← Inicio

Política de Privacidad

Tu privacidad es nuestra prioridad

Última actualización: abril 2026 · Versión 1.1

1. Responsable del Tratamiento

CampoDetalle
ResponsableCuenta & Cocina
DirecciónGirona, Cataluña, España
Email
ActividadSoftware SaaS de gestión de menú y análisis de costes para restaurantes

2. Datos que Recogemos

2.1 Datos de cuenta

2.2 Datos del restaurante

2.3 Datos operativos

2.4 Datos de uso

2.5 Datos de facturación

3. Bases Legales del Tratamiento

FinalidadBase legal
Gestión de cuenta y autenticaciónEjecución de contrato (Art. 6.1.b RGPD)
Prestación del servicioEjecución de contrato (Art. 6.1.b RGPD)
Gestión de suscripciones y pagosEjecución de contrato (Art. 6.1.b RGPD)
Comunicaciones transaccionalesEjecución de contrato (Art. 6.1.b RGPD)
Analítica de uso (PostHog)Consentimiento (Art. 6.1.a RGPD) — opt-out disponible
Prevención de abuso de prueba gratuitaInterés legítimo (Art. 6.1.f RGPD)

4. Subencargados del Tratamiento

Todos los proveedores disponen de DPA vigente incorporado mediante aceptación de sus Términos de Servicio:

ProveedorServicioUbicaciónDPA
SupabaseBase de datos y autenticaciónEU FrankfurtActivo
VercelAlojamiento frontendEU FrankfurtActivo
RenderAlojamiento backendEU FrankfurtActivo
OpenAIAnálisis IA y recetasUSA (CCT)Activo
Google Cloud VisionOCR para facturasEUActivo
StripePagos y suscripcionesEU/USA (CCT)Activo
ResendEmails transaccionalesEUActivo
PostHog EUAnalítica de usoEU (eu.posthog.com)Activo
CloudflareCDN y seguridadGlobal + EUActivo

5. Retención de Datos

CategoríaPeriodo de retención
Datos de cuentaHasta eliminación de cuenta
Restaurantes e inventarioMarcado como eliminado de forma inmediata · Eliminación permanente a los 30 días
Historial de compras, facturas, ventasHasta cancelación · Borrado lógico tras 2 años de inactividad
Texto OCR de facturasEliminado inmediatamente en memoria — nunca persiste
Referencias de pago (Stripe)Hasta cancelación de cuenta
Historial de compras (metadatos de facturas, ventas)Se elimina junto con el restaurante · 30 días hasta eliminación permanente
Texto OCR de facturasNunca se almacena — se elimina de la memoria inmediatamente tras la extracción de datos estructurados
Referencias de pago de Stripe (IDs de transacción, importes facturados)Se conservan 6 años tras la cancelación de cuenta (obligación fiscal, Art. 29 Ley General Tributaria)
Datos analíticos anónimos (PostHog)Eliminación automática a los 12 meses · Eliminación inmediata tras el borrado de cuenta

🔄 Sistema de eliminación en dos fases: Al eliminar un elemento, se marca como eliminado y deja de ser visible de forma inmediata en toda la aplicación (filtros, exportaciones, informes, búsquedas). A los 30 días, un proceso automático lo elimina permanentemente de la base de datos. Los datos de pago de Stripe se conservan 6 años conforme a la legislación fiscal española. Si se restaura una copia de seguridad cifrada, las solicitudes de eliminación pendientes se volverán a aplicar.

🕐 Cuentas inactivas: Tras 2 años de inactividad, enviaremos un aviso por email. Si no hay respuesta en 30 días, la cuenta se marca como eliminada. Transcurridos 30 días adicionales, los datos se eliminan permanentemente.

📄 Sobre las facturas: Cuenta & Cocina nunca almacena el archivo original ni el texto OCR. Solo se guardan los datos estructurados extraídos.

6. Derechos de los Usuarios (Art. 15-21 RGPD)

DerechoCómo ejercerlo
Acceso (Art. 15)Ajustes → Cuenta → "Descargar mis datos" (JSON)
Rectificación (Art. 16)Editar en la app o contactar
Supresión (Art. 17)Ajustes → Cuenta → "Eliminar mi cuenta"
Portabilidad (Art. 20)Ajustes → Cuenta → "Descargar mis datos"
Oposición (Art. 21)Contactar
Limitación (Art. 18)Contactar

Puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.

