01 / 03Política de privacidad

Política de privacidad

Cómo recopilamos, utilizamos y protegemos tus datos.

Tableview es el sistema operativo que utilizan restaurantes, bares, cafeterías y grupos de restauración con múltiples establecimientos para gestionar su actividad diaria. La presente Política de privacidad explica, en un lenguaje sencillo, qué datos personales recopilamos, por qué los recopilamos, durante cuánto tiempo los conservamos, con quién los compartimos y qué derechos tienes sobre ellos. Se aplica al sitio web de marketing tableview.com, al producto Tableview (web, tableta y terminal de punto de venta), a las API y a cualquier servicio relacionado con Tableview (en conjunto, el «Servicio»).

Esta es una traducción de cortesía. En caso de discrepancia, prevalece la versión en inglés.

Última actualización
17 de mayo de 2026
Fecha de entrada en vigor
17 de mayo de 2026

En resumen: recopilamos los datos que necesitamos para gestionar tu cuenta y hacer funcionar la plataforma. Nunca vendemos datos personales ni los compartimos con fines de publicidad comportamental en distintos contextos. No utilizamos tus datos operativos para entrenar modelos de inteligencia artificial que beneficien a nadie más que a tu local. Puedes acceder a tus datos personales, exportarlos o eliminarlos en cualquier momento poniéndote en contacto con nosotros, y gestionar por ti mismo la mayoría de estos derechos desde dentro del producto.

Sección 01

Quiénes somos y cómo ponerse en contacto con nosotros

Tableview Limited («Tableview», «nosotros», «nos», «nuestro») es el responsable del tratamiento de los datos personales descritos en la presente Política de privacidad en relación con el sitio web de marketing tableview.com y con los datos que su equipo nos facilita al ponerse en contacto con nosotros, registrarse, solicitar una demostración o utilizar el Servicio.

Preguntas y solicitudes generales sobre privacidad: office@tableview.com.
Delegado de Protección de Datos / equipo de privacidad: privacy@tableview.com.
Notificaciones de vulnerabilidades de seguridad: security@tableview.com.

Cuando tu establecimiento utiliza Tableview para su gestión (tomar pedidos, aceptar pagos, gestionar el programa de fidelización, enviar comunicaciones a los comensales), actuamos como encargados del tratamiento de los datos personales de tus comensales y de tu personal que subes al Servicio o que se generan dentro del mismo. En esa capacidad, su establecimiento es el responsable del tratamiento y el Anexo de Tratamiento de Datos («DPA») incorporado a su contrato de suscripción regula la forma en que tratamos dichos datos siguiendo sus instrucciones. En caso de conflicto entre la presente Política de Privacidad y el DPA en lo que respecta a los datos operativos de los clientes, prevalecerá el DPA.

Sección 02

A quién se aplica esta política

La presente Política de privacidad se aplica a cuatro grupos de personas. Los mismos datos pueden ser objeto de tratamiento en relación con más de uno de estos grupos, dependiendo del contexto.

  • Los visitantes de tableview.com, incluidas las páginas de marketing, el blog y el centro de ayuda.
  • Clientes potenciales que se ponen en contacto con nosotros a través de los formularios de demostración, contacto o asistencia técnica.
  • Usuarios clientes: propietarios, gerentes, anfitriones, camareros, ayudantes de cocina, cocineros, contables y personal de informática que inician sesión en el producto Tableview en nombre de un local.
  • Los usuarios finales (comensales) cuyos datos personales circulan a través del Servicio cuando tu local toma un pedido, abre una cuenta, envía un recibo, registra un perfil de fidelización o responde a una reseña.

La presente Política de privacidad no se aplica a los datos personales que tratamos exclusivamente en calidad de encargado del tratamiento por cuenta de un local. Dicho tratamiento se rige por el acuerdo de tratamiento de datos (DPA) suscrito entre Tableview y el local, así como por los propios avisos de privacidad que el local facilita a sus comensales y a su personal.

Sección 03

Qué datos personales recopilamos

Hemos clasificado los datos en cinco categorías para que quede claro cuál de ellas estás consultando y en qué fundamento jurídico nos basamos para conservarlos.

