebida, con un objetivo de 48 horas y como máximo 72 horas después de confirmarla.


    Versión 0.9.0 (preliminar) · Vigente desde el 29 de septiembre de 2026 · © L. M. PEREZ MONTANA (SonhoLab), CNPJ 61.620.014/0001-00. Esta versión está en revisión jurídica; te avisaremos de los cambios relevantes como se describe en estos documentos.

    Traducción del original en inglés. En caso de discrepancia prevalece la versión en inglés, salvo que la ley aplicable exija la versión en español.

    Versión preliminar en revisión legal

    Versión 0.9.0

    Huella SHA-256 de este texto: 0943fc71a1ebf8cb0ae71687ac23dcee2ce5c508952808be70775ff9b32a26be

    Volver al Centro Legal