Última actualización: junio de 2026 · Restaurante Rani Palace
La presente política de privacidad cumple con el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 (LOPDGDD) y demás normativa vigente. Los datos personales se tratan de forma lícita, leal y transparente, con las medidas de seguridad técnicas y organizativas apropiadas.
| Identidad | Restaurante Rani Palace: INDIAN MEAL 2020 S.L. |
|---|---|
| CIF / NIF | B02909026 |
| Domicilio | Avda. Consolat del Mar 1, 03700 Denia, Alicante, España |
| Teléfono | +34 640 24 27 06 |
| ranipalace5@gmail.com | |
| Sitio web | Restaurante Rani Palace |
Ejercicio de derechos: ranipalace5@gmail.com (o por correo postal a la dirección indicada, adjuntando copia de NIF/NIE/Pasaporte).
Para cada tratamiento de datos se indica la finalidad, la base jurídica que lo legitima y el plazo de conservación:
Finalidad: Atender consultas y solicitudes de información.
Base jurídica: Consentimiento del interesado (art. 6.1.a RGPD).
Conservación: Hasta que se resuelva la consulta; después, hasta 3 años para acreditar el cumplimiento de nuestras obligaciones.
Datos tratados: Nombre, email, teléfono (si se facilita), contenido del mensaje.
Finalidad: Gestión, ejecución y seguimiento de reservas, pedidos y membresías.
Base jurídica: Ejecución de contrato (art. 6.1.b RGPD).
Conservación: Durante la relación contractual y, una vez finalizada, durante 6 años por obligación fiscal (Ley General Tributaria).
Datos tratados: Nombre, email, teléfono, datos de la reserva/pedido, historial de transacciones.
Finalidad: Tramitar el cobro de reservas, pedidos y membresías.
Base jurídica: Ejecución de contrato (art. 6.1.b RGPD).
Conservación: Los datos de pago no son almacenados por el Titular. Son tratados directamente por el proveedor de pago (Stripe) como encargado del tratamiento, sujeto a su propia política de privacidad.
Datos tratados: Nombre del titular, datos de la tarjeta/cuenta (gestionados exclusivamente por la pasarela de pago), importe, referencia de transacción.
Finalidad: Envío de comunicaciones comerciales, promociones y novedades.
Base jurídica: Consentimiento expreso del interesado (art. 6.1.a RGPD y art. 21 LSSI-CE).
Conservación: Hasta que el usuario retire su consentimiento. La retirada del consentimiento no afectará a la licitud del tratamiento previo.
Datos tratados: Email, nombre (si se facilita), preferencias de comunicación.
Con carácter general, los datos no serán cedidos a terceros salvo obligación legal. No obstante, para la prestación del servicio se utilizan los siguientes proveedores que actúan como encargados del tratamiento:
| Herramienta | Proveedor | País | Datos transferidos | Garantía |
|---|---|---|---|---|
| Stripe | Stripe, Inc. | EE.UU. | Datos de pago, nombre del titular, referencia de transacción | Cláusulas contractuales tipo UE (art. 46 RGPD) |
| SendGrid (Twilio) | Twilio Inc. | EE.UU. | Email, nombre (emails transaccionales y de confirmación) | Cláusulas contractuales tipo UE (art. 46 RGPD) |
| Google Tag Manager | Google LLC | EE.UU. | IP (gestión de etiquetas; no recoge datos propios) | Cláusulas contractuales tipo UE (art. 46 RGPD) |
| Meta Pixel (previsto) | Meta Platforms, Inc. | EE.UU. | IP, comportamiento de navegación, conversiones (pendiente de activación; requiere consentimiento previo) | Cláusulas contractuales tipo UE (art. 46 RGPD) |
Las transferencias a países fuera del Espacio Económico Europeo (EEE) se realizan amparadas en cláusulas contractuales tipo aprobadas por la Comisión Europea (art. 46 RGPD) o en la decisión de adecuación correspondiente.
Le informamos de que puede ejercer los siguientes derechos sobre sus datos personales:
Ejercicio de derechos: Puede ejercer los derechos que le asisten mediante escrito a la dirección postal o correo electrónico indicados al inicio de este documento, adjuntando copia de su NIF/NIE/Pasaporte o documento análogo que acredite su identidad.
El Titular adopta las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos personales y evitar su alteración, pérdida, tratamiento o acceso no autorizado.
En caso de producirse una violación de seguridad que suponga un riesgo para los derechos y libertades de los interesados, el Titular lo notificará a la AEPD en el plazo máximo de 72 horas desde que tenga conocimiento de ella, conforme al art. 33 RGPD. Si la brecha supone un alto riesgo para los afectados, también se les notificará directamente.