Datos de la cuenta y de contacto

  • Nombre completo, correo electrónico del trabajo, teléfono del trabajo, cargo o puesto e idioma preferido, cuando crees una cuenta, solicites una demostración o te pongas en contacto con nuestros equipos de ventas, asistencia técnica o colaboraciones.
  • Nombre del restaurante o de la organización, país, dirección, número de IVA o de identificación fiscal, marca, segmento (alta cocina, informal, bar, cafetería, comida para llevar, cocina en la nube, restauración hotelera) y número de establecimientos.
  • Credenciales de usuario (contraseña con hash, identificador de inicio de sesión único, registro de la llave de seguridad física), permisos y registro de auditoría de las acciones del administrador.

Datos de facturación y fiscales

  • Persona de contacto para la facturación, dirección de facturación, correo electrónico de facturación, referencias de la orden de compra.
  • Plan de suscripción, módulos activados, número de terminales, número de ubicaciones, duración del contrato, moneda de facturación y tipos impositivos aplicables.
  • Los metadatos del método de pago (por ejemplo, los cuatro últimos dígitos de la tarjeta, la marca de la tarjeta, el mes y año de caducidad, el país del banco) que nos facilita nuestro socio de pagos, que cumple con la normativa PCI. Los números completos de cuenta principal (PAN) nunca llegan a los servidores de Tableview.

Datos operativos generados dentro del producto

  • Los datos de menú, modificadores, recetas, proveedores e inventario que configures.
  • Pedidos, cuentas, anulaciones, servicios de cortesía, reembolsos, pagos, propinas, recibos fiscales, órdenes de cocina, planos de mesas y flujos de servicio.
  • Los datos del perfil del comensal (nombre, datos de contacto, indicaciones sobre la dieta, identificadores de fidelización, preferencias de marketing) que decidas recopilar, además de una referencia cifrada del comensal cuando este decida autenticarse a través de Tableview Order & Pay.
  • Historial de pedidos y mensajes con los comensales a través de los canales de reparto y los canales directos que hayas conectado (Uber Eats, Deliveroo, DoorDash, tu página web, tus páginas de pedidos con código QR, recibos por SMS).
  • Planificación de turnos del personal, fichajes en el reloj de asistencia, exportaciones de nóminas y informes de reparto de propinas, siempre que utilices el módulo «Workforce».
  • Resultados contables, exportaciones de la cuenta de resultados, informes de cierre diario y asientos de conciliación bancaria, siempre que utilices el módulo de Contabilidad.

Datos de telemetría y de dispositivos

  • Tipo de dispositivo y versión del sistema operativo de los terminales de punto de venta, las tabletas, los sistemas de visualización de cocina y las impresoras emparejadas con el Servicio.
  • Dirección IP, tipo y versión del navegador, resolución de pantalla, zona horaria, idioma seleccionado y las URL que has visitado en tableview.com.
  • Registros de la aplicación, trazas de pila de errores y trazas de rendimiento del producto. Los campos confidenciales (nombres de los comensales, datos de contacto, metadatos de pago) se ocultan antes de que los registros salgan de tu inquilino.
  • Informes de fallos, con trazas de pila y características generales de los dispositivos, pero nunca con el contenido de los pedidos ni de los comensales.

Datos de comunicaciones y asistencia

  • Registro de los mensajes que intercambias con los servicios de asistencia técnica, ventas y colaboraciones de Tableview (correo electrónico, chat integrado en la aplicación, notas de llamadas telefónicas).
  • Las respuestas a las encuestas, las puntuaciones NPS y los comentarios sobre los productos que envíes.
  • Grabaciones de llamadas de formación o seminarios web de incorporación en los que hayas dado tu consentimiento al inicio de la sesión.

No recopilamos deliberadamente datos personales de categorías especiales (datos relativos a la salud, la vida sexual, el origen racial o étnico, las opiniones políticas, las creencias religiosas, la afiliación sindical, los datos genéticos o biométricos). Por favor, no introduzcas datos de categorías especiales en los campos de texto libre opcionales. Cuando tu establecimiento recopile información sobre preferencias alimentarias (por ejemplo, alérgenos, vegetarianismo o veganismo), trataremos esos datos con especial cuidado y los procesaremos estrictamente con el fin de prestar el servicio solicitado.

