Pagli Política de Privacidad ← Inicio

Legal

Política de Privacidad

Última actualización: 30 de junio de 2026 · En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD)

Esta política aplica a dos tipos de usuarios:

Restaurante (cliente B2B)

Propietario o gestor que usa el panel de administración de Pagli

Cliente final (B2C)

Comensal que usa el kiosco o el menú QR del restaurante

1. Responsable del tratamiento

CampoDatos
Responsable[NOMBRE COMPLETO / RAZÓN SOCIAL]
NIF / CIF[NIF/CIF]
Dirección[DIRECCIÓN COMPLETA, CIUDAD, CP, ESPAÑA]
Email DPDprivacidad@pagli.es

2. Tratamientos para clientes B2B (restaurantes)

2.1 Datos recogidos durante el registro

DatoFinalidadBase legalPlazo
Nombre y apellidos / Razón socialIdentificación del titular de la cuentaEjecución de contrato (art. 6.1.b RGPD)Duración del contrato + 5 años
EmailComunicaciones del servicio, facturas, notificacionesEjecución de contratoDuración del contrato + 5 años
TeléfonoSoporte técnico y verificaciónEjecución de contratoDuración del contrato
Datos de pago (Stripe)Facturación mensual del servicioEjecución de contrato10 años (obligación fiscal)
Nombre del restaurante y direcciónConfiguración del kiosco y facturaciónEjecución de contratoDuración del contrato + 5 años

2.2 Datos generados durante el uso del servicio

Durante el uso de la plataforma, se generan y almacenan los siguientes datos de operación:

  • Registro de pedidos procesados a través del kiosco o menú QR.
  • Datos financieros del restaurante (ingresos, métodos de pago, saldo Stripe).
  • Historial de comandas y estadísticas de uso.
  • Configuración del menú, platos, modificadores y precios.
  • Logs de acceso al panel de administración.

3. Tratamientos para clientes finales (B2C — comensales)

Los datos de los clientes finales son tratados por [TITULAR] en calidad de Encargado de Tratamiento por cuenta del restaurante, que actúa como Responsable. El restaurante asume la responsabilidad de informar a sus clientes mediante un enlace visible a esta Política de Privacidad en el kiosco o menú QR.

DatoFinalidadBase legalPlazo
EmailEnvío del comprobante del pedido y notificación de "pedido listo"Ejecución del contrato de compraventa (art. 6.1.b RGPD)6 meses tras el pedido
Nombre (si se solicita)Identificación del pedido en pantalla de cocinaInterés legítimo (art. 6.1.f RGPD)6 meses tras el pedido
Datos del pedido (ítems, importes)Emisión del comprobante, KDS, analítica del restauranteEjecución del contrato12 meses
Datos de pago (tokenizados por Stripe/MercadoPago)Procesamiento del pagoEjecución del contratoStripe/MP los gestionan según sus propias políticas
Dirección IPSeguridad y prevención de fraudeInterés legítimo90 días

Importante: Pagli no almacena datos completos de tarjeta de crédito. Los pagos son procesados directamente por Stripe y MercadoPago, que cuentan con certificación PCI-DSS. Pagli solo recibe confirmación del pago y un token de referencia.

4. Comunicación de datos a terceros

Los datos personales podrán ser comunicados a los siguientes terceros cuando sea necesario para la prestación del servicio:

TerceroFinalidadPaís
Stripe, Inc.Procesamiento de pagosEE.UU. (cláusulas contractuales estándar)
MercadoPagoProcesamiento de pagos alternativosArgentina/España
Resend / Proveedor de emailEnvío de emails transaccionalesUE
Proveedores de infraestructura cloudAlojamiento de datosUE

No se ceden datos a terceros con fines publicitarios ni se venden datos a terceros en ningún caso.

5. Transferencias internacionales

Algunos proveedores de servicios tienen su sede fuera del Espacio Económico Europeo (EEE). En estos casos, la transferencia se realiza con las garantías adecuadas previstas en el RGPD, en particular mediante cláusulas contractuales tipo adoptadas por la Comisión Europea (art. 46.2.c RGPD).

6. Derechos de los interesados

En virtud del RGPD, los interesados tienen los siguientes derechos:

  • Acceso: conocer qué datos suyos tratamos.
  • Rectificación: solicitar la corrección de datos inexactos.
  • Supresión: solicitar el borrado de sus datos ("derecho al olvido").
  • Oposición: oponerse al tratamiento basado en interés legítimo.
  • Limitación: solicitar que se limite el tratamiento de sus datos.
  • Portabilidad: recibir sus datos en formato estructurado y legible por máquina.
  • Retirada del consentimiento: cuando el tratamiento se base en el consentimiento.

Para ejercer estos derechos, puede enviar una solicitud a privacidad@pagli.es indicando el derecho que desea ejercer y adjuntando una copia de su documento de identidad. Responderemos en el plazo máximo de 30 días.

Si considera que el tratamiento de sus datos vulnera la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.

7. Seguridad

Pagli aplica medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos personales, incluyendo cifrado en tránsito (TLS 1.3), cifrado en reposo, control de accesos basado en roles, registro de auditoría y planes de respuesta ante incidentes de seguridad.

8. Modificaciones de esta política

Pagli se reserva el derecho a modificar esta Política de Privacidad en cualquier momento. Los cambios sustanciales se comunicarán a los usuarios registrados por email con un mínimo de 15 días de antelación. La versión actualizada estará siempre disponible en esta página.

Aviso Legal Política de Privacidad Política de Cookies Términos y Condiciones DPA Pagos y Reembolsos

© 2026 Pagli. Todos los derechos reservados.