Política de privacidad
1. Identidad del responsable del tratamiento
En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y de la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), se informa de los siguientes datos del responsable del tratamiento de los datos personales recogidos a través de este sitio web y sus canales digitales:
- Razón social: LA QUINTERIA DE ALVAREZ S.L.
- Nombre comercial: La Quintería
- CIF: B54103122
- Dirección: C/ Doctor Gadea, 17, bajo s/n, 03550 San Juan de Alicante (Alicante), España
- Email de contacto: laquinteria1974@gmail.com
- Teléfono: 638 01 34 52
- Delegado de Protección de Datos (DPO): no resulta obligatoria su designación dado el volumen y la naturaleza de los tratamientos realizados (art. 37 RGPD). Cualquier cuestión relativa a protección de datos puede dirigirse al email de contacto indicado.
2. Datos que recogemos y finalidad del tratamiento
Tratamos los datos personales que nos facilitas voluntariamente a través de los siguientes canales, con las finalidades y bases legales que se detallan a continuación:
| Finalidad | Base legal (RGPD) | Datos tratados |
|---|---|---|
| Gestionar reservas y responder consultas recibidas a través del formulario de reservas de la web. | Ejecución de un contrato o medidas precontractuales (art. 6.1.b), o consentimiento (art. 6.1.a) si no llega a formalizarse la reserva. | Nombre, teléfono, email, fecha/hora, comensales, alergias y peticiones especiales indicadas. |
| Gestionar, modificar o cancelar una reserva ya realizada desde la página "Mi reserva". | Ejecución de un contrato (art. 6.1.b). | Los mismos datos de la reserva original, consultados mediante el identificador de la reserva. |
| Enviar confirmaciones y avisos de la reserva por email (y WhatsApp/SMS cuando corresponda). | Ejecución de un contrato / medidas precontractuales (art. 6.1.b). | Nombre, teléfono, email, fecha y hora de la reserva. |
| Mantener el sitio web operativo, seguro y disponible. | Interés legítimo del responsable en la seguridad y funcionamiento de sus sistemas (art. 6.1.f). | Datos técnicos de conexión (dirección IP, tipo de navegador) tratados por el proveedor de alojamiento. |
No recogemos categorías especiales de datos (salud, ideología, orientación sexual, etc.), salvo la información sobre alergias o intolerancias alimentarias que decidas facilitarnos voluntariamente para la gestión segura de tu reserva.
3. Destinatarios de los datos: encargados del tratamiento
Para poder prestar nuestros servicios digitales (web, sistema de reservas y comunicaciones asociadas), contamos con la colaboración de los siguientes proveedores, que actúan como encargados del tratamiento ("subprocesadores") en nuestro nombre. Con cada uno de ellos tenemos suscrito un Acuerdo de Encargado de Tratamiento ("DPA") conforme al artículo 28 del RGPD:
| Proveedor | Finalidad | Ubicación / transferencias | DPA |
|---|---|---|---|
| Supabase Pte. Ltd. | Base de datos donde se almacenan las reservas. | SCCs de la UE y adendas UK/Suiza. | Ver DPA |
| Netlify, Inc. | Alojamiento (hosting) del sitio web. | EU-US Data Privacy Framework, SCCs y UK IDTA. | Ver DPA |
| Web3Creative (Web3Forms) | Envío del aviso de nueva reserva al restaurante y de la confirmación al cliente. | Operador con sede en India; SCCs y UK Addendum cuando corresponde. | Ver DPA |
Nota: si en el futuro se incorpora un asistente de atención al cliente basado en inteligencia artificial (OpenAI) o el envío de SMS/WhatsApp mediante Twilio, esta tabla y el resto de la política deben actualizarse para reflejarlo antes de activar esas funciones.
Salvo estos encargados, no cedemos ni vendemos tus datos a terceros. Solo comunicaremos datos a otras entidades cuando exista una obligación legal (por ejemplo, a la Agencia Tributaria o a las Fuerzas y Cuerpos de Seguridad del Estado si así se requiere).
4. Transferencias internacionales de datos
Algunos de los proveedores anteriores tratan datos fuera del Espacio Económico Europeo (EEE), principalmente en Estados Unidos e India. En esos casos, la transferencia se ampara en mecanismos reconocidos por el RGPD: Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea, la Adenda del Reino Unido (UK IDTA) o el marco EU-US Data Privacy Framework, según el proveedor. El detalle de cada mecanismo está disponible en el DPA correspondiente enlazado en la tabla anterior.
5. Plazo de conservación de los datos
- Datos de reservas y contacto: se conservan durante el tiempo necesario para gestionar tu solicitud y, posteriormente, durante los plazos de prescripción legal aplicables (generalmente hasta 5 años a efectos de posibles responsabilidades contractuales).
- Datos técnicos de alojamiento: según las políticas de retención del propio proveedor de hosting.
6. Derechos de las personas interesadas
Como titular de los datos, tienes derecho a:
- Acceder a tus datos personales para saber qué información tratamos sobre ti.
- Rectificar los datos inexactos o incompletos.
- Solicitar la supresión de tus datos cuando ya no sean necesarios para los fines para los que fueron recogidos.
- Solicitar la limitación del tratamiento en determinadas circunstancias.
- Oponerte al tratamiento de tus datos.
- Solicitar la portabilidad de tus datos a otro responsable, cuando sea técnicamente posible.
- Retirar tu consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo a su retirada.
Puedes ejercer estos derechos escribiendo a laquinteria1974@gmail.com, indicando el derecho que deseas ejercer y adjuntando copia de un documento que acredite tu identidad.
Si consideras que el tratamiento de tus datos no se ajusta a la normativa vigente, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
7. Origen de los datos
Los datos que tratamos proceden directamente de ti, a través del formulario de reservas de la web o de la gestión de tu reserva. No obtenemos datos de fuentes de terceros.
8. Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo cifrado de las comunicaciones (TLS), control de accesos y el uso de proveedores que cuentan con sus propias medidas de seguridad certificadas (detalladas en cada DPA referenciado en el apartado 3).
9. Menores de edad
Nuestros servicios digitales están dirigidos a mayores de 14 años. Si detectamos que un menor de esa edad nos ha facilitado datos sin el consentimiento de su tutor legal, procederemos a eliminarlos.
10. Cambios en esta política
Podemos actualizar esta política de privacidad para adaptarla a novedades legislativas, jurisprudenciales o a cambios en los proveedores que utilizamos. Te recomendamos consultarla periódicamente. La fecha de la última actualización figura al inicio de este documento.
Aviso: este documento es un borrador orientativo elaborado a partir de la información facilitada por La Quintería y de los DPAs públicos de cada proveedor (consultados el 27 de agosto de 2026). No constituye asesoramiento legal. Antes de publicarlo, se recomienda su revisión por un abogado especializado en protección de datos, que confirme la adecuación de las bases legales a la actividad real del restaurante y actualice el apartado 3 si se activan nuevas integraciones (IA, SMS, etc.).