Política de Privacidad

Esta política explica cómo BENFATTO, S.L. trata los datos personales de los usuarios del sitio benfatto.io, de quienes solicitan información sobre nuestros servicios y de nuestros clientes. Se facilita conforme a los artículos 12, 13 y 14 del Reglamento (UE) 2016/679 ("RGPD") y a la Ley Orgánica 3/2018 (LOPDGDD).

¿Ha reservado en un restaurante? Si sus datos se recogieron en el marco de una reserva en un restaurante que utiliza Restoo, BenWapp, BenCall o Ben, el responsable del tratamiento es el restaurante y no Benfatto. Le invitamos a consultar la política de privacidad del restaurante y a dirigirse directamente a él. Nuestro papel se explica en el apartado "¿En qué calidad trata Benfatto sus datos?".


En resumen

  • El responsable es BENFATTO, S.L., sociedad española con domicilio en Palma de Mallorca. Puede escribirnos a [email protected].
  • Recogemos datos de navegación, datos de contacto que usted nos facilita y datos derivados de la relación contractual.
  • No le enviamos comunicaciones comerciales ni elaboramos perfiles sin su consentimiento, que puede revocar en cualquier momento.
  • Las cookies analíticas y de medición solo se activan si usted las acepta en el banner.
  • No vendemos sus datos. Solo los compartimos con los proveedores necesarios para prestar los servicios, que se detallan más abajo.
  • Algunos proveedores tienen su sede en Estados Unidos: en tal caso aplicamos las garantías previstas en el RGPD.
  • Tiene derecho a acceder a sus datos, rectificarlos, suprimirlos y oponerse al tratamiento. Le respondemos en el plazo de un mes.

¿Quién trata sus datos? · ¿En qué calidad? · ¿Qué datos recogemos? · ¿Para qué y con qué base? · ¿Es obligatorio facilitarlos? · ¿Con quién los compartimos? · ¿Se transfieren fuera de la UE? · ¿Cuánto tiempo los conservamos? · ¿Cómo los protegemos? · ¿Usamos cookies? · ¿Y los sitios de terceros? · ¿Recogemos datos de menores? · ¿Cuáles son sus derechos? · ¿Cómo ejercerlos? · ¿Cómo reclamar? · ¿Puede cambiar esta política?


¿Quién trata sus datos?

El responsable del tratamiento es BENFATTO, S.L., CIF B56165764, con domicilio en Calle Santa Clara 6, Planta 3, Puerta A, 07001 Palma de Mallorca, Illes Balears (España).
Para cualquier cuestión relativa a sus datos personales puede escribirnos a [email protected].


¿En qué calidad trata Benfatto sus datos?

Benfatto trata datos personales en dos calidades distintas, a las que corresponden reglas diferentes.

Como responsable del tratamiento, respecto de los datos de los usuarios del sitio benfatto.io, de quienes solicitan información, demostraciones, materiales o inscripción en cursos y webinars, y de sus propios clientes en el marco de la relación contractual. Son los tratamientos descritos en esta política.

Como encargado del tratamiento (art. 28 RGPD), respecto de los datos personales de los clientes finales de los restaurantes —por ejemplo, los datos de reserva, las conversaciones por WhatsApp o a través del widget de chat instalado en el sitio del restaurante, y las interacciones con el asistente telefónico— que tratamos por cuenta y siguiendo instrucciones documentadas del restaurante, que es su responsable.
En estos casos no decidimos nosotros las finalidades del tratamiento, no utilizamos dichos datos para fines propios y no los comunicamos a terceros al margen de lo previsto en el acuerdo de encargo del tratamiento suscrito con el cliente. La lista actualizada de los subencargados empleados para prestar los servicios se pone a disposición de los clientes en el marco de dicho acuerdo y está disponible previa solicitud.


¿Qué datos recogemos?

