Qryptraveller LLC (que opera el servicio bajo el nombre RestaurantOS; en adelante, «nosotros») establece la siguiente Política de privacidad (en adelante, la «Política») respecto al tratamiento de los datos personales de los usuarios.
Artículo 1 (Definición de datos personales)
Se entiende por «datos personales» lo definido en la Ley de Protección de Datos Personales de Japón: información sobre una persona viva que permite identificarla mediante descripciones como nombre, dirección, teléfono u otros datos de contacto (información de identificación personal).
Artículo 2 (Cómo recopilamos datos personales)
Podemos solicitar datos personales como nombre, dirección, teléfono, correo electrónico o número de tarjeta de crédito cuando el usuario se registra en el servicio. También podemos recibir registros de transacciones y datos de pago, incluyendo datos del usuario intercambiados con nuestros socios (incluidos proveedores de información, anunciantes y destinos de publicidad).
Artículo 3 (Finalidad de la recopilación y uso de datos)
Recopilamos y usamos los datos personales con las siguientes finalidades:
- Para prestar y operar nuestro servicio.
- Para responder a las consultas del usuario (incluida la verificación de identidad).
- Para enviar correos sobre nuevas funciones, actualizaciones, campañas y otros servicios.
- Para mantenimiento, avisos importantes y otras comunicaciones necesarias.
- Para identificar a usuarios que infrinjan los Términos o usen el servicio con fines fraudulentos, y negar su acceso.
- Para permitir al usuario consultar, modificar, eliminar o revisar el estado de su información registrada.
- Para facturar a los usuarios por los servicios de pago.
- Cualquier finalidad accesoria a las anteriores.
Artículo 4 (Modificación de la finalidad)
Solo modificaremos la finalidad de uso si, razonablemente, está relacionada con la anterior. Cuando se modifique, lo notificaremos al usuario por los medios que determinemos o lo publicaremos en este sitio.
Artículo 5 (Comunicación a terceros)
Salvo en los casos siguientes, no facilitamos datos personales a terceros sin el consentimiento previo del usuario, exceptuando los supuestos permitidos por la Ley de Protección de Datos Personales y otras normas.
Artículo 5-2 (Excepciones a la comunicación a terceros)
Los siguientes casos no constituyen comunicación a terceros:
- Cuando encargamos total o parcialmente el tratamiento de datos dentro de lo necesario para la finalidad (p. ej. pasarelas de pago, proveedores en la nube).
- Cuando los datos se facilitan en el marco de una sucesión empresarial por fusión u otra causa.
- Cuando la divulgación o entrega es exigida por la ley.
Artículo 5-3 (Información de pago y transferencia internacional)
La información de pago la gestiona la pasarela de pago FastSpring, Inc., y nosotros no conservamos números de tarjeta ni datos similares. Para la prestación del Servicio, los datos personales se transfieren a nosotros (sociedad estadounidense) y a FastSpring, Inc. (Estados Unidos). Al utilizar el Servicio, el usuario acepta dicha transferencia internacional a Estados Unidos.
Artículo 6 (Encargo del tratamiento de datos)
Podemos encargar total o parcialmente el tratamiento de datos personales dentro de lo necesario para la finalidad. En tal caso, ejerceremos la supervisión necesaria y adecuada sobre el encargado.
Artículo 7 (Divulgación de datos personales)
Cuando un usuario solicite la divulgación de sus datos conforme a la ley, la realizaremos sin demora tras confirmar que la solicitud procede del propio usuario (y le notificaremos si no existen tales datos). No obstante, podremos no divulgar total o parcialmente cuando ello pudiera perjudicar los derechos o intereses del interesado o de un tercero, entre otros supuestos.
Artículo 8 (Corrección y eliminación de datos)
Si los datos que conservamos sobre el usuario son incorrectos, este podrá solicitar su corrección, adición o eliminación por el método que determinemos. Realizaremos la investigación necesaria y responderemos sin demora según el resultado.
Artículo 9 (Suspensión del uso, etc.)
