Conforme al Reglamento (UE) 2016/679 (RGPD) y normativa aplicable en materia de protección de datos
La presente Política de Privacidad tiene por objeto informar a los usuarios profesionales (restaurantes y establecimientos gastronómicos) y, en su caso, a los clientes finales de dichos establecimientos, sobre el tratamiento de sus datos personales realizado a través de la Plataforma Kukin.
Kukin actúa con el máximo compromiso en materia de privacidad y protección de datos personales, aplicando las medidas técnicas y organizativas necesarias para garantizar su seguridad, confidencialidad e integridad.
01Introducción
Esta Política regula el tratamiento de datos personales en el contexto del servicio prestado por Kukin a través de su plataforma tecnológica ("la Plataforma"), conforme a lo dispuesto en el Reglamento (UE) 2016/679 (RGPD) y la normativa aplicable en materia de protección de datos.
Los datos de identificación completos se encuentran centralizados en el Aviso Legal de la Plataforma.
03Ámbito de aplicación
Esta Política de Privacidad se aplica a:
Restaurantes y establecimientos profesionales que utilizan la Plataforma
Clientes finales de dichos restaurantes cuyos datos personales sean tratados a través de la Plataforma como consecuencia del uso de los servicios (visualización de menús, pedidos, take-away o delivery)
04Tipología de datos tratados
4.1 · Datos de restaurantes (usuarios profesionales)
Datos identificativos:nombre comercial, razón social, titular del negocio
Datos de contacto:correo electrónico, teléfono
Datos fiscales y administrativos:NIF/CIF, domicilio fiscal, licencias o habilitaciones
Datos de acceso:credenciales, identificadores internos
Información comercial:menús, precios, horarios, configuración del servicio
Datos de facturación y suscripción
Datos técnicos y de uso de la Plataforma
4.2 · Datos de clientes finales de los restaurantes
Kukin trata datos personales de los clientes finales por cuenta y bajo las instrucciones del restaurante, como consecuencia del uso de la Plataforma:
Datos identificativos:nombre (introducido libremente, sin verificación de identidad)
Datos de contacto:teléfono (introducido libremente, sin validación)
Datos de ubicación y dirección (en caso de delivery)
Datos del pedido
Datos técnicos:IP, dispositivo, fecha y hora de acceso
05Roles y responsabilidades en el tratamiento
Datos de restaurantes
Kukin es Responsable del Tratamiento
Kukin actúa como Responsable del Tratamiento respecto de los datos personales de los restaurantes.
Datos de clientes finales
Kukin es Encargado del Tratamiento
El restaurante actúa como Responsable del Tratamiento. Kukin actúa como Encargado, prestando un servicio tecnológico para la gestión de pedidos.
Kukin no utiliza los datos de los clientes finales para fines propios, ni los comunica a terceros, ni contacta directamente con dichos clientes.
06Finalidades del tratamiento
6.1 · Datos de restaurantes
Gestión del registro y acceso a la Plataforma
Prestación de los servicios contratados
Gestión de suscripciones, pagos y facturación
Atención de consultas o incidencias
Cumplimiento de obligaciones legales
Seguridad y correcto funcionamiento de la Plataforma
6.2 · Datos de clientes finales
Permitir la realización y gestión de pedidos
Facilitar la comunicación entre el restaurante y el cliente final
Mostrar la información del pedido al restaurante
Garantizar la trazabilidad y seguridad del servicio
07Base legal del tratamiento
Art. 6.1.b RGPD – Ejecución de un contrato
Art. 6.1.c RGPD – Cumplimiento de obligaciones legales
Art. 6.1.f RGPD – Interés legítimo en garantizar la seguridad y operatividad del servicio
Para datos de clientes finales: tratamiento necesario para la ejecución del servicio solicitado al restaurante
08Conservación de los datos
Los datos personales se conservarán:
Mientras exista una relación contractual con el restaurante
Mientras sean necesarios para la finalidad para la que fueron recabados
Durante los plazos legalmente exigibles para el cumplimiento de obligaciones fiscales, comerciales o de responsabilidad
Una vez finalizados dichos plazos, los datos serán bloqueados o eliminados conforme a la normativa aplicable.
09Destinatarios de los datos
Los datos no serán cedidos a terceros, salvo:
Obligación legal
Proveedores tecnológicos que actúen como encargados del tratamiento (hosting, infraestructura), bajo acuerdos de confidencialidad y protección de datos
No se realizan transferencias internacionales de datos fuera del Espacio Económico Europeo, salvo que se garantice un nivel de protección adecuado conforme al RGPD.
