Política de Privacidad
Cómo recopilamos, usamos y protegemos tus datos personales en la plataforma Gastrosabor.
1. Responsable del tratamiento
- Responsable: Gastrosabor®
- NIF: no aplica (titular establecido en Suiza)
- Domicilio: Zúrich (Suiza)
- Contacto para privacidad: ayuda@gastrosabor.app
Esta política explica cómo tratamos los datos personales de quienes visitan gastrosabor.app y de nuestros clientes (restaurantes y su personal usuario) al usar el Panel, el TPV, el comandero y el resto de aplicaciones Gastrosabor®. Se aplica el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 (LOPDGDD) y la Ley 34/2002 (LSSI-CE).
Datos que nos confían los restaurantes. Los datos de los clientes, comensales, empleados y proveedores de cada restaurante los trata el restaurante como responsable; nosotros actuamos como encargados siguiendo sus instrucciones, según la cláusula de encargo de nuestros Términos. Si eres cliente o empleado de un restaurante, dirige tus solicitudes a ese restaurante (te ayudaremos si nos escribes).
2. Datos que tratamos
- Registro y cuenta: nombre y apellidos, email, teléfono, nombre y tipo del negocio, dirección, ciudad, provincia y código postal, contraseña (guardada cifrada), código de restaurante y la fecha y versión de los términos aceptados.
- Seguridad de acceso: códigos de verificación por email, segundo factor (2FA) si lo activas, dispositivo, IP y fecha de los inicios de sesión.
- Suscripción y pagos: plan, importes, facturas, reembolsos y cancelaciones. Los datos de la tarjeta los trata directamente Stripe; nosotros no los almacenamos.
- Uso del servicio: consumo de funciones (por ejemplo, número de consultas de inteligencia artificial) para aplicar los límites de cada plan.
- Contacto y newsletter: los datos que nos envías en el formulario de ventas o de soporte y, si te suscribes, tu email para la newsletter.
- Contenido operativo: carta, inventario, pedidos, reservas, personal y demás información que el restaurante introduce (ver apartado 1 sobre el encargo).
No usamos herramientas de analítica ni publicidad de terceros en esta web.
3. Finalidades y base jurídica
- Crear y gestionar tu cuenta y prestarte el servicio contratado, incluido el soporte: ejecución del contrato (art. 6.1.b RGPD).
- Cobrar la suscripción, emitir facturas y cumplir obligaciones fiscales y contables: obligación legal (art. 6.1.c RGPD).
- Proteger las cuentas y prevenir el fraude (verificación de dispositivos, registros de acceso): interés legítimo en la seguridad del servicio (art. 6.1.f RGPD).
- Responder a solicitudes de información comercial: medidas precontractuales a petición tuya (art. 6.1.b RGPD).
- Enviarte la newsletter o comunicaciones comerciales: tu consentimiento (art. 6.1.a RGPD y art. 21 LSSI-CE), que puedes retirar en cualquier momento con el enlace de baja de cada email.
- Avisos sobre el servicio (cambios en los términos, incidencias, facturación): ejecución del contrato.
No tomamos decisiones automatizadas con efectos jurídicos sobre ti ni elaboramos perfiles comerciales.
4. Cuánto tiempo conservamos los datos
- Cuenta y contenido: mientras la cuenta esté activa. Tras la baja, 30 días para que puedas exportar tus datos; después se suprimen.
- Facturas y datos contables: 6 años (art. 30 del Código de Comercio) y, en lo fiscal, el plazo de prescripción de 4 años de la Ley General Tributaria, bloqueados.
- Registros de seguridad y de acceso: 12 meses.
- Solicitudes comerciales: 12 meses desde el último contacto si no llegas a contratar.
- Newsletter: hasta que te des de baja.
Pasados esos plazos, los datos se conservan bloqueados solo mientras puedan exigirse responsabilidades y después se eliminan.
5. Destinatarios y proveedores
No vendemos ni cedemos tus datos a terceros, salvo obligación legal (por ejemplo, a la Agencia Tributaria o a jueces y tribunales). Para prestar el servicio usamos estos proveedores, que actúan como encargados del tratamiento con contrato conforme al art. 28 RGPD:
- Supabase: base de datos, autenticación y almacenamiento de archivos. Datos alojados en la UE (París).
- Vercel Inc.: alojamiento y ejecución de las aplicaciones web (EE. UU.).
- Stripe: cobro de suscripciones y reembolsos (UE y EE. UU.).
- Resend: envío de emails de verificación, avisos y newsletter (EE. UU.).
- OpenAI: funciones de inteligencia artificial del Panel (asistente, lectura de albaranes y cartas por foto, análisis de reseñas, previsiones y creación de la web del restaurante). Se envían solo los textos o imágenes necesarios para cada petición; según sus condiciones de API, OpenAI no los usa para entrenar sus modelos (EE. UU.).
- Google: datos públicos de ubicación y reseñas del restaurante (Google Places) y tarjetas de fidelización en Google Wallet (EE. UU.).
- Apple: tarjetas de fidelización en Apple Wallet (EE. UU.).
- Deliverect y HubRise: solo si el restaurante activa la integración con plataformas de delivery; reciben y envían los pedidos (UE).
- CARTO, OpenStreetMap, logo.dev y grainy-gradients.vercel.app: algunas pantallas del Panel, el TPV y el comandero cargan mapas, logotipos o imágenes de fondo desde sus servidores, que reciben la dirección IP del navegador.
- Capgo: actualizaciones de las apps Android; recibe un identificador del dispositivo, la versión de la app y la plataforma (UE).
6. Transferencias internacionales
El titular está establecido en Suiza, país con decisión de adecuación de la Comisión Europea, y la base de datos se aloja en la UE. Algunos proveedores están en Estados Unidos. Solo trabajamos con proveedores adheridos al Marco de Privacidad de Datos UE-EE. UU. (decisión de adecuación de la Comisión Europea de 10 de julio de 2023) o que han firmado las cláusulas contractuales tipo aprobadas por la Comisión (art. 46 RGPD). Puedes pedirnos más información en ayuda@gastrosabor.app.
7. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo: cifrado en tránsito (HTTPS), contraseñas cifradas, aislamiento de los datos de cada restaurante, segundo factor de autenticación opcional, copias de seguridad y control de accesos.
8. Tus derechos
Puedes ejercer gratuitamente los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar tu consentimiento en cualquier momento, escribiendo a ayuda@gastrosabor.app. Te responderemos en el plazo máximo de un mes.
Si consideras que no hemos tratado bien tus datos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
10. Menores
El servicio se dirige a profesionales y exige ser mayor de 18 años. No recogemos a sabiendas datos de menores; si detectamos una cuenta de un menor, la eliminaremos.
11. Cambios en esta política
Si cambiamos esta política de forma relevante te lo comunicaremos por email o en la aplicación antes de que se aplique. Versión vigente: 3 de octubre de 2026.