Política de privacidad
Última actualización: 14 de agosto de 2026
Kiriwa trata los datos personales que le facilitas con una regla sencilla: solo se piden los datos necesarios, solo se usan para lo que se te dijo, y no se venden ni se ceden a nadie con fines comerciales.
1. Responsable del tratamiento
| Responsable | Iker Espinosa Sales |
|---|---|
| NIF | 78247753M |
| Domicilio | Av. Periodista Rodolfo Salazar 29B, Alicante |
| Correo de contacto | contacto@kiriwa.com |
2. Qué datos se recogen y para qué
| Formulario de contacto | Nombre, nombre del restaurante, teléfono, correo electrónico y el mensaje que escribas. Finalidad: atender tu consulta y, si procede, enviarte una propuesta comercial. |
|---|---|
| Correo electrónico | Los datos que incluyas al escribir a contacto@kiriwa.com. Finalidad: mantener la comunicación contigo. |
| Clientes | Datos identificativos y fiscales necesarios para prestar el servicio y emitir facturas. |
| Navegación | Datos técnicos estrictamente necesarios para que el sitio funcione y sea seguro. Ver la Política de cookies. |
No se recogen datos de categorías especiales (salud, ideología, religión, afiliación sindical u orientación sexual) ni datos de menores de edad.
3. Base legal
- Tu consentimiento, cuando rellenas el formulario o nos escribes. Puedes retirarlo en cualquier momento.
- La ejecución de un contrato, cuando ya eres cliente y los datos son necesarios para prestarte el servicio.
- Una obligación legal, para conservar facturas y justificantes fiscales.
- El interés legítimo en responder a solicitudes comerciales que tú mismo inicias.
4. Cuánto tiempo se conservan
- Consultas que no acaban en contratación: un año desde el último contacto, y después se borran.
- Datos de clientes: mientras dure la relación y, después, el plazo de prescripción de las responsabilidades derivadas del contrato.
- Facturación: los plazos que exige la normativa fiscal y mercantil, que son de cuatro y seis años según el caso.
5. A quién se comunican
No se venden ni se ceden datos a terceros con fines comerciales. Únicamente acceden a ellos los proveedores tecnológicos necesarios para prestar el servicio, que actúan como encargados del tratamiento con contrato firmado y garantías adecuadas:
- Google Ireland Ltd. — correo electrónico corporativo (Google Workspace).
- Netlify Inc. — alojamiento del sitio web y del panel de reservas.
- Supabase Inc. — base de datos donde se guardan las reservas.
- Landingsite — plataforma de construcción de las webs de clientes.
- La gestoría que lleva la contabilidad, para el cumplimiento de obligaciones fiscales.
Algunos de estos proveedores están ubicados fuera del Espacio Económico Europeo. En esos casos las transferencias se amparan en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea o en una decisión de adecuación, según corresponda.
6. Reservas hechas desde la web de un restaurante
Cuando reservas mesa a través del formulario que Kiriwa instala en la web de un restaurante, el responsable de esos datos es el restaurante, no Kiriwa. Kiriwa actúa como encargado del tratamiento por cuenta de ese restaurante, y solo trata esos datos para que la reserva llegue a su panel. El formulario recoge únicamente nombre, teléfono, número de comensales, fecha, hora y una nota opcional. Para ejercer tus derechos sobre una reserva, dirígete al restaurante donde reservaste; también puedes escribir a contacto@kiriwa.com y se trasladará la solicitud.
7. Tus derechos
Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento que hubieras prestado. Basta con escribir a contacto@kiriwa.com indicando qué derecho quieres ejercer. La solicitud se atiende en el plazo máximo de un mes y es gratuita.
Si consideras que tus datos no se han tratado correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (calle Jorge Juan 6, 28001 Madrid · www.aepd.es).
8. Seguridad
Se aplican medidas técnicas y organizativas razonables para proteger los datos: conexión cifrada en todo el sitio, acceso restringido y con verificación en dos pasos a las herramientas que contienen datos personales, y copias de seguridad periódicas.