Sección 04

Cómo recopilamos los datos

  • Directamente de ti. Cuando creas una cuenta, solicitas una demostración, te pones en contacto con nosotros, envías una solicitud de asistencia o utilizas el producto.
  • De forma automática. A través del uso del Servicio, incluyendo cookies y tecnologías similares (véase la Política de cookies), datos de telemetría de la aplicación y registros de eventos de seguridad.
  • De terceros. Proveedores de inicio de sesión (Google, Microsoft, Apple) cuando se opta por el inicio de sesión único; socios de pago (metadatos de las marcas de tarjetas); canales de entrega conectados (datos de los pedidos); proveedores de enriquecimiento de datos que utilizamos para la búsqueda de contactos comerciales, limitados a datos equivalentes a los de una tarjeta de visita (nombre, cargo, empresa, correo electrónico laboral).

Sección 05

Por qué recopilamos estos datos y nuestras bases legales (RGPD/RGPD del Reino Unido)

En lo que respecta a los datos que controlamos, cada una de las actividades de tratamiento que se indican a continuación cuenta con al menos una base jurídica conforme al artículo 6 del RGPD. Cuando así lo exige el artículo 7, recabamos un consentimiento explícito, libre y revocable (por ejemplo, en el caso de los correos electrónicos de marketing). Cuando nos basamos en intereses legítimos, documentamos la evaluación de intereses y usted puede oponerse en cualquier momento.

Para prestar el Servicio (art. 6, apartado 1, letra b): contrato)

  • Autenticar a los usuarios, gestionar las ubicaciones, presentar el producto, cobrar el pago, entregar el hardware y ofrecer asistencia técnica.
  • Detecta y evita el acceso no autorizado a tu tenant.
  • Genera facturas, extractos y los informes que hayas configurado.

Para cumplir con la ley (art. 6, apartado 1, letra c): obligación legal)

  • Conserva los registros financieros durante el plazo que exige la legislación fiscal (normalmente 7 años).
  • Responder a las solicitudes legítimas de las autoridades públicas y los tribunales.
  • Cumplir con las obligaciones en materia de PCI-DSS, lucha contra el blanqueo de capitales y verificación de sanciones aplicables a los servicios de pago.

En virtud de nuestros intereses legítimos (art. 6, apartado 1, letra f): intereses legítimos)

  • Gestionar, proteger y mejorar el servicio: supervisión de errores, detección de fraudes y abusos, análisis agregados de productos y planificación de la capacidad.
  • Promocionar entre los clientes actuales productos y funciones similares a los que ya utilizan.
  • Acciones de venta directa dirigidas a contactos profesionales de restaurantes y grupos que se ajusten a nuestro mercado objetivo, utilizando datos equivalentes a los de una tarjeta de visita y respetando de inmediato las solicitudes de baja y las señales de «No vender».
  • Cobrar y exigir el pago de las deudas que se nos adeudan, incluso a través de agencias de cobro externas que operan siguiendo instrucciones estrictas.
  • Defenderse frente a reclamaciones legales y llevar a cabo la debida diligencia sobre las contrapartes.

Con su consentimiento (art. 6, apartado 1, letra a): consentimiento)

  • Correos electrónicos de marketing dirigidos a clientes potenciales que han dado su consentimiento.
  • Cookies no esenciales y tecnologías similares (herramientas de análisis, píxeles de marketing): solo se cargan una vez que las hayas aceptado en el banner.
  • Grabación de las llamadas de incorporación o formación.

Sección 06

Subencargados del tratamiento y destinatarios

Solo compartimos datos personales con las categorías de destinatarios que se indican a continuación. No vendemos datos personales ni los cedemos con fines de publicidad comportamental en distintos contextos.

