Información legal
Política de privacidad
Última actualización: 26 de agosto de 2026
Esta política explica cómo se tratan los datos personales de las personas que se relacionan con nosotros a través del sitio web https://athendo.pages.dev, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
- Responsable
- G&G Elcano 1519 Ventures, S.L.
- NIF
- B22677132
- Nombre comercial
- Athendo
- Domicilio
- Calle Txirro Bidea, 3, 48100 Mungia (Bizkaia), España
- Teléfono
- 946 91 02 80
- Correo electrónico
- accounting@ggelcano.com
- Actividad
- Desarrollo y explotación de software de gestión de reservas y cartas para hostelería (SaaS)
- Sitio web
- https://athendo.pages.dev
2. Qué datos tratamos y para qué
Athendo trata datos personales en dos papeles distintos, y conviene no confundirlos:
a) Como responsable: datos de los negocios que nos contactan o nos contratan
- Atender las solicitudes de demostración enviadas desde este sitio: nombre, negocio, correo y teléfono, para ponernos en contacto y preparar la demo.
- Gestionar la relación contractual con los negocios suscritos: alta de la cuenta, soporte, facturación y cumplimiento de las obligaciones fiscales, incluida la facturación TicketBAI.
b) Como encargado: datos de los clientes finales de esos negocios
- Cuando una persona reserva mesa en un restaurante a través de Athendo, el responsable del tratamiento es el propio restaurante. G&G Elcano actúa únicamente como encargado del tratamiento (art. 28 RGPD), tratando esos datos siguiendo las instrucciones del restaurante y solo para prestarle el servicio.
- No usamos los datos de los clientes finales para finalidades propias, no los cedemos ni los vendemos, y no los empleamos para publicidad ni para entrenar sistemas automáticos.
- Si desea ejercer sus derechos sobre una reserva concreta, diríjase al restaurante donde reservó; si nos escribe a nosotros, trasladaremos su solicitud al responsable.
3. Base jurídica del tratamiento
- Medidas precontractuales (art. 6.1.b RGPD): para atender la solicitud de demostración enviada voluntariamente por el interesado.
- Ejecución del contrato (art. 6.1.b RGPD): para prestar el servicio a los negocios suscritos.
- Obligación legal (art. 6.1.c RGPD): para la facturación, la contabilidad y las obligaciones tributarias, incluida la normativa foral TicketBAI.
- Interés legítimo (art. 6.1.f RGPD): para la seguridad de la plataforma y la prevención del abuso.
- Para los datos de los clientes finales, la base jurídica la determina el restaurante como responsable; G&G Elcano los trata en virtud del contrato de encargo suscrito con él.
4. Categorías de datos
- Del negocio: nombre de la persona de contacto, nombre comercial, correo electrónico, teléfono, datos fiscales y de facturación.
- De la cuenta: usuario, contraseña cifrada y registros de acceso.
- Del cliente final que reserva: nombre y apellidos, correo electrónico, teléfono y los datos de la reserva (fecha, hora, número de comensales y observaciones).
- Datos técnicos: dirección IP, tipo de navegador, fecha y hora de acceso.
No se tratan categorías especiales de datos del artículo 9 del RGPD, salvo cuando el usuario comunique voluntariamente alergias o intolerancias alimentarias en las observaciones, y únicamente para garantizar su seguridad durante el servicio (art. 9.2.a RGPD, consentimiento explícito).
5. Destinatarios y transferencias internacionales
Los datos no se comunican a terceros salvo obligación legal. Para el funcionamiento del sitio se emplean proveedores que actúan como encargados del tratamiento y que pueden acceder a datos técnicos:
- Cloudflare, Inc. — alojamiento, base de datos y red de distribución de la plataforma. Puede implicar transferencias internacionales amparadas en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.
- Google LLC / Google Ireland Ltd. — tipografías de Google Fonts (en cada visita, sin instalar cookies) y correo electrónico corporativo del responsable.
- Stripe Payments Europe, Ltd. — tramitación de los pagos de las suscripciones. Los datos de tarjeta se introducen directamente en Stripe; G&G Elcano no los almacena en ningún momento.
- Administración tributaria foral, cuando la normativa de facturación lo exige.
- El restaurante correspondiente, en el caso de los datos de una reserva: es su destinatario natural y su responsable.
Ninguno de estos proveedores utiliza los datos para finalidades propias distintas de la prestación del servicio contratado.
6. Plazo de conservación
- Solicitudes de demostración que no derivan en contrato: hasta un año desde el último contacto, salvo que la persona pida antes su supresión.
- Cuentas de negocios suscritos: mientras la cuenta esté activa y, tras la baja, durante los plazos legales aplicables en materia fiscal y contable.
- Datos de reservas: el plazo que determine cada restaurante como responsable. A la finalización del contrato de encargo, se devuelven o suprimen conforme a sus instrucciones.
- Registros técnicos y de seguridad: el tiempo necesario para garantizar la seguridad de la plataforma.
7. Decisiones automatizadas
No se toman decisiones individuales automatizadas ni se elaboran perfiles con efectos jurídicos sobre el usuario o que le afecten de modo significativo.
8. Derechos del interesado
Cualquier persona puede ejercer, de forma gratuita, los siguientes derechos:
- Acceso: saber qué datos suyos tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión («derecho al olvido»): pedir su borrado cuando proceda.
- Oposición: oponerse al tratamiento basado en interés legítimo.
- Limitación: pedir que se restrinja el tratamiento en los casos previstos.
- Portabilidad: recibir los datos en formato estructurado y de uso común.
- Revocación del consentimiento, en cualquier momento y sin efectos retroactivos.
Para ejercerlos basta con enviar un correo a accounting@ggelcano.com o una comunicación escrita al domicilio indicado en el apartado 1, adjuntando copia de un documento identificativo.
Si considera que sus derechos no han sido debidamente atendidos, puede presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid, www.aepd.es).
9. Menores de edad
El sitio no está dirigido a menores de 14 años. No se recogen conscientemente datos de menores sin el consentimiento de quienes ostenten la patria potestad o la tutela. Si se detectase un tratamiento involuntario de datos de un menor, se suprimirán en cuanto se tenga conocimiento.
10. Seguridad
Se aplican medidas técnicas y organizativas apropiadas conforme al artículo 32 del RGPD, proporcionales al riesgo del tratamiento, incluyendo el cifrado de las comunicaciones (HTTPS) y el control de accesos.
11. Cambios en esta política
Esta política puede actualizarse para adaptarse a cambios normativos o de funcionamiento del sitio. La versión vigente será siempre la publicada en esta página, con su fecha de última actualización.