← Volver

Política de Privacidad

Responsable del tratamiento

(NIF ), con domicilio en , es responsable del tratamiento de los datos personales de las cuentas de negocio registradas en esta plataforma. Email de contacto para privacidad: .

En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD), le informamos sobre el tratamiento de sus datos personales.

Alcance: quién trata datos aquí

Esta plataforma tiene dos tipos de usuarios con tratamiento de datos muy distinto:

Dueños de negocio (cuentas del panel de administración): sus cuentas se dan de alta manualmente por el operador de la plataforma. Se tratan sus datos de acceso y los datos de su negocio.

Clientes finales (personas que escanean el código QR y ven la carta): no se recoge ningún dato personal. No hay registro, no hay formularios, no hay cookies de seguimiento. Solo se sirven, de forma pública, los productos y precios cargados por el negocio.

¿Qué datos recogemos (de los dueños de negocio)?

¿Para qué usamos estos datos?

FinalidadBase jurídica
Gestión de la cuenta de acceso al panelEjecución del contrato de servicio
Publicación de la carta digital del negocioEjecución del contrato de servicio
Seguridad: prevención de accesos indebidos (rate limiting)Interés legítimo

¿Cuánto tiempo conservamos los datos?

Mientras la cuenta del negocio esté activa. Al solicitar la baja, los datos de acceso y personales se anonimizan en un plazo máximo de 30 días; los registros de seguridad se conservan como máximo 12 meses.

¿Con quién compartimos los datos?

No se ceden datos a terceros salvo obligación legal. El único encargado del tratamiento es la infraestructura de hosting:

ProveedorFunciónDPA
Cloudflare, Inc.Hosting, base de datos y almacenamiento de imágenescloudflare.com/gdpr

Sus derechos

Puede ejercer los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición escribiendo a . Responderemos en un plazo máximo de 1 mes. Puede reclamar ante la Agencia Española de Protección de Datos (aepd.es) si considera que sus derechos no han sido atendidos.

Seguridad

Las contraseñas se almacenan hasheadas (PBKDF2-SHA256, nunca en texto plano), las comunicaciones viajan cifradas por HTTPS, y cada negocio solo puede acceder a sus propios datos: el sistema aísla la información de cada cuenta y la verifica en cada solicitud.

Modificaciones

Podemos actualizar esta política. Versión actual: — Última revisión: .