Si se nos solicita suspender el uso o eliminar datos por tratarse de un tratamiento que excede la finalidad o de datos obtenidos de forma indebida, realizaremos sin demora la investigación necesaria y responderemos según el resultado.
Artículo 10 (Tratamiento de cookies, etc.)
Nuestro sitio puede usar cookies y tecnologías similares para mejorar la calidad del servicio y analizar el uso. Puedes desactivar las cookies en tu navegador, pero algunas funciones podrían dejar de estar disponibles.
Artículo 10-2 (Chat con IA en este sitio web)
El chat con IA de nuestro sitio registra las preguntas introducidas, las respuestas de la IA, el idioma utilizado, la fecha y hora, y un valor hash de la dirección IP empleado para limitar el número de consultas. La dirección IP en sí no se almacena: se convierte en un hash con sal no reversible. Esta información se utiliza únicamente para mejorar la calidad de las respuestas, conocer las preguntas más frecuentes y prevenir usos abusivos o excesivos. El texto que introduzcas se envía al servicio de IA generativa de Google LLC (Gemini API) para generar la respuesta, y el tratamiento de esos datos se rige por las condiciones de dicha empresa. No introduzcas información personal o confidencial (nombres, teléfonos, números de tarjeta) en el chat con IA.
Artículo 10-3 (Datos tratados durante el uso del Servicio)
RestaurantOS trata los siguientes datos cuando los establecimientos adheridos (restaurantes) utilizan el Servicio en su operativa diaria (reservas, pedidos, cobros, control horario, etc.). Son datos distintos de los relativos al contrato y al pago que se generan al contratar nuestros servicios, regulados en los artículos anteriores.
- Ubicación del personal: al fichar la entrada y la salida, obtenemos la ubicación GPS del dispositivo del empleado con el único fin de comprobar que se encuentra realmente en el establecimiento. No se utiliza para ninguna otra finalidad.
- Datos de los clientes del establecimiento: a través del Servicio, el establecimiento adherido puede tratar datos de reserva (nombre, teléfono, número de comensales, el cuerpo del correo de la reserva, etc.), datos de la lista de espera (nombre, teléfono, identificador de usuario de LINE, etc.), historial de pedidos y cobros, datos de entrega a domicilio (nombre, teléfono y dirección del destinatario, etc.) y datos sobre alergias o restricciones alimentarias. Estos datos son gestionados por el establecimiento y nosotros los tratamos conforme al contrato suscrito con él.
- Datos del personal del establecimiento: a través del Servicio, el establecimiento adherido puede tratar datos del personal como nombre, lectura fonética del nombre, correo electrónico, teléfono, código de empleado, fecha de incorporación, salario por hora, registros de entrada y salida, y el contenido de los chats internos y publicaciones en el tablón interno, así como datos de candidatos a empleo (nombre, edad y condiciones preferidas). Estos datos son gestionados por el establecimiento y nosotros los tratamos conforme al contrato suscrito con él.
- Integración con plataformas de reparto de comida: si el establecimiento recibe en el Servicio pedidos procedentes de plataformas como Uber Eats, Wolt, Rakuten o Demae-can, se comparte con dichas plataformas la información necesaria para el pedido.
- Cobros en el establecimiento: para el cobro a los clientes del establecimiento se utiliza Stripe o Square. Se trata de un pago entre el establecimiento y su cliente, distinto del pago de nuestras tarifas regulado en el artículo 5-3 (FastSpring).
- Entrada de voz y escaneo de documentos: el Servicio ofrece una función para convertir en texto la entrada de voz realizada en el establecimiento, y otra para capturar y leer el texto de recibos, facturas y documentos similares. El contenido de voz y de los documentos leídos se almacena como texto.
- Registro de conversaciones con el asistente de IA: almacenamos el contenido de las conversaciones mantenidas con la función de asistente de IA del Servicio, y los registros de políticas y decisiones operativas extraídas de dichas conversaciones.