7. Seguridad

8. Transferencias Internacionales

La mayoría de los datos se procesan en la UE. Las transferencias a USA (OpenAI, Stripe) se realizan bajo Cláusulas Contractuales Tipo (CCT) conforme al Art. 46 RGPD.

9. Cookies y Seguimiento

CookieTipoFinalidadDuración
sb-* (Supabase)EsencialGestión de sesiónSesión / 7 días
cc-cookie-consentEsencialGuardar preferencia de cookies1 año
PostHog (ph_*)AnalíticaAnálisis de uso anónimo1 año

Las cookies analíticas de PostHog están desactivadas por defecto. No utilizamos cookies de publicidad. Para más información y para gestionar tus preferencias, consulta nuestra Política de Cookies.

10. Menores de Edad

La aplicación está dirigida exclusivamente a profesionales de la restauración. No está destinada a menores de 16 años. Contacta si tienes conocimiento de ello.

11. Notificación de Brechas de Seguridad

En caso de una brecha de seguridad que afecte a datos personales, Cuenta & Cocina:

12. Decisiones Automatizadas

Cuenta & Cocina utiliza procesamiento automatizado para las siguientes funcionalidades:

Estas funcionalidades son de carácter orientativo y no producen efectos jurídicos ni decisiones vinculantes. El usuario mantiene el control total sobre las decisiones de su negocio. Puedes desactivar las notificaciones automáticas desde Ajustes en cualquier momento.

13. Delegado de Protección de Datos

Dada la naturaleza y escala de nuestro tratamiento de datos, Cuenta & Cocina no está obligada a designar un Delegado de Protección de Datos (DPD) conforme al artículo 37 del RGPD. Para cualquier consulta relacionada con la privacidad, puedes contactarnos directamente en .

14. Mecanismo de Consentimiento de Cookies

Al visitar nuestra aplicación por primera vez, se muestra un banner de cookies que te permite aceptar o rechazar las cookies analíticas. Las cookies esenciales (necesarias para la autenticación) no requieren consentimiento. Puedes modificar tus preferencias en cualquier momento desde nuestra Política de Cookies o mediante el botón de gestión de cookies disponible en la configuración.

15. Contacto

📧 Email:
📍 Dirección: Girona, Cataluña, España
🌐 Web: cuentaycocina.com

Darrera actualització: abril 2026 · Versió 1.1

1. Responsable del Tractament

CampDetall
ResponsableCuenta & Cocina
AdreçaGirona, Catalunya, Espanya
Correu
ActivitatProgramari SaaS de gestió de menú i anàlisi de costos per a restaurants

2. Dades que Recollim

2.1 Dades de compte

2.2 Dades del restaurant

2.3 Dades operatives

2.4 Dades d'ús

2.5 Dades de facturació

3. Bases Legals del Tractament

FinalitatBase legal
Gestió de compte i autenticacióExecució de contracte (Art. 6.1.b RGPD)
Prestació del serveiExecució de contracte (Art. 6.1.b RGPD)
Gestió de subscripcions i pagamentsExecució de contracte (Art. 6.1.b RGPD)
Comunicacions transaccionalsExecució de contracte (Art. 6.1.b RGPD)
Analítica d'ús (PostHog)Consentiment (Art. 6.1.a RGPD) — opt-out disponible
Prevenció d'abús de prova gratuïtaInterès legítim (Art. 6.1.f RGPD)

4. Subcontractistes del Tractament

ProveïdorServeiUbicacióDPA
SupabaseBase de dades i autenticacióEU FrankfurtActiu
VercelAllotjament frontendEU FrankfurtActiu
RenderAllotjament backendEU FrankfurtActiu
OpenAIAnàlisi IA i receptesUSA (CCT)Actiu
Google Cloud VisionOCR per a facturesEUActiu
StripePagaments i subscripcionsEU/USA (CCT)Actiu
ResendCorreus transaccionalsEUActiu
PostHog EUAnalítica d'úsEU (eu.posthog.com)Actiu
CloudflareCDN i seguretatGlobal + EUActiu

