Versión provisional: estamos completando los datos del titular del servicio, marcados como pendientes. El resto de esta página ya se aplica.
GastroPilot es un servicio para gestionar el back-office de un restaurante (albaranes, inventario, escandallos, ventas del TPV y pedidos a proveedores) por WhatsApp y desde un panel web. Aquí explicamos qué datos personales tratamos, para qué, con quién los compartimos y cómo puedes ejercer tus derechos.
1. Quién es el responsable
- Titular: [pendiente: nombre del titular]
- NIF: [pendiente: NIF]
- Domicilio: [pendiente: domicilio]
- Contacto: soporte@getgastropilot.com
Somos responsables de los datos de las personas que usan GastroPilot (dueños y equipo del restaurante) y de quien nos escribe desde la web. Los datos del negocio que el restaurante mete en GastroPilot, incluidos los de sus proveedores, los tratamos por cuenta del restaurante, que es su responsable (ver el apartado 8).
2. Qué datos tratamos
- Datos de cuenta: nombre, email, contraseña (guardada cifrada, nunca la vemos), teléfono de WhatsApp y rol de cada persona con acceso al bot o al panel, los restaurantes a los que tiene acceso y el nombre de cada restaurante.
- Mensajes y archivos que envías al bot: textos, fotos de albaranes y facturas, y documentos que nos mandas para cargar inventario o escandallos.
- Datos del negocio: ingredientes, stock, precios, escandallos, ventas y mermas que registras, y los pedidos que envías.
- Datos del TPV, si lo conectas: las ventas (platos, unidades, importes y devoluciones) y la carta que nos da tu TPV, y el permiso de acceso que nos concedes, guardado cifrado. No recibimos datos de tarjetas ni de tus clientes.
- Datos de proveedores: nombre, teléfono de WhatsApp y email de los proveedores que da de alta el restaurante, los pedidos que les enviamos en su nombre y sus respuestas. Si el restaurante nos pide enviar los pedidos por la web de un proveedor, también el usuario y la contraseña de esa web, guardados cifrados.
- Datos técnicos: registros de acceso y de errores. Los registros de errores se limpian de emails, teléfonos y textos libres antes de guardarse y se borran a los 30 días.
- Formulario de contacto de la web: los datos que escribas en él.
3. Para qué los usamos y con qué base legal
- Prestar el servicio (contestar en el bot, leer albaranes, actualizar el inventario, enviar pedidos y avisarte de sus respuestas): ejecución del contrato.
- Seguridad del servicio (evitar abusos, aplicar el cupo diario de mensajes, detectar y corregir errores): interés legítimo.
- Emails de servicio (acceso al panel, invitaciones, avisos sobre tus pedidos): ejecución del contrato.
- Contestar a quien nos escribe desde la web: interés legítimo o medidas precontractuales.
No vendemos datos, no los usamos para publicidad y no hacemos perfiles comerciales. Tampoco usamos tus datos para entrenar modelos de inteligencia artificial.
4. Con quién los compartimos
Usamos estos proveedores, que tratan datos sólo para prestarnos su servicio:
- Meta (WhatsApp Business): transporta los mensajes con el bot y los pedidos que enviamos a proveedores por WhatsApp.
- Anthropic (EE. UU.): la inteligencia artificial que entiende los mensajes y lee las fotos de albaranes y facturas. Según sus condiciones comerciales, los datos enviados por su API no se usan para entrenar sus modelos.
- Supabase: base de datos y almacenamiento de archivos, en la Unión Europea (Irlanda).
- Vercel: aloja la web y la API (servidores en Dublín) y cuenta visitas a la web sin cookies.
- Resend: envía los pedidos a proveedores por email y los mensajes del formulario de contacto de la web.
- Google: envía los emails de acceso al panel (confirmar cuenta, recuperar contraseña, invitaciones) y gestiona nuestro correo de soporte. Si eliges entrar al panel con tu cuenta de Google, también verifica tu identidad.
- Slack: nos avisa internamente de cada pedido enviado (restaurante, proveedor, canal y teléfono o email de destino) para poder dar soporte si algo falla.
- Sentry: registra errores técnicos para poder corregirlos, sin contenido de mensajes ni datos de contacto.
- Square o SumUp: sólo si conectas tu TPV; de ahí leemos las ventas y la carta.
- Browserless: sólo si un pedido se envía por la web de un proveedor; abre esa web y rellena el pedido en tu nombre.
Si en el futuro activamos pagos o la conexión de tu propio WhatsApp o email para enviar pedidos, añadiremos aquí a esos proveedores antes de hacerlo.
