Hostelería y restauración
Protección de datos para
hostelería y restauración
Desde la videovigilancia en el local hasta los datos de reservas, los programas de fidelización y las plataformas de delivery, el sector hostelero gestiona más datos personales de lo que parece. El RGPD se aplica desde el primer cliente.
30 días
conservación máx. videovigilancia
Art. 21
LSSI — comunicaciones comerciales
4 años
conservación datos de facturación
24 h
propuesta personalizada
Retos del sector
Obligaciones generales para hostelería y restauración
Videovigilancia en el local
La instalación de cámaras en un local de hostelería requiere analizar la proporcionalidad de cada zona, disponer de cartel informativo y documentar el sistema en el RAT. Cada caso debe evaluarse individualmente.
Datos de reservas
El nombre, teléfono y email del cliente que realiza una reserva son datos personales. La plataforma de reservas (TheFork, El Tenedor) puede actuar como encargada del tratamiento.
Programas de fidelización
La tarjeta de puntos o el club de clientes requiere una base jurídica clara y consentimiento separado para el envío de comunicaciones comerciales.
Plataformas de delivery
Las apps de reparto a domicilio (Glovo, Just Eat, Uber Eats) pueden actuar como encargadas del tratamiento o como responsables independientes. La relación debe estar documentada.
Dietas especiales y datos de salud
La gestión de alergias e intolerancias alimentarias en las reservas implica el tratamiento de datos de salud con protección reforzada.
Datos de empleados
Nóminas, contratos, horarios y datos de salud laboral de los empleados de hostelería requieren el mismo nivel de cumplimiento que en cualquier otro sector.
El servicio
Qué incluye el servicio para tu negocio de hostelería
RAT
Registro de Actividades de Tratamiento adaptado: clientes, empleados, videovigilancia y plataformas de delivery.
Cláusulas informativas
Textos para formularios de reserva, programas de fidelización y captación de datos en local.
Política de privacidad y aviso legal
Documentación para la web o redes sociales del negocio.
Contratos de encargo
DPA para plataformas de reservas, delivery y software de gestión del local.
Protocolo de brechas
Procedimiento de respuesta con notificación en 72 horas.
Atención a derechos
Procedimiento para gestionar solicitudes de clientes y empleados.
Plataforma documental
Acceso a plataforma privada con documentos y firma electrónica.
Soporte continuo
Consultas ilimitadas. Actualización ante cambios normativos.
DPD externo (si procede)
Con carácter general, los negocios de hostelería no están en los supuestos taxativos del art. 34 LOPDGDD ni del art. 37 RGPD. Aunque esta es la regla general, la exigencia final dependerá de la escala, volumen y tipología exacta de los tratamientos de cada entidad. Cada caso requiere un análisis individualizado. Contrato independiente.
¿Necesitas una propuesta para tu negocio?
Cuéntanos el tipo de local y el número de empleados. Propuesta en menos de 24 horas.
FAQ
Preguntas frecuentes sobre protección de datos en hostelería
¿Puede un restaurante instalar cámaras de videovigilancia?
La videovigilancia en un establecimiento de hostelería puede estar justificada en determinadas circunstancias, pero su instalación requiere un análisis previo de proporcionalidad, cartel informativo visible, documentación en el RAT y respeto a los plazos de conservación. Con carácter general, está prohibida en espacios donde las personas tengan expectativa de intimidad. Cada caso debe evaluarse de forma individualizada.
¿Cuánto tiempo pueden conservarse los datos de las reservas?
Los datos de reservas (nombre, teléfono, email) deben conservarse el tiempo necesario para gestionar la reserva y atender posibles reclamaciones. Se recomienda un máximo de 1 año, salvo que el cliente forme parte de un programa de fidelización con su consentimiento. Los datos de facturación deben conservarse 4 años por obligación fiscal.
¿Plataformas como Glovo o Just Eat son encargados del tratamiento del restaurante?
Depende del modelo. Cuando la plataforma actúa como intermediaria y transmite el pedido al restaurante, puede ser corresponsable o responsable independiente de los datos del cliente. El restaurante debe revisar las condiciones contractuales de cada plataforma para determinar la relación jurídica y asegurarse de que está correctamente documentada.
¿Un programa de puntos o tarjeta de fidelización requiere consentimiento?
El programa de fidelización puede ampararse en el contrato con el cliente (ejecución del contrato de suscripción al programa), pero el envío de comunicaciones comerciales asociadas requiere el consentimiento separado del titular. El cliente debe poder participar en el programa sin estar obligado a recibir publicidad.
¿Ofrecer wifi gratuito implica recoger datos de los clientes?
Solo si se requiere registro previo. Si el acceso al wifi exige introducir nombre, email u otro dato, el establecimiento está recogiendo datos personales y debe informar al usuario de la finalidad del tratamiento, plazo de conservación y derechos. No puede usarse esa información para fines diferentes al acceso a la red sin consentimiento adicional.
¿Las reseñas de clientes en Google o TripAdvisor contienen datos personales?
Sí. Las reseñas con nombre de usuario identificable son datos personales de quien escribe la reseña. El restaurante puede responder a las reseñas, pero no debe incluir en su respuesta datos adicionales del cliente (como su dirección o la reserva específica) sin su consentimiento.
Recursos del sector
Aprende más
Hostelería
Protección de datos en un restaurante: por dónde empezar
Documentación mínima de protección de datos para abrir o regularizar un restaurante: RAT, aviso legal, política de privacidad, cláusula informativa, contratos con encargados del tratamiento. Sin alarmismo, paso a paso.
7 min·Leer artículo
Hostelería
Buenas prácticas diarias del equipo de un restaurante para proteger los datos
Rutinas concretas para el equipo de sala, cocina y administración: gestión de contraseñas del TPV, accesos por rol, datos de alergias, comunicaciones por WhatsApp, control de copias en papel y videovigilancia.
8 min·Leer artículo
Hostelería
Software de reservas y TPV en un restaurante: obligaciones del proveedor según el RGPD
Tu TPV y tu sistema de reservas tratan datos personales por cuenta del restaurante. Qué contrato de encargado del tratamiento (art. 28 RGPD) debes firmar, qué garantías exigir y qué pasa al final del servicio.
8 min·Leer artículo
Herramienta gratuita
Test general de protección de datos
Comprueba en 5 minutos tu grado general de adaptación en protección de datos.
Sin email · Anónimo · Sin compromiso
Hostelería y restauración
Cumplimiento RGPD
para tu negocio.
Un experto analiza tu actividad y te propone la solución adecuada. Sin intermediarios.
Propuesta en 24 h · info@certix.es
Nota legal: Este contenido es meramente orientativo y divulgativo; no constituye en ningún caso asesoramiento especializado.