Última actualización: 29 de julio de 2026
1. Responsable del tratamiento
Responsable: GRUPPO MIT GRANADA S.L.
NIF: B67698563
Domicilio: Calle Álvaro de Bazán, 17, 18001 Granada
Correo electrónico: info@mercatoitaliano.es
Teléfono: 634 989 581
GRUPPO MIT GRANADA S.L. es responsable de los tratamientos realizados a través del sitio web, la aplicación propia, WhatsApp y los canales vinculados a la actividad de MERCATO ITALIANO.
2. Principios aplicados
Los datos personales serán tratados de forma:
Lícita, leal y transparente.
Limitada a finalidades determinadas.
Adecuada y pertinente.
Limitada a los datos necesarios.
Exacta y actualizada.
Conservada durante el tiempo necesario.
Segura y confidencial.
No se utilizarán los datos para finalidades incompatibles sin informar previamente y disponer de una base jurídica válida.
3. Datos que pueden tratarse
Según el servicio utilizado, se podrán tratar:
Datos identificativos y de contacto
Nombre y apellidos.
Dirección.
Teléfono.
Correo electrónico.
Datos de la persona receptora.
Identificadores de usuario.
Datos de pedidos y reservas
Productos solicitados.
Importe.
Dirección de entrega.
Fecha y hora.
Establecimiento.
Número de comensales.
Incidencias.
Cancelaciones.
Preferencias.
Historial de pedidos.
Datos de cuenta y fidelización
Correo de acceso.
Identificador interno.
Puntos.
Recompensas.
Canjes.
Actividad de la cuenta.
Pedidos asociados.
Preferencias guardadas.
Datos facilitados mediante Google
Cuando el usuario inicia sesión mediante Google, MERCATO ITALIANO podrá recibir los datos autorizados en la pantalla de acceso, normalmente:
Identificador de Google.
Nombre.
Correo electrónico.
Imagen de perfil, cuando se autorice.
MERCATO ITALIANO no recibe la contraseña de la cuenta de Google.
Datos de pago
MERCATO ITALIANO podrá tratar:
Importe.
Fecha.
Estado de autorización.
Referencia de la operación.
Devoluciones.
Información antifraude proporcionada por el TPV.
Los datos completos de la tarjeta son tratados por el proveedor de pagos.
Datos técnicos
Dirección IP.
Navegador.
Dispositivo.
Sistema operativo.
Registros de seguridad.
Identificadores.
Preferencias de cookies.
Actividad técnica en la aplicación.
Alergias e intolerancias
Cuando el usuario comunica una alergia, intolerancia o necesidad médica, esa información puede constituir un dato relativo a la salud.
Solo se solicitará la información estrictamente necesaria para valorar y atender el pedido o reserva.
4. Gestión de consultas
Finalidad
Responder preguntas, solicitudes, incidencias o reclamaciones enviadas por correo, teléfono, formularios, aplicación, redes sociales o WhatsApp.
Base jurídica
Consentimiento manifestado al contactar.
Ejecución de medidas precontractuales.
Interés legítimo en atender solicitudes relacionadas con la actividad.
Conservación
Durante el tiempo necesario para responder y, posteriormente, mientras puedan derivarse responsabilidades.
5. Gestión de pedidos
Finalidad
Preparar el pedido.
Confirmar disponibilidad.
Tramitar el pago.
Organizar recogida o reparto.
Atender cancelaciones.
Gestionar incidencias.
Emitir facturas.
Cumplir obligaciones legales.
Base jurídica
Ejecución del contrato.
Cumplimiento de obligaciones legales.
Interés legítimo en prevenir fraude y defender reclamaciones.
Conservación
La información contractual, contable y de facturación se conservará durante los plazos legales aplicables.
Los datos no necesarios quedarán suprimidos o bloqueados cuando finalicen dichos plazos.
6. Gestión de reservas
Finalidad
Tramitar la solicitud.
Confirmar disponibilidad.
Contactar con el cliente.
Gestionar modificaciones.
Prevenir reservas fraudulentas o faltas de asistencia reiteradas.
Atender reclamaciones.
Base jurídica
Aplicación de medidas precontractuales.
Ejecución de la reserva.
Interés legítimo en organizar el servicio y prevenir abusos.
Conservación
Los datos se conservarán durante la gestión de la reserva y posteriormente durante el tiempo necesario para atender incidencias o responsabilidades.
Los registros de faltas de asistencia no se conservarán durante más tiempo del necesario para prevenir abusos.
7. Cuenta de usuario
Finalidad
Crear y mantener la cuenta.
