Saltar al contenido
FuncionalidadesPuesta en marchaPlanesFabricantes
  • Español
  • English
Iniciar sesión Solicitar demo
FuncionalidadesPuesta en marchaPlanesFabricantes
Iniciar sesión Solicitar demo

Protección de datos

Política de privacidad de RestQ

Última actualización: 18 de septiembre de 2026

Esta política explica cómo trata Dazeris Software, S.L.U. los datos personales recogidos a través del sitio web de RestQ y los tratamientos asociados al uso de RestQ en Android, iPhone y web. RestQ es una aplicación para uso profesional por los empleados de los comercios que contratan el servicio.

En RestQ existen dos posiciones distintas. Dazeris Software, S.L.U. actúa como responsable respecto del sitio web, los diagnósticos voluntarios de la aplicación móvil y las comunicaciones de soporte que gestiona por cuenta propia. El comercio decide para qué se tratan los datos de sus empleados y los datos que incorpora a la aplicación; por ello, el comercio es responsable de esos tratamientos y Dazeris actúa como encargado.

1. Responsable del tratamiento

El responsable de los tratamientos del sitio web, de los diagnósticos voluntarios y de las comunicaciones de soporte gestionadas por cuenta propia es:

Responsable
Dazeris Software, S.L.U.
NIF
B93844595
Domicilio social
Calle Panaderos, 8, 4.º Pta. D · 02400 Hellín (Albacete)
Email de contacto
privacidad@dazeris.com
Sitio web
https://restq.app

Respecto de las cuentas de usuario, los presupuestos, la actividad registrada y los restantes datos de trabajo del comercio, el responsable es el comercio para el que trabaja el usuario. Dazeris trata esos datos por cuenta del comercio conforme al contrato de encargo del tratamiento.

2. Datos personales que tratamos

2.1. Datos recogidos a través del sitio web

Cuando el usuario rellena el formulario de solicitud de demo, escribe un correo electrónico o utiliza otros canales habilitados, podemos tratar su nombre, tienda o empresa, dirección de correo electrónico, teléfono, mensaje y cualquier otra información que decida incluir en su comunicación.

Cuando el usuario navega por el sitio y siempre que haya prestado su consentimiento, podemos tratar datos técnicos y de uso, como la dirección IP, el identificador del dispositivo o navegador, las páginas visitadas, la fecha y hora de acceso y datos estadísticos similares. Esta información se recoge mediante cookies y tecnologías análogas, según se detalla en la política de cookies.

2.2. Datos tratados por cuenta del comercio

Las cuentas de RestQ no se crean desde la aplicación: las da de alta Dazeris a petición del administrador del comercio. La aplicación puede tratar las siguientes categorías de datos de los usuarios profesionales:

  • Datos de cuenta y autenticación: dirección de correo electrónico, nombre para mostrar, contraseña gestionada por Firebase Authentication, dirección IP, agente de usuario, estado de alta o baja y sesión iniciada.
  • Datos organizativos: comercio y tienda de pertenencia, rol de administrador, encargado o vendedor y claves de permiso aplicables.
  • Autoría: identificador interno del usuario que creó cada presupuesto.
  • Auditoría: identificador interno de quien realiza altas o bajas de usuarios, cambios de permisos, cambios de precios o altas, renombrados y cierres de tiendas, junto con la acción, su fecha y el elemento afectado. El registro de auditoría no guarda el nombre ni el correo electrónico de ninguna persona. Las operaciones automáticas quedan registradas sin identificador de autor.
  • Historial de cambios de precio: cada cambio del valor del punto, de los márgenes o de los descuentos de compra guarda, además del asiento de auditoría y junto al identificador interno, el nombre para mostrar de quien lo hizo, con la fecha y el valor anterior, para que el comercio pueda seguir la evolución de sus precios y saber quién los cambió. Este historial es un registro distinto del de auditoría y no se suprime a los 24 meses.
  • Datos incorporados a los presupuestos: productos, medidas, opciones, precios y el contenido del campo de nombre o referencia en texto libre. Este campo no está destinado a recoger datos personales del cliente final, aunque puede contenerlos si el usuario los introduce.

El comercio determina la información que incorpora a RestQ y debe evitar que el campo libre de los presupuestos contenga nombres, teléfonos u otros datos personales de sus clientes.

2.3. Diagnósticos voluntarios de la aplicación móvil

Los diagnósticos están desactivados de origen: no se recoge ni se envía nada hasta que el usuario los acepta. La aplicación los solicita mediante un aviso en el primer arranque, con las dos opciones —aceptar y rechazar— presentadas al mismo nivel. Rechazarlos no limita ninguna función de RestQ.

