Política de privacidad

Esta política de privacidad establece la forma en que se van a gestionar los datos personales que el INTERESADO nos facilite. Esta política es aceptada expresa y plenamente por el INTERESADO desde el momento en que para el uso del sitio o de los servicios ofrecidos por EL RESPONSABLE DEL TRATAMIENTO, comunique a la misma sus datos personales dado que dicha comunicación siempre es voluntaria y supondrá un acto explícito de aceptación de las condiciones de tratamiento de sus datos personales para la finalidad informada por EL RESPONSABLE DEL TRATAMIENTO.

A efectos de lo previsto en el Artículo 13 del Reglamento (UE) 2016/679 del Parlamento Europeo Y del Consejo, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales, y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales se informa de manera clara y transparente de los datos del RESPONSABLE DEL TRATAMIENTO.

 

  1. DATOS IDENTIFICATIVOS DEL RESPONSABLE DEL TRATAMIENTO.
  • Nombre y Apellidos: D. CRISTIAN ESTALIN HERRERA PAZ
  • NIF: 48274442-H
  • Domicilio social: CALLE ALTA, 15 – C.P. 22860 AISA (HUESCA)
  • Teléfono:  680.70 69 66
  • Correo electrónico de contacto: hoteliguer2@gmail.com

 

  1. DATOS PERSONALES QUE RECABAMOS Y SU PROCEDENCIA.

Los datos personales recopilados provienen directamente del interesado a través de los formularios del sitio web, el proceso de reserva online o la atención directa.

Categorías de datos tratados:

  • Datos identificativos: Nombre, apellidos, DNI/NIE/Pasaporte, fecha de nacimiento, nacionalidad, imágenes.
  • Datos de contacto: Dirección postal, correo electrónico, teléfono.
  • Datos de reservas y transacción: Fechas de estancia, número de huéspedes, preferencias o peticiones especiales, historial de reservas y servicios contratados.
  • Datos de pago: Los datos bancarios y de tarjeta son gestionados de forma cifrada directamente por la pasarela de pago Stripe. El Hotel no accede ni almacena el número completo de su tarjeta.
  • Datos de navegación: Dirección IP, cookies y datos derivados del uso de la web (ver Política de Cookies).

 

  1. FINALIDADES Y BASES LEGÍTIMAS DEL TRATAMIENTO.

Finalidad del Tratamiento

Base de Legitimación (RGPD / LOPDGDD)

Gestión de la reserva y prestación del servicio: Tramitación, cobro y confirmación de la estancia, así como atención durante la misma.

Ejecución de un contrato (Art. 6.1.b RGPD).

Registro Oficial de Viajeros: Cumplimiento de la obligación legal de comunicación de partes de entrada de viajeros a las Fuerzas y Cuerpos de Seguridad del Estado (Real Decreto 933/2021).

Obligación legal (Art. 6.1.c RGPD).

Gestión del cobro y facturación: Procesamiento del pago vía Stripe, contabilidad y emisión de facturas.

Ejecución de un contrato y Obligación legal tributaria (Art. 6.1.b y 6.1.c RGPD).

Atención a consultas o solicitudes: Responder a dudas enviadas mediante el formulario de contacto o correo electrónico.

Consentimiento del interesado (Art. 6.1.a RGPD).

Videovigilancia: Garantizar la seguridad de los bienes, instalaciones y personas (empleados, clientes y usuarios) que se encuentren en el interior de las instalaciones, así como el control de accesos.

Consentimiento del interesado (Art. 6.1.f del RGPD).

Publicación de imágenes de los clientes en nuestro sitio web y RRSS.

Consentimiento del interesado (Art. 6.1.a RGPD).

