Guía · Textos legales

¿Qué textos legales necesita la web de tu restaurante?

La web de un restaurante necesita un aviso legal siempre, y otros textos según lo que haga. Aquí tienes qué pide la ley en cada uno, artículo por artículo, con ejemplos pensados para un restaurante.

Por Vicent, fundador de Isbite · Actualizada el 29 de septiembre de 2026 · 10 min de lectura

En resumen

Pongamos una web de restaurante con la carta, reservas y pedidos online. Necesita cinco textos:

  • Aviso legal: quién eres, tu NIF y cómo contactar contigo (LSSI, artículo 10). Lo necesita toda web, aunque solo enseñe la carta.
  • Política de privacidad: qué haces con los datos de tus clientes (RGPD, artículo 13).
  • Aviso y política de cookies: si usas analítica o publicidad, pides permiso antes. Y rechazar es tan fácil como aceptar.
  • Condiciones de compra: precio final, envío, pago y entrega. En la comida no hay derecho de desistimiento, pero hay que avisar.
  • Alérgenos: los de cada plato, a la vista antes de pagar.

¿Qué textos necesita la web de tu restaurante?

Depende de lo que haga tu web. Esta tabla te dice cuándo necesitas cada uno:

TextoCuándo lo necesitasNorma
Aviso legalSiempreLSSI, artículo 10
Política de privacidadSi recoges datos: pedidos, reservas, formularios, avisosRGPD, artículo 13; LOPDGDD, artículo 11
Aviso y política de cookiesSi usas cookies que no son técnicas, como la analítica o los píxeles de publicidadLSSI, artículo 22.2
Condiciones de compraSi vendes en la webLSSI, artículos 27 y 28; TRLGDCU, artículos 97, 98 y 103
AlérgenosSi vendes comida en la webReglamento (UE) 1169/2011, artículo 14; Real Decreto 126/2015, artículo 9

La LSSI es la ley del comercio electrónico. Se aplica aunque en tu web no se cobre nada. Cuenta también el servicio que no paga quien lo usa, si es una actividad económica para quien lo ofrece (anexo, letra a). La web de tu restaurante lo es. El TRLGDCU es la ley general de defensa de los consumidores.

Quién está detrás de la web. La LSSI pide que estos datos se puedan consultar «de forma permanente, fácil, directa y gratuita» (artículo 10.1):

  • tu nombre o el de tu empresa, tu domicilio y tu correo, y cualquier otro dato para contactar contigo de forma directa;
  • tu NIF;
  • si tienes una sociedad, sus datos en el Registro Mercantil;
  • si hablas de precios, que sean claros y exactos: si llevan los impuestos y, si hay, los gastos de envío;
  • los códigos de conducta a los que estés adherido, si hay alguno.

Lo normal es una página «Aviso legal», con un enlace en el pie de todas las páginas. Pongamos: «Casa Mario, S.L. NIF B00000000. Calle Mayor, 1, 46001 València. hola@casamario.es. Inscrita en el Registro Mercantil de Valencia».

¿Qué pones en la política de privacidad?

Qué haces con los datos de tus clientes. El RGPD, el reglamento europeo de protección de datos, te pide contarlo en el momento en que los recoges (artículo 13). La Agencia Española de Protección de Datos (AEPD) lo resume así:

Qué tiene que decirEn un restaurante, por ejemplo
Quién es el responsable y cómo contactar con élTu restaurante, con su correo
Para qué usas los datosPreparar y entregar el pedido, guardar la reserva, mandar ofertas a quien las acepta
La base legal de cada usoEl pedido que te hace; su permiso, para las ofertas
A quién se los dasLa pasarela de pago, el repartidor, la empresa que te lleva la web
Si salen de la Unión EuropeaSi algún proveedor los guarda fuera
Cuánto tiempo los guardasUn plazo para cada uso
Sus derechosAcceder, rectificar, borrar, oponerse, llevárselos, retirar su permiso y reclamar ante la AEPD
Si haces perfilesDecirlo, y que puede oponerse

No hace falta soltarlo todo de golpe. La LOPDGDD, la ley española de protección de datos, permite dar una información básica donde recoges los datos, con un enlace al resto (artículo 11). Lleva tres cosas: quién eres, para qué usas los datos y que el cliente puede ejercer sus derechos. Pongamos, junto al botón de pedir:

Responsable: Casa Mario. Finalidad: preparar y entregar tu pedido. Derechos: acceder, rectificar, suprimir y los demás que explica nuestra política de privacidad.

