POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS PERSONALES
Vigencia a partir de: 25 de julio de 2026
Cruslar LLC (referida en adelante como "Cruslar" o "la Compañía") valora y respeta la privacidad de sus usuarios, clientes y visitantes ("el Usuario"). Esta Política rige la recopilación, uso, almacenamiento, protección y divulgación de la Información Personal obtenida a través de nuestro sitio web y la prestación de nuestros servicios.
Responsable del tratamiento: Cruslar LLC · 8206 Louisiana Blvd NE, Suite A, Albuquerque, NM 87113 (Estados Unidos) · [email protected] · +1 (917) 963-8237
1. Marco Regulatorio y Cumplimiento
Esta Política ha sido diseñada para cumplir con las leyes de privacidad aplicables a nuestra operación en Estados Unidos, incluyendo, sin limitación, la CCPA/CPRA (si aplica) y la Ley de Protección de la Privacidad en Línea de California (CalOPPA). Adicionalmente, reconocemos la aplicación del Reglamento General de Protección de Datos (GDPR) de la Unión Europea para el procesamiento de datos personales de individuos que residen en la UE o el EEE.
2. Tipos de Información Recopilada y Fines del Procesamiento
| Categoría de Datos | Ejemplos de Información Recopilada | Base del Procesamiento y Propósito |
| Identificadores (Directos) | Nombre, correo electrónico corporativo o personal, número de teléfono, dirección postal. | Necesidad contractual y consentimiento. Utilizada para la comunicación directa, envío de propuestas (SOW) y gestión de contratos de servicios. |
| Identificadores (Indirectos) | Dirección IP, ID de dispositivo, datos de geolocalización, identificadores en línea. | Interés legítimo. Utilizada para la prevención de fraude y la seguridad de la red. |
| Datos de Uso y Técnicos | Historial de navegación, páginas de referencia/salida, tiempo de sesión, tipo de navegador y sistema operativo. | Interés legítimo y optimización. Utilizada para auditorías internas, análisis de rendimiento web y mejora de la experiencia del Usuario. |
| Datos Financieros/Transaccionales | Detalles de la tarjeta de pago (procesados por terceros), historial de pagos y facturación. | Necesidad contractual y legal. Utilizada para procesar pagos de servicios contratados y cumplimiento de obligaciones fiscales. |
| Datos de Marketing | Preferencias de suscripción, interacciones con campañas de correo electrónico. | Consentimiento. Utilizada para la segmentación de audiencia y el envío de comunicaciones promocionales. |
3. Cookies y Tecnologías de Seguimiento
Este sitio utiliza cookies propias y de terceros. El detalle completo y actualizado —qué cookies se instalan, con qué finalidad, cuánto duran y quién las gestiona— está en nuestra Política de cookies.
Las cookies necesarias para que el sitio funcione no requieren consentimiento. El resto solo se instalan si usted las autoriza, y puede aceptar o rechazar cada finalidad por separado y cambiar su decisión en cualquier momento desde el panel de preferencias de cookies.
4. Plazos de Conservación
Conservamos su Información Personal únicamente durante el tiempo necesario para los fines descritos en esta Política. Como norma general aplicamos los siguientes plazos:
Consultas y solicitudes de presupuesto que no derivan en contratación: un (1) año desde el último contacto.
Datos de cliente y documentación de proyecto: seis (6) años desde la finalización de la relación contractual, plazo durante el cual pueden derivarse responsabilidades del contrato.
Facturación, contabilidad y obligaciones fiscales: seis (6) años, conforme a la normativa mercantil, y como mínimo cuatro (4) años a efectos fiscales.
Suscriptores del boletín y comunicaciones comerciales: hasta que solicite la baja. Tras la baja conservamos únicamente el dato imprescindible para acreditar que la solicitó y no volver a contactarle.
Mensajería operativa (WhatsApp y canales equivalentes): doce (12) meses desde el último mensaje.
Registros técnicos y de seguridad (logs): doce (12) meses.
Candidaturas y currículos recibidos: un (1) año, salvo que solicite antes su eliminación.
Cookies: la duración de cada una figura en la Política de cookies.