Categorías de subencargados del tratamiento con los que trabajamos

  • Infraestructura en la nube. Servicios de alojamiento, almacenamiento, distribución de contenidos, copias de seguridad y bases de datos gestionadas en la región más cercana a tu sede.
  • Procesamiento de pagos. Entidades adquirentes y plataformas de coordinación que cumplen con la normativa PCI, las cuales recogen los datos de las tarjetas en nuestros terminales certificados e intercambian tokens, en lugar de números de tarjeta, con Tableview.
  • Correos electrónicos y SMS transaccionales. Envío de recibos, enlaces de acceso «magic-link», respuestas del servicio de atención al cliente, restablecimientos de contraseña y mensajes de servicio similares.
  • Herramientas de atención al cliente. Plataformas de servicio de asistencia, gestión de incidencias y chat integrado en el producto que utiliza nuestro equipo de atención al cliente.
  • Observabilidad. Proveedores de servicios de supervisión de errores, supervisión del rendimiento de las aplicaciones, agregación de registros y gestión de información y eventos de seguridad (SIEM), con los campos confidenciales enmascarados en origen.
  • Análisis. Análisis que respetan la privacidad para las páginas de marketing y el producto, con anonimización de direcciones IP y verificación del consentimiento cuando sea necesario.
  • Ventas, marketing y CRM. CRM, interacción comercial, automatización del marketing, envío de formularios web y herramientas para seminarios web.
  • Entorno de trabajo. Herramientas de identidad, inicio de sesión único, alojamiento de código y gestión de documentos que Tableview utiliza internamente para llevar a cabo su actividad empresarial.

Cada subencargado del tratamiento opera en virtud de un acuerdo por escrito que incluye los controles previstos en el artículo 28 del RGPD, los derechos de auditoría, las obligaciones de seguridad y (cuando el subencargado se encuentre fuera de la UE o del Reino Unido) las cláusulas contractuales tipo de la Comisión Europea o el Acuerdo de Transferencia Internacional de Datos del Reino Unido. Le notificaremos cualquier nuevo subencargado del tratamiento al menos 30 días antes de que comience a tener acceso a los datos de los clientes, y usted podrá oponerse dentro de ese plazo.

Otros destinatarios

  • Canales de entrega conectados. Cuando conectas Uber Eats, Deliveroo, DoorDash, Wolt, Glovo o cualquier otro canal, los pedidos y los mensajes que intercambias se gestionan a través de sus sistemas según sus propias condiciones.
  • Asesores profesionales. Abogados, auditores, contables y aseguradoras sujetos a obligaciones de confidencialidad.
  • Autoridades públicas. Autoridades fiscales, organismos reguladores, fuerzas del orden y tribunales, cuando así lo exija la ley y tras un análisis jurídico de la solicitud. Siempre facilitamos la información mínima necesaria y nos oponemos a las solicitudes excesivamente amplias.
  • Sucesores. Un comprador o una entidad sucesora en el marco de una fusión, adquisición o venta de la totalidad o parte del negocio, siempre que se apliquen las medidas de confidencialidad adecuadas y se le notifique a usted.

Sección 07

Transferencias internacionales de datos

Nuestra región de alojamiento predeterminada para los clientes de la UE y el Reino Unido es la Unión Europea (Fráncfort), y para los clientes de EE. UU., Estados Unidos (Virginia u Oregón). Cuando se transfieren datos personales a un subencargado del tratamiento en un país que la Comisión Europea o el Reino Unido no han considerado adecuado, nos basamos en las siguientes garantías.

  • Cláusulas contractuales tipo de la UE (2021/914) para las transferencias fuera del EEE.
  • El Acuerdo de Transferencia Internacional de Datos del Reino Unido (IDTA) o el Anexo del Reino Unido a las Cláusulas Contractuales Típicas de la UE, para las transferencias desde el Reino Unido.
  • Cláusulas contractuales tipo suizas para transferencias desde Suiza.
  • Medidas complementarias determinadas por una evaluación del impacto de la transferencia: cifrado de extremo a extremo durante el tránsito (TLS 1.2+), cifrado en reposo (AES-256), tokenización de los datos de pago, restricciones contractuales a las solicitudes de acceso por parte de las autoridades, informes de transparencia y nuestro derecho a suspender la transferencia si la evaluación cambia.

Se puede solicitar una lista actualizada de las regiones y las medidas de seguridad aplicadas en cada transferencia escribiendo a privacy@tableview.com.

Sección 08

Durante cuánto tiempo conservamos tus datos

Conservamos los datos personales únicamente durante el tiempo que sea necesario para los fines para los que se recopilaron, incluidos los requisitos legales, contables o de presentación de informes. A continuación, los eliminamos o los anonimizamos de forma irreversible.