- Envío de información a proveedores de IA: en relación con la función de asistente de IA del Servicio, la conversión de voz a texto, la lectura de documentos y funciones similares, podemos enviar información a proveedores de servicios de IA generativa externos. Los proveedores a los que se envía, el alcance de la información enviada y la información que no se envía se detallan en el artículo 10-7.
- Lugar de almacenamiento: los datos de los apartados anteriores se almacenan en servidores ubicados en Japón (proveedor de base de datos: Supabase).
Artículo 10-4 (Medidas de seguridad)
Separamos los permisos de acceso a los datos por establecimiento, de modo que ninguno pueda acceder a los datos de otro. La información especialmente sensible (como las alergias) queda aislada de las funciones de análisis que no deben acceder a ella. El cifrado de los datos almacenados se está implantando actualmente y se reforzará en el futuro.
Artículo 10-5 (Tratamiento de los datos tras la baja)
Cuando un usuario elimina su cuenta, tratamos sus datos de la siguiente manera.
- Se eliminan de inmediato: las credenciales de acceso (vinculación con cuentas externas), el nombre público, el valor hash del número de teléfono y su presencia en las clasificaciones. En el caso de usuarios sin registros de pago, se elimina la cuenta en sí.
- Se conservan durante un periodo limitado: los registros de pago y facturación (fecha y hora de la operación, importe, tipo de contrato e historial de descuentos aplicados con puntos). La Ley del Impuesto sobre Sociedades y la Ley del Impuesto sobre el Consumo de Japón, entre otras, imponen obligaciones de conservación sobre los registros de transacciones, por lo que no pueden eliminarse en el momento de la baja.
- Quedan excluidos de los registros conservados: los justificantes originales recibidos de la pasarela de pago, que pueden incluir nombre y dirección de facturación, se eliminan en el momento de la baja. Solo conservamos los datos necesarios a efectos contables (fecha y hora, importe y tipo).
- Periodo de conservación y eliminación: los registros de los dos apartados anteriores se eliminan una vez transcurrido el periodo de conservación legal (siete años con carácter general). Tras su eliminación, no conservamos ninguna información que permita identificar al usuario.
- Tratamiento durante la conservación: mientras se conservan, estos registros se utilizan únicamente para cumplir obligaciones legales y a efectos fiscales y contables, y para ningún otro fin.
Artículo 10-6 (Información que este sitio envía a terceros)
Este sitio envía información desde tu dispositivo a los proveedores externos que se indican a continuación. Puedes detener estos envíos desactivando las cookies en tu navegador (algunas funciones podrían dejar de estar disponibles). Este artículo se refiere a la navegación por este sitio; los datos tratados durante el uso del Servicio se regulan en el artículo 10-3.
- Google Analytics (Google LLC, Estados Unidos): envía la URL de la página visitada, la página de origen, el tipo de dispositivo y navegador, la configuración de idioma, un identificador almacenado en una cookie y una dirección IP anonimizada. La finalidad es conocer qué páginas se visitan y con qué frecuencia para mejorar el sitio. También puedes desactivarlo con el complemento de navegador que ofrece Google.
- Microsoft Clarity (Microsoft Corporation, Estados Unidos): envía la URL de la página visitada, tus interacciones (clics, desplazamiento y movimiento del ratón) junto con una grabación de la pantalla tal como se muestra (reproducción de sesión), el tipo de dispositivo y navegador, y un identificador almacenado en una cookie. La finalidad es detectar dónde resulta difícil usar la interfaz y mejorarla.
- Formspree (Formspree, Inc., Estados Unidos): envía el contenido que introduces en el formulario de contacto, con el fin de recibir tu consulta. El envío se produce únicamente cuando envías el formulario.
- Supabase (Supabase, Inc.): si utilizas la función de inicio de sesión, envía la información necesaria para mantener la sesión iniciada. No se envía nada si no inicias sesión.
- Demo incrustada: cuando se muestra una demo en este sitio, se envía a nuestro entorno de demostración (alojado en Railway) la información de acceso necesaria para mostrarla.
