Aviso de Privacidad

Fecha de entrada en vigor: 18 de noviembre de 2025
Legislación aplicable: Grecia & UE (RGPD)

1. Quiénes somos (Responsable del tratamiento)

El presente Aviso de Privacidad explica cómo recopilamos, usamos, compartimos y protegemos los datos personales cuando:

  • visitas nuestro sitio web público / páginas de aterrizaje (landing pages) para informarte sobre el Servicio,

  • creas y gestionas una cuenta de negocio (tu local) en la plataforma Scan and Dine,

  • te suscribes y pagas la Suscripción al Servicio, y

  • tus clientes ven tu menú mediante el Código QR del menú.

El Servicio es operado por Petro Dudi, una empresa individual (ατομική επιχείρηση) constituida en Grecia («la Empresa», «nosotros», «nos», «nuestro»). En una empresa individual griega, la actividad comercial la lleva a cabo una única persona física, que asume personalmente la responsabilidad de la empresa y de sus obligaciones.

A efectos del Reglamento General de Protección de Datos de la Unión Europea (Reglamento (UE) 2016/679, el «RGPD»), el «responsable del tratamiento» es la persona o entidad que decide por qué y cómo se tratan los datos personales. Actuamos como responsable del tratamiento para la mayoría de los datos descritos en este Aviso de Privacidad.

Datos de contacto del responsable del tratamiento:
• Nombre comercial: Petro Dudi
• Domicilio registrado: Calle Marathonomachon 4, Argyroupoli 16452, Grecia
• NIF / ΑΦΜ: EL105770219
• Correo electrónico: support@scan-and-dine.com

Si eres un Usuario final (por ejemplo, un cliente que escanea un código QR en un local), también deberías revisar el propio aviso de privacidad / protección de datos de ese local, porque el propio local puede ser un responsable del tratamiento independiente para ciertos datos que trate sobre ti.

2. Qué cubre este Aviso

Este Aviso de Privacidad cubre:

  • Los datos del propietario del local / suscriptor (cuenta, facturación, inicio de sesión, uso).

  • Los datos que crean los locales sobre sus menús (artículos del menú, descripciones, alérgenos, precios, anuncios, la insignia «Pet Friendly», traducciones, etc.).

  • Datos técnicos básicos de los Usuarios finales que ven un menú al escanear un código QR, incluidas funciones de interacción limitadas como el botón «Me gusta» y la Función «Lista» temporal.

  • Datos de pago y facturación gestionados mediante Stripe (pagos) y Elorus (facturación / facturas conformes con la legislación fiscal griega, incluida la transmisión a AADE/myDATA cuando la ley lo exige).

Este Aviso no cubre los datos personales que tú recopiles de manera independiente de tus propios clientes fuera de la plataforma (por ejemplo, si les pides un número de teléfono para tomar una reserva).

3. Datos personales que recopilamos

3.1 Datos del local / suscriptor

Cuando creas y administras una cuenta en la sección «Mi cuenta», recopilamos:

  • Tu correo electrónico profesional y tu contraseña (y cualquier token de restablecimiento de contraseña que podamos enviarte).

  • El nombre comercial mostrado en el Código QR del menú (este nombre puede ser diferente del nombre legal que usas para la facturación de la suscripción).

  • Los identificadores/redes sociales y el enlace a tu sitio web que eliges mostrar en tu menú (consulta la pestaña «Web y redes sociales»).

  • Los ajustes que activas (por ejemplo, la insignia «Pet Friendly», Traducciones, la moneda mostrada, el tema de color, la disponibilidad de la Función «Me gusta» / Función «Lista», y Anuncios incluyendo la «Alerta de empleo»).

  • Registros de actividad relacionados con los cambios que realizas (por ejemplo, habilitar / deshabilitar opciones, cambiar el nombre del menú, usar «Exportar e importar menú», cancelar la suscripción).

  • Datos de facturación necesarios para el pago y la emisión de facturas, como dirección de facturación, número de IVA / ΑΦΜ y método de pago.

3.2 Datos de pago

Cuando pagas tu suscripción, Stripe recopila y procesa tu información de tarjeta / facturación en nuestro nombre para poder cobrarte las cuotas periódicas de suscripción y los impuestos aplicables. Stripe también puede conservar determinados datos de facturación limitados (tipo de tarjeta, fecha de vencimiento, etc.) para renovaciones futuras.
Nosotros recibimos de Stripe únicamente información de alto nivel sobre el estado del pago (por ejemplo, «pagado», «fallido») para poder activar o suspender el Servicio.