  • Datos de clientes activos: durante toda la vigencia de tu suscripción, más 90 días tras su finalización, para permitir la exportación por cuenta propia y la recuperación en caso de cancelación accidental.
  • Datos de cuentas cerradas: se eliminan al cabo de 90 días, salvo que la ley exija un plazo de conservación más largo (normalmente 7 años para la facturación y los registros fiscales).
  • Datos de clientes potenciales y de marketing: hasta 24 meses desde tu última interacción significativa con nosotros (abrir un correo electrónico, visitar la página web, responder a un contacto comercial).
  • Tickets de asistencia: 24 meses a partir de su cierre.
  • Registros de eventos de seguridad y rastros de auditoría: 13 meses para la investigación de incidentes; a partir de entonces, se utilizarán identificadores con hash para el análisis de tendencias.
  • Justificantes de pago y registros de devoluciones: hasta 7 años, para cumplir con las normas de las redes de tarjetas y la normativa aplicable en materia de servicios financieros.
  • Copias de seguridad: los datos de producción se restauran a partir de copias de seguridad cifradas durante un máximo de 30 días. Transcurrido ese plazo, la eliminación es irreversible en los niveles primario, de réplica y de copia de seguridad.

Si nos solicitas que eliminemos tus datos personales antes, lo haremos, salvo que estemos obligados a conservarlos (por ejemplo, para cumplir con una obligación fiscal o para defendernos ante una reclamación judicial). En ese caso, limitaremos el tratamiento de los datos a ese fin hasta que expire la obligación de conservación.

Sección 09

Tus derechos y cómo ejercerlos

En función de tu lugar de residencia, tienes todos o algunos de los siguientes derechos en relación con los datos personales que tenemos sobre ti. El ejercicio de cualquiera de estos derechos es gratuito y no tomaremos medidas de represalia contra ti por hacerlo.

  • Derecho de acceso. Obtener una copia de los datos personales que tenemos sobre ti e información sobre cómo los tratamos.
  • Derecho de rectificación. Puedes solicitarnos que corrijamos los datos personales inexactos o incompletos.
  • Derecho de supresión («derecho al olvido»). Puedes solicitarnos que eliminemos los datos personales que ya no necesitamos o que solo estamos tratando sobre la base de tu consentimiento.
  • Derecho a la limitación del tratamiento. Puedes solicitarnos que dejemos de utilizar tus datos personales mientras tramitamos una solicitud de rectificación u oposición.
  • Derecho a la portabilidad de los datos. Recibir tus datos personales en un formato estructurado, de uso común y legible por máquina, y solicitar que se transmitan a otro responsable del tratamiento cuando sea técnicamente posible.
  • Derecho de oposición. Oponerse en cualquier momento al tratamiento basado en intereses legítimos, incluida la elaboración de perfiles, así como al marketing directo.
  • Derecho a retirar el consentimiento. Podrá retirar su consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento realizado con anterioridad.
  • Derecho a no ser objeto de decisiones exclusivamente automatizadas (incluida la elaboración de perfiles) que tengan efectos jurídicos o de importancia similar, salvo en los casos en que lo permita la ley.
  • Derecho a presentar una reclamación ante una autoridad de control de protección de datos de la UE, el Reino Unido o Suiza (véase el apartado «Reclamaciones» más abajo).
  • Derecho a designar a un representante autorizado (residentes en EE. UU.) para que ejerza sus derechos en su nombre.

Para ejercer cualquiera de estos derechos, escribe a privacy@tableview.com. Verificamos su identidad antes de dar curso a una solicitud y respondemos en un plazo de 30 días (ampliable a 90 días en el caso de solicitudes complejas, previa notificación). En cuanto a los datos de la cuenta dentro del producto, puede gestionar por sí mismo la mayoría de estos derechos desde «Configuración» → «Privacidad». No cobramos por las solicitudes, salvo que sean manifiestamente infundadas o excesivas.

Sección 10

Derechos de privacidad de los estados de EE. UU. (CCPA/CPRA y normativas equivalentes)

Si resides en California, Virginia, Colorado, Connecticut, Utah, Texas, Florida, Oregón, Montana u otro estado de EE. UU. que cuente con una ley de protección de datos exhaustiva, tienes los siguientes derechos, además de los mencionados anteriormente.