El Responsable utiliza los siguientes proveedores externos con sede fuera del Espacio Económico Europeo (EEE), todos ellos actuando como encargados del tratamiento bajo cláusulas contractuales tipo aprobadas por la Comisión Europea (art. 46 RGPD):
El Responsable no realiza decisiones automatizadas ni elaboración de perfiles con efectos jurídicos o significativos para el Usuario (RGPD art. 22).
El Responsable podrá actualizar esta Política de Privacidad para adaptarla a cambios legales o en los tratamientos realizados. La versión publicada en el Sitio Web con su fecha de actualización será siempre la versión vigente.
Last updated: June 2026 · Restaurante Rani Palace
This privacy policy complies with Regulation (EU) 2016/679 (GDPR), Organic Law 3/2018 (LOPDGDD) and other applicable legislation. Personal data is processed lawfully, fairly and transparently, with appropriate technical and organisational security measures.
| Identity | Restaurante Rani Palace: INDIAN MEAL 2020 S.L. |
|---|---|
| Tax ID (CIF / NIF) | B02909026 |
| Address | Avda. Consolat del Mar 1, 03700 Denia, Alicante, Spain |
| Phone | +34 640 24 27 06 |
| ranipalace5@gmail.com | |
| Website | Restaurante Rani Palace |
Exercising your rights: ranipalace5@gmail.com (or by post to the address indicated above, attaching a copy of your ID/NIE/Passport).
For each processing activity, the purpose, legal basis and retention period are indicated below:
Purpose: To respond to enquiries and information requests.
Legal basis: Data subject consent (Art. 6.1.a GDPR).
Retention: Until the enquiry is resolved; thereafter, up to 3 years to demonstrate compliance with our obligations.
Data processed: Name, email, phone (if provided), message content.
Purpose: Management, execution and follow-up of bookings, orders and memberships.
Legal basis: Performance of a contract (Art. 6.1.b GDPR).
Retention: For the duration of the contractual relationship and, once ended, for 6 years due to tax obligations (Spanish General Tax Law).
Data processed: Name, email, phone, booking/order details, transaction history.
Purpose: To process payment for bookings, orders and memberships.
Legal basis: Performance of a contract (Art. 6.1.b GDPR).
Retention: Payment data is not stored by the Controller. It is processed directly by the payment provider (Stripe) as a data processor, subject to its own privacy policy.
Data processed: Cardholder name, card/account data (handled exclusively by the payment gateway), amount, transaction reference.
Purpose: Sending commercial communications, promotions and news.
Legal basis: Express consent of the data subject (Art. 6.1.a GDPR and Art. 21 LSSI-CE).
Retention: Until the user withdraws consent. Withdrawal does not affect the lawfulness of prior processing.
Data processed: Email, name (if provided), communication preferences.
As a general rule, data will not be disclosed to third parties except where required by law. However, the following providers acting as data processors are used to deliver the service:
| Tool | Provider | Country | Data transferred | Safeguard |
|---|---|---|---|---|
| Stripe | Stripe, Inc. | USA | Payment data, cardholder name, transaction reference | EU Standard Contractual Clauses (Art. 46 GDPR) |
| SendGrid (Twilio) | Twilio Inc. | USA | Email, name (transactional and confirmation emails) | EU Standard Contractual Clauses (Art. 46 GDPR) |
| Google Tag Manager | Google LLC | USA | IP (tag management; does not collect data itself) | EU Standard Contractual Clauses (Art. 46 GDPR) |
| Meta Pixel (planned) | Meta Platforms, Inc. | USA | IP, browsing behaviour, conversions (pending activation; requires prior consent) | EU Standard Contractual Clauses (Art. 46 GDPR) |
Transfers to countries outside the European Economic Area (EEA) are carried out under EU Standard Contractual Clauses approved by the European Commission (Art. 46 GDPR) or the relevant adequacy decision.
You may exercise the following rights regarding your personal data:
Exercising your rights: You may exercise your rights by writing to the postal or email address indicated at the beginning of this document, attaching a copy of your ID/NIE/Passport or equivalent proof of identity.
The Controller adopts the technical and organisational measures necessary to ensure the security of personal data and prevent unauthorised alteration, loss, processing or access.
In the event of a security breach that poses a risk to the rights and freedoms of data subjects, the Controller will notify the AEPD within 72 hours of becoming aware of it, in accordance with Art. 33 GDPR. If the breach poses a high risk to those affected, they will also be notified directly.
The Controller uses the following external providers based outside the European Economic Area (EEA), all acting as data processors under EU Standard Contractual Clauses approved by the European Commission (Art. 46 GDPR):
The Controller does not carry out automated decision-making or profiling with legal or similarly significant effects for the User (GDPR Art. 22).
The Controller may update this Privacy Policy to reflect legal changes or changes in processing activities. The version published on the Website with its update date will always be the current version.