← Volver al inicio

Política de Privacidad

Última actualización: junio de 2026 · Restaurante Rani Palace

La presente política de privacidad cumple con el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 (LOPDGDD) y demás normativa vigente. Los datos personales se tratan de forma lícita, leal y transparente, con las medidas de seguridad técnicas y organizativas apropiadas.

I. Responsable del tratamiento

IdentidadRestaurante Rani Palace: INDIAN MEAL 2020 S.L.
CIF / NIFB02909026
DomicilioAvda. Consolat del Mar 1, 03700 Denia, Alicante, España
Teléfono+34 640 24 27 06
E-mailranipalace5@gmail.com
Sitio webRestaurante Rani Palace

Ejercicio de derechos: ranipalace5@gmail.com (o por correo postal a la dirección indicada, adjuntando copia de NIF/NIE/Pasaporte).

II. Finalidades, bases jurídicas y plazos de conservación

Para cada tratamiento de datos se indica la finalidad, la base jurídica que lo legitima y el plazo de conservación:

1. Formulario de contacto

Finalidad: Atender consultas y solicitudes de información.

Base jurídica: Consentimiento del interesado (art. 6.1.a RGPD).

Conservación: Hasta que se resuelva la consulta; después, hasta 3 años para acreditar el cumplimiento de nuestras obligaciones.

Datos tratados: Nombre, email, teléfono (si se facilita), contenido del mensaje.

2. Gestión de reservas y pedidos

Finalidad: Gestión, ejecución y seguimiento de reservas, pedidos y membresías.

Base jurídica: Ejecución de contrato (art. 6.1.b RGPD).

Conservación: Durante la relación contractual y, una vez finalizada, durante 6 años por obligación fiscal (Ley General Tributaria).

Datos tratados: Nombre, email, teléfono, datos de la reserva/pedido, historial de transacciones.

3. Procesamiento de pagos (Stripe)

Finalidad: Tramitar el cobro de reservas, pedidos y membresías.

Base jurídica: Ejecución de contrato (art. 6.1.b RGPD).

Conservación: Los datos de pago no son almacenados por el Titular. Son tratados directamente por el proveedor de pago (Stripe) como encargado del tratamiento, sujeto a su propia política de privacidad.

Datos tratados: Nombre del titular, datos de la tarjeta/cuenta (gestionados exclusivamente por la pasarela de pago), importe, referencia de transacción.

4. Comunicaciones comerciales y newsletter (SendGrid)

Finalidad: Envío de comunicaciones comerciales, promociones y novedades.

Base jurídica: Consentimiento expreso del interesado (art. 6.1.a RGPD y art. 21 LSSI-CE).

Conservación: Hasta que el usuario retire su consentimiento. La retirada del consentimiento no afectará a la licitud del tratamiento previo.

Datos tratados: Email, nombre (si se facilita), preferencias de comunicación.

III. Destinatarios y transferencias internacionales

Con carácter general, los datos no serán cedidos a terceros salvo obligación legal. No obstante, para la prestación del servicio se utilizan los siguientes proveedores que actúan como encargados del tratamiento:

HerramientaProveedorPaísDatos transferidosGarantía
StripeStripe, Inc.EE.UU.Datos de pago, nombre del titular, referencia de transacciónCláusulas contractuales tipo UE (art. 46 RGPD)
SendGrid (Twilio)Twilio Inc.EE.UU.Email, nombre (emails transaccionales y de confirmación)Cláusulas contractuales tipo UE (art. 46 RGPD)
Google Tag ManagerGoogle LLCEE.UU.IP (gestión de etiquetas; no recoge datos propios)Cláusulas contractuales tipo UE (art. 46 RGPD)
Meta Pixel (previsto)Meta Platforms, Inc.EE.UU.IP, comportamiento de navegación, conversiones (pendiente de activación; requiere consentimiento previo)Cláusulas contractuales tipo UE (art. 46 RGPD)

Las transferencias a países fuera del Espacio Económico Europeo (EEE) se realizan amparadas en cláusulas contractuales tipo aprobadas por la Comisión Europea (art. 46 RGPD) o en la decisión de adecuación correspondiente.