Si quieres mandar ofertas, pide el permiso aparte, con su propia casilla sin marcar. Lo contamos en la guía de ofertas por WhatsApp, SMS o correo.

¿Necesitas un aviso de cookies?

Si usas cookies que no son técnicas, sí. Las cookies son pequeños archivos que la web guarda en el móvil o el ordenador del cliente. La LSSI deja usarlas si el cliente da su consentimiento, después de recibir «información clara y completa» (artículo 22.2). Se libran las técnicas: las que hacen falta para darle el servicio que ha pedido.

La AEPD lo concreta en su guía de cookies, actualizada en mayo de 2024:

Tipo de cookieEjemplo¿Hay que pedir permiso?
Técnicas: de sesión, de seguridad o las que recuerdan lo que ha elegidoEl carrito del pedidoNo
De análisis o mediciónGoogle AnalyticsSí
De publicidadEl píxel de Meta o el de TikTokSí

Y así tiene que ser el aviso que sale al entrar, lo que la guía llama primera capa:

  • Antes de usar las cookies. Las que piden permiso esperan a que el cliente acepte.
  • Con un botón para rechazar, en la misma capa y al mismo nivel que el de aceptar.
  • Con lo básico: quién eres, para qué usas las cookies y si son tuyas o de otras empresas. Y un enlace visible a la política de cookies.
  • Seguir navegando no es aceptar.
  • Retirar el permiso tiene que ser tan fácil como darlo.

La AEPD considera buena práctica volver a preguntar, como mucho, a los 24 meses. La política de cookies, la segunda capa, explica el resto: qué cookies usas, para qué, de quién son y cuánto duran.

¿Qué llevan las condiciones de compra si vendes online?

Si el cliente paga en tu web, antes de pagar tiene que tener a mano esto:

  • quién eres, tu dirección, tu teléfono y tu correo (TRLGDCU, artículo 97.1);
  • el precio total con impuestos y, si hay, los gastos de envío;
  • cómo se paga y cómo y cuándo se entrega;
  • los pasos para pedir y cómo corregir un error antes de enviar el pedido (LSSI, artículo 27.1);
  • si guardas el documento del pedido, si el cliente podrá verlo y en qué idioma se hace;
  • las condiciones generales, de forma que pueda guardarlas e imprimirlas (artículo 27.4).

El botón final tiene que decir «pedido con obligación de pago» o una frase igual de clara (TRLGDCU, artículo 98.2). Después, confirma que has recibido el pedido: por ejemplo, con un correo en las 24 horas siguientes (LSSI, artículo 28).

¿Y el derecho de desistimiento?

En la comida no hay. En muchas compras por internet, el cliente tiene 14 días naturales para echarse atrás (TRLGDCU, artículo 104). Pero la ley lo excluye en «el suministro de bienes que puedan deteriorarse o caducar con rapidez» (artículo 103.d). Lo que sí tienes que hacer es avisar, antes de que pague, de que no tiene ese derecho (artículo 97.1.m).

Y si tu web aún enlaza a la plataforma europea de resolución de litigios en línea, puedes quitar el enlace. El reglamento que la creaba, y que pedía ese enlace, quedó derogado el 20 de julio de 2025.

¿Y los alérgenos de tu carta online?

Tienen que estar antes de que el cliente pague. En la venta a distancia, la información obligatoria tiene que estar «disponible antes de que se realice la compra». Lo dice el artículo 14.2 del Reglamento 1169/2011, que remite al 14.1. En la comida sin envasar de un restaurante, la información obligatoria son los alérgenos (Real Decreto 126/2015, artículo 4.2).

El mismo real decreto lo aplica a la venta a distancia (artículos 2.2 y 9). Y, como el reglamento europeo, pide que esa información esté también en el momento de la entrega.

En la práctica: los alérgenos marcados en cada plato de tu carta online, y la misma información a mano cuando llega el pedido. Cómo informar en la sala lo contamos en la guía de alérgenos.

