Legal

Política de privacidad

Versión 1.0 · 25 de julio de 2026

1 · Quién trata tus datos

Syncra Agency («Syncra»), con contacto en hola@syncragency.com, opera la plataforma Syncra Reviews: un servicio para restaurantes que capta y gestiona reseñas y feedback de sus clientes.

Hay dos papeles distintos, y conviene tenerlos claros. Si visitas esta web o nos escribes, Syncra es el responsable del tratamiento de tus datos. Si eres cliente de un restaurante que usa Syncra (por ejemplo, dejaste tu opinión tras una comida), el responsable es el restaurante, y Syncra actúa como encargado del tratamiento por cuenta suya, con un contrato de encargo conforme al artículo 28 del RGPD.

2 · Qué datos tratamos y para qué

Del restaurante: datos de contacto profesionales, credenciales de sus plataformas (cifradas) y métricas de su negocio. Finalidad: prestar el servicio contratado.

De los comensales, por cuenta del restaurante: valoración y texto del feedback, y — solo si el comensal los facilita — nombre y email. Finalidad: que el restaurante conozca y responda la opinión de su cliente. El nombre y el email se guardan cifrados y solo el restaurante correspondiente puede verlos.

De reseñas públicas: recopilamos reseñas ya publicadas en plataformas públicas (Google, TripAdvisor…) tal y como cualquiera puede verlas, para mostrárselas al restaurante en un solo lugar.

No vendemos datos. No hacemos perfilado publicitario. No usamos los datos de un restaurante para beneficiar a otro.

3 · Base legal

Servicio al restaurante: ejecución de contrato. Emails de captación a comensales: consentimiento de marketing registrado en el sistema de reservas del restaurante — sin ese consentimiento, no se envía nada. Feedback voluntario: consentimiento expresado al enviarlo. Mejora y seguridad del servicio: interés legítimo, con datos minimizados.

4 · Dónde viven los datos y quién nos ayuda

La base de datos principal se aloja en servidores en la Unión Europea (Alemania). Las copias de seguridad salen cifradas (AES-256) antes de abandonar el servidor.

Proveedores que intervienen (subencargados): Contabo GmbH (alojamiento, UE) · Google (copias cifradas y APIs de reseñas) · Resend (envío de email) · Anthropic y OpenAI (procesado de texto por IA para borradores y resúmenes; con acuerdos de tratamiento y cláusulas contractuales tipo para transferencias fuera de la UE) · Apify (lectura de reseñas públicas).

A los modelos de IA nunca se envían más datos personales de los imprescindibles para redactar la respuesta o el resumen solicitado.

5 · Cuánto tiempo

Mientras dure la relación con el restaurante y los plazos legales aplicables. Si un restaurante se va, la eliminación de su cuenta arrastra en cascada todos sus datos y los de sus comensales: feedback, emails, métricas y vectores de memoria. Las copias de seguridad rotan automáticamente (14 días).

6 · Tus derechos

Acceso, rectificación, supresión, oposición, limitación y portabilidad. Si tu dato lo trata un restaurante a través de Syncra, puedes ejercerlos ante el restaurante o escribirnos directamente y lo trasladamos sin demora. Contacto: hola@syncragency.com. También puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).

Cada email que enviamos lleva un enlace de baja de un clic. La baja es inmediata y definitiva.

7 · Seguridad

Cifrado en tránsito (TLS) y en reposo para credenciales y datos personales, registro de auditoría inmutable, alertas de acceso anómalo en tiempo real, copias diarias cifradas con recuperación punto en el tiempo, y aislamiento por restaurante. El detalle, sin humo, está en la página de Seguridad.

¿Dudas sobre esta política? hola@syncragency.com