Nota: la versión alemana de esta página es la jurídicamente vinculante. Esta traducción se facilita únicamente a título informativo.
1. Responsable del tratamiento
El responsable del tratamiento en el sentido del RGPD es:
Jonas Reuber – gastronomx
Mozartring 32
88436 Eberhardzell
Alemania
Teléfono: +49 157 80994060
Correo electrónico: service@agentur-reuber.com
No se ha designado un delegado de protección de datos, ya que no concurren los requisitos legales para ello. Dirija sus consultas sobre protección de datos a la dirección de correo electrónico indicada.
2. Alojamiento y distribución de contenidos (Vercel)
El sitio web y la plataforma se alojan en Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, EE. UU. Vercel proporciona la red de distribución de contenidos (CDN) y las funciones de servidor; las funciones de servidor se ejecutan en la región de Fráncfort del Meno (Alemania). En cada solicitud, Vercel trata en registros del servidor datos de conexión técnicamente necesarios (dirección IP, fecha y hora, URL solicitada, referente, tipo y versión del navegador, sistema operativo) para garantizar la entrega, repeler ataques y analizar errores. La base jurídica es el art. 6, apdo. 1, letra f) del RGPD (interés legítimo en un funcionamiento seguro y eficiente). Los registros del servidor se conservan solo brevemente (por lo general unos días), salvo que sean necesarios para esclarecer un incidente de seguridad. Con Vercel existe un contrato de encargado del tratamiento; para el caso de una transferencia a EE. UU. se han acordado las cláusulas contractuales tipo de la UE (art. 46, apdo. 2, letra c) del RGPD).
3. Base de datos, autenticación y almacenamiento de archivos (Supabase)
Las cuentas, los datos del negocio y los contenidos se almacenan en una base de datos de Supabase, Inc., 970 Toa Payoh North #07-04, Singapur 318992. La base de datos y los servicios de autenticación y almacenamiento operan en la región AWS eu-central-1 (Fráncfort del Meno, Alemania); en el funcionamiento habitual los datos no salen de la UE. Para el inicio de sesión, Supabase trata su dirección de correo electrónico, su contraseña (exclusivamente como hash), las marcas de tiempo de inicio de sesión y datos técnicos de sesión. La base jurídica es el art. 6, apdo. 1, letra b) del RGPD (ejecución del contrato) y el art. 6, apdo. 1, letra f) del RGPD (seguridad del sistema). Con Supabase existe un contrato de encargado del tratamiento que incluye las cláusulas contractuales tipo de la UE para eventuales accesos de soporte desde terceros países.
4. Registro, cuenta y uso del panel de control
Al registrarse tratamos su dirección de correo electrónico, su contraseña (solo como hash), el nombre de su negocio, el idioma elegido, así como la fecha del registro y de la confirmación de su dirección de correo electrónico. En el panel de control tratamos los datos del negocio que usted introduce (p. ej. cartas, horarios, dirección, contenidos del sitio web, dominio), su elección de plan y módulos, así como datos técnicos de registro de su uso (marcas de tiempo, dirección IP, acciones realizadas). La finalidad es la prestación de la plataforma, la gestión de su cuenta, la facturación y la seguridad del sistema. La base jurídica es el art. 6, apdo. 1, letra b) del RGPD (contrato o medidas precontractuales, incluido un periodo de prueba gratuito); para los registros de seguridad, el art. 6, apdo. 1, letra f) del RGPD. Le enviamos los correos electrónicos necesarios para el contrato (confirmación del registro, avisos de facturación y pago, avisos de seguridad, cambios sustanciales); no puede darse de baja de ellos mientras el contrato esté en vigor. Solo recibirá correos electrónicos publicitarios con su consentimiento.
5. Pagos y facturación (Stripe)
Para la contratación y facturación de su suscripción utilizamos Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublín, D02 H210, Irlanda. Stripe trata sus datos de pago (método de pago, datos de tarjeta o cuenta bancaria, dirección de facturación, dirección de correo electrónico, número de identificación a efectos del IVA en su caso) y datos de transacciones. Los datos de tarjeta y cuenta se introducen y almacenan exclusivamente en Stripe; nuestros servidores solo reciben un identificador de cliente, el estado de la suscripción e información de facturación. Para el procesamiento de pagos, Stripe es en parte responsable independiente (p. ej. prevención del fraude y obligaciones legales como proveedor de servicios de pago); encontrará información en https://stripe.com/es/privacy. La base jurídica es el art. 6, apdo. 1, letra b) del RGPD (ejecución del contrato) y el art. 6, apdo. 1, letra c) del RGPD (obligaciones legales). Conservamos los datos de facturación y los justificantes contables durante diez años conforme al art. 147 AO y al art. 257 HGB (derecho alemán). Los pagos de sus clientes a través de Stripe Connect se explican en la sección 9.
