POLÍTICA PARA EL TRATAMIENTO
DE DATOS PERSONALES

Ubicación: Madrid, España

Fecha de entrada en vigencia: [01/07/2025]

1. Identidad y Domicilio del Responsable del Tratamiento.

MEDITERRÁNEA DE CREPES S.A., sociedad legalmente constituida y domiciliada en Calle Fuencarral 105, 28004, Madrid, España , con NIF A82753153, correo electrónico de contacto servicio.cliente@crepesywaffles.com, actúa como Responsable del Tratamiento de Datos Personales recolectados en el marco de sus actividades comerciales, conforme a lo dispuesto por el Reglamento General de Protección de Datos (RGPD) (UE) 2016/679 y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

Se ha designado un Delegado de Protección de Datos (DPD), responsable de coordinar el cumplimiento de la normativa y atender las solicitudes de los interesados. Puede contactarse a través del correo electrónico servicio.cliente@crepesywaffles.com o en la dirección postal antes mencionada.

2. Bases Legales del Tratamiento.

El tratamiento de datos personales por parte de MEDITERRÁNEA DE CREPES S.A. se fundamenta en una o más de las siguientes bases legales establecidas en el artículo 6 del RGPD:

  • El consentimiento del interesado para uno o varios fines específicos.
  • La ejecución de un contrato en el que el interesado es parte o para la aplicación de medidas precontractuales.
  • El cumplimiento de una obligación legal aplicable al responsable del tratamiento.
  • La protección de intereses vitales del interesado o de otra persona física.
  • El cumplimiento de una misión realizada en interés público.
  • La satisfacción de intereses legítimos perseguidos por el responsable, siempre que no prevalezcan los intereses o derechos fundamentales del interesado.

3. Medios de Recolección de Datos.

Recolectamos datos personales a través de:

  • Puntos de venta en restaurantes.
  • Pedidos a domicilio (teléfono, web, aplicaciones móviles).
  • Facturación electrónica y física.
  • Formularios web, redes sociales, encuestas o promociones.
  • Escaneo de códigos QR.
  • Programas de fidelización, concursos o sorteos.
  • Encuestas de satisfacción o retroalimentación.
  • Comunicación directa con atención al cliente.
  • Sistemas de videovigilancia (cuando sea aplicable).

4. Tipos de Datos Personales que Tratamos.

Los datos personales que podemos tratar incluyen:

Datos de identificación:
  • Nombre y apellidos.
  • Número de DNI, NIE o documento de identidad.
  • Dirección postal.
  • Teléfono y correo electrónico.
  • Datos fiscales (NIF, razón social, domicilio fiscal).
Datos comerciales:
  • Información bancaria tokenizada o tratada por terceros prestadores de servicios de pago.
  • Preferencias de consumo, historial de compras.
  • Información recopilada mediante encuestas o redes sociales.
Datos técnicos:
  • Cookies, dirección IP, identificador de dispositivo.
  • Datos de navegación y comportamiento web.
Categorías especiales de datos:

No se tratarán categorías especiales de datos personales (datos sensibles) salvo que sea estrictamente necesario, exista consentimiento explícito del interesado y se cumplan las garantías legales aplicables establecidas en el artículo 9 del RGPD.

5. Finalidades del Tratamiento de Datos.

Finalidades basadas en la ejecución contractual y obligaciones legales:
  • Procesamiento de pedidos, entregas y pagos.
  • Emisión de facturas y cumplimiento de obligaciones tributarias.
  • Gestión de quejas, sugerencias o solicitudes.
  • Verificación de identidad y prevención del fraude.
  • Contacto directo para cumplimiento de servicios.
  • Mantenimiento de historial de transacciones.
  • Cumplimiento de obligaciones contables y fiscales.
Finalidades basadas en el consentimiento:
  • Envío de comunicaciones comerciales, promociones y ofertas.
  • Participación en sorteos, concursos o eventos promocionales.
  • Gestión de programas de fidelización.
  • Personalización de servicios y recomendaciones.
Finalidades basadas en el interés legítimo:
  • Análisis estadísticos y de mercado.
  • Mejora de productos y servicios.
  • Seguridad de nuestras instalaciones (videovigilancia).
  • Gestión de la relación comercial.