    1. PLAZOS DE CONSERVACIÓN DE LOS DATOS.
    • Datos de gestión de reservas y facturación: Se conservarán durante la relación contractual y, posteriormente, durante los plazos legales aplicables en materia fiscal y comercial.
    • Partes de entrada de viajeros: Se conservarán durante un período de 3 años a disposición de las autoridades competentes, conforme a la normativa de seguridad ciudadana.
    • Atención a consultas o solicitudes: Los datos personales proporcionados para resolver dudas o peticiones se conservarán durante el tiempo estrictamente necesario para atender, gestionar y resolver definitivamente la consulta realizada. Si la consulta deriva en una reserva o contratación posterior, los datos pasarán a integrarse en la gestión de la relación contractual y se regirán por los plazos fiscales y mercantiles de las reservas.
    • Videovigilancia: No se almacenan imágenes.
    • Publicación de imágenes: El cliente puede revocar su consentimiento en cualquier momento, lo que obligará a retirar la fotografía del sitio web y borrarla de las RRSS.

     

    1. DESTINATARIOS Y TRANSFERENCIAS DE DATOS.

    Sus datos personales no serán vendidos ni cedidos a terceros, salvo en los siguientes supuestos necesarios:

    • Obligaciones legales: Cuerpos y Fuerzas de Seguridad del Estado, Agencia Tributaria y Jueces o Tribunales.
    • Encargados del tratamiento: Proveedores de servicios tecnológicos bajo contratos de confidencialidad y encargo de tratamiento.
    • Pasarela de Pago (Stripe): Los datos de pago son gestionados directamente por Stripe Payments Europe, Ltd. Stripe actúa como responsable o encargado del pago. Si el cliente opta por utilizar servicios como Link by Stripe para guardar sus datos, el tratamiento se rige por las políticas propias de Stripe.
    • Transferencias Internacionales: Si algún proveedor (como Stripe o servicios de almacenamiento en la nube) procesa datos fuera del Espacio Económico Europeo (EEE), dicha transferencia se realizará al amparo del Data Privacy Framework EE.UU.-UE o bajo Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.

     

    1. TRATAMIENTO DE DATOS EN REDES SOCIALES.

    El Responsable del tratamiento cuenta con perfiles oficiales en las redes sociales Facebook e Instagram (ambas pertenecientes a Meta Platforms Ireland Ltd.) con la finalidad de informar sobre sus servicios, así como interactuar con sus usuarios y seguidores.

    Le solicitamos que no nos facilite datos de carácter personal a través de comentarios públicos. El usuario puede dejar de seguir nuestros perfiles en cualquier momento a través de las opciones de configuración proporcionadas por Facebook e Instagram.

    Los usuarios pueden ejercer sus derechos de acceso, rectificación, supresión, limitación del tratamiento, oposición y portabilidad dirigiendo una comunicación escrita al Responsable del tratamiento a través de hoteliguer2@gmail.com. Sin embargo, dado que el tratamiento de datos se realiza dentro de la infraestructura de Meta, es posible que para el ejercicio de determinados derechos debas contactar directamente con el titular de la red social a través de la Política de privacidad de Meta (https://www.facebook.com/privacy/policy/).

     

    1. USO GOOGLE RECAPTCHA.

    Para garantizar la seguridad de nuestro sitio web y prevenir el uso indebido de nuestros formularios por parte de bots automatizados, utilizamos el servicio reCAPTCHA de Google Ireland Limited («Google»).

    • Responsabilidad del tratamiento: CRISTIAN ESTALIN HERRERA PAZ es el Responsable del tratamiento de los datos personales recogidos a través de este servicio. Google actúa únicamente como nuestro encargado de tratamiento, procesando la información siguiendo nuestras instrucciones y de acuerdo con el Addendum de Procesamiento de Datos (DPA) establecido entre ambas entidades.
    • Datos recogidos: El uso de reCAPTCHA implica el análisis de diversas informaciones (como la dirección IP, el tiempo de permanencia en el sitio web, o los movimientos del ratón del usuario) para distinguir entre humanos y usuarios automatizados. Esta información se transmite a Google y es procesada por ellos.
    • Base legal: El tratamiento se basa en nuestro interés legítimo (art. 6.1.f RGPD).
    • Finalidad: Analizar el comportamiento del usuario para prevenir abusos, spam y ataques automatizados en formularios y cuentas.
    • Transferencia de Datos: Los datos se envían y almacenan en servidores de Google en Estados Unidos.
    • Plazos de conservación: Los datos personales recogidos a través de reCAPTCHA se conservarán únicamente durante el tiempo estrictamente necesario para analizar la interacción del usuario y determinar si se trata de un tráfico legítimo o automatizado. Por lo general, esta información es procesada en tiempo real o almacenada por Google por un periodo breve, máximo 6 meses para la mejora del servicio, tras el cual es eliminada o anonimizada.

