Política de PRIVACIDAD
Índice (Despliega para ver)
1. Objeto y normativa aplicable
La presente Política de Privacidad informa al Usuario sobre el tratamiento de sus datos personales por parte de KENSEI GASTRONOMÍA, S.L. a través del sitio web https://sushikensei.com (en adelante, el «Sitio Web») y con motivo de la prestación de sus servicios de restauración.
Está adaptada a la normativa española y europea vigente en materia de protección de datos personales. En concreto, respeta las siguientes normas:
- El Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (en adelante, «RGPD»).
- La Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (en adelante, «LOPDGDD»).
- La Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico (en adelante, «LSSI»).
Esta Política tiene carácter informativo. El tratamiento basado en el consentimiento requiere en cada caso una acción afirmativa expresa del Usuario mediante el marcado de la casilla correspondiente, sin que la mera navegación por el Sitio Web implique consentimiento alguno.
2. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través del Sitio Web es:
- Titular: KENSEI GASTRONOMÍA, S.L.
- NIF: B-22983118
- Domicilio social: Avenida de la Verbena de la Paloma 10, piso 11, 28041 Madrid
- Datos registrales: Registro Mercantil de Madrid, sección 8, hoja M-865268, inscripción 1.ª, de 24 de septiembre de 2025
- Establecimiento: Restaurante Sushi Kensei, Paseo de San Roque 27, 05003 Ávila
- Teléfono: 688 395 222
- WhatsApp: +34 674 171 891
- Correo electrónico para cuestiones de protección de datos: isabel010623@gmail.com
KENSEI GASTRONOMÍA, S.L. (en adelante, «Kensei») no ha designado Delegado de Protección de Datos, al no concurrir ninguno de los supuestos del artículo 37 RGPD ni del artículo 34 LOPDGDD. Todas las cuestiones relativas a protección de datos deben dirigirse a la dirección de correo electrónico indicada.
3. Origen de los datos
Los datos personales tratados por Kensei proceden de las siguientes fuentes:
- Del propio Usuario, cuando cumplimenta un formulario del Sitio Web, se comunica por teléfono o correo electrónico, o acude al establecimiento.
- De la plataforma de reservas y pedidos operada por BRENVO S.R.L., cuando el Usuario realiza una reserva o un pedido a través de ella. Los datos recibidos son los estrictamente necesarios para gestionar la reserva o el pedido.
- De los mensajes que el Usuario intercambie con el restaurante por WhatsApp, cuando utilice ese canal de atención al cliente.
- De su navegación por el Sitio Web, mediante cookies y tecnologías similares, únicamente cuando el Usuario haya prestado su consentimiento en los términos de la Política de Cookies.
4. Principios aplicables al tratamiento
El tratamiento de los datos personales del Usuario se somete a los principios del artículo 5 RGPD:
- Licitud, lealtad y transparencia: todo tratamiento se ampara en alguna de las bases jurídicas del artículo 6.1 RGPD, que se detalla para cada finalidad en el apartado 5, informando previamente al Usuario de forma clara y accesible.
- Limitación de la finalidad: los datos se recogen con fines determinados, explícitos y legítimos, y no se tratan ulteriormente de manera incompatible con dichos fines.
- Minimización de datos: se recogen únicamente los datos estrictamente necesarios en relación con los fines para los que son tratados.
- Exactitud: los datos deben ser exactos y estar actualizados, adoptándose las medidas razonables para suprimir o rectificar los inexactos.
- Limitación del plazo de conservación: los datos se conservan durante el tiempo indicado en el apartado 9.
- Integridad y confidencialidad: los datos se tratan de forma que se garantice su seguridad y confidencialidad.
- Responsabilidad proactiva: Kensei es responsable de asegurar el cumplimiento de los principios anteriores y de poder demostrarlo.
Kensei mantiene un registro de actividades de tratamiento conforme al artículo 30 RGPD.
5. Finalidades, datos, bases legales y plazos de conservación
A continuación se detalla cada uno de los tratamientos que Kensei realiza. Pulse sobre cada finalidad para desplegar la información completa.
Datos tratados:
- Nombre y apellidos.
- Dirección de correo electrónico.
- Número de teléfono, si el Usuario lo facilita.
- Dirección IP.
- Cualquier dato que el Usuario incluya voluntariamente en el cuerpo de su consulta.