Si el usuario activa el envío de diagnósticos en Android o iPhone, se transmiten a Firebase Crashlytics:

  • Informes de fallo y sus trazas de pila.
  • Mensajes de registro de la propia aplicación en niveles de error, aviso e información.
  • Identificador de instalación, modelo del dispositivo, versión del sistema operativo, versión de RestQ y datos de sesión añadidos por Crashlytics.

RestQ no añade a estos informes el nombre, el correo electrónico ni el identificador de la cuenta del usuario. Los mensajes de registro pueden contener identificadores internos del comercio, de sus tiendas, de sus presupuestos y de los productos del catálogo, que no identifican a una persona.

El consentimiento puede retirarse en cualquier momento desde Ajustes → Privacidad. Al retirarlo, y también en cada arranque en el que no haya consentimiento, la aplicación borra del dispositivo los informes que estuvieran pendientes de envío.

La elección sobre los diagnósticos, la fecha en que se realiza y la versión del aviso se guardan únicamente en el dispositivo. No se vinculan a la cuenta ni se sincronizan, precisamente para no asociar los diagnósticos con una persona identificada; como consecuencia, RestQ vuelve a solicitar la elección en cada dispositivo y después de cada reinstalación.

Crashlytics no se activa en la versión web de la aplicación, por lo que allí no se solicita esta decisión. RestQ no utiliza Google Analytics ni Firebase Analytics en la aplicación, ni notificaciones push, publicidad o identificadores publicitarios, y no realiza seguimiento ni elaboración de perfiles.

2.4. Comunicaciones de soporte

Cuando una persona contacta con Dazeris para solicitar soporte, se tratan los datos de identificación y contacto y el contenido que incluya en su comunicación. Si la atención de la solicitud exige consultar datos del comercio, ese acceso se realiza en condición de encargado y conforme a las instrucciones del comercio.

2.5. Datos almacenados en el dispositivo

RestQ conserva localmente una caché de los datos de trabajo del comercio, en SQLite en los dispositivos móviles y en IndexedDB en el navegador; las preferencias de tienda, redondeo e impuestos; y la sesión de Firebase Authentication. La caché de datos se vacía en el siguiente arranque de la aplicación después de cerrar sesión.

En Android están desactivadas la copia de seguridad automática y la transferencia de estos datos entre dispositivos. Esto significa que, al reinstalar la aplicación o cambiar de móvil, hay que iniciar sesión de nuevo.

2.6. Comprobación de integridad de la aplicación

RestQ utiliza Firebase App Check para comprobar que las peticiones a sus servicios proceden de una instalación legítima de la aplicación y no de un programa que la imite. Para ello, el dispositivo o el navegador obtiene una atestación de integridad —de Google Play en Android, de Apple (DeviceCheck) en iPhone y de reCAPTCHA Enterprise en la versión web— que Firebase registra y exige antes de atender la petición. Sin una atestación válida, la aplicación arranca pero no puede consultar ni guardar ningún dato. Esa comprobación no identifica a la persona usuaria ni se vincula a su cuenta. RestQ no recibe ni almacena las señales del dispositivo: las trata cada proveedor conforme a sus propias condiciones.

3. Finalidades del tratamiento

Los datos recogidos a través del sitio web se utilizan para:

  • Atender solicitudes de demo e información sobre RestQ.
  • Responder consultas comerciales o profesionales.
  • Gestionar comunicaciones relacionadas con RestQ y su puesta en marcha.
  • Mantener una relación precontractual o contractual cuando proceda.
  • Analizar y mejorar el funcionamiento y el contenido del sitio mediante herramientas de analítica.
  • Cumplir las obligaciones legales aplicables.

Los datos tratados por cuenta del comercio se utilizan para:

  • Autenticar a los usuarios y controlar su acceso.
  • Aplicar los permisos y el aislamiento entre comercios y tiendas.
  • Permitir la consulta del catálogo, el cálculo de precios y la preparación de presupuestos.
  • Conservar la autoría de los presupuestos y registrar las acciones sensibles.
  • Prestar soporte y administrar el catálogo cuando sea necesario, incluido el acceso por personal autorizado de la plataforma desde el backoffice.

Los diagnósticos voluntarios se utilizan para detectar, analizar y corregir fallos técnicos en las versiones de Android y iPhone.

Las comunicaciones dirigidas a Dazeris se utilizan para recibir, tramitar y documentar solicitudes de soporte o de protección de datos.

