Política de privacidad
Documento original: 21 de julio de 2026 · Versión en español revisada el 12 de septiembre de 2026
Esta versión permite consultar la política del servicio en español. Consultar el documento original en inglés.
Esta política explica cómo ProCafe trata los datos personales. El documento del servicio se redactó para la legislación británica de protección de datos: UK GDPR y Data Protection Act 2018. En él, «ProCafe» y «nosotros» se refieren a ProCafe.
Quién es responsable de sus datos
Cuando utiliza ProCafe para gestionar su establecimiento, el negocio es responsable del tratamiento de los datos del personal y los registros operativos: nombres, turnos, solicitudes de ausencia, lecturas de seguridad alimentaria, notas de relevo y similares. ProCafe actúa como encargado del tratamiento siguiendo sus instrucciones, según el Acuerdo de tratamiento de datos.
ProCafe es responsable del tratamiento de sus propios datos: información de cuenta, facturación, correspondencia de soporte, comunicaciones comerciales aceptadas y registros de seguridad y auditoría. Esta política describe esa función de responsable.
Qué recopilamos y por qué
Identidad de la cuenta: nombre y correo del propietario o responsable y un hash no reversible de la contraseña. No almacenamos la contraseña original. Base: ejecución del contrato.
Datos del personal y operativos que introduce: los conservamos por cuenta del negocio como encargado. El negocio decide la finalidad de su recogida.
Facturación: Stripe procesa los pagos. Los datos de tarjeta se introducen directamente en Stripe; ProCafe no recibe ni almacena números de tarjeta completos. Bases: contrato y obligaciones legales.
Correspondencia de soporte y registros de seguridad: permiten operar, proteger y mantener el servicio. Base: interés legítimo en ofrecer un servicio seguro.
Categorías especiales de datos
No solicitamos datos de salud ni otras categorías especiales y pedimos que no se introduzcan en campos de texto libre. Por ejemplo, las notas de ausencia advierten que no se incluyan datos médicos o personales sensibles. Si recibimos información sensible en datos bajo nuestro control, la ocultamos o eliminamos cuando sea posible.
Cookies y analítica
En la aplicación con sesión iniciada utilizamos cookies estrictamente necesarias: sesión y, si elige recordar el dispositivo, un token que permite omitir temporalmente el segundo factor en ese navegador. No se utilizan para seguimiento.
En las páginas públicas utilizamos Google Analytics para comprender visitas y tráfico de forma general. Comparte datos de uso con Google, según la lista de subencargados. No se carga en la aplicación con sesión iniciada ni en la administración interna.
La analítica requiere consentimiento: no se carga hasta que la acepta. Puede cambiar su decisión en Opciones de cookies, en el pie de las páginas públicas. Consulte la Política de cookies.
Si acepta por separado Publicidad, utilizamos Meta Pixel y eventos de Meta Conversions API sujetos a consentimiento para medir publicidad. Una prueba verificada o suscripción pagada puede incluir identificadores del navegador o clic de Meta, identificadores de cuenta con hash, dirección IP, agente del navegador, hora y página de origen. No enviamos registros operativos ni contraseñas. La base es su consentimiento, que puede retirar independientemente de la analítica.
Dónde se conservan los datos
El servicio y su base de datos se alojan en la UE, con copias de seguridad cifradas en otro proveedor de una región de la UE. Algunos proveedores de correo o pagos pueden tratar datos personales limitados fuera del Reino Unido. El documento vigente contempla decisiones británicas de adecuación o el acuerdo o anexo británico de transferencia internacional, según lo indicado para cada proveedor en la lista de subencargados.
Conservación y destinatarios
El Calendario de conservación indica los plazos. Los datos operativos se conservan durante la vida de la cuenta; las copias caducan en un período móvil y los registros técnicos se conservan durante el tiempo necesario.
Compartimos datos con los proveedores que permiten prestar el servicio, según la lista publicada. No vendemos datos personales. No compartimos datos publicitarios con Meta sin la aceptación independiente de Publicidad.
Sus derechos
Puede solicitar acceso, rectificación, supresión, limitación, oposición o portabilidad. Para los datos del personal cuyo responsable es el negocio, la solicitud normalmente se dirige al empleador y ProCafe ayuda como encargado. Escriba a support@procafe.app. El documento del servicio identifica a la Information Commissioner’s Office (ICO) como autoridad de reclamación y un plazo de respuesta de un mes conforme al UK GDPR. Esto no excluye los derechos imperativos ni la autoridad de control competente que le correspondan.
Seguridad y brechas
La página de Seguridad describe las medidas y cómo comunicar un problema. Si una brecha de datos personales puede poner en riesgo a personas, notificamos a los clientes afectados sin dilación indebida y a la ICO en 72 horas cuando sea obligatorio.
Para consultas sobre esta política o sus datos, contacte con support@procafe.app.