Política de Privacidad
Esta política explica cómo BENFATTO, S.L. trata los datos personales de los usuarios del sitio benfatto.io, de quienes solicitan información sobre nuestros servicios y de nuestros clientes. Se ha redactado conforme a los arts. 12, 13 y 14 del Reglamento (UE) 2016/679 ("RGPD") y a la Ley Orgánica 3/2018 (LOPDGDD).
¿Ha reservado en un restaurante o ha hablado con su asistente?
Si sus datos se recogieron con motivo de una reserva, un chat o una llamada con un restaurante que utiliza Restoo, BenWapp, BenCall o Ben, el responsable del tratamiento es el restaurante y no Benfatto. Le invitamos a consultar la política de privacidad del restaurante y a dirigirse directamente a él. Nuestro papel se explica en la pregunta "¿En qué calidad trata Benfatto sus datos?".
En resumen
- El responsable es BENFATTO, S.L., sociedad española con domicilio en Palma de Mallorca. Puede escribirnos a [email protected].
- Recogemos datos de navegación, los datos de contacto que usted nos facilita y los datos de la relación contractual.
- No le enviamos comunicaciones comerciales ni le perfilamos sin su consentimiento, que puede retirar en cualquier momento.
- Las cookies analíticas, de medición y publicitarias solo se activan si usted las acepta en el banner.
- No vendemos sus datos. Solo los compartimos con los proveedores necesarios para prestar los servicios, que se indican más abajo.
- Algunos proveedores están en Estados Unidos: en ese caso aplicamos las garantías previstas en el RGPD.
- Tiene derecho a acceder a sus datos, rectificarlos, suprimirlos y oponerse al tratamiento. Le respondemos en el plazo de un mes.
¿Quién trata sus datos? · ¿En qué calidad? · ¿Qué datos recogemos? · ¿Para qué y con qué base? · ¿Es obligatorio facilitarlos? · ¿Con quién los compartimos? · ¿Salen de la UE? · ¿Cuánto tiempo los conservamos? · ¿Cómo los protegemos? · ¿Usamos cookies? · ¿Y los sitios de terceros? · ¿Recogemos datos de menores? · ¿Cuáles son sus derechos? · ¿Cómo ejercerlos? · ¿Ante quién reclamar? · ¿Puede cambiar esta política?
¿Quién trata sus datos?
El responsable del tratamiento es BENFATTO, S.L., NIF B56165764, con domicilio en Calle Santa Clara 6, Planta 3, Puerta A, 07001 Palma de Mallorca, Illes Balears (España), inscrita en el Registro Mercantil de Illes Balears, Tomo 3018, Folio 209, Sección 8, Hoja PM-97623.
Para cualquier cuestión sobre sus datos personales puede escribir a [email protected].
¿En qué calidad trata Benfatto sus datos?
Benfatto trata datos personales en dos calidades distintas, a las que corresponden reglas diferentes.
Como responsable del tratamiento, para los datos de los usuarios del sitio benfatto.io, de quienes solicitan información, demos, materiales o inscripción en cursos y webinars, y de sus propios clientes en el marco de la relación contractual. Son los tratamientos que se describen en esta política.
Como encargado del tratamiento (art. 28 RGPD), para los datos personales de los clientes finales de los restaurantes, que tratamos por cuenta y siguiendo las instrucciones documentadas del restaurante, que es el responsable. En particular:
- datos de las reservas (nombre, teléfono, email, fecha, número de personas, notas, incluidas las alergias o necesidades alimentarias que indique el cliente);
- conversaciones por WhatsApp y chat, también las gestionadas por el asistente basado en inteligencia artificial;
- llamadas atendidas por el asistente de voz BenCall, de las que conservamos la transcripción en texto: el audio no se graba.
En estos casos no decidimos nosotros las finalidades del tratamiento, no usamos esos datos para fines propios (ni para entrenar modelos de inteligencia artificial) y no los comunicamos a terceros fuera de lo previsto en el Acuerdo de encargo del tratamiento que forma parte del contrato con el restaurante. Los proveedores que intervienen se indican en el anexo de las Condiciones generales de servicio.
¿Qué datos recogemos?
Datos de navegación.
Cuando visita el sitio recogemos la dirección IP, información de cabecera HTTP (referrer y user agent), tipo de navegador y dispositivo, sistema operativo, fecha y hora de acceso, páginas visitadas y tiempo de permanencia, además del canal por el que llega el contacto (por ejemplo, Google Ads, email, Meta Ads, anuncios en ChatGPT).
