Kostu · UMAMI BRANDS S.A. de C.V.

Política de Privacidad

Última actualización: Mayo 2026

De conformidad con lo dispuesto por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento.

UMAMI BRANDS S.A. de C.V., responsable de la plataforma Kostu, con domicilio en Capulines 40 Int. 202, Jardines de Santa Margarita, Zapopan, Jalisco, México, es responsable del tratamiento de sus datos personales conforme a lo establecido en la LFPDPPP.

La presente Política de Privacidad describe qué datos recopilamos, cómo los usamos, cómo los protegemos y cuáles son sus derechos como titular de dichos datos.

1.

Datos personales que recopilamos

Recopilamos los siguientes datos personales:

Datos de registro

  • Nombre del negocio
  • Correo electrónico
  • Tipo de establecimiento y configuración del negocio

Datos operativos (generados por el uso)

  • Recetas, insumos, precios de compra y costos de producción
  • Historial de cambios de precios de ingredientes
  • Configuración de food cost y márgenes objetivo
  • Registros de actividad (fecha de último acceso, frecuencia de uso)

Datos técnicos

  • Dirección IP y datos de sesión para autenticación segura
  • Cookies de sesión necesarias para el funcionamiento de la Plataforma
  • Información del dispositivo y navegador (solo para diagnóstico de errores)

Datos sensibles: Kostu no solicita ni trata datos personales sensibles (salud, biometría, ideología, etc.).

2.

Finalidades del tratamiento

Finalidades primarias (necesarias para la prestación del servicio):

  • Crear y administrar su cuenta en la Plataforma.
  • Calcular costos de recetas, food cost y márgenes de rentabilidad.
  • Generar reportes y análisis de su negocio.
  • Procesar pagos y emitir comprobantes fiscales digitales (CFDI).
  • Brindar soporte técnico y atención a usuarios.

Finalidades secundarias (puede oponerse a estas sin afectar el servicio):

  • Enviar comunicaciones sobre nuevas funcionalidades, actualizaciones y contenido educativo sobre food cost.
  • Elaborar benchmarks anónimos y agregados de la industria restaurantera.
  • Realizar encuestas de satisfacción para mejorar la Plataforma.
3.

Transferencia de datos

Kostu no vende ni comparte datos personales individuales de sus usuarios con terceros con fines comerciales.

Compartimos datos únicamente en los siguientes casos:

  • Proveedores de infraestructura: Supabase (base de datos y autenticación, servidores en EU/US). Estos proveedores actúan como encargados del tratamiento y están sujetos a acuerdos de confidencialidad.
  • Procesadores de pago: Stripe (stripe.com) para el procesamiento seguro de transacciones. Solo reciben la información mínima necesaria.
  • Autoridades competentes: Cuando sea requerido por mandato judicial o disposición legal aplicable en México.

Los datos operativos (recetas, costos) nunca se comparten con terceros, competidores ni se utilizan fuera del servicio sin su consentimiento expreso.

4.

Seguridad de los datos

Implementamos las siguientes medidas de seguridad:

  • Cifrado en tránsito mediante TLS/HTTPS en todas las comunicaciones.
  • Autenticación segura con gestión de sesiones mediante Supabase Auth.
  • Acceso restringido a datos de producción — solo personal autorizado.
  • Respaldos automáticos de la base de datos.
  • Monitoreo de accesos y actividad sospechosa.

Ante cualquier brecha de seguridad que afecte sus datos personales, le notificaremos en un plazo no mayor a 72 horas conforme a las disposiciones aplicables.

5.

Derechos ARCO

Como titular de sus datos personales, usted tiene derecho a ejercer en cualquier momento sus derechos ARCO:

AAcceso

Conocer qué datos personales tenemos sobre usted y cómo los tratamos.

RRectificación

Solicitar la corrección de sus datos cuando sean inexactos o incompletos.

CCancelación

Solicitar la eliminación de sus datos cuando considere que no son necesarios.

OOposición

Oponerse al tratamiento de sus datos para finalidades específicas.

Para ejercer sus derechos ARCO, envíe una solicitud a privacidad@kostu.mx con su nombre, descripción clara de su solicitud y documentación que acredite su identidad. Responderemos en un plazo máximo de 20 días hábiles.

6.

Revocación del consentimiento

Puede revocar su consentimiento para el tratamiento de sus datos personales en cualquier momento, siempre que no lo impida una disposición legal. La revocación del consentimiento para finalidades primarias implicará la cancelación de su cuenta.

Para finalidades secundarias (comunicaciones de marketing), puede darse de baja en cualquier momento desde el enlace incluido en cada correo, desde la sección de Configuración de su cuenta en la Plataforma, o escribiendo a privacidad@kostu.mx.

7.

Cookies y tecnologías de rastreo

Kostu utiliza únicamente cookies estrictamente necesarias para el funcionamiento de la Plataforma (gestión de sesión y autenticación). No utilizamos cookies de rastreo publicitario ni compartimos datos de comportamiento con redes de publicidad.

Puede configurar su navegador para rechazar cookies, aunque esto puede afectar el funcionamiento de la Plataforma.

8.

Retención de datos

  • Los datos de su cuenta se conservan mientras mantenga una suscripción activa.
  • Al cancelar, sus datos se conservan por 30 días para permitir su exportación, tras lo cual se eliminan de forma permanente.
  • Los registros de facturación se conservan por 5 años conforme a obligaciones fiscales mexicanas.
9.

Cambios a esta política

Kostu puede actualizar esta Política de Privacidad en cualquier momento. Le notificaremos cambios materiales por correo electrónico con al menos 15 días de anticipación. Si continúa utilizando la Plataforma después de dicha notificación, se considerará que acepta los cambios.

10.

Contacto y autoridad competente

Para cualquier consulta sobre esta Política o el tratamiento de sus datos, contáctenos en: privacidad@kostu.mx

Si considera que su derecho a la protección de datos ha sido vulnerado, puede presentar una queja ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) en www.inai.org.mx.

UMAMI BRANDS S.A. de C.V. · Mayo 2026

Términos de Servicio →