5. Retenció de Dades

CategoriaPeríode de retenció
Dades de compteFins a eliminació del compte
Restaurants i inventariMarcat com a eliminat de forma immediata · Eliminació permanent als 30 dies
Historial de compres, factures, vendesFins a cancel·lació · Eliminació lògica als 2 anys d'inactivitat
Text OCR de facturesEliminat immediatament en memòria — mai persisteix
Referències de pagament (Stripe)Fins a cancel·lació del compte
Historial de compres (metadades de factures, vendes)S'elimina juntament amb el restaurant · 30 dies fins a eliminació permanent
Text OCR de facturesMai no s'emmagatzema — s'elimina de la memòria immediatament després de l'extracció de dades estructurades
Referències de pagament de Stripe (IDs de transacció, imports facturats)Es conserven 6 anys (obligació fiscal, Art. 29 Llei General Tributària)
Dades analítiques anònimes (PostHog)Eliminació automàtica als 12 mesos · Eliminació immediata en esborrar el compte

🔄 Sistema d'eliminació en dues fases: En eliminar un element, es marca com a eliminat i deixa de ser visible de forma immediata a tota l'aplicació. Als 30 dies, un procés automàtic l'elimina permanentment. Les dades de pagament de Stripe es conserven 6 anys conforme a la legislació fiscal espanyola. Si es restaura una còpia de seguretat xifrada, les sol·licituds d'eliminació pendents es tornaran a aplicar.

🕐 Comptes inactius: Després de 2 anys d'inactivitat, enviarem un avís per email. Si no hi ha resposta en 30 dies, el compte es marca com a eliminat. Transcorreguts 30 dies addicionals, les dades s'eliminen permanentment.

📄 Sobre les factures: Cuenta & Cocina mai emmagatzema l'arxiu original ni el text OCR. Només es guarden les dades estructurades extretes.

6. Drets dels Usuaris (Art. 15-21 RGPD)

DretCom exercir-lo
Accés (Art. 15)Configuració → Compte → "Descarregar les meves dades" (JSON)
Rectificació (Art. 16)Editar a l'app o contactar
Supressió (Art. 17)Configuració → Compte → "Eliminar el meu compte"
Portabilitat (Art. 20)Configuració → Compte → "Descarregar les meves dades"
Oposició (Art. 21)Contactar
Limitació (Art. 18)Contactar

Pots presentar una reclamació davant l'AEPD a www.aepd.es.

7. Seguretat

8. Transferències Internacionals

La majoria de les dades es processen a la UE. Les transferències als USA es realitzen sota Clàusules Contractuals Tipus (CCT) conforme a l'Art. 46 RGPD.

9. Cookies i Seguiment

CookieTipusFinalitatDurada
sb-* (Supabase)EssencialGestió de sessióSessió / 7 dies
cc-cookie-consentEssencialGuardar preferència1 any
PostHog (ph_*)AnalíticaAnàlisi d'ús anònim1 any

Les cookies analítiques de PostHog estan desactivades per defecte. Per gestionar les teves preferències, consulta la nostra Política de Galetes.

10. Menors d'Edat

L'aplicació està dirigida exclusivament a professionals de la restauració. No està destinada a menors de 16 anys. Contacta si en tens coneixement.

11. Notificació de Bretxes de Seguretat

En cas d'una bretxa de seguretat que afecti dades personals, Cuenta & Cocina:

12. Decisions Automatitzades

Cuenta & Cocina utilitza processament automatitzat per a:

Aquestes funcionalitats són orientatives i no produeixen efectes jurídics. L'usuari manté el control total sobre les decisions del seu negoci.

13. Delegat de Protecció de Dades

Donada la naturalesa i escala del nostre tractament de dades, Cuenta & Cocina no està obligada a designar un Delegat de Protecció de Dades (DPD) conforme a l'article 37 del RGPD. Per a qualsevol consulta relacionada amb la privadesa, pots contactar-nos directament a .

14. Mecanisme de Consentiment de Galetes

En visitar la nostra aplicació per primera vegada, es mostra un bàner de galetes que et permet acceptar o rebutjar les galetes analítiques. Les galetes essencials no requereixen consentiment. Pots modificar les teves preferències des de la nostra Política de Galetes.