Datos de navegación. Cuando visita el sitio recogemos dirección IP, información de cabecera HTTP (referente y agente de usuario), tipo de navegador y dispositivo, sistema operativo, fecha y hora de acceso, páginas visitadas y tiempo de permanencia, además del canal del que procede el contacto (por ejemplo Google Ads, correo electrónico, Meta Ads, TikTok Ads).
Previo consentimiento suyo utilizamos herramientas de análisis y medición (Google Analytics 4, Google Signals, Microsoft Clarity) que permiten también reconocer visitas realizadas desde distintos dispositivos y registrar cómo interactúa con las páginas.

Datos que usted nos facilita. Nombre, apellidos, dirección de correo electrónico, número de teléfono, denominación y datos del establecimiento de restauración, cargo y contenido de la solicitud que nos remite a través del chat en línea o de los formularios de contacto.

Datos de la relación contractual. Para los clientes: datos identificativos y fiscales, datos de facturación y pago, credenciales de acceso a la plataforma, datos de uso del servicio y comunicaciones con nuestro servicio de asistencia.

Datos de terceros. Si nos comunica datos referidos a otras personas, usted garantiza estar legitimado para hacerlo y asume la responsabilidad de dicha comunicación, dejando indemne a Benfatto frente a cualquier reclamación. En tales casos ponemos a disposición esta política conforme al artículo 14 del RGPD.


¿Para qué tratamos sus datos y con qué base jurídica?

Para que el sitio funcione de forma segura, previniendo abusos y fraudes.
Base jurídica: nuestro interés legítimo (art. 6.1.f RGPD). Las cookies técnicas necesarias a tal fin no requieren consentimiento.

Para responder a sus solicitudes recibidas por chat, formularios, direcciones publicadas o peticiones de demostración, y para gestionar la fase precontractual.
Base jurídica: ejecución de medidas precontractuales (art. 6.1.b RGPD).

Para ejecutar el contrato: activación y gestión de los servicios, asistencia técnica, facturación y cobros.
Base jurídica: ejecución del contrato (art. 6.1.b RGPD) y, para las obligaciones fiscales y contables, cumplimiento de una obligación legal (art. 6.1.c RGPD).

Para medir y analizar el uso del sitio mediante herramientas de terceros, incluso entre distintos dispositivos.
Base jurídica: su consentimiento, prestado a través del banner de cookies (art. 6.1.a RGPD), revocable en cualquier momento sin que ello afecte a la licitud del tratamiento anterior a la revocación.

Para informarle sobre servicios análogos, si ya es cliente nuestro.
Base jurídica: nuestro interés legítimo en el marketing directo dirigido a la propia clientela (art. 6.1.f RGPD), conforme al artículo 21.2 de la Ley 34/2002 (LSSI-CE). En cada comunicación le ofrecemos la posibilidad de oponerse de forma sencilla y gratuita.

Para enviarle comunicaciones comerciales y publicitarias sobre nuestros productos, servicios o iniciativas.
Base jurídica: su consentimiento expreso (art. 6.1.a RGPD), revocable en cualquier momento.

Para personalizar las comunicaciones elaborando perfiles individuales o agregados a partir de sus preferencias e interacciones, y realizar análisis de mercado.
Base jurídica: su consentimiento expreso (art. 6.1.a RGPD). Esta actividad no produce efectos jurídicos ni le afecta significativamente de modo similar en el sentido del artículo 22 del RGPD.

Para formular, ejercer o defender reclamaciones.
Base jurídica: nuestro interés legítimo (art. 6.1.f RGPD).


¿Es obligatorio facilitar sus datos?

Depende de la finalidad.
Los datos necesarios para atender sus solicitudes y para ejecutar el contrato son imprescindibles: sin ellos no podemos atender la petición ni prestar el servicio. También el tratamiento de los datos de navegación estrictamente necesarios para el funcionamiento y la seguridad del sitio es imprescindible para poder utilizarlo.
En cambio, facilitar datos para medición, marketing y elaboración de perfiles es totalmente voluntario: puede no prestar el consentimiento, o revocarlo después, sin consecuencia alguna sobre el uso del sitio ni sobre su relación con nosotros.


¿Con quién compartimos sus datos?

