A continuación, ofrecemos información sobre la recogida de datos personales al utilizar
● nuestras aplicaciones https://numastays.com (en adelante, «aplicaciones»)
● y nuestra aplicación móvil (en adelante, «la aplicación»; las aplicaciones y la aplicación móvil, conjuntamente, «las aplicaciones»)
● nuestros perfiles en las redes sociales.
Se consideran datos personales aquellos que pueden relacionarse con una persona física concreta, como su nombre o su dirección IP.
El responsable del tratamiento, en el sentido del artículo 4, apartado 7, del Reglamento General de Protección de Datos de la UE (RGPD), es Numa Group SE, Potsdamer Str. 68a, 10785 Berlín, Alemania, correo electrónico: privacy@numastays.com. Nuestra representación legal corre a cargo de Christian Gaiser, Lukas Zyla, Dimitri Chandogin y Gerhard Maringer.
Puede ponerse en contacto con nuestro delegado de protección de datos a través de heyData GmbH, Schützenstraße 5, 10117 Berlín, www.heydata.eu, correo electrónico:datenschutz@heydata.eu .
En el apartado 4 se ofrece información más específica sobre la delimitación de responsabilidades entre Numa Group SE y las empresas nacionales de Numa.
A continuación detallamos el alcance del tratamiento de datos, las finalidades del tratamiento y las bases jurídicas. En principio, se tienen en cuenta las siguientes bases jurídicas para el tratamiento de datos:
● El art. 6, apartado 1, frase 1, letra a) del RGPD sirve como base jurídica para las operaciones de tratamiento para las que obtenemos el consentimiento.
● El art. 6, apartado 1, párrafo 1, letra b) del RGPD constituye la base jurídica en la medida en que el tratamiento de datos personales sea necesario para la ejecución de un contrato, por ejemplo, si un visitante del sitio web nos compra un producto o le prestamos un servicio. Esta base jurídica también se aplica al tratamiento necesario para medidas precontractuales, como en el caso de consultas sobre nuestros productos o servicios.
● El artículo 6, apartado 1, párrafo 1, letra c) del RGPD se aplica si cumplimos una obligación legal mediante el tratamiento de datos personales, como puede ser el caso, por ejemplo, en materia de legislación fiscal.
● El artículo 6, apartado 1, párrafo 1, letra f) del RGPD sirve de base jurídica cuando podemos invocar intereses legítimos para tratar datos personales, por ejemplo, en el caso de las cookies necesarias para el funcionamiento técnico de nuestras aplicaciones.
En la medida en que transfiramos datos a proveedores de servicios u otros terceros fuera del EEE, la seguridad de los datos durante la transferencia queda garantizada por las decisiones de adecuación de la Comisión Europea, siempre que existan (por ejemplo, para el Reino Unido, Canadá e Israel) (art. 45, apartado 3, del RGPD).
Si no existe ninguna decisión de adecuación (por ejemplo, para EE. UU.), la base jurídica para la transferencia de datos suele ser —salvo que indiquemos lo contrario— las cláusulas contractuales tipo. Se trata de un conjunto de normas adoptadas por la Comisión Europea que forman parte del contrato con el tercero correspondiente. De conformidad con el art. 46, apartado 2, letra b) del RGPD, garantizan la seguridad de la transferencia de datos. Muchos de los proveedores han ofrecido garantías contractuales que van más allá de las cláusulas contractuales tipo para proteger los datos. Entre ellas se incluyen, por ejemplo, garantías relativas al cifrado de los datos o a la obligación por parte del tercero de notificar a los interesados en caso de que las fuerzas del orden deseen acceder a los datos en cuestión.
Salvo que se indique expresamente en la presente política de privacidad, los datos que almacenamos se suprimirán tan pronto como dejen de ser necesarios para la finalidad prevista y no existan obligaciones legales de conservación que se opongan a dicha supresión. Si los datos no se suprimen porque son necesarios para otras finalidades legalmente admisibles, su tratamiento queda restringido, es decir, los datos se bloquean y no se tratan para otros fines. Esto se aplica, por ejemplo, a los datos que deben conservarse por motivos de derecho mercantil o fiscal.
Los interesados tienen los siguientes derechos frente a nosotros en relación con sus datos personales:
● Derecho de acceso,
● Derecho de rectificación o supresión,
● Derecho a la limitación del tratamiento,
● Derecho a oponerse al tratamiento,
● Derecho a la portabilidad de los datos,
● Derecho a revocar el consentimiento otorgado en cualquier momento.
Los interesados también tienen derecho a presentar una reclamación ante una autoridad de control de protección de datos en relación con el tratamiento de sus datos personales. Los datos de contacto de las autoridades de control de protección de datos están disponibles en https://www.bfdi.bund.de/EN/Service/Anschriften/Laender/Laender-node.html.
En el marco de la relación comercial o de otro tipo, los clientes, los clientes potenciales o terceros deben facilitarnos los datos personales que sean necesarios para el establecimiento, la ejecución y la extinción de una relación comercial o de otro tipo, o aquellos que estemos legalmente obligados a recabar. Sin estos datos, por lo general tendremos que negarnos a celebrar el contrato o a prestar un servicio, o ya no podremos cumplir un contrato existente o mantener otra relación.
Los datos obligatorios están señalados como tales.
Por principio, no utilizamos un proceso de toma de decisiones totalmente automatizado, de conformidad con el artículo 22 del RGPD, para establecer y llevar a cabo la relación comercial o de otro tipo. En caso de que utilicemos estos procedimientos en casos concretos, le informaremos de ello por separado si así lo exige la ley.
Cuando se ponga en contacto con nosotros, por ejemplo, por correo electrónico o por teléfono, almacenaremos los datos que nos facilite (por ejemplo, nombres y direcciones de correo electrónico) con el fin de responder a sus preguntas. La base jurídica del tratamiento es nuestro interés legítimo (art. 6, apartado 1, párrafo 1, letra f) del RGPD) para responder a las consultas que se nos dirijan. Eliminamos los datos recopilados en este contexto cuando su conservación ya no sea necesaria o limitamos su tratamiento si existen obligaciones legales de conservación.
De vez en cuando, realizamos encuestas a los clientes para conocer mejor a nuestros clientes y sus deseos. Al hacerlo, recopilamos los datos solicitados en cada caso. Es nuestro interés legítimo conocer mejor a nuestros clientes y sus deseos, por lo que la base jurídica para el tratamiento de datos asociado es el art. 6, apartado 1, párrafo 1, letra f) del RGPD. Eliminamos los datos una vez evaluados los resultados de las encuestas.
Los usuarios pueden abrir una cuenta de cliente en nuestras aplicaciones. Tratamos los datos solicitados en este contexto basándonos en el consentimiento del visitante del sitio web. La base jurídica para el tratamiento es el artículo 6, apartado 1, párrafo 1, letra a) del RGPD.
El consentimiento puede revocarse en cualquier momento poniéndose en contacto con nosotros, por ejemplo, a través de los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación. Si se revoca el consentimiento, eliminaremos los datos en la medida en que no estemos obligados o tengamos derecho a conservarlos durante más tiempo.
Nos reservamos el derecho a informar periódicamente por correo electrónico u otros medios electrónicos a los clientes que ya hayan utilizado nuestros servicios o adquirido productos sobre nuestras ofertas, siempre que no se hayan opuesto a ello. La base jurídica de este tratamiento de datos es el artículo 6, apartado 1, párrafo 1, letra f) del RGPD. Nuestro interés legítimo consiste en realizar publicidad directa (considerando 47 del RGPD). Los clientes pueden oponerse al uso de su dirección de correo electrónico con fines publicitarios en cualquier momento y sin incurrir en costes adicionales, por ejemplo, a través del enlace que figura al final de cada correo electrónico o enviando un correo electrónico a nuestra dirección de correo electrónico mencionada anteriormente.
