Política de privacidad

Última actualización: 1 de junio de 2026

En MEZO («nosotros») tratamos datos personales con respeto a la privacidad y de conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 de protección de datos (LOPDGDD). Este documento explica qué datos recogemos, con qué finalidad y qué derechos tienes. Si tienes dudas, escríbenos a [email protected].

Este texto tiene carácter informativo. Para decisiones jurídicas concretas conviene contar con asesoramiento profesional.

1. Responsable del tratamiento

Identidad: la entidad que opera MEZO y el sitio mezoapp.com (datos de sociedad y CIF se publicarán en la sección de contacto legal cuando proceda).

Contacto datos personales: [email protected]

2. Datos que podemos tratar

  • Datos de cuenta y restaurante: nombre comercial, datos de contacto del responsable o administrador, credenciales de acceso (contraseña de forma cifrada), configuración del establecimiento y preferencias del servicio.
  • Datos de reservas y operación: información sobre mesas, turnos, comensales, historial de reservas, incidencias y datos necesarios para la gestión del local.
  • Datos de clientes finales (comensales): cuando los introduces o recogen a través del widget o canales integrados (nombre, teléfono, email, preferencias, valoraciones, etc.). El restaurante actúa como responsable respecto de esos datos; MEZO los trata en su nombre como encargado del tratamiento conforme al contrato y al acuerdo de encargo (DPA) aplicable.
  • Datos técnicos y de uso: dirección IP, tipo de dispositivo, navegador, registros de seguridad, métricas de uso anonimizadas o agregadas y cookies estrictamente necesarias para el funcionamiento del servicio.
  • Comunicaciones: contenido de formularios (por ejemplo, solicitud de demo), tickets de soporte y correspondencia comercial relacionada con el contrato.
  • Datos de facturación: cuando contrates planes de pago, los datos necesarios para la gestión del cobro (por ejemplo, a través de un proveedor de pagos como Stripe), de acuerdo con su propia política de privacidad.

3. Finalidades y bases legales

  • Prestación del servicio SaaS (ejecución del contrato o medidas precontractuales): gestión de cuentas, reservas, CRM, módulos de producto e informes.
  • Soporte y seguridad: resolver incidencias, prevenir fraude y abusos, mantener la integridad de la plataforma (interés legítimo y, en su caso, obligación legal).
  • Mejora del producto e inteligencia artificial (MEZO IA): estadísticas agregadas y, si activas funciones de MEZO IA (Coach, Watch, encuestas, brief de sala), procesamiento conforme a la configuración del servicio. Minimizamos datos personales en los análisis automáticos. El perfilado opcional en el widget (p. ej. detección de empresa por email) solo se aplica con consentimiento expreso del comensal.
  • Comunicaciones comerciales y MEZO Engage: solo si nos has dado consentimiento expreso en el widget de reservas (casilla opcional, desmarcada por defecto) o por otro medio válido. Las campañas promocionales del restaurante a través de MEZO Engage solo se dirigen a comensales que hayan aceptado recibir marketing. Los mensajes estrictamente necesarios para tu reserva (confirmación, recordatorios operativos, QR, cambios o cancelación) no dependen de ese consentimiento comercial.
  • Cumplimiento legal: facturación, conservación contable y respuesta a requerimientos de autoridades cuando proceda.

3 bis. Reservas online, ficha de cliente y perfil invitado

Cuando reservas a través del widget de un restaurante que usa MEZO, el restaurante (como responsable del tratamiento) y MEZO (como encargado) tratan tus datos para gestionar la reserva y la relación contigo como comensal. Esto incluye, entre otros:

  • Ficha de cliente en el restaurante: al confirmar la reserva se crea o actualiza un registro con los datos que facilitas (nombre, teléfono, email, preferencias, historial de visitas y reservas en ese local).
  • Perfil invitado: recibirás un enlace personal (por email o en la pantalla de confirmación) para consultar tu reserva, mostrar el código QR, modificar o cancelar cuando el restaurante lo permita, y acceder a información asociada a tu visita.
  • Autocompletado en reservas futuras: si vuelves a reservar en el mismo restaurante, podemos reutilizar tus datos para agilizar el formulario cuando el email o teléfono coincidan con una ficha existente. Puedes modificar o borrar esos datos desde el propio widget cuando se ofrezca esa opción.
  • Comunicaciones de la reserva: emails o mensajes transaccionales ligados a tu reserva (confirmación, recordatorios, depósitos, cancelación, etc.).
  • Marketing opcional: solo si marcas la casilla específica de comunicaciones comerciales. Sin esa casilla, el restaurante no podrá incluirte en campañas promocionales automatizadas de MEZO Engage.

