← platclair.com

Política de privacidad

Actualizado el 4 de septiembre de 2026

Lo esencial

Cinco puntos, ciertos y verificables, antes del detalle.

  • El comensal que escanea el código QR no deja ningún dato personal. Sin cuenta, sin medición de audiencia, sin rastreador publicitario y sin ningún JavaScript en esas páginas.
  • Las direcciones IP no se registran nunca. Solo sirven para frenar los intentos repetidos, viven en memoria RAM y se borran solas. No se escriben ni en la base de datos ni en ningún registro de actividad.
  • Las únicas personas de las que se conservan datos son el personal del establecimiento cliente y las personas que escriben a través del formulario de contacto del sitio de venta.
  • Ningún dato se vende, se alquila ni se utiliza con fines publicitarios.
  • Ningún número de tarjeta bancaria pasa por este servicio: el pago se realiza en las páginas de Stripe.

Quién es el responsable del tratamiento

El responsable del tratamiento es quien decide por qué y cómo se utilizan los datos. Aquí es:

  • Sergio Agustín Paredes Medina, trabajador por cuenta propia (autónomo) en España
  • NIF: 49928719C
  • Dirección: Calle Balmes 19, 07300 Inca, Illes Balears, España
  • Contacto: sergioagustinparedes@gmail.com
  • Servicio afectado: platclair.com

El servicio se vende por suscripción a profesionales — hoteles y restaurantes. La relación es, por tanto, una relación entre profesionales. El tratamiento de los datos está sujeto al Reglamento General de Protección de Datos (RGPD) y a la legislación española.

El editor es un trabajador autónomo. No está obligado a designar un delegado de protección de datos y no lo ha designado. Cualquier solicitud se atiende directamente en la dirección sergioagustinparedes@gmail.com.

Qué datos, y de quién

Hay que distinguir dos públicos, porque no reciben el mismo trato.

El comensal que escanea el código QR: ningún dato

La carta de alérgenos que consulta un comensal es una página pública. No pide nada y no registra nada.

  • Sin cuenta, sin registro, sin formulario.
  • Sin medición de audiencia, sin estadísticas de visita, sin rastreador publicitario.
  • No se carga ningún JavaScript en esas páginas.
  • Solo puede instalarse una cookie, `lang_<establecimiento>`, y únicamente si el propio comensal elige un idioma.

Dicho de otro modo: un comensal puede consultar la carta sin que después exista en ninguna parte ningún dato personal que le concierna.

El cliente profesional y su personal

Para que el servicio funcione, se registran en el servidor los siguientes datos, en una base de datos alojada en Europa.

Cuentas del personal del establecimiento

  • dirección de correo electrónico;
  • huella de la contraseña — la contraseña en sí no se conserva nunca, ni en claro ni de forma reversible;
  • rol (dirección o cocina);
  • idioma elegido;
  • fechas de creación y de actualización.

Establecimiento

  • nombre comercial;
  • logotipo;
  • identificadores de cliente y de suscripción en Stripe.

Registro de pruebas y registro de decisiones sobre las alertas de alérgenos

Cuando una persona confirma una carta o resuelve una alerta de alérgeno, su dirección de correo electrónico queda fijada en la línea del registro. No es un descuido: es el núcleo de la prueba. Debe seguir siendo legible incluso después de que la persona se marche, porque de lo contrario el registro ya no prueba nada ante una inspección sanitaria.

Historial de modificaciones

El rol y la acción realizada. A veces aparece una dirección de correo electrónico en el texto de la acción, cuando esta afectaba a una cuenta.

Las personas que escriben a través del formulario de contacto

El sitio de venta ofrece un formulario. Lo que se registra: nombre, correo electrónico, empresa, teléfono, mensaje, oferta solicitada, idioma y el agente de usuario del navegador — el texto con el que un navegador se identifica. Esta información sirve para responder a la solicitud y para distinguir un envío automatizado de una petición real. No se utiliza ni para publicidad ni para medición de audiencia.

Las direcciones IP no se registran nunca

La dirección IP se utiliza para una sola cosa: frenar los intentos repetidos en el inicio de sesión, el alta y el formulario de contacto. Se conserva en memoria RAM, durante una ventana deslizante, y luego desaparece por sí sola. Nunca se escribe en la base de datos, nunca se escribe en un registro de actividad y no se comunica a nadie.

