Chequo

Política de Privacidad

Fecha de entrada en vigor: 18 de junio de 2026

Esta Política de Privacidad explica cómo Chequo OÜ, una sociedad de responsabilidad limitada registrada en Estonia (código de registro [REGISTRY CODE]), con domicilio social en [REGISTERED ADDRESS], Estonia ("Chequo", "nosotros", "nos" o "nuestro/a"), recopila, utiliza y protege los datos personales en relación con el sistema de punto de venta (TPV), el menú QR, las reservas y los servicios relacionados de Chequo (el "Servicio").

Tratamos los datos personales de conformidad con el Reglamento General de Protección de Datos de la UE (RGPD) y la legislación estonia aplicable.

1. Nuestras dos funciones

Chequo trata los datos personales en dos calidades distintas:

  • Como responsable del tratamiento — respecto de los datos personales de nuestros clientes empresariales y su personal (por ejemplo, el propietario o gerente del restaurante que se registra y los miembros del personal que inician sesión). Determinamos cómo y por qué se tratan estos datos.
  • Como encargado del tratamiento — respecto de los datos personales que nuestros clientes empresariales ("Clientes") recopilan de sus propios comensales y clientes ("Clientes Finales") utilizando el Servicio (por ejemplo, los datos de las reservas). En este caso, el Cliente es el responsable del tratamiento y Chequo trata los datos en su nombre y siguiendo sus instrucciones, según lo establecido en nuestro Acuerdo de Tratamiento de Datos ("DPA").

Si eres un Cliente Final (por ejemplo, hiciste una reserva en un restaurante que utiliza Chequo), el restaurante —y no Chequo— es el responsable de tus datos en calidad de responsable del tratamiento. Dirige tus solicitudes en materia de privacidad a dicho restaurante. Lo asistiremos en calidad de encargado del tratamiento.

2. Datos personales que recopilamos

Como responsable del tratamiento (datos del Cliente y del personal):

  • Datos de cuenta y de contacto — nombre, dirección de correo electrónico, número de teléfono, nombre del negocio y credenciales de acceso del titular de la cuenta y de los gerentes.
  • Datos del personal — nombres, funciones y PIN del personal utilizados para acceder al Servicio.
  • Datos de facturación — información de suscripción y de pago. Los pagos con tarjeta son procesados por Stripe; no almacenamos los números completos de las tarjetas.
  • Datos de uso y del dispositivo — datos de registro, identificadores del dispositivo, versión de la app, dirección IP e información de diagnóstico generada cuando utilizas el Servicio.
  • Comunicaciones de soporte — información que nos facilitas cuando te pones en contacto con nosotros.

Como encargado del tratamiento (datos que tratamos por cuenta de los Clientes):

  • Datos de Clientes Finales — por ejemplo, datos de reservas como el nombre, número de teléfono, dirección de correo electrónico, número de comensales y notas de un cliente; así como los datos de pedidos y transacciones que los Clientes generan a través del Servicio. La consulta del menú QR está diseñada para no requerir que los Clientes Finales faciliten datos personales.

3. Por qué utilizamos los datos personales y nuestras bases jurídicas

Cuando actuamos como responsable del tratamiento, nos basamos en las siguientes bases jurídicas en virtud del RGPD:

FinalidadBase jurídica
Prestar, operar y mantener el Servicio y tu cuentaEjecución de un contrato
Procesar pagos y gestionar suscripcionesEjecución de un contrato
Prestar soporte y responder a consultasEjecución de un contrato; interés legítimo
Proteger el Servicio, prevenir fraudes y abusos y depurar erroresInterés legítimo
Mejorar el Servicio y desarrollar funcionalidadesInterés legítimo
Enviar mensajes de servicio y administrativosEjecución de un contrato; interés legítimo
Cumplir con obligaciones legales, contables y fiscalesObligación legal

Cuando actuamos como encargado del tratamiento, tratamos los datos de los Clientes Finales únicamente para prestar el Servicio al Cliente y siguiendo las instrucciones documentadas del Cliente, según se describe en el DPA.

