Política de Privacidade
Tradución informativa. En caso de dúbida prevalece a versión en español.
Última actualización: 6 de maio de 2026
1. Responsable do tratamento
- Titular: Ángel Rives García
- NIF: 15415960A
- Domicilio: Calle Redován 3, 03350 Cox (Alicante), España
- Contacto xeral: hola@elpizzero.com
- Contacto de privacidade: privacidad@elpizzero.com
- Teléfono: +34 664 37 36 76
2. Modelo de tratamento: dobre responsable
elpizzero é unha plataforma multirrestaurante. Isto implica dous roles diferenciados no tratamento dos teus datos:
- elpizzero é responsable do tratamento dos datos necesarios para operar a plataforma (rexistro, sesión, analítica anonimizada, seguridade).
- Cada restaurante ao que realices un pedido é responsable do tratamento dos datos do propio pedido (nome, teléfono, enderezo de entrega, contido do pedido) no tocante á prestación do servizo de restauración. elpizzero actúa neste caso como encargado do tratamento, almacenando e transmitindo os datos ao restaurante.
3. Datos que recompilamos
- Datos do pedido: nome, teléfono, correo electrónico opcional, enderezo de entrega (cando é a domicilio), contido do pedido, instrucións especiais e, se é o caso, xustificante do pagamento.
- Datos de localización: o enderezo de entrega xeocodifícase (convértese en coordenadas) mediante OpenStreetMap / Nominatim para calcular a zona de reparto e amosala nun mapa. En ningún momento rastrexamos a localización do teu dispositivo. Se o restaurante xestiona as súas entregas cunha plataforma de reparto con seguimento, mentres o teu pedido está en camiño poderás ver nun mapa a posición do repartidor —nunca a túa—, e só mentres o leva consigo: cando o entrega, esa posición deixa de amosarse.
- Datos da reserva: nome, teléfono, correo electrónico opcional, data, hora, número de comensais e notas (cando o restaurante ofrece reserva de mesa).
- Datos da conta de cliente (opcional): se decides crear unha conta para gardar os teus enderezos e consultar o historial de pedidos: nome, correo electrónico, contrasinal cifrado, enderezos gardados.
- Datos da conta de restaurante (só para xestores de establecementos): nome legal, NIF, datos de facturación, persoa de contacto, credenciais de acceso ao panel.
- Datos de navegación: enderezo IP (gárdase con cada pedido e nos rexistros de seguridade, para previr a fraude e protexer o servizo), navegador, sistema operativo, tipo de dispositivo, páxinas visitadas, cookies técnicas.
- Datos de pagamento: cando o pagamento se realiza con tarxeta, os datos completos NON se almacenan nos nosos servidores: xestiónanse integramente polo provedor de pagamento externo (PCI-DSS). Só conservamos un identificador de transacción e os últimos 4 díxitos.
4. Finalidade do tratamento
- Procesar e xestionar os teus pedidos e reservas, e transmitilos ao restaurante correspondente para a súa elaboración e entrega.
- Notificarte por correo electrónico, ou cun aviso no teu navegador se o permites, o estado do teu pedido ou reserva (confirmación, en preparación, en reparto, entregado).
- Manter a túa conta de cliente e permitirche consultar o teu historial.
- Atender consultas, incidencias e solicitudes de soporte.
- Cumprir as obrigas contables, fiscais e de facturación derivadas da operación.
- Mellorar o servizo mediante analíticas anonimizadas e agregadas (sen elaboración de perfís individuais).
- Enviar comunicacións comerciais do restaurante ou da plataforma só cando dese o teu consentimento expreso mediante a caixa correspondente.
5. Base xurídica do tratamento
- Execución de contrato (art. 6.1.b RGPD): para procesar os teus pedidos, reservas e a conta de cliente.
- Cumprimento de obriga legal (art. 6.1.c RGPD): para conservar facturas e rexistros fiscais.
- Consentimento (art. 6.1.a RGPD): para cookies non esenciais e comunicacións comerciais.
- Interese lexítimo (art. 6.1.f RGPD): para a mellora do servizo, a prevención da fraude e a seguridade da plataforma.
6. Destinatarios dos datos
- Restaurante destinatario do pedido ou da reserva: os datos necesarios (nome, teléfono, enderezo de entrega cando proceda, contido do pedido) transmítense ao restaurante para que poida prepararo e entregalo. Cada restaurante está obrigado a tratar estes datos conforme ao RGPD e exclusivamente para a finalidade de prestar o servizo.
- Repartidores propios ou externos contratados polo restaurante: reciben o enderezo de entrega, o teléfono e o resumo do pedido para poder executar o reparto.