Base jurídica: aplicación de medidas precontractuales a petición del interesado (artículo 6.1.b RGPD) cuando la consulta se refiera a una posible reserva o pedido; interés legítimo de Kensei en atender las comunicaciones que se le dirigen (artículo 6.1.f RGPD) en el resto de los casos.
Plazo de conservación: hasta 1 año desde la última comunicación con el Usuario, salvo que deba conservarse por un plazo superior para la atención de posibles responsabilidades.
Datos tratados:
- Nombre y apellidos.
- Dirección de correo electrónico.
- Número de teléfono.
- Fecha, hora y número de comensales.
- Observaciones facilitadas voluntariamente por el Usuario.
Base jurídica: ejecución del contrato de prestación de servicios de restauración o aplicación de medidas precontractuales a petición del interesado (artículo 6.1.b RGPD).
Plazo de conservación: hasta 1 año desde la fecha de la reserva. Transcurrido ese plazo, los datos quedan bloqueados durante los plazos de prescripción legalmente aplicables, conforme al artículo 32 LOPDGDD.
Datos tratados:
- Alergias, intolerancias o restricciones alimentarias comunicadas voluntariamente por el Usuario.
Estos datos tienen la consideración de datos relativos a la salud y constituyen una categoría especial de datos personales conforme al artículo 9.1 RGPD.
Base jurídica: consentimiento explícito del Usuario (artículos 6.1.a y 9.2.a RGPD), prestado mediante casilla específica e independiente, con la única finalidad de adaptar el servicio de restauración y prevenir riesgos para su salud. Estos datos no se incorporan a ningún perfil ni se utilizan con fines comerciales. El Usuario puede retirar este consentimiento en cualquier momento; hacerlo no impide realizar la reserva o el pedido, pero impide adaptar la elaboración del plato. Rogamos al Usuario que no incluya información de salud en campos de texto libre.
Plazo de conservación: se suprimen una vez prestado el servicio.
Datos tratados:
- Nombre y apellidos.
- Dirección de correo electrónico y número de teléfono.
- Dirección de entrega.
- Contenido del pedido e importe.
Base jurídica: ejecución del contrato (artículo 6.1.b RGPD) y cumplimiento de obligaciones legales en materia contable y tributaria (artículo 6.1.c RGPD).
Plazo de conservación: el necesario para la ejecución del pedido y, en lo relativo a la facturación, los plazos legalmente establecidos: 6 años conforme al artículo 30 del Código de Comercio y 4 años conforme al artículo 66 de la Ley 58/2003, General Tributaria.
Datos tratados:
- Comprobación visual de la mayoría de edad mediante documento oficial de identidad en el momento de la entrega o del servicio en el establecimiento.
Base jurídica: cumplimiento de una obligación legal aplicable al responsable (artículo 6.1.c RGPD), derivada de la Ley 3/1994, de 29 de marzo, de Prevención, Asistencia e Integración Social de Drogodependientes de Castilla y León, modificada por la Ley 3/2007, de 7 de marzo, que prohíbe la venta y el suministro de bebidas alcohólicas a menores de 18 años.
Plazo de conservación: no se conserva copia ni registro alguno del documento de identidad exhibido. La comprobación es meramente visual y no genera tratamiento posterior.
Datos tratados:
- Nombre y apellidos o denominación social.
- NIF, cuando proceda.
- Datos necesarios para la emisión de facturas y el cumplimiento de obligaciones tributarias, fiscales y contables.
Base jurídica: cumplimiento de una obligación legal aplicable al responsable (artículo 6.1.c RGPD).
Plazo de conservación: 6 años conforme al artículo 30 del Código de Comercio y 4 años conforme al artículo 66 de la Ley 58/2003, General Tributaria, computados desde el fin del plazo de presentación de la declaración correspondiente.
Datos tratados:
- Dirección IP.
- Información sobre la interacción del Usuario con el Sitio Web, incluidas las páginas visitadas y el tiempo de permanencia.
Base jurídica: consentimiento del Usuario prestado a través del panel de configuración de cookies (artículo 6.1.a RGPD y artículo 22.2 LSSI).
Plazo de conservación: hasta la retirada del consentimiento y, en todo caso, conforme a los plazos indicados en la Política de Cookies.
Datos tratados:
- Dirección IP e identificadores de dispositivo.
- Información sobre la interacción del Usuario con el Sitio Web y sobre las acciones realizadas en él.
Esta finalidad se ejecuta mediante el píxel de Meta. En la fase de recogida y transmisión de estos datos, Kensei y Meta Platforms Ireland Limited actúan como corresponsables del tratamiento conforme al artículo 26 RGPD.
