Última actualización: [FECHA] · Responsable: [NOMBRE LEGAL DE LA EMPRESA], [DIRECCIÓN] · Contacto: [CORREO]
En Sabor 360 ("nosotros") ofrecemos menús digitales por código QR para restaurantes. Esta política explica qué datos tratamos, con qué fin, con quién los compartimos y qué derechos tienes.
El responsable del tratamiento es [NOMBRE LEGAL]. Para el menú público de cada restaurante, el restaurante es responsable de su propio contenido; Sabor 360 actúa como encargado del tratamiento (ver nuestro Anexo de Tratamiento de Datos).
| Categoría | Datos | Base / fin |
|---|---|---|
| Cuenta (dueños/equipo) | Nombre, correo, contraseña (cifrada), restaurante, rol/permisos | Ejecución del contrato — dar acceso al panel |
| Menú y negocio | Platos, precios, promociones, logo, colores, plan, estado | Ejecución del contrato — mostrar el menú |
| Facturación | Gestionada por Stripe. No almacenamos números de tarjeta; guardamos un identificador de cliente de Stripe y el estado de la suscripción | Ejecución del contrato / obligación legal |
| Analítica de uso del menú | Eventos anónimos: visitas al menú, platos abiertos, reproducciones de video, promos vistas, con un identificador de sesión y marca de tiempo. No pedimos nombre, correo ni ubicación del comensal. | Interés legítimo — dar métricas al restaurante |
| Técnicos | Dirección IP, tipo de navegador (registros del proveedor) | Interés legítimo — seguridad y funcionamiento |
Compartimos datos únicamente con proveedores que nos ayudan a operar el servicio:
No vendemos datos personales.
Conservamos los datos de cuenta y menú mientras exista la relación, y los eliminamos (o anonimizamos) en un plazo razonable tras cerrar la cuenta, salvo obligación legal de conservación (p. ej. facturas). Los eventos analíticos se conservan de forma agregada.
Puedes solicitar acceso, rectificación, eliminación, portabilidad u oposición escribiendo a [CORREO]. Atenderemos la solicitud conforme a la ley aplicable ([GDPR / ley local]). También puedes reclamar ante la autoridad de protección de datos competente.
Ciframos los datos en tránsito (HTTPS) y en reposo, aplicamos control de acceso por fila (Row-Level Security) para aislar a cada restaurante, y limitamos el acceso interno. Ningún sistema es 100% infalible; ante un incidente relevante notificaremos conforme a la ley.
Podemos actualizar esta política; publicaremos la fecha de la última versión arriba y, si el cambio es material, lo notificaremos.