Privacidad
Política de Privacidad
Cómo Restia recopila, usa y protege tus datos en la web y en las apps móviles.
Fecha de entrada en vigor: 23/08/2025
1. Responsable del Tratamiento
Restia Software SL ("Responsable"), registrada en España. Contacto: contacto@restia.app.
2. Datos que Recopilamos
2.1 Datos de Usuario
- Datos de autenticación: nombre, apellidos, correo y foto de perfil opcional (Google OAuth 2.0, Apple Sign-In).
- Datos de establecimiento: nombre del restaurante, configuración de mesas, carta, precios, horarios.
- Datos operativos: pedidos, reservas, transacciones, preferencias de configuración.
2.2 Datos Técnicos y de Dispositivo
- Identificadores: IDFA (iOS), Android Advertising ID, IDs únicos.
- Información de dispositivo: modelo, SO/versión, idioma, zona horaria, resolución.
- Datos de red: IP, tipo de conexión, ISP.
- Datos de app: versión, tiempo de uso, funcionalidades, errores y fallos.
2.3 Datos de Servicios Externos
- Google Services: Firebase Analytics, Cloud Messaging, datos de autenticación.
- Apple Services: datos de autenticación Apple ID, App Store Connect.
- RevenueCat: suscripciones, transacciones, estado de pago, IDs de facturación.
2.4 Permisos de la App Móvil
- Cámara (escaneo de QR, fotos de productos con consentimiento).
- Notificaciones push (pedidos y avisos).
- Almacenamiento local (modo offline y sincronización).
3. Finalidades y Base Jurídica
- Prestación del servicio (Art. 6.1.b RGPD).
- Procesamiento de pagos vía RevenueCat (Art. 6.1.b RGPD).
- Seguridad y prevención de fraude (Art. 6.1.c/f RGPD).
- Mejora y analítica (interés legítimo, Art. 6.1.f RGPD).
- Comunicaciones operativas (Art. 6.1.b RGPD).
- Marketing opt-in (consentimiento, Art. 6.1.a RGPD).
- Cumplimiento legal (Art. 6.1.c RGPD).
4. Plazos de Conservación
- Cuenta: activa + hasta 5 años por cumplimiento legal.
- Transacciones: 10 años (obligaciones fiscales).
- Registros y analítica: 90 días, luego anonimización o borrado.
- Marketing: hasta retirar consentimiento o 2 años de inactividad.
5. Destinatarios y Transferencias
Solo compartimos con encargados (Google LLC, Apple Inc., RevenueCat Inc., proveedores de hosting/CDN) con garantías RGPD. No vendemos datos.
6. Derechos del Interesado
Puede ejercer acceso, rectificación, supresión, limitación, portabilidad, oposición y retirar consentimiento. Solicite a con identificación. Respondemos en 30 días. contacto@restia.app
7. Medidas de Seguridad
- TLS 1.3 en tránsito, AES-256 en reposo.
- OAuth 2.0, Apple Sign-In, MFA; acceso de mínimo privilegio.
- Infraestructura segura, firewalls, monitorización 24/7.
- Almacenamiento local seguro, validación SSL.
- Backups cifrados diarios con retención de 30 días.
8. Cookies y Tecnologías Similares
Web
Cookies técnicas esenciales y analíticas (GA4 con IP anonimizada). Configurables en el banner.
Móvil
- IDs publicitarios (IDFA/Android Advertising ID) para analítica.
- Almacenamiento local para offline y preferencias.
- Tokens de notificación para push.
9. Menores
No dirigido a menores de 18 años. Eliminamos datos si se detectan o a petición.
10. Cambios en esta Política
Podemos actualizarla con al menos 30 días de aviso (email, push, aviso web destacado).