Con su consentimiento utilizamos herramientas de análisis y medición (Google Analytics 4, Google Signals, Microsoft Clarity), que también permiten reconocer visitas desde distintos dispositivos y registrar cómo interactúa con las páginas, y herramientas de medición publicitaria (Google Ads, Meta Pixel, OpenAI Ads).
Datos que usted nos facilita.
Nombre, apellidos, email, teléfono, nombre y datos del negocio de restauración, cargo y contenido de la solicitud que nos envía por el chat online o los formularios de contacto. Para proteger los formularios frente al spam, en el momento del envío el sistema antispam analiza algunas características técnicas del navegador (idioma, plataforma, pantalla) sin conservarlas.
Datos de la relación contractual.
De los clientes: datos identificativos y fiscales, datos de facturación y pago, credenciales de acceso a la plataforma, firma del contrato (con la dirección IP y el navegador usados para firmar), datos de uso del servicio y comunicaciones con nuestro soporte. Los datos completos de las tarjetas de pago no pasan por nuestros servidores: los gestiona directamente el proveedor de pagos.
Datos de terceros.
Si nos comunica datos de otras personas, usted garantiza que está legitimado para hacerlo y asume la responsabilidad, eximiendo a Benfatto de cualquier reclamación. En esos casos ponemos a disposición esta política conforme al art. 14 del RGPD.
¿Para qué tratamos sus datos y con qué base jurídica?
Para que el sitio funcione de forma segura, evitando abusos, spam y fraudes.
Base jurídica: nuestro interés legítimo (art. 6.1.f RGPD). Las cookies técnicas necesarias para ello no requieren consentimiento.
Para responder a sus solicitudes recibidas por chat, formularios, direcciones publicadas o peticiones de demo, y para gestionar la fase precontractual.
Base jurídica: aplicación de medidas precontractuales (art. 6.1.b RGPD).
Para ejecutar el contrato: alta y gestión de los servicios, soporte técnico, facturación, cobros y pagos recurrentes.
Base jurídica: ejecución del contrato (art. 6.1.b RGPD) y, para las obligaciones fiscales y contables, obligación legal (art. 6.1.c RGPD).
Para medir y analizar el uso del sitio con herramientas de terceros, también entre dispositivos.
Base jurídica: su consentimiento, prestado a través del banner de cookies (art. 6.1.a RGPD), que puede retirar en cualquier momento sin que ello afecte a la licitud del tratamiento anterior.
Para medir la eficacia de nuestras campañas publicitarias (Google Ads, Meta, OpenAI Ads), por ejemplo para saber si una solicitud de contacto llegó desde un anuncio.
Base jurídica: su consentimiento, prestado a través del banner de cookies (art. 6.1.a RGPD), que puede retirar en cualquier momento.
Para informarle de servicios similares, si ya es cliente nuestro.
Base jurídica: nuestro interés legítimo en el marketing directo a clientes (art. 6.1.f RGPD), conforme al art. 21.2 de la Ley 34/2002 (LSSI-CE). En cada comunicación le ofrecemos la posibilidad de oponerse de forma sencilla y gratuita.
Para enviarle comunicaciones comerciales y publicitarias sobre nuestros productos, servicios o iniciativas.
Base jurídica: su consentimiento expreso (art. 6.1.a RGPD), que puede retirar en cualquier momento.
Para personalizar las comunicaciones creando perfiles individuales o agregados a partir de sus preferencias e interacciones, y elaborar estudios de mercado.
Base jurídica: su consentimiento expreso (art. 6.1.a RGPD). Esta actividad no produce efectos jurídicos ni le afecta de forma similarmente significativa en el sentido del art. 22 del RGPD.
Para formular, ejercer o defender reclamaciones.
Base jurídica: nuestro interés legítimo (art. 6.1.f RGPD).
¿Es obligatorio facilitar sus datos?
Depende de la finalidad.
Los datos necesarios para responder a sus solicitudes y ejecutar el contrato son imprescindibles: sin ellos no podemos atender la solicitud ni prestar el servicio. También es imprescindible, para poder usar el sitio, el tratamiento de los datos de navegación estrictamente necesarios para su funcionamiento y seguridad.
En cambio, facilitar datos para medición, publicidad, marketing y perfilado es totalmente voluntario: puede no dar su consentimiento, o retirarlo después, sin ninguna consecuencia en el uso del sitio ni en su relación con nosotros.
¿Con quién compartimos sus datos?
