Política de Privacidad

1. Responsable del tratamiento

Pizerría Rómulo
Correo: diegoarqueologo+pizzeria@gmail.com

2. Datos que recopilamos

  • Pedidos: nombre, correo electrónico y, si el pedido se hace a través de un centro educativo, el grupo o clase para su reparto.
  • Pago: se realiza en el mostrador al recoger el pedido o, si Pizerría Rómulo tiene activo el pago online, en la pasarela segura de su banco (Redsys, tarjeta o Bizum). Pizerría Rómulo no almacena datos de tarjeta.
  • Portal de clientes/empleados: dirección de correo para autenticación (Supabase Auth).

3. Finalidad y base jurídica

Los datos se tratan para la gestión de pedidos y la prestación del servicio contratado (base: ejecución de contrato, art. 6.1.b RGPD). El correo electrónico se usa exclusivamente para confirmar el pedido o notificar cambios, sin fines publicitarios.

4. Conservación de los datos

Los datos de pedidos se conservan durante el tiempo necesario para la prestación del servicio. En su caso, para el cumplimiento de obligaciones legales (fiscales, mercantiles), algunos datos se conservan el plazo exigido por ley. Transcurrido ese plazo, se eliminan de forma segura.

5. Comunicación a terceros

Los datos no se ceden a terceros salvo obligación legal o cuando sea estrictamente necesario para la prestación del servicio: la plataforma tecnológica ComplexIA, que aloja los datos en la Unión Europea (base de datos Supabase, Irlanda) con copias de seguridad de acceso restringido (GitHub); el alojamiento web (Vercel); las pasarelas de pago (Stripe y, si el negocio cobra con su banco, Redsys y la entidad bancaria); y el servicio de envío de correo (Resend). Estos proveedores ofrecen garantías adecuadas conforme al RGPD.

6. Tus derechos

Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, portabilidad y limitación del tratamiento escribiendo a diegoarqueologo+pizzeria@gmail.com. También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).

7. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas para proteger los datos frente a acceso no autorizado, pérdida o alteración, incluyendo cifrado en tránsito (HTTPS) y en reposo.

Última actualización: septiembre de 2026.