Certix

Hostelería y restauración

Protección de datos para
hostelería y restauración

Desde la videovigilancia en el local hasta los datos de reservas, los programas de fidelización y las plataformas de delivery, el sector hostelero gestiona más datos personales de lo que parece. El RGPD se aplica desde el primer cliente.

30 días

conservación máx. videovigilancia

Art. 21

LSSI — comunicaciones comerciales

4 años

conservación datos de facturación

24 h

propuesta personalizada

Retos del sector

Obligaciones generales para hostelería y restauración

Videovigilancia en el local

La instalación de cámaras en un local de hostelería requiere analizar la proporcionalidad de cada zona, disponer de cartel informativo y documentar el sistema en el RAT. Cada caso debe evaluarse individualmente.

Datos de reservas

El nombre, teléfono y email del cliente que realiza una reserva son datos personales. La plataforma de reservas (TheFork, El Tenedor) puede actuar como encargada del tratamiento.

Programas de fidelización

La tarjeta de puntos o el club de clientes requiere una base jurídica clara y consentimiento separado para el envío de comunicaciones comerciales.

Plataformas de delivery

Las apps de reparto a domicilio (Glovo, Just Eat, Uber Eats) pueden actuar como encargadas del tratamiento o como responsables independientes. La relación debe estar documentada.

Dietas especiales y datos de salud

La gestión de alergias e intolerancias alimentarias en las reservas implica el tratamiento de datos de salud con protección reforzada.

Datos de empleados

Nóminas, contratos, horarios y datos de salud laboral de los empleados de hostelería requieren el mismo nivel de cumplimiento que en cualquier otro sector.

El servicio

Qué incluye el servicio para tu negocio de hostelería

RAT

Registro de Actividades de Tratamiento adaptado: clientes, empleados, videovigilancia y plataformas de delivery.

Cláusulas informativas

Textos para formularios de reserva, programas de fidelización y captación de datos en local.

Política de privacidad y aviso legal

Documentación para la web o redes sociales del negocio.

Contratos de encargo

DPA para plataformas de reservas, delivery y software de gestión del local.

Protocolo de brechas

Procedimiento de respuesta con notificación en 72 horas.

Atención a derechos

Procedimiento para gestionar solicitudes de clientes y empleados.

Plataforma documental

Acceso a plataforma privada con documentos y firma electrónica.

Soporte continuo

Consultas ilimitadas. Actualización ante cambios normativos.

DPD externo (si procede)

Con carácter general, los negocios de hostelería no están en los supuestos taxativos del art. 34 LOPDGDD ni del art. 37 RGPD. Aunque esta es la regla general, la exigencia final dependerá de la escala, volumen y tipología exacta de los tratamientos de cada entidad. Cada caso requiere un análisis individualizado. Contrato independiente.

¿Necesitas una propuesta para tu negocio?

Cuéntanos el tipo de local y el número de empleados. Propuesta en menos de 24 horas.

Solicitar propuesta

FAQ

Preguntas frecuentes sobre protección de datos en hostelería

¿Puede un restaurante instalar cámaras de videovigilancia?

La videovigilancia en un establecimiento de hostelería puede estar justificada en determinadas circunstancias, pero su instalación requiere un análisis previo de proporcionalidad, cartel informativo visible, documentación en el RAT y respeto a los plazos de conservación. Con carácter general, está prohibida en espacios donde las personas tengan expectativa de intimidad. Cada caso debe evaluarse de forma individualizada.

¿Cuánto tiempo pueden conservarse los datos de las reservas?

Los datos de reservas (nombre, teléfono, email) deben conservarse el tiempo necesario para gestionar la reserva y atender posibles reclamaciones. Se recomienda un máximo de 1 año, salvo que el cliente forme parte de un programa de fidelización con su consentimiento. Los datos de facturación deben conservarse 4 años por obligación fiscal.

¿Plataformas como Glovo o Just Eat son encargados del tratamiento del restaurante?

Depende del modelo. Cuando la plataforma actúa como intermediaria y transmite el pedido al restaurante, puede ser corresponsable o responsable independiente de los datos del cliente. El restaurante debe revisar las condiciones contractuales de cada plataforma para determinar la relación jurídica y asegurarse de que está correctamente documentada.

¿Un programa de puntos o tarjeta de fidelización requiere consentimiento?

El programa de fidelización puede ampararse en el contrato con el cliente (ejecución del contrato de suscripción al programa), pero el envío de comunicaciones comerciales asociadas requiere el consentimiento separado del titular. El cliente debe poder participar en el programa sin estar obligado a recibir publicidad.

¿Ofrecer wifi gratuito implica recoger datos de los clientes?

Solo si se requiere registro previo. Si el acceso al wifi exige introducir nombre, email u otro dato, el establecimiento está recogiendo datos personales y debe informar al usuario de la finalidad del tratamiento, plazo de conservación y derechos. No puede usarse esa información para fines diferentes al acceso a la red sin consentimiento adicional.

¿Las reseñas de clientes en Google o TripAdvisor contienen datos personales?

Sí. Las reseñas con nombre de usuario identificable son datos personales de quien escribe la reseña. El restaurante puede responder a las reseñas, pero no debe incluir en su respuesta datos adicionales del cliente (como su dirección o la reserva específica) sin su consentimiento.

Herramienta gratuita

Test general de protección de datos

Comprueba en 5 minutos tu grado general de adaptación en protección de datos.

Sin email · Anónimo · Sin compromiso

Empezar test

Hostelería y restauración

Cumplimiento RGPD
para tu negocio.

Un experto analiza tu actividad y te propone la solución adecuada. Sin intermediarios.

INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS: De conformidad con las normativas de Protección de Datos, le facilitamos la siguiente información del tratamiento: Responsable: Certificación y Gestión Normativa S.L.U. Finalidad: atender su solicitud y contactarle para ofrecerle la información solicitada. Derechos: acceso, rectificación, portabilidad, supresión, limitación y oposición, así como otros derechos detallados en la información adicional. + info: Puedes encontrar información más detallada en nuestra Política de privacidad.

O cuéntanos tu caso completo →

Propuesta en 24 h · info@certix.es

Nota legal: Este contenido es meramente orientativo y divulgativo; no constituye en ningún caso asesoramiento especializado.