Política de privacidad
Esta Política de privacidad explica cómo tratamos datos personales de conformidad con el Reglamento General de Protección de Datos (RGPD), la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) y, cuando se almacena información en un equipo terminal o se accede a ella, la Ley 34/2002, de servicios de la sociedad de la información y de comercio electrónico (LSSI-CE). Se aplica a nuestro sitio web y a nuestros perfiles en redes sociales.
Responsable del tratamiento
El responsable en el sentido del art. 4.7 del RGPD es:
VDF Gastro S.L.U.
Plaça de Peralada, 14
07200 Felanitx
Illes Balears, España
Administrador: Felix Passow
Correo electrónico: info@restaurant-estragon.com
Datos tratados, fines e interesados
En función del uso que haga de nuestros servicios, tratamos en particular:
datos de conexión y del dispositivo al acceder al sitio web;
datos de uso para la medición de audiencia;
las preferencias de idioma, presentación e interfaz que seleccione;
datos de contacto y comunicación al realizar una consulta;
datos de reserva como nombre, datos de contacto, fecha, hora y número de comensales;
datos generados al interactuar con nuestros perfiles en redes sociales.
Tratamos estos datos para ofrecer un sitio web seguro y funcional, mostrarlo de forma fácil de usar, mejorar estadísticamente nuestros servicios, gestionar consultas y reservas de mesa, cumplir obligaciones contractuales y legales y gestionar nuestra comunicación pública. Los interesados son los visitantes del sitio web, clientes, posibles clientes y usuarios de nuestros perfiles en redes sociales.
Bases jurídicas
Tratamos datos personales sobre las siguientes bases jurídicas:
art. 6.1.a del RGPD cuando usted haya prestado su consentimiento;
art. 6.1.b del RGPD cuando el tratamiento sea necesario para un contrato o para aplicar medidas precontractuales a petición suya;
art. 6.1.c del RGPD cuando el tratamiento sea necesario para cumplir una obligación legal;
art. 6.1.f del RGPD cuando el tratamiento sea necesario para nuestros intereses legítimos o los de un tercero y no prevalezcan sus intereses, derechos fundamentales o libertades.
Cuando se almacena información en su dispositivo o se accede a ella, cumplimos además el art. 22.2 de la LSSI-CE. Solicitamos previamente su consentimiento para los almacenamientos que no sean técnicamente necesarios.
Destinatarios y encargados del tratamiento
Solo comunicamos datos personales cuando sea necesario para uno de los fines descritos en esta Política, cuando exista una obligación legal o cuando usted haya prestado su consentimiento. Entre los destinatarios pueden encontrarse proveedores de alojamiento y servicios informáticos, proveedores de reservas, proveedores de comunicaciones, autoridades y asesores jurídicos o fiscales.
Los proveedores que traten datos exclusivamente por nuestra cuenta quedan vinculados contractualmente de conformidad con el art. 28 del RGPD. Cuando un proveedor trate datos para sus propios fines, será responsable independiente de dicho tratamiento.
Transferencias a terceros países
El tratamiento fuera de la Unión Europea o del Espacio Económico Europeo solo se realiza conforme a los arts. 44 y siguientes del RGPD. Las transferencias a organizaciones estadounidenses certificadas pueden basarse en la decisión de adecuación de la Comisión Europea de 10 de julio de 2023 relativa al Marco de Privacidad de Datos UE-EE. UU. (Data Privacy Framework, DPF). En los demás casos utilizamos, en particular, las cláusulas contractuales tipo de la Comisión Europea u otras garantías adecuadas. A continuación se ofrecen detalles sobre los proveedores concretos.
Supresión y conservación
Conservamos los datos personales únicamente durante el tiempo necesario para el fin correspondiente. A continuación se suprimen o se limita su tratamiento, salvo que existan obligaciones legales de conservación o necesidades legítimas de prueba.
