Entorno TEST · Ningún pago es real

Política de privacidad

Versión privacy-es-2026-08-01-v5 · vigente desde 1 de agosto de 2026

1. Responsable y contacto

El responsable de los tratamientos propios descritos aquí es ComandaPay, S.L., NIF B93869865, domicilio en Avenida Europa 8A, Bajo E, 15178 A Coruña, España. Para privacidad, derechos o consultas: contacto@comandapay.com.

2. Alcance y reparto de responsabilidades

ComandaPay es responsable de usuarios profesionales, alta y contrato, facturación, logística, soporte y feedback, seguridad, prevención de fraude, defensa jurídica, CRM y comunicaciones comerciales propias. Cada Restaurante es responsable de la carta, pedidos, servicio y datos de sus comensales; ComandaPay actúa por su cuenta conforme al acuerdo de encargo.

La entidad adquirente del Restaurante y el medio elegido procesan el pago bajo sus propios roles y condiciones. ComandaPay recibe referencias, importe y resultado, pero no datos de tarjeta. En la suscripción de ComandaPay, Stripe puede actuar como encargado para determinadas funciones y como responsable para fraude, cumplimiento o servicios regulados conforme a su documentación.

3. Datos y procedencia

Podemos tratar identidad y capacidad profesional declaradas, cuenta y contacto, NIF y facturación, dirección, restaurante y rol, plan y pagos de suscripción, logística y hardware, carta y traducciones, pedidos, propina, email opcional del comensal, soporte, feedback, permisos comerciales, mensajes, llamadas, grabaciones y transcripciones, así como IP, agente de usuario, sesión, dispositivo, cookies necesarias y registros de seguridad. No almacenamos tarjeta ni IBAN completo.

Los datos proceden de la persona interesada; del Restaurante o su representante; de Stripe, banco, transportista o proveedor cuando comunican un estado; de llamadas y mensajes; y, para prospección B2B, de webs y redes oficiales del negocio, Overture Maps, Google Places, directorios y registros públicos profesionales. No incorporamos reseñas ni valoraciones públicas para puntuar un local.

4. Finalidades y bases jurídicas

  • Alta, cuenta, contrato, suscripción, entrega, soporte y baja: medidas precontractuales y ejecución del contrato.
  • Facturación, contabilidad, atención de derechos y requerimientos: obligaciones legales aplicables.
  • Seguridad, fraude, continuidad, auditoría, mejora proporcionada, reclamaciones y defensa: interés legítimo, ponderado frente a los derechos de las personas.
  • Datos profesionales y prospección B2B: interés legítimo limitado a presentar y gestionar una relación con el negocio, incluidas las presunciones aplicables a datos de contacto profesional, o consentimiento cuando se solicite.
  • Importación de carta con IA, determinados permisos comerciales y usos opcionales identificados: consentimiento o instrucción expresa, que puede retirarse sin afectar al tratamiento anterior.
  • Pedidos de comensales: el Restaurante determina la base; normalmente ejecución del consumo, obligaciones legales y seguridad o defensa. ComandaPay actúa como encargado.

Los datos marcados como necesarios en el alta son imprescindibles para contratar, verificar al vendedor, entregar el equipo o proteger el servicio. No facilitarlos puede impedir esa función. El email del comensal y las funciones de IA son opcionales.

5. Información indirecta y prospección B2B

Si obtenemos un contacto profesional sin recibirlo directamente de la persona, informamos de identidad, finalidad, categorías, base, fuente, derechos y destinatarios en la primera comunicación o, como máximo, dentro del plazo legal de un mes. Un teléfono o email genérico público identifica al establecimiento, no autoriza por sí solo cualquier comunicación ni se convierte automáticamente en una persona.

Antes de una comunicación se comprueban fuente, contexto, supresiones y listas de exclusión aplicables. El email, SMS o WhatsApp comercial solo se usa con consentimiento, solicitud o relación permitida por la normativa. Una llamada no solicitada exige consentimiento previo u otra base aplicable interpretada de forma restrictiva. En todos los casos se identifica a ComandaPay y se ofrece oposición sencilla.

Cuando una persona da autorización expresa para la relación comercial con un establecimiento, el permiso es global para llamadas, email, SMS y WhatsApp. La oposición o retirada por cualquiera de esas vías retira la autorización comercial completa. Conservamos la mínima huella necesaria para no volver a contactar a quien se opuso.

6. Telefonía, grabación y mensajería

Cuando la telefonía empresarial está activa, cada salida requiere una autorización técnica vinculada a persona, restaurante, número, finalidad, fuente, base y versión informativa. Al inicio se informa de identidad, finalidad, origen profesional cuando proceda, grabación, transcripción, posible error del texto, conservación y oposición. La grabación y transcripción se apoyan en el interés legítimo de gestionar y acreditar la conversación; si no deseas continuar una llamada entrante, puedes colgar tras el aviso.

Un consentimiento oral queda documentado en un acta inmutable con información facilitada, manifestación, operador, fecha, método y huella. Si se obtiene llamando al número general y la persona facilita nombre y móvil personal, puede quedar pendiente hasta asociarlo de forma inequívoca al contacto correcto; antes no habilita nuevas comunicaciones. La retirada posterior no borra la evidencia necesaria para acreditar cómo se obtuvo.

SMS y WhatsApp son conversaciones manuales uno a uno, no campañas. STOP, una oposición inequívoca o una baja registrada suprimen la comunicación comercial global. Los números desconocidos o compartidos quedan en revisión y no se asignan a una persona ni a otro restaurante por inferencia.

