Política de privacidad
Última actualización: 28 de agosto de 2026
Aquí se explica qué datos personales pasan por RestoPOS, quién responde de cada uno y qué puede hacer cualquiera con los suyos. Se aplica el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
Lo primero: hay dos papeles distintos
Es la parte que más se confunde y de la que dependen las obligaciones de cada uno, así que va por delante:
- De los datos del restaurante que nos contrata somos responsables. Su nombre, su NIF, su email, su facturación con nosotros. Decidimos nosotros qué se hace con ellos y respondemos de ello.
- De los datos de los clientes del restaurante somos solo encargados. Quien pide una hamburguesa o reserva una mesa entrega sus datos al restaurante, no a nosotros. Nosotros los guardamos y los procesamos por cuenta de ese restaurante, siguiendo sus instrucciones, y no los usamos para nada nuestro. El responsable frente a ese cliente es el restaurante.
Esa segunda relación se firma aparte, en un contrato de encargo del tratamiento, que forma parte del contrato de servicio de cada restaurante.
Quién responde
- Responsable: Jonatan Jesús Vera López (NIF 54087486L)
- Domicilio: Calle Juan XXIII 31, 2º E, 35110 Vecindario, Santa Lucía de Tirajana, Las Palmas
- Contacto para protección de datos: restopos2026@gmail.com
Qué datos tratamos y por qué
| Datos | Para qué | Base legal |
|---|---|---|
| Nombre, email, NIF y datos de pago del restaurante | Darle de alta, cobrarle y darle soporte | Ejecución del contrato |
| Datos de empleados que el restaurante da de alta (nombre, rol, fichajes) | Que puedan usar el programa y fichar | Encargo del restaurante |
| Datos de clientes finales (nombre, teléfono, dirección de entrega, pedidos) | Gestionar pedidos y reservas del restaurante | Encargo del restaurante |
| Conversaciones con la IA por teléfono y WhatsApp, incluida su transcripción | Atender pedidos y reservas, y que el restaurante pueda revisarlas | Encargo del restaurante |
| Registros de acceso y auditoría | Seguridad y poder investigar un incidente | Interés legítimo |
| Datos de navegación y estadísticas | Saber si la web funciona y mejorarla | Consentimiento (cookies) |
Atención: parte del servicio la presta una IA
RestoPOS incluye un asistente automático que atiende llamadas y mensajes de WhatsApp para tomar pedidos y reservas. No es una persona. Las conversaciones se transcriben y se guardan para que el restaurante pueda revisarlas y resolver reclamaciones.
Ese asistente no toma decisiones automatizadas con efectos jurídicos sobre nadie: recoge un pedido o una reserva y el restaurante decide si los acepta.
Cuánto tiempo se guardan
- Datos del restaurante contratante: mientras dure el contrato y después el plazo que exija la ley fiscal (6 años para la facturación).
- Datos de clientes finales y pedidos: los decide cada restaurante; por defecto se conservan mientras tenga la cuenta activa.
- Grabaciones y transcripciones de IA: se conservan para que el restaurante pueda consultarlas y se borran cuando cierra su cuenta.
- Al darse de baja un restaurante, sus datos se eliminan o se le devuelven, salvo lo que haya que conservar por obligación legal.
Con quién se comparten
No vendemos datos a nadie ni los cedemos para publicidad. Solo los tratan los proveedores necesarios para que el servicio funcione, todos con contrato de encargado firmado:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Supabase | Base de datos y autenticación | UE |
| Vercel | Alojamiento de la aplicación | EE. UU. (con cláusulas contractuales tipo) |
| Stripe | Cobros con tarjeta y suscripciones | EE. UU. / Irlanda |
| Resend | Envío de avisos por email | EE. UU. |
| Google (Gemini) | Asistente de IA que atiende pedidos | EE. UU. |
| Vapi | Recepcionista telefónica con IA | EE. UU. |
| Meta (WhatsApp) | Mensajería con clientes del restaurante | EE. UU. / Irlanda |
Algunos están en Estados Unidos. Esas transferencias se amparan en las cláusulas contractuales tipo de la Comisión Europea o en el marco de adecuación UE-EE. UU., según el proveedor.
Qué derechos tiene cualquiera
Acceder a sus datos, rectificarlos, suprimirlos, limitar u oponerse a su tratamiento, y llevárselos a otro sitio (portabilidad). Se ejercen escribiendo a restopos2026@gmail.com con una copia de un documento que acredite quién es.
Si eres cliente de un restaurante que usa RestoPOS (pediste comida o reservaste mesa), dirígete al restaurante: él es el responsable de tus datos. Si nos escribes a nosotros, te pondremos en contacto con él.
También se puede reclamar ante la Agencia Española de Protección de Datos (aepd.es) si se cree que no hemos atendido bien una solicitud.
Seguridad
Los datos viajan cifrados, cada restaurante solo puede ver los suyos (aislamiento a nivel de base de datos), los accesos quedan registrados y las contraseñas nunca se guardan en claro. Si ocurriera una brecha que suponga un riesgo, se notifica a la Agencia en 72 horas y a los afectados cuando proceda.