     

    1. USO WHATSAPP MESSENGER.

    En nuestro sitio web, ponemos a disposición de nuestros usuarios un canal de comunicación a través de la aplicación WhatsApp para facilitar la gestión de consultas.

    Al utilizar este canal, debe tener en cuenta lo siguiente:

    Responsable del Tratamiento: Los datos personales que nos facilite por esta vía (nombre, número de teléfono y cualquier información compartida en el chat) serán tratados por D. CRISTIAN ESTALIN HERRERA PAZ. Por su privacidad, le solicitamos no facilite datos de salud por este canal de comunicación.

    Finalidad: Utilizaremos los datos facilitados exclusivamente para atender su consulta. 

    Legitimación: El tratamiento de sus datos se basa en su propio consentimiento al iniciar la comunicación y, en su caso, en la ejecución de un contrato o medidas precontractuales.

    Transferencias Internacionales: Le informamos que WhatsApp (propiedad de Meta Platforms, Inc.) puede almacenar información en servidores ubicados en Estados Unidos. Al usar este servicio, acepta sus propias Condiciones de Servicio y su Política de Privacidad.

    Conservación: Mantendremos el historial de nuestras conversaciones mientras sean necesarias para resolver su consulta

     

    1. DERECHOS DE LOS USUARIOS.

    Como titular de los datos, tiene derecho a ejercitar en cualquier momento y de forma gratuita los siguientes derechos:

    • Acceso: Conocer qué datos personales suyos estamos tratando.
    • Rectificación: Solicitar la corrección de datos inexactos o incompletos.
    • Supresión (Derecho al olvido): Solicitar la eliminación de sus datos cuando ya no sean necesarios para los fines que fueron recabados.
    • Oposición: Oponerse al tratamiento de sus datos por motivos de interés legítimo o para el envío de publicidad.
    • Limitación del tratamiento: Solicitar que se suspenda temporalmente el tratamiento de sus datos en determinados supuestos.
    • Portabilidad: Recibir sus datos personales en un formato estructurado y de uso común para transmitirlos a otro responsable.
    • Retirar el consentimiento: En cualquier momento, sin que afecte a la licitud del tratamiento previo.

    ¿Cómo ejercer sus derechos?

    Puede remitir un escrito adjuntando copia de un documento oficial que lo identifique (DNI/NIF/NIE, Pasaporte) a la dirección postal arriba indicando o al correo electrónico: hoteliguer2@gmail.com.

    Si considera que sus derechos no han sido atendidos adecuadamente, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) a través de su sede electrónica (www.aepd.es).

     

    1. MEDIDAS DE SEGURIDAD.

    El Hotel aplica las medidas de seguridad técnicas, organizativas y jurídicas necesarias para garantizar la confidencialidad, integridad y disponibilidad de los datos personales, evitando su alteración, pérdida, tratamiento o acceso no autorizado. Las transacciones de datos bancarios se realizan bajo entornos cifrados con protocolo SSL/TLS mediante la infraestructura de Stripe (cumpliendo los estándares PCI-DSS).

     

    1. CAMBIOS EN LA POLÍTICA DE PRIVACIDAD.

    Podemos actualizar esta Política de Privacidad periódicamente. Le notificaremos cualquier cambio sustancial publicando la nueva política en nuestro sitio web y, si los cambios afectan a sus derechos, se lo comunicaremos a través de los canales de contacto habituales. Le recomendamos revisar esta política de privacidad con regularidad.