Documentos legales
Política de privacidad
Qué datos se tratan, de quién, para qué, dónde se guardan, cuánto duran y qué puedes exigir sobre ellos.
1. Quién responde de tus datos
- Responsable
- David Emanuel Pricop (MadridEnCarta · DNPricop)
- NIF
- Y3458174T
- Contacto
- pricop.site@gmail.com
El domicilio y el resto de datos identificativos están en el aviso legal. No hay delegado de protección de datos designado, porque la actividad no está entre las que lo exigen.
2. Tres situaciones distintas
Quien llega aquí puede estar en una de tres, y en cada una se trata algo diferente —o nada.
a) Escaneas el QR de una mesa y miras la carta
No se recoge ningún dato personal. No hay cuenta, ni formulario, ni cookies de seguimiento. Del lado del servidor solo se incrementa un contador agregado por día y por idioma, que es lo que después se le cuenta al bar: cuánta gente miró la carta.
No se guarda tu dirección IP, ni el modelo de tu dispositivo, ni un identificador que permita reconocerte en otra visita. Para no contarte dos veces en la misma sesión, tu navegador genera un número aleatorio que vive hasta que cierras la pestaña; en el servidor se borra a los tres días. El detalle está en la política de cookies.
b) Preguntas por el servicio
Si escribes por WhatsApp o por correo se tratan los datos que aportes: nombre, teléfono, correo y lo que cuentes sobre tu negocio.
- Para qué: atender tu consulta y prepararte un presupuesto.
- Base jurídica: la aplicación de medidas precontractuales a petición tuya (artículo 6.1.b del RGPD).
- Cuánto: seis meses desde el último contacto, si no llegamos a contratar.
c) Tu negocio contrata el servicio
Se tratan los datos necesarios para prestarlo y facturarlo:
- Datos de contacto del titular del negocio: nombre, teléfono y correo.
- Datos de la cuenta de acceso al panel: el correo y el nombre que devuelve Google al identificarse.
- Datos de facturación y estado del cobro. Los pagos los procesa Stripe: aquí no se guardan números de tarjeta ni datos bancarios, solo identificadores opacos de Stripe y si el recibo está al corriente.
- Base jurídica: la ejecución del contrato, y para las facturas el cumplimiento de obligaciones legales (artículos 6.1.b y 6.1.c del RGPD).
- Cuánto: mientras dure el servicio y sesenta días después, por si el negocio decide volver. Pasados esos sesenta días se borra todo. Las facturas se conservan cuatro años, como exige la normativa fiscal.
3. No se usan tus datos para venderte nada
Los datos de contacto se usan únicamente para hablar del servicio contratado o de la consulta que hiciste. No se envían boletines, ni promociones, ni comunicaciones comerciales de ningún tipo, y no se ceden ni se venden a terceros. Si algún día se quisiera hacer, se pediría tu consentimiento antes y por separado.
4. Quién más ve estos datos
Ninguna persona además del responsable. No hay empleados, ni comerciales, ni gestoría con acceso a la plataforma.
Sí intervienen los proveedores que hacen funcionar el servicio:
- Supabase
- Base de datos y almacenamiento. Servidores en Fráncfort, Alemania (Unión Europea).
- Google (Firebase Hosting)
- Alojamiento de las páginas web y de las cartas.
- Google (identificación)
- El acceso al panel se hace con cuenta de Google.
- Stripe
- Cobro del alta y de las cuotas mensuales.
Las copias de seguridad se guardan en un servidor propio situado en España y en un soporte físico bajo control del responsable.
Los datos se alojan en la Unión Europea. Algunos de estos proveedores forman parte de grupos con sede en Estados Unidos y pueden acceder a ellos desde allí para dar soporte, amparándose en el marco de adecuación entre la Unión Europea y Estados Unidos y en cláusulas contractuales tipo. Con todos ellos existe el contrato de encargo de tratamiento que exige el artículo 28 del RGPD.
5. Los datos que son del bar, no míos
Cuando un negocio invita a un encargado a su panel, o publica en su carta datos de su establecimiento, esos datos son suyos: el negocio decide qué se publica y quién entra. Respecto de ellos, MadridEnCarta actúa como encargado del tratamiento, y las obligaciones del artículo 28 del RGPD forman parte del contrato firmado con cada negocio.
6. Cómo se protegen
El acceso a los datos de cada negocio está restringido en la propia base de datos, no solo en la pantalla: cada negocio solo puede leer y escribir lo suyo, y el encargado de un bar no ve los datos de otro. Las conexiones van cifradas y las copias de seguridad se hacen de forma periódica.
7. Tus derechos
Puedes pedir acceso a tus datos, su rectificación o su supresión, la limitación del tratamiento, la portabilidad y oponerte a él. Basta con escribir a pricop.site@gmail.com indicando qué quieres ejercer. Se responde en el plazo máximo de un mes.
Si consideras que no se han atendido correctamente, puedes reclamar ante la Agencia Española de Protección de Datos, en www.aepd.es.
8. Menores
El servicio se contrata entre profesionales y no va dirigido a menores de edad. Consultar la carta de un bar no requiere identificarse ni facilitar dato alguno, a ninguna edad.
9. Cambios en esta política
Si cambia algo relevante —un proveedor nuevo, una finalidad distinta— se actualizará esta página y, si te afecta como cliente, se te avisará. La versión aplicable es la publicada aquí en cada momento.
Última actualización: 28 de agosto de 2026