- Plataforma de reparto: se o restaurante organiza as súas entregas cunha plataforma de loxística (por exemplo, Reparto), esta recibe o enderezo e as coordenadas de entrega, o teléfono de contacto, o importe a cobrar e o detalle do pedido, coa única finalidade de asignar o reparto e executar a entrega. Actúa por conta do restaurante e baixo contrato de encargado do tratamento. Se solicitas a supresión dos teus datos, a orde comunícase tamén a esa plataforma, conforme ao artigo 19 do RGPD.
- Provedor de pagamento (cando se paga con tarxeta): a transacción procésase pola pasarela contratada polo restaurante (certificada PCI-DSS).
- Provedores de servizos técnicos: aloxamento (Hostinger, servidores na Unión Europea), envío de correo electrónico transaccional (SMTP propio), avisos ao restaurante dos pedidos novos, se o restaurante os activa: unha chamada automática con Twilio (sen ningún dato teu) e mensaxes de Telegram (só o número e o importe do pedido, sen ningún dato teu).
- Autoridades públicas: cando exista obriga legal ou requirimento xudicial.
- Provedor de pagamentos: cando o restaurante ofrece pagamento en liña, os datos do pagamento procésanse a través de Stripe baixo as súas propias condicións e medidas de seguridade (PCI-DSS).
- Provedores de IA: empregamos servizos de intelixencia artificial (p. ex. OpenAI) para traducir a carta e as notas que escribes no teu pedido (para que a cociña as entenda no seu idioma) e para ler menús e facturas. Non lles enviamos o teu nome, teléfono, correo electrónico nin enderezo; evita poñer datos persoais nas notas.
- Non vendemos nin cedemos datos persoais a terceiros con fins comerciais.
7. Conservación dos datos
- Pedidos e reservas: consérvanse durante o prazo legalmente esixido para a facturación e as obrigas fiscais (ata 6 anos conforme ao Código de Comercio e á Ley General Tributaria).
- Contas de cliente: mentres a conta estea activa. Ao solicitar a súa eliminación, os datos persoais serán suprimidos nun prazo máximo de 30 días, salvo obriga legal de conservación dos pedidos.
- Contas de restaurante: mentres dure a relación comercial, máis os prazos legais de conservación contable. Unha conta que non chegou a usarse (sen pedidos nin facturas) e na que ninguén entra durante 3 meses elimínase: antes avisamos por correo electrónico 15 días antes, 7 días antes e o mesmo día, e abonda con entrar no panel para conservala. As facturas e os rexistros de facturación, se os houbese, non se borran nunca por esta vía.
- Datos de navegación: as analíticas anonimizadas consérvanse durante un máximo de 26 meses.
- Comunicacións comerciais: ata que retires o teu consentimento.
8. Dereitos do usuario
De acordo co RGPD e a LOPDGDD, podes exercer os seguintes dereitos:
- Acceso: coñecer que datos persoais tratamos sobre ti.
- Rectificación: corrixir datos inexactos ou incompletos.
- Supresión: solicitar a eliminación dos teus datos cando xa non sexan necesarios.
- Oposición: opoñerte ao tratamento en determinadas circunstancias.
- Limitación: solicitar a limitación do tratamento.
- Portabilidade: recibir os teus datos nun formato estruturado e de uso común.
- Retirada do consentimento: retiralo en calquera momento sen que isto afecte á licitude do tratamento previo.
Para exercer calquera destes dereitos, envía un correo electrónico a privacidad@elpizzero.com indicando o teu nome completo, o dereito que desexas exercer e, se é o caso, o restaurante implicado. Responderemos nun prazo máximo de 30 días.
Se consideras que o tratamento dos teus datos non se axusta á normativa, podes presentar unha reclamación ante a Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
9. Seguridade
Aplicamos medidas técnicas e organizativas para protexer os teus datos:
- Cifrado en tránsito (HTTPS/TLS) en todas as comunicacións.
- Almacenamento seguro de contrasinais mediante hash bcrypt.
- Consultas SQL parametrizadas (prepared statements) fronte á inxección.
- Protección CSRF en formularios e peticións de modificación.
- Rate limiting fronte a intentos abusivos de acceso.
- Acceso aos datos restrinxido por roles (cliente final, xestor de restaurante, administrador).
- Cabeceiras de seguridade activas: HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy e Permissions-Policy.
10. Menores de idade
O servizo está dirixido a persoas maiores de 14 anos. Se es menor desa idade, debes contar co consentimento dos teus pais ou titores para realizar pedidos ou crear unha conta.
11. Modificacións
Reservámonos o dereito de actualizar esta política. Calquera cambio será publicado nesta páxina coa data de actualización correspondente. En caso de cambios substanciais, notificarémosllo por correo electrónico aos usuarios rexistrados.