Mesily

Política de privacidad

Última actualización: 28 de septiembre de 2026

Esta política explica qué datos personales tratamos cuando usas Mesily, para qué los usamos y qué derechos tienes. La aplicamos de acuerdo con la Ley 29/2021, cualificada de protección de datos personales del Principado de Andorra, y, cuando corresponda, con el Reglamento (UE) 2016/679 (RGPD).

Responsable del tratamiento

  • Responsable: [Nombre o razón social del titular]
  • NRT: [NRT]
  • Domicilio: [Dirección completa, parroquia]
  • Email: [email de contacto]

Qué datos tratamos

  • Al reservar: nombre, teléfono móvil, email (opcional), los comentarios que escribas, y la fecha, la hora, el número de personas y la mesa.
  • Si creas una cuenta: nombre, email y contraseña (guardada con un algoritmo de un solo sentido, así que nadie puede leerla) y, si lo añades, tu teléfono y si está validado.
  • Para validar el teléfono: el número y un código de un solo uso que te enviamos por SMS. Del código solo guardamos un resumen cifrado.
  • Datos técnicos: la dirección IP, que usamos para limitar los envíos de SMS y los intentos de acceso y así evitar abusos, y la cookie de sesión si inicias sesión.
  • Restaurantes: los datos de contacto del local y de la persona que lo gestiona.
  • Si nos escribes desde Soporte: tu email, el asunto y el mensaje, que nos llegan por email para poder responderte.

Para qué los usamos

  • Gestionar tu reserva: confirmarla, enviarte el código y la confirmación, y permitirte modificarla o cancelarla.
  • Comunicar la reserva al restaurante para que pueda atenderte.
  • Gestionar tu cuenta, si la creas, y rellenar tus datos en las próximas reservas.
  • Mantener la seguridad de la web y evitar fraudes y abusos.

No usamos tus datos para publicidad ni elaboramos perfiles.

Base legal

  • La prestación del servicio que pides (la reserva o la cuenta).
  • Tu consentimiento, que das al aceptar esta política y que puedes retirar cuando quieras.
  • Nuestro interés legítimo en mantener la web segura y evitar abusos.
  • El cumplimiento de obligaciones legales, cuando las haya.

A quién comunicamos los datos

No vendemos tus datos. Solo los comunicamos a:

  • El restaurante en el que reservas: tu nombre, teléfono, email, comentarios y los detalles de la reserva. A los 30 días de la reserva deja de ver tus datos personales.
  • Proveedores que nos prestan servicios, con contrato y solo para esa finalidad: envío de SMS (Twilio), envío de emails (Resend) y alojamiento de la web ([proveedor de alojamiento]).
  • Las autoridades, cuando una ley lo exija.

Transferencias internacionales

Algunos proveedores, como Twilio y Resend, pueden tratar datos fuera de Andorra y de la Unión Europea, por ejemplo en Estados Unidos. En esos casos exigimos garantías adecuadas, como las cláusulas contractuales tipo de protección de datos.

Además, cuando ves un mapa, tu navegador descarga las imágenes de los servidores de OpenStreetMap, que reciben tu dirección IP.

Cuánto tiempo los guardamos

  • Reservas: el tiempo necesario para gestionarlas y, después, durante el plazo en el que puedan presentarse reclamaciones, un año desde la fecha de la reserva. Luego se anonimizan: se borran tu nombre, teléfono, email y comentarios, y solo queda la reserva sin datos personales, para estadísticas.
  • Cuenta: mientras la tengas. Si reservaste con tu cuenta, las reservas siguen en tu historial mientras la tengas (pasado el plazo anterior, ya sin tus datos personales). Si la borras, se eliminan tus datos de cuenta y tus reservas dejan de estar vinculadas a ella.
  • Códigos SMS: caducan a los 10 minutos.
  • Registros de seguridad (códigos SMS, intentos de inicio de sesión y peticiones para cambiar la contraseña, con la dirección IP): se borran a los 30 días.
  • Sesión: la cookie dura 30 días para clientes y 12 horas para restaurantes, o hasta que cierres sesión.

Tus derechos

Puedes pedir en cualquier momento el acceso a tus datos, su rectificación o supresión, la limitación del tratamiento, oponerte a él o pedir la portabilidad, y retirar tu consentimiento. Escríbenos a [email de contacto] indicando qué derecho quieres ejercer; puede que te pidamos que acredites tu identidad. Desde tu cuenta también puedes corregir tus datos o borrarla.

Si crees que no hemos tratado bien tus datos, puedes presentar una reclamación ante la Agència Andorrana de Protecció de Dades (www.apda.ad) o, si vives en la Unión Europea, ante la autoridad de protección de datos de tu país.

Seguridad

Aplicamos medidas técnicas y organizativas para proteger tus datos: conexiones cifradas, contraseñas guardadas con un algoritmo de un solo sentido, sesiones guardadas como resumen cifrado y límites contra intentos de acceso y envíos masivos.

Menores

El servicio está pensado para personas mayores de edad. Si eres menor, necesitas la autorización de tus padres o tutores para usarlo.

Cambios en esta política

Podemos actualizar esta política. Publicaremos aquí la versión vigente con su fecha y, si el cambio es importante, te avisaremos.