NexoGRX

Protección de datos

Política de privacidad

Última actualización: 26 de agosto de 2026

1. Quién trata tus datos

NexoGRX es el proveedor del software de gestión que utiliza tu restaurante.

Responsable
Marshal McDonald Walker
N.I.E.
Y7253728W
Domicilio
Calle Carril del Picón 3A, 6.º F, 18002 Granada (España)
Contacto
admin@nexogrx.es
Delegado de protección de datos
No se ha designado. NexoGRX no es autoridad pública, su actividad principal no consiste en la observación habitual y sistemática de interesados a gran escala, ni en el tratamiento a gran escala de categorías especiales de datos (art. 37.1 RGPD).

Si eres cliente de un restaurante: el responsable de tus datos es el restaurante en el que reservas. NexoGRX los trata por cuenta suya, como encargado del tratamiento. Puedes dirigirte al restaurante o a nosotros; si nos escribes, trasladaremos tu solicitud.

Si eres personal de un restaurante: tu empleador es el responsable de los datos laborales (registro de jornada, ausencias). NexoGRX es responsable de tu cuenta de acceso al sistema.

2. Qué datos tratamos y para qué

Si reservas mesa

DatosPara quéBase jurídica
Nombre, teléfono, emailGestionar tu reserva y comunicarnos contigoEjecución de un contrato o medidas precontractuales (art. 6.1.b RGPD)
Fecha, hora, comensales, mesaOrganizar el servicioEjecución de un contrato (art. 6.1.b)
Alergias, dietas y accesibilidadPreparar tu visita con seguridadConsentimiento explícito (art. 9.2.a)
Ocasión, preferencias, notasAtenderte mejorInterés legítimo del restaurante (art. 6.1.f)
IdiomaEscribirte en tu idiomaEjecución de un contrato (art. 6.1.b)
Historial de visitasReconocerte como cliente habitualInterés legítimo del restaurante (art. 6.1.f)

Los datos de alergias y dietas son datos de salud. Solo los tratamos si marcas la casilla correspondiente. Es opcional, puedes retirar el consentimiento en cualquier momento, y retirarlo no afecta a la licitud del tratamiento anterior. Si no los facilitas tu reserva sigue siendo válida: solo significa que el restaurante no podrá tenerlos en cuenta al preparar tu visita.

Facilitar un nombre y una forma de contacto es necesario para gestionar la reserva; sin ellos no podemos confirmarla.

No tomamos ninguna decisión automatizada que produzca efectos jurídicos sobre ti, ni elaboramos perfiles en ese sentido.

Si trabajas en un restaurante que usa NexoGRX

DatosPara quéBase jurídica
Nombre, email, contraseña, rolDarte acceso al sistemaEjecución de un contrato (art. 6.1.b)
Registro de entrada y salidaCumplir el registro de jornadaObligación legal (art. 6.1.c) — art. 34.9 ET
PIN de empleadoIdentificarte en un terminal compartidoInterés legítimo (art. 6.1.f)
Registro de actividadSeguridad y trazabilidadInterés legítimo (art. 6.1.f)
Identificador del dispositivoEnviarte avisos de la aplicaciónEjecución de un contrato (art. 6.1.b)

El interés legítimo invocado es poder demostrar quién hizo cada cambio en un sistema compartido por varias personas, y proteger las cuentas frente a accesos no autorizados.

3. Cuánto tiempo los conservamos

DatoPlazo
Notas y datos de alergias de una reserva30 días desde la fecha de la reserva
Identidad de la reserva (nombre, teléfono, email)Se anonimiza a los 12 meses
Ficha de cliente sin visitasSe borra a los 24 meses
Registro de actividad sobre personas24 meses
Registro de jornada4 años (normativa laboral)
Sesión iniciada30 días de inactividad; 90 días como máximo absoluto

4. Con quién los compartimos

No vendemos tus datos ni los cedemos con fines publicitarios. Los comunicamos únicamente a proveedores que nos prestan servicio:

ProveedorPara qué
HetznerAlojamiento de los servidores (Unión Europea)
CloudflareSeguridad y transporte de las conexiones
ResendEnvío de los correos de confirmación de reserva
OdooSistema de punto de venta del restaurante
OpenRouterFunciones de dictado y ayuda para el personal

Cuando el personal del restaurante te escribe por WhatsApp se abre un enlace de WhatsApp que contiene tu número de teléfono. Ese mensaje sale del teléfono del restaurante, no de NexoGRX.

Transferencias internacionales

Los servidores y las copias de seguridad están en la Unión Europea. La función de dictado y ayuda para el personal se presta a través de OpenRouter, que puede encaminar la petición a proveedores de modelos situados fuera del Espacio Económico Europeo. A esa función no se envían fichas de clientes ni de empleados: se envía únicamente el texto que el personal dicta o escribe en ese momento.

5. Tus derechos

Puedes solicitar en cualquier momento el acceso a tus datos, su rectificación, su supresión, la limitación del tratamiento, oponerte a él y la portabilidad de tus datos. Cuando el tratamiento se base en tu consentimiento, puedes retirarlo en cualquier momento.

Escríbenos a admin@nexogrx.es. Si crees que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es), C/ Jorge Juan 6, 28001 Madrid.

6. Seguridad

Las contraseñas se guardan cifradas y nunca en claro. Las notas sensibles sobre un cliente se almacenan cifradas. El acceso está limitado por rol y queda registrado. Las copias de seguridad son cifradas y se guardan fuera del servidor principal.

7. Cambios

Si cambiamos esta política publicaremos aquí la nueva versión con su fecha.