Política de privacidad
En vigor desde 1 de junio de 2025
Menuella (en adelante «Menuella», «nosotros», «nos» o «nuestro») se toma muy en serio la protección de sus datos personales y los trata de conformidad con la legislación aplicable en materia de protección de datos, en particular el Reglamento General de Protección de Datos (RGPD) y la Ley Federal Alemana de Protección de Datos (BDSG). La presente política de privacidad se aplica a todos los servicios prestados por Menuella, incluidas las plataformas menuella.link, menuella.site, menuel.la, mnel.la y todas las aplicaciones asociadas (conjuntamente, los «Servicios»).
Como proveedor de un servicio de software como servicio (SaaS), actuamos en dos funciones que deben distinguirse desde la perspectiva de la protección de datos (véase el apartado 2).
1. Responsable del tratamiento
El responsable del tratamiento en el sentido del RGPD, en la medida en que Menuella determina por sí sola los fines y los medios del tratamiento, es:
Menuella
representada por: Nuh Kayran
Sulgauer Str. 28,
78713 Schramberg
Correo electrónico: privacy@menuella.com
Delegado de protección de datos
No hemos designado a un delegado de protección de datos, ya que no estamos legalmente obligados a ello en virtud del art. 37 del RGPD ni del § 38 de la BDSG (no se alcanzan los umbrales aplicables). Para cualquier consulta sobre esta política de privacidad o para ejercer sus derechos como interesado, puede dirigirse a nuestro punto de contacto en materia de protección de datos en privacy@menuella.com.
2. Las funciones de Menuella en materia de protección de datos (responsable frente a encargado del tratamiento)
Menuella actúa en dos funciones distintas:
2.1 Menuella como responsable del tratamiento (art. 4, punto 7, del RGPD)
Menuella es responsable del tratamiento de los datos personales necesarios para la ejecución de la relación contractual con usted como cliente (por ejemplo, su nombre, su dirección de correo electrónico y sus datos de facturación). Este tratamiento es objeto de la presente política de privacidad.
2.2 Menuella como encargado del tratamiento (art. 28 del RGPD)
Cuando usted, como cliente nuestro, utiliza la plataforma para tratar datos personales de sus propios clientes finales o comensales (por ejemplo, datos de pedidos, información de ubicación o direcciones de correo electrónico de quienes realizan pedidos), Menuella actúa como su encargado del tratamiento. El tratamiento de estos datos de clientes finales no está sujeto a la presente política de privacidad, sino que se rige por un contrato de encargo del tratamiento (CET) independiente entre usted (como responsable) y Menuella (como encargado), que forma parte obligatoria del contrato de uso.
3. Recopilación y tratamiento de los datos de nuestros clientes
Tratamos las siguientes categorías de datos personales suyos como cliente directo nuestro:
- Datos de contacto: nombre, tratamiento, dirección de correo electrónico profesional, número de teléfono, dirección de la empresa o del establecimiento.
- Datos contractuales: plan de suscripción elegido, inicio y fin del contrato, dirección de facturación.
- Datos de pago: datos bancarios o de tarjeta de crédito para la tramitación del pago (normalmente se transmiten cifrados directamente al proveedor de servicios de pago).
- Datos de uso y de registro: dirección IP, tipo de navegador, momento del inicio de sesión o del uso, actividades de la API para garantizar la seguridad y la funcionalidad.
Bases jurídicas y fines del tratamiento
Tratamos sus datos sobre la base de los siguientes fundamentos jurídicos:
- Para la ejecución del contrato y medidas precontractuales (art. 6, apartado 1, letra b, del RGPD):
- Para crear, gestionar y cancelar su cuenta de cliente.
- Para prestar los servicios y las funciones contratados de la plataforma.
- Para tramitar los pagos y emitir las facturas.
- Sobre la base de nuestros intereses legítimos (art. 6, apartado 1, letra f, del RGPD):
- Para garantizar la seguridad informática (por ejemplo, el registro de accesos y la implementación de la 2FA).
