← Inicio

Política de Privacidad

Cuenta & Cocina · www.cuentaycocina.app

Última actualización: marzo 2026 · Versión 1.0

📌 Esta política aplica a la aplicación web www.cuentaycocina.app. Para la política del sitio web de marketing (cuentaycocina.com), consulta la sección correspondiente.

1. Responsable del Tratamiento

NombreCuenta & Cocina
ActividadCuenta & Cocina
DirecciónGirona, Cataluña, España
Email[email protected]
Webcuentaycocina.com

2. Datos que Recopilamos

2.1 Datos de cuenta

2.2 Datos del restaurante

2.3 Datos operativos

2.4 Datos de uso y sesión

2.5 Datos de pago

2.6 Datos analíticos

Eventos de uso anónimos/pseudoanonimizados a través de PostHog EU. Desactivados por defecto.

3. Base Legal del Tratamiento

TratamientoBase legal
Gestión de cuenta y prestación del servicioEjecución de contrato (Art. 6.1.b RGPD)
Procesamiento de facturas y análisis de menúEjecución de contrato (Art. 6.1.b RGPD)
Gestión de pagos y suscripcionesEjecución de contrato (Art. 6.1.b RGPD)
Prevención del abuso de periodos de pruebaInterés legítimo (Art. 6.1.f RGPD)
Analítica de uso (PostHog)Consentimiento (Art. 6.1.a RGPD) — opt-out disponible
Cumplimiento de obligaciones legalesObligación legal (Art. 6.1.c RGPD)

4. Finalidad del Tratamiento

Utilizamos los datos exclusivamente para:

No utilizamos tus datos para: publicidad de terceros, venta de datos, perfilado automatizado con efectos jurídicos, ni comunicaciones de marketing sin tu consentimiento explícito.

5. Subencargados del Tratamiento

ProveedorServicioUbicaciónDPA
SupabaseBase de datos y autenticaciónEU FrankfurtActivo
VercelAlojamiento frontendEU Frankfurt (fra1)Activo
RenderAlojamiento backendEU FrankfurtActivo
OpenAIAnálisis IA y recetasUSA (con garantías adecuadas)Activo
Google Cloud VisionOCR para facturasEUActivo
StripePagosEU/USAActivo
ResendEmails transaccionalesEUActivo
PostHogAnalítica de usoEU (eu.posthog.com)Activo
CloudflareCDN y seguridadGlobal (edge)Activo

Las transferencias fuera del EEE (principalmente OpenAI) se realizan bajo Cláusulas Contractuales Tipo conforme al Art. 46 RGPD.

6. Retención de Datos

Tipo de datoPeriodo de retención
Datos de cuenta (email, nombre)Hasta eliminación de cuenta
Ingredientes y platos del menúBorrado lógico inmediato · Borrado físico a los 7 días
Restaurantes e inventarioBorrado lógico inmediato · Borrado físico a los 7 días
Historial de compras, precios, facturas, ventasHasta eliminación de cuenta · Borrado lógico tras 2 años de inactividad
Datos de sesión (IP, user agent)Gestionados por Supabase Auth — sesiones caducadas eliminadas automáticamente
Referencias de pago (Stripe)Hasta eliminación de cuenta
Lista de bloqueo de pruebasIndefinido — interés legítimo (Art. 6.1.f RGPD)
Analítica PostHog1 año
Logs del servidorMáximo 90 días

🔄 Sistema de borrado en dos fases: Al eliminar un elemento, se marca como borrado (soft delete) y deja de ser visible. A los 7 días, un proceso automático lo elimina físicamente. Los datos financieros históricos se retienen hasta la cancelación de cuenta.

📄 Sobre las facturas: Cuenta & Cocina nunca almacena el archivo original ni el texto OCR. Solo se guardan los datos estructurados extraídos y un hash SHA-256 para auditoría de integridad.

7. Derechos del Interesado

DerechoCómo ejercerlo
Acceso (Art. 15)Ajustes → Cuenta → "Descargar mis datos"
Rectificación (Art. 16)Editar en la app o contactar [email protected]
Supresión (Art. 17)Ajustes → Cuenta → "Eliminar mi cuenta"
Portabilidad (Art. 20)Exportar en JSON desde Ajustes → Cuenta
Oposición (Art. 21)Contactar [email protected]
Limitación (Art. 18)Contactar [email protected]
Retirar consentimiento (Art. 7.3)Ajustes → Cuenta → "Revocar consentimiento y borrar datos"

Responderemos en un plazo máximo de 30 días. Si consideras que se vulnera el RGPD, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD).

8. Seguridad

9. Cookies y Seguimiento

CookieTipoFinalidadDuración
sb-* (Supabase)EsencialGestión de sesiónSesión / 7 días
PostHogAnalíticaAnálisis de uso anónimo1 año
Consentimiento cookiesEsencialGuardar preferencia1 año

Las cookies analíticas de PostHog están desactivadas por defecto. No utilizamos cookies de publicidad ni de seguimiento de terceros.

10. Menores

La aplicación está dirigida exclusivamente a profesionales de la restauración. No está destinada a menores de 16 años. Contacta [email protected] si tienes conocimiento de ello.

