Política de Privacidad

Última actualización: 23 de junio de 2026

1. Responsable del tratamiento

Fraxuo Dev S.L. (en adelante "Mesa4U" o "nosotros"), con CIF B27649615 y domicilio en Asturias, España, es titular del software de reservas Mesa4U que ofrecemos como Software-as-a-Service a restaurantes.

Contacto para asuntos de protección de datos: privacidad@mesa4u.es.

2. Roles RGPD

Si eres restaurante cliente de Mesa4U: nosotros somos encargados del tratamiento de los datos personales que tú nos confías (datos de tu staff y de tus comensales) para prestarte el servicio de reservas. Existe un contrato de encargado de tratamiento entre tú y Fraxuo Dev S.L. conforme al art. 28 RGPD.

Si eres comensal que reserva en un restaurante a través de Mesa4U:el responsable del tratamiento de tus datos personales es el RESTAURANTE en el que reservas. Mesa4U actúa como encargado por cuenta de ese restaurante. Para ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación o portabilidad debes dirigirte al restaurante. Si necesitas ayuda intermedia, nos puedes escribir a privacidad@mesa4u.es y reenviaremos tu petición al restaurante en un plazo máximo de 7 días.

3. Datos que tratamos

  • Datos identificativos del comensal: nombre, apellidos, email, teléfono.
  • Datos de la reserva: fecha, hora, número de comensales, peticiones especiales, ocasión.
  • Datos de salud (categoría especial, art. 9 RGPD): alergias, intolerancias y restricciones dietéticas. Solo se tratan si los facilitas voluntariamente al reservar (consentimiento explícito, art. 9.2.a) y con la finalidad exclusiva de prepararte la comida adecuada. No se usan para perfilado ni marketing.
  • Datos de marketing: consentimiento para comunicaciones, fecha y vía del consentimiento, IP.
  • Datos técnicos: dirección IP, user-agent, timestamp de la operación, registrados en logs de auditoría.

4. Bases jurídicas (art. 6 y 9 RGPD)

  • Ejecución del contrato (art. 6.1.b): gestión de la reserva.
  • Consentimiento explícito (art. 6.1.a y 9.2.a): alergias, restricciones dietéticas, marketing.
  • Interés legítimo (art. 6.1.f): seguridad, prevención de fraude, registro de auditoría.
  • Obligación legal (art. 6.1.c): conservación de logs por seguridad y normativa fiscal.

5. Plazos de conservación

  • Datos de reservas: hasta 4 años desde la fecha de la reserva, conforme a la Ley General Tributaria.
  • Datos de salud (alergias): se conservan mientras sean necesarios para tu atención y se anonimizan a tu solicitud (derecho de supresión) o cuando dejas de ser cliente.
  • Datos de marketing: hasta que retires tu consentimiento.
  • Logs de auditoría con IP: se conservan durante el plazo necesario por seguridad y obligación legal.

6. Destinatarios y subencargados

Para prestar el servicio, Mesa4U comparte datos estrictamente necesarios con:

  • Hostinger Operations UAB (Lituania, UE) — alojamiento de servidores.
  • Resend Inc. (Delaware, EE.UU.) — envío de emails. Cláusulas Contractuales Tipo (SCC) aplicables.
  • Meta Platforms Ireland Ltd. (Irlanda, UE) — WhatsApp Business API, si el restaurante lo activa.
  • ElevenLabs Inc. (EE.UU.) — asistente telefónico IA, si el restaurante lo activa. SCC aplicables.
  • Google Ireland Ltd. (Irlanda, UE) — Reserve with Google, si el restaurante lo activa.

No vendemos datos personales bajo ninguna circunstancia. No realizamos decisiones automatizadas con efectos jurídicos sobre los interesados.

7. Tus derechos

Tienes derecho a acceder, rectificar, suprimir, limitar, oponerte al tratamiento y a la portabilidad de tus datos (arts. 15-22 RGPD). Para ejercerlos contacta con el restaurante donde realizaste la reserva, o escríbenos a privacidad@mesa4u.es y reenviaremos tu petición.

Si consideras que el tratamiento no se ajusta a la normativa, tienes derecho a presentar reclamación ante la Agencia Española de Protección de Datos (aepd.es).

8. Cookies (art. 22 LSSI-CE)

Mesa4U utiliza únicamente cookies técnicas o necesarias: las imprescindibles para iniciar sesión, mantener la sesión activa y garantizar la seguridad del acceso al panel del restaurante. No empleamos cookies de analítica, publicidad ni seguimiento de terceros, ni compartimos información de navegación con redes publicitarias.

Conforme al art. 22.2 de la Ley 34/2002 (LSSI-CE), las cookies técnicas exceptuadas no requieren consentimiento previo del usuario, por lo que el sitio no muestra banner de cookies: basta con esta información. Puedes bloquear o eliminar las cookies desde la configuración de tu navegador, si bien ello puede impedir el correcto funcionamiento del inicio de sesión.

9. Seguridad

Aplicamos medidas técnicas y organizativas conforme al art. 32 RGPD: cifrado en tránsito (TLS 1.2+), cifrado en reposo de claves API y tokens, copias de seguridad cifradas (AES-256-CBC), control de accesos por rol, registro de auditoría inmutable, separación lógica por base de datos por restaurante, rotación de credenciales y pruebas regulares.

10. Cambios en esta política

Podemos actualizar esta política cuando cambien las prácticas de tratamiento o la normativa. Publicaremos la nueva versión en esta misma URL e indicaremos la fecha de actualización al inicio del documento. Cuando los cambios sean sustantivos te lo comunicaremos por email a través del restaurante.