Política de privacidad
Última actualización: PENDIENTE
Esta página explica qué datos personales se tratan en Cartita (cartita.es y panel.cartita.es), para qué se usan y durante cuánto tiempo se conservan.
Responsable del tratamiento
- Titular: PENDIENTE (trabajadora autónoma)
- NIF: PENDIENTE
- Domicilio: PENDIENTE
- Correo electrónico: hola@cartita.es
- WhatsApp: +PENDIENTE
1. Si consultas una carta
Cartita no usa cookies ni publicidad, no te pide crear una cuenta y no elabora perfiles.
Qué datos se tratan
Cuando abres una carta, tu dirección IP y el agente de usuario de tu navegador se usan solo en el momento de la visita para calcular un identificador diario anónimo de visitante. Ese identificador es un hash SHA-256 calculado con una clave aleatoria que cambia cada día y que se borra a los 3 días; a partir de entonces, el identificador ya no puede relacionarse con una dirección IP.
Junto a ese identificador se guardan la página o la carta consultada, el plato abierto, el código QR escaneado (y su mesa), el idioma y la hora.
Para qué
- Ofrecer al restaurante estadísticas agregadas: número de visitantes, platos más vistos, horas de más actividad y escaneos de códigos QR.
- Proteger la seguridad del servicio. Para limitar las peticiones abusivas, la dirección IP también se mantiene en memoria durante unos minutos.
Base jurídica
Interés legítimo (artículo 6.1.f del RGPD).
Cuánto tiempo
Estos datos se conservan 90 días y después se borran automáticamente.
Almacenamiento en tu navegador
La carta no guarda nada en tu navegador: ni cookies ni datos en el almacenamiento local o de sesión (localStorage y sessionStorage).
2. Si tu restaurante usa el panel
Qué datos se tratan
- Nombre, correo electrónico y contraseña. La contraseña se guarda solo como un hash irreversible.
- Los datos del restaurante que se publican: nombre, descripción, dirección, teléfono, Instagram, logotipo, menús, platos, fotografías, alérgenos, precios, mesas y códigos QR.
- Un registro de los cambios hechos en el panel.
Para qué y con qué base jurídica
Para prestar el servicio según el contrato con el restaurante. La base jurídica es la ejecución de ese contrato (artículo 6.1.b del RGPD).
Cuánto tiempo
Mientras la cuenta esté activa y, después, solo durante el tiempo que exijan las obligaciones legales. El registro de cambios del panel se conserva 90 días.
Almacenamiento en tu navegador
El panel usa una única cookie de sesión, estrictamente necesaria y de tipo httpOnly (no accesible desde JavaScript), solo para mantener iniciada tu sesión; al ser imprescindible para prestar el servicio, no requiere consentimiento.
3. Si escribes a Cartita
Si escribes a hola@cartita.es o por WhatsApp, se tratan los datos que envíes, para responderte. La base jurídica es el interés legítimo (artículo 6.1.f del RGPD) y los datos se conservan el tiempo necesario para atender tu consulta.
Proveedores que tratan datos por cuenta de Cartita
- Alojamiento del servicio: PENDIENTE (Unión Europea).
- Copias de seguridad: PENDIENTE (Unión Europea).
- Cloudinary: guarda las imágenes que suben los restaurantes (fotos de platos y logotipos). La transferencia internacional está amparada por cláusulas contractuales tipo.
- Google: el buzón hola@cartita.es se reenvía a Gmail. La transferencia está amparada por el Marco de Privacidad de Datos UE-EE. UU. (EU–US Data Privacy Framework).
- WhatsApp (Meta): solo si decides escribir por WhatsApp.
No se venden datos ni se usan con fines publicitarios.
Seguridad
Todas las conexiones usan HTTPS, las contraseñas se guardan como hash y las copias de seguridad están cifradas.
Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a hola@cartita.es.
También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.