Basándonos en el consentimiento de los destinatarios (art. 6, apartado 1, párrafo 1, letra a) del RGPD), también medimos la tasa de apertura y de clics de nuestros boletines informativos para comprender qué es relevante para nuestro público.
Enviamos los boletines informativos mediante las herramientas
● SendGrid del proveedor Twilio, Inc., 375 Beale Street, Suite 300, San Francisco, CA 94105, EE. UU. (política de privacidad: https://www.twilio.com/legal/privacy). El proveedor trata los datos de contenido, uso, metadatos/comunicación y datos de contacto en el marco de este proceso en EE. UU.
● HubSpot, del proveedor HubSpot, Inc., 25 1st Street, Cambridge, MA 0214, EE. UU. (política de privacidad: https://legal.hubspot.com/privacy-policy). El proveedor trata datos de contenido, de uso, metadatos y de comunicación, así como datos de contacto, en EE. UU.
● Revinate Inc, 1 Letterman Drive, Edificio C, Oficina CM 100, San Francisco, California 94129, EE. UU. (política de privacidad: https://www.revinate.com/privacy). El proveedor trata datos de contenido, de uso, metadatos, datos de comunicación y datos de contacto en EE. UU.
● WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda (política de privacidad: https://www.whatsapp.com/legal/updates/privacy-policy-eea?lang=en). El proveedor trata datos de contenido, de uso, metadatos y de comunicación, así como datos de contacto, en EE. UU.
Durante el uso informativo de las aplicaciones, es decir, cuando los visitantes no nos transmiten información de forma específica, recopilamos los datos personales que el navegador transmite a nuestro servidor con el fin de garantizar la estabilidad y la seguridad de nuestras aplicaciones. Se trata de nuestro interés legítimo, por lo que la base jurídica es el art. 6, apartado 1, párrafo 1, letra f) del RGPD.
Estos datos son:
● Dirección IP
● Fecha y hora de la solicitud
● Diferencia horaria con respecto al meridiano de Greenwich (GMT)
● Contenido de la solicitud (página concreta)
● Estado del acceso/código de estado HTTP
● Cantidad de datos transferidos en cada caso
● Sitio web desde el que procede la solicitud
● Navegador
● Sistema operativo y su interfaz
● Idioma y versión del software del navegador.
Estos datos también se almacenan en archivos de registro. Se eliminan cuando ya no es necesario conservarlos, a más tardar tras 14 días.
Nuestras aplicaciones están alojadas en Amazon AWS. El proveedor es Amazon Web Services EMEA Sàrl, Avenue John F. Kennedy 38, 1855 Luxemburgo, Luxemburgo. Al hacerlo, el proveedor trata los datos personales transmitidos a través de las aplicaciones —por ejemplo, contenidos, uso, metadatos o datos de comunicación, o datos de contacto— en la UE. Puede encontrar más información en la política de privacidad del proveedor en https://aws.amazon.com/privacy/.
Nuestro interés legítimo es proporcionar nuestras aplicaciones, por lo que la base jurídica del tratamiento de datos descrito es el art. 6, apartado 1, párrafo 1, letra f) del RGPD.
Nuestras aplicaciones están alojadas en Vercel. El proveedor es Vercel Inc., 340 S Lemon Ave, Unidad 4133, Walnut, CA, EE. UU. Al hacerlo, el proveedor trata los datos personales transmitidos a través de las aplicaciones —por ejemplo, contenidos, datos de uso, metadatos o datos de comunicación, o datos de contacto— en EE. UU. Para más información, consulte la política de privacidad del proveedor en https://vercel.com/legal/privacy-policy.
Nuestro interés legítimo es proporcionar las aplicaciones, por lo que la base jurídica del tratamiento de datos descrito es el artículo 6, apartado 1, párrafo 1, letra f) del RGPD.
La base jurídica de la transferencia a un país fuera del EEE son las cláusulas contractuales tipo. La seguridad de los datos transferidos al tercer país (es decir, un país fuera del EEE) queda garantizada por las cláusulas tipo de protección de datos (art. 46, apartado 2, letra c) del RGPD) adoptadas por la Comisión Europea de conformidad con el procedimiento de examen previsto en el art. 93, apartado 2, del RGPD, que hemos acordado con el proveedor.
Utilizamos la red de distribución de contenidos Cloudfront (Amazon AWS) para nuestras aplicaciones. El proveedor es Amazon Web Services, Inc., P.O. Box 81226, Seattle, WA 98108-1226, EE. UU. De este modo, el proveedor trata en EE. UU. los datos personales transmitidos a través de las aplicaciones, por ejemplo, contenidos, datos de uso, metadatos o datos de comunicación, o datos de contacto. Puede encontrar más información en la política de privacidad del proveedor en https://aws.amazon.com/privacy/?nc1=f_pr.
Tenemos un interés legítimo en utilizar una capacidad de almacenamiento y entrega suficiente para garantizar un rendimiento óptimo de los datos incluso durante picos de carga elevados. Por lo tanto, la base jurídica del tratamiento de datos descrito es el artículo 6, apartado 1, párrafo 1, letra f) del RGPD.
La base jurídica de la transferencia a un país fuera del EEE son las cláusulas contractuales tipo. La seguridad de los datos transferidos al tercer país (es decir, un país fuera del EEE) queda garantizada por las cláusulas tipo de protección de datos (art. 46, apartado 2, letra c) del RGPD) adoptadas por la Comisión Europea de conformidad con el procedimiento de examen previsto en el art. 93, apartado 2, del RGPD, que hemos acordado con el proveedor.
Utilizamos la red de distribución de contenidos Vercel para nuestras aplicaciones. El proveedor es Vercel Inc., 340 S Lemon Ave, Unidad 4133, Walnut, CA, EE. UU. De este modo, el proveedor trata en EE. UU. los datos personales transmitidos a través de las aplicaciones, por ejemplo, contenidos, datos de uso, metadatos o datos de comunicación, o datos de contacto. Puede encontrar más información en la política de privacidad del proveedor en https://vercel.com/legal/privacy-policy.
Tenemos un interés legítimo en utilizar una capacidad de almacenamiento y distribución suficiente para garantizar un rendimiento óptimo de los datos incluso durante picos de carga elevados. Por lo tanto, la base jurídica del tratamiento de datos descrito es el art. 6, apartado 1, párrafo 1, letra f) del RGPD.
La base jurídica de la transferencia a un país fuera del EEE son las cláusulas contractuales tipo. La seguridad de los datos transferidos al tercer país (es decir, un país fuera del EEE) queda garantizada por las cláusulas tipo de protección de datos (art. 46, apartado 2, letra c) del RGPD) adoptadas por la Comisión Europea de conformidad con el procedimiento de examen previsto en el art. 93, apartado 2, del RGPD, que hemos acordado con el proveedor.
Publicamos las vacantes de nuestra empresa en nuestra página web, en páginas vinculadas a ella o en páginas web de terceros.
El tratamiento de los datos facilitados en el marco de la solicitud de empleo se lleva a cabo con el fin de tramitar el proceso de selección. En la medida en que sea necesario para nuestra decisión de establecer una relación laboral, la base jurídica es el artículo 88, apartado 1, del RGPD, en relación con el artículo 26, apartado 1, de la Ley Federal de Protección de Datos (Bundesdatenschutzgesetz). Hemos señalado los datos necesarios para llevar a cabo el proceso de selección o hacemos referencia a ellos. Si los candidatos no facilitan estos datos, no podremos tramitar la solicitud.
El resto de datos es facultativo y no es necesario para presentar una solicitud. Si los solicitantes facilitan información adicional, la base jurídica es su consentimiento (art. 6, apartado 1, párrafo 1, letra a) del RGPD).
Rogamos a los solicitantes que se abstengan de facilitar información sobre opiniones políticas, creencias religiosas y datos sensibles similares en su currículum y carta de presentación. No son necesarios para presentar una solicitud. Si, no obstante, los solicitantes facilitan dicha información, no podemos impedir su tratamiento como parte del tratamiento del currículum o de la carta de presentación. En ese caso, su tratamiento se basa también en el consentimiento de los solicitantes (art. 9, apartado 2, letra a) del RGPD).