7. Inteligencia artificial y revisión humana

OpenAI se usa para traducciones y, con aceptación en cada uso, para extraer un borrador de imágenes de carta. Solo deben enviarse carta y texto de producto, nunca personas, tarjetas, documentos, datos personales, categorías especiales ni secretos. La solicitud desactiva el almacenamiento cuando la API lo permite; puede existir retención temporal de seguridad según el contrato del proveedor. El borrador de importación caduca a las 24 horas y siempre requiere revisión humana.

Superadmin puede usar OpenAI para transcribir feedback propio y para investigación comercial con web pública. Los datos de Google no se envían al modelo, se excluyen agregadores de reseñas, las fuentes y conflictos quedan visibles y nunca se crea una persona automáticamente. Los borradores de investigación caducan a las 24 horas.

8. Destinatarios, proveedores y transferencias

Usamos OVHcloud para infraestructura; DonDominio para correo; Stripe para la suscripción; Google Maps Platform para validar direcciones; Sendcloud y el transportista elegido para logística; Telnyx para voz, SMS y transporte de WhatsApp Business; Meta para WhatsApp Business; y OpenAI para las funciones descritas. Overture Maps y fuentes públicas aportan datos de establecimientos, pero no reciben datos del CRM. Administraciones, jueces, bancos o asesores reciben datos solo cuando exista obligación o necesidad legítima.

Los datos operativos principales se alojan en la Unión Europea. Algunos proveedores o subproveedores pueden tratar fuera del EEE. Cuando no existe decisión de adecuación se aplican, según corresponda, cláusulas contractuales tipo y medidas complementarias. Puedes pedir información sobre el mecanismo en el contacto de privacidad.

Para telefonía, Telnyx conserva el contenido en reposo configurado en Alemania y gestiona las grabaciones; ComandaPay obtiene enlaces temporales y audita cada acceso. Rutas o subproveedores pueden operar fuera del EEE bajo las garantías contractuales aplicables. Meta interviene únicamente al activar WhatsApp Business.

9. Decisiones automatizadas

El CRM calcula prioridades y sugiere siguientes pasos con información profesional, pero una persona revisa la investigación, decide crear contactos, autoriza comunicaciones y toma decisiones comerciales. No adoptamos decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos o afecten significativamente de modo similar. Las decisiones de un banco o medio de pago se rigen por su propia información.

10. Conservación

  • Cuenta y operación: durante la relación; tras la baja, exportación durante 30 días y después eliminación o anonimización operativa. Pedidos y evidencia transaccional pueden quedar bloqueados por obligación legal o defensa.
  • Contratos, aceptaciones, facturas y evidencia legal: hasta seis años o durante el bloqueo aplicable.
  • Checkout confirmado, evidencia de email y logística e identificadores técnicos asociados: normalmente 30 días; intentos y sesiones abandonados se eliminan al expirar.
  • Logs técnicos: normalmente 30 días; auditoría y seguridad: 24 meses.
  • Prospectos sin relación: 24 meses de inactividad. Candidatos pendientes: 90 días; al descartar, detalle minimizado a 30 días y huella antirrepetición durante 24 meses. Las supresiones se conservan mientras sean necesarias para respetarlas.
  • Mensajes y transcripciones CRM: contenido hasta 24 meses; metadatos directos de llamadas, 12 meses; borradores escritos, 30 días.
  • Audio ordinario: 90 días. Si acredita permiso, al menos dos años, mientras el permiso esté activo y, tras retirarlo o sustituirlo, hasta completar tres años de defensa. Una disputa, investigación o requerimiento puede imponer bloqueo temporal.
  • Actas de permiso oral: conservación indefinida e inmutable por la decisión vigente de acreditar cómo se obtuvo, incluso tras retirada o sustitución; su estado terminal impide reutilizar el permiso.

Las copias desaparecen por su rotación segura. Los plazos pueden ampliarse de forma bloqueada ante una obligación, reclamación o requerimiento y después se suprimen o anonimizan.

11. Derechos

Puedes solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad, retirar un consentimiento y no quedar sujeto a decisiones automatizadas cuando proceda, escribiendo a contacto@comandapay.com. Indica qué relación o restaurante permite localizar los datos; podremos pedir información proporcionada para verificar identidad. Responderemos dentro del plazo legal, normalmente un mes, ampliable cuando la solicitud sea compleja.

La oposición al marketing no necesita justificación y se aplica a todos los canales cubiertos por el permiso global. Si la petición trata de un pedido, el Restaurante vendedor es el primer responsable y ComandaPay le prestará asistencia. También puedes reclamar ante la Agencia Española de Protección de Datos en aepd.es.

12. Seguridad, menores y cambios

Aplicamos medidas proporcionadas como control de acceso, aislamiento por restaurante, cifrado en tránsito y de secretos, tokens limitados, copias protegidas, registro, actualización y respuesta a incidentes. Ningún sistema es infalible; comunica una sospecha de seguridad en el contacto indicado sin incluir contraseñas ni datos de tarjeta.

Las cuentas profesionales no se dirigen a menores. Un comensal no crea cuenta; el Restaurante debe verificar la mayoría de edad al servir alcohol. Publicaremos una nueva versión y fecha cuando cambien materialmente los tratamientos y solicitaremos nueva aceptación cuando sea jurídicamente necesaria.