La correspondencia comercial, los libros y la documentación empresarial pueden estar sujetos, en particular, al plazo de conservación de seis años del art. 30 del Código de Comercio y a plazos tributarios, generalmente de cuatro años conforme al art. 66 de la Ley General Tributaria. Esto se entiende sin perjuicio de plazos especiales o de prescripción distintos o más largos. Las copias de seguridad de la base de datos del sitio web se conservan actualmente de forma rotativa durante un máximo aproximado de 33 días. La información suprimida del sistema de producción puede permanecer en una copia hasta que esta se sobrescriba.
Alojamiento y registros del servidor
Operamos el sitio web, el sistema de gestión de contenidos, la base de datos, los archivos multimedia y la analítica en un servidor situado en Alemania. Nuestro proveedor de alojamiento y encargado del tratamiento es:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Alemania
Más información: Política de privacidad de Hetzner
Cada vez que accede a nuestro sitio web se tratan datos de conexión técnicamente necesarios. Entre ellos pueden figurar la dirección IP, fecha y hora, dirección solicitada, volumen de datos transmitido, URL de referencia, estado HTTP, tipo y versión del navegador, idioma del navegador y sistema operativo. Este tratamiento es necesario para entregar el sitio web, identificar errores y proteger nuestros sistemas. La base jurídica es el art. 6.1.f del RGPD; nuestros intereses legítimos son el funcionamiento seguro, estable y libre de abusos del sitio web.
Los registros del servidor se conservan normalmente durante 70 días y después se suprimen automáticamente. Si se produce un incidente de seguridad, los datos de registro afectados podrán conservarse hasta su resolución definitiva y, cuando sea necesario, para formular, ejercer o defender reclamaciones.
Cookies y almacenamiento del navegador
Nuestro sitio web utiliza cookies, así como el almacenamiento local y de sesión de su navegador. Los almacenamientos utilizados actualmente son:
cookie-consent (cookie): contiene la versión, la hora y su elección en la configuración de cookies. Se conserva durante un año y es necesaria para respetar su decisión. La base jurídica es el art. 6.1.f del RGPD; el almacenamiento es necesario para la función de gestión del consentimiento que usted utiliza en el sentido del art. 22.2 de la LSSI-CE.
payload-locale (cookie): contiene el código del idioma elegido y se conserva durante un año. El sitio solo establece esta cookie si usted ha aceptado la categoría «Preferencias». La base jurídica es su consentimiento conforme al art. 6.1.a del RGPD y al art. 22.2 de la LSSI-CE.
payload-theme (almacenamiento local): contiene la selección expresa de presentación clara u oscura. El dato permanece hasta que la cambie, seleccione «automático» o borre el almacenamiento del navegador. Se utiliza exclusivamente para ofrecer la presentación solicitada.
info-banner:dismissed (almacenamiento local): recuerda qué aviso informativo actual ha cerrado para que no vuelva a aparecer inmediatamente. El valor permanece hasta que se publique un nuevo aviso o usted borre el almacenamiento del navegador.
menuOpen (almacenamiento de sesión): registra temporalmente durante la sesión actual si el menú de navegación móvil está abierto y se elimina al cerrarlo o, como máximo, al terminar la sesión.
Los tres últimos almacenamientos solo se producen como consecuencia de una acción de interfaz solicitada por usted y son necesarios para la función correspondiente. En la medida en que impliquen datos personales, la base jurídica es el art. 6.1.f del RGPD; nuestro interés legítimo es el funcionamiento fácil de usar del sitio web.
No utilizamos cookies publicitarias, de marketing o de seguimiento ni cookies de redes publicitarias. Puede modificar o retirar su consentimiento en cualquier momento mediante «Configuración de cookies» en el pie del sitio web. También puede borrar las cookies y el almacenamiento local en su navegador, en cuyo caso pueden perderse los ajustes guardados.
Medición de audiencia con Umami
Utilizamos la herramienta de código abierto Umami para evaluar estadísticamente el uso de nuestro sitio web y mejorar nuestros servicios. Alojamos Umami nosotros mismos en el mismo servidor de Alemania. El script y el punto de recogida se entregan a través de nuestro propio dominio; los datos analíticos no se transmiten a un proveedor externo de analítica.
