Reservaria Reservaria
  • Inicio
  • Funcionalidades
    Todo el producto El alcance completo, en una pantalla Lo que viene de serie Asistente, clientes, mensajes, cobros y web Reservas Mesas, plano de sala y modo puerta Citas Servicios, profesionales y agenda Entradas Eventos, QR, puerta y RRPP
  • Precios
  • FAQ
  • Contacto
Iniciar sesión Probar gratis *
*
*
* Legal

Política de privacidad.

Cómo tratamos y protegemos los datos personales conforme al RGPD y la LOPDGDD.

Última actualización: 6 de agosto de 2026

1. Responsable del tratamiento

Titular: PÁJARO AZUL DIGITAL S.L. (en adelante, «Reservaria»)

CIF: B25946054

Domicilio: Calle La Gitanilla 17, Oficina 3 — 29004 Málaga (España)

Correo electrónico: info@reservaria.app

Asuntos de privacidad: privacidad@reservaria.app

Teléfono: +34 644 662 636

Reservaria no está obligada a designar un Delegado de Protección de Datos conforme al artículo 37 del RGPD y al artículo 34 de la LOPDGDD. Para cualquier cuestión relacionada con el tratamiento de datos personales puedes escribir a la dirección de privacidad indicada arriba.

2. A quién se dirige esta política

Reservaria es una plataforma de software (SaaS) que los negocios contratan para gestionar reservas, citas y venta de entradas, incluyendo un asistente conversacional que atiende a sus clientes por WhatsApp, Telegram y web. Por eso esta política afecta a perfiles distintos:

  • Visitantes de reservaria.app y personas que usan el formulario de contacto.
  • Negocios clientes que contratan el servicio, y las personas de su equipo con acceso al panel (administración, personal de sala, profesionales, promotores/RRPP).
  • Clientes finales que reservan una mesa, piden cita o compran una entrada en un negocio que usa Reservaria.

3. Muy importante: nuestros dos papeles

Según el tipo de dato, Reservaria actúa en una posición jurídica distinta. Esta distinción determina a quién debes dirigirte para ejercer tus derechos:

  • Reservaria como responsable del tratamiento. De los datos de quienes visitan nuestra web, nos escriben, contratan el servicio o administran una cuenta. Aquí decidimos nosotros para qué se usan los datos. Lo detalla el apartado 4.
  • Reservaria como encargado del tratamiento. De los datos de los clientes finales de cada negocio. Si has reservado en un restaurante, pedido cita en una clínica o comprado una entrada para una sala, el responsable de esos datos es ese negocio, no Reservaria: nosotros solo tratamos la información siguiendo sus instrucciones documentadas, como proveedor tecnológico, en los términos del artículo 28 del RGPD y de nuestro Anexo de Encargado del Tratamiento. Lo detalla el apartado 5.

Si eres cliente final y quieres ejercer tus derechos, dirígete al negocio con el que reservaste. Si nos escribes a nosotros, trasladaremos tu solicitud a ese negocio y te lo comunicaremos, pero no podemos resolverla por nuestra cuenta.

4. Tratamientos en los que Reservaria es responsable

4.1. Formulario de contacto y solicitudes de demostración

  • Datos: nombre, correo electrónico, teléfono, nombre del negocio, sector y el contenido del mensaje.
  • Finalidad: atender tu consulta, prepararte una demostración y hacer el seguimiento comercial de la misma.
  • Base jurídica: tu consentimiento y la aplicación de medidas precontractuales a petición del interesado (arts. 6.1.a y 6.1.b RGPD).
  • Conservación: mientras dure la relación con la consulta y, después, hasta 1 año, salvo que se convierta en relación contractual o exista obligación legal de conservar.