  • Derecho a conocer las categorías y los datos personales concretos recopilados, las fuentes, las finalidades, las categorías de terceros a los que se ha facilitado la información y (en algunos estados) las categorías de datos vendidos o compartidos (no vendemos ni compartimos ninguno).
  • Derecho a que se eliminen los datos personales que tenemos sobre ti, salvo en casos excepcionales específicos.
  • Derecho a rectificar los datos personales inexactos.
  • Derecho a excluirse de las «ventas» y el «intercambio». Como se ha señalado, Tableview no vende ni comparte información personal con fines de publicidad comportamental entre contextos. Nuestra página web respeta automáticamente la señal del Control Global de Privacidad (GPC).
  • Derecho a limitar el uso de datos personales sensibles más allá de lo necesario para prestar el Servicio.
  • Derecho a la no discriminación. No le denegaremos ningún servicio, ni le cobraremos precios diferentes, ni le prestaremos un nivel de servicio distinto por el hecho de que haya ejercido un derecho de privacidad.
  • Representantes autorizados. Un tercero puede presentar una solicitud en tu nombre siempre que cuente con tu autorización por escrito verificable.

No tenemos conocimiento de que vendamos o compartamos datos personales de consumidores menores de 16 años.

Sección 11

Comunicación de marketing

Utilizamos tus datos de contacto para enviarte mensajes operativos (alertas de seguridad, recordatorios de facturación, anuncios sobre el servicio) mientras mantengas una cuenta con nosotros. No se trata de comunicaciones de marketing y no puedes darte de baja mientras la cuenta esté activa, pero nos limitamos a enviarte únicamente los mensajes estrictamente necesarios.

Enviamos mensajes de marketing (nuevas funciones, información sobre productos, eventos) únicamente con tu consentimiento o en virtud de intereses legítimos, cuando la ley lo permita, en el caso de clientes empresariales actuales y contactos profesionales equivalentes. Todos los mensajes de marketing incluyen un enlace para darse de baja con un solo clic en el pie de página, y la baja se aplica de forma inmediata. También puede darse de baja de todas las comunicaciones de marketing escribiendo a privacy@tableview.com.

Sección 12

Cookies y tecnologías similares

tableview.com utiliza un número reducido de cookies y tecnologías similares (almacenamiento local, píxeles, identificadores establecidos por el servidor). Las cookies estrictamente necesarias se instalan en cada visita; las cookies de rendimiento, análisis y marketing solo se cargan una vez que las aceptes en el banner. Puedes retirar tu consentimiento en cualquier momento a través del enlace «Preferencias de cookies» que aparece en el pie de página. Encontrarás toda la información al respecto en nuestra Política de cookies.

Sección 13

Cómo protegemos tus datos

Aplicamos medidas de seguridad técnicas y organizativas destinadas a proteger los datos personales frente al acceso no autorizado, la alteración, la divulgación o la destrucción. Ningún sistema es impenetrable, pero los controles que se indican a continuación han sido evaluados de forma independiente.

Cifrado y gestión de claves

  • Los datos se cifran durante la transmisión mediante TLS 1.2 o superior, con conjuntos de cifrado modernos.
  • Los datos en reposo se cifran mediante AES-256, y las claves son gestionadas por un servicio de gestión de claves respaldado por hardware.
  • Aislamiento de los inquilinos a nivel de base de datos y almacenamiento. No se comparten credenciales de producción.

Acceso e identidad

  • El acceso al entorno de producción está limitado a un pequeño grupo de personal de guardia, mediante un sistema de inicio de sesión único y una autenticación multifactorial respaldada por hardware.
  • Acceso «justo a tiempo» con autorizaciones, registrado, con plazos fijos y revisado mensualmente.
  • Separación estricta de funciones entre los departamentos de ingeniería, seguridad, asistencia técnica y finanzas.

Resiliencia y recuperación

  • Copias de seguridad diarias cifradas con recuperación a un momento determinado y replicación entre regiones para la recuperación ante desastres.
  • Plan de continuidad del negocio documentado que se pone en práctica al menos una vez al año.
  • Supervisión, alertas y servicio de guardia las 24 horas del día, los 7 días de la semana, para incidentes que afecten al servicio.

Garantía

  • Pruebas de penetración independientes realizadas por terceros al menos una vez al año, con seguimiento de las medidas correctivas hasta su resolución.
  • Análisis continuo de vulnerabilidades en el código, las dependencias, los contenedores y la infraestructura.
  • El cuestionario de seguridad y el resumen de las pruebas recientes están a disposición de los clientes empresariales en virtud de un acuerdo de confidencialidad (NDA).

Puedes consultar nuestro estado actual de confianza en la sección «Seguridad de los datos». Para informar de un problema de seguridad, escribe a security@tableview.com. Respondemos en el plazo de un día laborable y contamos con un programa de divulgación responsable.