10Derechos de los interesados
Los interesados podrán ejercer los siguientes derechos:
Asimismo, podrán presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es
11Seguridad de los datos
Kukin aplica medidas técnicas y organizativas adecuadas para proteger los datos personales frente a accesos no autorizados, pérdida, alteración o divulgación indebida, conforme a lo exigido por el RGPD y demás normativa aplicable.
12Actualizaciones de la Política de Privacidad
Kukin se reserva el derecho de modificar la presente Política de Privacidad para adaptarla a cambios normativos o técnicos. Las modificaciones serán publicadas en la Plataforma y, en su caso, comunicadas a los usuarios por los canales habituales.
Documento Adjunto
Acuerdo de Encargado del Tratamiento de Datos (DPA)
Art. 28 Reglamento (UE) 2016/679 (RGPD)
A1Objeto del Acuerdo
El presente Acuerdo de Encargado del Tratamiento (DPA) tiene por objeto regular las condiciones en las que Kukin trata datos personales por cuenta del restaurante o establecimiento gastronómico (el "Responsable del Tratamiento"), conforme a lo dispuesto en el artículo 28 del RGPD.
Este Acuerdo forma parte integrante de las Condiciones Generales de Uso y Contratación de Kukin.
A2Identificación de las partes
Responsable del Tratamiento
El restaurante
El restaurante o establecimiento gastronómico que utiliza la Plataforma Kukin.
Encargado del Tratamiento
Kukin
Kukin Shop, S.L.U. Domicilio social: Barcelona, España
A3Descripción del tratamiento
Categorías de interesados
Clientes finales del restaurante que acceden a la Plataforma y realizan pedidos.
Categorías de datos personales tratados
Datos identificativos: nombre (dato declarativo no verificado)
Datos de contacto: número de teléfono (dato declarativo no validado)
Datos de localización y dirección (cuando el cliente selecciona delivery)
Datos del pedido
Datos técnicos estrictamente necesarios para la operativa del servicio
Finalidad del tratamiento
Permitir la visualización de menús digitales
Gestionar pedidos realizados por clientes finales
Mostrar la información del pedido al restaurante
Garantizar la correcta operativa y trazabilidad del servicio
Kukin no utilizará los datos para fines propios, comerciales o publicitarios, ni los comunicará a terceros no autorizados.
A4Obligaciones del Encargado del Tratamiento (Kukin)
Kukin se compromete a:
Tratar los datos personales únicamente siguiendo las instrucciones documentadas del Responsable
No utilizar los datos para fines distintos de los previstos en este Acuerdo
Garantizar que las personas autorizadas para tratar datos personales se comprometen a respetar la confidencialidad
Adoptar medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo
No comunicar los datos a terceros, salvo obligación legal o autorización expresa del Responsable
Asistir al Responsable, cuando sea razonablemente posible, en el cumplimiento de sus obligaciones en materia de protección de datos
A5Subencargados del tratamiento
El Responsable autoriza a Kukin a contratar subencargados del tratamiento necesarios para la prestación del servicio (por ejemplo, proveedores de infraestructura, hosting o servicios tecnológicos).
Kukin garantiza que dichos subencargados ofrecen garantías suficientes en materia de protección de datos y están sujetos a obligaciones contractuales equivalentes a las establecidas en este Acuerdo.
A6Derechos de los interesados
Kukin asistirá al Responsable, en la medida de lo posible, para permitir el ejercicio de los derechos de los interesados (acceso, rectificación, supresión, limitación, oposición y portabilidad). Kukin no responderá directamente a los interesados salvo que esté legalmente obligado a ello.
A7Notificación de violaciones de seguridad
Kukin notificará al Responsable sin dilación indebida cualquier violación de seguridad de los datos personales de la que tenga conocimiento, facilitando la información necesaria para permitir el cumplimiento de las obligaciones legales correspondientes.
A8Destino de los datos al finalizar el servicio
Una vez finalizada la relación contractual, Kukin:
Pondrá a disposición del Responsable los datos personales tratados
Conservará los datos bloqueados únicamente cuando sea necesario para el cumplimiento de obligaciones legales
Procederá a su supresión definitiva cuando legalmente sea posible
A9Responsabilidad
Cada parte será responsable del cumplimiento de las obligaciones que le correspondan conforme al RGPD. Kukin no será responsable por incumplimientos derivados de instrucciones ilícitas, incorrectas o contrarias a la normativa facilitadas por el Responsable.
A10Legislación aplicable
El presente Acuerdo se rige por la legislación española y europea en materia de protección de datos personales, en particular el Reglamento (UE) 2016/679 (RGPD) y la normativa española que lo desarrolle.