Por último, tratamos los datos de los candidatos para futuros procesos de selección si nos han dado su consentimiento para ello. En este caso, la base jurídica es el art. 6, apartado 1, párrafo 1, letra a) del RGPD.
Transmitimos los datos de los candidatos a los empleados responsables del departamento de Recursos Humanos, a nuestros encargados del tratamiento en el ámbito de la selección de personal y a los empleados que participan de otro modo en el proceso de selección.
Si, tras el proceso de selección, establecemos una relación laboral con el candidato, suprimimos los datos únicamente una vez finalizada dicha relación. En caso contrario, suprimimos los datos a más tardar seis meses después de haber rechazado a un candidato.
Si los candidatos nos han dado su consentimiento para utilizar sus datos también en futuros procesos de selección, no eliminaremos sus datos hasta un año después de haber recibido la solicitud.
Los usuarios pueden realizar reservas a través de nuestras aplicaciones. Al hacerlo, tratamos los siguientes datos personales como parte del proceso de reserva:
● Dirección IP
● Nombre
● Dirección de correo electrónico
● Número de teléfono (opcional)
● Dirección
● Nombre de la empresa (si procede)
● Fecha de llegada y salida prevista
● Número de acompañantes
Los datos se tratan para cumplir el contrato celebrado con el huésped correspondiente (art. 6, apartado 1, párrafo 1, letra b) del RGPD).
Ofrecemos un proceso de registro de entrada simplificado a través de nuestras aplicaciones. Para ello, ofrecemos a los huéspedes dos opciones:
● Opción 1: El registro se lleva a cabo verificando el documento de identidad y leyendo la información contenida en el mismo, sobre la base de un consentimiento en materia de protección de datos otorgado antes de iniciar el registro (art. 6, apartado 1, frase 1, letra a) del RGPD). Para ello, utilizamos el proveedor de servicios Incode (Incode Technologies, Inc., 221 Main Street, Suite 520, San Francisco, CA 94105, EE. UU.). El proveedor trata el nombre y los apellidos, la dirección de correo electrónico, la información sobre la estancia del huésped, toda la información incluida en el documento de identidad y una copia del mismo. El tratamiento se lleva a cabo exclusivamente en la Unión Europea. La finalidad del tratamiento es, por un lado, ofrecer a los huéspedes una forma rápida y cómoda de realizar el auto-check-in, es decir, completarlo directamente a través de las aplicaciones de Numa. Por otro lado, la finalidad del tratamiento es también prevenir delitos, proteger la propiedad y garantizar la responsabilidad de los huéspedes.
● Opción 2: Como alternativa, los huéspedes pueden optar por realizar el registro de entrada mediante videollamada (de forma similar a lo que ocurre en el mostrador de recepción físico de un hotel). La finalidad del tratamiento es el funcionamiento digital de nuestra actividad empresarial. En este caso, se tratan los siguientes datos personales: nombre y apellidos, dirección de correo electrónico, fecha de nacimiento e información sobre la estancia del huésped. La base jurídica de este tratamiento es el art. 6, apartado 1, párrafo 1, letra f), así como el art. 6, apartado 1, párrafo 1, letra b) del RGPD. Tenemos un interés legítimo en mantener el funcionamiento digital de nuestro alojamiento y tratamos su fecha de nacimiento para verificar su mayoría de edad y su capacidad para contratar.
Alemania: Si el huésped no es ciudadano alemán, también se trata el documento de identidad con el fin de cumplir con los artículos 29 de la Ley Federal de Salud (BMG). Por lo tanto, la base jurídica de este tratamiento es el artículo 6, apartado 1, párrafo 1, letra c) del RGPD. En tales casos, también estamos obligados a comunicar los datos a las autoridades alemanas y, de conformidad con el artículo 30, apartado 4 de la Ley de Registro Civil (BMG), a conservar los datos durante un año a partir de la fecha de salida de la persona alojada y a destruirlos en un plazo de tres meses tras la expiración del plazo de conservación.
Austria: Si el huésped no es ciudadano austriaco, los datos de identificación se tratan con el fin de cumplir con la Ley de Registro de Austria (art. 5 de la MeldeG). La base jurídica de este tratamiento es el art. 6, apartado 1, frase 1, letra c) del RGPD. De conformidad con el § 19, apartado 4, del Reglamento de registro (MeldeV-DVO), estamos obligados a conservar los datos durante 7 años a partir de la fecha de la última entrada.
Bélgica: Si el huésped no es ciudadano belga, los datos de identificación se tratan con el fin de cumplir con la Ley de 1 de marzo de 2007 (artículos 141 a 147) y el Real Decreto de 27 de abril de 2007. La base jurídica de este tratamiento es el artículo 6, apartado 1, párrafo 1, letra c) del RGPD. De conformidad con estas normas, estamos obligados a conservar los datos durante 7 años.
República Checa: Si el huésped no es ciudadano checo, los datos de identificación se tratan con el fin de cumplir con el artículo 101 de la Ley n.º 326/1999 Coll. sobre la residencia de extranjeros. La base jurídica de este tratamiento es el artículo 6, apartado 1, párrafo 1, letra c) del RGPD. Estamos obligados a conservar los datos durante 6 años a partir de la última entrada.
Dinamarca: Si el huésped no es ciudadano danés, los datos de identificación se tratan con el fin de cumplir con el artículo 52 de la Orden danesa n.º 581, de 10 de julio de 2002 (Orden sobre Extranjeros). La base jurídica de este tratamiento es el artículo 6, apartado 1, párrafo 1, letra c) del RGPD. Estamos obligados a conservar los datos durante un mínimo de 1 año y un máximo de 2 años.
Francia: Si el huésped no es ciudadano francés, los datos de identificación se recogen a través de la «fiche individuelle de police» con el fin de cumplir lo dispuesto en el artículo R814-1 y siguientes del Código de Entrada y Estancia de Extranjeros. La base jurídica es el artículo 6, apartado 1, párrafo 1, letra c) del RGPD. De conformidad con el artículo R814-3, estamos obligados a conservar los datos durante 6 meses y debemos destruirlos posteriormente.
Italia: Si el huésped no es ciudadano italiano, los datos de identificación se tratan con el fin de cumplir lo dispuesto en el artículo 109 del Texto Único de las Leyes de Seguridad Pública (TULPS). La base jurídica es el artículo 6, apartado 1, párrafo 1, letra c) del RGPD. Los datos se transmiten a la Policía Estatal («Alloggiati Web»); estamos obligados a conservar los datos (acuses de recibo de la transmisión) durante 5 años.
Países Bajos: Si el huésped no es ciudadano neerlandés, los datos de identificación se tratan como parte del registro nocturno con el fin de cumplir con el artículo 438 del Código Penal y las ordenanzas fiscales locales. La base jurídica es el artículo 6, apartado 1, párrafo 1, letra c) del RGPD. De conformidad con el artículo 52 de la Ley General Tributaria (AWR), estamos obligados a conservar los datos durante 7 años.
Noruega: Si el huésped no es ciudadano noruego, los datos de identificación se tratan con el fin de cumplir con el artículo 20, letra c), de la Ley de Inmigración. La base jurídica es el artículo 6, apartado 1, párrafo 1, letra c) del RGPD. Los datos se eliminan una vez finalizada la estancia del huésped y tras la transmisión o verificación correspondiente, salvo que se requiera una conservación más prolongada a efectos fiscales.
Portugal: Si el huésped no es ciudadano portugués, los datos de identificación se tratan con el fin de cumplir con la Ley n.º 23/2007 y la normativa de la SEF. La base jurídica es el artículo 6, apartado 1, párrafo 1, letra c) del RGPD. Estamos obligados a conservar los datos durante 1 año tras la salida del huésped.
