Política de privacidad
Versión privacy-es-2026-09-10-v20 · vigente desde 10 de septiembre de 2026
1. Responsable y contacto
El responsable de los tratamientos propios descritos aquí es ComandaPay, S.L., NIF B93869865, domicilio en Avenida Europa 8A, Bajo E, 15178 A Coruña, España. Para privacidad, derechos o consultas: contacto@comandapay.com.
2. Alcance y reparto de responsabilidades
ComandaPay es responsable de usuarios profesionales, candidatos y agentes comerciales, alta y contrato, facturación, liquidación de comisiones, logística, soporte y feedback, seguridad, prevención de fraude, defensa jurídica, CRM y comunicaciones comerciales propias. Cada Restaurante es responsable de la carta, pedidos, servicio y datos de sus comensales; ComandaPay actúa por su cuenta conforme al acuerdo de encargo.
La entidad adquirente del Restaurante y el medio elegido procesan el pago bajo sus propios roles y condiciones. ComandaPay recibe referencias, importe y resultado, pero no datos de tarjeta. En la suscripción de ComandaPay, Stripe puede actuar como encargado para determinadas funciones y como responsable para fraude, cumplimiento o servicios regulados conforme a su documentación.
3. Datos y procedencia
Tratamos los datos necesarios para tu relación con ComandaPay: identidad y contacto profesional, cuenta, facturación y pagos, establecimiento, actividad comercial, contrato, comunicaciones y soporte. Para agentes, también experiencia, formación, firma, comisiones y cuenta bancaria cifrada para abonarlas. Si usas «Calcula tu caso», tratamos tus respuestas y el resultado; solo si solicitas contacto, tus datos y las dudas o el caso que decidas explicar. En el servicio del Restaurante tratamos carta, pedidos y el email opcional del comensal por su cuenta. También usamos datos de sesión, dispositivo y seguridad. No recibimos ni almacenamos datos de tarjeta.
Con consentimiento tratamos navegación, dispositivo, procedencia, ubicación aproximada por la conexión e interacciones mediante identificadores seudónimos. La medición publicitaria puede vincular un clic con el alta o el inicio de la prueba; no transmite tu nombre, email ni teléfono. No grabamos sesiones. Los totales diarios anónimos de altas y pruebas no incluyen identificadores de personas ni restaurantes.
Los datos proceden de ti, del Restaurante o su representante, de proveedores que comunican estados de la operación y de las llamadas o mensajes intercambiados. Para contactos profesionales, también pueden proceder de webs y redes del negocio, directorios, mapas y registros públicos. Cuando te contactemos indicaremos la fuente concreta que corresponda.
4. Finalidades y bases jurídicas
- Alta, cuenta, contrato, suscripción, entrega, soporte y baja: medidas precontractuales y ejecución del contrato, incluidas las comunicaciones directamente vinculadas con la activación y el servicio solicitado.
- Selección, alta y gestión de agentes, formación, firma, atribución de restaurantes, cálculo de comisiones, recepción de facturas y pagos: medidas precontractuales, ejecución del contrato de agencia y obligaciones legales, fiscales y contables aplicables.
- Facturación, contabilidad, atención de derechos y requerimientos: obligaciones legales aplicables.
- Seguridad, fraude, continuidad, auditoría, mejora proporcionada, reclamaciones y defensa: interés legítimo, ponderado frente a los derechos de las personas.
- Datos profesionales y prospección B2B: interés legítimo limitado a presentar y gestionar una relación con el negocio, incluidas las presunciones aplicables a datos de contacto profesional, o consentimiento cuando se solicite.
- Importación de carta con IA, determinados permisos comerciales y usos opcionales identificados: consentimiento o instrucción expresa, que puede retirarse sin afectar al tratamiento anterior.
- Analítica de prospectos y cookies publicitarias: consentimiento separado por categoría. Las señales técnicas limitadas de medición sin cookies se tratan para evaluar el funcionamiento de las campañas, sobre la base del interés legítimo, con posibilidad de oposición mediante la exclusión del navegador. Rechazar o retirar el permiso no afecta al servicio contratado.
- Estimación «Calcula tu caso»: medidas precontractuales mientras se calcula sin identificarte. Guardar el resultado y solicitar que ComandaPay lo comente por email o teléfono se basa en tu consentimiento expreso, que se verifica mediante un enlace enviado al email indicado.
- Pedidos de comensales: el Restaurante determina la base; normalmente ejecución del consumo, obligaciones legales y seguridad o defensa. ComandaPay actúa como encargado.
Los datos marcados como necesarios en el alta son imprescindibles para contratar, verificar al vendedor o al agente, entregar el equipo, liquidar comisiones o proteger el servicio. No facilitarlos puede impedir esa función. El email del comensal y las funciones de IA son opcionales.
