POLÍTICA DE PRIVACIDAD DE ALPACAP LIMITED (QUE OPERA COMO ALPA)
Fecha de entrada en vigor: 3 de marzo de 2026
Última actualización: 3 de marzo de 2026
Alpacap Limited cotiza como Alpa («Alpacap», «Alpa», «nosotros», «nos», «nuestro») respeta su privacidad y se compromete a proteger los datos personales de acuerdo con:
- El Reglamento General de Protección de Datos del Reino Unido («GDPR del Reino Unido»),
- La Ley de Protección de Datos de 2018,
- Cuando proceda, el RGPD de la UE.
Alpacap Limited está registrada en la Oficina del Comisionado de Información (ICO) del Reino Unido con el número de registro ZB82883.
Esta Política de privacidad explica cómo recopilamos, utilizamos, almacenamos y compartimos datos personales en relación con nuestra plataforma de software y los servicios relacionados («Servicios»).
Nuestros servicios se prestan a clientes empresariales, principalmente a operadores de servicios de alimentación y hostelería (incluidos restaurantes, cafeterías, empresas de catering, hoteles, tiendas de comida para llevar y grupos de franquicias).
Nuestros datos de contacto
- Nombre: Alpacap Limited
- Dirección: 727 - 729 High Road, Londres, Reino Unido, N12 0BP
- Correo electrónico: hello@getalpa.com
Alpacap actúa como controlador de datos con respecto a los datos personales relacionados con:
- Titulares de cuentas,
- Representantes de clientes,
- Contactos de facturación,
- Usuarios de la plataforma.
Con respecto a los datos personales contenidos en los datos del cliente (por ejemplo, registros de puntos de venta, facturas, datos bancarios), Alpacap generalmente actúa como procesador de datos en nombre de sus clientes empresariales.
2. Categorías de datos que recopilamos
2.1 Información de la cuenta
- Nombre
- Título del puesto
- Dirección de correo electrónico empresarial
- Número de teléfono
- Credenciales de acceso
- Información de facturación
2.2 Datos financieros (a través de Open Banking)
Cuando usted lo autorice:
- Saldos de cuentas bancarias
- Datos de transacciones
- Nombres de contrapartes
- Fechas e importes de las transacciones
- Identificadores de cuenta
Se accede a los datos de Open Banking a través de Plaid Financial Ltd (consulte la sección 6).
2.3 Datos de punto de venta
- Registros de ventas
- Marcas de tiempo de pago
- Transacciones a nivel de artículo
- Datos de ingresos
Estos datos pueden incluir datos personales limitados (por ejemplo, nombres de clientes si se incluyen en los sistemas POS).
2.4 Facturas y recibos (OCR)
Las facturas y recibos cargados o reenviados a la plataforma pueden contener:
- Nombres de proveedores
- Datos de contacto
- Artículos de línea
- Información financiera
Estos documentos se procesan mediante el reconocimiento óptico de caracteres (OCR).
2.5 Datos de uso
- dirección IP
- Tipo de dispositivo
- Tipo de navegador
- Datos de registro
- Interacciones de plataforma
2.6 Información de pago
Los pagos de suscripción son procesados por Stripe Payments Europe Ltd o sus filiales.
No almacenamos los detalles completos de la tarjeta.
2.7 Datos agregados y anonimizados
Generamos datos anónimos derivados de los datos de los clientes para la evaluación comparativa, el análisis y la mejora de los productos. Estos datos no identifican a personas ni empresas.
3. Cómo recopilamos los datos
Recopilamos datos:
- Directamente de usted cuando crea una cuenta o se comunica con nosotros.
- Mediante integraciones (Open Banking, POS, reenvío de correo electrónico).
- Automáticamente mediante cookies y registros del sistema.
- De proveedores externos autorizados.
4. Propósitos del procesamiento
Procesamos los datos personales para:
- Proporcionar y operar los Servicios.
- Genere informes y análisis financieros.
- Procese las facturas mediante OCR.
- Facilite las integraciones de Open Banking.
- Mejore el rendimiento y la seguridad de la plataforma.
- Administre la facturación y las suscripciones.
