Adega Machado
Política de Privacidad
Última actualización: 2026-04-25
Traducción a título informativo. La versión portuguesa de este documento es la única con valor jurídico; en caso de divergencia entre las versiones, prevalece el texto en portugués.
La presente Política de Privacidad describe cómo José de Oliveira, Lda. trata los datos personales de los visitantes de este sitio y de los clientes de los establecimientos que opera bajo la marca Fado&Food Group, en cumplimiento del Reglamento (UE) 2016/679 (RGPD) y de la Ley portuguesa n.º 58/2019, de 8 de agosto.
1. Responsable del tratamiento
- José de Oliveira, Lda.
- Domicilio social: Travessa da Queimada, n.º 10, 1200-365 Lisboa
- NIPC: 500 158 584
- Correo electrónico para cuestiones de protección de datos: [email protected]
José de Oliveira, Lda. no tiene actualmente designado un Delegado de Protección de Datos (DPD), por no concurrir las condiciones del art. 37 del RGPD que harían obligatoria dicha designación. Las cuestiones relativas al tratamiento de datos personales deben dirigirse a la dirección de correo electrónico indicada.
2. Categorías de datos tratados, finalidades y bases jurídicas
Tratamos las siguientes categorías de datos personales, para las finalidades y con las bases jurídicas que se indican a continuación.
2.1 Datos de visitantes del sitio
Datos tratados: dirección IP, datos de acceso (fecha/hora, páginas visitadas, navegador, sistema operativo).
Finalidad: garantizar el funcionamiento técnico del sitio, la seguridad, la prevención de abusos (bots, ataques) y la elaboración de estadísticas internas agregadas y anonimizadas.
Base jurídica: interés legítimo del responsable (art. 6, apartado 1, letra f) del RGPD), en particular el interés en la seguridad de los sistemas de información y en la prestación de un servicio web funcional. Este interés fue ponderado frente a los derechos y libertades de los interesados y se consideró prevalente, dado el carácter no invasivo y estrictamente técnico del tratamiento.
Plazo de conservación: registros técnicos (logs del servidor) — máximo 30 días, salvo necesidad de conservación superior por motivos de seguridad o cumplimiento de una obligación legal.
2.2 Datos de reservas
Datos tratados: nombre, número de teléfono, correo electrónico, número de personas, fecha y hora deseadas, observaciones o peticiones especiales (incluidas eventuales alergias o restricciones alimentarias cuando el cliente las facilita voluntariamente), datos relativos a pagos cuando proceda (no almacenamos datos de tarjeta — el pago es procesado por el proveedor de servicios de pago competente).
Finalidad: gestión de la reserva, contacto con el cliente, prestación del servicio de restauración y espectáculo, emisión de documentación fiscal, gestión de listas de espera y cancelaciones.
Base jurídica: ejecución de un contrato o de medidas precontractuales a petición del interesado (art. 6, apartado 1, letra b) del RGPD). Para la emisión de factura, cumplimiento de una obligación legal (art. 6, apartado 1, letra c) del RGPD) conforme al Código del IVA y al Código Mercantil portugueses.
Los datos relativos a alergias y restricciones alimentarias se consideran datos de salud (categoría especial, art. 9 del RGPD) y se tratan sobre la base del consentimiento explícito del interesado, prestado al facilitarlos voluntariamente, y en la medida estrictamente necesaria para la prestación segura del servicio.
Plazo de conservación: los datos de la reserva se conservan durante el período necesario para la prestación del servicio y durante los plazos legales aplicables — en particular 10 años para los documentos fiscales (art. 123, apartado 4, del Código del IRC y art. 52 del Código del IVA portugueses). Los datos no fiscales (por ejemplo, observaciones sobre preferencias) se suprimen o anonimizan en un plazo máximo de 5 años desde la última interacción, salvo oposición anterior del interesado.
2.3 Datos de contacto enviados por formulario o correo electrónico
Datos tratados: nombre, correo electrónico, teléfono (si se facilita), contenido del mensaje.
Finalidad: respuesta a la solicitud de contacto.
Base jurídica: ejecución de medidas precontractuales o interés legítimo en responder a solicitudes de información (art. 6, apartado 1, letras b) y f) del RGPD).
Plazo de conservación: hasta 2 años después del último contacto, salvo que la interacción haya dado lugar a una relación contractual, en cuyo caso se aplica el plazo de la sección 2.2.
2.4 Datos incluidos en el libro de reclamaciones
Datos tratados: los facilitados por el consumidor en el libro de reclamaciones (electrónico o en papel).
Finalidad: tramitación de la reclamación conforme a la ley.
Base jurídica: cumplimiento de una obligación legal (Decreto-Ley n.º 74/2017).