IV. Derechos

Le informamos de que puede ejercer los siguientes derechos sobre sus datos personales:

Derecho de acceso
Derecho a obtener confirmación de si se están tratando datos personales que le conciernen y, en su caso, acceso a los mismos y a la información prevista en el RGPD.
Derecho de rectificación
Derecho a solicitar la rectificación de datos inexactos o la completitud de datos incompletos.
Derecho de supresión
Derecho a solicitar la supresión de sus datos cuando ya no sean necesarios para la finalidad por la que fueron recabados, salvo obligación legal de conservación.
Derecho a la limitación
Derecho a solicitar la limitación del tratamiento en los supuestos previstos en el RGPD.
Derecho a retirar el consentimiento
Derecho a retirar el consentimiento en cualquier momento, sin efectos retroactivos cuando el tratamiento se base en el consentimiento.
Derecho a la portabilidad
Derecho a recibir sus datos en formato estructurado y a transmitirlos a otro responsable cuando el tratamiento se base en el consentimiento o en un contrato y se efectúe por medios automatizados.
Derecho de oposición
Derecho a oponerse al tratamiento basado en interés legítimo, salvo motivos legítimos imperiosos que prevalezcan.
Derecho a presentar una reclamación
Si considera que tratamos sus datos de forma incorrecta, puede reclamar ante la Agencia Española de Protección de Datos (AEPD): C/ Jorge Juan, 6, 28001 Madrid. www.aepd.es

Ejercicio de derechos: Puede ejercer los derechos que le asisten mediante escrito a la dirección postal o correo electrónico indicados al inicio de este documento, adjuntando copia de su NIF/NIE/Pasaporte o documento análogo que acredite su identidad.

V. Seguridad y notificación de brechas

El Titular adopta las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos personales y evitar su alteración, pérdida, tratamiento o acceso no autorizado.

En caso de producirse una violación de seguridad que suponga un riesgo para los derechos y libertades de los interesados, el Titular lo notificará a la AEPD en el plazo máximo de 72 horas desde que tenga conocimiento de ella, conforme al art. 33 RGPD. Si la brecha supone un alto riesgo para los afectados, también se les notificará directamente.

VI. Transferencias internacionales de datos

El Responsable utiliza los siguientes proveedores externos con sede fuera del Espacio Económico Europeo (EEE), todos ellos actuando como encargados del tratamiento bajo cláusulas contractuales tipo aprobadas por la Comisión Europea (art. 46 RGPD):

  • Stripe, Inc. (EE.UU.): procesamiento de pagos. Certificado PCI-DSS nivel 1. Política: stripe.com/privacy-center/legal
  • Twilio Inc. / SendGrid (EE.UU.): envío de emails transaccionales y de confirmación. Política: twilio.com/legal/privacy
  • Google LLC / Google Tag Manager (EE.UU.): gestión de etiquetas web. Política: policies.google.com/privacy
  • Meta Platforms, Inc. / Meta Pixel (EE.UU.): pendiente de activación. Cuando se active, recogerá datos de comportamiento y conversiones con fines publicitarios, con consentimiento previo del usuario. Política: facebook.com/privacy/policy

VII. Decisiones automatizadas y elaboración de perfiles

El Responsable no realiza decisiones automatizadas ni elaboración de perfiles con efectos jurídicos o significativos para el Usuario (RGPD art. 22).

VIII. Modificaciones

El Responsable podrá actualizar esta Política de Privacidad para adaptarla a cambios legales o en los tratamientos realizados. La versión publicada en el Sitio Web con su fecha de actualización será siempre la versión vigente.

Privacy Policy

Last updated: June 2026 · Restaurante Rani Palace

This privacy policy complies with Regulation (EU) 2016/679 (GDPR), Organic Law 3/2018 (LOPDGDD) and other applicable legislation. Personal data is processed lawfully, fairly and transparently, with appropriate technical and organisational security measures.

I. Data controller

IdentityRestaurante Rani Palace: INDIAN MEAL 2020 S.L.
Tax ID (CIF / NIF)B02909026
AddressAvda. Consolat del Mar 1, 03700 Denia, Alicante, Spain
Phone+34 640 24 27 06
Emailranipalace5@gmail.com
WebsiteRestaurante Rani Palace

Exercising your rights: ranipalace5@gmail.com (or by post to the address indicated above, attaching a copy of your ID/NIE/Passport).

II. Purposes, legal bases and retention periods

For each processing activity, the purpose, legal basis and retention period are indicated below:

1. Contact form

Purpose: To respond to enquiries and information requests.

Legal basis: Data subject consent (Art. 6.1.a GDPR).