6. Tratamiento de Datos de Menores de Edad.

En cumplimiento del artículo 8 del RGPD y el artículo 7 de la LOPDGDD, no tratamos datos de menores de 14 años sin el consentimiento de los padres o tutores legales. Para menores entre 14 y 16 años, se requiere el consentimiento del menor con la autorización de los padres o tutores.

7. Derechos de los Interesados.

Los interesados pueden ejercer los siguientes derechos reconocidos en el RGPD:

  • Derecho de acceso (artículo 15 RGPD).
  • Derecho de rectificación (artículo 16 RGPD).
  • Derecho de supresión ("derecho al olvido") (artículo 17 RGPD).
  • Derecho de limitación del tratamiento (artículo 18 RGPD).
  • Derecho a la portabilidad de los datos (artículo 20 RGPD).
  • Derecho de oposición (artículo 21 RGPD).
  • Derechos relacionados con la toma de decisiones automatizadas (artículo 22 RGPD).

Para ejercer sus derechos, debe enviar una solicitud a [correo electrónico] o dirigirse a nuestra dirección postal, adjuntando:

  • Nombre completo.
  • Copia del DNI, NIE o documento identificativo.
  • Descripción clara del derecho que desea ejercer.
  • Cualquier documento que justifique la petición.

Plazo de respuesta: Responderemos a su solicitud sin dilación indebida y, en todo caso, en el plazo de un mes desde la recepción de la solicitud, que podrá prorrogarse dos meses más cuando sea necesario.

8. Comunicación y Transferencia de Datos.

MEDITERRÁNEA DE CREPES S.A. podrá comunicar datos personales a:

  • Administraciones públicas cuando sea requerido por ley.
  • Encargados del tratamiento (proveedores de servicios de logística, tecnología, pagos, etc.) mediante contrato que garantice el cumplimiento del RGPD.
  • Terceros cuando exista consentimiento del interesado.

Transferencias internacionales:

Actualmente, MEDITERRÁNEA DE CREPES S.A. no realiza transferencias internacionales de datos personales. En caso de utilizar servicios de proveedores tecnológicos situados fuera del Espacio Económico Europeo (como plataformas de CRM, email marketing o almacenamiento en la nube), se adoptarán las garantías previstas en el RGPD, como cláusulas contractuales tipo aprobadas por la Comisión Europea.

9. Medidas de Seguridad.

Aplicamos medidas técnicas y organizativas apropiadas para garantizar la seguridad de los datos personales:

  • Medidas técnicas: Cifrado, pseudonimización, controles de acceso, copias de seguridad.
  • Medidas organizativas: Políticas internas, formación del personal, evaluaciones de impacto.
  • Gestión de incidentes: Protocolo de notificación de brechas de seguridad conforme al artículo 33 y 34 del RGPD.

10. Uso de Cookies y Tecnologías Similares.

En nuestros canales digitales utilizamos cookies y tecnologías similares conforme a la Ley 34/2002, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI). Para más información, consulte nuestra Política de Cookies específica.

Tipos de cookies utilizadas:

  • Técnicas o necesarias: permiten el funcionamiento del sitio web.
  • De análisis o estadísticas: nos ayudan a entender cómo los usuarios interactúan con nuestro sitio.
  • Publicitarias: personalizan la publicidad que se muestra en función del comportamiento del usuario.

El usuario puede configurar o rechazar las cookies no esenciales desde el banner de consentimiento disponible al acceder a nuestro sitio web. Para más información, consulte nuestra Política de Cookies completa.

11. Registro de Actividades de Tratamiento.

Mantenemos un Registro de Actividades de Tratamiento conforme al artículo 30 del RGPD, que incluye:

  • Finalidades del tratamiento y bases legales.
  • Categorías de interesados y datos personales.
  • Destinatarios de los datos.
  • Transferencias internacionales.
  • Plazos de supresión.
  • Medidas de seguridad técnicas y organizativas.

12. Conservación de los Datos.

Los datos personales serán conservados durante el tiempo necesario para cumplir con las finalidades para las que fueron recogidos y, en todo caso, durante los plazos establecidos por la legislación aplicable:

  • Datos fiscales y contables: 6 años (Ley General Tributaria).
  • Datos de videovigilancia: 30 días (salvo que sean necesarios para procedimientos administrativos o judiciales).
  • Datos comerciales: Hasta que el interesado retire su consentimiento o se oponga al tratamiento.