5. Información indirecta y prospección B2B
Al verificar una cuenta profesional, la persona solicita que gestionemos su alta. Esa relación permite a ComandaPay contactarla por email, teléfono o WhatsApp para gestionar el alta, la activación y el servicio de su cuenta. No se registra como consentimiento general, no incluye publicidad ni autoriza comunicaciones ajenas a esa relación. La oposición se respeta sin impedir avisos necesarios de la cuenta o del contrato por una vía permitida.
Si obtenemos un contacto profesional sin recibirlo directamente de la persona, informamos de identidad, finalidad, categorías, base, fuente, derechos y destinatarios en la primera comunicación o, como máximo, dentro del plazo legal de un mes. Un teléfono o email genérico público identifica al establecimiento, no autoriza por sí solo cualquier comunicación ni se convierte automáticamente en una persona.
Antes de una comunicación se comprueban fuente, contexto, supresiones y listas de exclusión aplicables. El email o WhatsApp comercial solo se usa con consentimiento, solicitud o relación permitida por la normativa. Una llamada no solicitada exige consentimiento previo u otra base aplicable interpretada de forma restrictiva. En todos los casos se identifica a ComandaPay y se ofrece oposición sencilla.
El alcance se muestra antes de autorizar. La autorización comercial completa que se recoge actualmente comprende email, WhatsApp, SMS y llamadas humanas o asistidas por IA, para presentar y seguir las soluciones de ComandaPay relacionadas con el establecimiento. Solo se utiliza cada canal cuando está habilitado y cumple sus requisitos. Los permisos anteriores conservan su alcance original: no se amplían automáticamente. «Calcula tu caso» cubre únicamente email y teléfono. Pedir información por una vía concreta permite esa respuesta, sin implicar autorización completa ni una secuencia de recordatorios. Puedes negarte o retirar el permiso sin afectar al servicio contratado.
6. Telefonía, grabación y mensajería
Las llamadas pueden grabarse y transcribirse para gestionar y acreditar la conversación, sobre la base del interés legítimo. Al inicio informamos de identidad, finalidad, grabación, transcripción y oposición, así como del origen de los datos cuando proceda. Las transcripciones pueden contener errores y se revisan cuando sea necesario. Si rechazas continuar tras el aviso de grabación, terminamos la llamada; también puedes colgar en cualquier momento.
Documentamos el consentimiento y su alcance, junto con la información facilitada, tu manifestación, la fecha y quién lo recoge. No utilizamos un permiso que no pueda asociarse inequívocamente contigo. Retirarlo impide nuevos usos amparados en él, aunque conservamos la evidencia necesaria para acreditar cómo se obtuvo.
Usamos WhatsApp para atender solicitudes y mantener conversaciones conforme a sus condiciones y al permiso aplicable. Cada mensaje comercial identifica a ComandaPay e indica cómo pedir BAJA. Los emails comerciales permiten también la baja mediante un enlace sin iniciar sesión. Una oposición comercial inequívoca detiene el seguimiento del contacto para ese establecimiento; si pides que no se contacte al negocio, la aplicamos al establecimiento. Conservamos la mínima huella necesaria para respetarla. La baja comercial no elimina la cuenta ni impide avisos necesarios del servicio por una vía permitida.
7. Inteligencia artificial y revisión humana
Las funciones de inteligencia artificial pueden ayudar a importar y traducir cartas, transcribir feedback e investigar información profesional pública. La importación se informa y acepta en cada uso; sus borradores requieren revisión humana. No envíes datos personales innecesarios, información sensible ni secretos. Puede existir retención temporal de seguridad por el proveedor conforme a su contrato.
La investigación comercial se limita a fuentes profesionales públicas. Puede completar datos verificables del establecimiento y organizar resultados según criterios visibles, conservando fuente, fecha y posibles discrepancias. Los datos inciertos requieren revisión y no sustituyen hechos confirmados manualmente. La IA no concede permisos ni acredita interés comercial. No utilizamos estas funciones para decidir automáticamente sobre derechos o contratos. Los borradores de importación de carta caducan a las 24 horas; la información profesional sigue los plazos de conservación de prospectos y candidatos.
8. Destinatarios, proveedores y transferencias
Los destinatarios pueden ser proveedores de alojamiento y seguridad, correo y comunicaciones, verificación de identidad, cobro y facturación, logística, validación de direcciones, inteligencia artificial y analítica. Acceden solo a los datos necesarios para su función, sujetos a contrato y a las garantías aplicables. La entidad bancaria de ComandaPay recibe los datos necesarios para pagar a agentes. Administraciones, jueces y asesores reciben datos cuando exista obligación o necesidad legítima. Puedes solicitar la identidad de los destinatarios concretos en nuestro contacto de privacidad; los subencargados del Restaurante se identifican en el acuerdo de encargo.
Los datos operativos principales se alojan en la Unión Europea. Algunos proveedores o subproveedores pueden tratar fuera del EEE. Cuando no existe decisión de adecuación se aplican, según corresponda, cláusulas contractuales tipo y medidas complementarias. Puedes pedir información sobre el mecanismo en el contacto de privacidad.