4. Base jurídica del tratamiento

Los tratamientos del sitio web se basan, según el caso, en:

  • El consentimiento, cuando el usuario envía voluntariamente un formulario o comunicación y cuando acepta cookies analíticas o de medición.
  • La aplicación de medidas precontractuales, cuando la consulta se refiere a una posible contratación.
  • La ejecución de un contrato, cuando existe una relación contractual con el usuario o con la empresa a la que representa.
  • El cumplimiento de obligaciones legales, cuando resulte necesario.
  • El interés legítimo en mantener comunicaciones profesionales con clientes, proveedores o contactos empresariales y en garantizar la seguridad y el correcto funcionamiento del sitio.

El comercio determina la base jurídica aplicable a los datos de sus empleados y a los datos que incorpora a RestQ. Dazeris no trata esos datos para fines propios, sino por cuenta del comercio y conforme a sus instrucciones documentadas.

El envío de diagnósticos se basa en el consentimiento del usuario, conforme al artículo 6.1.a) del RGPD. La recogida permanece desactivada hasta que el usuario la acepta y rechazarla no impide utilizar RestQ. El consentimiento puede retirarse en cualquier momento desde Ajustes → Privacidad, sin que la retirada afecte a la licitud del tratamiento anterior.

Las comunicaciones de soporte que Dazeris gestiona por cuenta propia se basan en su interés legítimo en atender, documentar y resolver las consultas relativas al servicio. Cuando el soporte implica acceder a datos bajo la responsabilidad del comercio, ese acceso se realiza en condición de encargado.

5. Plazos de conservación

Los datos obtenidos a través del sitio web se conservan durante el tiempo necesario para atender la solicitud, gestionar la relación profesional o contractual y cumplir las obligaciones legales aplicables. Cuando dejan de ser necesarios, se mantienen bloqueados únicamente durante los plazos necesarios para atender posibles responsabilidades legales y después se suprimen. Los datos de analítica se conservan durante el plazo configurado en la herramienta de medición y según se indica en la política de cookies. La copia temporal de cada formulario que guarda Cloud Firestore se suprime automáticamente a los 180 días de su recepción, se haya entregado o no por correo electrónico.

Los datos asociados a la aplicación se conservan conforme a los siguientes criterios:

Categoría Criterio o plazo
Perfil y pertenencia del usuario al comercio Mientras la cuenta permanezca activa o hasta que el comercio ordene su eliminación. La operación de borrado elimina el perfil y la pertenencia al comercio.
Firebase Authentication Las direcciones IP registradas se conservan durante unas semanas. Los restantes datos de autenticación se conservan hasta que se solicita la eliminación de la cuenta. Google completa la eliminación de sus sistemas activos y copias de seguridad en un máximo de 180 días.
Autoría de presupuestos El presupuesto conserva el identificador de su autor. Tras borrar al usuario, ese identificador deja de resolver a un perfil. Su conservación sigue la del presupuesto, conforme a las instrucciones del comercio y al contrato de servicio.
Presupuestos y restantes datos del comercio Se conservan mientras el comercio mantenga contratado el servicio y conforme a sus instrucciones. La devolución o supresión al terminar el servicio se rige por el contrato de encargo del tratamiento.
Historial de cambios de precio Cada asiento conserva la fecha, el valor anterior, el identificador interno y el nombre para mostrar de quien realizó el cambio, y no se puede modificar ni borrar asiento a asiento. Se conserva mientras el comercio mantenga contratado el servicio, junto con el resto de sus datos, y sigue su misma devolución o supresión al terminar. Eliminada una cuenta, el nombre ya anotado en asientos anteriores permanece.
Registro de auditoría El registro es inmutable mientras existe: los asientos no se modifican ni se borran uno a uno. Se suprimen automáticamente a los 24 meses de su fecha, y cada supresión deja constancia en el propio registro. Conserva la acción, su fecha, el elemento afectado y, cuando la operación la realiza una persona, su identificador interno; las operaciones automáticas quedan sin autor. Puede conservar también el rol del usuario afectado, que por sí solo no identifica a nadie. No contiene el nombre ni el correo electrónico de ninguna persona. Eliminada una cuenta, o dado de baja el comercio, sus asientos siguen ese mismo plazo y su identificador interno deja de resolver a ningún perfil. Una corrección excepcional —por ejemplo, retirar un dato personal archivado por error— se anota en el propio asiento.
Trazas de fallo, datos de minidump e identificadores asociados de Crashlytics Google los conserva durante 90 días antes de iniciar su eliminación de los sistemas activos y de copia de seguridad.
Mensajes de registro enviados a Crashlytics Google no publica un plazo separado para estos mensajes y RestQ no dispone de un ajuste propio de retención.
Comunicaciones de soporte Mientras sea necesario para atender y documentar la solicitud y, después, durante los plazos en que puedan derivarse responsabilidades.
Caché local del dispositivo Se vacía en el siguiente arranque de RestQ después de cerrar sesión.