España: Si el huésped no es ciudadano español, los datos de identificación se tratan con el fin de cumplir con el Real Decreto 933/2021. La base jurídica es el artículo 6, apartado 1, párrafo 1, letra c) del RGPD. De conformidad con el artículo 3 del Real Decreto, estamos obligados a conservar los datos durante 3 años.
Suiza: Si el huésped no es ciudadano suizo, los datos de identificación se tratan con el fin de cumplir con las leyes cantonales de policía (por ejemplo, el artículo 21 de la PolG de Zúrich). La base jurídica es el artículo 6, apartado 1, párrafo 1, letra c) del RGPD. Por lo general, estamos obligados a conservar los datos durante 3 años (dependiendo del cantón concreto).
Reino Unido: Si el huésped no es ciudadano del Reino Unido, los datos de identificación se tratan con el fin de cumplir con la Orden de Inmigración (Registros Hoteleros) de 1972. La base jurídica es el art. 6, apartado 1, párrafo 1, letra c) del RGPD. Estamos obligados a conservar los datos durante al menos 12 meses.
La copia del documento de identidad se conserva durante 7 días tras su carga por parte del huésped con el fin de garantizar la veracidad de la información recopilada, tras lo cual se elimina.
Para el procesamiento de los pagos, utilizamos proveedores de servicios de pago que son, a su vez, responsables del tratamiento en el sentido del artículo 4, apartado 7, del RGPD. En la medida en que estos reciban los datos y los datos de pago introducidos por nosotros durante el proceso de pedido, cumplimos con ello el contrato celebrado con nuestros clientes (artículo 6, apartado 1, párrafo 1, letra b) del RGPD).
Estos proveedores de servicios de pago son:
● American Express Europe S.A.
● Apple Inc., EE. UU. (para Apple Pay)
● Google Ireland Limited, Irlanda (para Google Pay)
● Klarna Bank AB (publ), Suecia (para «Klarna auf Rechnung»)
● Mastercard Europe SA, Bélgica
● PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburgo
● Visa Europe Services Inc., Gran Bretaña
● Stripe Payments Europe, Ltd., Irlanda («Stripe»)
● Checkout Ltd (Checkout.com), Reino Unido
Nuestras aplicaciones utilizan cookies. Las cookies son pequeños archivos de texto que se almacenan en el navegador web del dispositivo del visitante del sitio web. Las cookies ayudan a que la oferta sea más fácil de usar, eficaz y segura. En la medida en que estas cookies sean necesarias para el funcionamiento de nuestras aplicaciones o de sus funciones (en adelante, «cookies técnicamente necesarias»), la base jurídica para el tratamiento de datos asociado es el artículo 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en proporcionar a los clientes y al resto de visitantes del sitio web aplicaciones funcionales.
En concreto, instalamos cookies técnicamente necesarias con los siguientes fines:
● Cookies que almacenan la configuración de idioma
● Cookies que almacenan el carrito de la compra
● Cookies que almacenan los datos de inicio de sesión
● Cookies que establecen los proveedores de pago para procesar los pagos y que no analizan el comportamiento de los usuarios
● Cookies Flash que se instalan para reproducir contenido multimedia
Utilizamos LinkedIn Insight Tag para el seguimiento de conversiones. El proveedor es LinkedIn Ireland Unlimited Company, Wilton Place, Dublín 2, Irlanda. El proveedor trata datos de uso (por ejemplo, páginas web visitadas, interés en el contenido, horas de acceso) y datos meta/de comunicación (por ejemplo, información del dispositivo, direcciones IP) en la UE.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa en el consentimiento. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros, por ejemplo, utilizando los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
Los datos se eliminarán cuando ya no sea pertinente la finalidad para la que se recopilaron y no exista ninguna obligación de conservarlos. Para obtener más información, consulte la política de privacidad del proveedor en https://www.linkedin.com/legal/privacy-policy?.
Utilizamos Usercentrics para gestionar los consentimientos. El proveedor es Usercentrics GmbH, Sendlinger Straße 7, 80331 Múnich. El proveedor trata datos meta y de comunicación (por ejemplo, información del dispositivo, direcciones IP) en la UE.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en gestionar fácilmente los consentimientos de nuestros clientes y clientes potenciales.
Los datos se suprimirán cuando ya no sea de aplicación la finalidad para la que se recopilaron y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://usercentrics.com/privacy-policy/.
3.7.3 Consentmanager
Utilizamos Consentmanager para gestionar los consentimientos de los usuarios en relación con las cookies y las tecnologías de seguimiento. El proveedor es Consentmanager GmbH, Eppendorfer Weg 251, 20251 Hamburgo, Alemania.
El proveedor trata datos de metadatos y de comunicación (por ejemplo, información del dispositivo, direcciones IP, historial de consentimientos) en la UE.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en gestionar fácilmente los consentimientos de los usuarios de conformidad con los requisitos legales.
Los datos se suprimirán cuando ya no sea de aplicación la finalidad para la que se recopilaron y no exista ninguna obligación de conservarlos. Para más información, consulte las políticas de privacidad de los proveedores en https://www.consentmanager.net/privacy.php.
Utilizamos Google Webfonts para las fuentes de las aplicaciones. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. No obstante, el tratamiento solo se lleva a cabo en nuestros servidores. Tratamos datos meta y de comunicación (por ejemplo, información del dispositivo, direcciones IP) en la UE.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa en el consentimiento. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros, por ejemplo, a través de los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
Para más información, consulte la política de privacidad del proveedor en https://policies.google.com/privacy?hl=en-US.
Utilizamos HubSpot para la gestión de las relaciones con los clientes. El proveedor es HubSpot, Inc., 25 1st Street, Cambridge, MA 0214, EE. UU. El proveedor trata datos de uso (p. ej., páginas web visitadas, interés por los contenidos, horas de acceso), datos de contenido (p. ej., entradas en formularios en línea) y metadatos/datos de comunicación (p. ej., información del dispositivo, direcciones IP) en la UE.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en gestionar los datos de forma sencilla y económica.
Los datos se suprimirán cuando ya no sea de aplicación la finalidad para la que se recopilaron y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://legal.hubspot.com/de/privacy-policy.
Utilizamos Dato como sistema de gestión de contenidos para mostrar imágenes en las aplicaciones y alojar otros contenidos. El proveedor es Dato Srl, Via Giuseppe Garibaldi 15, 50123 Florencia (FI), Italia. El proveedor trata datos meta y de comunicación (por ejemplo, información del dispositivo, direcciones IP) en la UE.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en mostrar fotos en nuestras aplicaciones de forma sencilla.
Los datos se suprimirán cuando ya no sea de aplicación la finalidad para la que se recopilaron y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://www.datocms.com/legal/privacy-policy.
Utilizamos Matterport para mostrar imágenes de 360 grados de algunas propiedades en las aplicaciones. El proveedor es Matterport, Inc., 352 East Java Drive, Sunnyvale, CA 94089, EE. UU. El proveedor trata datos de metadatos y de comunicación (por ejemplo, información del dispositivo, direcciones IP) en EE. UU.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa en el consentimiento. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros, por ejemplo, utilizando los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
La base jurídica para la transferencia a un país fuera del EEE son las cláusulas contractuales tipo. La seguridad de los datos transferidos al tercer país (es decir, un país fuera del EEE) está garantizada por las cláusulas tipo de protección de datos (art. 46, apartado 2, letra c) del RGPD) adoptadas por la Comisión Europea de conformidad con el procedimiento de examen previsto en el art. 93, apartado 2, del RGPD, que hemos acordado con el proveedor.
Los datos se suprimirán cuando ya no sea de aplicación la finalidad para la que fueron recogidos y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://matterport.com/privacy-policy.
Utilizamos vídeos de YouTube para los vídeos de las aplicaciones. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. El proveedor trata datos de uso (por ejemplo, páginas web visitadas, interés en los contenidos, horas de acceso) y metadatos o datos de comunicación (por ejemplo, información del dispositivo, direcciones IP) en EE. UU.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa en el consentimiento. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros, por ejemplo, utilizando los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
La base jurídica para la transferencia a un país fuera del EEE son los consentimientos.