11. Cambios en esta Política

Notificaremos cualquier cambio material mediante aviso en la aplicación al iniciar sesión y por email para cambios significativos. La versión actualizada estará siempre disponible en cuentaycocina.com/privacy.html.

12. Contacto

📧 Email: [email protected]
📍 Dirección: Girona, Cataluña, España
🌐 Web: cuentaycocina.com

Darrera actualització: març 2026 · Versió 1.0

📌 Aquesta política s'aplica a l'aplicació web www.cuentaycocina.app. Per a la política del lloc web de màrqueting (cuentaycocina.com), consulta la secció corresponent.

1. Responsable del Tractament

NomCuenta & Cocina
ActivitatCuenta & Cocina
AdreçaGirona, Catalunya, Espanya
Email[email protected]
Webcuentaycocina.com

2. Dades que Recollim

2.1 Dades de compte

2.2 Dades del restaurant

2.3 Dades operatives

2.4 Dades d'ús i sessió

2.5 Dades de pagament

2.6 Dades analítiques

Esdeveniments d'ús anònims/pseudoanonimitzats a través de PostHog EU. Desactivats per defecte.

3. Base Legal del Tractament

TractamentBase legal
Gestió de compte i prestació del serveiExecució de contracte (Art. 6.1.b RGPD)
Processament de factures i anàlisi de menúExecució de contracte (Art. 6.1.b RGPD)
Gestió de pagaments i subscripcionsExecució de contracte (Art. 6.1.b RGPD)
Prevenció de l'abús de períodes de provaInterès legítim (Art. 6.1.f RGPD)
Analítica d'ús (PostHog)Consentiment (Art. 6.1.a RGPD) — opt-out disponible
Compliment d'obligacions legalsObligació legal (Art. 6.1.c RGPD)

4. Finalitat del Tractament

Fem servir les dades exclusivament per a:

No fem servir les teves dades per a: publicitat de tercers, venda de dades, perfilat automatitzat amb efectes jurídics, ni comunicacions de màrqueting sense el teu consentiment explícit.

5. Subcontractistes del Tractament

ProveïdorServeiUbicacióDPA
SupabaseBase de dades i autenticacióEU FrankfurtActiu
VercelAllotjament frontendEU Frankfurt (fra1)Actiu
RenderAllotjament backendEU FrankfurtActiu
OpenAIAnàlisi IA i receptesUSA (amb garanties adequades)Actiu
Google Cloud VisionOCR per a facturesEUActiu
StripePagamentsEU/USAActiu
ResendCorreus transaccionalsEUActiu
PostHogAnalítica d'úsEU (eu.posthog.com)Actiu
CloudflareCDN i seguretatGlobal (edge)Actiu

Les transferències fora de l'EEE (principalment OpenAI) es realitzen sota Clàusules Contractuals Tipus conforme a l'Art. 46 RGPD.

6. Retenció de Dades

Tipus de dadaPeríode de retenció
Dades de compte (email, nom)Fins a l'eliminació del compte
Ingredients i plats del menúEliminació lògica immediata · Eliminació física als 7 dies
Restaurants i inventariEliminació lògica immediata · Eliminació física als 7 dies
Historial de compres, preus, factures, vendesFins a l'eliminació del compte · Eliminació lògica als 2 anys d'inactivitat
Dades de sessió (IP, user agent)Gestionats per Supabase Auth — sessions caducades eliminades automàticament
Referències de pagament (Stripe)Fins a l'eliminació del compte
Llista de bloqueig de provesIndefinit — interès legítim (Art. 6.1.f RGPD)
Analítica PostHog1 any
Registres del servidorMàxim 90 dies

🔄 Sistema d'eliminació en dues fases: En eliminar un element, es marca com a eliminat (soft delete) i deixa de ser visible. Als 7 dies, un procés automàtic l'elimina físicament. Les dades financeres històriques es retenen fins a la cancel·lació del compte.

📄 Sobre les factures: Cuenta & Cocina mai emmagatzema l'arxiu original ni el text OCR. Només es guarden les dades estructurades extretes i un hash SHA-256 per a auditoria d'integritat.

7. Drets de l'Interessat

DretCom exercir-lo
Accés (Art. 15)Ajustos → Compte → "Descarregar les meves dades"
Rectificació (Art. 16)Editar a l'app o contactar [email protected]
Supressió (Art. 17)Ajustos → Compte → "Eliminar el meu compte"
Portabilitat (Art. 20)Exportar en JSON des d'Ajustos → Compte
Oposició (Art. 21)Contactar [email protected]
Limitació (Art. 18)Contactar [email protected]
Retirar consentiment (Art. 7.3)Ajustos → Compte → "Revocar consentiment i esborrar dades"

Respondrem en un termini màxim de 30 dies. Si consideres que es vulnera el RGPD, pots reclamar a l'Agència Espanyola de Protecció de Dades (AEPD).

8. Seguretat

9. Cookies i Seguiment

CookieTipusFinalitatDurada
sb-* (Supabase)EssencialGestió de sessióSessió / 7 dies
PostHogAnalíticaAnàlisi d'ús anònim1 any
Consentiment cookiesEssencialGuardar preferència1 any

Les cookies analítiques de PostHog estan desactivades per defecte. No fem servir cookies de publicitat ni de seguiment de tercers.

