Política de Privacidad
1. Responsable del tratamiento
Feinia Software S.L. (en adelante, «Feinia»), con NIF B00000000 y domicilio en Calle Major, 1, 46700 Gandía (Valencia). Correo de contacto en materia de protección de datos: contact@feinia.com. También puedes escribirnos desde el formulario de contacto.
2. Nuestro doble papel: responsable y encargado
Feinia trata datos personales en dos situaciones distintas, con responsabilidades diferentes en cada una:
- Como responsable, respecto de los datos de las personas que contratan o usan la plataforma (el negocio cliente y su personal): alta de cuenta, acceso al panel, facturación y soporte. De ese tratamiento trata esta política.
- Como encargado, respecto de los datos de los clientes finales del negocio (las personas que escriben al asistente para reservar). Esos datos son responsabilidad del negocio que contrata Feinia; nosotros los tratamos únicamente siguiendo sus instrucciones y conforme al contrato de encargo de tratamiento suscrito con él (artículo 28 del RGPD). Si eres cliente de un restaurante y quieres ejercer tus derechos, dirígete a ese negocio; si nos escribes a nosotros, trasladaremos tu solicitud sin demora.
3. Datos que tratamos
De la cuenta: nombre y apellidos, teléfono de contacto, dirección de correo electrónico, contraseña (guardada siempre cifrada mediante función resumen, nunca en claro), datos de facturación y registros de uso del panel. Si accedes con Google, recibimos de Google tu correo y tu nombre.
Del servicio: por cuenta del negocio cliente tratamos el contenido de las conversaciones del asistente y los datos de reserva (nombre, teléfono, fecha, comensales y preferencias que el propio cliente final facilite).
4. Finalidades y base jurídica
| Finalidad | Base jurídica |
|---|---|
| Crear y gestionar tu cuenta y prestarte el servicio contratado | Ejecución del contrato (art. 6.1.b RGPD) |
| Cobro, facturación y obligaciones contables y fiscales | Obligación legal (art. 6.1.c RGPD) |
| Atención de consultas y soporte | Ejecución del contrato e interés legítimo (art. 6.1.b y 6.1.f) |
| Seguridad de la plataforma, prevención del fraude y del abuso | Interés legítimo (art. 6.1.f RGPD) |
| Envío de comunicaciones comerciales | Consentimiento (art. 6.1.a RGPD), revocable en cualquier momento |
5. Destinatarios y encargados de tratamiento
No vendemos ni cedemos datos personales a terceros. Para prestar el servicio nos apoyamos en los siguientes proveedores, que actúan como encargados (o subencargados) y solo tratan los datos conforme a nuestras instrucciones:
| Proveedor | Para qué | Ubicación | Garantía |
|---|---|---|---|
| Google Cloud (Google Ireland Ltd.) | Alojamiento, base de datos y almacenamiento de archivos | Unión Europea (Bélgica, europe-west1) |
Tratamiento en la UE |
| OpenAI, L.L.C. | Generación de las respuestas del asistente y transcripción de notas de voz | Estados Unidos | Decisión de adecuación (EU–US Data Privacy Framework) y acuerdo de tratamiento |
| Upstash, Inc. | Memoria temporal de sesiones y caché técnica | [REGIÓN CONTRATADA] | Cláusulas contractuales tipo cuando proceda |
| Stripe Payments Europe, Ltd. | Cobro de suscripciones y facturación | Irlanda, con tratamiento en EE. UU. | Decisión de adecuación y cláusulas contractuales tipo |
| Resend, Inc. | Envío de correos electrónicos del servicio | Estados Unidos | Decisión de adecuación (EU–US Data Privacy Framework) |
| Proveedor del canal de mensajería | Envío y recepción de mensajes de WhatsApp o Instagram, cuando el negocio activa ese canal | Según el proveedor contratado por el negocio | Condiciones del proveedor del canal |
Mantenemos actualizada esta lista. Si incorporamos o sustituimos un encargado, lo comunicaremos con antelación suficiente a los negocios clientes, que podrán oponerse en los términos del contrato de encargo.
6. Transferencias internacionales
El núcleo del servicio (alojamiento, base de datos y archivos) se encuentra en servidores situados en la Unión Europea. Algunos de los proveedores anteriores tratan datos en Estados Unidos. Dichas transferencias se amparan en la decisión de adecuación de la Comisión Europea de 10 de julio de 2023 (EU–US Data Privacy Framework) y, subsidiariamente, en cláusulas contractuales tipo. Puedes solicitarnos copia de las garantías aplicadas.
7. Minimización de datos frente a la inteligencia artificial
Antes de enviar cualquier texto al proveedor de inteligencia artificial sustituimos los datos identificativos directos —nombre, apellidos y número de teléfono— por marcadores, de modo que el modelo no los recibe; la respuesta se recompone después en nuestros sistemas. Tienen un tratamiento distinto, por su propia naturaleza, las notas de voz, que se envían íntegras para poder transcribirlas. Además, hemos desactivado la conservación de las conversaciones por parte del proveedor de inteligencia artificial, que no las utiliza para entrenar sus modelos.
El asistente no formula preguntas sobre salud ni solicita información de esa naturaleza. Si el cliente final la facilita por su cuenta —por ejemplo, al indicar una alergia alimentaria—, se trata únicamente para poder atender su reserva.
8. Decisiones automatizadas
El asistente responde de forma automatizada, pero no adopta decisiones que produzcan efectos jurídicos o afecten significativamente a las personas en el sentido del artículo 22 del RGPD. El negocio puede intervenir en cualquier conversación y atenderla personalmente.
9. Plazos de conservación
| Dato | Plazo |
|---|---|
| Datos de la cuenta y del servicio | Mientras la cuenta esté activa. Las cuentas sin actividad se suprimen a los 6 meses, previo aviso. |
| Conversaciones y reservas | Mientras la cuenta esté activa; el negocio puede suprimirlas antes. Se eliminan al darse de baja. |
| Facturas y justificantes de pago | 6 años (art. 30 del Código de Comercio) y 4 años a efectos fiscales. |
| Datos básicos de contacto tras la baja | Hasta 3 años, para acreditar la relación contractual y atender reclamaciones. |
| Huella criptográfica del correo (plan de prueba) | Mientras se mantenga la oferta. Es irreversible: no permite recuperar el correo. |
| Consentimiento de comunicaciones comerciales | Hasta que lo revoques. |
10. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas: cifrado en tránsito, contraseñas almacenadas mediante función resumen, control de acceso por cuenta con aislamiento de los datos de cada negocio, registro de accesos y copias de seguridad gestionadas por el proveedor de alojamiento.
11. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento prestado, escribiendo a contact@feinia.com e indicando el derecho que deseas ejercer. Responderemos en el plazo de un mes.
Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es), C/ Jorge Juan 6, 28001 Madrid.
12. Comunicaciones comerciales
El envío de comunicaciones comerciales es siempre opcional y se basa en tu consentimiento expreso (la casilla del registro). Cada comunicación incluirá un medio sencillo y gratuito para darte de baja. También puedes darte de baja cuando quieras desde esta página, sin necesidad de tener cuenta.
13. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales o del servicio. Si el cambio es sustancial, te avisaremos por correo o desde el propio panel antes de que sea efectivo.
Última actualización: julio de 2026.