1. Quiénes somos
RISTOWEB es una aplicación SaaS para restaurantes. A efectos del RGPD/LOPDGDD:
- Respecto de los datos de nuestros clientes (dueños/administradores): actuamos como responsables.
- Respecto de los datos que el cliente introduce de sus propios clientes y empleados: actuamos normalmente como encargados del tratamiento.
2. Qué datos tratamos
- Datos de cuenta: nombre, email, teléfono opcional, credenciales (hash), identificadores.
- Datos operativos: pedidos, caja, inventario, finanzas, mesas, reservas, menú.
- Datos técnicos: logs, IP, dispositivo, navegador (para seguridad y rendimiento).
- Datos de soporte: mensajes, archivos adjuntos (si se aportan), estado del ticket.
3. Bases legales
- Ejecución de contrato (art. 6.1.b RGPD) para proveer el Servicio.
- Interés legítimo (art. 6.1.f RGPD) en seguridad, prevención de fraude, mejora del producto.
- Cumplimiento legal (art. 6.1.c RGPD) para obligaciones fiscales/contables.
- Consentimiento (art. 6.1.a RGPD) cuando sea requerido (p. ej., comunicaciones comerciales).
4. Fines del tratamiento
Prestar y mantener el Servicio, gestionar cuentas y permisos, atención al cliente, comunicaciones operativas, facturación, análisis agregados de uso y mejora continua.
5. Plazos de conservación
Mantenemos datos mientras exista cuenta activa y por los plazos necesarios para obligaciones legales y defensa ante reclamaciones. Posteriormente, anonimización o supresión segura.
6. Destinatarios y encargados
Podemos recurrir a proveedores de infraestructura y servicios (encargados del tratamiento) bajo contratos conforme al art. 28 RGPD. Compartimos datos solo cuando es necesario para prestar el Servicio o por obligación legal.
7. Transferencias internacionales
Si hubiera transferencias fuera del EEE, aplicaremos garantías adecuadas (p. ej., Cláusulas Contractuales Tipo, medidas complementarias, ubicaciones y proveedores con nivel equiparable).
8. Derechos de las personas
Acceso, rectificación, supresión, oposición, limitación, portabilidad y revocación del consentimiento. Puede ejercerlos escribiendo a privacy@maclosites.com. Tiene derecho a reclamar ante la AEPD.
9. Seguridad
- Cifrado en tránsito (TLS).
- Contraseñas con hash seguro.
- Controles de acceso y registro de actividad.
- Buenas prácticas de hardening y revisión.
Ninguna plataforma es 100% segura, pero aplicamos medidas razonables y proporcionadas al riesgo.
11. Menores
El Servicio no está dirigido a menores. En España, la edad mínima de consentimiento digital es 14 años. Eliminaremos datos si tenemos conocimiento de tratamientos contrarios a esta política.
12. Cambios
Podemos actualizar esta Política. Publicaremos la versión vigente con la fecha de actualización.
13. Contacto privacidad
Correo: privacy@maclosites.com