Última actualización: 3 de julio de 2026
Esta Política describe cómo ROOKIE CAPITAL, S.A. (en adelante, el “Responsable”) trata los datos personales en la plataforma DHUDE.APP, en cumplimiento de la Ley 81 de 26 de marzo de 2019 sobre Protección de Datos Personales de la República de Panamá y su reglamento (Decreto Ejecutivo 285 de 2021).
| Categoría | Datos | Origen |
|---|---|---|
| Cuenta de usuario | Correo electrónico, nombre, teléfono, rol y locales asignados, contraseña (cifrada) | Facilitados por el Cliente/usuario |
| Datos operativos | Registros de cierres: ventas, comensales, formas de pago, incidencias, mantenimiento, promotores, fotos de evidencia | Introducidos por los usuarios |
| Datos de uso y seguridad | Registro de actividad (accesos, navegación entre pantallas), dirección IP aproximada, agente de navegador, fecha y hora | Generados automáticamente |
No se solicitan categorías especiales de datos. La Plataforma está orientada a información operativa de empresa, no a perfilar a consumidores finales.
Conforme a la Ley 81 de 2019, el tratamiento se realiza con el consentimiento del titular y/o sobre las demás bases legalmente admitidas. El usuario otorga su consentimiento al registrarse y utilizar la Plataforma, y puede revocarlo en los términos previstos en la ley.
Para operar la Plataforma utilizamos proveedores que actúan como encargados del tratamiento, sujetos a obligaciones de confidencialidad y seguridad:
| Proveedor | Finalidad | Ubicación |
|---|---|---|
| Supabase | Alojamiento de la base de datos, autenticación y almacenamiento de archivos | Servidores en la Unión Europea (Irlanda) |
| Netlify | Alojamiento y distribución de la aplicación web | Internacional |
| Resend | Envío de correos transaccionales (reportes y avisos) | Internacional |
Dado que algunos proveedores alojan datos fuera de Panamá, puede existir transferencia internacional de datos. El Responsable adopta medidas para que dichos proveedores ofrezcan un nivel de protección adecuado y traten los datos únicamente conforme a sus instrucciones, de acuerdo con la Ley 81 de 2019.
Los datos se conservan mientras exista la relación con el Cliente y, posteriormente, durante los plazos legales aplicables. Los registros de actividad de tipo navegación y accesos se depuran de forma periódica (por ejemplo, a los 60 días), conservando los eventos relevantes de auditoría. A la finalización del Servicio, los datos se eliminan o anonimizan salvo obligación legal de conservación.
De acuerdo con la Ley 81 de 2019, usted tiene derecho a acceder, rectificar, cancelar (suprimir), oponerse y portar sus datos personales, así como a retirar el consentimiento. Para ejercerlos, escriba a legal@dhude.com indicando el derecho que desea ejercer. Atenderemos su solicitud en los plazos legales. Si considera que sus derechos no han sido atendidos, puede acudir a la Autoridad Nacional de Transparencia y Acceso a la Información (ANTAI), entidad encargada de velar por el cumplimiento de la Ley 81 de 2019.
Aplicamos medidas técnicas y organizativas para proteger los datos: cifrado de credenciales, control de acceso por roles, seguridad a nivel de base de datos (políticas de acceso por fila), conexiones cifradas (HTTPS) y registros de actividad. Ningún sistema es infalible, pero trabajamos para reducir los riesgos.
La Plataforma está dirigida a uso profesional por personal de los establecimientos; no está destinada a menores de edad ni recopila datos de ellos de forma consciente.
Esta Política podrá actualizarse para reflejar cambios legales o del Servicio. La versión vigente será siempre la publicada en esta página, con su fecha de actualización.
Last updated: July 3, 2026
This Policy describes how ROOKIE CAPITAL, S.A. (the “Controller”) processes personal data on the DHUDE.APP platform, in compliance with Law 81 of March 26, 2019 on the Protection of Personal Data of the Republic of Panama and its regulation (Executive Decree 285 of 2021).
| Category | Data | Source |
|---|---|---|
| User account | Email, name, phone, role and assigned venues, password (encrypted) | Provided by the Client/user |
| Operational data | Closing records: sales, guests, payment methods, incidents, maintenance, promoters, evidence photos | Entered by users |
| Usage and security data | Activity log (logins, navigation between screens), approximate IP address, browser agent, date and time | Automatically generated |
No special categories of data are requested. The Platform is oriented to business operational information, not to profiling end consumers.
In accordance with Law 81 of 2019, processing is carried out with the consent of the data subject and/or on the other legally admitted bases. The user grants consent by registering and using the Platform, and may withdraw it under the terms provided by law.
To operate the Platform we use providers that act as data processors, subject to confidentiality and security obligations:
| Provider | Purpose | Location |
|---|---|---|
| Supabase | Database hosting, authentication and file storage | Servers in the European Union (Ireland) |
| Netlify | Hosting and delivery of the web application | International |
| Resend | Sending transactional emails (reports and notices) | International |
Since some providers host data outside Panama, international data transfers may occur. The Controller adopts measures to ensure that such providers offer an adequate level of protection and process the data solely in accordance with its instructions, pursuant to Law 81 of 2019.
Data is retained for as long as the relationship with the Client exists and, thereafter, for the applicable legal periods. Navigation- and access-type activity logs are purged periodically (for example, after 60 days), retaining relevant audit events. Upon termination of the Service, data is deleted or anonymized unless there is a legal obligation to retain it.
Under Law 81 of 2019, you have the right to access, rectify, cancel (erase), object to and port your personal data, as well as to withdraw consent. To exercise them, write to legal@dhude.com indicating the right you wish to exercise. We will address your request within the legal deadlines. If you believe your rights have not been addressed, you may contact the National Authority for Transparency and Access to Information (ANTAI), the body responsible for overseeing compliance with Law 81 of 2019.
We apply technical and organizational measures to protect data: credential encryption, role-based access control, database-level security (row-level access policies), encrypted connections (HTTPS) and activity logs. No system is infallible, but we work to reduce risks.
The Platform is intended for professional use by establishment staff; it is not intended for minors nor does it knowingly collect their data.
This Policy may be updated to reflect legal or Service changes. The current version will always be the one published on this page, with its update date.