Legal
Última actualización: 30 de junio de 2026 · En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD)
Esta política aplica a dos tipos de usuarios:
Restaurante (cliente B2B)
Propietario o gestor que usa el panel de administración de Pagli
Cliente final (B2C)
Comensal que usa el kiosco o el menú QR del restaurante
| Campo | Datos |
|---|---|
| Responsable | [NOMBRE COMPLETO / RAZÓN SOCIAL] |
| NIF / CIF | [NIF/CIF] |
| Dirección | [DIRECCIÓN COMPLETA, CIUDAD, CP, ESPAÑA] |
| Email DPD | privacidad@pagli.es |
| Dato | Finalidad | Base legal | Plazo |
|---|---|---|---|
| Nombre y apellidos / Razón social | Identificación del titular de la cuenta | Ejecución de contrato (art. 6.1.b RGPD) | Duración del contrato + 5 años |
| Comunicaciones del servicio, facturas, notificaciones | Ejecución de contrato | Duración del contrato + 5 años | |
| Teléfono | Soporte técnico y verificación | Ejecución de contrato | Duración del contrato |
| Datos de pago (Stripe) | Facturación mensual del servicio | Ejecución de contrato | 10 años (obligación fiscal) |
| Nombre del restaurante y dirección | Configuración del kiosco y facturación | Ejecución de contrato | Duración del contrato + 5 años |
Durante el uso de la plataforma, se generan y almacenan los siguientes datos de operación:
Los datos de los clientes finales son tratados por [TITULAR] en calidad de Encargado de Tratamiento por cuenta del restaurante, que actúa como Responsable. El restaurante asume la responsabilidad de informar a sus clientes mediante un enlace visible a esta Política de Privacidad en el kiosco o menú QR.
| Dato | Finalidad | Base legal | Plazo |
|---|---|---|---|
| Envío del comprobante del pedido y notificación de "pedido listo" | Ejecución del contrato de compraventa (art. 6.1.b RGPD) | 6 meses tras el pedido | |
| Nombre (si se solicita) | Identificación del pedido en pantalla de cocina | Interés legítimo (art. 6.1.f RGPD) | 6 meses tras el pedido |
| Datos del pedido (ítems, importes) | Emisión del comprobante, KDS, analítica del restaurante | Ejecución del contrato | 12 meses |
| Datos de pago (tokenizados por Stripe/MercadoPago) | Procesamiento del pago | Ejecución del contrato | Stripe/MP los gestionan según sus propias políticas |
| Dirección IP | Seguridad y prevención de fraude | Interés legítimo | 90 días |
Importante: Pagli no almacena datos completos de tarjeta de crédito. Los pagos son procesados directamente por Stripe y MercadoPago, que cuentan con certificación PCI-DSS. Pagli solo recibe confirmación del pago y un token de referencia.
Los datos personales podrán ser comunicados a los siguientes terceros cuando sea necesario para la prestación del servicio:
| Tercero | Finalidad | País |
|---|---|---|
| Stripe, Inc. | Procesamiento de pagos | EE.UU. (cláusulas contractuales estándar) |
| MercadoPago | Procesamiento de pagos alternativos | Argentina/España |
| Resend / Proveedor de email | Envío de emails transaccionales | UE |
| Proveedores de infraestructura cloud | Alojamiento de datos | UE |
No se ceden datos a terceros con fines publicitarios ni se venden datos a terceros en ningún caso.
Algunos proveedores de servicios tienen su sede fuera del Espacio Económico Europeo (EEE). En estos casos, la transferencia se realiza con las garantías adecuadas previstas en el RGPD, en particular mediante cláusulas contractuales tipo adoptadas por la Comisión Europea (art. 46.2.c RGPD).
En virtud del RGPD, los interesados tienen los siguientes derechos:
Para ejercer estos derechos, puede enviar una solicitud a privacidad@pagli.es indicando el derecho que desea ejercer y adjuntando una copia de su documento de identidad. Responderemos en el plazo máximo de 30 días.
Si considera que el tratamiento de sus datos vulnera la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
Pagli aplica medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos personales, incluyendo cifrado en tránsito (TLS 1.3), cifrado en reposo, control de accesos basado en roles, registro de auditoría y planes de respuesta ante incidentes de seguridad.
Pagli se reserva el derecho a modificar esta Política de Privacidad en cualquier momento. Los cambios sustanciales se comunicarán a los usuarios registrados por email con un mínimo de 15 días de antelación. La versión actualizada estará siempre disponible en esta página.