4.2. Alta y gestión de la cuenta del negocio

  • Datos: nombre y apellidos, correo electrónico, teléfono, contraseña cifrada, datos del segundo factor de autenticación cuando se activa, rol y permisos, datos identificativos y fiscales del negocio y registros de acceso (fecha, hora y dirección IP).
  • Finalidad: crear y mantener la cuenta, controlar los accesos y permisos, dar soporte técnico y garantizar la seguridad del servicio.
  • Base jurídica: ejecución del contrato (art. 6.1.b RGPD) e interés legítimo en la seguridad de la plataforma (art. 6.1.f RGPD).
  • Conservación: mientras la cuenta esté activa y, tras su baja, durante los plazos de prescripción de responsabilidades (con carácter general, hasta 6 años por la normativa mercantil).

4.3. Facturación y suscripción

  • Datos: razón social, NIF/CIF, domicilio fiscal, plan contratado, consumo (mensajes de IA, listas, personal adicional), importes, facturas e identificadores de pago. Los datos completos de la tarjeta se introducen y custodian directamente en Stripe: Reservaria no los recibe ni los almacena.
  • Finalidad: gestionar la suscripción, cobrar el servicio, emitir facturas y cumplir obligaciones contables y fiscales.
  • Base jurídica: ejecución del contrato (art. 6.1.b RGPD) y cumplimiento de obligaciones legales (art. 6.1.c RGPD).
  • Conservación: 6 años desde el último asiento (art. 30 del Código de Comercio) y los plazos fiscales aplicables.

4.4. Navegación, analítica y seguridad de la web

  • Datos: dirección IP, identificadores de dispositivo y navegador, páginas visitadas, origen de la visita, y la señal de riesgo que devuelve Google reCAPTCHA en los formularios.
  • Finalidad: medir el uso del sitio para mejorarlo y proteger los formularios frente a envíos automatizados y abuso.
  • Base jurídica: tu consentimiento para las cookies y tecnologías no necesarias (art. 6.1.a RGPD y art. 22.2 LSSI), e interés legítimo en la seguridad para reCAPTCHA (art. 6.1.f RGPD).
  • Conservación: la indicada en la Política de Cookies.

4.5. Comunicaciones comerciales sobre Reservaria

  • Datos: nombre, correo electrónico y datos del negocio.
  • Finalidad: informarte de novedades, funcionalidades y ofertas de Reservaria.
  • Base jurídica: tu consentimiento o, si ya eres cliente, el interés legítimo en enviarte información sobre productos y servicios similares a los contratados (art. 21.2 LSSI).
  • Conservación: hasta que te des de baja. Puedes hacerlo en cualquier envío o escribiendo a privacidad@reservaria.app.

5. Tratamientos en los que Reservaria es encargado

Cuando un negocio usa Reservaria, nuestra plataforma trata por cuenta de ese negocio los datos de sus clientes. El negocio decide qué datos pide, con qué finalidad y durante cuánto tiempo los conserva; también es quien debe informar a sus clientes y obtener, cuando proceda, su consentimiento. A título informativo, estas son las categorías de datos que el sistema puede tratar:

  • Identificación y contacto: nombre, teléfono, correo electrónico, identificador y alias del canal de chat (WhatsApp o Telegram).
  • Reserva, cita o pedido: fecha, hora, número de personas, mesa o recurso asignado, servicio y profesional, noches de estancia, entradas y localidades, historial de cambios y estado (confirmada, cancelada, no presentada).
  • Respuestas a las preguntas del servicio: las que el negocio configura para cada servicio o reserva.
  • Notas y etiquetas de cliente: anotaciones libres que el personal del negocio escribe sobre el cliente y etiquetas de segmentación.
  • Conversaciones del asistente: el historial reciente de los mensajes intercambiados con el asistente, que se conserva de forma persistente para dar continuidad a la conversación, permitir la intervención de una persona del negocio y acreditar lo acordado.
  • Imágenes enviadas por chat: si el cliente envía una fotografía, un modelo de inteligencia artificial genera una descripción textual que se guarda como nota de la reserva o cita.
  • Pagos y garantías: importe, concepto, estado del cobro, señal o garantía retenida, devoluciones e identificadores de la operación en Stripe.
  • Acceso y control de aforo: pases con código QR, marcas de llegada y no presentado, número de escaneos y fecha del último escaneo, incluidos los realizados desde el modo tablet en la puerta del local.
  • Comunicaciones enviadas: recordatorios, confirmaciones y mensajes post-visita o promocionales, con su estado de entrega y lectura.
  • Datos del personal y de promotores/RRPP: nombre, contacto, DNI cuando el negocio lo registra, horarios, servicios asignados y ventas atribuidas.