No vendemos ni cedemos indiscriminadamente sus datos personales. Solo los compartimos con los proveedores necesarios para prestar nuestros servicios, que actúan como encargados del tratamiento conforme al artículo 28 del RGPD salvo indicación distinta:

Infraestructura del sitio y de los servicios
– DigitalOcean, LLC — alojamiento e infraestructura en la nube, con servidores ubicados en Fráncfort (Alemania);
– Cloudflare, Inc. — red de distribución de contenidos, protección y seguridad.

Análisis, medición y publicidad del sitio
– Google Ireland Ltd. / Google LLC — Google Analytics 4, Google Signals, Google Tag Manager, Google reCAPTCHA, Google Ads;
– Microsoft Corporation — Microsoft Clarity;
– Meta Platforms Ireland Ltd. y TikTok Technology Ltd. — campañas publicitarias y medición de conversiones, en relación con las cuales dichas entidades actúan como responsables autónomos o corresponsables según sus respectivas condiciones.

Comunicación y prestación de los servicios
– OpenAI Ireland Ltd. — servicios de inteligencia artificial empleados en las funcionalidades conversacionales;
– Twilio Ireland Ltd. — servicios de telefonía y mensajería;
– WhatsApp Ireland Ltd. / Meta Platforms Ireland Ltd. — WhatsApp Business Platform;
– Mailtrap — servicios de entrega de correo electrónico transaccional (confirmaciones, notificaciones y comunicaciones de servicio).

Otros destinatarios
– profesionales y asesores que realizan por nuestra cuenta tareas técnicas, administrativas, contables, fiscales y jurídicas;
– entidades de crédito y proveedores de servicios de pago, para la gestión de los cobros;
– autoridades y órganos de inspección, en los casos previstos por la ley.

La lista actualizada y completa de los encargados del tratamiento está disponible previa solicitud escribiendo a [email protected].


¿Se transfieren sus datos fuera de la Unión Europea?

Algunos de los proveedores indicados pertenecen a grupos con sede en Estados Unidos o pueden servirse de personal e infraestructuras situados fuera del Espacio Económico Europeo. Por ello, algunos tratamientos pueden implicar una transferencia de sus datos personales a terceros países.

Dichas transferencias se realizan conforme a los artículos 44 y siguientes del RGPD, al amparo de la decisión de adecuación de la Comisión Europea relativa al Marco de Privacidad de Datos UE-EE. UU. (EU-U.S. Data Privacy Framework) —al que se han adherido, entre otros, Google LLC, Microsoft Corporation, Meta Platforms, Inc., OpenAI, L.L.C., Twilio Inc. y Cloudflare, Inc.— o, en su defecto, sobre la base de las Cláusulas Contractuales Tipo adoptadas por la Comisión Europea, complementadas cuando resulta necesario con medidas adicionales de carácter técnico, contractual y organizativo.

Puede solicitar más información sobre las garantías adoptadas, y copia de las mismas, escribiendo a [email protected].


¿Cuánto tiempo conservamos sus datos?

Datos de navegación y estadísticos: durante el periodo indicado en la Política de cookies para cada herramienta y, en todo caso, un máximo de 14 meses, transcurridos los cuales se suprimen o anonimizan.
Solicitudes de información no seguidas de contrato: durante el tiempo necesario para atender la solicitud y, después, un máximo de 12 meses.
Relaciones contractuales: durante toda la vigencia de la relación y, posteriormente, durante los plazos de prescripción aplicables y el periodo previsto por la normativa civil y fiscal.
Marketing: hasta la revocación del consentimiento y, en todo caso, no más de dos años desde que se prestó o renovó.
Elaboración de perfiles: hasta la revocación del consentimiento y, en todo caso, no más de un año.

Transcurridos dichos plazos los datos se suprimen o anonimizan definitivamente, salvo la conservación necesaria para formular, ejercer o defender reclamaciones.


¿Cómo protegemos sus datos?

Aplicamos las medidas técnicas y organizativas apropiadas previstas en el artículo 32 del RGPD: cifrado de las comunicaciones mediante protocolo HTTPS, control y trazabilidad de los accesos, segregación de entornos, procedimientos de copia de seguridad y restauración, y formación de las personas autorizadas para el tratamiento conforme al artículo 29 del RGPD.