- Comunique las actualizaciones del servicio.
- Cumplir con las obligaciones legales.
- Enviar comunicaciones de marketing (cuando esté permitido).
No vendemos datos personales.
5. Base legal para el procesamiento
Según el RGPD del Reino Unido, nos basamos en:
Necesidad contractual
Para proporcionar los Servicios en virtud de su acuerdo de suscripción.
Intereses legítimos
Para la seguridad de la plataforma, la prevención del fraude, la mejora del servicio y la evaluación comparativa anónima.
Consentimiento
Cuando sea necesario (por ejemplo, comunicaciones de marketing o integraciones específicas).
Obligación legal
Cuando lo exija la ley o los requisitos reglamentarios.
6. Open Banking y Plaid
Cuando los Servicios incluyen integraciones de banca abierta:
Alpacap actúa como agente de Plaid Financial Ltd, una entidad de pago autorizada regulada por la Autoridad de Conducta Financiera del Reino Unido en virtud del Reglamento de Servicios de Pago de 2017 (número de referencia de la empresa: 804718).
Plaid proporciona servicios de información de cuentas reguladas a través de Alpacap.
Solo se accede a los datos bancarios con su autorización explícita.
7. Intercambio de datos
Es posible que compartamos datos:
Con subprocesadores
Incluyendo:
- Proveedores de alojamiento en la nube
- Proveedores de tecnología OCR
- Proveedores de análisis
- Procesadores de pagos (Stripe)
Todos los subprocesadores están sujetos a obligaciones contractuales de protección de datos.
Con servicios integrados
Cuando autorizas la integración con puntos de venta o proveedores bancarios.
Con asesores profesionales
Como auditores y asesores legales.
Para el cumplimiento legal
Cuando lo exija la ley o un proceso legal válido.
Podemos compartir datos agregados y anónimos con fines de investigación o evaluación comparativa.
8. Transferencias internacionales
Cuando los datos personales se transfieren fuera del Reino Unido o del EEE, garantizamos las garantías adecuadas, que incluyen:
- Decisiones de adecuación; o
- Cláusulas contractuales estándar.
9. Retención de datos
Conservamos los datos personales solo durante el tiempo que sea necesario para cumplir con los fines descritos anteriormente.
Tras la cancelación de la cuenta:
- Los datos personales se eliminarán o anonimizarán en un plazo de seis (6) meses, a menos que la ley exija una retención más prolongada.
- Los datos agregados y anonimizados pueden conservarse indefinidamente.
10. Seguridad
Implementamos las medidas técnicas y organizativas adecuadas, que incluyen:
- Cifrado en tránsito y en reposo (cuando proceda),
- Controles de acceso basados en funciones,
- Infraestructura de alojamiento segura,
- Monitorización y registro.
En caso de que una violación de datos personales pueda suponer un riesgo para las personas, notificaremos a las partes afectadas y a la ICO según lo exige la ley.
11. Sus derechos
Según el RGPD del Reino Unido (y el RGPD de la UE, cuando proceda), las personas tienen derecho a:
- Acceder a sus datos personales
- Rectificar datos inexactos
- Borrar datos personales (sujeto a los límites legales)
- Restringir procesamiento
- Oponerse al procesamiento
- Portabilidad de datos
Las solicitudes pueden dirigirse a:
hello@getalpa.com
Responderemos en el plazo de un mes, a menos que la ley permita una prórroga.
12. Galletas
Usamos cookies y tecnologías similares para:
- Funcionalidad esencial
- Seguridad
- Análisis de uso
Puede administrar las preferencias de cookies a través de la configuración de su navegador.
13. Cambios a esta política
Es posible que actualicemos esta Política de privacidad de vez en cuando.
Los cambios materiales se notificarán por correo electrónico o a través de la plataforma.
14. Quejas
Si tiene dudas sobre cómo manejamos los datos personales, póngase en contacto con nosotros primero.
También tiene derecho a presentar una queja ante la Oficina del Comisionado de Información:
15. Contacto
Alpacap Limited
727 - 729 High Road, Londres, Reino Unido, N12 0BP
Correo electrónico: hello@getalpa.com