Base jurídica: consentimiento del Usuario prestado a través del panel de configuración de cookies (artículo 6.1.a RGPD y artículo 22.2 LSSI). Ningún dato se recoge con esta finalidad si el Usuario no acepta las cookies de publicidad.
Plazo de conservación: hasta la retirada del consentimiento. Meta conserva los datos conforme a su propia política de privacidad.
Datos tratados:
- Nombre y apellidos.
- Dirección de correo electrónico.
- Número de teléfono, cuando la comunicación se envíe por WhatsApp.
Base jurídica: consentimiento expreso del Usuario (artículo 6.1.a RGPD y artículo 21.1 LSSI). En el caso de Usuarios que ya sean clientes y respecto de productos o servicios similares a los contratados, el envío puede ampararse en el interés legítimo de Kensei conforme al artículo 21.2 LSSI y al considerando 47 RGPD. En ambos casos, el Usuario puede oponerse de forma gratuita y sencilla en el momento de la recogida de sus datos y en cada una de las comunicaciones que reciba. En el caso de WhatsApp, puede además dejar de recibirlas comunicándolo al restaurante o bloqueando el número de la empresa.
Plazo de conservación: hasta que el Usuario retire su consentimiento o se oponga al envío.
Datos tratados:
- Número de teléfono.
- Datos de la reserva o del pedido.
- Estado de entrega y lectura de los mensajes y contenido de estos.
Base jurídica: ejecución del contrato (artículo 6.1.b RGPD), al tratarse de comunicaciones necesarias para gestionar la reserva o el pedido, tales como confirmaciones, recordatorios y avisos sobre el estado del pedido. Estas comunicaciones se envían a través de la WhatsApp Business Platform de Meta y están sujetas a las condiciones de dicho servicio.
Plazo de conservación: el necesario para la ejecución de la reserva o el pedido y, en cuanto al historial de mensajes, hasta 1 año desde la última comunicación.
6. Carácter obligatorio o facultativo de los datos
Los datos señalados como obligatorios en los formularios del Sitio Web y en la plataforma de reservas y pedidos son necesarios para gestionar la reserva, el pedido o la consulta de que se trate; su no facilitación impide su tramitación. El resto de los datos es de aportación voluntaria y su omisión no tiene consecuencia alguna para el Usuario, más allá de la imposibilidad de adaptar el servicio a sus preferencias.
El Usuario garantiza que los datos facilitados son veraces y se compromete a comunicar cualquier modificación de los mismos. Cuando facilite datos de terceros, deberá haberles informado previamente del contenido de esta Política.
7. Destinatarios, encargados y corresponsables
Los datos personales del Usuario podrán ser comunicados a los siguientes destinatarios:
- BRENVO S.R.L. — Italia — https://brenvo.ai. Finalidad: gestión de reservas y pedidos y envío de notificaciones y comunicaciones por WhatsApp, correo electrónico o SMS por cuenta de Kensei. Datos: identificativos, de contacto, de la reserva o pedido, dirección de entrega y contenido de los mensajes. Condición: encargada de tratamiento (artículo 28 RGPD).
- Bombo Comunicación, S.L. — CIF B13604459 — España. Finalidad: alojamiento y mantenimiento del Sitio Web y del dominio. Datos: los alojados en el Sitio Web. Condición: encargada de tratamiento (artículo 28 RGPD).
- Google Ireland Limited — Irlanda. Finalidad: analítica del Sitio Web. Datos: dirección IP e información sobre la actividad en el Sitio Web. Condición: encargada de tratamiento.
- Meta Platforms Ireland Limited — Irlanda. Finalidad: publicidad personalizada y medición de campañas mediante el píxel de Meta. Datos: identificadores de dispositivo e información sobre la interacción con el Sitio Web. Condición: corresponsable del tratamiento (artículo 26 RGPD) en la fase de recogida y transmisión de los datos. Los aspectos esenciales del acuerdo de corresponsabilidad pueden consultarse en las condiciones del Controlador de Datos de Meta, y el Usuario puede ejercer sus derechos frente a cualquiera de los dos corresponsables.
- Meta Platforms Ireland Limited — Irlanda. Finalidad: entrega de los mensajes enviados a través de la WhatsApp Business Platform. Datos: número de teléfono, estado de entrega y lectura de los mensajes y contenido de estos. Condición: encargada de tratamiento en la prestación del servicio de mensajería.