5.1. Datos de categoría especial (salud)

En los sectores sanitarios (clínicas dentales, consultas médicas, estética o fisioterapia) la información sobre el motivo de la cita, las respuestas a los cuestionarios, las notas o las imágenes enviadas puede constituir un dato de salud y, por tanto, una categoría especial de datos (art. 9 RGPD). En estos casos:

  • El negocio es el responsable y debe contar con una base jurídica válida, normalmente el consentimiento explícito del paciente o la asistencia sanitaria prestada por profesional sujeto a secreto (arts. 9.2.a y 9.2.h RGPD), y cumplir la Ley 41/2002 de autonomía del paciente.
  • Reservaria únicamente aloja y procesa esa información siguiendo sus instrucciones, sin usarla para fines propios.
  • Recomendamos no enviar por chat información clínica que no sea imprescindible para gestionar la cita.

6. Inteligencia artificial

El asistente que atiende las conversaciones es un sistema de inteligencia artificial. En cumplimiento del artículo 50 del Reglamento (UE) 2024/1689 de Inteligencia Artificial, te informamos de que:

  • Estás interactuando con una máquina, no con una persona. El asistente se identifica como tal, y en cualquier momento puedes pedir hablar con una persona del negocio.
  • Los mensajes y, en su caso, las imágenes se envían al proveedor del modelo (OpenAI) exclusivamente para generar la respuesta y la descripción de la imagen. Según las condiciones de su API, estos datos no se utilizan para entrenar modelos.
  • El sistema puede confirmar, modificar o cancelar reservas de forma automatizada dentro de las reglas de disponibilidad y de las políticas de pago que fija cada negocio. No se adoptan decisiones automatizadas que produzcan efectos jurídicos o te afecten significativamente de modo similar en el sentido del artículo 22 del RGPD; en todo caso, el negocio puede revisar y revertir manualmente cualquier operación, y puedes solicitarle intervención humana.
  • El asistente puede cometer errores. La confirmación válida es la que consta en el sistema del negocio y en el justificante o código QR que recibes.

7. Comunicaciones enviadas por los negocios a sus clientes

La plataforma permite a cada negocio enviar mensajes por WhatsApp o Telegram: confirmaciones y recordatorios de la reserva o cita (que son comunicaciones de servicio, necesarias para ejecutar la relación) y mensajes post-visita o promocionales. Estos últimos son comunicaciones comerciales y quedan sujetos al artículo 21 de la LSSI: requieren el consentimiento del destinatario o, cuando exista una relación contractual previa, referirse a productos o servicios similares. El negocio remitente es el responsable de disponer de esa base y de atender las solicitudes de baja; Reservaria aporta los medios técnicos y limita la frecuencia de envío.

8. Destinatarios de los datos

No vendemos datos personales ni los cedemos a terceros para sus propios fines, salvo obligación legal. Para prestar el servicio nos apoyamos en los siguientes proveedores, que actúan como encargados o subencargados del tratamiento con contrato firmado conforme al artículo 28 del RGPD:

Proveedor Finalidad Ubicación y garantías
OpenAI, L.L.C. Generación de las respuestas del asistente y descripción de las imágenes enviadas por chat. EE. UU. — Cláusulas Contractuales Tipo (CCT) y, en su caso, EU-US Data Privacy Framework.
Stripe Payments Europe, Ltd. y Stripe, Inc. Cobros, señales y garantías de reserva, venta de entradas, devoluciones y suscripción del negocio (Stripe Connect). Irlanda y EE. UU. — CCT y EU-US Data Privacy Framework. Stripe actúa como responsable independiente para la prevención del fraude y sus obligaciones regulatorias.
Telegram FZ-LLC Transporte de los mensajes del asistente en el canal de Telegram. Emiratos Árabes Unidos — canal elegido por el usuario; se rige además por la política de privacidad de Telegram.
WhatsApp / Meta Platforms Ireland Ltd. Transporte de los mensajes del asistente en el canal de WhatsApp. Irlanda, con transferencias a EE. UU. amparadas por Meta — canal elegido por el usuario; se rige además por la política de privacidad de WhatsApp.
Google Ireland Ltd. / Google LLC Google Analytics (medición del uso de la web) y reCAPTCHA (protección de formularios). Irlanda y EE. UU. — CCT y EU-US Data Privacy Framework. La analítica solo se activa con tu consentimiento.
Proveedor de alojamiento Servidores donde se alojan la aplicación y la base de datos. Unión Europea.
Proveedor de correo transaccional Envío de avisos, notificaciones y correos de la cuenta. Unión Europea o, si está fuera, con CCT.

Además, los datos pueden comunicarse a Juzgados y Tribunales, Fuerzas y Cuerpos de Seguridad, la Administración tributaria y otros organismos públicos cuando exista una obligación legal, y a nuestros asesores legales, contables y auditores cuando sea necesario.

Cuando el negocio utiliza el canal de WhatsApp mediante su propio número, la conexión se realiza a través de una instancia técnica alojada en la infraestructura de Reservaria, sin intermediar proveedores adicionales.

Puedes solicitar la lista actualizada de subencargados y sus ubicaciones en privacidad@reservaria.app.

9. Transferencias internacionales

Algunos de los proveedores anteriores están ubicados fuera del Espacio Económico Europeo. En esos casos la transferencia se ampara en las garantías adecuadas previstas en el Capítulo V del RGPD: decisiones de adecuación de la Comisión Europea (como el EU-US Data Privacy Framework para los proveedores certificados), Cláusulas Contractuales Tipo aprobadas por la Comisión Europea y, cuando resulta necesario, medidas suplementarias como el cifrado en tránsito y la minimización de los datos enviados. Puedes solicitar copia de estas garantías escribiéndonos.

10. Plazos de conservación

Dato Plazo
Consultas del formulario de contacto Hasta 1 año desde la última comunicación.
Cuentas y usuarios del panel Mientras la cuenta esté activa; después, bloqueados hasta la prescripción de responsabilidades.
Facturación y contabilidad 6 años (Código de Comercio) y los plazos fiscales aplicables.
Reservas, citas, entradas y pases QR El plazo que fije el negocio responsable; por defecto, mientras se mantenga la relación y hasta la prescripción de acciones derivadas de ella.
Historial de conversaciones del asistente El historial reciente necesario para la continuidad de la conversación y la gestión de la reserva; se depura periódicamente conforme a las instrucciones del negocio.
Registros técnicos y de acceso (logs) Hasta 12 meses, por seguridad y diagnóstico.
Cookies Ver la Política de Cookies.

Finalizado el contrato con un negocio, sus datos y los de sus clientes se conservan durante 30 días para permitir la exportación o la reactivación, y después se suprimen o anonimizan, salvo los que debamos conservar por obligación legal.

11. Tus derechos

Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión («derecho al olvido»), oposición, limitación del tratamiento, portabilidad y a no ser objeto de decisiones automatizadas, así como retirar el consentimiento prestado sin que ello afecte a la licitud del tratamiento anterior.

  • Si eres visitante, cliente contratante o usuario del panel: escríbenos a privacidad@reservaria.app indicando el derecho que ejerces y acompañando un documento que acredite tu identidad.
  • Si eres cliente final de un negocio: dirígete a ese negocio, que es el responsable. Si nos escribes a nosotros, trasladaremos tu solicitud sin dilación y te informaremos de ello.