Sección 14

Violaciones de la seguridad de los datos personales

En caso de que se produzca una violación de la seguridad de los datos personales que gestionamos, notificaremos a la autoridad de control competente en un plazo de 72 horas desde que tengamos conocimiento de la misma, siempre que así lo exija la ley. Cuando sea probable que la violación suponga un riesgo elevado para los derechos y libertades de las personas afectadas, también les notificaremos sin demora injustificada, en un lenguaje claro y sencillo.

Cuando la violación de seguridad afecte a los datos personales que tratamos para un recinto, notificamos al responsable de seguridad designado por dicho recinto en un plazo de 72 horas desde la confirmación del incidente, facilitándole los datos conocidos en ese momento, una evaluación inicial del impacto, un plan de corrección y una periodicidad para las actualizaciones de seguimiento.

Sección 15

Datos sobre los niños

El producto Tableview está destinado a empresas y a su personal. No está dirigido a menores. No recopilamos deliberadamente datos personales de menores de 16 años. Si cree que lo hemos hecho de forma involuntaria, póngase en contacto con privacy@tableview.com y eliminaremos los datos sin demora injustificada.

Sección 16

Funcionalidades de IA y toma de decisiones automatizada

Algunas funciones del Servicio utilizan inteligencia artificial o modelos estadísticos (por ejemplo: previsiones, sugerencias de ingeniería de menús, detección de anomalías en los pagos o redacción de respuestas a reseñas en línea). Cuando tu establecimiento activa estas funciones, estas operan únicamente con los datos de tu cuenta y de acuerdo con las políticas que tú configures.

  • No entrenamos modelos compartidos con tus datos operativos sin tu consentimiento explícito y voluntario. Es posible que se utilicen señales agregadas anónimas (por ejemplo, índices de error o métricas de rendimiento) para mejorar el Servicio.
  • Puedes desactivar cualquier función de IA, ejecutarla en modo de solo sugerencias o exigir la aprobación de un usuario antes de que se lleve a cabo cualquier acción. Los ajustes predeterminados se pueden modificar en cualquier momento desde Ajustes → IA.
  • No tomamos decisiones que tengan efectos jurídicos o de importancia similar para las personas basándonos únicamente en el tratamiento automatizado, salvo en los casos en que lo permita la ley y siempre que se apliquen las garantías adecuadas.

Sección 17

Quejas

Si no estás satisfecho con la forma en que hemos gestionado tus datos personales o tu solicitud relacionada con la privacidad, puedes presentar una reclamación ante una autoridad de control de protección de datos. Te rogamos que te pongas en contacto con nosotros primero a través de privacy@tableview.com para que podamos intentar resolver el problema, pero puedes presentar una reclamación en cualquier momento sin necesidad de contactarnos.

  • Reino Unido: la Oficina del Comisionado de Información (ICO), ico.org.uk.
  • Unión Europea: la autoridad de protección de datos del Estado miembro de la UE en el que residas, trabajes o en el que se haya producido la supuesta infracción. En edpb.europa.eu se puede consultar una lista.
  • Suiza: el Comisionado Federal de Protección de Datos e Información (FDPIC), edoeb.admin.ch.
  • Estados Unidos: el fiscal general del estado correspondiente; los residentes en California también pueden ponerse en contacto con la Agencia de Protección de la Privacidad de California (CPPA).

Sección 18

Modificaciones de esta Política de privacidad

Actualizamos esta Política de privacidad cuando cambian nuestras prácticas. La fecha de «Última actualización» que aparece en la parte superior de la página refleja la revisión más reciente. Le notificaremos los cambios sustanciales con antelación por correo electrónico, mediante un aviso en el producto dirigido a los administradores, o mediante ambos medios, al menos 30 días antes de que los cambios entren en vigor. El uso continuado del Servicio tras la fecha de entrada en vigor implica la aceptación de la Política de privacidad actualizada.

03 / 03Ponte en contacto con nosotros

Una persona real revisa cada solicitud legal.

Si tienes alguna pregunta sobre este Política de privacidad o deseas ejercer algún derecho en relación con él, escríbenos. Respondemos en un plazo de cinco días laborables a las solicitudes rutinarias; en todos los casos se respetan los plazos legales.