Por qué estos datos, y sobre qué base jurídica

Qué hace el servicioDatos utilizadosBase jurídica
Abrir y mantener en funcionamiento la cuenta del establecimientocuentas del personal, nombre comercial, logotipoEjecución del contrato (art. 6.1.b RGPD)
Cobrar la suscripcióncorreo electrónico, nombre del establecimiento, datos de facturaciónEjecución del contrato (art. 6.1.b RGPD)
Conservar los documentos contablesdatos de facturaciónObligación legal (art. 6.1.c RGPD), legislación mercantil española
Llevar el registro de pruebas y el registro de decisiones sobre las alertascorreo electrónico fijado de la persona que confirmó o resolvió, fechaEjecución del contrato (art. 6.1.b RGPD) e interés legítimo (art. 6.1.f RGPD)
Responder a una solicitud enviada por el formulario de contactonombre, correo electrónico, empresa, teléfono, mensaje, oferta solicitada, idiomaMedidas precontractuales (art. 6.1.b RGPD)
Trazar las modificaciones realizadas en el panelrol, acción, a veces una dirección de correo electrónicoInterés legítimo (art. 6.1.f RGPD)
Frenar los intentos repetidosdirección IP, únicamente en memoria RAMInterés legítimo (art. 6.1.f RGPD)
Recordar el idioma elegido por el comensalcookie `lang_<establecimiento>`Solicitud explícita del visitante

Qué significa aquí «interés legítimo»

El interés legítimo autoriza un tratamiento a condición de que sea necesario y de que no resulte demasiado gravoso para la persona. En este servicio hay tres casos, y esto es lo que suponen para el lector:

  • La prueba debe sobrevivir a la persona. Un registro en el que pudiera borrarse quién validó qué ya no es un registro. El correo electrónico fijado es el precio del valor probatorio — y es también lo que protege al establecimiento en caso de inspección.
  • Saber quién cambió qué. El historial de modificaciones sirve para entender un error en una carta de alérgenos. Se limita al rol y a la acción.
  • Frenar los abusos. Sin limitación por dirección IP, un buzón se llena de mensajes automatizados y una contraseña acaba por adivinarse. Es el tratamiento más liviano posible: no se almacena nada.

Cuánto tiempo se conservan los datos

DatoPlazo
Sesión de conexión30 días
Cuenta y datos del establecimientomientras dure el contrato, y después supresión en el plazo de un año
Registro de pruebasmientras dure el contrato; el establecimiento puede exportarlo en PDF en cualquier momento y llevárselo consigo
Mensajes del formulario de contactoun año
Documentos contablesseis años, como impone la legislación mercantil española
Direcciones IPnunca se registran; se borran solas de la memoria RAM
Copias de seguridad30 días las copias locales, 90 días las copias externas
Cookiesvéase la tabla más abajo

La exportación en PDF del registro es importante para un cliente que se marcha: la prueba no queda prisionera del servicio. El establecimiento puede conservarla por su cuenta, incluso antes del fin del contrato.

A quién se comunican los datos

Nada se vende ni se alquila. Los únicos terceros que reciben algo son aquellos que hacen funcionar el servicio.

DestinatarioQué haceQué recibeDónde
Stripe Payments Europe, Ltd.pago de la suscripcióncorreo electrónico, nombre del establecimiento, datos de facturaciónIrlanda (UE)
DeepL SEtraducción de las cartasnombres y descripciones de platos — ningún dato personalAlemania (UE)
Anthropic PBCdetección de alérgenos olvidadosnombres y descripciones de platos — ningún dato personalEstados Unidos
Brevo SASenvío de los correos del serviciodirección de correo del destinatario y contenido del mensajeFrancia (UE)
El proveedor de alojamientoaloja el servicio y la base de datoslos datos del servicioEuropa (UE)

Dos precisiones que importan:

  • El editor no ve ningún número de tarjeta bancaria. El pago se realiza en las páginas de Stripe. El servicio solo recibe el hecho de que una suscripción esté activa o no.
  • La traducción y el control de olvidos solo afectan a platos. El texto enviado es el nombre y la descripción de una receta. En él no figura ningún nombre de persona, ninguna dirección de correo electrónico ni ningún identificador de cuenta.

Dónde se alojan los datos, y el caso de la transferencia fuera de la UE

La base de datos del servicio está alojada en Europa. Stripe, DeepL y Brevo tratan los datos dentro de la Unión Europea.

Un solo tratamiento sale de la Unión: la detección de alérgenos olvidados, en Anthropic PBC, en Estados Unidos. Esta transferencia está amparada por las cláusulas contractuales tipo de la Comisión Europea. Lo que sale se limita a nombres y descripciones de platos: ningún dato personal se ve afectado por esta transferencia.

El envío de los correos del servicio —hoy únicamente los mensajes de recuperación de contraseña— sí incluye un dato personal: la dirección de correo de la persona destinataria y el contenido del mensaje. Se realiza en Brevo SAS, en Francia: este flujo no sale de la Unión Europea.

Ninguna decisión automatizada sobre las personas

El servicio incluye un control automático que señala un alérgeno posiblemente olvidado en un plato. Recae sobre recetas, no sobre personas. La decisión final corresponde siempre a un miembro del personal, y es esa decisión humana la que queda registrada.

No existe ninguna elaboración de perfiles, ninguna puntuación, ninguna decisión automatizada que produzca efectos jurídicos respecto de una persona.

Las cookies

Esta es la lista completa de las cookies instaladas. No hay ninguna otra.