- Para mejorar nuestros servicios y analizar su uso.
- Para realizar publicidad directa (siempre que esté legalmente permitido).
- Para el cumplimiento de obligaciones legales (art. 6, apartado 1, letra c, del RGPD):
- El cumplimiento de las obligaciones de conservación previstas por el derecho mercantil y fiscal.
4. Seguridad: autenticación de dos factores (2FA)
Hemos implementado una autenticación de dos factores (2FA) para proteger de forma adicional sus cuentas y sus datos. El uso de la 2FA sirve para cumplir nuestra obligación de garantizar la seguridad del tratamiento (art. 32 del RGPD) y responde a nuestro interés legítimo (art. 6, apartado 1, letra f, del RGPD) de impedir el acceso no autorizado a los datos de los clientes.
5. Comunicación de datos a terceros y encargados del tratamiento
Solo comunicamos sus datos personales a terceros cuando resulta necesario para la ejecución del contrato (art. 6, apartado 1, letra b, del RGPD), se basa en un interés legítimo (art. 6, apartado 1, letra f, del RGPD) o se fundamenta en su consentimiento (art. 6, apartado 1, letra a, del RGPD). Todos los encargados del tratamiento mencionados a continuación están vinculados por contratos de encargo del tratamiento conformes con el art. 28 del RGPD; la política de privacidad de cada proveedor se enlaza más abajo. Encontrará la lista detallada de las cookies y los SDK instalados en nuestra página «Tecnologías y cookies».
Infraestructura y seguridad
- Google Cloud Platform (UE · Fráncfort y Bélgica) — alojamiento, capacidad de cálculo e infraestructura de almacenamiento de todos los servicios de Menuella.
- Cloudflare (EE. UU. · cláusulas contractuales tipo) — red de distribución de contenidos, protección contra ataques DDoS y CAPTCHA.
Autenticación
- Auth0 by Okta (UE) — inicio de sesión de los comercios, gestión de sesiones y autenticación de dos factores.
Soporte y gestión del consentimiento
- Intercom (UE) — chat de soporte y CRM para los equipos de comercios y operadores.
- Gestión del consentimiento de Menuella — gestionamos nosotros mismos sus preferencias de cookies (de origen propio). Su elección se almacena en su navegador y en un registro mínimo del lado del servidor; no se recurre a ningún proveedor externo de gestión del consentimiento.
Tramitación de pagos
- Stripe (UE) — procesamiento de pagos con tarjeta y conformidad con la norma PCI-DSS. Stripe ofrece métodos de pago adicionales en el proceso de pago (por ejemplo, Link, Apple Pay, Google Pay, Klarna); estos se rigen por la política de privacidad de Stripe.
- PayPal (UE) — procesamiento de pagos con PayPal.
Análisis y monitorización
- PostHog (nube de la UE) — análisis de producto, cargado únicamente tras el consentimiento en menuella.com.
- Sentry (UE) — monitorización de errores e informes de fallos.
- Google Analytics y Tag Manager (UE) — análisis del sitio web en menuella.com, cargado únicamente tras el consentimiento.
Mapas y tiempo real
- Apple MapKit JS (EE. UU. · cláusulas contractuales tipo) — mapas de zonas de reparto en el panel del comercio.
- Google Maps Platform (UE) — búsqueda de direcciones y geocodificación para la configuración de los establecimientos.
- Microsoft Azure SignalR (UE) — notificaciones de pedidos en tiempo real en el panel del comercio.
Marketing y publicidad (solo con consentimiento, solo en menuella.com)
Los siguientes proveedores sirven para la creación de públicos objetivo y la medición de anuncios. Solo reciben datos si usted lo ha consentido expresamente a través del banner de cookies en menuella.com:
En el marco de obligaciones legales (art. 6, apartado 1, letra c, del RGPD), podemos estar obligados a revelar datos a autoridades o tribunales. Las transferencias de datos a terceros países (fuera de la UE/EEE) solo se realizan cuando se cumplen los requisitos legales, en particular mediante la celebración de cláusulas contractuales tipo de la UE (CCT).