Cumplido el plazo, los datos se eliminan o se anonimizan de forma irreversible. Si existe una reclamación, una inspección o un procedimiento en curso, los datos afectados se conservan bloqueados hasta su resolución.
5. Derechos del Usuario y Mecanismo de Ejercicio
Como Usuario, usted posee derechos respecto a su Información Personal, que puede ejercer contactando a Cruslar en [email protected]:
-
Derecho de Acceso: Solicitar una copia de la información que poseemos sobre usted.
-
Derecho de Rectificación: Solicitar la corrección de datos incompletos o inexactos.
-
Derecho de Supresión ("Derecho al Olvido"): Solicitar la eliminación de sus datos, sujeto a nuestras obligaciones legales de retención.
-
Derecho de Oposición: Oponerse al procesamiento de sus datos para fines de marketing directo o bajo ciertas bases de interés legítimo.
-
Derecho a la Portabilidad: Recibir sus datos en un formato estructurado y de uso común.
-
Opt-Out de Venta/Compartición (CCPA/CPRA): Ejercer el derecho a solicitar la no venta o no compartición de su Información Personal.
Además, si considera que el tratamiento de sus datos no se ajusta a la normativa, o si no ha visto atendida su solicitud, tiene derecho a presentar una reclamación ante la autoridad de control. En España es la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid (www.aepd.es). Si reside en otro país del Espacio Económico Europeo, puede dirigirse a la autoridad de control de su lugar de residencia.
6. Nuestros Servicios y Productos
Cruslar presta servicios profesionales a clientes (consultoría estratégica y desarrollo de software a medida) y opera productos digitales propios. Entre ellos se encuentra DineSync, marca de Cruslar consistente en una plataforma de gestión integral para restaurantes que incluye carta digital interactiva, gestión de pedidos y reservas, asistente conversacional, comunicaciones con el comensal y procesamiento de cobros a través de pasarelas de pago de terceros. Cuando el Usuario interactúa con un establecimiento que utiliza DineSync, el tratamiento de sus datos se rige además por lo dispuesto en la sección 8.
7. Comunicaciones por WhatsApp y otros canales de mensajería
Algunos de nuestros productos, incluido DineSync, permiten comunicarse con el Usuario a través de WhatsApp Business Platform, un servicio prestado por Meta Platforms, Inc. A través de este canal podemos tratar: el número de teléfono, el nombre de perfil y el contenido de los mensajes intercambiados (por ejemplo pedidos, confirmaciones, avisos de disponibilidad y el ticket o factura simplificada al cierre de la cuenta).
Estos datos se utilizan exclusivamente para la gestión operativa del servicio solicitado (tomar y confirmar pedidos, coordinar la atención en mesa, remitir justificantes) y nunca para publicidad no solicitada. Meta actúa como proveedor de la infraestructura de mensajería conforme a sus propios términos y política de privacidad, lo que puede implicar transferencias internacionales amparadas en las garantías que Meta tiene establecidas. El Usuario puede dejar de utilizar este canal en cualquier momento y solicitar la atención por medios alternativos (web o presencial).
8. DineSync: roles de responsable y encargado del tratamiento
En la operativa de DineSync, cada restaurante o establecimiento cliente actúa como Responsable del Tratamiento de los datos personales de sus comensales (identificación, teléfono, historial de pedidos y, en su caso, preferencias alimentarias o alérgenos que el propio comensal facilite). Cruslar, a través de su marca DineSync, actúa como Encargado del Tratamiento por cuenta de dichos establecimientos, en los términos del artículo 28 del RGPD, limitándose a tratar los datos conforme a las instrucciones del Responsable y aplicando medidas técnicas y organizativas apropiadas (cifrado de credenciales y secretos, control de accesos por roles y aislamiento por instancia).
Los pagos se procesan a través de pasarelas de pago de terceros (como Redsys); Cruslar no almacena datos completos de tarjetas. Los comensales que deseen ejercer sus derechos sobre los datos tratados en un establecimiento concreto deben dirigirse en primer término a dicho establecimiento, sin perjuicio de que Cruslar prestará la asistencia necesaria para su atención.