3.3 Datos de facturación

Emitimos y te enviamos tus facturas a través de Elorus. Para generar facturas conformes con la normativa fiscal griega, Elorus procesa información como el nombre de tu empresa, dirección, número de IVA / ΑΦΜ, importe y fecha de la factura y la descripción de la suscripción.
Según las normas griegas de facturación electrónica / libros electrónicos y el marco de declaración myDATA de la AADE (la Autoridad Tributaria griega), los datos de factura y transacción pueden transmitirse electrónicamente a la autoridad fiscal griega con fines de auditoría, contabilidad y declaración de IVA.

3.4 Usuario final (cliente que escanea el Código QR del menú)

Cuando un Usuario final escanea el Código QR del menú de un local o abre la URL del menú:

  • Entregamos el contenido del menú (categorías, artículos, precios, alérgenos, Anuncios, traducciones, la insignia «Pet Friendly», etc.) tal y como lo configuró el local.

  • Podemos recopilar datos técnicos básicos del navegador / dispositivo del Usuario final (por ejemplo, dirección IP, tipo de dispositivo y preferencia de idioma) para hacer funcionar, asegurar y mostrar correctamente el menú, y para aplicar la vista de idioma / traducción adecuada.

  • Si el local ha activado la Función «Me gusta», los Usuarios finales pueden pulsar «Me gusta» en artículos del menú. Registramos que un artículo recibió un «Me gusta», de modo que el local pueda ver las «Estadísticas de Me gusta» por artículo y por categoría. No mostramos identidades individuales al local; solo recuentos agregados.

  • Si el local ha activado la Función «Lista», el Usuario final puede añadir artículos a una Lista temporal («lo que pienso pedir»). Esta Lista existe únicamente durante esa sesión del navegador; desaparece si el usuario actualiza, cierra la página o vuelve a escanear el código QR.

  • Si el local ha publicado Anuncios (incluida la «Alerta de empleo»), mostramos esos Anuncios. No recopilamos datos de candidatura; las personas candidatas contactan directamente con el local usando los datos de contacto que el local haya proporcionado.

  • Si el local ha deshabilitado temporalmente el menú del cliente (la opción «Deshabilitar el menú del cliente»), el Usuario final verá una superposición con el mensaje «El menú no está disponible temporalmente» y no podrá interactuar.

No pedimos a los Usuarios finales nombres, números de teléfono, correos electrónicos ni información de pago. La plataforma no es un sistema de pedidos en mesa, reservas ni pagos; es una visualización digital del menú con funciones de participación opcionales.

4. Por qué tratamos datos personales (fines y bases jurídicas)

Según el RGPD, cada tratamiento debe basarse en una base jurídica válida. El RGPD permite el tratamiento, entre otras cosas, cuando es necesario para ejecutar un contrato, cumplir una obligación legal, perseguir intereses legítimos que no queden anulados por los derechos de la persona interesada, o cuando se ha dado el consentimiento.

4.1 Prestar y operar el Servicio (necesidad contractual – art. 6(1)(b) RGPD)

Tratamos los datos de tu cuenta, la configuración de tu menú y el estado de tu suscripción para:

  • permitirte iniciar sesión de forma segura y gestionar los ajustes de «Mi cuenta», incluido cambiar correo y contraseña y recuperar el acceso si la olvidas (podemos enviarte un token de verificación al nuevo correo electrónico);

  • permitirte crear y actualizar tu menú basado en Código QR del menú, incluidas las Traducciones, los Anuncios, las etiquetas de alérgenos y los precios;

  • generar y mostrar tu Código QR del menú y la URL pública del menú para que los Usuarios finales puedan ver tu menú;

  • mostrarte indicadores de interacción, como las «Estadísticas de Me gusta» por artículo y categoría;

  • permitirte «Exportar e importar menú» y restaurar copias de seguridad (ten en cuenta que importar sobrescribe permanentemente el menú en producción).

