Sommelier.← Inicio

Centro de confianza

Privacidad y seguridad

Esta página la mantiene el responsable de Sommelier para resolver dudas habituales sobre seguridad, privacidad y manejo de datos. No es una certificación independiente.

Responsable del tratamiento

El responsable de Sommelier y de los datos tratados a través de la plataforma es Allegory. Para cualquier asunto sobre privacidad o seguridad puedes escribir a hello@allegory.work.

Qué datos tratamos

Sommelier puede tratar los siguientes datos:

  • Cuentas del restaurante: nombre, correo electrónico y rol (propietario, gerente, personal). Necesarios para acceder al panel.
  • Datos del comensal y de uso: dirección IP, información básica de dispositivo y navegador, y nombre o correo si el comensal los facilita voluntariamente (por ejemplo al pedir una recomendación).
  • Contenido de la carta: platos, vinos, precios e imágenes que el restaurante decide publicar.

No vendemos datos personales ni los compartimos con terceros con fines publicitarios.

Acceso y autenticación

El acceso al panel es solo por invitación. Soportamos inicio de sesión con correo y contraseña y con Google. Los permisos se gestionan por roles (super-admin, propietario, gerente, personal) y se aplican mediante políticas de acceso a nivel de base de datos, de modo que cada usuario solo ve los datos del restaurante al que pertenece.

Plataforma e infraestructura

Sommelier se ejecuta sobre infraestructura gestionada de Lovable Cloud (base de datos Postgres, autenticación y almacenamiento de archivos). Las contraseñas se almacenan cifradas por el proveedor de autenticación y el tráfico viaja sobre HTTPS.

Retención y borrado

Cuando un restaurante deja de usar Sommelier, eliminamos por completo la cuenta y los datos asociados en un plazo de 30 días desde la solicitud de baja. Los registros técnicos mínimos necesarios para seguridad (por ejemplo, intentos de acceso) pueden conservarse durante el mismo período.

Tus derechos (RGPD / LOPDGDD)

Sommelier opera conforme al Reglamento General de Protección de Datos (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD). Como persona interesada puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a hello@allegory.work. Esta página describe nuestras prácticas; no constituye una certificación de cumplimiento emitida por un tercero.

Incidentes y reporte de vulnerabilidades

Si crees haber encontrado una vulnerabilidad de seguridad o quieres reportar un incidente, escríbenos a hello@allegory.work con los detalles. Te responderemos lo antes posible y mantendremos confidencial la información mientras investigamos.

Última actualización: junio 2026.