Política de privadesa
Traducció informativa. En cas de dubte preval la versió en castellà.
Darrera actualització: 6 de maig de 2026
1. Responsable del tractament
- Titular: Ángel Rives García
- NIF: 15415960A
- Domicili: Calle Redován 3, 03350 Cox (Alicante), España
- Contacte general: hola@elpizzero.com
- Contacte de privadesa: privacidad@elpizzero.com
- Telèfon: +34 664 37 36 76
2. Model de tractament: doble responsable
elpizzero és una plataforma multirestaurant. Això implica dos rols diferenciats en el tractament de les seves dades:
- elpizzero és responsable del tractament de les dades necessàries per operar la plataforma (registre, sessió, analítica anonimitzada, seguretat).
- Cada restaurant al qual faci una comanda és responsable del tractament de les dades de la comanda mateixa (nom, telèfon, adreça de lliurament, contingut de la comanda) pel que fa a la prestació del servei de restauració. En aquest cas, elpizzero actua com a encarregat del tractament, emmagatzemant i transmetent les dades al restaurant.
3. Dades que recopilem
- Dades de la comanda: nom, telèfon, correu electrònic opcional, adreça de lliurament (quan és a domicili), contingut de la comanda, instruccions especials i, si escau, comprovant del pagament.
- Dades d'ubicació: l'adreça de lliurament es geocodifica (es converteix en coordenades) mitjançant OpenStreetMap / Nominatim per calcular la zona de repartiment i mostrar-la en un mapa. No rastregem en cap moment la ubicació del seu dispositiu. Si el restaurant gestiona els lliuraments amb una plataforma de repartiment amb seguiment, mentre la seva comanda és en camí podrà veure en un mapa la posició del repartidor —mai la seva—, i només mentre el porta a sobre: quan el lliura, aquesta posició deixa de mostrar-se.
- Dades de reserva: nom, telèfon, correu electrònic opcional, data, hora, nombre de comensals i notes (quan el restaurant ofereix reserva de taula).
- Dades del compte de client (opcional): si decideix crear un compte per desar les seves adreces i consultar l'historial de comandes: nom, correu electrònic, contrasenya xifrada, adreces desades.
- Dades del compte de restaurant (només per a gestors d'establiment): nom legal, NIF, dades de facturació, persona de contacte, credencials d'accés al tauler.
- Dades de navegació: adreça IP (es desa amb cada comanda i en els registres de seguretat, per prevenir el frau i protegir el servei), navegador, sistema operatiu, tipus de dispositiu, pàgines visitades, cookies tècniques.
- Dades de pagament: quan el pagament es fa amb targeta, les dades completes NO s'emmagatzemen als nostres servidors: les gestiona íntegrament el proveïdor de pagament extern (PCI-DSS). Només conservem un identificador de transacció i els darrers 4 dígits.
4. Finalitat del tractament
- Processar i gestionar les seves comandes i reserves, i transmetre-les al restaurant corresponent per a l'elaboració i el lliurament.
- Notificar-li per correu electrònic, o amb un avís al seu navegador si ho permet, l'estat de la seva comanda o reserva (confirmació, en preparació, en repartiment, lliurada).
- Mantenir el seu compte de client i permetre-li consultar l'historial.
- Atendre consultes, incidències i sol·licituds de suport.
- Complir les obligacions comptables, fiscals i de facturació derivades de l'operació.
- Millorar el servei mitjançant analítiques anonimitzades i agregades (sense elaboració de perfils individuals).
- Enviar comunicacions comercials del restaurant o de la plataforma només quan hagi donat el seu consentiment exprés mitjançant la casella corresponent.
5. Base jurídica del tractament
- Execució de contracte (art. 6.1.b RGPD): per processar les seves comandes, reserves i el compte de client.
- Compliment d'obligació legal (art. 6.1.c RGPD): per conservar factures i registres fiscals.
- Consentiment (art. 6.1.a RGPD): per a cookies no essencials i comunicacions comercials.
- Interès legítim (art. 6.1.f RGPD): per a la millora del servei, la prevenció del frau i la seguretat de la plataforma.
6. Destinataris de les dades
- Restaurant destinatari de la comanda o reserva: les dades necessàries (nom, telèfon, adreça de lliurament quan escaigui, contingut de la comanda) es transmeten al restaurant perquè pugui preparar-la i lliurar-la. Cada restaurant està obligat a tractar aquestes dades conforme al RGPD i exclusivament per a la finalitat de prestar el servei.
- Repartidors propis o externs contractats pel restaurant: reben l'adreça de lliurament, el telèfon i el resum de la comanda per poder executar el repartiment.
