Política de Privacidad

Última actualización: 4 de junio de 2026

Bienvenido a dinr.pt. La privacidad y la seguridad de sus datos personales son de extrema importancia para nosotros. La presente Política de Privacidad describe cómo recopilamos, utilizamos, compartimos, conservamos y protegemos la información personal recopilada a través de nuestra plataforma SaaS, de nuestro sitio web y de los widgets de reserva integrados en los sitios web de nuestros restaurantes asociados. Este documento ha sido elaborado en estricta conformidad con el Reglamento General de Protección de Datos (RGPD) - Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo - y con la legislación portuguesa aplicable, en particular la Ley n.º 58/2019, de 8 de agosto, que asegura la ejecución del RGPD en Portugal.

1. Definiciones Importantes bajo el RGPD

Para facilitar la lectura de esta política, adoptamos las siguientes definiciones:

  • "Datos Personales": Cualquier información relativa a una persona física identificada o identificable ("Titular de los Datos").
  • "Titular de los Datos": Cualquier usuario que acceda a nuestro sitio web, cualquier cliente/socio profesional (gestor de restaurante) que contrate nuestro SaaS, o cualquier cliente final (comensal) que realice una reserva a través de nuestro sistema.
  • "Responsable del Tratamiento": La entidad que determina los fines y los medios del tratamiento de datos personales.
  • "Encargado del Tratamiento": La entidad que trata los datos personales en nombre y por cuenta del Responsable del Tratamiento.

2. Los Dos Roles de Dinr bajo el RGPD

Debido a la naturaleza de nuestro servicio SaaS B2B2C, dinr.pt actúa bajo dos figuras jurídicas distintas, dependiendo de la categoría del titular de los datos:

A. Dinr como Responsable del Tratamiento (Data Controller)

Actuamos como Responsable del Tratamiento en lo que respecta a los datos de:

  • Visitantes de nuestro sitio web principal (dinr.pt).
  • Clientes profesionales (propietarios, gerentes y directores de F&B) que crean una cuenta, inician un período de prueba o suscriben uno de los planes de nuestro software SaaS.

B. Dinr como Encargado del Tratamiento (Data Processor)

Actuamos estrictamente como Encargado del Tratamiento en lo que respecta a los datos de:

  • Clientes finales (comensales) que utilizan nuestro widget o página de reservas (dinr.pt/[slug-del-restaurante]) para reservar mesa en un restaurante asociado.

En este escenario específico, el restaurante asociado es el único Responsable del Tratamiento (Data Controller). dinr.pt se limita a proporcionar la infraestructura técnica y a tratar los datos de acuerdo con las instrucciones documentadas del restaurante, a través de un Acuerdo de Procesamiento de Datos (DPA - Data Processing Agreement) firmado entre las partes. Los comensales deberán consultar la política de privacidad del respectivo restaurante para comprender cómo se gestionan sus datos.

3. Identidad del Responsable del Tratamiento

Si es un usuario del sitio web o un cliente profesional de nuestro SaaS, el responsable del tratamiento de sus datos es:

  • Denominación Social (Placeholder): [Nombre de su Empresa, S.L.]
  • Marca Comercial: dinr.pt
  • NIF (Placeholder): [500000000]
  • Domicilio Social (Placeholder): [Dirección Completa, Portugal]
  • Correo de Contacto: suporte@dinr.pt / privacidade@dinr.pt

4. ¿Qué Datos Recopilamos, para qué Fines y con qué Base Legal?

La recopilación de datos personales se limita a lo estrictamente necesario para cada finalidad. Presentamos a continuación el mapeo detallado de acuerdo con la base jurídica del RGPD:

A. Visitantes del Sitio Web y Solicitudes de Contacto/Demostración

  • Datos Recopilados: Nombre, dirección de correo electrónico corporativo, número de teléfono, nombre del restaurante, datos de navegación (cookies y dirección IP).
  • Fines: Responder a solicitudes de información, programar reuniones de demostración del SaaS, proporcionar soporte comercial preliminar y optimizar el rendimiento del sitio web.
  • Base Legal: Consentimiento del usuario (Art. 6.º, n.º 1, letra a) del RGPD) al enviar los formularios, o Interés Legítimo (Art. 6.º, n.º 1, letra f) del RGPD) para seguridad y mejora técnica del sitio web.

B. Usuarios del SaaS (Clientes Profesionales / Restauradores)

  • Datos Recopilados: Nombre del usuario de la cuenta, correo del restaurante, número de teléfono, datos de facturación (NIF, dirección de facturación, detalles de pago gestionados de forma encriptada por Stripe), datos operacionales (layout de las salas, escalas de personal).
  • Fines: Gestión y mantenimiento de la suscripción SaaS, validación de seguridad de la cuenta, facturación y procesamiento de pagos, soporte técnico y envío de comunicaciones operacionales e informativas sobre el sistema.
  • Base Legal: Ejecución de Contrato (Art. 6.º, n.º 1, letra b) del RGPD) de prestación de servicios y cumplimiento de Obligaciones Legales y fiscales (Art. 6.º, n.º 1, letra c) del RGPD).

C. Clientes Finales (Comensales que Realizan Reservas) — Tratado en nombre del Restaurante

  • Datos Recopilados: Nombre, número de teléfono móvil, correo electrónico, fecha y hora de la reserva, número de personas, ocasión de la reserva y observaciones/alergias introducidas voluntariamente.
  • Fines: Procesar y confirmar la reserva online, gestionar la lista de espera digital y el historial de preferencias del cliente en el restaurante.
  • Base Legal: El restaurante asociado (como Responsable) se basa en la Ejecución de diligencias precontractuales/contractuales (Art. 6.º, n.º 1, letra b) del RGPD) y en el Consentimiento explícito (Art. 6.º, n.º 1, letra a) del RGPD) para la recopilación de datos de salud sensibles (ej.: indicación de alergias alimentarias).