La casilla obligatoria de aceptación de privacidad cubre la gestión de la reserva y la ficha de cliente; la casilla de marketing es independiente, opcional y desmarcada por defecto. Conservamos evidencia de ambos consentimientos con marca temporal y versión de esta política.

4. Plazos de conservación

Conservamos los datos el tiempo necesario para las finalidades indicadas y según obligaciones legales. A título orientativo: datos de cuenta mientras la relación contractual esté activa y un periodo razonable después para reclamaciones; facturación según la normativa fiscal; logs técnicos por un periodo acotado salvo obligación de retenerlos más tiempo por seguridad o investigación.

5. Destinatarios y encargados

Podemos comunicar datos a proveedores que nos ayudan a operar el servicio, entre ellos Railway Corp. (alojamiento), Resend, Inc. (correo), Stripe, Inc. (pagos) y Anthropic, PBC (infraestructura de MEZO IA), formalizando acuerdos de encargo de tratamiento cuando corresponda. No vendemos tus datos personales a terceros.

Las funciones de MEZO IA se apoyan en Anthropic, PBC como subencargado. En la interfaz del producto utilizamos la marca MEZO IA; no mostramos al comensal la marca comercial del proveedor. La lista actualizada de subencargados está en el Anexo de subencargados y en el Acuerdo de Encargo de Tratamiento (DPA) para clientes restaurante.

5 bis. Uso de MEZO IA

MEZO IA es la capa de inteligencia artificial integrada en el producto (informes Coach, alertas Watch, análisis de encuestas, brief táctico de sala, etc.). Los resultados son orientativos: debes revisarlos antes de tomar decisiones operativas o comerciales. Puedes desactivar categorías de análisis automático en Ajustes → Cuenta / Legal.

En el widget de reservas recogemos evidencia de consentimiento (política de privacidad, marketing opcional, perfilado opcional y, si aplica, autorización para comunicar alergias en notas) con marca temporal y versión de política.

5 ter. Derecho al olvido de comensales

Los restaurantes pueden ejercer el derecho de supresión sobre comensales desde la ficha Persona («Derecho al olvido»), anonimizando datos identificativos y conservando únicamente lo necesario para estadísticas agregadas o obligaciones legales.

6. Transferencias internacionales

Si algún proveedor trata datos fuera del Espacio Económico Europeo, aplicaremos garantías adecuadas (por ejemplo, cláusulas contractuales tipo de la Comisión Europea) salvo que exista una decisión de adecuación.

7. Tus derechos

Puedes ejercer los derechos reconocidos en la normativa aplicable, entre otros:

  • Acceso, rectificación y supresión.
  • Limitación del tratamiento y oposición.
  • Portabilidad cuando proceda.
  • Retirar el consentimiento en cualquier momento, sin afectar a la licitud del tratamiento previo.
  • Presentar reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

Para ejercerlos, escribe a [email protected] indicando el derecho que solicitas y acreditando tu identidad si es necesario.

8. Cookies y tecnologías similares

Utilizamos cookies y mecanismos similares estrictamente necesarios para la autenticación, seguridad y funcionamiento del servicio. Si en el futuro incorporamos cookies analíticas o de publicidad no esenciales, te informaremos y, en su caso, solicitaremos consentimiento conforme a la normativa.

9. Menores de edad

MEZO está dirigido a profesionales y empresas del sector hostelero. No está pensado para que menores de 16 años utilicen el servicio por sí mismos. Si detectas datos de menores introducidos por error, contáctanos para su gestión.

10. Cambios en esta política

Podemos actualizar este documento para reflejar cambios legales o del producto. Publicaremos la versión vigente en esta URL con la fecha de actualización. El uso continuado del servicio tras cambios relevantes puede implicar su aceptación cuando la ley lo permita.