El contenido de telefonía se conserva en Alemania. Los proveedores de comunicaciones pueden utilizar rutas o subproveedores fuera del EEE bajo las garantías contractuales aplicables. Si usas WhatsApp, Meta participa en la prestación de ese canal conforme a sus propios roles y condiciones.
La analítica consentida se aloja en la Unión Europea. Google Ads recibe señales técnicas de página sin cookies antes de decidir o al rechazar. El identificador de clic y la conversión identificada solo se comunican con consentimiento expreso, sin datos de contacto ni importe. La política de cookies explica ambos comportamientos y cómo excluir también las señales sin cookies.
9. Decisiones automatizadas
Podemos organizar información profesional y sugerir prioridades de seguimiento, con revisión humana de las discrepancias y de las decisiones comerciales. No adoptamos decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos o afecten significativamente de modo similar. Las decisiones de bancos o medios de pago se rigen por su propia información.
10. Conservación
- Cuenta y operación: durante la relación; tras la baja, exportación durante 30 días y después eliminación o anonimización operativa. Pedidos y evidencia transaccional pueden quedar bloqueados por obligación legal o defensa.
- Contratos, aceptaciones, facturas y evidencia legal: hasta seis años o durante el bloqueo aplicable.
- Solicitudes de agente no aprobadas: hasta seis meses tras su cierre, salvo oposición, obligación o defensa. Perfil, contrato, atribución, liquidaciones, facturas, pagos y documentación de agentes: durante la relación y después bloqueados hasta seis años, o el plazo mayor exigible ante una reclamación.
- Checkout confirmado, evidencia de email y logística e identificadores técnicos asociados: normalmente 30 días; intentos y sesiones abandonados se eliminan al expirar.
- Logs técnicos: normalmente 30 días; auditoría y seguridad: 24 meses.
- Preferencia de privacidad y exclusión voluntaria de visitas: 12 meses. Origen de adquisición en el navegador y cookies de conversión: hasta 30 días. El origen asociado al registro y la analítica se conservan hasta un año. La confirmación publicitaria pendiente dura como máximo 24 horas. Retirar el permiso detiene los nuevos envíos y elimina la atribución pendiente o conservada para usos posteriores.
- Prospectos sin relación: 24 meses de inactividad. Candidatos pendientes: 90 días; al descartar, detalle minimizado a 30 días y huella antirrepetición durante 24 meses. Las supresiones se conservan mientras sean necesarias para respetarlas.
- Cálculos con contacto pendiente de verificar: siete días. Tras la verificación, el cálculo y su ficha de lead se conservan durante 24 meses desde esa verificación.
- Mensajes y transcripciones CRM: contenido hasta 24 meses; metadatos directos de llamadas, 12 meses; borradores escritos, 30 días.
- Audio ordinario: 90 días. Si acredita permiso, al menos dos años, mientras el permiso esté activo y, tras retirarlo o sustituirlo, hasta completar tres años de defensa. Una disputa, investigación o requerimiento puede imponer bloqueo temporal.
- Actas de permiso oral o web verificado: conservación indefinida e inmutable para acreditar cómo se obtuvo, incluso tras retirada o sustitución; su estado terminal impide reutilizar el permiso. El acta web conserva el alcance limitado a email y teléfono y no convierte ese permiso en global.
Las copias desaparecen por su rotación segura. Los plazos pueden ampliarse de forma bloqueada ante una obligación, reclamación o requerimiento y después se suprimen o anonimizan.
11. Derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad, retirar un consentimiento y no quedar sujeto a decisiones automatizadas cuando proceda, escribiendo a contacto@comandapay.com. Indica qué relación o restaurante permite localizar los datos; podremos pedir información proporcionada para verificar identidad. Responderemos dentro del plazo legal, normalmente un mes, ampliable cuando la solicitud sea compleja.
La oposición al marketing no necesita justificación y se aplica a todos los canales cubiertos por la autorización correspondiente. Si la petición trata de un pedido, el Restaurante vendedor es el primer responsable y ComandaPay le prestará asistencia. También puedes reclamar ante la Agencia Española de Protección de Datos en aepd.es.
12. Seguridad, menores y cambios
Aplicamos medidas técnicas y organizativas proporcionadas para proteger la confidencialidad, integridad y disponibilidad de los datos y responder a incidentes. Comunica una sospecha de seguridad en el contacto indicado sin incluir contraseñas ni datos de tarjeta.
Las cuentas profesionales no se dirigen a menores. Un comensal no crea cuenta; el Restaurante debe verificar la mayoría de edad al servir alcohol. Publicaremos una nueva versión y fecha cuando cambien materialmente los tratamientos y solicitaremos nueva aceptación cuando sea jurídicamente necesaria.