Umami no utiliza cookies ni sigue a los visitantes a través de distintos sitios web. Trata, en particular, la página visitada y su título, la hora, la referencia, el idioma del navegador y el tamaño de pantalla, además de información sobre navegador, sistema operativo, tipo de dispositivo y región geográfica aproximada derivada de datos técnicos. La dirección IP y el agente de usuario se utilizan en el servidor para generar un identificador de sesión seudónimo; la propia dirección IP no se almacena en la base de datos analítica. No asignamos nombres, direcciones de correo electrónico ni identificadores propios de usuarios a las sesiones de Umami. No obstante, por precaución tratamos los datos de sesión y uso como datos personales.
La base jurídica es el art. 6.1.f del RGPD. Nuestro interés legítimo es la medición de audiencia respetuosa con la privacidad y la mejora del sitio web. Los datos se conservan solo mientras sean necesarios para estadísticas comparativas de uso y después se suprimen. Si activa «Do Not Track» (DNT) en su navegador, Umami no recogerá datos.
Mapa con CARTO
El sitio web muestra un mapa interactivo basado en MapLibre. El estilo, las fuentes y las teselas del mapa se obtienen automáticamente de servidores de la plataforma CARTO (*.cartocdn.com). Como consecuencia técnica de estas solicitudes, CARTO recibe, en particular, su dirección IP, la hora, el archivo solicitado, la referencia e información sobre su navegador y sistema operativo.
El proveedor es CartoDB Inc. (CARTO), 307 Fifth Avenue, Floor 9, New York, NY 10016, Estados Unidos. La base jurídica de la integración es el art. 6.1.f del RGPD. Nuestro interés legítimo es ofrecer indicaciones claras para llegar a nuestro restaurante. CARTO declara estar certificada conforme al Marco de Privacidad de Datos UE-EE. UU. y utilizar cláusulas contractuales tipo para transferencias no cubiertas por dicho marco.
Más información: Política de privacidad de CARTO
Los botones «Google Maps» y «Apple Maps» son únicamente enlaces externos. Al mostrar nuestro sitio web no se transmiten datos a Google o Apple a través de estos enlaces. Solo cuando pulse un enlace accederá al servicio correspondiente bajo su propia responsabilidad. En ese caso se aplicará la Política de privacidad de Google o la Política de privacidad de Apple.
Reservas en línea mediante Agora Bookings
En nuestra página de reservas integramos un script y una ventana de reservas de Agora Bookings (bookings.agorapos.com). El proveedor del servicio es:
Spotlinker, S.L.
Avenida de los Torneros, 7
28830 San Fernando de Henares, Madrid
España
CIF: B-8630021
Correo electrónico: ayuda@spotlinker.com
Contacto de privacidad: dpo@spotlinker.com
Cuando abre la página de reservas, se transmiten a Spotlinker datos de conexión como su dirección IP, fecha y hora, referencia e información del navegador y del dispositivo para entregar el script y la ventana integrada. Si realiza una reserva, los datos que introduzca —en particular nombre, datos de contacto, fecha y hora solicitadas y número de comensales— se transmiten a Spotlinker y a nosotros para revisar, confirmar y realizar la reserva.
La base jurídica de los datos de reserva es el art. 6.1.b del RGPD. Tratamos además los datos técnicos de conexión sobre la base del art. 6.1.f del RGPD; nuestro interés legítimo es ofrecer reservas en línea de forma sencilla. Los campos marcados como obligatorios son necesarios para celebrar y ejecutar la reserva. Sin ellos no es posible realizar una reserva en línea; como alternativa puede ponerse en contacto con nosotros por teléfono.
La información pública de Spotlinker enumera subencargados y copias de seguridad en Estados Unidos. Cuando los datos de reserva se transfieran a un tercer país, la transferencia deberá cumplir los arts. 44 y siguientes del RGPD. Encontrará más información sobre destinatarios, transferencias internacionales y criterios de conservación en la Política de privacidad de Agora Bookings.
Conservamos los datos de reserva durante el tiempo necesario para realizarla, gestionar posibles consultas y cumplir obligaciones legales. Después se suprimen o se limita su tratamiento.