No obstante, ningún sistema puede garantizar una seguridad absoluta. En caso de violación de la seguridad de los datos personales que entrañe un alto riesgo para sus derechos y libertades, se lo comunicaremos sin dilación indebida conforme al artículo 34 del RGPD.


¿Utilizamos cookies?

Sí. Utilizamos cookies técnicas, necesarias para el funcionamiento del sitio, y —solo previo consentimiento suyo— cookies analíticas, de medición y de elaboración de perfiles.
El listado completo de las cookies instaladas, sus duraciones y la forma de prestar, modificar o revocar el consentimiento en cualquier momento se detallan en nuestra Política de cookies.


¿Qué ocurre si accede a sitios de terceros?

El sitio puede contener enlaces a sitios web, servicios o contenidos de terceros, así como funcionalidades de redes sociales. No controlamos a dichos terceros y no respondemos de sus políticas de privacidad ni del uso que hagan de los datos recabados. Le recomendamos consultar sus respectivas políticas antes de facilitarles datos personales.


¿Recogemos datos de menores?

No. Nuestros servicios se dirigen a profesionales y no a menores de 14 años, y no recabamos conscientemente sus datos. Si tuviéramos conocimiento de la recogida de datos de un menor sin el consentimiento de quien ostenta su patria potestad o tutela, procederíamos a suprimirlos sin dilación indebida. Si cree que ha ocurrido, escríbanos a [email protected].


¿Cuáles son sus derechos?

En cualquier momento, conforme a los artículos 15 a 22 del RGPD, usted tiene derecho a:
1) obtener confirmación de si estamos tratando datos que le conciernen y acceder a dichos datos y a la información sobre el tratamiento (acceso, art. 15);
2) obtener la rectificación de los datos inexactos y que se completen los incompletos (rectificación, art. 16);
3) obtener la supresión de sus datos en los casos previstos por la norma (supresión, art. 17);
4) obtener la limitación del tratamiento en los casos previstos por la norma (limitación, art. 18);
5) recibir en un formato estructurado, de uso común y lectura mecánica los datos que le conciernen y transmitirlos a otro responsable (portabilidad, art. 20);
6) oponerse a los tratamientos basados en el interés legítimo; si los datos se tratan con fines de marketing directo, puede oponerse en cualquier momento y sin necesidad de motivación, incluida la elaboración de perfiles relacionada con dicho marketing (oposición, art. 21);
7) revocar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo a la revocación (art. 7.3);
8) no ser objeto de una decisión basada únicamente en el tratamiento automatizado que produzca efectos jurídicos o le afecte significativamente de modo similar (art. 22).


¿Cómo puede ejercer sus derechos o contactarnos?

Basta con enviar una solicitud a [email protected] o por correo postal a BENFATTO, S.L., Calle Santa Clara 6, Planta 3, Puerta A, 07001 Palma de Mallorca (España), indicando el derecho que desea ejercer. Podremos pedirle que acredite su identidad antes de atender la solicitud.

El ejercicio de los derechos es gratuito. Le responderemos sin dilación indebida y, en todo caso, en el plazo de un mes desde la recepción de la solicitud; dicho plazo podrá prorrogarse dos meses más en caso de especial complejidad, informándole de los motivos de la prórroga.


¿Ante quién puede reclamar?

Si considera que el tratamiento de sus datos vulnera la normativa vigente, puede presentar una reclamación ante la autoridad de control competente.
Al tratarse de un responsable establecido en España, la autoridad principal es la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid — www.aepd.es).
Conforme al artículo 77 del RGPD, puede en todo caso dirigirse a la autoridad de control del Estado miembro en el que resida habitualmente, trabaje o donde se haya producido la supuesta infracción.


¿Puede cambiar esta política?

Sí. Podemos modificarla en cualquier momento para adaptarla a novedades normativas o a cambios en nuestros servicios, garantizando siempre un nivel de protección adecuado y análogo. La versión actualizada se publica en esta página e indica al pie la fecha de última modificación; le recomendamos consultarla periódicamente. Si los cambios fueran sustanciales, se lo comunicaremos por medios adecuados.


Última actualización: 30 de julio de 2026