Nairu MealsNairu Meals

Política de Privacidad

Información sobre el tratamiento de datos del panel de gestión

Última actualización: Mayo 2026

Nairu Meals opera en dos capacidades distintas bajo el Reglamento (UE) 2016/679 (RGPD): como responsable del tratamiento de los datos de los operadores de restaurantes que utilizan la plataforma, y como encargado del tratamiento de los datos de los comensales, actuando por cuenta de cada restaurante. Ambos roles se detallan a continuación.

A — Datos de operadores de restaurantes

Responsable del tratamiento

El responsable del tratamiento de los datos de los operadores de restaurantes es:

Datos que tratamos

Al registrar y operar un restaurante en Nairu Meals tratamos los siguientes datos:

  • Nombre y apellidos del responsable de cuenta
  • Dirección de correo electrónico (credencial de acceso)
  • Nombre comercial, descripción y datos de contacto del restaurante
  • Configuración de la carta (platos, categorías, precios, alérgenos)
  • Configuración de reservas (horarios, capacidad, turnos)
  • Datos de uso del panel (sesiones, acciones registradas en logs)
  • Imágenes de marca subidas a la plataforma (logo, fotos de platos)

Finalidad del tratamiento

Tratamos estos datos exclusivamente para prestar el servicio contratado: configurar y operar el panel de gestión, gestionar la cuenta, ofrecer soporte técnico y garantizar la seguridad de la plataforma.

No cedemos ni vendemos estos datos a terceros con fines comerciales, ni los utilizamos para publicidad de terceros.

Base jurídica

Art. 6.1.b RGPD — Ejecución de un contrato: el tratamiento es necesario para la prestación del servicio suscrito. Sin los datos de cuenta no podemos operar el panel.

Art. 6.1.f RGPD — Interés legítimo: registros de logs de seguridad e integridad de la plataforma.

Plazo de conservación

Los datos se conservan mientras la cuenta esté activa. Tras la baja, se eliminan en un plazo máximo de 90 días, salvo obligación legal de conservación superior (p. ej., obligaciones fiscales o contables — hasta 6 años según la Ley General Tributaria española).

Derechos del operador

Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición enviando un correo a nairumeals@gmail.com.

Si consideras que el tratamiento vulnera la normativa, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.

B — Datos de comensales (Nairu Meals como encargado)

Nairu Meals como encargado del tratamiento

Cuando los comensales realizan una reserva o un pedido a través de los paneles públicos de un restaurante, los datos personales que facilitan son responsabilidad de ese restaurante (el responsable del tratamiento). Nairu Meals actúa únicamente como encargado del tratamiento, conforme al Art. 28 del RGPD.

Nairu Meals no accede a esos datos con fines propios y los trata exclusivamente según las instrucciones documentadas del restaurante: almacenarlos de forma segura y ponerlos a disposición del panel de gestión del restaurante.

Datos de comensales que procesamos

  • Nombre del comensal (reservas)
  • Número de teléfono de contacto (reservas)
  • Tamaño del grupo y preferencias de mesa (reservas)
  • Notas o comentarios libres del comensal
  • Historial de pedidos de la sesión de mesa activa

Instrucciones de tratamiento y garantías

Nairu Meals garantiza al restaurante (responsable) que:

  • Solo trata los datos según las instrucciones documentadas del restaurante.
  • Implementa medidas técnicas y organizativas adecuadas (cifrado en tránsito y en reposo, control de accesos, logs de auditoría).
  • No transfiere los datos a terceros salvo a sub-encargados necesarios para la prestación del servicio, bajo contrato Art. 28.
  • Notifica al restaurante cualquier brecha de seguridad en el menor tiempo posible y, a más tardar, en 72 horas.
  • Elimina o devuelve los datos al restaurante a la finalización del contrato, salvo obligación legal.
  • Coopera con las autoridades de supervisión cuando sea requerido.

Sub-encargados del tratamiento

Para prestar el servicio, Nairu Meals utiliza los siguientes sub-encargados, todos ellos bajo contrato de encargado del tratamiento conforme al Art. 28 RGPD:

ProveedorServicioUbicación
Supabase (AWS eu-west-1)Base de datos, autenticación, almacenamientoUE (Irlanda)
VercelInfraestructura y CDN del panel webUE / Global*
Vapi AI, Inc.Procesamiento y grabación de llamadas (asistente de voz IA)EE. UU. (SCCs)
Twilio, Inc.Enrutamiento y transferencia de llamadas telefónicasEE. UU. (SCCs)
Deepgram, Inc.Transcripción de voz a textoEE. UU. (SCCs)
ElevenLabs, Inc.Síntesis de voz del asistenteEE. UU. (SCCs)
Anthropic, PBCModelo de IA que procesa el texto de la conversaciónEE. UU. (SCCs)

* Vercel puede enrutar tráfico globalmente; los datos en reposo permanecen en la región configurada. Los proveedores de EE. UU. (Vapi, Twilio, Deepgram, ElevenLabs, Anthropic) operan bajo cláusulas contractuales tipo (SCCs) conforme al art. 46 RGPD. Los sub-encargados de voz y telefonía únicamente intervienen cuando el restaurante tiene activo el asistente telefónico de IA.

Acuerdo de encargado del tratamiento (DPA)

Al usar Nairu Meals, el operador del restaurante acepta los términos del Acuerdo de Encargado del Tratamiento (DPA) que regula la relación Art. 28 RGPD entre el restaurante (como responsable) y Nairu Meals (como encargado). El texto completo del DPA está disponible bajo solicitud en nairumeals@gmail.com.

C — Cookies y contacto

Cookies del panel de gestión

El panel de gestión utiliza únicamente cookies técnicas estrictamente necesarias para el funcionamiento del servicio:

  • sb-* (Supabase Auth): gestión de sesión de autenticación. Duración: sesión / 1 semana según el tipo. Sin estas cookies el panel no puede funcionar.

No se utilizan cookies de seguimiento, analítica ni publicidad.

Contacto y actualizaciones

Para cualquier consulta sobre privacidad, ejercicio de derechos o solicitud del DPA completo, escríbenos a nairumeals@gmail.com.

Esta política puede actualizarse. Los cambios materiales se comunicarán a los operadores mediante el panel de gestión o por correo electrónico con al menos 30 días de antelación.

Volver al inicio de sesión

© 2026 Nairu Meals · Plataforma de gestión hostelera