Con Isbite, tu web cuida las cookies y los alérgenos. Google Analytics, Google Ads y los píxeles de Meta y TikTok solo se usan si el cliente acepta las cookies, sin coste extra. Y cada plato de tu carta lleva sus alérgenos, de los 14 que marca la ley. Todo por 50 € al mes + IVA.

Web de pedidos para restaurantes →

Preguntas frecuentes

¿Necesito aviso legal si mi web solo enseña la carta?

Sí. La LSSI se aplica también a las webs que no cobran nada, si forman parte de una actividad económica. Tu nombre, tu domicilio, tu correo y tu NIF tienen que estar siempre a mano (artículo 10).

¿Tengo que poner el aviso de cookies si solo uso cookies técnicas?

No tienes que pedir permiso: la LSSI libra a las técnicas (artículo 22.2). Si no usas analítica ni publicidad, no hace falta el aviso con botones. Aun así, es buena idea explicar en la política de cookies cuáles usas.

¿Tiene el cliente 14 días para echarse atrás en un pedido de comida?

No. La ley quita el derecho de desistimiento en los bienes que se estropean o caducan rápido (TRLGDCU, artículo 103.d). Pero tienes que decírselo antes de que pague (artículo 97.1.m).

¿Qué multa hay si faltan estos textos?

La LSSI trata como leve no dar los datos del aviso legal, con multa de hasta 30.000 €. Si el fallo es importante en tus datos de identidad o en los precios, es grave: de 30.001 a 150.000 €. Usar cookies sin informar o sin permiso también es leve (artículos 38 y 39).

¿Dónde pongo cada texto?

El aviso legal, la privacidad y la política de cookies, en páginas propias enlazadas en el pie de todas las páginas. La información básica de privacidad, junto al formulario donde pides los datos. El aviso de cookies, al entrar. Y las condiciones de compra y los alérgenos, antes del botón de pagar.

Datos consultados el 29 de septiembre de 2026. Esta guía explica qué pide la ley; para tu caso concreto, consulta con tu gestoría o con un abogado.

Fuentes

  1. BOE: Ley 34/2002, de servicios de la sociedad de la información y de comercio electrónico (LSSI), texto consolidado: artículos 10, 22, 27 y 28 (actualizada el 23 de enero de 2025) y su versión en PDF: artículos 38 y 39 y anexo
  2. EUR-Lex: Reglamento (UE) 2016/679, general de protección de datos (RGPD): artículo 13
  3. AEPD: qué información hay que dar cuando los datos se obtienen del interesado, por capas
  4. BOE: Ley Orgánica 3/2018, de protección de datos personales y garantía de los derechos digitales (LOPDGDD): artículo 11 (actualizada el 27 de diciembre de 2025)
  5. AEPD: guía sobre el uso de las cookies (mayo de 2024)
  6. BOE: Real Decreto Legislativo 1/2007, ley general para la defensa de los consumidores y usuarios (TRLGDCU), texto consolidado
  7. BOE: Ley 3/2014, que dio su redacción a los artículos 97, 98, 103 y 104 del TRLGDCU
  8. Iberley: artículo 97 del TRLGDCU, texto vigente desde el 28 de diciembre de 2025 (letra m) y artículo 103, texto vigente
  9. EUR-Lex: Reglamento (UE) 1169/2011, sobre la información alimentaria facilitada al consumidor: artículo 14
  10. BOE: Real Decreto 126/2015, información de los alimentos sin envasar: artículos 2.2, 4 y 9
  11. BOE (DOUE): Reglamento (UE) 2024/3228, que deroga el Reglamento 524/2013 y suprime la plataforma europea de resolución de litigios en línea
  12. INAP: supresión de la plataforma europea de resolución de litigios en línea (2 de enero de 2025)
V
Escrito por Vicent, fundador de Isbite. Isbite nació dentro de Ribapizza, un restaurante de Riba-roja de Túria, con pedidos, cocina y clientes reales. Más sobre Isbite. Esta guía es informativa: para tu caso concreto, consulta con tu gestoría.

¿Lo probamos en tu restaurante?

Web y app con tu marca, caja, cocina, reparto, fidelización, VeriFactu y fichaje. 50 € al mes + IVA, todo incluido. 30 días gratis, sin tarjeta.