Volver al inicio
Legal Última actualización: julio 2026

Política de Privacidad

Cómo trata CartaDigitalizada tus datos: cuenta, carta digital, fichaje, reservas, comunidad, pagos Stripe, cookies y derechos RGPD.

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales tratados a través de la plataforma CartaDigitalizada (sitio web, panel, cartas públicas, módulo de control horario y comunidad) es el operador del servicio. Para ejercer derechos o consultas de privacidad: cartadigitalizada@gmail.com.

Cuando un restaurante o empresa usa la plataforma para recoger datos de comensales (p. ej. reservas) o de empleados (fichaje), ese cliente actúa como responsable de esos datos y CartaDigitalizada como encargado del tratamiento para prestar el servicio técnico.

2. Ámbito

Esta política aplica a: el sitio y landings; el registro e inicio de sesión (carta y fichaje); el panel de gestión; las cartas digitales públicas (menú QR); el módulo de control horario; la comunidad de locales; el blog de recursos; el soporte; y los procesos de pago asociados.

3. Datos que tratamos

Según el uso que hagas del servicio, podemos tratar:

  • Cuenta: nombre, correo electrónico, contraseña (almacenada de forma cifrada), producto de alta (carta o fichaje), plan, fechas de prueba/caducidad, código de referido e historial de acceso relevante para seguridad.
  • Negocio / carta: nombre del local, descripción, horarios, dirección, teléfono, redes, imágenes (logo, fondos, platos), configuración de plantilla, idiomas de la carta e ID opcional de Google Analytics del propio local.
  • Menú: categorías, platos, precios, alérgenos, etiquetas, fotos y textos que publiques.
  • Reservas (plan Premium u opciones que las activen): nombre, email, teléfono, número de comensales, fecha/hora, notas e idioma de la solicitud del comensal.
  • Valoraciones y comunidad: puntuaciones/comentarios en carta; publicaciones, likes, comentarios y follows entre locales.
  • Fichaje / control horario: datos de sede (ubicación y radio de geofence), empleados y registros de entrada/salida/pausas necesarios para el módulo.
  • Uso y estadísticas: visitas a cartas (p. ej. IP, user-agent y geolocalización aproximada derivada de la IP), vistas de platos y métricas agregadas del panel/admin.
  • Soporte: contenido de tickets y mensajes que nos envíes.
  • Pagos: facturación y estado de suscripción vía Stripe. No almacenamos números completos de tarjeta en nuestros servidores.
  • Seguridad antispam: tokens de Google reCAPTCHA en formularios de acceso/registro.
  • Marketing operativo: emails relacionados con el servicio; puedes darte de baja de comunicaciones no esenciales cuando exista esa opción.

4. Finalidades

  • Crear y mantener tu cuenta y prestarte carta digital, fichaje, comunidad y funciones contratadas.
  • Procesar reservas, notificaciones por email y confirmaciones asociadas.
  • Cobrar planes y productos (Básico, Premium, fichaje anual, Enterprise u otros) a través de Stripe.
  • Mostrar estadísticas de uso de la carta y mejorar el producto.
  • Atender soporte, seguridad, prevención de abuso y cumplimiento legal.
  • Medir audiencia de la plataforma con analytics en entornos de producción, cuando esté activo.
  • Mostrar anuncios no personalizados de Google AdSense en páginas de contenido públicas y en cartas de plan Gratis o Básico, cuando esté activo.

5. Bases legales (RGPD)

  • Ejecución del contrato: registro, prestación del SaaS, pagos y funciones que solicitas.
  • Interés legítimo: seguridad, prevención de fraude, mejora del servicio y estadísticas agregadas de uso.
  • Obligación legal: cuando la normativa fiscal o de conservación lo exija (p. ej. facturación).
  • Consentimiento: cuando proceda (p. ej. ciertas cookies no esenciales o comunicaciones opcionales).

6. Destinatarios y encargados

No vendemos tus datos. Podemos compartirlos con proveedores necesarios para operar el servicio, bajo contrato o condiciones adecuadas:

  • Stripe: pagos, suscripciones, portal de facturación y prevención de fraude.
  • Google: reCAPTCHA (seguridad en auth), Google Analytics 4 en producción (medición de audiencia de la plataforma y, si lo configuras, de tu carta) y, si está activo, Google AdSense (anuncios no personalizados en páginas de contenido).
  • Proveedor de correo / infraestructura de hosting y almacenamiento necesarios para enviar notificaciones y guardar archivos (imágenes de carta, comunidad, etc.).
  • Servicios de mapas / geolocalización (p. ej. OpenStreetMap, Leaflet o APIs de geo-IP) para geofence de fichaje, mapas de visitas o captación de leads empresariales según la función usada.
  • Autoridades competentes cuando exista obligación legal.

7. Cookies y almacenamiento local

Usamos cookies y tecnologías similares imprescindibles para la sesión autenticada y el funcionamiento del sitio.

En producción podemos cargar Google Analytics 4 (cookies/identificadores de medición de Google) en landings, panel y cartas públicas según la configuración vigente.

Si AdSense está activo, en artículos de /recursos, páginas SEO comerciales y fichas /funcion podemos mostrar anuncios de Google AdSense no personalizados. En la carta pública de locales con plan Gratis o Básico también pueden aparecer. No se muestran en cartas Premium (ni trial), el panel ni la home.

En el navegador también podemos guardar preferencias en localStorage (p. ej. intro de la landing, banner PWA) y registrar un service worker para la experiencia instalable (PWA), sin sustituir las cookies de sesión.

Google reCAPTCHA puede establecer cookies propias de Google al usar login/registro.

8. Conservación y baja

Conservamos los datos mientras la cuenta esté activa y el tiempo necesario para las finalidades descritas. Al eliminar la cuenta, el sistema cancela la facturación en Stripe cuando aplica y borra de forma efectiva los datos locales asociados (cartas, menú, visitas, reservas, comunidad del usuario, tickets, fichajes vinculados, etc.), dejando solo lo imprescindible por obligación legal o auditoría mínima de la baja.

Las copias de seguridad técnicas pueden tardar un tiempo adicional en rotar. Los datos de comensales o empleados que el cliente hubiera exportado fuera de la plataforma quedan bajo su responsabilidad.

9. Tus derechos

Puedes ejercer acceso, rectificación, supresión, oposición, limitación y portabilidad, y retirar consentimientos cuando la base sea el consentimiento, escribiendo a cartadigitalizada@gmail.com. También puedes reclamar ante la Agencia Española de Protección de Datos (AEPD) u autoridad equivalente.

Si eres comensal o empleado y tus datos los trata un local cliente nuestro, dirige primero tu solicitud a ese local; nosotros le ayudaremos como encargado cuando proceda.

10. Menores

El servicio está dirigido a profesionales y empresas. No está pensado para menores de 14 años. Si detectamos una cuenta de un menor sin base adecuada, la eliminaremos.

11. Transferencias internacionales

Algunos proveedores (p. ej. Stripe o Google) pueden tratar datos fuera del Espacio Económico Europeo. En esos casos se utilizan cláusulas contractuales tipo u otras garantías reconocidas por el RGPD cuando corresponde.

12. Cambios

Podemos actualizar esta política para reflejar cambios del producto o de la ley. La fecha de «Última actualización» indica la versión vigente. Si el cambio es relevante, procuraremos avisarte por medios razonables (p. ej. email o aviso en el panel).