- Entidades financieras y proveedores de servicios de pago, cuando resulte necesario para el cobro del servicio.
- Juzgados y Tribunales, Fuerzas y Cuerpos de Seguridad y Administraciones Públicas, cuando exista una obligación legal de comunicación (artículo 6.1.c RGPD).
Kensei ha suscrito con sus encargados de tratamiento los contratos exigidos por el artículo 28.3 RGPD. Fuera de los supuestos enumerados, no se ceden datos personales a terceros.
8. Transferencias internacionales de datos
BRENVO S.R.L. está establecida en Italia, Bombo Comunicación, S.L. en España y Google Ireland Limited y Meta Platforms Ireland Limited en Irlanda, por lo que sus tratamientos se realizan dentro del Espacio Económico Europeo y no constituyen, por sí mismos, transferencia internacional.
Google y Meta —tanto en la analítica y la publicidad del Sitio Web como en la mensajería por WhatsApp— pueden tratar datos desde los Estados Unidos a través de sus entidades matrices. Dichas transferencias se amparan en la Decisión de Ejecución (UE) 2023/1795 de la Comisión Europea, de 10 de julio de 2023, relativa a la adecuación del nivel de protección conferido por el Marco de Privacidad de Datos UE-EE. UU. (artículo 45 RGPD) y, subsidiariamente, en las Cláusulas Contractuales Tipo aprobadas por la Decisión de Ejecución (UE) 2021/914 (artículo 46.2.c RGPD).
El Usuario puede solicitar copia de las garantías aplicadas escribiendo a isabel010623@gmail.com.
9. Conservación y bloqueo de los datos
Los datos personales se conservan durante los plazos indicados para cada finalidad en el apartado 5. Transcurridos dichos plazos, los datos se bloquean conforme al artículo 32 LOPDGDD, quedando a disposición exclusiva de Jueces y Tribunales, del Ministerio Fiscal y de las Administraciones Públicas competentes para la atención de posibles responsabilidades derivadas del tratamiento, durante el plazo de prescripción de estas. Cumplido dicho plazo, los datos se suprimen definitivamente.
10. Menores de edad
Conforme al artículo 8 RGPD y al artículo 7 LOPDGDD, únicamente los mayores de 14 años pueden prestar válidamente su consentimiento para el tratamiento de sus datos personales. Tratándose de menores de 14 años, será necesario el consentimiento de los titulares de la patria potestad o tutela.
Con independencia de lo anterior, la realización de reservas y pedidos a través del Sitio Web está reservada a mayores de 18 años, por implicar la celebración de un contrato. Asimismo, no se venderán ni suministrarán bebidas alcohólicas a menores de 18 años; la edad se verifica en el momento de la entrega o del servicio en el establecimiento, sin conservar copia del documento acreditativo.
Kensei no recaba conscientemente datos de menores de 14 años. Si tuviera conocimiento de que se han facilitado sin el consentimiento de los titulares de la patria potestad, procederá a su supresión inmediata.
11. Decisiones automatizadas y elaboración de perfiles
Kensei no adopta decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos sobre el Usuario o le afecten significativamente de modo similar, en el sentido del artículo 22 RGPD.
Sí se elaboran perfiles publicitarios limitados con fines de medición y personalización de campañas cuando el Usuario acepta las cookies de publicidad, en los términos del apartado 5.8. El Usuario puede impedirlo o revocarlo en cualquier momento desde el panel de configuración de cookies.
12. Seguridad de los datos y violaciones de seguridad
Kensei adopta las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 RGPD, entre ellas el cifrado de las comunicaciones mediante certificado SSL, el control de acceso a la información y la formación del personal en materia de confidencialidad.
Ningún sistema conectado a Internet está exento por completo de riesgos. En caso de producirse una violación de la seguridad de los datos personales, Kensei la notificará a la Agencia Española de Protección de Datos sin dilación indebida y, de ser posible, en el plazo de 72 horas desde que tenga constancia de ella (artículo 33 RGPD), y la comunicará al Usuario afectado sin dilación indebida cuando sea probable que entrañe un alto riesgo para sus derechos y libertades (artículo 34 RGPD).
Los datos personales serán tratados como confidenciales por Kensei, que garantiza que dicha confidencialidad sea respetada por sus empleados, colaboradores y encargados de tratamiento mediante la correspondiente obligación legal o contractual.