Retention: Until the enquiry is resolved; thereafter, up to 3 years to demonstrate compliance with our obligations.

Data processed: Name, email, phone (if provided), message content.

2. Bookings and orders management

Purpose: Management, execution and follow-up of bookings, orders and memberships.

Legal basis: Performance of a contract (Art. 6.1.b GDPR).

Retention: For the duration of the contractual relationship and, once ended, for 6 years due to tax obligations (Spanish General Tax Law).

Data processed: Name, email, phone, booking/order details, transaction history.

3. Payment processing (Stripe)

Purpose: To process payment for bookings, orders and memberships.

Legal basis: Performance of a contract (Art. 6.1.b GDPR).

Retention: Payment data is not stored by the Controller. It is processed directly by the payment provider (Stripe) as a data processor, subject to its own privacy policy.

Data processed: Cardholder name, card/account data (handled exclusively by the payment gateway), amount, transaction reference.

4. Commercial communications and newsletter (SendGrid)

Purpose: Sending commercial communications, promotions and news.

Legal basis: Express consent of the data subject (Art. 6.1.a GDPR and Art. 21 LSSI-CE).

Retention: Until the user withdraws consent. Withdrawal does not affect the lawfulness of prior processing.

Data processed: Email, name (if provided), communication preferences.

III. Recipients and international transfers

As a general rule, data will not be disclosed to third parties except where required by law. However, the following providers acting as data processors are used to deliver the service:

ToolProviderCountryData transferredSafeguard
StripeStripe, Inc.USAPayment data, cardholder name, transaction referenceEU Standard Contractual Clauses (Art. 46 GDPR)
SendGrid (Twilio)Twilio Inc.USAEmail, name (transactional and confirmation emails)EU Standard Contractual Clauses (Art. 46 GDPR)
Google Tag ManagerGoogle LLCUSAIP (tag management; does not collect data itself)EU Standard Contractual Clauses (Art. 46 GDPR)
Meta Pixel (planned)Meta Platforms, Inc.USAIP, browsing behaviour, conversions (pending activation; requires prior consent)EU Standard Contractual Clauses (Art. 46 GDPR)

Transfers to countries outside the European Economic Area (EEA) are carried out under EU Standard Contractual Clauses approved by the European Commission (Art. 46 GDPR) or the relevant adequacy decision.

IV. Your rights

You may exercise the following rights regarding your personal data:

Right of access
Right to obtain confirmation as to whether personal data concerning you is being processed and, where that is the case, access to the data and the information provided for in the GDPR.
Right to rectification
Right to request correction of inaccurate data or completion of incomplete data.
Right to erasure
Right to request deletion of your data when it is no longer necessary for the purpose for which it was collected, unless legal obligations require retention.
Right to restriction
Right to request restriction of processing in the cases provided for in the GDPR.
Right to withdraw consent
Right to withdraw consent at any time, without retroactive effect where processing is based on consent.
Right to data portability
Right to receive your data in a structured format and to transmit it to another controller where processing is based on consent or contract and carried out by automated means.
Right to object
Right to object to processing based on legitimate interest, unless compelling legitimate grounds override your interests.
Right to lodge a complaint
If you believe we are processing your data incorrectly, you may lodge a complaint with the Spanish Data Protection Agency (AEPD): C/ Jorge Juan, 6, 28001 Madrid. www.aepd.es

Exercising your rights: You may exercise your rights by writing to the postal or email address indicated at the beginning of this document, attaching a copy of your ID/NIE/Passport or equivalent proof of identity.

V. Security and breach notification

The Controller adopts the technical and organisational measures necessary to ensure the security of personal data and prevent unauthorised alteration, loss, processing or access.

In the event of a security breach that poses a risk to the rights and freedoms of data subjects, the Controller will notify the AEPD within 72 hours of becoming aware of it, in accordance with Art. 33 GDPR. If the breach poses a high risk to those affected, they will also be notified directly.

VI. International data transfers

The Controller uses the following external providers based outside the European Economic Area (EEA), all acting as data processors under EU Standard Contractual Clauses approved by the European Commission (Art. 46 GDPR):

VII. Automated decisions and profiling

The Controller does not carry out automated decision-making or profiling with legal or similarly significant effects for the User (GDPR Art. 22).

VIII. Changes

The Controller may update this Privacy Policy to reflect legal changes or changes in processing activities. The version published on the Website with its update date will always be the current version.