Al desactivar los diagnósticos, RestQ deja de recogerlos y elimina del dispositivo los informes pendientes de envío. La desactivación no elimina lo ya transmitido a Google, que queda sujeto a los plazos indicados en esta tabla.

6. Destinatarios y encargados del tratamiento

Con carácter general, no comunicamos los datos a terceros, salvo obligación legal o cuando sea necesario para prestar el servicio solicitado.

Para el sitio web utilizamos los siguientes proveedores, que pueden tener acceso a datos personales y actúan por cuenta de Dazeris conforme a contratos que cumplen el artículo 28 del RGPD:

Tipo de proveedor Finalidad Proveedor
Alojamiento web y CDN Publicar y servir restq.app Firebase Hosting, de Google
Recepción de formularios Recibir los mensajes del formulario de solicitud de demo, conservar una copia temporal y entregarlos por correo electrónico Cloud Functions for Firebase y Cloud Firestore, de Google (Unión Europea)
Analítica web Medir el uso del sitio y elaborar estadísticas Google Analytics, de Google
Correo electrónico Gestionar las comunicaciones por correo electrónico Google Workspace, de Google

La infraestructura de la aplicación RestQ se presta mediante Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublín 2, Irlanda, y los subencargados aplicables de Google. El Cloud Data Processing Addendum fue aceptado el 25 de agosto de 2026 desde la cuenta de empresa.

Servicio Finalidad Ubicación
Firebase Hosting Publicación del sitio restq.app y de la aplicación web Servicio global: red de distribución de contenidos con servidores dentro y fuera del Espacio Económico Europeo
Cloud Firestore Base de datos de la aplicación y copia temporal de los formularios del sitio web eur3, multirregión europea
Cloud Functions for Firebase Ejecución de operaciones sensibles en servidor europe-west1, Bélgica
Cloud Storage for Firebase Imágenes de producto y logotipos de fabricante europe-west1, Bélgica
Firebase Authentication Autenticación de usuarios Estados Unidos
Firebase Crashlytics Recepción y análisis de los diagnósticos voluntarios Fuera del Espacio Económico Europeo
Firebase App Check Comprobación de que las peticiones proceden de una instalación legítima de la aplicación Servicio global: puede tratar datos en cualquier ubicación de Google Cloud

Cloud Storage no contiene datos personales: almacena imágenes de producto y logotipos de fabricante. En iPhone, la atestación de integridad que valida App Check la emite Apple (DeviceCheck), conforme a las condiciones de su programa de desarrolladores.

Cloud Firestore, Firebase Authentication, Cloud Functions, Cloud Storage y Firebase App Check se rigen por el Cloud Data Processing Addendum. Firebase Hosting y Crashlytics se rigen separadamente por las Firebase Data Processing and Security Terms.

El personal autorizado de Dazeris puede acceder desde el backoffice a los datos de un comercio cuando sea necesario para prestar soporte o administrar el catálogo. Este acceso se realiza en condición de encargado, con el alcance que resulte necesario para la actuación solicitada o autorizada.

No vendemos ni cedemos datos personales a terceros con fines publicitarios.

7. Transferencias internacionales

Algunos servicios del sitio web pueden tratar datos fuera del Espacio Económico Europeo, especialmente en Estados Unidos: Firebase Hosting entrega el sitio a través de la red de distribución de contenidos de Fastly, Inc. (subencargado de Google, con servidores dentro y fuera del Espacio Económico Europeo) y Google Analytics trata los datos de medición en Estados Unidos. Cuando existe una transferencia internacional se aplican las garantías previstas en la normativa, como una decisión de adecuación o las cláusulas contractuales tipo que correspondan. El interesado puede solicitar información sobre esas garantías escribiendo a privacidad@dazeris.com.

Firebase Authentication procesa los datos de autenticación exclusivamente en Estados Unidos, sin que su ubicación sea configurable. La transferencia y el tratamiento posterior se someten a las garantías previstas en el Apéndice 3 (Specific Privacy Laws), términos de la European Data Protection Law, Sección 4 (Data Transfers), apartados 4.1 a 4.8, del Cloud Data Processing Addendum, incluidas las cláusulas contractuales tipo que resulten aplicables.

