Política de privadesa de GourmetApp
Última revisió: 17 de novembre de 2025
Titular i Responsable del tractament
GourmetApp
Correu electrònic de contacte del Titular: info@gourmetapp.com
Tipus de Dades que recollim
Per transparència explicitem les categories específiques de dades que recollim:
- Dades d'identificació: nom, cognoms, email, número de telèfon (si cal per al servei).
- Dades de compte: nom d'usuari, hash de contrasenya, preferències d'usuari.
- Dades de pagament: dades necessàries per processar pagaments (gestionades per proves de tercers o passarel·les de pagament).
- Dades de dispositiu i ús: adreça IP, User-Agent, sistema operatiu, identificadors del dispositiu, logs d'activitat i dades d'ús agregades.
- Dades de localització: detalls a la secció dedicada més avall (precises i aproximades).
- Dades de comunicació: missatges d'atenció al client, correus electrònics i comunicacions amb el servei.
Aquesta llista és exhaustiva respecte a les categories que utilitza l'aplicació. Quan es reculli qualsevol altra categoria concreta, s'informarà abans de la recollida mitjançant un text explicatiu o avisos específics.
Modalitat i lloc del tractament
Les dades es processen amb mitjans electrònics i s'adopten mesures tècniques i organitzatives per protegir-les. Accés intern: personal autoritzat (administració, atenció al client, sistemes, etc.).
L'emmagatzematge i processament poden tenir lloc als servidors del Titular o en proveïdors tercers (proveïdors de hosting, serveis d'analítica, passarel·les de pagament). Quan es produeixin transferències internacionals es garantirà un nivell protecció adequat (clàusules contractuals, decisions d'adequació o altres garanties legals).
Finalitats del tractament
Tractem les dades amb les finalitats següents, depenent de la categoria de dades:
- Prestació del servei sol·licitat (reservar, comprar, gestionar el compte).
- Processament de pagaments i facturació.
- Millora i personalització del servei (recomanacions, preferències).
- Seguretat, prevenció de frau i detecció d'abusos.
- Atenció al client i gestió de consultes i reclamacions.
- Analítica i estadística (en forma agregada o pseudonimitzada).
Informació exhaustiva sobre «Localització» (Location)
Quines dades de localització recollim
- Localització precisa: coordenades GPS (latitud, longitud) obtingudes des del dispositiu quan l'Usuari accepta expressament compartir-les.
- Localització aproximada: ciutat, província o país obtinguts a partir de la IP o serveis d'ubicació geogràfica per IP.
- Timestamps: data i hora de la captura de la localització.
- Metadades: si escau, precisió estimada pel dispositiu, font (GPS, Wi‑Fi, IP) i identificador associat a la sessió o la reserva.
Com s'accedeix a la localització
- Permís explícit del usuari (requisit): quan una funcionalitat requereix la localització precisa (p. ex. enviament d'una comanda a domicili o recomanacions "llocs propers"), GourmetApp sol·licita el permís mitjançant el mecanisme de permisos del navegador (Geolocation API) o del sistema operatiu mòbil. Sense el permís, no accedim a la localització precisa.
- Localització per IP: si l'Usuari no concedeix permisos de GPS, es pot inferir una localització aproximada a partir de l'adreça IP utilitzant serveis de geolocalització d'IP proporcionats per tercers (per exemple, serveis de geolocation com a proveïdors públics o comercials). Això no requereix permisos del dispositiu però sí s'informa a l'Usuari.
- Fonts híbrides: en alguns casos es combinen fonts (GPS, Wi‑Fi, IP) per millorar la precisió, sempre amb consentiment quan es tracta de dades sensibles o de precisió.
Per a quines finalitats usem la localització
- Executar el contracte: lliurament de comandes o serveis localitzats (adreça de lliurament).
- Millorar l'experiència: suggerir restaurants o promocions properes, ordenació per proximitat, adaptar el contingut segons la regió.
- Seguretat i prevenció de frau: detecció d'incoherències entre localitzacions i dades de pagament.
- Analítica (agregada): estudiar patrons d'ús per zona geogràfica sense identificar usuaris individuals quan sigui possible.
- Compliment legal i resolució de reclamacions si és necessari.
Base jurídica del tractament de la localització
Quan es tracta de localització precisa, la base principal és el consentiment explícit de l'Usuari. Per a localització aproximada derivada d'IP, la base pot ser la execució d'un contracte (lliurament) o un interès legítim (prevenció de frau, seguretat), segons el cas. Sempre s'informarà l'Usuari de la base jurídica abans de recollir dades sensibles.
Durada i conservació de les dades de localització
Per política de minimització, les coordenades de localització precisa s'emmagatzemen com a norma durant el període estrictament necessari per a la finalitat concreta. Exemple de política per defecte:
- Localització precisa associada a una comanda: fins a 30 dies després del lliurament, tret que l'Usuari accepti explícitament una conservació més llarga (p. ex. per a historial).
- Localització de sessió/ús (p. ex. per proximitat en navegació): conservació temporal (24 hores) i agregació anonimitzada per analítica.
- Localització aproximada per IP: conservació segons les polítiques dels proveïdors i les obligacions legals aplicables.
Compartició amb tercers i transferències
En funció de la finalitat, poden compartir-se dades de localització amb:
- Proveïdors de serveis de lliurament (només la informació mínima per lliurar la comanda).
- Proveïdors d'alertes o missatgeria (per notificar l'estat d'un enviament).
- Proveïdors d'analítica i serveis de geolocalització (per acripatatge o agregació).
Tot intercanvi amb tercers es farà sota contractes que incloguin garanties de protecció de dades (encarregats del tractament) i, si calen transferències internacionals, s'aplicaran salvaguardes adequades (clàusules contractuals estàndard, decisions d'adequació, etc.).
Com pot l'Usuari gestionar o revocar el consentiment de localització
- Configuració a l'aplicació: a l'apartat "Configuració → Privadesa → Permisos de Localització" podeu desactivar l'accés a la localització precisa.
- Configuració del dispositiu / navegador: utilitzeu les opcions del sistema operatiu o del navegador per revocar permisos (p. ex. Chrome - Configuració - Privadesa i seguretat - Permisos).
- Contacteu amb info@gourmetapp.com per sol·licitar l'accés, rectificació o supressió de dades de localització.
Mesures de minimització i privadesa per defecte
- Per defecte, no recollim localització precisa sense el consentiment actiu de l'Usuari.
- Quan sigui suficient per la finalitat, utilitzarem localització aproximada en lloc de precisa.
- Anonimitzem o pseudonimitzem dades quan sigui possible per reduir riscos de identificació.
Drets dels Usuaris (RGPD)
Els usuaris poden exercir els següents drets:
- Retirar el consentiment en qualsevol moment.
- Objecció al tractament basat en interès legítim.
- Accés, rectificació, limitació del tractament, supressió i portabilitat de les dades.
- Presentar una reclamació davant l'autoritat de control competent.
Les sol·licituds són gratuïtes i s'atendran en els terminis legals (normalment 1 mes).
Període de conservació
Les dades es guardaran el temps necessari per a la finalitat declarada i mentre hi hagi una obligació legal o contractual que ho exigeixi. Un cop completada la finalitat, s'eliminaran o anonimitzaran.
Seguretat i mesures tècniques
- Transmissió xifrada TLS.
- Dades sensibles (si escau) xifrades en repòs.
- Control d'accés per rols i gestió d'identitats.
- Registre d'auditories i procediments per a la gestió d'incidents de seguretat.
Contacte
Per qualsevol consulta relacionada amb aquesta política de privadesa, podeu escriure a: info@gourmetapp.com