Para más información, consulte la política de privacidad del proveedor en https://policies.google.com/privacy.
Utilizamos Google Tag Manager con fines analíticos y publicitarios. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. El proveedor trata los datos de uso (por ejemplo, páginas web visitadas, intereses en el contenido, horas de acceso) en EE. UU.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa en el consentimiento. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros, por ejemplo, utilizando los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
La base jurídica para la transferencia a un país fuera del EEE son las cláusulas contractuales tipo. La seguridad de los datos transferidos al tercer país (es decir, un país fuera del EEE) queda garantizada por las cláusulas tipo de protección de datos (art. 46, apartado 2, letra c) del RGPD) adoptadas por la Comisión Europea de conformidad con el procedimiento de examen previsto en el art. 93, apartado 2, del RGPD, que hemos acordado con el proveedor.
Eliminamos los datos cuando deja de ser aplicable la finalidad para la que se recopilaron. Para más información, consulte la política de privacidad del proveedor en https://policies.google.com/privacy?hl=en-US.
Utilizamos Segment con fines analíticos. El proveedor es Segment.io, Inc., 100 California Street, Suite 700, San Francisco, CA 94111, EE. UU. El proveedor trata datos de uso (p. ej., páginas web visitadas, interés en los contenidos, horas de acceso) y metadatos o datos de comunicación (p. ej., información del dispositivo, direcciones IP) en EE. UU.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa en el consentimiento. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros, por ejemplo, utilizando los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
La base jurídica para la transferencia a un país fuera del EEE son las cláusulas contractuales tipo. La seguridad de los datos transferidos al tercer país (es decir, un país fuera del EEE) queda garantizada por las cláusulas tipo de protección de datos (art. 46, apartado 2, letra c) del RGPD) adoptadas por la Comisión Europea de conformidad con el procedimiento de examen previsto en el art. 93, apartado 2, del RGPD, que hemos acordado con el proveedor.
Eliminamos los datos cuando deja de ser aplicable la finalidad para la que se recopilaron. Para más información, consulte la política de privacidad del proveedor en https://segment.com/legal/privacy/.
Utilizamos Aircall para las llamadas telefónicas. El proveedor es Aircall SAS, 11 Rue Saint-Georges, 75009 París, Francia. El proveedor trata datos de metadatos y de comunicación (por ejemplo, número de contacto, direcciones IP, si procede) en EE. UU.
La base jurídica del tratamiento es el artículo 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en ponernos en contacto con nuestros clientes.
La base jurídica de la transferencia a un país fuera del EEE son las cláusulas contractuales tipo. La seguridad de los datos transferidos al tercer país (es decir, un país fuera del EEE) está garantizada por las cláusulas tipo de protección de datos adoptadas de conformidad con el procedimiento de revisión previsto en el artículo 93, apartado 2, del RGPD (artículo 46, apartado 2, letra c), del RGPD), que hemos acordado con el proveedor.
Los datos se suprimirán cuando haya dejado de aplicarse la finalidad de su recogida y no exista ninguna obligación de conservarlos. Puede encontrar más información en la política de privacidad del proveedor en https://aircall.io/privacy/.
Utilizamos el píxel de Facebook con fines analíticos. El proveedor es Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda. El proveedor trata datos de uso (por ejemplo, páginas web visitadas, interés en el contenido, horas de acceso, identificadores de clientes como el correo electrónico o el número de teléfono) en EE. UU.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa en el consentimiento. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros, por ejemplo, a través de los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
La base jurídica para la transferencia a un país fuera del EEE son las cláusulas contractuales tipo. La seguridad de los datos transferidos al tercer país (es decir, un país fuera del EEE) queda garantizada por las cláusulas tipo de protección de datos (art. 46, apartado 2, letra c) del RGPD) adoptadas por la Comisión Europea de conformidad con el procedimiento de examen previsto en el art. 93, apartado 2, del RGPD, que hemos acordado con el proveedor.
Los datos se suprimirán cuando ya no sea de aplicación la finalidad para la que fueron recogidos y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://www.facebook.com/policy.php.
Utilizamos imgix para mostrar imágenes en las aplicaciones. El proveedor es Zebrafish Labs Inc., 423 Tehama St., 94103 San Francisco, EE. UU. El proveedor trata datos meta y de comunicación (por ejemplo, información del dispositivo, direcciones IP) en EE. UU.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en mostrar fotografías en nuestras aplicaciones de forma sencilla.
Los datos se suprimirán cuando ya no sea aplicable la finalidad para la que se recopilaron y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://imgix.com/privacy.
Utilizamos TikTok Pixel con fines analíticos y publicitarios. El proveedor es TikTok, Inc., 10100 Venice Blvd, Suite 401, Culver City, CA 90232, EE. UU. El proveedor trata datos meta y de comunicación (por ejemplo, información del dispositivo, direcciones IP, identificadores de clientes como el correo electrónico o el número de teléfono) en EE. UU.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa en el consentimiento. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros, por ejemplo, a través de los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
Los datos se suprimirán cuando ya no sea de aplicación la finalidad para la que se recopilaron y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://ads.tiktok.com/i18n/official/policy/privacy.
Utilizamos Cloudflare para la seguridad de las aplicaciones. El proveedor es Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, EE. UU. El proveedor trata datos de contenido (p. ej., entradas en formularios en línea) y metadatos o datos de comunicación (p. ej., información del dispositivo, direcciones IP) en EE. UU.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en aumentar la seguridad de nuestras aplicaciones impidiendo que el tráfico malicioso llegue a nuestro servidor.
La base jurídica para la transferencia a un país fuera del EEE son las cláusulas contractuales tipo. La seguridad de los datos transferidos al tercer país (es decir, un país fuera del EEE) está garantizada por las cláusulas tipo de protección de datos (art. 46, apartado 2, letra c) del RGPD) adoptadas por la Comisión Europea de conformidad con el procedimiento de examen previsto en el art. 93, apartado 2, del RGPD, que hemos acordado con el proveedor.
Los datos se suprimirán cuando ya no sea de aplicación la finalidad para la que se recabaron y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://www.cloudflare.com/en-gb/privacypolicy/.
Utilizamos Google Analytics con fines analíticos. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Dublín, Irlanda. El proveedor trata datos de uso (por ejemplo, páginas web visitadas, interés en los contenidos, horas de acceso) y metadatos o datos de comunicación (por ejemplo, información del dispositivo, direcciones IP) en EE. UU.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa en el consentimiento. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros, por ejemplo, utilizando los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
La base jurídica para la transferencia a un país fuera del EEE son las cláusulas contractuales tipo. La seguridad de los datos transferidos al tercer país (es decir, un país fuera del EEE) queda garantizada por las cláusulas tipo de protección de datos (art. 46, apartado 2, letra c) del RGPD) adoptadas por la Comisión Europea de conformidad con el procedimiento de examen previsto en el art. 93, apartado 2, del RGPD, que hemos acordado con el proveedor.
Los datos se suprimirán cuando ya no sea de aplicación la finalidad para la que fueron recogidos y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://policies.google.com/privacy?hl=en-US.
Utilizamos Sentry para supervisar las aplicaciones y realizar un seguimiento de los errores en las mismas o relacionados con ellas. El proveedor es Functional Software, Inc., 132 Hawthorne Street, San Francisco, CA 94107, EE. UU. El proveedor trata datos de uso (por ejemplo, páginas web visitadas, interés en los contenidos, horas de acceso), datos de contenido (por ejemplo, entradas en formularios en línea) y metadatos o datos de comunicación (por ejemplo, información del dispositivo, direcciones IP) en EE. UU.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa en el consentimiento. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros, por ejemplo, utilizando los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
La base jurídica para la transferencia a un país fuera del EEE son las cláusulas contractuales tipo. La seguridad de los datos transferidos al tercer país (es decir, un país fuera del EEE) queda garantizada por las cláusulas tipo de protección de datos (art. 46, apartado 2, letra c) del RGPD) adoptadas por la Comisión Europea de conformidad con el procedimiento de examen previsto en el art. 93, apartado 2, del RGPD, que hemos acordado con el proveedor.