Usamos Stripe para cobrar de forma segura y recurrente las cuotas de suscripción. Stripe procesa tus datos de tarjeta / facturación para cobrarte en cada ciclo de facturación.
Usamos Elorus para generar y enviarte facturas que cumplan los requisitos fiscales griegos y las obligaciones de facturación electrónica / myDATA. Elorus puede transmitir datos de facturación a la AADE cuando la legislación fiscal griega lo exige (libros contables, IVA).
Debemos conservar registros contables y facturas adecuados para cumplir la legislación mercantil, fiscal y de IVA de Grecia.

4.3 Mantener la seguridad y evitar abusos (interés legítimo – art. 6(1)(f) RGPD)

Podemos registrar ciertos datos técnicos (por ejemplo, dirección IP, tipo de dispositivo y actividad) para:

  • mantener seguro el Servicio;

  • detectar, investigar y prevenir usos indebidos (por ejemplo, intentos de acceder a la cuenta de otro local o scraping automatizado);

  • diagnosticar y corregir caídas o errores.

Consideramos que estos usos son necesarios para la estabilidad y la seguridad de la plataforma.

4.4 Comunicarnos contigo (interés legítimo / necesidad contractual)

Podemos enviarte correos electrónicos sobre:

  • temas de servicio o seguridad (por ejemplo, tokens de restablecimiento de contraseña);

  • el estado de tu suscripción, la fecha «Se renueva el», fallos de pago o cambios de precio;

  • actualizaciones importantes de nuestros Términos de Uso o de este Aviso de Privacidad.

Cuando la ley lo exija, pediremos tu consentimiento antes de enviarte comunicaciones comerciales opcionales.

Tratamos y podemos conservar determinada información para:

  • cumplir obligaciones de impuestos, facturación, contabilidad y declaración de IVA en Grecia, incluidas las obligaciones relacionadas con el sistema myDATA de la AADE y con la facturación electrónica estructurada / libros electrónicos;

  • responder a solicitudes legales de autoridades competentes, como la Autoridad Helénica de Protección de Datos (Hellenic Data Protection Authority, «HDPA») o las autoridades fiscales griegas. La HDPA es la autoridad de control independiente en Grecia encargada de aplicar la legislación de protección de datos y supervisar el cumplimiento del RGPD.

5. Cookies, analítica y tecnologías similares

Podemos usar cookies estrictamente necesarias / almacenamiento local (local storage) u otras tecnologías similares del navegador para:

  • mantenerte conectado de forma segura a tu panel de propietario;

  • recordar ciertas opciones de configuración durante una sesión (por ejemplo, el idioma seleccionado en la vista del menú del cliente). Cuando un cliente elige una traducción, la interfaz y los elementos del menú pueden aparecer en ese idioma. Los idiomas admitidos actualmente incluyen inglés, griego, francés, español y portugués, y elementos de la interfaz como el menú desplegable de Categorías, el contador de la Función «Lista», la insignia «Pet Friendly», etc., aparecen localizados.

En nuestro sitio web público / páginas de aterrizaje (landing pages) también utilizamos cookies de analítica y tecnologías similares para entender cómo utilizan el sitio los visitantes y mejorar la web con el tiempo. Para ello usamos Google Analytics (prestado por Google LLC / Google Ireland Ltd.), que recoge información como una parte de tu dirección IP (IP truncada), información sobre el dispositivo y el navegador, las páginas visitadas y las acciones realizadas en el sitio. Esta analítica se utiliza de forma agregada con fines estadísticos y para mejorar nuestro sitio web y el Servicio, y no para mostrarte, desde nuestro propio sitio, anuncios personalizados. Google puede tratar esta información en servidores ubicados tanto dentro como fuera del Espacio Económico Europeo (EEE). Cuando se producen dichas transferencias, se aplican las garantías adecuadas exigidas por la normativa de protección de datos aplicable.

Solo cargamos Google Analytics y otros servicios no esenciales después de que hayas dado tu consentimiento a través de nuestro banner de cookies, que se basa en la plataforma de gestión de consentimientos tarteaucitron.js. Puedes aceptar o rechazar las cookies de analítica en cualquier momento a través del banner o de la configuración de cookies, y puedes retirar tu consentimiento con la misma facilidad con la que lo diste.

Dentro de la propia plataforma Scan and Dine también podemos recopilar analítica básica (por ejemplo, qué artículos del menú recibieron más «Me gusta»). Estas métricas se proporcionan al propietario del local en forma agregada mediante las «Estadísticas de Me gusta».