Firebase Crashlytics procesa los diagnósticos fuera del Espacio Económico Europeo. Sus transferencias se regulan por los apartados 10.2 y 10.6 de las Firebase Data Processing and Security Terms: el Marco de Privacidad de Datos UE-EE. UU. se aplica cuando el destinatario estadounidense de Google está certificado y, cuando no resulte disponible, se aplican las cláusulas contractuales tipo correspondientes.

Las listas vigentes de subencargados pueden consultarse en:

  • Subencargados de Google Cloud Platform.
  • Subencargados de Firebase (Hosting y Crashlytics).

8. Derechos de las personas interesadas

Respecto de los datos del sitio web, los diagnósticos voluntarios y las comunicaciones de soporte que Dazeris gestiona por cuenta propia, la persona interesada puede solicitar el acceso, rectificación, supresión, oposición, limitación o portabilidad de sus datos, así como retirar el consentimiento, escribiendo a privacidad@dazeris.com. También puede presentar una reclamación ante la Agencia Española de Protección de Datos.

Cuando la solicitud se refiere a la cuenta, los presupuestos o la actividad del comercio, debe dirigirse al comercio responsable. Si Dazeris recibe una solicitud relativa a esos datos, la remitirá al comercio y le prestará la asistencia prevista en el contrato de encargo del tratamiento, conservando la fecha de entrada de la solicitud.

Los diagnósticos enviados a Crashlytics no contienen el identificador de la cuenta, el nombre ni el correo del usuario. Dazeris no dispone por ello de una clave que permita localizar y eliminar de forma individual los informes ya enviados, y no solicitará datos adicionales únicamente para crear ese vínculo. El usuario puede detener la recogida y borrar los informes pendientes desde Ajustes → Privacidad; los informes ya enviados se someten a los plazos indicados en el apartado 5.

Los pasos concretos para solicitar la eliminación, con el detalle de qué se elimina, qué se conserva y durante cuánto tiempo, están en Eliminación de datos.

9. Seguridad de los datos

Dazeris aplica medidas técnicas y organizativas razonables para proteger los datos del sitio web frente a accesos no autorizados, pérdida, alteración o divulgación indebida. Ningún sistema conectado a Internet puede garantizar una seguridad absoluta, por lo que el usuario debe evitar enviar información especialmente sensible mediante los formularios del sitio.

En la aplicación, RestQ aplica las siguientes medidas:

  • Control de acceso mediante reglas de servidor de Firestore y Storage, con permisos por rol y por clave de permiso.
  • Aislamiento entre comercios, de modo que un comercio no pueda acceder a los datos de otro.
  • Ejecución en servidor de las operaciones sensibles mediante funciones que verifican la autorización.
  • Registro inmutable de las acciones sensibles.
  • Cifrado en tránsito y en reposo proporcionado por la plataforma de Google.
  • Desactivación en Android de la copia de seguridad automática y de la transferencia entre dispositivos para los datos locales de la aplicación.

10. Datos de menores

El sitio web y la aplicación RestQ están dirigidos a empresas y profesionales. No está previsto recoger datos de menores de edad.

11. Cambios en esta política

Dazeris podrá actualizar esta política cuando cambien el tratamiento, la aplicación o las obligaciones aplicables. La fecha de la última actualización aparece al inicio.

RestQ volverá a solicitar el consentimiento para los diagnósticos cuando se amplíen de forma sustancial las categorías de datos recogidas, sus finalidades, los destinatarios, las transferencias internacionales o el plazo de conservación, o cuando el envío deje de ser opcional. En ese caso se preguntará de nuevo a todas las personas usuarias, incluidas las que ya lo hubieran rechazado. Las correcciones de estilo, las aclaraciones que no amplíen el tratamiento y los cambios que reduzcan su alcance no dan lugar a una nueva solicitud.

La plataforma para vender mejor en tiendas y secciones de descanso.

Un producto de Dazeris

Producto

  • Funcionalidades
  • Puesta en marcha
  • Planes
  • Fabricantes
  • Preguntas frecuentes
  • Solicitar demo
  • Soporte

Legal

  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Términos del servicio
  • Encargo del tratamiento
  • Eliminación de datos

© 2026 Dazeris Software, S.L.U. · Todos los derechos reservados.

Usamos cookies de analítica para entender cómo se usa la web y mejorarla. Puedes aceptarlas o rechazarlas; más información en la política de cookies.