Saltar al contenido

Política de Privacidad – Plattio

1. Quiénes somos y roles

Plattio LLC es una empresa registrada en el Estado de Delaware, Estados Unidos, con domicilio en 8 The Green STE B, Dover, DE 19901. Operamos a nivel mundial ofreciendo software como servicio (SaaS) para la gestión de reservas y operaciones en restaurantes.

Cuando tratamos datos personales en nombre de nuestros clientes (restaurantes, cafeterías, bares u otros negocios), actuamos como Encargados del tratamiento (Processor), y nuestros clientes actúan como Responsables del tratamiento (Controller). Para datos que tratamos directamente (p. ej., facturación a clientes, analítica propia), Plattio actúa como Responsable.

2. Información que recopilamos

  • Datos de identificación: nombre, apellidos.
  • Datos de contacto: número de teléfono, correo electrónico.
  • Datos de reservas: fecha, hora, número de personas, mesa asignada, canal de origen.
  • Datos de uso de la plataforma: idioma, configuración, interacciones.
  • Datos técnicos: dirección IP, ubicación aproximada, tipo de dispositivo y navegador.
  • Datos de facturación: historial de pagos y facturas (a través de procesadores de pago).
  • Otros datos introducidos voluntariamente por ti o por el restaurante (p. ej., notas de reserva).

Menores y datos sensibles: Plattio no está dirigido a menores. Nuestros clientes no deben introducir datos de menores por debajo de la edad mínima aplicable (por ejemplo, 16 en la UE, 13 en EE. UU.) ni categorías especiales de datos sin contar con base legal y consentimientos válidos.

3. Cómo obtenemos tus datos

  • Directamente de ti cuando te registras, realizas una reserva o utilizas la plataforma.
  • A través del restaurante que utiliza Plattio y gestiona tu reserva.
  • Automáticamente mediante cookies y tecnologías similares.

4. Para qué usamos tus datos

  • Prestar el servicio contratado y gestionar tus reservas.
  • Enviar confirmaciones, recordatorios y notificaciones relacionadas con reservas.
  • Ofrecer soporte técnico y asistencia.
  • Mejorar y optimizar nuestra plataforma (seguridad, prevención de fraude, analítica).
  • Generar análisis, conclusiones y sugerencias para el restaurante a partir de los datos de la plataforma, incluyendo herramientas de inteligencia artificial. Estos análisis no implican decisiones automatizadas que produzcan efectos jurídicos sobre ti (art. 22 RGPD).
  • Cumplir con obligaciones legales y regulatorias.
  • Enviar comunicaciones comerciales cuando lo permita la ley o con tu consentimiento.
  • Cuando procesamos datos para campañas de marketing enviadas a través del CRM del cliente (restaurante), lo hacemos únicamente bajo sus instrucciones, y el cliente es el único responsable de contar con la base legal y los consentimientos necesarios para dichas comunicaciones.

5. Base legal del tratamiento

La base jurídica depende de la finalidad concreta de cada tratamiento:

  • Ejecución de un contrato: prestación del servicio, gestión de tus reservas, confirmaciones, recordatorios y soporte técnico.
  • Cumplimiento de obligaciones legales: facturación y obligaciones fiscales y contables.
  • Interés legítimo: seguridad de la plataforma y prevención del fraude y de los abusos; nuestro interés legítimo consiste en proteger el servicio y a sus usuarios.
  • Tu consentimiento: cookies analíticas y de marketing del sitio web (que puedes retirar en cualquier momento desde el enlace "Configurar cookies" del pie de página, tal y como describe la Política de Cookies) y comunicaciones comerciales de las que Plattio sea responsable.

6. Con quién compartimos tus datos (subencargados)

Podemos compartir datos con proveedores que actúan como encargados del tratamiento para prestar el servicio, por ejemplo:

  • Amazon Web Services (hosting y almacenamiento).
  • Twilio (plataforma a través de la cual enviamos los mensajes de WhatsApp: confirmaciones, recordatorios y avisos de reservas y listas de espera).
  • WhatsApp LLC (Meta) (entrega de esos mensajes a sus destinatarios a través de la WhatsApp Business Platform).
  • SendGrid (correo electrónico transaccional).
  • Stripe y PayPal (procesamiento de pagos).
  • OpenAI (análisis de datos con inteligencia artificial; conforme a sus condiciones de API, los datos no se utilizan para entrenar sus modelos).

Exigimos a nuestros proveedores obligaciones de seguridad y confidencialidad equivalentes a las nuestras y solo procesan datos conforme a nuestras instrucciones.

La lista completa y actualizada de subencargados principales está disponible previa solicitud a [email protected].

Además, cuando Plattio actúa como Responsable de la medición de su propio sitio web y consientes las cookies analíticas, el destinatario de esos datos es Google Ireland Ltd. (Google Tag Manager y Google Analytics 4). Si consientes las cookies de marketing, utilizamos el píxel de Meta: Plattio y Meta Platforms Ireland Ltd. somos corresponsables (art. 26 RGPD) de la recogida y transmisión de los datos a Meta, conforme al acuerdo de corresponsabilidad de Meta (Controller Addendum), cuyos aspectos esenciales puedes consultar en facebook.com/legal/controller_addendum; el tratamiento posterior que Meta realiza como responsable independiente se rige por su propia política de privacidad.