15. Contacte

📧 Correu:
📍 Adreça: Girona, Catalunya, Espanya
🌐 Web: cuentaycocina.com

Last updated: April 2026 · Version 1.1

1. Data Controller

FieldDetail
ControllerCuenta & Cocina
AddressGirona, Catalonia, Spain
Email
ActivitySaaS menu management and cost analysis software for restaurants

2. Data We Collect

2.1 Account data

2.2 Restaurant data

2.3 Operational data

2.4 Usage data

2.5 Billing data

3. Legal Bases for Processing

PurposeLegal basis
Account management and authenticationContract performance (Art. 6.1.b GDPR)
Service deliveryContract performance (Art. 6.1.b GDPR)
Subscription and payment managementContract performance (Art. 6.1.b GDPR)
Transactional communicationsContract performance (Art. 6.1.b GDPR)
Usage analytics (PostHog)Consent (Art. 6.1.a GDPR) — opt-out available
Prevention of free trial abuseLegitimate interest (Art. 6.1.f GDPR)

4. Sub-processors

ProviderServiceLocationDPA
SupabaseDatabase and authenticationEU FrankfurtActive
VercelFrontend hostingEU FrankfurtActive
RenderBackend hostingEU FrankfurtActive
OpenAIAI analysis and recipesUSA (SCCs)Active
Google Cloud VisionInvoice OCREUActive
StripePayments and subscriptionsEU/USA (SCCs)Active
ResendTransactional emailsEUActive
PostHog EUUsage analyticsEU (eu.posthog.com)Active
CloudflareCDN and securityGlobal + EUActive

5. Data Retention

CategoryRetention period
Account dataUntil account deletion
Restaurant and inventory dataMarked as removed immediately · Permanently deleted after 30 days
Purchase history (invoice metadata, sales)Deleted with restaurant · 30 days until permanent deletion
Invoice OCR textNever stored — deleted from memory immediately after structured data extraction
Stripe payment references (transaction IDs, billed amounts)Retained for 6 years after account cancellation (Spanish tax obligation, Art. 29 Ley General Tributaria)
Anonymous analytics data (PostHog)Automatic deletion after 12 months · Immediate deletion upon account deletion

🔄 Two-phase deletion system: When you delete an item, it is marked as removed and becomes invisible immediately across the entire application (filters, exports, reports, search). After 30 days, an automated process permanently deletes it from the database. Stripe payment data is retained for 6 years in accordance with Spanish tax law. If an encrypted database backup is restored, pending deletion requests will be re-applied.

🕐 Inactive accounts: After 2 years of inactivity, we will send a warning by email. If there is no response within 30 days, the account is marked as removed. After a further 30 days, data is permanently deleted.

📄 On invoices: Cuenta & Cocina never stores the original invoice file or OCR text. Only structured extracted data is saved.

6. User Rights (Art. 15-21 GDPR)

RightHow to exercise it
Access (Art. 15)Settings → Account → "Download my data" (JSON)
Rectification (Art. 16)Edit in the app or contact
Erasure (Art. 17)Settings → Account → "Delete my account"
Portability (Art. 20)Settings → Account → "Download my data"
Objection (Art. 21)Contact
Restriction (Art. 18)Contact

You may also lodge a complaint with the AEPD at www.aepd.es.

7. Security

8. International Transfers

Most data is processed within the EU. Transfers to the USA (OpenAI, Stripe) are carried out under Standard Contractual Clauses (SCCs) per Art. 46 GDPR.

9. Cookies and Tracking

CookieTypePurposeDuration
sb-* (Supabase)EssentialSession managementSession / 7 days
cc-cookie-consentEssentialSave cookie preference1 year
PostHog (ph_*)AnalyticsAnonymous usage analysis1 year

PostHog analytics cookies are disabled by default. We do not use advertising cookies. For more information, see our Cookie Policy.

10. Minors

The application is intended exclusively for restaurant professionals. It is not intended for users under 16 years of age. Contact if you become aware of this.

11. Data Breach Notification

In the event of a personal data breach, Cuenta & Cocina will:

12. Automated Decision-Making

Cuenta & Cocina uses automated processing for the following features:

These features are advisory only and do not produce legal effects or binding decisions. The user retains full control over all business decisions. You can disable automatic notifications from Settings at any time.

13. Data Protection Officer

Given the nature and scale of our data processing, Cuenta & Cocina is not required to appoint a Data Protection Officer (DPO) under Article 37 of the GDPR. For any privacy-related enquiries, you can contact us directly at .

14. Cookie Consent Mechanism

When you first visit our application, a cookie banner is displayed allowing you to accept or reject analytics cookies. Essential cookies (required for authentication) do not require consent. You can change your preferences at any time from our Cookie Policy or via the cookie management button in settings.

15. Contact

📧 Email:
📍 Address: Girona, Catalonia, Spain
🌐 Web: cuentaycocina.com