5. Destinatarios de los Datos y Encargados del Tratamiento

Para operacionalizar nuestra plataforma y garantizar la entrega de servicios con calidad premium, dinr.pt recurre a socios tecnológicos externos de confianza, que actúan como encargados del tratamiento bajo contratos que garantizan la conformidad con el RGPD:

  1. Alojamiento de Base de Datos y Backend: Supabase / PostgreSQL (con servidores ubicados en la Unión Europea, garantizando el aislamiento lógico estricto de datos mediante RLS - Row Level Security).
  2. Procesamiento de Pagos (B2B): Stripe Inc. (los datos de la tarjeta de crédito nunca se almacenan en los servidores de dinr.pt).
  3. Envío de Notificaciones SMS (Transaccionales): Twilio Inc. (utilizado para el envío inmediato de alertas de mesa libre y reconfirmaciones operacionales).
  4. Envío de Notificaciones por Correo Electrónico: Resend (para correos operacionales y transaccionales).

Transferencias Internacionales de Datos

Siempre que recurrimos a prestadores de servicios con sede fuera del Espacio Económico Europeo (EEE), como en los Estados Unidos de América (ej.: Twilio, Stripe), garantizamos que estas transferencias están protegidas mediante el recurso a Cláusulas Contractuales Tipo (SCCs - Standard Contractual Clauses) aprobadas por la Comisión Europea o al amparo de decisiones de adecuación en vigor (como el EU-U.S. Data Privacy Framework).

6. Seguridad y Aislamiento de Datos

La seguridad de nuestra plataforma se basa en principios de Security by Design y Security by Default:

  • Aislamiento Lógico (Row Level Security - RLS): La arquitectura multi-tenant de dinr.pt utiliza PostgreSQL RLS para garantizar que los datos de cada restaurante están lógicamente aislados utilizando un identificador único de tenant.
  • Encriptación de Datos: Todas las comunicaciones entre el navegador del usuario, la base de datos y nuestros servidores están protegidas con encriptación HTTPS/TLS de última generación.
  • Auditorías de Acceso: Monitorizamos y registramos todos los accesos administrativos a nuestras bases de datos para mitigar riesgos de intrusión o fuga de datos.

7. Plazo de Conservación de los Datos

Conservamos los datos solo durante el período estrictamente necesario para cumplir los fines para los cuales fueron recopilados:

  • Datos de Clientes del SaaS: Conservados mientras la suscripción se mantenga activa. Tras la cancelación, los datos se anonimizan o eliminan de forma segura en un plazo de 30 días, excepto datos de facturación y contabilidad que deben mantenerse por 10 años por obligación legal fiscal en Portugal.
  • Datos de Clientes Finales (Reservas): Siendo dinr.pt un encargado del tratamiento, el período de retención de estos datos es definido por la política de privacidad del respectivo restaurante.
  • Solicitudes de Demostración / Leads Comerciales: Conservados por un período máximo de 2 años tras el último contacto activo.

8. Derechos de los Titulares de los Datos

Bajo el RGPD, todos los titulares de los datos tienen los siguientes derechos garantizados por ley:

  • Derecho de Acceso: Saber si sus datos están siendo tratados y obtener una copia de los mismos.
  • Derecho de Rectificación: Solicitar la corrección de datos inexactos o incompletos.
  • Derecho de Supresión ("Derecho al Olvido"): Solicitar la eliminación de sus datos cuando estos ya no sean necesarios para los fines iniciales.
  • Derecho a la Limitación del Tratamiento: Suspender temporalmente el tratamiento de datos en determinadas circunstancias.
  • Derecho de Oposición: Oponerse al tratamiento de datos por motivos relacionados con su situación particular o para fines de marketing directo.
  • Derecho a la Portabilidad: Recibir sus datos en un formato digital estructurado y de uso común para transferirlos a otra entidad.
  • Derecho a Retirar el Consentimiento: Retirar su consentimiento en cualquier momento.

¿Cómo ejercer sus derechos?

Para ejercer cualquiera de estos derechos, el titular de los datos debe contactarnos por escrito a través del correo: privacidade@dinr.pt.

Autoridad de Control

Los usuarios y titulares de los datos tienen el derecho de presentar una reclamación ante la autoridad de control nacional en Portugal:

  • Comissão Nacional de Proteção de Dados (CNPD)
  • Dirección: Av. D. Carlos I, 134 - 1.º, 1200-651 Lisboa, Portugal
  • Sitio web: https://www.cnpd.pt/

9. Uso de Cookies

El sitio web de dinr.pt utiliza cookies para mejorar la experiencia del usuario y analizar el tráfico de navegación de forma agregada. Disponemos de un banner de consentimiento de cookies que permite al usuario elegir qué categorías de cookies desea activar (con excepción de las cookies estrictamente necesarias para el funcionamiento técnico de la plataforma).

10. Cambios en la presente Política de Privacidad

dinr.pt se reserva el derecho de actualizar esta Política de Privacidad en cualquier momento para reflejar mejoras en el producto, cambios técnicos o nuevas directrices regulatorias en Portugal. Recomendamos la consulta periódica de esta página. Siempre que haya cambios sustanciales, notificaremos a nuestros clientes registrados a través de correo electrónico o aviso destacado en la pantalla de administración del SaaS.