13. Evaluaciones de Impacto y Consulta Previa.

Cuando sea probable que un tipo de tratamiento entrañe un alto riesgo para los derechos y libertades de las personas, realizaremos una Evaluación de Impacto sobre la Protección de Datos (EIPD) conforme al artículo 35 del RGPD.


Se realizarán Evaluaciones de Impacto sobre la Protección de Datos, entre otros casos, en actividades como:

  • Implementación o ampliación de sistemas de videovigilancia.
  • Tratamientos de datos a gran escala para análisis de consumo o marketing segmentado.
  • Introducción de tecnologías nuevas que impliquen seguimiento o perfilado del comportamiento del usuario.

14. Actualización de esta Política.

Esta política será revisada y actualizada periódicamente para adaptarse a cambios normativos, tecnológicos o en nuestras actividades de tratamiento. Las modificaciones serán comunicadas a través de nuestro sitio web y otros medios apropiados.

15. Autoridad de Control.

Si considera que sus derechos han sido vulnerados, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):


Dirección: C/ Jorge Juan, 6, 28001 Madrid.
Teléfono: 901 100 099.
Web: www.aepd.es.
Sede electrónica: sedeagpd.gob.es.

16. Canal Ético de Denuncias.

En la actualidad, contar con un canal de denuncias efectivo se ha convertido en una práctica esencial para empresas y entidades, ya que no solo cumple con las normativas vigentes y de obligado cumplimiento para ciertos tipos de sujetos, sino que también fortalece la confianza interna, previene y detecta conductas inapropiadas, protege la reputación y los intereses de la empresa y contribuye a fomentar una cultura de transparencia y ética empresarial.

Esta entidad, de conformidad con la Ley 2/2023, de 20 de febrero, reguladora de la protección de las personas que informen sobre infracciones normativas y de lucha contra la corrupción, tiene implantado un Canal de Denuncias, que brinda a sus empleados, proveedores, así como a cualquier sujeto que guarde relación, un medio seguro y confidencial para reportar posibles conductas tales como:

  1. Cualesquiera acciones u omisiones que puedan constituir infracciones del Derecho de la Unión Europea.
  2. Acciones u omisiones que puedan ser constitutivas de infracción penal o administrativa grave o muy grave.

En todo caso, se entenderán comprendidas todas aquellas infracciones penales o administrativas graves o muy graves que impliquen quebranto económico para la Hacienda Pública y para la Seguridad Social.

Los valores que rigen nuestro Canal de Denuncias son:

  • Confidencialidad
  • Seguridad de la información
  • Sistema de gestión adecuado
  • Protección al informante
  • Transparencia en el proceso
  • Potenciación de Anonimato
  • Comunicación entre las partes del proceso

Acceso a nuestro canal de denuncias:

Puede acceder a nuestro canal de denuncias aquí.

Para poder utilizar y acceder a la plataforma como denunciante anónimo o no anónimo, recuerde incluir el nombre de nuestra entidad de forma correcta. Puede copiar y pegar la siguiente denominación: Mediterránea de Crepes S.A.

Documentación:

  1. Código Ético y de Buenas Prácticas
  2. Manual de Utilización del Canal de Denuncias
  3. Políticas de Principios en Materia de Información
  4. Procedimiento de Gestión de las Informaciones
  5. Estatuto del Denunciante

Canales externos de información:

Además del Canal Interno del que dispone esta entidad, existen otros canales a los que pueden acudir todos aquellos sujetos legitimados a presentar una comunicación a través de nuestro Canal de Denuncias.

Canales estatales:

Canales europeos:

17. Contacto e Información Adicional.

Para cualquier consulta sobre esta política o el tratamiento de sus datos personales, puede contactarnos en:

MEDITERRÁNEA DE CREPES S.A.
Dirección: Calle Fuencarral 105, 28004, Madrid, España.
Email: servicio.cliente@crepesywaffles.com.
Delegado de Protección de Datos: servicio.cliente@crepesywaffles.com.

18. Aceptación de esta Política.

El uso de nuestros servicios, la visita a nuestros establecimientos, el uso de nuestros canales digitales o la participación en nuestras actividades implica el conocimiento y, cuando sea necesario, la aceptación de esta Política de Tratamiento de Datos Personales. MEDITERRÁNEA DE CREPES S.A. conservará prueba del consentimiento otorgado y permitirá su revocación en cualquier momento a través de los canales indicados en esta política.