7. Transferencias internacionales

Tus datos pueden almacenarse y procesarse en Estados Unidos y otros países. Las garantías aplicables dependen de cómo llegan a nosotros:

  • Datos que nos facilitas directamente a través del Sitio. Plattio, aunque esté establecida en EE. UU., aplica directamente el RGPD a estos tratamientos por dirigir sus servicios a personas en la UE (art. 3.2 RGPD), con todos los derechos y garantías que esta política describe.
  • Datos que tratamos como Encargado para restaurantes de la UE. La transferencia se ampara en las Cláusulas Contractuales Tipo de la Comisión Europea (SCC 2021, módulo 2), incorporadas al Acuerdo de Encargo de Tratamiento (DPA) que cada cliente acepta junto con los Términos del Servicio. Puedes obtener copia de las garantías escribiendo a [email protected].
  • Datos compartidos con nuestros proveedores en EE. UU. Proveedores como Google, Amazon Web Services, Twilio, Meta (WhatsApp), OpenAI o Stripe amparan sus transferencias en sus propias certificaciones del EU–US Data Privacy Framework o, en su defecto, en Cláusulas Contractuales Tipo.

8. Plazo de conservación y eliminación

Conservamos tus datos mientras tengas una relación activa con Plattio o sea necesario para los fines descritos. Al finalizar, los datos de contacto y el historial de reservas podrán conservarse hasta un máximo de tres (3) años para mantener acceso a reportes históricos, atender reclamaciones, cumplir obligaciones legales o facilitar la reactivación del servicio. Los datos de facturación se conservarán durante el plazo exigido por la legislación fiscal aplicable. Las copias de seguridad se eliminan de forma definitiva en un plazo máximo de 90 días desde la finalización del servicio. Si solicitas la eliminación anticipada y es técnicamente posible, atenderemos tu solicitud.

9. Cookies y tecnologías similares

Las cookies no esenciales (analíticas y de marketing) solo se instalan con tu consentimiento previo a través de nuestro banner de cookies, y puedes cambiar o retirar tu decisión en cualquier momento desde el enlace "Configurar cookies" del pie de página. Encontrarás el detalle completo (herramientas, finalidades y plazos) en nuestra Política de Cookies.

10. Tus derechos

  • Acceder a tus datos personales.
  • Rectificar datos inexactos o incompletos.
  • Solicitar la supresión de tus datos.
  • Limitar u oponerte al tratamiento.
  • Solicitar la portabilidad de tus datos.
  • Retirar tu consentimiento en cualquier momento.

Puedes ejercer estos derechos escribiendo a [email protected] con el asunto "Solicitud de ejercicio de derechos", indicando:

  • Tu nombre completo y medio de contacto.
  • El derecho que deseas ejercer.
  • Cualquier información adicional necesaria para localizar tus datos.

Responderemos en un plazo máximo de 30 días naturales, salvo que la legislación aplicable establezca un plazo menor. Si tu solicitud se refiere a comunicaciones de marketing enviadas por un restaurante que usa Plattio, deberás contactar directamente con dicho restaurante (Responsable del tratamiento).

Si consideras que el tratamiento de tus datos vulnera la normativa, tienes derecho a presentar una reclamación ante una autoridad de control. En España, la autoridad competente es laAgencia Española de Protección de Datos (AEPD) (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid); en Italia, el Garante per la Protezione dei Dati Personali (www.garanteprivacy.it), o la autoridad del Estado miembro de tu residencia habitual. Te agradeceremos que, antes, nos escribas a [email protected] para intentar resolverlo directamente.

11. Seguridad

Aplicamos medidas técnicas y organizativas para proteger los datos: cifrado TLS/AES, control de acceso basado en roles, autenticación multifactor para administradores, registros de acceso y auditoría, copias de seguridad cifradas con pruebas periódicas, separación de entornos, pruebas de seguridad y protección frente a ataques DDoS. Aunque trabajamos para proteger tus datos, ningún sistema es 100% infalible.

12. Prioridad legal

En caso de conflicto entre esta política y la legislación aplicable, prevalecerá la ley. Si una autoridad competente solicita acceso o divulgación de datos, te notificaremos siempre que sea legalmente posible antes de cumplir.

13. Cambios en esta política

Podemos actualizar esta política ocasionalmente. Publicaremos la nueva versión en esta página e indicaremos la fecha de la última actualización. Si los cambios son sustanciales, te lo notificaremos por medios razonables (por ejemplo, email o aviso en la plataforma).

14. Contacto

Plattio LLC

Email: [email protected]

Dirección: 8 The Green STE B, Dover, DE 19901, Estados Unidos

Última actualización: 1 de agosto de 2026