Cuando usemos cookies / analítica que no sean estrictamente necesarias, nos basamos en tu consentimiento como base jurídica y solicitaremos ese consentimiento a través de nuestro banner de cookies cuando así lo exijan las normas de e-privacy / cookies aplicables.

6. Con quién compartimos los datos

Compartimos datos personales únicamente con:

  1. Stripe (pagos). Stripe actúa como nuestro procesador de pagos: gestiona tu método de pago para completar los cargos de suscripción y las renovaciones recurrentes, y nos facilita el estado del pago. Stripe puede transferir datos a nivel internacional (por ejemplo, a EE. UU.) utilizando mecanismos de transferencia aprobados por el RGPD, como las Cláusulas Contractuales Tipo de la Comisión Europea («SCCs», por sus siglas en inglés).

  2. Elorus (facturación). Elorus emite las facturas de suscripción, gestiona el historial de facturación recurrente y puede transmitir los datos de la factura a AADE/myDATA conforme a las normas griegas de facturación electrónica / libros electrónicos, incluido el marco aplicable a proveedores de facturación electrónica certificados reconocidos por la autoridad fiscal griega.

  3. Proveedores de hosting, infraestructura y seguridad. Utilizamos proveedores de servicios para alojar la plataforma, almacenar copias de seguridad, entregar el contenido rápidamente y detectar abusos. Estos proveedores están sujetos a contratos que exigen confidencialidad adecuada, seguridad y, cuando corresponda, acuerdos de encargado del tratamiento conformes al RGPD.

  4. Asesores profesionales y autoridades. Podemos compartir datos con auditores, contables, asesores fiscales o jurídicos cuando sea necesario para proteger nuestros intereses legítimos o cumplir la legislación fiscal / contable griega, así como con autoridades competentes (por ejemplo, AADE, tribunales, HDPA) si la ley lo exige.

No vendemos ni alquilamos datos personales.

7. Transferencias internacionales de datos

Algunos de nuestros proveedores (por ejemplo, Stripe) pueden almacenar o acceder a datos personales fuera del Espacio Económico Europeo. Según el RGPD, los datos personales solo pueden transferirse fuera del EEE si existen garantías adecuadas para asegurar una protección esencialmente equivalente.

Stripe declara que utiliza las Cláusulas Contractuales Tipo («SCCs», Standard Contractual Clauses) aprobadas por la Comisión Europea. Estas cláusulas contractuales aprobadas protegen los datos personales de la UE cuando se transfieren internacionalmente.

Elorus tiene su sede en Grecia y emite las facturas localmente, incluida la transmisión de datos de facturación a la Autoridad Fiscal griega (AADE) y al sistema nacional myDATA de libros electrónicos, según exigen las normas fiscales griegas sobre facturación electrónica y declaración de IVA.

8. Conservación de los datos

Conservamos los datos personales solo durante el tiempo necesario para los fines descritos en este Aviso, incluido lo siguiente:

  • Datos de cuenta: mientras tu suscripción esté activa y durante un breve período de gracia en caso de problema de pago. Si cancelas tú mismo desde el panel, tu menú con Código QR del menú y tu cuenta se eliminan de forma inmediata y permanente, y el código QR deja de funcionar. Si nosotros cancelamos tu suscripción por impago (por ejemplo, cuando una renovación sigue sin pagarse), la suscripción se cancela automáticamente y tu cuenta — incluidos los datos de menú — normalmente se elimina de forma permanente dentro de los quince (15) días siguientes al pago fallido, y tu código QR deja de funcionar. Podemos seguir conservando facturas, datos de facturación e históricos limitados, como se describe más abajo, en la medida en que lo exijan nuestras obligaciones fiscales, contables u otras obligaciones legales en Grecia.

  • Copias de seguridad / exportaciones del menú: puedes «Exportar e importar menú», guardar tu menú completo y volver a importarlo más tarde. Ten en cuenta que la importación sobrescribe de forma permanente el menú en vivo actual.

  • Facturas, datos de facturación y registros fiscales: conservamos facturas y los datos de facturación durante el tiempo que exija la legislación fiscal y contable griega. El marco griego de facturación electrónica / myDATA exige a las empresas declarar y conservar registros contables e información de IVA para que las autoridades puedan auditar y conciliar el IVA y el impuesto de sociedades; como resultado, los datos de facturación pueden tener que archivarse durante al menos 5 años y, en algunos casos, más tiempo (por ejemplo, en caso de periodos de auditoría ampliados o disputas).

