Política de Privacidad
Última actualización: 21 de abril de 2025
Responsable: Javier Sorando Martínez (NIF 18459738F)
Calle Nevera 20, 44114 Griegos (Teruel)
[email protected] · +34 676 288 072
1. Finalidades y categorías de datos
Reserva online y gestión de alojamiento
Datos: nombre, apellidos, email, teléfono, fechas de estancia, nº de personas, extras.
Base jurídica: ejecución de contrato (art. 6.1.b RGPD).
Pago seguro con Stripe
Datos: tarjeta de crédito/débito (nunca almacenados en nuestros servidores; procesados por Stripe).
Base jurídica: ejecución de contrato y consentimiento implícito.
Comunicación y marketing (solo si das tu consentimiento)
Datos: email, nombre.
Base jurídica: consentimiento (art. 6.1.a RGPD).
Análisis de la web (cookies de analítica, solo con tu consentimiento)
Datos: información de navegación anónima (páginas vistas, tiempo de visita).
Base jurídica: consentimiento (art. 6.1.a RGPD).
Chat IA en WhatsApp
Datos: historial conversacional. Se borran tras 24 horas o a tu petición.
Base jurídica: tu consentimiento.
2. Destinatarios de cesiones o encargados
Stripe (EEUU): pasarela de pago.
Proveedor de hosting: alojamiento web.
WhatsApp Business API: chat IA.
Autoridades públicas: Guardia Civil (parte de viajeros) y Hacienda (facturación), cuando la ley lo exija.
Todos ellos actúan como encargados, con contrato y clausulado de seguridad según art. 28 RGPD.
3. Plazos de conservación
Datos de reserva y facturación: 5 años (obligación fiscal).
Datos de comunicaciones sin reserva: 1 año.
Historial de chat IA: 24 horas (salvo borrado anticipado).
Datos de marketing (newsletter): 3 años desde última interacción, salvo que revoques antes tu consentimiento.
4. Derechos ARCO‑PM (LGPD)**
Puedes ejercer, de forma gratuita y aportando copia de tu DNI, estos derechos:
Acceso a tus datos
Rectificación de datos inexactos
Supresión (“derecho al olvido”), salvo obligación legal de conservación
Oposición al tratamiento
Limitación del tratamiento
Portabilidad (art. 20 RGPD)
Para cualquier solicitud, escríbenos a [email protected]. Responderemos en el plazo legal (1 mes, ampliable a 2 en casos complejos).
5. Medidas de seguridad
Comunicaciones cifradas (HTTPS/SSL).
Copias de seguridad periódicas.
Control de accesos a datos por personal autorizado.
Protocolos internos de gestión de incidencias.
6. Reclamaciones
Si no estás satisfecho con nuestra respuesta, puedes presentar reclamación ante la Agencia Española de Protección de Datos:
Web: https://www.aepd.es
Teléfono: 901 100 099