Última actualización: 2026-06-13
En LA CABAÑA DE LOS GAUCHOS ORIENTALES S.L. nos tomamos muy en serio la protección de tus datos personales. Esta política explica con detalle cómo los tratamos, con quién los compartimos y qué derechos tienes sobre ellos, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
- Identidad: LA CABAÑA DE LOS GAUCHOS ORIENTALES S.L.
- CIF / NIF: B40527350
- Dirección postal: C/ de Santiago de Compostela, 34, 46185 La Pobla de Vallbona, Valencia
- Email: lacabañ[email protected]
- Teléfono: +34673039333
2. Sistema técnico utilizado
Para gestionar las reservas, la comunicación con clientes y las funciones operativas asociadas, LA CABAÑA DE LOS GAUCHOS ORIENTALES S.L. utiliza un sistema informático desarrollado a medida que opera íntegramente con cuentas y credenciales propias del restaurante en los proveedores listados en la sección 7. Cada uno de esos proveedores actúa como encargado del tratamiento contratado directamente por LA CABAÑA DE LOS GAUCHOS ORIENTALES S.L. conforme al artículo 28 del RGPD, y se rige por sus propias condiciones y acuerdos de protección de datos suscritos con el restaurante.
3. Categorías de datos tratados
- Datos identificativos: nombre, teléfono (obligatorios) y email (obligatorio si se solicita pago anticipado u opcional para confirmación).
- Datos de la reserva: fecha, hora, número de comensales (adultos y menores) y notas adicionales.
- Mensajes intercambiados con el restaurante por WhatsApp, incluidas las notas de voz y su transcripción.
- Datos de pago (solo si aplica pago anticipado o garantía por no presentación): la tarjeta nunca se almacena en nuestros sistemas; la custodia Stripe.
- Datos técnicos: dirección IP e identificadores de sesión.
Sobre datos de salud: en el formulario de reserva ponemos a tu disposición un campo específico para que indiques voluntariamente alergias, intolerancias u otras restricciones alimentarias. Esta información constituye categoría especial de datos (artículo 9 RGPD). Al rellenarlo nos prestas tu consentimiento explícito conforme al artículo 9.2.a RGPD para tratarla con el único fin de adaptar el menú o evitar reacciones. Estos datos se conservan 12 meses sin nueva visita y luego se eliminan automáticamente. Puedes solicitar su supresión inmediata en cualquier momento por los canales indicados en la sección 10. El campo de "Observaciones" se utiliza únicamente para indicaciones operativas (cumpleaños, silla alta, preferencia de mesa) y no debe incluir datos de salud.
4. Finalidades del tratamiento
Tratamos tus datos para las siguientes finalidades:
- Gestionar las reservas realizadas a través del sitio web lacabana-dev.pages.dev, por teléfono o por WhatsApp.
- Enviar confirmaciones, recordatorios y comunicaciones operativas por WhatsApp y correo electrónico.
- Mantener la conversación contigo por WhatsApp mediante un asistente virtual basado en inteligencia artificial (ver sección 9).
- Transcribir las notas de voz que nos envíes por WhatsApp para poder atenderlas igual que los mensajes escritos.
- Gestionar el cobro del pago anticipado o el cargo por no presentación, cuando proceda.
- Atender consultas, sugerencias o reclamaciones.
- Enviarte comunicaciones comerciales y novedades del restaurante, únicamente si nos has dado tu consentimiento para ello. Puedes retirarlo cuando quieras.
- Cumplir las obligaciones legales en materia fiscal, contable y mercantil.
5. Base legal
- Ejecución de un contrato (art. 6.1.b RGPD): gestión de la reserva y comunicaciones operativas, incluida la atención por WhatsApp con asistente virtual.
- Consentimiento (art. 6.1.a y art. 9.2.a RGPD): información sobre alergias y otros datos de salud que facilites voluntariamente.
- Consentimiento (art. 6.1.a RGPD): envío de comunicaciones comerciales y novedades, cuando lo autorizas expresamente. La retirada del consentimiento no afecta a la licitud del tratamiento anterior.
- Cumplimiento de obligaciones legales (art. 6.1.c RGPD): conservación de datos por motivos fiscales, contables y mercantiles.
6. Plazos de conservación
Aplicamos los siguientes plazos:
- Reservas y datos del cliente: 6 meses desde tu última visita, tras los cuales se anonimizan. Si nos has dado tu consentimiento para recibir comunicaciones comerciales, conservamos tus datos de contacto mientras lo mantengas y los anonimizamos cuando te des de baja.
