Política de privacidad
Última actualización: 4 de octubre de 2026
En esta página te explicamos, de forma clara, qué datos personales tratamos en LUNEXA25, para qué, durante cuánto tiempo y qué derechos tienes, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
1. ¿Quién es el responsable?
- Titular: LUNEXA25 SL
- Nombre comercial: LUNEXA25
- NIF: B25980988
- Domicilio: Barrio santibañez 49C, Cabezon de la Sal, Cantabria, España.
- Correo electrónico: carlosssgm7@gmail.com
- Teléfono: 611486039
- Datos registrales: Inscrita en el Registro Mercantil de Cantabria Folio electrónico (IRUS): 1000466001143 Hoja: S-39498 Inscripción: 1
Para cualquier cuestión sobre privacidad puedes escribir a carlosssgm7@gmail.com.
2. Dos papeles distintos
LUNEXA25 trata datos en dos condiciones diferentes:
- Como responsable, de los datos de las personas que usan la plataforma (personal de los restaurantes) y de los contactos de los restaurantes clientes (apartados 3 y 4).
- Como encargado del tratamiento por cuenta de cada restaurante, de los datos de sus clientes: reservas y llamadas atendidas por el asistente de voz (apartado 5). En ese caso el responsable es el restaurante.
3. Usuarios de la plataforma
| Datos | Usuario, contraseña (guardada solo como resumen cifrado, nunca en claro), dirección IP, tipo de navegador, fecha y hora de los accesos y de las acciones realizadas. |
|---|---|
| Finalidad | Darte acceso a la plataforma, mantener tu sesión, proteger el servicio frente a accesos indebidos y registrar la actividad por seguridad. |
| Base jurídica | Ejecución del contrato con el restaurante para el que trabajas (art. 6.1.b RGPD) e interés legítimo en la seguridad del servicio (art. 6.1.f RGPD). |
| Conservación | Mientras la cuenta esté activa. La IP del registro de actividad se borra a los 12 meses y los intentos de acceso a los 90 días. |
4. Contactos de los restaurantes clientes
| Datos | Nombre, cargo, DNI/NIF de quien firma, correo y teléfono de contacto, y datos de facturación de la empresa. |
|---|---|
| Finalidad | Gestionar el contrato, la facturación y la comunicación con el restaurante. |
| Base jurídica | Ejecución del contrato (art. 6.1.b RGPD), obligaciones legales fiscales y mercantiles (art. 6.1.c RGPD) e interés legítimo para mantener el contacto profesional (art. 6.1.f RGPD y art. 19 LOPDGDD). |
| Conservación | Durante el contrato y, después, durante los plazos legales de prescripción (con carácter general, hasta 6 años para la documentación mercantil y contable). |
5. Clientes de los restaurantes: reservas y asistente de voz
Si has reservado en un restaurante que usa LUNEXA25 o has llamado a su teléfono, el responsable de tus datos es ese restaurante; nosotros los tratamos solo por su cuenta y siguiendo sus instrucciones, con un contrato de encargo del tratamiento (art. 28 RGPD). Para ejercer tus derechos dirígete al restaurante; si nos escribes a nosotros, le trasladaremos tu petición.
- Datos: nombre, teléfono, fecha, hora y número de personas de la reserva, observaciones que indiques (por ejemplo, alergias) y, si llamas, la transcripción en texto de la conversación con el asistente.
- Asistente virtual: el asistente se presenta como asistente virtual al empezar la llamada (Reglamento europeo de Inteligencia Artificial, art. 50) y puedes pedir hablar con una persona en cualquier momento. No grabamos el audio de las llamadas. El asistente no toma decisiones automatizadas con efectos jurídicos ni elabora perfiles: solo consulta la disponibilidad y gestiona la reserva que pides.
- Conservación: los datos personales de cada reserva se anonimizan automáticamente a los 24 meses de su fecha, y la transcripción y el teléfono de cada llamada se borran a los 90 días, salvo que el restaurante nos indique un plazo distinto.
- Sin usos propios: no usamos estos datos para fines propios, publicidad ni para entrenar modelos de inteligencia artificial.
6. ¿Con quién se comparten los datos?
No vendemos ni cedemos datos a terceros, salvo obligación legal. Para prestar el servicio nos apoyamos en estos proveedores, que actúan como encargados o subencargados con contrato y garantías de protección de datos:
| Proveedor | Ubicación | Para qué |
|---|---|---|
| Hetzner Online GmbH | Alemania (UE) | Alojamiento de servidores (centro de datos) donde se guarda la base de datos y funciona la plataforma. |
| Vapi, Inc. | EE. UU. | Plataforma de telefonía y orquestación del asistente de voz (recibe la llamada y coordina transcripción, IA y voz). Solo si el asistente de voz está activado. |
| Operador del número virtual contratado a través de Vapi (p. ej. Twilio Inc. o Telnyx LLC) | EE. UU. / UE, según el número | Número de teléfono al que se desvían las llamadas y transporte de la voz. Solo si el asistente de voz está activado. |
| OpenAI (OpenAI, L.L.C. / OpenAI Ireland Ltd.) | EE. UU. / Irlanda | Modelo de lenguaje que interpreta lo que dice el cliente durante la llamada (a través de Vapi). |
| Deepgram, Inc. | EE. UU. | Transcripción de voz a texto durante la llamada (a través de Vapi). |
| Microsoft Ireland Operations Ltd. (Azure) | Irlanda (UE) | Síntesis de voz: convierte en audio las respuestas del asistente (a través de Vapi). |
7. Transferencias internacionales
La base de datos se aloja en la Unión Europea (Alemania). Algunos proveedores que intervienen en las llamadas del asistente de voz están en Estados Unidos; solo reciben los datos de la llamada en curso y la transferencia se ampara en el Marco de Privacidad de Datos UE-EE. UU. cuando el proveedor está adherido o, en su defecto, en las cláusulas contractuales tipo aprobadas por la Comisión Europea (Decisión (UE) 2021/914).
8. Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a carlosssgm7@gmail.com, indicando qué derecho ejerces. Si consideras que no hemos tratado bien tus datos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos.
9. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: conexión cifrada (HTTPS), contraseñas guardadas de forma irreversible, bloqueo ante intentos repetidos de acceso, separación estricta de los datos de cada restaurante en la propia base de datos, copias de seguridad cifradas y registro de actividad.
10. Cambios
Si cambiamos esta política, actualizaremos la fecha de arriba y, si el cambio es importante, lo comunicaremos a los restaurantes clientes. Consulta también el aviso legal y la política de cookies.