Contacto mediante formulario, correo electrónico o correo postal
Si se pone en contacto con nosotros mediante un formulario disponible en el sitio web, por correo electrónico o por correo postal, tratamos sus datos de contacto y el contenido de su mensaje para responder a su consulta. Las entradas de formularios se almacenan a estos efectos en nuestro sistema de gestión de contenidos en el servidor de Alemania.
La base jurídica es el art. 6.1.f del RGPD; nuestro interés legítimo es la gestión y documentación adecuadas de las consultas. Si la consulta se refiere a una reserva, un contrato o medidas precontractuales, también se aplica el art. 6.1.b del RGPD. Cuando se solicite consentimiento, la base jurídica será el art. 6.1.a del RGPD.
Suprimimos los datos cuando la consulta se haya resuelto por completo y no existan obligaciones de conservación o prueba. Cuando la correspondencia sea documentación comercial o tenga relevancia fiscal, se aplicarán los plazos descritos en «Supresión y conservación».
Contacto telefónico
Si nos llama, tratamos su número de teléfono, si se transmite, y la información facilitada durante la llamada para gestionar su solicitud y, cuando sea necesario, devolverle la llamada. La base jurídica es el art. 6.1.f del RGPD o, para cuestiones relacionadas con un contrato, el art. 6.1.b del RGPD. Suprimimos los datos cuando ya no sean necesarios para estos fines y no exista una obligación legal de conservación.
Facebook e Instagram
Nuestro sitio web enlaza a nuestros perfiles de Facebook e Instagram. No utilizamos plugins sociales, Meta Pixel ni publicaciones integradas, por lo que la mera visita a nuestro sitio web no transmite datos a Meta.
Si visita nuestros perfiles o se comunica allí con nosotros, Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda, trata datos personales bajo su propia responsabilidad. Tratamos sus mensajes, comentarios y demás interacciones para comunicarnos con usted y presentar nuestros servicios. La base jurídica es el art. 6.1.f del RGPD y, para consultas relacionadas con contratos, adicionalmente el art. 6.1.b del RGPD.
Para determinados datos estadísticos («Page Insights»), Meta y nosotros somos corresponsables conforme al art. 26 del RGPD. Según el acuerdo de corresponsabilidad, Meta asume la responsabilidad principal de informar a los interesados y gestionar sus derechos en relación con los datos de Insights. También puede ejercer sus derechos frente a nosotros. Meta puede tratar datos en Estados Unidos; Meta Platforms, Inc. declara estar certificada conforme al Marco de Privacidad de Datos UE-EE. UU.
Más información:
Política de privacidad de Meta
Información sobre Page Insights
Sus derechos
Cuando se cumplan los requisitos legales, tiene los siguientes derechos:
acceso conforme al art. 15 del RGPD;
rectificación conforme al art. 16 del RGPD;
supresión conforme al art. 17 del RGPD;
limitación del tratamiento conforme al art. 18 del RGPD;
portabilidad de los datos conforme al art. 20 del RGPD;
oposición al tratamiento basado en el art. 6.1.e o f del RGPD conforme al art. 21;
retirada del consentimiento con efectos futuros conforme al art. 7.3 del RGPD.
Para ejercer sus derechos, póngase en contacto con nosotros mediante los datos indicados anteriormente. Cuando el tratamiento se base en su consentimiento, la retirada no afectará a la licitud del tratamiento realizado antes de retirarlo.
También tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos, en particular en el Estado miembro de su residencia habitual, lugar de trabajo o lugar de la supuesta infracción. La autoridad competente para nosotros es, con carácter general:
Agencia Española de Protección de Datos (AEPD)
C/ Jorge Juan, 6
28001 Madrid
España
www.aepd.es
Ausencia de decisiones automatizadas
No adoptamos decisiones basadas únicamente en tratamientos automatizados, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre usted o le afecten significativamente de modo similar.
Seguridad de los datos
Aplicamos medidas técnicas y organizativas adecuadas para proteger los datos personales frente a pérdida, manipulación y acceso no autorizado. Los datos transmitidos entre su navegador y nuestro sitio web se cifran mediante TLS. Revisamos y actualizamos nuestras medidas de seguridad de acuerdo con la evolución tecnológica.
Última actualización: 25 de julio de 2026