CookiePara qué sirveDuraciónDónde
`marmara_session`mantener la sesión abierta30 díaspanel de gestión
`marmara_etablissement`recordar en qué hotel trabaja una cuenta de grupomientras dure la sesiónpanel de gestión
`marmara_flash`mostrar un mensaje una sola vezunos segundospanel de gestión
`lang_<establecimiento>`recordar el idioma elegido por el comensal1 añocarta pública

Ninguna es publicitaria. Ninguna mide la audiencia. Las tres primeras son estrictamente necesarias para el funcionamiento del panel de gestión; la cuarta solo se instala si el propio visitante elige un idioma.

Por eso no hay banner de cookies, y es una decisión asumida. El consentimiento solo se exige para las cookies que no son ni necesarias ni solicitadas por el visitante (art. 22.2 de la LSSI española, directiva ePrivacy). Ninguna cookie de este servicio se encuentra en ese caso. Mostrar un banner equivaldría a pedir una autorización que no se necesita y a acostumbrar a la gente a hacer clic sin leer.

Las cookies se eliminan desde la configuración del navegador. Eliminar `marmara_session` cierra la sesión de la cuenta, nada más.

Sus derechos, y cómo ejercerlos

Toda persona cuyos datos sean tratados puede solicitar:

  • el acceso — saber qué datos le conciernen;
  • la rectificación — hacer corregir un dato inexacto;
  • la supresión — hacer eliminar sus datos, dentro de los límites descritos más abajo;
  • la limitación — pedir que sus datos queden congelados mientras se examina una reclamación;
  • la oposición — oponerse a los tratamientos basados en el interés legítimo;
  • la portabilidad — recuperar sus datos en un formato legible por una máquina.

Cómo hacerlo

Escriba a sergioagustinparedes@gmail.com. La respuesta se facilita en el plazo de un mes. Si la solicitud es compleja, ese plazo puede prorrogarse, y se le informará de ello con su motivo.

Para el establecimiento cliente, buena parte de estos derechos se ejerce directamente en el servicio: las cuentas del personal se modifican y se eliminan desde el panel de gestión, y el registro de pruebas se exporta en PDF en cualquier momento.

Lo que no puede suprimirse, y por qué

Tres límites, enunciados con franqueza en lugar de descubrirse más tarde:

  • El registro de pruebas y el registro de decisiones. La dirección de correo electrónico de la persona que confirmó una carta o resolvió una alerta queda fijada en él. Borrarla equivaldría a destruir la prueba que el establecimiento debe poder presentar ante una inspección sanitaria. Este dato se conserva mientras dure el contrato y después se suprime con el resto.
  • Los documentos contables. Se conservan seis años porque así lo impone la legislación mercantil española. Una solicitud de supresión no puede acortar ese plazo.
  • Las copias de seguridad. Un dato suprimido desaparece del servicio de inmediato, pero subsiste en las copias de seguridad hasta su rotación: como máximo 30 días en las copias locales y 90 días en las externas. Esas copias solo sirven para restablecer el servicio tras una avería.

Fuera de estos tres casos, una solicitud de supresión se ejecuta.

Reclamar ante una autoridad de control

Si una respuesta no le satisface, puede presentar una reclamación ante la autoridad española de protección de datos, a la que está sujeto el editor:

Agencia Española de Protección de Datos (AEPD) — www.aepd.es

También puede dirigirse a la autoridad de protección de datos del país de la Unión Europea en el que resida o trabaje. En Francia es la CNIL. Dirigir primero la solicitud a sergioagustinparedes@gmail.com no es obligatorio, pero suele ser lo más rápido.

La seguridad

Lo que protege concretamente los datos:

  • Las contraseñas no se conservan nunca. Solo se registra una huella. Nadie, incluido el editor, puede leer una contraseña ni reconstituirla. Una contraseña olvidada se sustituye, no se recupera.
  • Ningún dato bancario transita por el servicio. El pago se realiza en las páginas de Stripe.
  • Los intentos repetidos se frenan en el inicio de sesión, el alta y el formulario de contacto, sin conservar ninguna dirección IP.
  • Las cuentas tienen un rol — dirección o cocina — que determina lo que pueden hacer.
  • Las sesiones caducan al cabo de 30 días.
  • Los datos están alojados en Europa.
  • Las páginas públicas no cargan ningún JavaScript, lo que elimina toda una familia de riesgos del lado del comensal.

Ningún sistema es invulnerable. En caso de violación de la seguridad de los datos que suponga un riesgo para las personas afectadas, se notifica a la autoridad de control en los plazos previstos por el RGPD, y se informa a las personas afectadas cuando el riesgo sea alto.

Modificaciones de esta política

Esta política evoluciona si el servicio evoluciona: un nuevo encargado del tratamiento, un nuevo dato, un plazo que cambia. La versión publicada en platclair.com es siempre la que se aplica, y la fecha de última actualización figura al principio de la página. Los clientes con suscripción son avisados por correo electrónico de cualquier cambio importante.

Escríbanos

Para cualquier pregunta sobre esta política o sobre sus datos: sergioagustinparedes@gmail.com.