13. Derechos del Usuario y forma de ejercerlos
El Usuario puede ejercer frente a Kensei los siguientes derechos:
- Acceso (artículo 15 RGPD): obtener confirmación de si se están tratando sus datos y, en tal caso, acceder a ellos y a la información sobre su tratamiento.
- Rectificación (artículo 16 RGPD): que se modifiquen los datos inexactos o se completen los incompletos.
- Supresión (artículo 17 RGPD), también conocido como «derecho al olvido», cuando concurra alguno de los supuestos legalmente previstos.
- Limitación del tratamiento (artículo 18 RGPD).
- Portabilidad (artículo 20 RGPD): recibir sus datos en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable.
- Oposición (artículo 21 RGPD): oponerse al tratamiento por motivos relativos a su situación particular y, sin necesidad de motivo alguno, al tratamiento con fines de mercadotecnia directa.
- Retirar el consentimiento en cualquier momento, con la misma facilidad con que lo prestó, sin que ello afecte a la licitud del tratamiento realizado con anterioridad (artículos 7.3 y 13.2.b RGPD).
- No ser objeto de decisiones individuales automatizadas (artículo 22 RGPD).
Cómo ejercerlos. El Usuario puede ejercer estos derechos de forma gratuita escribiendo a isabel010623@gmail.com, indicando el derecho que ejerce y un dato que permita localizar su información, como el correo electrónico o el teléfono facilitado en la reserva o el pedido. No es necesario aportar copia del documento de identidad ni motivar la solicitud, salvo en el derecho de oposición cuando se funde en motivos relativos a su situación particular. Solo si existieran dudas razonables sobre la identidad del solicitante se le pedirá la información adicional estrictamente necesaria para verificarla, conforme al artículo 12.6 RGPD.
Plazo de respuesta. Kensei responderá en el plazo de un mes desde la recepción de la solicitud. Dicho plazo podrá prorrogarse otros dos meses en caso de solicitudes complejas o numerosas, informando al Usuario de la prórroga y de sus motivos dentro del primer mes (artículo 12.3 RGPD).
14. Reclamación ante la autoridad de control
Si el Usuario considera que el tratamiento de sus datos personales infringe la normativa vigente, tiene derecho a presentar una reclamación ante la autoridad de control competente, en particular la del Estado en el que tenga su residencia habitual, lugar de trabajo o lugar de la supuesta infracción. En España, la autoridad de control es la Agencia Española de Protección de Datos (www.aepd.es), C/ Jorge Juan 6, 28001 Madrid.
Ello se entiende sin perjuicio de su derecho a la tutela judicial efectiva y de la posibilidad de dirigirse previamente a Kensei en la dirección indicada en el apartado 2.
15. Enlaces a sitios web de terceros
El Sitio Web puede incluir enlaces que permiten acceder a páginas web de terceros que no son operadas por Kensei, entre ellas la plataforma de reservas y pedidos y los perfiles del restaurante en redes sociales. Los titulares de dichos sitios disponen de sus propias políticas de protección de datos y son responsables de sus propios tratamientos. Kensei recomienda al Usuario consultarlas antes de facilitar sus datos.
16. Cookies
Kensei únicamente utiliza dispositivos de almacenamiento y recuperación de datos (cookies) que no sean estrictamente necesarios cuando el Usuario ha dado su consentimiento previo, conforme al artículo 22.2 LSSI, a través del panel que se muestra al acceder por primera vez al Sitio Web. El Usuario puede configurar o retirar su consentimiento en cualquier momento, con la misma facilidad con que lo prestó, desde ese mismo panel.
Toda la información sobre las cookies utilizadas, sus finalidades y sus plazos de conservación se encuentra en nuestra Política de Cookies.
17. Modificaciones de esta Política de Privacidad
Kensei podrá modificar la presente Política de Privacidad por motivos válidos, tales como cambios normativos, criterios de la Agencia Española de Protección de Datos, resoluciones judiciales o modificaciones en los servicios prestados.
Cualquier modificación se publicará en esta misma página con indicación de su fecha de entrada en vigor. Cuando la modificación afecte a las finalidades o a las bases jurídicas del tratamiento, se comunicará al Usuario de forma individualizada con carácter previo y, cuando proceda, se recabará su consentimiento, conforme al artículo 13.3 RGPD.
18. Entrada en vigor
La presente Política de Privacidad fue revisada y entró en vigor el 26 de agosto de 2026, y sustituye a la versión anterior de 4 de mayo de 2026.