Artículo 10-7 (Uso de servicios externos de IA generativa)
Para prestar funciones como el asistente de IA, la conversión de voz a texto, la lectura de documentos y la generación de borradores de texto dentro del Servicio, podemos enviar información sobre los clientes y el personal de los establecimientos adheridos a proveedores de servicios externos de IA generativa.
- Proveedor al que se envía: enviamos información al siguiente proveedor, ubicado fuera de Japón (Estados Unidos): Google LLC (Gemini API).
- Información que se envía: puede incluir lo siguiente. (1) Información relativa a la reserva y la visita — nombre, teléfono, correo electrónico, identificador de usuario de LINE, número de comensales, preferencia de mesa, solicitudes o notas, información sobre alergias u otras restricciones alimentarias, y el cuerpo del correo de la reserva. (2) Información relativa al pedido y al cobro — detalle del pedido, importe, método de pago, puntos utilizados, uso de cupones, y un identificador del cliente (no enviamos el número de la tarjeta de crédito en sí). (3) Información relativa a la entrega o el pedido para llevar — nombre, teléfono y dirección del destinatario, y solicitudes relacionadas con la entrega. (4) Información derivada de voz e imágenes — la entrada de voz convertida en texto, e imágenes de recibos, facturas y documentos similares junto con el texto extraído de ellos. (5) Información del personal del establecimiento — nombre, lectura fonética del nombre, correo electrónico, teléfono, código de empleado, fecha de incorporación, salario por hora, registros de entrada y salida, contenido de chats internos y publicaciones en el tablón interno, y nombre, edad y condiciones preferidas de los candidatos a empleo.
- Finalidad del envío: (1) para que la función de asistente de IA del Servicio pueda responder a consultas operativas del establecimiento o ejecutar las operaciones solicitadas. (2) para convertir o generar contenido, como convertir voz a texto, transcribir documentos y redactar borradores de texto.
- Información que no enviamos: no enviamos a los proveedores de servicios externos de IA generativa lo siguiente: claves de cifrado u otras credenciales de autenticación, tokens de acceso utilizados para conectar con servicios de almacenamiento externos, información de establecimientos distintos del que estás utilizando, y números de tarjeta de crédito.
- Tratamiento por parte de Google LLC: (1) utilizamos la API de Gemini de Google LLC como Servicio de Pago (Paid Service). (2) El contenido que enviamos (incluidos los prompts, las instrucciones de sistema, el contenido en caché y archivos como imágenes, vídeos y documentos) y las respuestas de Google nunca se utilizan para entrenar la IA de Google. Los Términos Adicionales del Servicio de la API de Gemini de Google (https://ai.google.dev/gemini-api/terms) establecen que, para los Servicios de Pago, dicho contenido no se utiliza para mejorar los productos de Google, y se trata conforme a las condiciones de tratamiento de datos que Google establece. (3) Al mismo tiempo, la política de supervisión de abusos de Google (https://ai.google.dev/gemini-api/docs/abuse-monitoring) establece que Google puede registrar el contenido enviado y las respuestas durante un máximo de 55 días para mantener la seguridad del servicio, detectar y prevenir infracciones de sus políticas de uso prohibido, y cuando la divulgación sea legalmente exigida, y que el personal autorizado de Google puede revisar dicho contenido cuando los filtros de seguridad o los mecanismos de detección de abuso lo señalen como potencialmente problemático. (4) El tratamiento descrito en (2) es el que Google establece para los casos en que utilizamos su servicio como Servicio de Pago. (5) Cada uno de los puntos anteriores puede ser modificado por Google.
Artículo 11 (Modificación de esta Política)
Salvo lo dispuesto por la ley o en esta Política, su contenido puede modificarse sin previo aviso a los usuarios. La Política modificada surte efecto al publicarse en este sitio.
Artículo 12 (Punto de contacto)
Para consultas sobre esta Política, escribe a info@plugin-os.ai (horario: días laborables 10:00–18:00, excepto fines de semana, festivos y fin de año).
Si tienes cualquier duda, no dudes en contactarnos. info@plugin-os.ai Puedes escribirnos por correo electrónico.