Política de Privacidad
Última actualización: abril de 2025
1. Responsable del tratamiento
- Titular: Marcos Rubio Aliaga
- Actividad: Proyecto personal de desarrollo de software
- Email de contacto: marcosrubioaliaga382@gmail.com
2. Datos que tratamos
2.1 Usuarios registrados (restaurantes)
- Datos de identificación: nombre del negocio, email
- Datos de contacto: email, teléfono, dirección (opcionales)
- Datos de facturación: gestionados por Stripe (no los almacenamos en nuestros servidores)
- Datos de uso de la plataforma: platos, categorías, imágenes, configuraciones
- Datos técnicos: dirección IP, tipo de navegador, cookies de sesión
2.2 Visitantes de cartas de restaurantes
Los clientes finales que visitan las cartas de restaurantes no se registran ni proporcionan datos personales a Ambra. Las preferencias de alérgenos se guardan únicamente en el dispositivo del usuario (localStorage) y no se transmiten a nuestros servidores.
3. Finalidades del tratamiento
| Finalidad | Base legitimadora | Plazo conservación |
|---|---|---|
| Prestación del servicio contratado | Ejecución del contrato (art. 6.1.b RGPD) | Duración del contrato + 5 años |
| Envío de comunicaciones de servicio | Ejecución del contrato (art. 6.1.b RGPD) | Duración del contrato + 5 años |
| Envío de comunicaciones comerciales | Consentimiento (art. 6.1.a RGPD) | Hasta revocación del consentimiento |
| Cumplimiento de obligaciones legales | Obligación legal (art. 6.1.c RGPD) | Según legislación aplicable |
4. Destinatarios y transferencias internacionales
Tus datos pueden ser comunicados a:
- Supabase Inc. (EE.UU.): Proveedor de base de datos y autenticación. Transferencia amparada en Cláusulas Contractuales Tipo de la Comisión Europea.
- Stripe Inc. (EE.UU.): Procesador de pagos. Datos de facturación gestionados directamente por Stripe.
- Resend Inc. (EE.UU.): Proveedor de envío de emails transaccionales.
- Administraciones públicas: Cuando sea requerido por ley.
No se ceden datos a terceros con fines comerciales ni publicitarios.
5. Derechos de los interesados
De acuerdo con el RGPD y la LOPDGDD, puedes ejercer los siguientes derechos:
- Acceso: Obtener confirmación sobre si tratamos tus datos.
- Rectificación: Solicitar la corrección de datos inexactos.
- Supresión: Solicitar la eliminación de tus datos.
- Limitación: Solicitar la limitación del tratamiento.
- Portabilidad: Recibir tus datos en formato estructurado.
- Oposición: Oponerte al tratamiento basado en interés legítimo.
Para ejercer cualquiera de estos derechos, escríbenos a marcosrubioaliaga382@gmail.com. Responderemos en el plazo máximo de un mes.
Tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), www.aepd.es.
6. Seguridad
Se han adoptado las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos personales, incluyendo: cifrado en tránsito (TLS/HTTPS), autenticación segura, acceso restringido por roles y copias de seguridad periódicas.
7. Menores de edad
El servicio está dirigido a empresas y profesionales mayores de 18 años. No se recopilan conscientemente datos de menores. Si tienes conocimiento de que un menor ha proporcionado datos, contacta para proceder a su eliminación.