Política de Privacidad
Última actualización: 2026-08-14
Esta Política de Privacidad explica cómo aimaitred («nosotros») recopila, utiliza y protege los datos personales cuando un local usa nuestra plataforma de hostelería y cuando un comensal escanea un código QR para ver la carta o realizar un pedido. Las sociedades responsables del servicio figuran al final de esta página.
1. Quiénes somos
aimaitred es una plataforma de carta y hostelería con IA, operada por las sociedades indicadas en «Sociedades y domicilios registrados» más abajo. Según su región, la sociedad correspondiente actúa como responsable del tratamiento (para los datos del comensal, normalmente el local es el responsable y nosotros actuamos como encargados).
2. Datos que recopilamos
Cuentas de locales: nombre, correo, contraseña (cifrada), datos del local, información de facturación y el contenido de carta y operativo que usted carga.
Comensales: no exigimos cuentas. No pedimos nombre, correo electrónico ni teléfono para ver una carta o pedir. Guardamos un identificador de sesión del dispositivo generado de forma aleatoria, el idioma elegido y las preferencias dietéticas y de alérgenos que usted selecciona, para personalizar la carta. Si realiza un pedido, guardamos los artículos, las cantidades y la referencia de mesa. Sus preferencias dietéticas y de alérgenos se asocian únicamente a ese identificador de sesión y nunca se vinculan a su nombre.
Reservas y fichero de comensales del local: si reserva mesa, o el local le registra como comensal, conservamos por cuenta de ese local el nombre, el correo electrónico y el teléfono que facilite, la propia reserva y las notas que su personal escriba sobre la visita. Las reservas que comparten teléfono o correo se agrupan en una única ficha para que el local reconozca a un cliente que repite. El local decide qué se incluye en esa ficha y es su responsable; nosotros la almacenamos y tratamos como encargados y no la usamos para fines propios.
Datos técnicos: dirección IP, tipo de dispositivo y navegador, y analítica básica de uso necesaria para operar y proteger el servicio.
No tratamos datos de tarjeta ni bancarios de los comensales: el pago se realiza en persona en el local.
3. Cómo usamos los datos
•Para prestar la carta, los pedidos, la división de cuenta, el camarero con IA y la gestión del local.
•Para personalizar la carta según su idioma, dieta y alérgenos.
•Para operar, asegurar, depurar y mejorar el servicio.
•Para enviar correos transaccionales (p. ej. recibos, recordatorios de reserva) y avisos de servicio a los locales.
•Para cumplir obligaciones legales.
4. Bases jurídicas (RGPD)
Cuando se aplica el RGPD nos basamos en: la ejecución de un contrato (prestar el servicio), el interés legítimo (seguridad, mejora, prevención del fraude), el consentimiento (cuando es necesario, p. ej. analítica no esencial) y la obligación legal.
Las preferencias de alérgenos y dietéticas revelan información sobre su salud, por lo que el RGPD las considera una categoría especial de datos. Solo las tratamos con su consentimiento explícito conforme al artículo 9(2)(a), que usted presta al seleccionarlas en la carta. No está obligado a facilitarlas: la carta funciona sin ellas y puede omitir ese paso. Puede volver a abrir sus preferencias desde la carta en cualquier momento para modificarlas o eliminarlas, lo que retira ese consentimiento a futuro.
5. Encargados y comunicación de datos
Solo compartimos datos con proveedores verificados que actúan según nuestras instrucciones: alojamiento y base de datos (Supabase, Vercel), procesamiento con IA (OpenAI), correo transaccional (Resend), monitorización de errores y rendimiento (Sentry), analítica de uso sin cookies (Vercel Analytics y Speed Insights) y cobro de la suscripción del local (PayPal). PayPal se usa únicamente para cobrar la suscripción del local; los comensales nunca pagan por ese medio. No vendemos datos personales. Podemos comunicarlos cuando la ley lo exija.
Esta lista recoge la totalidad de los subencargados que utilizamos. La actualizaremos aquí antes de incorporar uno nuevo, y los locales podrán oponerse a un nuevo subencargado en los términos del Acuerdo de Servicio.
6. Cookies y almacenamiento local
Usamos almacenamiento local estrictamente necesario para recordar su sesión de dispositivo, idioma y tema. No usamos cookies publicitarias de terceros.
7. Conservación de datos
Los datos de pedidos de comensales se conservan solo el tiempo necesario para operar el servicio del local y cumplir deberes legales y contables; después se eliminan o anonimizan. Los datos de cuenta del local se conservan durante la vigencia de la cuenta y un periodo limitado posterior.
Un proceso automático se ejecuta a diario y lo aplica: la sesión de dispositivo de un comensal y las preferencias dietéticas y de alérgenos asociadas se eliminan un mes después de su última visita, y los pedidos pierden la referencia a la sesión que los realizó tras 24 meses, dejando un historial de ventas anónimo para la contabilidad del local. Los nombres, correos y teléfonos de las reservas se borran con ese mismo plazo de 24 meses.
8. Transferencias internacionales
Los datos pueden tratarse en el Reino Unido, la UE y los Estados Unidos. Cuando los datos salen de su región aplicamos garantías adecuadas, como las Cláusulas Contractuales Tipo.
9. Sus derechos
Conforme a su legislación local (incluido el RGPD de la UE/Reino Unido y, en Colombia, la Ley 1581 de 2012 de Habeas Data), puede solicitar acceso, rectificación, supresión, limitación, portabilidad y oponerse a ciertos tratamientos. También puede reclamar ante su autoridad de control.
Para ejercer cualquier derecho, contáctenos en office@aimaitred.com.
10. Menores
El servicio está dirigido a adultos y al personal del local. No se dirige a menores y no recopilamos datos de menores de forma consciente.
11. Seguridad
Usamos cifrado en tránsito, controles de acceso y seguridad a nivel de fila. Ningún sistema es totalmente seguro, pero trabajamos para proteger sus datos y notificar a las partes correspondientes cualquier incidencia según la ley.
12. Cambios
Podemos actualizar esta política. Los cambios relevantes se reflejarán en la fecha de «Última actualización» y, cuando proceda, se notificarán a los locales.
Contacto
Para cualquier consulta sobre este documento o sus datos, escríbanos a office@aimaitred.com.
Sociedades y domicilios registrados
Oficina de clientes
ABC Austrian Business Company Limited
99a High Road, Beeston
Nottingham, NG9 2LH
United Kingdom
Domicilio registrado
Salfi Ltd · Co. No. 17208471
66 Paul Street
London, EC2A 4NA
United Kingdom
Entidad en EE. UU.
einsOne LLC
16192 Coastal Highway
Lewes, Delaware 19958
United States
Entidad para América Latina
BRUECKE S.A.S. · NIT 900.819.271-0
Calle 29C No. 5-21, Barrio el Cortijo
Sincelejo, Sucre
Colombia
Este documento se publica en varios idiomas por conveniencia. En caso de conflicto, prevalece la versión en inglés.

