← Sabor 360

Política de Privacidad

Última actualización: [FECHA] · Responsable: [NOMBRE LEGAL DE LA EMPRESA], [DIRECCIÓN] · Contacto: [CORREO]

En Sabor 360 ("nosotros") ofrecemos menús digitales por código QR para restaurantes. Esta política explica qué datos tratamos, con qué fin, con quién los compartimos y qué derechos tienes.

1. Quién es responsable

El responsable del tratamiento es [NOMBRE LEGAL]. Para el menú público de cada restaurante, el restaurante es responsable de su propio contenido; Sabor 360 actúa como encargado del tratamiento (ver nuestro Anexo de Tratamiento de Datos).

2. Qué datos tratamos

CategoríaDatosBase / fin
Cuenta (dueños/equipo)Nombre, correo, contraseña (cifrada), restaurante, rol/permisosEjecución del contrato — dar acceso al panel
Menú y negocioPlatos, precios, promociones, logo, colores, plan, estadoEjecución del contrato — mostrar el menú
FacturaciónGestionada por Stripe. No almacenamos números de tarjeta; guardamos un identificador de cliente de Stripe y el estado de la suscripciónEjecución del contrato / obligación legal
Analítica de uso del menúEventos anónimos: visitas al menú, platos abiertos, reproducciones de video, promos vistas, con un identificador de sesión y marca de tiempo. No pedimos nombre, correo ni ubicación del comensal.Interés legítimo — dar métricas al restaurante
TécnicosDirección IP, tipo de navegador (registros del proveedor)Interés legítimo — seguridad y funcionamiento

3. Encargados y terceros (sub-procesadores)

Compartimos datos únicamente con proveedores que nos ayudan a operar el servicio:

No vendemos datos personales.

4. Conservación

Conservamos los datos de cuenta y menú mientras exista la relación, y los eliminamos (o anonimizamos) en un plazo razonable tras cerrar la cuenta, salvo obligación legal de conservación (p. ej. facturas). Los eventos analíticos se conservan de forma agregada.

5. Tus derechos

Puedes solicitar acceso, rectificación, eliminación, portabilidad u oposición escribiendo a [CORREO]. Atenderemos la solicitud conforme a la ley aplicable ([GDPR / ley local]). También puedes reclamar ante la autoridad de protección de datos competente.

6. Seguridad

Ciframos los datos en tránsito (HTTPS) y en reposo, aplicamos control de acceso por fila (Row-Level Security) para aislar a cada restaurante, y limitamos el acceso interno. Ningún sistema es 100% infalible; ante un incidente relevante notificaremos conforme a la ley.

7. Cambios

Podemos actualizar esta política; publicaremos la fecha de la última versión arriba y, si el cambio es material, lo notificaremos.