← Volver a inicio

Política de Privacidad

Última actualización: marzo de 2026

1. Responsable del tratamiento

En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD), te informamos que el responsable del tratamiento de tus datos personales es:

DenominaciónAleix Mercier Luque
NIF/CIF47242114E
DomicilioC/ Raseta 34, 2º A, 08750 Molins de Rei (Barcelona), España
Correo electrónicoinfo@zeromerma.es
Sitio webzeromerma.es

2. Datos que recopilamos

Recopilamos los siguientes datos personales según la actividad que realices en ZeroMerma:

CategoríaDatosCuándo
IdentificaciónNombre, correo electrónicoAl registrarte
NegocioNombre del restaurante/food truck, tipo de negocio, tipo de cocina, tamaño del equipo, servicios semanalesDurante el onboarding
Inventario y mermasProductos, cantidades, costes, registros de desperdicioDurante el uso de la app
PagoMétodo de pago (gestionado por Stripe — no almacenamos datos de tarjeta)Al contratar un plan
TécnicosDirección IP, tipo de navegador, cookies de sesiónAutomáticamente al navegar

3. Finalidad y base legal del tratamiento

FinalidadBase legal
Prestación del servicio de gestión de inventario y control de mermasEjecución de contrato (art. 6.1.b RGPD)
Gestión de suscripciones y facturaciónEjecución de contrato (art. 6.1.b RGPD)
Atención al cliente y soporte mediante IAInterés legítimo (art. 6.1.f RGPD)
Seguridad, prevención de fraude y abusoInterés legítimo (art. 6.1.f RGPD)
Cumplimiento de obligaciones legales (facturación, contabilidad)Obligación legal (art. 6.1.c RGPD)
Envío de comunicaciones sobre el servicio (actualizaciones, alertas de cuenta)Interés legítimo / Consentimiento (art. 6.1.a RGPD)

4. Encargados del tratamiento (terceros)

Para prestar el servicio contamos con los siguientes proveedores que actúan como encargados del tratamiento, con los que mantenemos contratos de encargo en los términos del art. 28 RGPD:

ProveedorServicioPaís / SedeGarantías
Stripe, Inc.Procesamiento de pagosEE.UU. (con presencia en la UE)Cláusulas Contractuales Tipo + EU-U.S. Data Privacy Framework
Groq, Inc.Procesamiento de lenguaje natural (asistente IA)EE.UU.Cláusulas Contractuales Tipo (CCT)
Neon, Inc.Base de datos PostgreSQLEE.UU. (AWS us-east-1)Cláusulas Contractuales Tipo (CCT)
Hostinger International UABAlojamiento web (hosting)Lituania (UE)Dentro de la UE, cumplimiento RGPD

No cedemos tus datos a terceros salvo obligación legal o necesidad estricta para la prestación del servicio descrita en la tabla anterior.

5. Plazo de conservación

Datos de cuenta y negocioMientras dure la relación contractual + 5 años (obligaciones mercantiles)
Datos de pago y facturación5 años (obligación fiscal, art. 66 LGT)
Datos de inventario y mermasMientras uses el servicio; eliminados al cancelar la cuenta
Registros de acceso y seguridad12 meses
Conversaciones con el asistente IASolo en memoria de sesión — no se almacenan en base de datos

6. Tus derechos

Puedes ejercer los siguientes derechos en cualquier momento escribiendo a info@zeromerma.es, indicando tu nombre, correo de cuenta y derecho que deseas ejercitar:

  • Acceso: Conocer qué datos tenemos sobre ti.
  • Rectificación: Corregir datos inexactos o incompletos.
  • Supresión: Solicitar la eliminación de tus datos cuando ya no sean necesarios.
  • Oposición: Oponerte al tratamiento basado en interés legítimo.
  • Limitación: Solicitar que suspendamos temporalmente el tratamiento.
  • Portabilidad: Recibir tus datos en formato estructurado y legible por máquina.
  • Retirada del consentimiento: Retirar el consentimiento dado en cualquier momento, sin efecto retroactivo.

Tienes también derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) si consideras que el tratamiento no es conforme al RGPD.

7. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos frente a accesos no autorizados, pérdida o divulgación accidental. Entre ellas: cifrado en tránsito (TLS), autenticación segura con tokens JWT, contraseñas almacenadas con hash bcrypt, y acceso restringido a la base de datos.

No obstante, ningún sistema es completamente infalible. En caso de brecha de seguridad que afecte a tus datos, te notificaremos en los plazos previstos por el RGPD (72 horas a la autoridad supervisora y sin dilación indebida a los interesados afectados).

8. Cookies

Utilizamos cookies propias necesarias para el funcionamiento del servicio y, opcionalmente, cookies analíticas. Puedes obtener información detallada en nuestra Política de Cookies.

9. Menores de edad

ZeroMerma está dirigido exclusivamente a profesionales del sector hostelero. No recopilamos intencionadamente datos de menores de 14 años. Si tienes conocimiento de que un menor ha facilitado sus datos, ponte en contacto con nosotros para proceder a su eliminación.

10. Cambios en esta política

Podemos actualizar esta política para reflejar cambios en el servicio o en la normativa aplicable. Te notificaremos por correo electrónico o mediante un aviso destacado en la plataforma cuando se produzcan cambios significativos. La fecha de "Última actualización" al inicio del documento siempre reflejará la versión vigente.

Para cualquier consulta relacionada con el tratamiento de tus datos personales, escríbenos a info@zeromerma.es.