No vendemos ni difundimos sus datos personales. Solo los compartimos con los proveedores necesarios para prestar nuestros servicios, que actúan como encargados del tratamiento conforme al art. 28 del RGPD salvo que se indique otra cosa:
Infraestructura del sitio y de los servicios
- DigitalOcean, LLC — alojamiento e infraestructura cloud, con servidores en Fráncfort (Alemania);
- Cloudflare, Inc. — red de distribución de contenidos, protección y seguridad, verificación antibots (Turnstile).
Consentimiento, análisis, medición y publicidad del sitio
- Objectis Ltd (CookieScript) — gestión del banner y de las preferencias de cookies;
- Google Ireland Ltd. / Google LLC — Google Tag Manager, Google Analytics 4, Google Signals, Google Ads;
- Microsoft Ireland Operations Ltd / Microsoft Corporation — Microsoft Clarity;
- Meta Platforms Ireland Ltd. — Meta Pixel, campañas publicitarias y medición de conversiones;
- OpenAI Ireland Ltd. / OpenAI, L.L.C. — OpenAI Ads, campañas publicitarias en ChatGPT y medición de conversiones.
En las actividades publicitarias Google, Meta y OpenAI actúan como responsables independientes o corresponsables según sus propias condiciones.
Comunicación y prestación de los servicios
- OpenAI Ireland Ltd. — servicios de inteligencia artificial utilizados en las funciones conversacionales y de voz;
- Twilio Ireland Ltd. — servicios de telefonía y mensajería;
- WhatsApp Ireland Ltd. / Meta Platforms Ireland Ltd. — WhatsApp Business Platform;
- Team Interactive, S.L. (Restoo) — sistema de reservas, para los clientes que activan la integración;
- Railsware Products Studio (Mailtrap) — entrega del correo transaccional (confirmaciones, notificaciones y comunicaciones del servicio);
- Ma-No Web Design and Development, S.L. — desarrollo y mantenimiento técnico de la plataforma y gestión técnica de las solicitudes recibidas por los formularios.
Pagos
- Stripe Payments Europe, Ltd. — pagos con tarjeta y cargos recurrentes de las suscripciones;
- entidades bancarias, para transferencias y cobros.
Otros destinatarios
- Zoho Corporation B.V. — gestión de contactos comerciales y clientes (CRM), con datos en la Unión Europea;
- profesionales y asesores que realizan por nuestra cuenta tareas técnicas, administrativas, contables, fiscales y legales;
- autoridades y organismos de control, en los casos previstos por la ley.
Para los datos de los clientes de los restaurantes, que Benfatto trata como encargado, los proveedores que intervienen se indican en el anexo de las Condiciones generales de servicio.
¿Se transfieren sus datos fuera de la Unión Europea?
Algunos de los proveedores indicados pertenecen a grupos con sede en Estados Unidos o pueden utilizar personal e infraestructuras situados fuera del Espacio Económico Europeo. Por tanto, algunos tratamientos pueden implicar una transferencia de sus datos a terceros países.
Estas transferencias se realizan conforme a los arts. 44 y siguientes del RGPD, sobre la base de la decisión de adecuación de la Comisión Europea relativa al EU-U.S. Data Privacy Framework —al que están adheridos, entre otros, Google LLC, Microsoft Corporation, Meta Platforms, Inc., OpenAI, L.L.C., Twilio Inc., Stripe, Inc. y Cloudflare, Inc.— o, en su defecto, de las Cláusulas Contractuales Tipo adoptadas por la Comisión Europea, completadas cuando sea necesario con medidas técnicas, contractuales y organizativas adicionales.
Puede solicitar más información sobre las garantías adoptadas, y una copia de ellas, escribiendo a [email protected].
¿Cuánto tiempo conservamos sus datos?
- Datos de navegación y estadísticos: durante el periodo indicado en la Política de cookies para cada herramienta y, como máximo, 14 meses; después se suprimen o se anonimizan.
- Solicitudes de información que no dan lugar a un contrato: el tiempo necesario para atender la solicitud y, después, un máximo de 12 meses.
- Relaciones contractuales: durante toda la relación y, después, durante los plazos de prescripción aplicables y el periodo exigido por la normativa mercantil y fiscal.
- Marketing: hasta que retire el consentimiento y, como máximo, dos años desde que lo prestó o renovó.
- Perfilado: hasta que retire el consentimiento y, como máximo, un año.
Transcurridos estos plazos los datos se suprimen o se anonimizan de forma definitiva, salvo la conservación necesaria para formular, ejercer o defender reclamaciones.
¿Cómo protegemos sus datos?