Los datos se suprimirán cuando ya no sea de aplicación la finalidad para la que fueron recogidos y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://sentry.io/privacy/.
Utilizamos Microsoft Advertising para el seguimiento de conversiones y para fines analíticos. El proveedor es Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, EE. UU. El proveedor trata datos de uso (p. ej., páginas web visitadas, intereses en el contenido, horas de acceso) y metadatos o datos de comunicación (p. ej., información del dispositivo, direcciones IP) en EE. UU.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa en el consentimiento. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros, por ejemplo, utilizando los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
Falta la base jurídica para la transferencia a un país fuera del EEE.
Los datos se suprimirán cuando ya no sea de aplicación la finalidad para la que se recopilaron y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://privacy.microsoft.com/en-gb/privacystatement.
Utilizamos Akiles Key System para proporcionar cerraduras electrónicas en algunos de nuestros alojamientos. El proveedor es AKILES TECHNOLOGIES S.L., Carrer Moianes 16-18, Entresuelo 4, Barcelona. El proveedor trata el nombre del huésped en la UE.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en proporcionar a nuestros huéspedes un sistema digital sencillo para las cerraduras.
Los datos se eliminarán cuando ya no sea de aplicación la finalidad para la que se recopilaron y no exista ninguna obligación de conservarlos. Para obtener más información, consulte la política de privacidad del proveedor en https://akiles.app/en/privacy-policy.
Utilizamos Incode para verificar identidades. El proveedor es Incode Technologies, Inc., 221 Main Street, Suite 520, San Francisco, CA 94105, EE. UU. El proveedor trata datos de contacto (p. ej., direcciones de correo electrónico, números de teléfono), metadatos y datos de comunicación (p. ej., información del dispositivo, direcciones IP) y datos maestros (p. ej., nombres, direcciones) en EE. UU.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa en el consentimiento. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros, por ejemplo, a través de los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
La base jurídica para la transferencia a un país fuera del EEE son las cláusulas contractuales tipo. La seguridad de los datos transferidos al tercer país (es decir, un país fuera del EEE) queda garantizada por las cláusulas tipo de protección de datos (art. 46, apartado 2, letra c) del RGPD) adoptadas por la Comisión Europea de conformidad con el procedimiento de examen previsto en el art. 93, apartado 2, del RGPD, que hemos acordado con el proveedor.
Los datos se suprimirán cuando ya no sea de aplicación la finalidad para la que fueron recogidos y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://incode.com/incode-privacy-policy/.
Utilizamos Apaleo para la gestión de los datos de los inmuebles y de los huéspedes. El proveedor es apaleo GmbH, Dachauerstr. 15 A, 80335 Múnich. El proveedor trata los datos maestros (por ejemplo, nombre, dirección de correo electrónico, información sobre la estancia) en la UE.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en gestionar los datos de nuestro establecimiento y de los huéspedes con el fin de ofrecer nuestros servicios.
Los datos se suprimirán cuando haya dejado de aplicarse la finalidad de su recogida y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://apaleo.com/de/privacy-policy.
Utilizamos Looker para realizar análisis. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Dublín, Irlanda. El proveedor trata datos de uso (p. ej., páginas visitadas, interés por los contenidos, horas de acceso) y metadatos o datos de comunicación (p. ej., información del dispositivo, direcciones IP) en EE. UU.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa en el consentimiento. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros, por ejemplo, utilizando los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
La base jurídica de la transferencia a un país fuera del EEE son las cláusulas contractuales tipo. La seguridad de los datos transferidos al tercer país (es decir, un país fuera del EEE) queda garantizada por las cláusulas tipo de protección de datos adoptadas de conformidad con el procedimiento de revisión previsto en el artículo 93, apartado 2, del RGPD (artículo 46, apartado 2, letra c), del RGPD), que hemos acordado con el proveedor.
Los datos se suprimirán cuando haya dejado de aplicarse la finalidad de su recogida y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://policies.google.com/privacy?hl=de.
Utilizamos Chekin.io para automatizar los procesos de registro. El proveedor es Chekin Soluciones Digitales SL, Avenida de Diego Martínez Barrio, 10, 4.ª planta, Sevilla, Andalucía 41013, España. El proveedor trata datos maestros (como el nombre, la dirección de correo electrónico, la dirección y el documento de identidad) y datos meta/de comunicación (por ejemplo, información del dispositivo y direcciones IP) en la UE.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en ofrecer a nuestros huéspedes un registro de entrada en línea sin complicaciones como parte de nuestros servicios.
Los datos se suprimirán cuando haya dejado de aplicarse la finalidad de su recogida y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://chekin.com/en/generic-privacy-policy-of-accommodations/.
Utilizamos Hevodata con fines de análisis. El proveedor es Hevo Data, Inc., 1390 Market St, Suite 200, San Francisco, CA 94102, EE. UU. El proveedor trata datos de uso (p. ej., páginas visitadas, interés por los contenidos, horas de acceso) y metadatos o datos de comunicación (p. ej., información del dispositivo, direcciones IP) en la UE.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa en el consentimiento. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros, por ejemplo, utilizando los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
Los datos se suprimirán cuando haya dejado de aplicarse la finalidad de su recogida y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://hevodata.com/privacy/.
Utilizamos Siteminder Distribution para gestionar las reservas en nuestras aplicaciones. El proveedor es SiteMinder Limited (ACN 121 931 744), con domicilio en Bond Store 3, 30 Windmill Street, Millers Point, NSW 2000, Australia. El proveedor trata datos maestros (como el nombre, la dirección de correo electrónico, la dirección, el documento de identidad y las reservas) y datos meta/de comunicación (por ejemplo, información del dispositivo y direcciones IP) en la UE.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en gestionar los datos de nuestro establecimiento y de nuestros huéspedes con el fin de prestar nuestros servicios.
Los datos se suprimirán cuando haya dejado de aplicarse la finalidad de su recogida y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://www.siteminder.com/legal/privacy/.
Utilizamos Voucherify para ofrecer y gestionar vales en nuestras aplicaciones. El proveedor es P. Rychlik Spółka Jawna, Porcelanowa 23, 40-246 Katowice, Polonia («Rspective»). El proveedor trata datos de contacto (por ejemplo, direcciones de correo electrónico), metadatos y datos de comunicación (por ejemplo, información del dispositivo, direcciones IP) y datos maestros (por ejemplo, nombres, direcciones) en la UE.
La base jurídica del tratamiento es el artículo 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en proporcionar a nuestros huéspedes un vale de descuento para sus próximos viajes.
Los datos se suprimirán cuando haya dejado de aplicarse la finalidad de su recogida y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://www.voucherify.io/legal/privacy-policy-v1-5.
Para la optimización de nuestras aplicaciones, utilizamos la herramienta Google Optimize de la empresa Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda («Google»). La herramienta es una integración de Google Analytics, procesa los datos de Google Analytics y ayuda a realizar pruebas sencillas sobre el diseño y el contenido de las aplicaciones. Se puede encontrar más información al respecto en el apartado dedicado a Google Analytics de la presente Política de privacidad.
La base jurídica para el tratamiento de datos es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El consentimiento puede revocarse en cualquier momento a través de los datos facilitados en esta página de contacto. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
Los datos se suprimirán cuando haya dejado de aplicarse la finalidad de su recogida y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://policies.google.com/privacy?hl=de.