- Información de alergias y otros datos sensibles: 12 meses sin nueva visita, tras los cuales se anonimizan.
- Historial de mensajes de WhatsApp: 90 días.
- Datos de tarjeta para pago anticipado o garantía por no presentación: 48 horas tras la fecha de la reserva, momento en el que se eliminan del proveedor de pagos.
- Información contable y fiscal (solo cuando exista facturación o cobro): durante los plazos legales aplicables —4 años a efectos fiscales y hasta 6 años mercantiles (art. 30 del Código de Comercio)—. La gestión de la reserva en sí no genera esta obligación.
Conforme al artículo 32 de la LOPDGDD, una vez vencido el plazo activo los datos pasan a estar bloqueados (inaccesibles salvo requerimiento judicial o de la administración) hasta cumplir las obligaciones legales aplicables, momento en el que se eliminan definitivamente.
7. Destinatarios y encargados del tratamiento
No cedemos tus datos a terceros salvo obligación legal. Para prestarte el servicio, LA CABAÑA DE LOS GAUCHOS ORIENTALES S.L. tiene contratados directamente a los siguientes encargados del tratamiento, que ofrecen garantías adecuadas en materia de protección de datos:
- Supabase, Inc. — base de datos y servicios backend. País: EE. UU. (los datos se almacenan en la Unión Europea, región de Irlanda). Garantía de transferencia: Cláusulas Contractuales Tipo (DPA de Supabase).
- Cloudflare, Inc. — red de distribución de contenido y alojamiento de las páginas. País: EE. UU. Garantía: Cláusulas Contractuales Tipo. Datos: dirección IP y registros de acceso.
- Hostinger International, Ltd. (Unión Europea) — proveedor del servidor en el que LA CABAÑA DE LOS GAUCHOS ORIENTALES S.L. opera su propio puente de mensajería de WhatsApp, mediante el cual se envían y reciben los mensajes y se transcriben las notas de voz. El servidor está ubicado en la Unión Europea (Alemania) y el tratamiento se realiza en infraestructura bajo control del restaurante; el proveedor actúa como encargado de alojamiento conforme al artículo 28 del RGPD. No interviene ninguna pasarela de mensajería de terceros ajena a la Unión Europea.
- Stripe Payments Europe, Ltd. — gestión del cobro anticipado y de las garantías por no presentación. País: Irlanda (Unión Europea); su matriz en EE. UU. opera bajo Cláusulas Contractuales Tipo. Datos: identificativos y de pago.
- OpenAI, L.L.C. — transcripción de notas de voz (modelo Whisper) y generación de vectores para la base de conocimiento del restaurante (modelo text-embedding-3-small). País: EE. UU. Garantía: Cláusulas Contractuales Tipo (DPA de OpenAI). Conforme a las condiciones de uso de su API, OpenAI no utiliza los datos enviados a través de la API para entrenar ni mejorar sus modelos y los conserva un máximo de 30 días solo para detectar usos abusivos, tras los cuales se eliminan.
- Proveedor de inteligencia artificial conversacional que mantiene la conversación contigo por WhatsApp: Proveedor personalizado configurado por el restaurante. Las transferencias fuera de la Unión Europea, cuando las haya, se amparan en Cláusulas Contractuales Tipo. Puedes consultar la política de privacidad del proveedor en su sitio web oficial.
- Google LLC — Google Drive (EE. UU.), únicamente si el restaurante ha activado la exportación de copias de seguridad a su propia cuenta de Google Drive. En ese caso las copias quedan bajo la responsabilidad directa del restaurante en su propia cuenta de Google. Dichas copias se almacenan cifradas (cifrado simétrico AES-256-GCM), de modo que su contenido no resulta legible sin la clave correspondiente, que custodia el propio sistema del restaurante. Garantía: Cláusulas Contractuales Tipo.
- Resend (EE. UU.) o el servidor SMTP configurado por el restaurante — envío de correo electrónico transaccional. Garantía: Cláusulas Contractuales Tipo.
Adicionalmente, el equipo del restaurante puede utilizar un asistente de inteligencia artificial interno para consultar la información de reservas desde su panel de gestión. Este asistente accede a datos de clientes únicamente cuando un miembro autorizado del equipo lo solicita expresamente.
8. Transferencias internacionales
Algunos de los sub-encargados anteriores están ubicados en Estados Unidos. Estas transferencias se realizan al amparo de los siguientes mecanismos de garantía conforme al capítulo V del RGPD:
- EU-US Data Privacy Framework (Marco de Privacidad de Datos UE-EE.UU.) para los proveedores certificados.
- Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión de Ejecución 2021/914) cuando proceda.
