Política de privacidad
Última actualización: septiembre de 2026
1. Responsable del tratamiento
Datos registrales pendientes de publicación. La identidad completa del responsable se publicará aquí en cuanto esté inscrita. Para cualquier cuestión sobre tus datos puedes escribir a hola@tupido.es.
2. Qué datos recogemos y para qué
Tratamos datos en tres sitios distintos, y conviene no mezclarlos.
a) El formulario «Pide tu demo» de esta web
Recogemos nombre, nombre del restaurante, teléfono y, opcionalmente, email, ciudad y un mensaje. Los usamos solo para atender tu solicitud: llamarte, entender qué necesitas y prepararte una demostración. Junto al formulario se registran datos técnicos mínimos de seguridad (fecha, idioma del navegador y un identificador anonimizado de la conexión) para prevenir envíos automatizados.
b) La app de los clientes de un restaurante
Se puede ver la carta y los precios sin dar ningún dato. Solo al hacer un pedido o una reserva se recoge:
- Nombre y teléfono, y la verificación del teléfono mediante un código enviado por SMS o WhatsApp. Sin teléfono verificado el restaurante no puede avisar al cliente ni localizarle si hay un problema con el pedido.
- Direcciones de entrega (calle, número, piso, ciudad y su punto en el mapa), para saber si el restaurante reparte hasta allí y calcular el envío.
- Ubicación del móvil, solo si el usuario la concede y solo en ese momento, para rellenar la dirección sin escribirla. Se puede escribir a mano y no conceder nada.
- Pedidos y reservas: qué, cuándo, en qué restaurante y por cuánto.
- Un identificador del dispositivo, para no volver a pedir el código por SMS en cada reinstalación (cada SMS tiene un coste y molesta al usuario).
- Un identificador de avisos, solo si se activan las notificaciones, para poder enviar el estado del pedido.
Los datos de la tarjeta no pasan por nosotros. Los trata directamente Stripe: ni Tupido ni el restaurante ven ni guardan el número completo.
c) La app del repartidor
El restaurante da de alta a su repartidor con su nombre, teléfono y un código de acceso. Mientras está de turno o con un envío en curso, la app envía su ubicación para que el restaurante y el cliente vean dónde está el pedido; el móvil avisa de ello con el indicador del sistema. Fuera de turno no se comparte, y no se guarda un histórico de recorridos: solo la última posición asociada a los envíos que tiene en la mano.
No usamos ningún dato para publicidad, no elaboramos perfiles, no hay identificadores publicitarios y no hay ninguna herramienta de analítica o seguimiento en las apps.
3. Legitimación
Para el formulario de demo, tu consentimiento (art. 6.1.a RGPD). Para los pedidos y reservas, la ejecución del contrato que se celebra con el restaurante (art. 6.1.b RGPD). Para la ubicación del cliente y los avisos, tu consentimiento, que puedes retirar desde los ajustes del móvil. Para la facturación, una obligación legal (art. 6.1.c RGPD). Y para la seguridad del servicio y la prevención del fraude, nuestro interés legítimo (art. 6.1.f RGPD).
4. Destinatarios y encargados
Cada restaurante es responsable de los datos de sus propios clientes; Tupido actúa como encargado a su servicio. Los datos de un restaurante no son accesibles para otro.
Para prestar el servicio trabajamos con estos proveedores, todos como encargados del tratamiento con las garantías del art. 28 RGPD:
- Supabase — base de datos y almacenamiento, alojada en la Unión Europea.
- Twilio — envío del código de verificación por SMS o WhatsApp.
- Stripe — pago con tarjeta dentro de la app.
- Google (Firebase Cloud Messaging) y Apple (APNs) — entrega de los avisos al móvil.
- OpenStreetMap — mapas y búsqueda de direcciones. Al usar el mapa se envía la dirección o las coordenadas consultadas.
- Nuestro proveedor de alojamiento del servidor y de la web.
Transferencias internacionales. Twilio, Stripe, Google y Apple son proveedores estadounidenses. Las transferencias que impliquen están amparadas en el Marco de Privacidad de Datos UE-EE. UU. y/o en cláusulas contractuales tipo aprobadas por la Comisión Europea. El resto de los datos se almacena en la Unión Europea.
Fuera de esto, no cedemos datos a terceros salvo obligación legal.
5. Conservación
- Solicitudes de demo: hasta 12 meses desde el último contacto, salvo que se inicie una relación contractual.
- Cuenta del cliente: mientras la cuenta exista. Al eliminarla desde la app se anulan sus datos personales, sus cupones y sus dispositivos.
- Pedidos y facturas: los plazos que exige la ley española —cuatro años por la Ley General Tributaria y seis por el Código de Comercio—, aunque se haya eliminado la cuenta. Es la única razón por la que algo sobrevive al borrado.
- Ubicación del repartidor: no se guarda histórico. La última posición se borra con el envío al que estaba asociada.
- Registros técnicos de seguridad: máximo 3 meses.
6. Tus derechos
- Acceder a tus datos y saber qué tenemos de ti.
- Rectificarlos si son inexactos.
- Suprimirlos («derecho al olvido»).
- Oponerte al tratamiento o pedir su limitación.
- Portabilidad, cuando proceda.
- Retirar el consentimiento en cualquier momento, sin efectos retroactivos.
Puedes ejercerlos escribiendo a hola@tupido.es. Si consideras que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).
7. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas: cifrado en tránsito (HTTPS), control de acceso por roles a la base de datos y registro de accesos. El formulario incorpora filtros contra el envío automatizado.
← Volver a la portada