Para la inserción de anuncios, utilizamos la herramienta Google AdWords de la empresa Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda («Google»), sobre la base de un acuerdo de tratamiento por encargo. La herramienta recopila y transmite al proveedor de la herramienta cookies con datos de uso, en particular qué páginas se han visitado, en qué elementos se ha hecho clic, información sobre el dispositivo y el navegador, la dirección IP, identificadores del cliente como el correo electrónico o el número de teléfono, el sistema operativo, datos sobre los anuncios mostrados y datos de socios publicitarios, en particular identificadores de usuario seudonimizados.
La base jurídica para el tratamiento de datos es el artículo 6, apartado 1, párrafo 1, letra a) del RGPD. El consentimiento puede revocarse en cualquier momento a través de los datos facilitados en esta página para ponerse en contacto con nosotros. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación. Se garantiza la seguridad de los datos cuando se transfieren a servidores en EE. UU., ya que nuestro contrato con el proveedor incluye las cláusulas tipo de protección de datos publicadas por la Comisión Europea (art. 46, apartado 2, letra c) del RGPD).
Los datos se eliminarán cuando haya dejado de aplicarse la finalidad para la que se recopilaron y no exista ninguna obligación de conservarlos. Para obtener más información, consulte la política de privacidad del proveedor en https://policies.google.com/privacy?hl=de.
Utilizamos Google Syndication con fines de análisis. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Dublín, Irlanda. El proveedor trata datos de uso (por ejemplo, aplicaciones visitadas, interés en los contenidos, horas de acceso) y metadatos o datos de comunicación (por ejemplo, información del dispositivo, direcciones IP) en EE. UU. Esta herramienta es una integración de Google Analytics, procesa los datos de Google Analytics y ayuda a realizar pruebas sencillas sobre el diseño y el contenido de las aplicaciones. Puede encontrar más información al respecto en el apartado dedicado a Google Analytics de la presente Política de privacidad.
La base jurídica del tratamiento es el artículo 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa en el consentimiento. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros, por ejemplo, utilizando los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
La base jurídica de la transferencia a un país fuera del EEE son las cláusulas contractuales tipo. La seguridad de los datos transferidos al tercer país (es decir, un país fuera del EEE) queda garantizada por las cláusulas tipo de protección de datos adoptadas de conformidad con el procedimiento de revisión previsto en el artículo 93, apartado 2, del RGPD (artículo 46, apartado 2, letra c), del RGPD), que hemos acordado con el proveedor.
Los datos se suprimirán cuando haya dejado de aplicarse la finalidad de su recogida y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://policies.google.com/privacy?hl=de.
Utilizamos Google Cloud para el almacenamiento en la nube. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Dublín, Irlanda. El proveedor trata datos de uso (por ejemplo, aplicaciones visitadas, interés en los contenidos, horas de acceso) y metadatos o datos de comunicación (por ejemplo, información del dispositivo, direcciones IP) en la UE.
Contratar y utilizar un proveedor profesional de alojamiento en la nube constituye nuestro interés legítimo, por lo que la base jurídica del tratamiento de datos descrito es el art. 6, apartado 1, párrafo 1, letra f) del RGPD.
Los datos se suprimirán cuando haya dejado de aplicarse la finalidad de su recogida y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://policies.google.com/privacy?hl=de.
Utilizamos Front App para gestionar los canales de atención al cliente. El proveedor es FrontApp, Inc., 525 Brannan St 300, San Francisco, California, 94107, EE. UU. El proveedor trata datos de contenido (por ejemplo, entradas en formularios en línea) y metadatos o datos de comunicación (por ejemplo, información del dispositivo, direcciones IP) en EE. UU.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa en el consentimiento. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros, por ejemplo, a través de los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
La base jurídica de la transferencia a un país fuera del EEE son las cláusulas contractuales tipo. La seguridad de los datos transferidos al tercer país (es decir, un país fuera del EEE) queda garantizada por las cláusulas tipo de protección de datos adoptadas de conformidad con el procedimiento de revisión previsto en el artículo 93, apartado 2, del RGPD (artículo 46, apartado 2, letra c), del RGPD), que hemos acordado con el proveedor.
Los datos se suprimirán cuando haya dejado de aplicarse la finalidad de su recogida y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://front.com/legal/privacy-notice.
Utilizamos Vonage como API de comunicaciones para, entre otras cosas, llamadas telefónicas. El proveedor es NewVoiceMedia Limited, 25 Canada Square, planta 37, Londres, Inglaterra E14 5LQ. El proveedor trata datos meta y de comunicación (por ejemplo, número de contacto, direcciones IP, si procede) en la UE.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en ponernos en contacto con nuestros clientes.
Los datos se suprimirán cuando haya dejado de aplicarse la finalidad de su recogida y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://www.vonage.com/legal/privacy-policy/?icmp=footer_legalpolicy_privacy.
Utilizamos WhatsApp para comunicarnos con los huéspedes. El proveedor es WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda. El proveedor trata los datos de comunicación (número de teléfono, nombre, mensajes) en EE. UU.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa en el consentimiento. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros, por ejemplo, a través de los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
Los datos se suprimirán cuando haya dejado de aplicarse la finalidad de su recogida y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://www.whatsapp.com/legal/updates/privacy-policy-eea?lang=en.
Utilizamos Twilio para comunicarnos con los huéspedes. El proveedor es Twilio, Inc., 375 Beale Street, Suite 300, San Francisco, CA 94105, EE. UU. El proveedor trata los datos de comunicación (número de teléfono, nombre, mensajes) en EE. UU.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa en el consentimiento. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros, por ejemplo, utilizando los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
La base jurídica de la transferencia a un país fuera del EEE son las cláusulas contractuales tipo. La seguridad de los datos transferidos al tercer país (es decir, un país fuera del EEE) está garantizada por las cláusulas tipo de protección de datos adoptadas de conformidad con el procedimiento de revisión previsto en el artículo 93, apartado 2, del RGPD (artículo 46, apartado 2, letra c), del RGPD), que hemos acordado con el proveedor.
Los datos se suprimirán cuando haya dejado de aplicarse la finalidad de su recogida y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://www.twilio.com/legal/privacy.
Utilizamos Google Meet para realizar videollamadas. El proveedor es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Dublín, Irlanda. El proveedor trata datos de uso (por ejemplo, aplicaciones visitadas, interés en los contenidos, horas de acceso) y metadatos o datos de comunicación (por ejemplo, información del dispositivo, direcciones IP) en la UE.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa en el consentimiento. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros, por ejemplo, a través de los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
Los datos se suprimirán cuando haya dejado de aplicarse la finalidad de su recogida y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://policies.google.com/privacy?hl=de.
Utilizamos Klaviyo (formularios web) para el marketing por correo electrónico, así como para cuestionarios y formularios. El proveedor es Klaviyo, Inc., 125 Summer St, Floor 6, Boston, MA 02111, EE. UU. El proveedor trata datos de contacto (p. ej., direcciones de correo electrónico, números de teléfono) y metadatos/datos de comunicación (p. ej., información del dispositivo, direcciones IP) en EE. UU.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en crear formularios de forma sencilla.
La transferencia de datos personales a un país fuera del EEE se realiza sobre la base jurídica de las cláusulas contractuales tipo. La seguridad de los datos transferidos al tercer país (es decir, un país fuera del EEE) queda garantizada mediante las cláusulas tipo de protección de datos (art. 46, apartado 2, letra c) del RGPD) adoptadas por la Comisión Europea de conformidad con el procedimiento de examen previsto en el art. 93, apartado 2, del RGPD, que hemos acordado con el proveedor.
Los datos se eliminarán cuando ya no sea de aplicación la finalidad para la que se recopilaron y no exista ninguna obligación de conservarlos. Para obtener más información, consulte la política de privacidad del proveedor en https://www.klaviyo.com/privacy/policy.
Utilizamos Mixpanel con fines analíticos. El proveedor es Mixpanel, Inc., One Front Street, Floor 28, San Francisco, CA 94111, EE. UU. El proveedor trata datos de contacto (p. ej., direcciones de correo electrónico, números de teléfono), metadatos y datos de comunicación (p. ej., información del dispositivo, direcciones IP) y datos maestros (p. ej., nombres, direcciones) en la UE.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa en el consentimiento. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros, por ejemplo, a través de los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
Los datos se suprimirán cuando ya no sea de aplicación la finalidad para la que se recabaron y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://mixpanel.com/legal/privacy-policy/.
