RistoSmart FM Menu
Política de privacidad – Menú
Versión 2026-08-15
Email: info@ristosmartfm.app
Esta política se refiere exclusivamente a RistoSmart FM Menu y describe los tratamientos realizados por el proveedor de la plataforma. No se refiere a RistoSmart FM Pro.
1. Roles de privacidad
La entidad indicada anteriormente es responsable del tratamiento de cuentas, pagos, asistencia, seguridad y comunicaciones propias. Para los datos de clientes finales, reservas y contenidos introducidos por el restaurante, este determina los fines y medios y normalmente actúa como responsable; el proveedor de Menu actúa como encargado dentro de los límites del servicio.
2. Datos tratados
- datos de cuenta y contacto: nombre, correo electrónico, teléfono, idioma y credenciales de contraseña protegidas mediante hash;
- datos del establecimiento, menús, precios, imágenes, logotipos, alérgenos, traducciones y ajustes;
- datos de reservas y CRM introducidos por el restaurante o el cliente final: nombre, contactos, fecha, hora, personas, notas y estado;
- datos de suscripción y referencias de Stripe; los datos completos de tarjeta permanecen en Stripe;
- datos técnicos y de seguridad: dirección IP en los registros del servidor, fecha y hora, solicitudes, identificadores de sesión, errores e información del navegador;
- posibles credenciales de integraciones facilitadas por el usuario, conservadas de forma protegida cuando esté previsto.
3. Finalidades y bases jurídicas
- crear y gestionar la cuenta, prestar Menu y asistencia: ejecución del contrato;
- gestionar pagos, facturas, desistimientos y obligaciones fiscales: contrato y obligación legal;
- proteger sistemas, prevenir abusos y diagnosticar errores: interés legítimo en la seguridad y continuidad;
- enviar comunicaciones operativas: contrato;
- enviar comunicaciones promocionales: consentimiento cuando se requiera u otra base permitida por la ley, con derecho de oposición;
- formular, ejercer o defender derechos y gestionar controversias: interés legítimo y obligaciones legales.
4. Aportación de datos
Los datos marcados como obligatorios son necesarios para la cuenta, el contrato o la solicitud. Sin ellos no puede prestarse la función. El teléfono, las imágenes, las notas y las integraciones opcionales pueden omitirse, salvo que sean necesarios para la función elegida.
5. Destinatarios y proveedores
Los datos pueden ser tratados por personal autorizado y proveedores necesarios para alojamiento y copias de seguridad, correo electrónico, pagos Stripe, traducción OpenAI activada por el usuario, mensajería Meta/WhatsApp configurada, asistencia técnica y obligaciones profesionales o legales. Cada proveedor recibe solo los datos necesarios para su tarea.
6. Publicación y reservas
Los menús, imágenes, precios, alérgenos y datos del establecimiento seleccionados para su publicación son accesibles mediante URL y códigos QR públicos. Los datos personales de las reservas no se publican: están disponibles para el restaurante propietario del menú y para los proveedores técnicos necesarios para entregar correos o mensajes.
7. Transferencias internacionales
Algunos proveedores globales pueden tratar datos fuera del Espacio Económico Europeo. En ese caso, según la disponibilidad y el papel del proveedor, se utilizan una decisión de adecuación, el Data Privacy Framework, cláusulas contractuales tipo u otra garantía admitida por el RGPD. Hay más información disponible previa solicitud.
8. Conservación
Los datos de cuenta y contenidos se conservan durante la relación y el tiempo necesario para el cierre, exportación y controversias; las facturas y datos fiscales durante los plazos legales; las solicitudes de desistimiento y pruebas de consentimiento mientras sea necesario demostrar su gestión; y los registros y copias de seguridad durante periodos limitados coherentes con la seguridad y recuperación. El restaurante establece los plazos de conservación de sus reservas conforme a la ley.
9. Cookies
Menu utiliza cookies técnicas estrictamente necesarias para sesión, autenticación, idioma, protección CSRF y seguridad. Actualmente Menu no instala cookies publicitarias o de elaboración de perfiles. Los servicios externos abiertos por el usuario, como Stripe, aplican su propia política de cookies en su dominio.
10. Seguridad
Se adoptan medidas técnicas y organizativas proporcionadas, incluidas conexiones cifradas, control de acceso, separación de cuentas, copias de seguridad y protección de credenciales. Sin embargo, ningún sistema conectado a Internet puede garantizar un riesgo cero.
11. Derechos
La persona interesada puede solicitar acceso, rectificación, supresión, limitación, portabilidad y oposición, así como retirar el consentimiento sin afectar a tratamientos anteriores. También puede reclamar ante la autoridad italiana de protección de datos o la autoridad competente de su país. Las solicitudes deben enviarse a info@ristosmartfm.app; puede requerirse una verificación razonable de identidad.
12. Menores y cambios
El servicio está destinado a actividades profesionales y no a menores. Los cambios sustanciales de la política se comunican por medios adecuados; la versión publicada indica la fecha de actualización.