Responderemos en el plazo de un mes, prorrogable por dos meses más si la solicitud es compleja. Si consideras que el tratamiento no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid), sin perjuicio de reclamar previamente ante nosotros.

12. Medidas de seguridad

Aplicamos medidas técnicas y organizativas apropiadas al riesgo (art. 32 RGPD), entre ellas:

  • Cifrado de las comunicaciones mediante HTTPS/TLS y cifrado de las credenciales de los canales almacenadas.
  • Contraseñas guardadas con funciones de derivación de clave (bcrypt) y segundo factor de autenticación disponible.
  • Control de acceso basado en roles y aislamiento lógico de los datos de cada negocio (multi-tenant), de modo que un negocio no puede acceder a los datos de otro.
  • Códigos de acceso propios para el modo tablet de la puerta y tokens opacos y no adivinables para los pases QR.
  • Copias de seguridad periódicas, registro de actividad y verificación de la firma de las notificaciones de pago.
  • Confidencialidad exigida a todo el personal y a los proveedores con acceso a los datos.

Si detectas una vulnerabilidad de seguridad, comunícanosla a info@reservaria.app. En caso de violación de la seguridad de los datos, la notificaremos a la autoridad de control y, cuando proceda, a los afectados y a los negocios responsables, en los plazos de los artículos 33 y 34 del RGPD.

13. Menores de edad

Los servicios de Reservaria están dirigidos a mayores de edad. Conforme al artículo 7 de la LOPDGDD, el tratamiento de datos de menores de 14 años requiere el consentimiento de sus titulares de la patria potestad o tutela. Cuando un menor acuda acompañado a un servicio reservado por un adulto, la relación y los datos corresponden a este último. Los negocios que ofrecen espectáculos o acceso a locales con restricción de edad son responsables de verificarla en el acceso.

14. Modificaciones

Reservaria puede modificar esta política para adaptarla a novedades legislativas, criterios de las autoridades de control o cambios en el servicio. Publicaremos la versión vigente en esta página con su fecha de actualización y, si los cambios son sustanciales, lo comunicaremos a los negocios clientes por correo electrónico o a través del panel.

Consulta también nuestro Aviso legal, las Condiciones del servicio, el Anexo de Encargado del Tratamiento y la Política de Cookies.

Reservaria

Sistema de reservas conversacional para tu negocio. Hablando se entiende la gente.

Producto
  • Todo el producto
  • Lo que viene de serie
  • Reservas
  • Citas
  • Entradas
  • Precios
Para tu negocio
  • Restaurantes y bares
  • Peluquerías y barberías
  • Clínicas y consultas
  • Discotecas y eventos
  • Museos y actividades
  • Gestión de RRPP
Compañía
  • FAQ
  • Blog
  • Contacto
© 2026 Reservaria. Diseñado y desarrollado por Capa Zero * Privacidad  ·  Aviso legal  ·  Condiciones  ·  Encargado del tratamiento  ·  Cookies  ·  Configurar cookies

Usamos cookies *

Utilizamos cookies propias y de terceros: las necesarias para que el sitio funcione y, si nos das permiso, las de medición para analizar cómo se usa. Puedes aceptarlas todas, rechazarlas o configurar tu elección por categorías. Consulta más detalles en nuestra política de cookies.

Cookies técnicas Siempre activas

Necesarias para el funcionamiento del sitio (navegación, seguridad y sesión). No requieren consentimiento y no se pueden desactivar.

Nos permiten medir de forma anónima cómo se usa el sitio (Google Analytics) para mejorar tu experiencia.

Permitirían mostrarte publicidad relevante y medir la eficacia de nuestras campañas. Hoy no instalamos ninguna: si lo hacemos, se detallarán en la política de cookies y solo se activarán con tu permiso.