Política de privacidad

Versión: 2026-09-16

1. Responsable del tratamiento

  • Axiom Atlas, LLC, EIN 30-1446189, 131 Continental Dr, Suite 305, Newark, DE 19713, USA.
  • Contacto de protección de datos: hola@neo.menu.
  • Representante en la Unión Europea (art. 27 RGPD): Dmitry Molchanov, Carrer de Josep Pla, 27, Sant Martí, 08019 Barcelona, España, support@neo.menu.

2. Qué datos tratamos, para qué y con qué base jurídica

  • Cuenta de restaurante (nombre, correo, teléfono, datos del establecimiento): prestar el servicio contratado — ejecución del contrato.
  • Facturación (datos fiscales y de pago gestionados por Stripe): cobrar y facturar — ejecución del contrato y obligación legal.
  • Seguridad y errores (registros técnicos, dirección IP con hash diario, informes de error): proteger el servicio — interés legítimo.
  • Medición de rendimiento de las páginas: mejorar el sitio — consentimiento, que puedes retirar en «Configuración de cookies».
  • Datos públicos de establecimientos (nombre, dirección, teléfono y carta publicados en fuentes abiertas) para preparar una vista previa de la carta que el restaurante puede reclamar: interés legítimo; el restaurante puede oponerse en cualquier momento.
  • Solicitudes de derechos y de soporte: atenderlas — obligación legal e interés legítimo.

Los datos de los comensales que un restaurante trata a través de neo.menu los tratamos por cuenta de ese restaurante, que es su responsable; consulta su propia política o dirígete a él.

3. Cookies

Usamos cookies necesarias (idioma, sesión, seguridad) y, solo con tu consentimiento, medición de rendimiento. La detección de errores no instala cookies. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento desde «Configuración de cookies».

4. Destinatarios y transferencias internacionales

  • Supabase Inc. (AWS) — Base de datos, autenticación y almacenamiento de archivos (US (AWS us-west-1); fuera del EEE: Marco de Privacidad de Datos UE-EE. UU. o cláusulas contractuales tipo)
  • Vercel Inc. — Alojamiento web y medición de rendimiento (con consentimiento) (US / global edge; fuera del EEE: Marco de Privacidad de Datos UE-EE. UU. o cláusulas contractuales tipo)
  • Fly.io Inc. — Servicios de mensajería WhatsApp, camarero IA y asistente (US (iad, sjc) and FR (cdg); fuera del EEE: Marco de Privacidad de Datos UE-EE. UU. o cláusulas contractuales tipo)
  • WhatsApp (Meta Platforms) — Envío de códigos de verificación y avisos solicitados (US / global; fuera del EEE: Marco de Privacidad de Datos UE-EE. UU. o cláusulas contractuales tipo)
  • Functional Software Inc. (Sentry) — Detección y diagnóstico de errores (US; fuera del EEE: Marco de Privacidad de Datos UE-EE. UU. o cláusulas contractuales tipo)
  • Stripe — Cobro de suscripciones y facturación (EU / US; fuera del EEE: Marco de Privacidad de Datos UE-EE. UU. o cláusulas contractuales tipo)
  • Google LLC — Mapas y datos públicos de establecimientos, traducción y procesamiento de cartas con IA (US / global; fuera del EEE: Marco de Privacidad de Datos UE-EE. UU. o cláusulas contractuales tipo)
  • Anthropic PBC — Asistente de IA para la gestión de la carta (US; fuera del EEE: Marco de Privacidad de Datos UE-EE. UU. o cláusulas contractuales tipo)
  • OpenAI — Extracción de cartas desde páginas web (US; fuera del EEE: Marco de Privacidad de Datos UE-EE. UU. o cláusulas contractuales tipo)
  • Email delivery (Nerve Email Cloud / SMTP provider) — Envío de correos transaccionales (US / EU; fuera del EEE: Marco de Privacidad de Datos UE-EE. UU. o cláusulas contractuales tipo)

Estos proveedores tratan datos por nuestra cuenta con contratos de encargo. Cuando el tratamiento se produce fuera del Espacio Económico Europeo, la transferencia se ampara en la certificación del proveedor en el Marco de Privacidad de Datos UE-EE. UU. o en las cláusulas contractuales tipo de la Comisión Europea.

5. Conservación

  • Datos de la cuenta: mientras la cuenta esté activa y, después, hasta 6 años para atender obligaciones legales y posibles reclamaciones.
  • Registros técnicos e informes de error: hasta 90 días.
  • Registro de consentimientos: hasta 3 años.
  • Solicitudes de derechos: hasta 3 años desde su cierre.
  • Datos públicos de establecimientos no reclamados: se suprimen cuando el restaurante se opone o cuando dejan de ser necesarios para la vista previa.

6. Tus derechos

Puedes ejercer tus derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición, y retirar tu consentimiento, desde /privacy/request?lang=es o escribiendo a hola@neo.menu. Verificaremos tu identidad y responderemos en el plazo de un mes (ampliable dos meses más en casos complejos, con aviso). Si no estás conforme, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid — www.aepd.es.