Plazo de conservación: los plazos legales aplicables, normalmente 3 años tras el cierre del expediente, sin perjuicio de plazos superiores derivados de la defensa de derechos en un procedimiento judicial.
3. Destinatarios de los datos
Los datos personales son tratados por los empleados autorizados de José de Oliveira, Lda. y pueden comunicarse a las siguientes categorías de destinatarios, siempre en la medida estrictamente necesaria:
- Encargados del tratamiento técnicos, con los que hemos celebrado los contratos de encargo exigidos por el art. 28 del RGPD: Akamai Technologies, Inc. / Linode — alojamiento del sitio y de las bases de datos (servidor ubicado en un centro de datos de la Unión Europea); Cloudflare, Inc. — proveedor de servicios de DNS, CDN y protección frente a ataques (con subencargados en la UE y en EE. UU.)
- Proveedores de servicios de pago, cuando proceda (cada proveedor es responsable autónomo del tratamiento de los datos de pago que procesa).
- Autoridad Tributaria y Aduanera portuguesa, en cumplimiento de obligaciones fiscales.
- Centro de Arbitraje de Conflictos de Consumo de Lisboa, cuando proceda en casos de RAL.
- Tribunales y autoridades públicas, cuando la ley lo exija.
No vendemos, alquilamos ni cedemos datos personales a terceros con fines comerciales.
4. Transferencias internacionales
Los datos se tratan, por regla general, dentro del Espacio Económico Europeo (EEE).
Puede haber transferencias fuera del EEE en el contexto de servicios de encargados del tratamiento (en particular, Cloudflare, con sede en EE. UU.). Dichas transferencias están cubiertas por los mecanismos legales previstos en el Capítulo V del RGPD, concretamente el Marco de Privacidad de Datos UE-EE. UU. y/o las Cláusulas Contractuales Tipo de la Comisión Europea.
5. Derechos de los interesados
Conforme a los artículos 15 a 22 del RGPD, el interesado tiene derecho a:
- Acceder a sus datos personales y obtener información sobre el tratamiento
- Rectificar los datos inexactos o incompletos
- Suprimir los datos («derecho al olvido»), en las condiciones del art. 17 del RGPD
- Limitar el tratamiento, en las condiciones del art. 18 del RGPD
- Portar los datos, en las condiciones del art. 20 del RGPD
- Oponerse al tratamiento basado en el interés legítimo, en las condiciones del art. 21 del RGPD
- Retirar el consentimiento en cualquier momento, cuando el tratamiento se base en el consentimiento, sin que ello afecte a la licitud del tratamiento anterior
- No ser objeto de decisiones automatizadas con efectos significativos, conforme al art. 22 del RGPD (no realizamos este tipo de tratamiento)
Estos derechos pueden ejercerse enviando una solicitud a [email protected], con identificación suficiente que nos permita confirmar la identidad del solicitante. Responderemos en el plazo máximo de un mes, prorrogable hasta tres meses en casos complejos, conforme al art. 12, apartado 3, del RGPD.
6. Derecho a reclamar ante la autoridad de control
El interesado tiene derecho a presentar una reclamación ante la autoridad de control competente:
- Comisión Nacional de Protección de Datos de Portugal (CNPD)
- Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa
- Teléfono: (+351) 213 928 400
- Correo electrónico: [email protected] — Sitio web: www.cnpd.pt
7. Seguridad
José de Oliveira, Lda. adopta medidas técnicas y organizativas adecuadas para proteger los datos personales frente a accesos no autorizados, pérdida, destrucción o alteración, en particular: alojamiento en infraestructura segura, comunicaciones cifradas (HTTPS/TLS) en todo el sitio, control de accesos con autenticación, registro de operaciones, copias de seguridad periódicas y revisiones periódicas de los procedimientos.
En caso de violación de la seguridad de los datos personales que suponga un riesgo para los derechos y libertades de los interesados, notificaremos a la CNPD en las 72 horas siguientes al conocimiento de la violación, conforme al art. 33 del RGPD, y a los interesados afectados cuando proceda conforme al art. 34.
8. Cookies
La política relativa a las cookies y tecnologías similares se describe en un documento independiente: Política de Cookies.
9. Menores
Los servicios no se dirigen específicamente a menores. Las reservas son realizadas normalmente por adultos. No recogemos conscientemente datos de menores de 16 años sin el consentimiento de los titulares de la patria potestad. Si tiene conocimiento de que esto ha ocurrido, contáctenos en [email protected] para su supresión.
10. Modificaciones de la política
La presente política puede actualizarse en cualquier momento. La versión en vigor es siempre la publicada en este sitio, con indicación de la fecha de la última actualización. Los cambios materiales se señalarán de forma visible.