- Plataforma de repartiment: si el restaurant organitza els lliuraments amb una plataforma de logística (per exemple, Reparto), aquesta rep l'adreça i les coordenades de lliurament, el telèfon de contacte, l'import a cobrar i el detall de la comanda, amb l'única finalitat d'assignar el repartiment i executar el lliurament. Actua per compte del restaurant i sota un contracte d'encarregat del tractament. Si sol·licita la supressió de les seves dades, l'ordre es comunica també a aquesta plataforma, conforme a l'article 19 del RGPD.
- Proveïdor de pagament (quan es paga amb targeta): la transacció la processa la passarel·la contractada pel restaurant (certificada PCI-DSS).
- Proveïdors de serveis tècnics: allotjament (Hostinger, servidors a la Unió Europea), enviament de correu electrònic transaccional (SMTP propi), avisos al restaurant de les comandes noves, si el restaurant els activa: una trucada automàtica amb Twilio (sense cap dada seva) i missatges de Telegram (només el número i l'import de la comanda, sense cap dada seva).
- Autoritats públiques: quan hi hagi obligació legal o requeriment judicial.
- Proveïdor de pagaments: quan el restaurant ofereix pagament en línia, les dades del pagament es processen a través de Stripe sota les seves pròpies condicions i mesures de seguretat (PCI-DSS).
- Proveïdors d'IA: fem servir serveis d'intel·ligència artificial (p. ex. OpenAI) per traduir la carta i les notes que escriu a la seva comanda (perquè la cuina les entengui en el seu idioma) i per llegir menús i factures. No els enviem el seu nom, telèfon, correu electrònic ni adreça; eviti posar dades personals a les notes.
- No venem ni cedim dades personals a tercers amb finalitats comercials.
7. Conservació de les dades
- Comandes i reserves: es conserven durant el termini legalment exigit per a la facturació i les obligacions fiscals (fins a 6 anys conforme al Codi de Comerç i a la Llei General Tributària).
- Comptes de client: mentre el compte estigui actiu. En sol·licitar-ne l'eliminació, les dades personals se suprimiran en un termini màxim de 30 dies, tret d'obligació legal de conservació de les comandes.
- Comptes de restaurant: mentre duri la relació comercial, més els terminis legals de conservació comptable. Un compte que no s'ha arribat a utilitzar (sense comandes ni factures) i en el qual ningú no entra durant 3 mesos s'elimina: abans n'avisem per correu electrònic 15 dies abans, 7 dies abans i el mateix dia, i n'hi ha prou d'entrar al tauler per conservar-lo. Les factures i els registres de facturació, si n'hi hagués, no s'esborren mai per aquesta via.
- Dades de navegació: les analítiques anonimitzades es conserven durant un màxim de 26 mesos.
- Comunicacions comercials: fins que retiri el seu consentiment.
8. Drets de l'usuari
D'acord amb el RGPD i la LOPDGDD, pot exercir els drets següents:
- Accés: saber quines dades personals tractem sobre vostè.
- Rectificació: corregir dades inexactes o incompletes.
- Supressió: sol·licitar l'eliminació de les seves dades quan ja no siguin necessàries.
- Oposició: oposar-se al tractament en determinades circumstàncies.
- Limitació: sol·licitar la limitació del tractament.
- Portabilitat: rebre les seves dades en un format estructurat i d'ús comú.
- Retirada del consentiment: retirar-lo en qualsevol moment sense que això afecti la licitud del tractament anterior.
Per exercir qualsevol d'aquests drets, enviï un correu electrònic a privacidad@elpizzero.com indicant el seu nom complet, el dret que vol exercir i, si escau, el restaurant implicat. Respondrem en un termini màxim de 30 dies.
Si considera que el tractament de les seves dades no s'ajusta a la normativa, pot presentar una reclamació davant l'Agencia Española de Protección de Datos (AEPD) (Agència Espanyola de Protecció de Dades) a www.aepd.es.
9. Seguretat
Apliquem mesures tècniques i organitzatives per protegir les seves dades:
- Xifratge en trànsit (HTTPS/TLS) en totes les comunicacions.
- Emmagatzematge segur de contrasenyes mitjançant hash bcrypt.
- Consultes SQL parametritzades (prepared statements) contra la injecció.
- Protecció CSRF en formularis i peticions de modificació.
- Rate limiting davant d'intents abusius d'accés.
- Accés a les dades restringit per rols (client final, gestor de restaurant, administrador).
- Capçaleres de seguretat actives: HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy i Permissions-Policy.
10. Menors d'edat
El servei està adreçat a persones majors de 14 anys. Si és menor d'aquesta edat, ha de comptar amb el consentiment dels seus pares o tutors per fer comandes o crear un compte.
11. Modificacions
Ens reservem el dret d'actualitzar aquesta política. Qualsevol canvi es publicarà en aquesta pàgina amb la data d'actualització corresponent. En cas de canvis substancials, ho notificarem per correu electrònic als usuaris registrats.