4. Subencargados y terceros

Recurrimos a un reducido número de proveedores de servicios de confianza ("subencargados") para prestar el Servicio. Estos tratan los datos personales únicamente en la medida necesaria para prestarnos sus servicios y bajo condiciones adecuadas de protección de datos:

SubencargadoFinalidadUbicación
DigitalOceanAlojamiento en la nube y almacenamiento de datosFráncfort, Alemania (UE)
StripeProcesamiento de pagosUE / internacional
OpenAITraducción mediante IA de los textos de la interfaz y del menú (a través de TransDuck)Estados Unidos
FiskalyServicios de fiscalización y cumplimiento tributarioUE

No vendemos datos personales ni los compartimos con terceros para sus propias finalidades de marketing.

5. Dónde se almacenan tus datos y transferencias internacionales

Nuestro alojamiento y almacenamiento principal de datos se encuentran en Fráncfort, Alemania, dentro de la Unión Europea.

Algunos subencargados (por ejemplo, OpenAI) pueden tratar datos limitados fuera del Espacio Económico Europeo, incluido en los Estados Unidos. Cuando se transfieren datos personales fuera del EEE, nos basamos en garantías adecuadas, como las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea, para protegerlos.

6. Durante cuánto tiempo conservamos los datos personales

Conservamos los datos personales mientras tu cuenta esté activa y durante el tiempo necesario para prestar el Servicio. Tras el cierre de tu cuenta, eliminamos o anonimizamos los datos personales en un plazo aproximado de 90 días, salvo cuando estemos obligados a conservar determinados registros (por ejemplo, facturas y registros contables) para cumplir con obligaciones legales, o cuando los datos deban conservarse para formular, ejercer o defender reclamaciones jurídicas.

Cuando actuamos como encargado del tratamiento, conservamos y eliminamos los datos de los Clientes Finales de acuerdo con las instrucciones del Cliente y el DPA.

7. Cómo protegemos los datos personales

Aplicamos medidas técnicas y organizativas adecuadas al riesgo, incluida la cifrado de los datos en tránsito, controles de acceso, aislamiento de red y acceso administrativo restringido. Ningún sistema es completamente seguro, pero trabajamos para proteger los datos personales frente a accesos no autorizados, pérdida o uso indebido.

8. Tus derechos

Con sujeción a la legislación aplicable, tienes derecho a:

  • acceder a los datos personales que tenemos sobre ti;
  • solicitar la rectificación de datos inexactos;
  • solicitar la supresión de tus datos ("derecho al olvido");
  • solicitar la limitación del tratamiento;
  • oponerte al tratamiento basado en el interés legítimo;
  • recibir tus datos en un formato portátil (portabilidad de los datos); y
  • retirar el consentimiento en cualquier momento cuando el tratamiento se base en el consentimiento (sin que ello afecte a los tratamientos anteriores).

Para ejercer estos derechos, contáctanos en [email protected]. También tienes derecho a presentar una reclamación ante una autoridad de control —en Estonia, la Autoridad Estonia de Protección de Datos (Andmekaitse Inspektsioon), o la autoridad de tu país de residencia.

Clientes Finales: si tus datos fueron recopilados por un restaurante que utiliza Chequo, contacta con dicho restaurante para ejercer tus derechos; como encargado del tratamiento, asistiremos al restaurante en su respuesta.

9. Cookies y tecnologías similares

El Servicio utiliza únicamente cookies y tecnologías similares que son necesarias para operar el Servicio y mantener tu sesión iniciada. No utilizamos cookies publicitarias de terceros.

10. Menores

El Servicio está destinado a empresas y no se dirige a menores. No recopilamos a sabiendas datos personales de menores.

11. Cambios en esta Política

Podemos actualizar esta Política de Privacidad de vez en cuando. Si introducimos cambios sustanciales, lo notificaremos con una antelación razonable (por ejemplo, por correo electrónico o a través del Servicio). La "Fecha de entrada en vigor" indicada arriba señala la última actualización de esta Política.

12. Contáctanos

Para cualquier consulta sobre esta Política de Privacidad o sobre nuestro tratamiento de datos personales, contacta con:

Chequo OÜ [REGISTERED ADDRESS], Estonia Correo electrónico: [email protected]


El original de este documento está redactado en inglés. Cuando Chequo facilite traducciones de esta Política de Privacidad, prevalece la versión inglesa, que rige en caso de cualquier conflicto.