6. Envío de correos electrónicos (Resend)
Los correos electrónicos transaccionales (p. ej. confirmaciones, notificaciones, correos de doble opt-in del módulo de boletín, respuestas a solicitudes de contacto) se envían a través de Resend Inc., 2261 Market Street #5039, San Francisco, CA 94114, EE. UU. Resend trata la dirección del destinatario, el asunto, el contenido y el estado de entrega; utilizamos la región de la UE del servicio (centro de datos en Irlanda). La base jurídica es el art. 6, apdo. 1, letra b) del RGPD (ejecución del contrato) o el art. 6, apdo. 1, letra f) del RGPD (entrega fiable). Con Resend existe un contrato de encargado del tratamiento; para el caso de una transferencia a EE. UU. se han acordado las cláusulas contractuales tipo de la UE.
7. Solicitudes de contacto y de demo
Si se pone en contacto con nosotros a través del formulario de contacto, el formulario de demo, por correo electrónico o por teléfono, tratamos los datos que nos facilita (nombre, dirección de correo electrónico, número de teléfono en su caso, nombre y tipo de su negocio, su mensaje), así como la hora, la página visitada, el idioma y el tipo de navegador, para tramitar su solicitud y responder a posibles consultas. Los datos se almacenan en nuestra base de datos (Supabase, Fráncfort del Meno) y se reenvían por correo electrónico (Resend) a nuestro buzón. La base jurídica es el art. 6, apdo. 1, letra b) del RGPD (medidas precontractuales a petición suya) o el art. 6, apdo. 1, letra f) del RGPD (interés legítimo en responder a las solicitudes); si consiente el tratamiento en el formulario, además el art. 6, apdo. 1, letra a) del RGPD. Eliminamos las solicitudes a más tardar doce meses después de su tramitación definitiva, siempre que no se celebre un contrato y no existan obligaciones de conservación. Los formularios contienen un campo de protección invisible contra entradas automatizadas (spam); en este proceso no se recogen datos adicionales.
8. Cookies, consentimiento y analítica web
Para el funcionamiento de la plataforma utilizamos cookies técnicamente necesarias, en particular cookies de sesión para el inicio de sesión en el panel de control (Supabase Auth) y una entrada de almacenamiento que registra su decisión sobre cookies. Estas son necesarias para la prestación del servicio (art. 25, apdo. 2, n.º 2 TDDDG; art. 6, apdo. 1, letras b) y f) del RGPD) y se instalan sin consentimiento. Solo utilizamos cookies no necesarias y tecnologías comparables con su consentimiento (art. 25, apdo. 1 TDDDG, art. 6, apdo. 1, letra a) del RGPD), que otorga a través del banner de cookies y puede revocar en cualquier momento con efecto para el futuro mediante el enlace «Configuración de cookies» en el pie de página.
Analítica web: si la hemos activado y únicamente tras su consentimiento a la categoría «Estadísticas», utilizamos Plausible Analytics (Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estonia), un servicio de analítica respetuoso con la privacidad con servidores en la UE. Plausible no instala cookies ni almacena datos personales de forma permanente; las direcciones IP se utilizan solo de forma transitoria para formar un identificador no reversible que cambia a diario. Se evalúan las páginas visitadas, el referente, el tipo de dispositivo, el país y eventos como el envío de un formulario (sin su contenido). Actualmente no utilizamos cookies de marketing (p. ej. para la medición de campañas); si lo hiciéramos en el futuro, solo sería tras su consentimiento a la categoría «Marketing».