Algunos de estos proveedores son empresas de EE. UU. o pueden acceder a datos desde allí. Esas transferencias se hacen con las garantías que prevé el RGPD: el Marco de Privacidad de Datos UE-EE. UU. o cláusulas contractuales tipo aprobadas por la Comisión Europea.
5. Si entras con tu cuenta de Google
Puedes entrar al panel con el botón «Continuar con Google». Si lo usas, Google nos facilita sólo estos datos de tu cuenta: tu nombre, tu dirección de email, tu foto de perfil y un identificador de tu cuenta de Google. No pedimos acceso a tu Gmail, tus contactos, tu calendario, tus archivos ni a ningún otro dato o servicio de Google.
- Para qué: sólo para crear tu cuenta de GastroPilot, identificarte cuando entras y mostrar tu nombre en el panel.
- Con quién: se guardan en nuestra base de datos (Supabase, en la UE) junto al resto de datos de tu cuenta. No los vendemos, no los compartimos con terceros, no los usamos para publicidad y no los usamos para entrenar modelos de inteligencia artificial.
- Cuánto tiempo: mientras tengas la cuenta; al darla de baja se borran como el resto de tus datos.
- Cómo retirarlo: puedes quitar el acceso de GastroPilot a tu cuenta de Google en cualquier momento desde myaccount.google.com/permissions, y pedirnos que borremos estos datos escribiendo a soporte@getgastropilot.com.
El uso y la transferencia a otras aplicaciones de la información recibida de las API de Google se ajustan a la política de datos de usuario de los servicios de API de Google, incluidos los requisitos de uso limitado.
6. Cuánto tiempo los guardamos
- Mientras tu cuenta esté activa, guardamos los datos que forman el historial del restaurante (albaranes, pedidos, inventario).
- Los mensajes que llegan al bot se guardan un momento para procesarlos en orden; su contenido se vacía en cuanto terminan de procesarse.
- El propietario puede descargar los datos del restaurante y darlo de baja desde el panel (Plan y uso → Tus datos), o pedirlo escribiendo a soporte@getgastropilot.com. Al darlo de baja, el bot deja de atenderlo al momento y borramos los datos de la cuenta y del restaurante en un plazo de 30 días, salvo lo que la ley nos obligue a conservar.
7. Tus derechos
Puedes pedir acceso a tus datos, corregirlos, borrarlos, oponerte a un tratamiento, limitarlo o llevártelos (portabilidad), escribiendo a soporte@getgastropilot.com. Te contestaremos en el plazo de un mes. Si crees que no hemos atendido bien tu petición, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
8. Si eres proveedor de un restaurante que usa GastroPilot
El restaurante nos ha dado tu nombre y tus datos de contacto para enviarte sus pedidos por WhatsApp o por email. Tratamos esos datos por encargo del restaurante: le hacemos llegar los pedidos y le pasamos tus respuestas. No los usamos para nada más ni se los damos a nadie más. Para ejercer tus derechos puedes dirigirte al restaurante o escribirnos a soporte@getgastropilot.com y se lo trasladaremos.
9. Cookies y almacenamiento en tu navegador
No usamos cookies de publicidad ni de seguimiento. El panel guarda en tu navegador lo imprescindible para funcionar: tu sesión, el restaurante que tienes seleccionado y si prefieres el tema claro u oscuro (en el almacenamiento local), y una cookie técnica que recuerda si el menú lateral está abierto o cerrado. Las visitas a la web se cuentan sin cookies.
En la página de acceso, el botón «Continuar con Google» lo sirve Google, que puede usar sus propias cookies para mostrarte tu cuenta y, si lo pulsas, iniciar sesión. Sólo se carga en esa página; puedes entrar con tu email sin usarlo. Más información en la política de cookies de Google.
10. Seguridad
Los datos viajan cifrados, las credenciales de TPV y de webs de proveedores se guardan cifradas, cada restaurante sólo puede ver los suyos y, dentro del restaurante, cada persona sólo ve y hace lo que permite su rol (por ejemplo, el personal de cocina no ve costes). El acceso a los sistemas está limitado a las personas que lo necesitan para prestar el servicio.
11. Cambios
Si cambiamos esta política de forma relevante, te avisaremos por email o en el panel antes de que se aplique. Si el servicio pasa a prestarlo una sociedad, esa sociedad será la nueva responsable de los datos; te lo avisaremos antes, con sus datos, y podrás darte de baja si no estás de acuerdo. Consulta también los términos del servicio y el aviso legal.