6. Cookies y tecnologías de seguimiento
Utilizamos cookies y tecnologías similares en todo el ecosistema de Menuella. Se pueden clasificar en cuatro categorías:
- Técnicamente necesarias — seguridad, gestión de sesiones y sus preferencias de privacidad. No se pueden desactivar. Base jurídica: art. 6, apartado 1, letra f, del RGPD (interés legítimo).
- Funcionales y de preferencias — idioma, moneda, tema y chat de soporte. Se activan en cuanto utiliza la función correspondiente. Base jurídica: art. 6, apartado 1, letra f, del RGPD.
- Análisis y rendimiento — análisis de producto (PostHog) y monitorización de errores (Sentry). Solo se cargan tras su consentimiento expreso (art. 6, apartado 1, letra a, del RGPD).
- Marketing y publicidad — píxeles publicitarios de Google, Meta, Pinterest, TikTok y Microsoft. Solo se cargan tras su consentimiento y se utilizan exclusivamente en las páginas propias de Menuella, no en los escaparates de los clientes (art. 6, apartado 1, letra a, del RGPD).
Encontrará una relación completa de todas las cookies, los SDK y los terceros utilizados — con su finalidad, su plazo de conservación y la indicación de en qué partes del ecosistema de Menuella se emplean — en nuestra página «Tecnologías y cookies». Puede ajustar o revocar sus consentimientos en cualquier momento a través de los ajustes de privacidad en el pie de página del sitio web.
7. Sus derechos como interesado (RGPD)
En relación con los datos respecto de los cuales Menuella actúa como responsable del tratamiento (véase el apartado 2.1), usted tiene en todo momento derecho a:
- Obtener acceso a los datos que tratamos (art. 15 del RGPD).
- Solicitar la rectificación de datos inexactos o incompletos (art. 16 del RGPD).
- Solicitar la supresión de sus datos («derecho al olvido») (art. 17 del RGPD), salvo que existan obligaciones legales de conservación que lo impidan.
- Solicitar la limitación del tratamiento (art. 18 del RGPD).
- Recibir sus datos en un formato estructurado y de uso común (portabilidad de los datos) (art. 20 del RGPD).
- Oponerse al tratamiento (art. 21 del RGPD).
- Presentar una reclamación ante una autoridad de control (art. 77 del RGPD), en particular en su lugar de residencia habitual o en el lugar del domicilio social de nuestra empresa.
El consentimiento otorgado puede revocarse en cualquier momento con efectos para el futuro (art. 7, apartado 3, del RGPD).
8. Conservación y supresión de los datos
Conservamos sus datos personales únicamente durante el tiempo necesario para cumplir la finalidad del contrato. Una vez finalizada la relación contractual, suprimimos sus datos, salvo que existan obligaciones legales de conservación que lo impidan. Tales obligaciones se derivan en particular de:
- Derecho mercantil: plazos de conservación de 6 años (§ 257 del HGB).
- Derecho fiscal: plazos de conservación de 10 años (§ 147 de la AO).
La supresión se produce una vez transcurridos dichos plazos. Una supresión inmediata con arreglo al art. 17 del RGPD («derecho al olvido») solo es posible si no se opone ninguna de estas obligaciones legales ni un interés legítimo por nuestra parte (por ejemplo, el ejercicio de acciones legales).
9. Modificaciones de esta política de privacidad
Nos reservamos el derecho de adaptar esta política de privacidad para ajustarla a requisitos legales modificados o a cambios en nuestros servicios. Los cambios se comunicarán a los clientes con la debida antelación y se publicarán en nuestro sitio web. La versión vigente en cada momento está disponible en todo momento en nuestro sitio web.