Permitir el acceso.
Guardar datos y preferencias.
Mostrar pedidos.
Facilitar nuevas solicitudes.
Gestionar la seguridad.
Base jurídica
Ejecución de las condiciones de uso de la cuenta.
Consentimiento cuando se utilicen funciones opcionales.
Interés legítimo en proteger la seguridad del servicio.
Conservación
Mientras la cuenta permanezca activa.
Cuando el usuario solicite su supresión, los datos se eliminarán o bloquearán, salvo los que deban conservarse por obligaciones legales o para defender reclamaciones.
Las cuentas inactivas podrán revisarse y eliminarse tras un periodo razonable, previa comunicación cuando resulte posible.
8. Programa de puntos y ventajas
Finalidad
Registrar puntos.
Gestionar recompensas.
Aplicar ventajas.
Evitar usos fraudulentos.
Informar sobre el estado del programa.
Base jurídica
Ejecución de las condiciones del programa.
Interés legítimo en evitar fraude.
Consentimiento para promociones no necesarias para el funcionamiento del programa.
Conservación
Mientras la cuenta y el programa permanezcan activos y durante los plazos necesarios para atender incidencias o reclamaciones.
9. Acceso mediante Google
Finalidad
Permitir que el usuario se identifique sin crear una contraseña específica.
Base jurídica
Consentimiento del usuario al elegir voluntariamente el acceso mediante Google y ejecución del servicio de cuenta.
Destinatario
Google tratará los datos conforme a sus propias condiciones y política de privacidad.
El usuario puede utilizar el acceso mediante correo electrónico cuando esta alternativa esté disponible.
10. Pedidos y comunicaciones mediante WhatsApp
Finalidad
Recibir solicitudes.
Confirmar pedidos y reservas.
Enviar resúmenes.
Gestionar incidencias.
Atender al cliente.
Base jurídica
Medidas precontractuales.
Ejecución del contrato.
Consentimiento del usuario al iniciar la conversación.
Interés legítimo en conservar prueba de comunicaciones contractuales.
WhatsApp es un servicio prestado por empresas del grupo Meta y tratará datos conforme a sus propias condiciones.
El usuario no debe enviar datos bancarios completos, contraseñas o documentación innecesaria mediante WhatsApp.
11. Comunicaciones comerciales
Finalidad
Enviar novedades, promociones, recetas, eventos, ofertas, beneficios de comunidades y contenidos comerciales mediante correo electrónico, WhatsApp u otros canales autorizados.
Base jurídica
Consentimiento.
Cuando legalmente resulte aplicable, relación contractual previa para productos o servicios propios similares, ofreciendo siempre oposición sencilla y gratuita.
Conservación
Hasta que el interesado retire el consentimiento, solicite la baja o ejerza su derecho de oposición.
Se conservará una prueba mínima de la baja para impedir nuevos envíos.
12. Comunidades y canales de WhatsApp
Cuando el usuario se una voluntariamente a una comunidad o canal de WhatsApp, Meta podrá tratar su información conforme a las características del servicio.
Antes de unirse, el usuario debe revisar la visibilidad que puedan tener su nombre, fotografía, teléfono o interacciones.
MERCATO ITALIANO utilizará esos canales para las finalidades informadas en el momento de la adhesión.
13. Tratamiento de alergias o datos de salud
Los datos sobre alergias, intolerancias o necesidades médicas solo se tratarán cuando:
El usuario los comunique voluntariamente.
Sean necesarios para atender de forma segura el pedido o reserva.
Se haya obtenido consentimiento explícito.
La aceptación de la política general de privacidad no sustituye al consentimiento explícito cuando sea necesario tratar datos de salud.
Estos datos:
Tendrán acceso restringido.
No se utilizarán para publicidad.
No se incorporarán indefinidamente al perfil salvo solicitud expresa.
Se eliminarán cuando dejen de ser necesarios.
Podrán conservarse bloqueados para atender una incidencia o reclamación.
El usuario puede retirar su consentimiento, aunque ello podría impedir atender determinadas solicitudes alimentarias.
14. Obligaciones fiscales, contables y legales
Finalidad
Emitir facturas.
Llevar contabilidad.
Atender requerimientos.
Cumplir obligaciones fiscales, sanitarias, administrativas y de consumo.
Defender derechos.
Base jurídica
Cumplimiento de obligaciones legales e interés legítimo en formular o defender reclamaciones.
Conservación
Durante los plazos establecidos por la normativa aplicable y los periodos de prescripción de posibles responsabilidades.