  • Registros de seguridad: podemos conservar registros limitados de acceso y seguridad durante un periodo razonable para detectar, investigar y prevenir fraude o abuso, y para cumplir obligaciones legales.

Cuando los datos ya no sean necesarios, los eliminaremos o los anonimizaremos de forma irreversible, salvo que estemos legalmente obligados a conservarlos (por ejemplo, debido a una auditoría fiscal o a una reclamación legal pendiente).

9. Cómo protegemos los datos personales

Aplicamos medidas técnicas y organizativas diseñadas para proteger los datos personales frente al acceso no autorizado, la pérdida accidental, la alteración o la divulgación, teniendo en cuenta la naturaleza, el alcance, el contexto y los fines del tratamiento, en consonancia con las obligaciones de seguridad del RGPD.

Ejemplos: exigir que introduzcas tu contraseña actual para cambiar el correo electrónico de la cuenta; enviar tokens de verificación a la nueva dirección de correo; recomendar contraseñas seguras (8+ caracteres con una mezcla de mayúsculas/minúsculas, números y símbolos); y recomendar que cambies cualquier contraseña temporal después de un restablecimiento.

10. Tus derechos de protección de datos

Según el RGPD y la legislación griega de protección de datos (Ley griega nº 4624/2019), tienes, entre otros, los siguientes derechos sobre tus datos personales:

  • Derecho de acceso: pedir si tratamos tus datos personales y recibir una copia.

  • Derecho de rectificación: corregir datos inexactos o incompletos.

  • Derecho de supresión («derecho al olvido»): solicitar la eliminación de tus datos personales en ciertos casos.

  • Derecho a la limitación del tratamiento: pedir que limitemos la forma en que usamos tus datos en ciertos casos.

  • Derecho a la portabilidad de los datos: recibir tus datos en un formato estructurado, de uso común y lectura mecánica, y solicitar que los transfiramos a otro responsable cuando sea técnicamente posible.

  • Derecho de oposición: oponerte, en ciertos casos, al tratamiento basado en nuestros intereses legítimos.

  • Derecho a retirar tu consentimiento: cuando nos basemos en tu consentimiento (por ejemplo, para marketing opcional), puedes retirarlo en cualquier momento.

Estos derechos derivan del RGPD, que se aplica directamente en todos los Estados miembros de la UE desde el 25 de mayo de 2018, y se complementan en Grecia mediante la Ley 4624/2019, que también establece la Autoridad Helénica de Protección de Datos (Hellenic Data Protection Authority, «HDPA») y sus competencias.

Cuando ejerces estos derechos, es posible que tengamos que verificar tu identidad antes de actuar sobre tu solicitud.

También tienes derecho a presentar una reclamación ante la Autoridad Helénica de Protección de Datos (HDPA), que supervisa la aplicación de la normativa de protección de datos en Grecia. Datos de contacto de la HDPA:
Hellenic Data Protection Authority
Kifissias 1‑3, 115 23 Atenas, Grecia
Tel.: +30 210 6475600
Correo electrónico: contact@dpa.grdpa.gr

11. Cómo contactarnos

Si tienes preguntas sobre este Aviso de Privacidad, sobre la protección de datos o quieres ejercer tus derechos, puedes ponerte en contacto con nosotros en:

Petro Dudi
Calle Marathonomachon 4, Argyroupoli 16452, Grecia
Correo electrónico: support@scan-and-dine.com

Cuando nos contactes, incluye suficiente información para que podamos identificarte y responder (por ejemplo, el correo electrónico asociado a tu cuenta).

12. Cambios en este Aviso de Privacidad

Podemos actualizar este Aviso de Privacidad de vez en cuando (por ejemplo, si añadimos nuevas funciones como analítica adicional, o si cambian las normas fiscales / de facturación electrónica en Grecia y exigen una facturación o conservación de datos diferente). Grecia está ampliando gradualmente la facturación electrónica estructurada y la comunicación casi en tiempo real mediante proveedores certificados y el sistema myDATA de la AADE, con el objetivo de generalizar la facturación electrónica B2B casi en tiempo real.

Si realizamos cambios sustanciales, te lo notificaremos (por ejemplo, por correo electrónico o a través de tu panel). Si sigues utilizando el Servicio después de la fecha de entrada en vigor de la versión actualizada del Aviso de Privacidad, eso significa que aceptas la versión actualizada.