10. Menors

L'aplicació està dirigida exclusivament a professionals de la restauració. No està destinada a menors de 16 anys. Contacta [email protected] si en tens coneixement.

11. Canvis en aquesta Política

Notificarem qualsevol canvi material mitjançant avís a l'aplicació en iniciar sessió i per correu electrònic per a canvis significatius. La versió actualitzada estarà sempre disponible a cuentaycocina.com/privacy.html.

12. Contacte

📧 Email: [email protected]
📍 Adreça: Girona, Catalunya, Espanya
🌐 Web: cuentaycocina.com

Last updated: March 2026 · Version 1.0

📌 This policy applies to the web application www.cuentaycocina.app. For the marketing website policy (cuentaycocina.com), please refer to the relevant section.

1. Data Controller

NameCuenta & Cocina
BusinessCuenta & Cocina
AddressGirona, Catalonia, Spain
Email[email protected]
Webcuentaycocina.com

2. Data We Collect

2.1 Account data

2.2 Restaurant data

2.3 Operational data

2.4 Usage and session data

2.5 Payment data

2.6 Analytics data

Anonymous/pseudonymised usage events via PostHog EU. Disabled by default.

3. Legal Basis for Processing

ProcessingLegal basis
Account management and service deliveryContract performance (Art. 6.1.b GDPR)
Invoice processing and menu analysisContract performance (Art. 6.1.b GDPR)
Payment and subscription managementContract performance (Art. 6.1.b GDPR)
Prevention of trial abuseLegitimate interest (Art. 6.1.f GDPR)
Usage analytics (PostHog)Consent (Art. 6.1.a GDPR) — opt-out available
Compliance with legal obligationsLegal obligation (Art. 6.1.c GDPR)

4. Purpose of Processing

We use your data exclusively for:

We do not use your data for: third-party advertising, data sales, automated profiling with legal effects, or marketing communications without your explicit consent.

5. Sub-processors

ProviderServiceData locationDPA
SupabaseDatabase and authenticationEU FrankfurtActive
VercelFrontend hostingEU Frankfurt (fra1)Active
RenderBackend hostingEU FrankfurtActive
OpenAIAI analysis and recipesUSA (adequate safeguards)Active
Google Cloud VisionOCR for invoicesEUActive
StripePayment processingEU/USAActive
ResendTransactional emailsEUActive
PostHogUsage analyticsEU (eu.posthog.com)Active
CloudflareCDN and securityGlobal (edge)Active

Transfers outside the EEA (primarily OpenAI) are carried out under Standard Contractual Clauses pursuant to Art. 46 GDPR.

6. Data Retention

Data typeRetention period
Account data (email, name)Until account deletion
Ingredients and menu itemsSoft delete immediately · Hard delete after 7 days
Restaurants and inventorySoft delete immediately · Hard delete after 7 days
Purchase history, prices, invoices, salesUntil account deletion · Soft delete after 2 years of inactivity
Session data (IP, user agent)Managed by Supabase Auth — expired sessions deleted automatically
Payment references (Stripe)Until account deletion
Trial block listIndefinite — legitimate interest (Art. 6.1.f GDPR)
PostHog analytics1 year
Server logsMaximum 90 days

🔄 Two-phase deletion system: When a user deletes an item, it is marked as deleted (soft delete) and hidden. After 7 days, an automated process permanently deletes it. Financial and historical data is retained until account cancellation.

📄 On invoices: Cuenta & Cocina never stores the original invoice file or OCR text. Only structured extracted data and a SHA-256 hash for integrity audit are stored.

7. Data Subject Rights

RightHow to exercise
Access (Art. 15)Settings → Account → "Download my data"
Rectification (Art. 16)Edit in the app or contact [email protected]
Erasure (Art. 17)Settings → Account → "Delete my account"
Portability (Art. 20)Export as JSON from Settings → Account
Objection (Art. 21)Contact [email protected]
Restriction (Art. 18)Contact [email protected]
Withdraw consent (Art. 7.3)Settings → Account → "Revoke consent and delete data"

We will respond within a maximum of 30 days. If you believe GDPR is being violated, you may lodge a complaint with the Spanish Data Protection Authority (AEPD).

8. Security

9. Cookies and Tracking

CookieTypePurposeDuration
sb-* (Supabase)EssentialSession managementSession / 7 days
PostHogAnalyticsAnonymous usage analysis1 year
Cookie consentEssentialSave preference1 year

PostHog analytics cookies are disabled by default. We do not use advertising or third-party tracking cookies.

10. Minors

The application is intended exclusively for restaurant professionals. It is not intended for users under 16 years of age. Contact [email protected] if you become aware of this.

11. Changes to this Policy

We will notify any material changes via an in-app notice at login and by email for significant changes. The updated version will always be available at cuentaycocina.com/privacy.html.

12. Contact

📧 Email: [email protected]
📍 Address: Girona, Catalonia, Spain
🌐 Web: cuentaycocina.com