15. Seguridad y prevención del fraude
Finalidad
Proteger cuentas.
Detectar accesos anómalos.
Evitar pedidos falsos.
Prevenir fraude en pagos.
Mantener registros técnicos.
Investigar incidentes.
Base jurídica
Interés legítimo de MERCATO ITALIANO y de los usuarios en mantener un servicio seguro.
Cuando un tratamiento de prevención del fraude sea necesario para el pago, también podrá basarse en la ejecución contractual y obligaciones legales.
16. Destinatarios de los datos
Podrán acceder a los datos:
Entidades bancarias.
Proveedores del TPV.
Proveedores de alojamiento.
Mantenimiento informático.
Correo electrónico.
Copias de seguridad.
Facturación y contabilidad.
Gestoría y asesoría.
Soporte técnico.
Proveedores de autenticación.
Google, cuando se utilice su acceso.
Meta y WhatsApp, cuando se utilicen sus servicios.
Administraciones y autoridades cuando exista obligación legal.
Los proveedores que traten datos por cuenta de MERCATO ITALIANO estarán sujetos a contratos de encargo de tratamiento cuando legalmente proceda.
El reparto se realiza mediante personal propio, sin perjuicio de cambios que se comunicarán antes de contratar.
17. Transferencias internacionales
Algunos proveedores tecnológicos, especialmente Google, Meta, redes sociales o servicios de infraestructura, pueden tratar datos fuera del Espacio Económico Europeo.
Cuando exista una transferencia internacional, se utilizará un mecanismo reconocido legalmente, como:
Decisión de adecuación.
Cláusulas contractuales tipo.
Garantías complementarias.
Otra excepción legal aplicable.
La información concreta sobre cookies y proveedores se mantendrá actualizada en la Política de Cookies o en los avisos correspondientes.
18. Datos de terceros
Si el usuario facilita datos de otra persona, como un destinatario, acompañante o comensal, declara que está autorizado para hacerlo y que la información es correcta.
El usuario deberá informar a la persona afectada cuando resulte necesario.
No deben facilitarse datos sensibles de terceros sin su autorización.
19. Menores
La contratación y la compra de alcohol están dirigidas exclusivamente a mayores de edad.
Los menores no deben utilizar la aplicación para formalizar pedidos sin intervención de sus representantes legales.
Si se detectan datos de un menor tratados sin base válida, serán eliminados o bloqueados según corresponda.
20. Decisiones automatizadas
No se prevén decisiones basadas exclusivamente en tratamientos automatizados que produzcan efectos jurídicos o afecten significativamente al usuario.
Los sistemas automáticos de seguridad o fraude podrán bloquear temporalmente una operación, pero se podrá solicitar revisión humana.
21. Derechos de las personas
El interesado puede ejercer los derechos de:
Acceso.
Rectificación.
Supresión.
Oposición.
Limitación.
Portabilidad.
Retirada del consentimiento.
Para ejercerlos puede contactar mediante:
Correo electrónico: info@mercatoitaliano.es
Dirección postal: Calle Álvaro de Bazán, 17, 18001 Granada.
La solicitud deberá indicar el derecho ejercitado y aportar únicamente la información necesaria para verificar la identidad.
La respuesta se facilitará, con carácter general, dentro de un mes, sin perjuicio de las ampliaciones legalmente previstas.
El ejercicio será gratuito salvo solicitudes manifiestamente infundadas o excesivas.
22. Reclamación ante la autoridad de control
Si el interesado considera que sus datos se han tratado de manera contraria a la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos.
Antes de hacerlo, puede contactar con MERCATO ITALIANO para intentar resolver la incidencia.
23. Seguridad
GRUPPO MIT GRANADA S.L. aplicará medidas técnicas y organizativas adecuadas al riesgo, incluyendo, cuando corresponda:
Control de accesos.
Contraseñas seguras.
Copias de seguridad.
Actualizaciones.
Cifrado.
Gestión de permisos.
Registro de incidentes.
Formación.
Procedimientos de recuperación.
No obstante, ningún sistema conectado a internet puede garantizar seguridad absoluta.
24. Violaciones de seguridad
Los incidentes que afecten a datos personales serán documentados y evaluados.
Cuando legalmente proceda, se notificarán a la Agencia Española de Protección de Datos y a las personas afectadas.
25. Actualización de la política
Esta política podrá modificarse por cambios normativos, técnicos o empresariales.
Cuando los cambios afecten de forma sustancial a los tratamientos, se informará de forma adecuada y se solicitará un nuevo consentimiento cuando sea necesario.