9. Datos de los clientes de los negocios conectados (encargo del tratamiento)
Restaurantes, cafeterías y otros negocios utilizan gastronomx para atender a sus clientes: reservas, pedidos en línea y compras de vales, reseñas, suscripciones al boletín, programas de fidelización y datos CRM. Para estos datos, el respectivo negocio es el responsable del tratamiento; gastronomx los trata exclusivamente por cuenta de este y siguiendo sus instrucciones como encargado del tratamiento (art. 28 RGPD). La base es el contrato de encargado del tratamiento disponible en www.gastronomx.com/es/acuerdo-encargado-tratamiento. Si como cliente realiza una reserva, un pedido, una reseña o una suscripción al boletín en un negocio, diríjase a dicho negocio para obtener información y ejercer sus derechos; sus datos de contacto figuran en el aviso legal de su página. Nosotros ayudamos al negocio a responder. Los pagos de los clientes se procesan a través de Stripe Connect directamente entre el cliente, el negocio y Stripe; gastronomx no recibe ningún dato de tarjeta o cuenta.
10. Destinatarios y transferencias a terceros países
Los destinatarios de sus datos son los encargados del tratamiento mencionados en esta política (Vercel, Supabase, Stripe, Resend, en su caso Plausible), así como – cuando la ley lo exija – autoridades, asesores fiscales o jurídicos. El tratamiento de datos se realiza en centros de datos de Fráncfort del Meno e Irlanda. En la medida en que proveedores con sede en EE. UU. (Vercel, Resend) pudieran acceder a los datos en casos concretos – p. ej. para soporte o mantenimiento –, ello está garantizado por las cláusulas contractuales tipo de la UE (art. 46, apdo. 2, letra c) del RGPD), incluidas medidas complementarias. No se ceden datos a terceros con fines publicitarios.
11. Plazo de conservación
Conservamos los datos personales solo durante el tiempo necesario para los fines indicados:
• Datos de cuenta y del negocio: durante la vigencia del contrato; se eliminan 30 días después de la finalización del contrato (excepción: obligaciones legales de conservación).
• Datos de facturación y pago: diez años (art. 147 AO, art. 257 HGB).
• Solicitudes de contacto y demo: hasta doce meses después de finalizar la tramitación.
• Registros del servidor: brevemente, por lo general unos días.
• Decisiones sobre cookies y consentimientos: hasta su revocación, como máximo doce meses.
• Datos de los clientes de los negocios: según las indicaciones del respectivo negocio; tras la finalización del contrato conforme al contrato de encargado del tratamiento.
12. Sus derechos
Frente a nosotros le asisten los siguientes derechos respecto a sus datos personales: derecho de acceso (art. 15 RGPD), rectificación (art. 16), supresión (art. 17), limitación del tratamiento (art. 18), portabilidad de los datos (art. 20) y oposición a los tratamientos basados en el art. 6, apdo. 1, letra f) del RGPD (art. 21 RGPD). Puede revocar en cualquier momento un consentimiento otorgado, con efecto para el futuro (art. 7, apdo. 3 RGPD). Para ejercer sus derechos basta con un correo electrónico a service@agentur-reuber.com.
13. Derecho a presentar una reclamación ante una autoridad de control
Tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos (art. 77 RGPD). La autoridad de control competente para nosotros es:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (Comisionado de Protección de Datos y Libertad de Información del estado federado de Baden-Wurtemberg)
Lautenschlagerstraße 20
70173 Stuttgart, Alemania
Teléfono: +49 711 615541-0
Correo electrónico: poststelle@lfdi.bwl.de
www.baden-wuerttemberg.datenschutz.de
También puede dirigirse a la autoridad de control de su lugar de residencia o de trabajo.
14. Seguridad de los datos
Adoptamos medidas técnicas y organizativas conforme al art. 32 RGPD para proteger sus datos: cifrado de todas las conexiones mediante TLS (HTTPS), cifrado de la base de datos en reposo, separación estricta de los datos de los distintos negocios a nivel de base de datos mediante Row Level Security (RLS), derechos de acceso basados en roles, autenticación de dos factores para accesos administrativos, copias de seguridad periódicas, registro de accesos relevantes para la seguridad y operación en centros de datos dentro de la UE. Las medidas se revisan periódicamente y se adaptan al estado de la técnica. Encontrará los detalles en el anexo de nuestro contrato de encargado del tratamiento.
15. Ausencia de decisiones automatizadas
No se realizan decisiones automatizadas, incluida la elaboración de perfiles, en el sentido del art. 22 RGPD.
16. Cambios en esta política de privacidad
Adaptamos esta política de privacidad cuando cambian la situación jurídica, nuestros servicios o los proveedores utilizados. La versión vigente está siempre disponible en www.gastronomx.com/es/privacidad. La versión alemana es la jurídicamente vinculante.
Última actualización: septiembre de 2026