- Medidas técnicas y organizativas complementarias: cifrado en tránsito y, donde es posible, en reposo; control de acceso por roles; minimización del dato compartido con cada sub-encargado.
9. Decisiones automatizadas y perfilado
Para prestarte el servicio realizamos los siguientes tratamientos automatizados:
- Asistente virtual de WhatsApp: cuando escribes al restaurante por WhatsApp, te responde un asistente basado en inteligencia artificial. La primera vez que te contactamos te lo indicamos expresamente. El asistente puede gestionar consultas, recoger información de la reserva y proponer respuestas, pero las decisiones que afecten a la disponibilidad de mesas siempre pueden ser revisadas por el equipo humano del restaurante. El asistente funciona con modelos de inteligencia artificial ya entrenados: no aprende ni se entrena con el contenido de tus conversaciones. Tus mensajes solo se usan para atenderte en ese momento; el proveedor de IA no los emplea para mejorar sus modelos.
Edad mínima de uso. El asistente virtual de WhatsApp y el sistema de reservas están dirigidos a personas mayores de 14 años. Conforme al artículo 7 de la LOPDGDD, los menores de 14 años solo pueden facilitar sus datos personales con el consentimiento de quien ejerza su patria potestad o tutela. No recabamos conscientemente datos de menores de esa edad; si detectamos que se han facilitado sin dicho consentimiento, los eliminaremos. La indicación del número de menores que asistirán a una reserva la realiza siempre la persona adulta que reserva en su nombre.
Estos tratamientos no producen efectos jurídicos sobre ti ni te afectan de modo significativo en los términos del artículo 22 RGPD. En cualquier caso, tienes derecho a oponerte a ellos, a obtener intervención humana y a impugnar la decisión cuando consideres que un tratamiento automatizado no se ajusta a tus necesidades.
10. Derechos de las personas interesadas
Puedes ejercer en cualquier momento los siguientes derechos:
- Derecho de acceso a tus datos personales.
- Derecho de rectificación de datos inexactos.
- Derecho de supresión ("derecho al olvido") cuando ya no sean necesarios.
- Derecho a la limitación del tratamiento.
- Derecho a la portabilidad de los datos.
- Derecho de oposición, incluida la oposición al perfilado y a las comunicaciones comerciales.
- Derecho a retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Para ejercer estos derechos envía una solicitud al email lacabañ[email protected] indicando con claridad el derecho que deseas ejercer. Verificaremos tu identidad utilizando los datos con los que realizaste la reserva (el teléfono o el correo electrónico que nos facilitaste); si la solicitud nos llega desde un canal distinto, podremos pedirte información adicional estrictamente necesaria para confirmar que la solicitud procede de ti, sin exigir documentación excesiva. Responderemos en el plazo máximo de un mes, prorrogable hasta dos meses en casos especialmente complejos.
Canales rápidos para ejercer tus derechos:
- Oposición por WhatsApp: escribe BAJA o STOP al número del restaurante. Dejaremos de enviarte mensajes promocionales y recordatorios automáticos. Las comunicaciones estrictamente necesarias para gestionar reservas ya confirmadas pueden seguir llegando por base contractual (art. 6.1.b RGPD).
- Oposición por correo electrónico: usa el enlace "Darme de baja" incluido al pie de cualquiera de nuestros correos.
- Acceso y portabilidad: usa el enlace "Descargar mis datos" incluido al pie de nuestros correos. Recibirás un archivo JSON con todos tus datos personales que conservamos.
- Limitación del tratamiento: usa el enlace "Limitar el tratamiento" incluido al pie de nuestros correos. Tus datos quedarán conservados pero no se utilizarán para nuevas comunicaciones ni procesamientos activos, salvo obligación legal o defensa de reclamaciones.
11. Reclamaciones ante la autoridad de control
Si consideras que el tratamiento de tus datos no se ajusta a la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), con domicilio en C/ Jorge Juan, 6, 28001 Madrid, o a través de su sede electrónica en www.aepd.es.
12. Medidas de seguridad
Hemos adoptado medidas técnicas y organizativas apropiadas para proteger tus datos frente a la pérdida, el acceso no autorizado, la alteración o la divulgación indebida, conforme al estado de la técnica y a la naturaleza de los datos tratados. En particular, las copias de seguridad que contienen datos personales se conservan cifradas (AES-256-GCM), el acceso al sistema de gestión está restringido por roles y los datos de pago los custodia cifrados nuestro proveedor de pagos sin que el restaurante almacene el número de tarjeta.
Para más información puedes consultar nuestro aviso legal y nuestra política de cookies.