9. Asistente conversacional «Aura» (WhatsApp)
Qué es. Aura es un asistente de inteligencia artificial de Cruslar que atiende conversaciones de WhatsApp: responde consultas sobre tratamientos, precios y horarios, y gestiona solicitudes de cita. Aura se identifica como sistema de inteligencia artificial al inicio de cada conversación, conforme al artículo 50 del Reglamento (UE) 2024/1689.
Responsable del tratamiento. Cruslar LLC ([email protected]). Cuando Aura opera por cuenta de un centro cliente de Cruslar, dicho centro es el Responsable del Tratamiento y Cruslar actúa como Encargado, conforme al contrato de encargo suscrito entre ambos en los términos del artículo 28 del RGPD, de forma análoga a lo descrito en la sección 8.
Datos que se tratan. El número de teléfono, el nombre si usted lo facilita, y el contenido de los mensajes que envía, únicamente en la medida necesaria para atender su consulta o gestionar su cita. No solicitamos ni deseamos recibir datos de salud (por ejemplo embarazo, medicación o patologías): si usted los menciona, el asistente no los utilizará ni los registrará como tales y le derivará al teléfono del centro para atención personal.
Finalidades y base jurídica. La atención de consultas y la gestión de citas se amparan en la ejecución de medidas precontractuales o del servicio solicitado (art. 6.1.b RGPD). Las demostraciones comerciales del producto a profesionales que acceden mediante un enlace y código de invitación se amparan en el interés legítimo (art. 6.1.f RGPD) y en el inicio voluntario de la conversación. En las demostraciones, las citas son simuladas y no generan ninguna reserva real.
Conservación. En conversaciones de demostración, el contenido de la conversación y las citas de prueba se eliminan automáticamente tras 1 hora de inactividad, y la asociación entre su número y la demostración expira a los 7 días. En el servicio contratado por un centro, los datos de la cita se conservan el tiempo necesario para su gestión y para las obligaciones legales del centro responsable.
Destinatarios y encargados. Para prestar el servicio intervienen Meta Platforms (WhatsApp Business Platform), como canal de mensajería, y Google (modelos de lenguaje Gemini), para generar las respuestas del asistente; los mensajes se remiten a este proveedor exclusivamente para producir la respuesta. Estos proveedores pueden tratar datos fuera del Espacio Económico Europeo; en tal caso el tratamiento se ampara en las garantías del RGPD aplicables (decisiones de adecuación y/o Cláusulas Contractuales Tipo, en línea con la sección 10).
Sus derechos. Puede ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a [email protected]. Puede dejar de recibir mensajes en cualquier momento respondiendo BAJA en la propia conversación. Tiene derecho a reclamar ante la Agencia Española de Protección de Datos (aepd.es).
10. Transferencias Internacionales de Datos
Cruslar LLC es una sociedad constituida en Estados Unidos. Por ello, el tratamiento de datos personales procedentes del Espacio Económico Europeo (EEE) puede implicar una transferencia internacional fuera del EEE.
Garantías aplicadas. Cuando recibimos datos personales de clientes, proveedores o colaboradores establecidos en el EEE, la transferencia se ampara en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea mediante la Decisión de Ejecución (UE) 2021/914, que se incorporan al contrato suscrito con cada cliente. Cuando resulta necesario, se complementan con medidas adicionales de carácter técnico y organizativo, como el cifrado de las comunicaciones y de las credenciales, el control de accesos por roles y la minimización de los datos remitidos.
Proveedores. Los prestadores de servicios que utilizamos (alojamiento, mensajería, pasarelas de pago, analítica) aplican a su vez sus propios mecanismos de transferencia, ya sea mediante Cláusulas Contractuales Tipo o mediante su adhesión a marcos de adecuación reconocidos por la Comisión Europea.
Su derecho a conocerlas. Puede solicitar información sobre las garantías aplicables a una transferencia concreta, y obtener una copia de las cláusulas suscritas, escribiendo a [email protected].
11. Contacto y Revisiones
Si tiene preguntas o inquietudes sobre esta Política, contáctenos en [email protected] o por correo postal a Cruslar LLC, 8206 Louisiana Blvd NE, Suite A, Albuquerque, NM 87113 (Estados Unidos). Esta Política podrá ser actualizada periódicamente; le notificaremos cualquier cambio sustancial publicando la nueva versión en nuestro sitio web.