Aplicamos las medidas técnicas y organizativas adecuadas previstas en el art. 32 del RGPD: cifrado de las comunicaciones mediante HTTPS, contraseñas almacenadas cifradas, control y trazabilidad de los accesos, bloqueo de los accesos fallidos repetidos, separación de entornos, procedimientos de copia de seguridad y restauración, y formación de las personas autorizadas para tratar los datos conforme al art. 29 del RGPD.
Ningún sistema puede garantizar una seguridad absoluta. En caso de violación de seguridad de los datos personales que suponga un alto riesgo para sus derechos y libertades, se lo comunicaremos sin dilación indebida conforme al art. 34 del RGPD.
¿Utilizamos cookies?
Sí. Utilizamos cookies técnicas, necesarias para el funcionamiento del sitio, y —solo con su consentimiento— cookies analíticas, de medición y publicitarias.
La lista completa de cookies instaladas, su duración y la forma de dar, modificar o retirar el consentimiento en cualquier momento se describen en nuestra Política de cookies.
¿Qué ocurre si accede a sitios de terceros?
El sitio puede contener enlaces a sitios web, servicios o contenidos de terceros, así como funciones de redes sociales. No controlamos a esos terceros y no respondemos de sus políticas de privacidad ni del uso que hagan de los datos que recojan. Le recomendamos consultar sus políticas antes de facilitarles datos personales.
¿Recogemos datos de menores?
No. Nuestros servicios se dirigen a profesionales y no a menores de 16 años, y no recogemos conscientemente sus datos. Si tuviéramos conocimiento de que se han recogido datos de un menor sin el consentimiento de quien ejerce la patria potestad o tutela, los suprimiremos sin dilación indebida. Si cree que ha ocurrido, escríbanos a [email protected].
¿Cuáles son sus derechos?
En cualquier momento, conforme a los arts. 15 a 22 del RGPD, usted tiene derecho a:
1) obtener confirmación de si tratamos datos que le conciernen y acceder a ellos y a la información sobre el tratamiento (acceso, art. 15);
2) obtener la rectificación de los datos inexactos y que se completen los incompletos (rectificación, art. 16);
3) obtener la supresión de los datos en los casos previstos por la norma (supresión, art. 17);
4) obtener la limitación del tratamiento en los casos previstos por la norma (limitación, art. 18);
5) recibir los datos que le conciernen en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable (portabilidad, art. 20);
6) oponerse a los tratamientos basados en el interés legítimo; si los datos se tratan con fines de marketing directo, puede oponerse en cualquier momento y sin motivación, también al perfilado relacionado (oposición, art. 21);
7) retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior (art. 7.3);
8) no ser objeto de una decisión basada únicamente en un tratamiento automatizado que produzca efectos jurídicos o le afecte de forma similarmente significativa (art. 22).
¿Cómo puede ejercer sus derechos o contactarnos?
Basta con enviar una solicitud a [email protected] o por correo postal a BENFATTO, S.L., Calle Santa Clara 6, Planta 3, Puerta A, 07001 Palma de Mallorca (España), indicando el derecho que desea ejercer. Podemos pedirle que acredite su identidad antes de atender la solicitud.
Si la solicitud se refiere a datos tratados por cuenta de un restaurante (reservas, conversaciones, llamadas), la trasladaremos al restaurante, que es el responsable, y le ayudaremos a responderle.
El ejercicio de los derechos es gratuito. Le responderemos sin dilación indebida y, en todo caso, en el plazo de un mes desde la recepción de la solicitud; este plazo puede prorrogarse dos meses en casos especialmente complejos, informándole de los motivos de la prórroga.
¿Ante quién puede reclamar si considera vulnerados sus derechos?
Si considera que el tratamiento de sus datos infringe la normativa vigente, puede presentar una reclamación ante la autoridad de control competente.
Al tratarse de un responsable establecido en España, la autoridad principal es la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid — www.aepd.es).
Conforme al art. 77 del RGPD, también puede dirigirse a la autoridad del Estado miembro en el que tenga su residencia habitual, su lugar de trabajo o en el que se haya producido la supuesta infracción.
¿Puede cambiar esta política?
Sí. Podemos modificarla en cualquier momento para adaptarla a novedades normativas o a cambios en nuestros servicios, garantizando siempre un nivel de protección adecuado y equivalente. La versión actualizada se publica en esta página e indica al final la fecha de la última modificación; le invitamos a consultarla periódicamente. Si los cambios fueran sustanciales, se lo comunicaremos por los medios adecuados.
Última actualización: 25 de septiembre de 2026