Utilizamos Make para la automatización y el envío de mensajes en las aplicaciones. El proveedor es Celonis, Inc., One World Trade Center, 87.ª planta, Nueva York, NY, 10007, EE. UU. El proveedor trata datos de metadatos y de comunicación (p. ej., información del dispositivo, direcciones IP) en la UE.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en automatizar los procesos y la comunicación con nuestros clientes.
Los datos se suprimirán cuando haya dejado de aplicarse la finalidad de su recogida y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://www.make.com/en/privacy-notice.
Utilizamos Klaviyo para el marketing por correo electrónico y el análisis del comportamiento de los usuarios. El proveedor es Klaviyo, Inc., 125 Summer St, Boston, MA 02110, EE. UU. El proveedor trata datos personales como direcciones de correo electrónico, datos de uso (p. ej., tasas de apertura, comportamiento de clics) y datos técnicos (p. ej., direcciones IP, información del dispositivo).
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa exclusivamente en el consentimiento del usuario. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros a través de los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
Los datos se suprimirán una vez que deje de ser aplicable la finalidad de su tratamiento y no existan obligaciones legales de conservación. Para más información, consulte la política de privacidad del proveedor en: https://www.klaviyo.com/legal/privacy-policy.
Utilizamos la API de OpenAI para ayudar a nuestro equipo de atención al cliente a automatizar tareas como la clasificación de tickets, resumir las solicitudes de los clientes, analizar automáticamente la calidad del servicio prestado por nuestro equipo de atención al cliente y apoyar al equipo en la redacción de respuestas a nuestros clientes. El proveedor es OpenAI, L.L.C., 3180 18th St 100, San Francisco, CA 94110, EE. UU. El proveedor trata el nombre, la dirección de correo electrónico y otros datos personales que puedan ser relevantes para la solicitud del cliente. Los datos personales se tratan en EE. UU.
La base jurídica del tratamiento es el artículo 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en optimizar nuestras tareas de atención al cliente para ofrecer un servicio más eficiente a nuestros huéspedes.
No se lleva a cabo ningún proceso de toma de decisiones automatizada en el sentido del RGPD. Los datos personales no se utilizan para ningún otro fin que no sea dar respuesta a la solicitud del cliente y mejorar los procesos internos de atención al cliente.
La base jurídica para la transferencia a un país fuera del EEE son las cláusulas contractuales tipo. La seguridad de los datos transferidos al tercer país (es decir, un país fuera del EEE) está garantizada por las cláusulas tipo de protección de datos (art. 46, apartado 2, letra c) del RGPD) adoptadas por la Comisión Europea de conformidad con el procedimiento de examen previsto en el art. 93, apartado 2, del RGPD, que hemos acordado con el proveedor.
Los datos se suprimirán cuando ya no sea de aplicación la finalidad para la que se recabaron y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://openai.com/policies/privacy-policy.
Utilizamos Anthropic para ayudar a nuestro equipo de atención al cliente a automatizar tareas como la clasificación de tickets, resumir las solicitudes de los clientes, analizar automáticamente la calidad del servicio prestado por nuestro equipo de atención al cliente y apoyar al equipo en la redacción de respuestas a nuestros clientes. El proveedor es Anthropic PBC, 548 Market St, PMB 90375, San Francisco, CA 94104-5401, EE. UU. El proveedor trata el nombre, la dirección de correo electrónico y otros datos personales que puedan ser relevantes para la solicitud del cliente. Los datos personales se tratan en EE. UU.
La base jurídica del tratamiento es el artículo 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en optimizar nuestras tareas de atención al cliente para ofrecer un servicio más eficiente a nuestros huéspedes.
No se lleva a cabo ningún proceso de toma de decisiones automatizada en el sentido del RGPD. Los datos personales no se utilizan para ningún otro fin que no sea dar respuesta a la solicitud del cliente y mejorar los procesos internos de atención al cliente.
La base jurídica para la transferencia a un país fuera del EEE son las cláusulas contractuales tipo. La seguridad de los datos transferidos al tercer país (es decir, un país fuera del EEE) está garantizada por las cláusulas tipo de protección de datos (art. 46, apartado 2, letra c) del RGPD) adoptadas por la Comisión Europea de conformidad con el procedimiento de examen previsto en el art. 93, apartado 2, del RGPD, que hemos acordado con el proveedor.
Los datos se suprimirán cuando ya no sea de aplicación la finalidad para la que se recabaron y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://www.anthropic.com/legal/privacy.
Utilizamos Sprig para realizar encuestas y análisis. El proveedor es Sprig Technologies, Inc., 140 2nd Street, 4.ª planta, San Francisco, CA 94105, EE. UU. El proveedor trata datos de uso (por ejemplo, páginas web visitadas, interés en los contenidos, horas de acceso) y metadatos o datos de comunicación (por ejemplo, información del dispositivo, direcciones IP) en EE. UU.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa en el consentimiento. Los interesados pueden revocar su consentimiento en cualquier momento poniéndose en contacto con nosotros, por ejemplo, utilizando los datos de contacto facilitados en nuestra política de privacidad. La revocación no afecta a la licitud del tratamiento realizado hasta el momento de la revocación.
La base jurídica para la transferencia a un país fuera del EEE son las cláusulas contractuales tipo. La seguridad de los datos transferidos al tercer país (es decir, un país fuera del EEE) queda garantizada por las cláusulas tipo de protección de datos (art. 46, apartado 2, letra c) del RGPD) adoptadas por la Comisión Europea de conformidad con el procedimiento de examen previsto en el art. 93, apartado 2, del RGPD, que hemos acordado con el proveedor.
Los datos se suprimirán cuando ya no sea de aplicación la finalidad para la que fueron recogidos y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://sprig.com/privacy-policy.
Utilizamos Nevaya para que los huéspedes puedan interactuar con los dispositivos de la habitación y controlarlos desde su smartphone. El proveedor es Nevaya Ltd., Unit 17 Cirencester Office Park, Tetbury Road, Cirencester, Gloucestershire, GL7 6JJ, Reino Unido. El proveedor trata el nombre del huésped para mostrar un mensaje de bienvenida personalizado en la pantalla del televisor. Estos datos se transmiten al sistema de Nevaya cuando el huésped entra por primera vez en la habitación.
La base jurídica de este tratamiento es el art. 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en ofrecer un servicio moderno y cómodo que mejore la experiencia del huésped al permitir el control remoto de los dispositivos de la habitación y mostrar un mensaje de bienvenida personalizado.
Los datos se suprimirán cuando ya no sea aplicable la finalidad para la que se recopilaron y no exista ninguna obligación de conservarlos. Para más información, consulte la política de privacidad del proveedor en https://nevaya.co.uk/privacy-policy/.
3.7.43. Cognigy
Utilizamos Cognigy para la automatización del servicio de atención al cliente basada en inteligencia artificial y la gestión de chatbots. El proveedor es Cognigy GmbH, Speditionstraße 1, 40221 Düsseldorf, Alemania. El proveedor trata los datos de contacto, el contenido de las comunicaciones y los metadatos y datos de comunicación (por ejemplo, información del dispositivo, direcciones IP) en la UE.
La base jurídica del tratamiento es el artículo 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en automatizar las tareas de atención al cliente para ofrecer una asistencia eficaz a los huéspedes.
Los datos se suprimirán cuando haya dejado de aplicarse la finalidad de su recogida. Para más información, consulte la política de privacidad del proveedor en https://www.cognigy.com/privacy-policy.
3.7.44. dbt Labs
Utilizamos dbt Labs para la transformación de datos y el diseño de flujos de análisis. El proveedor es dbt Labs, Inc., 915 Montgomery Ave, Suite 205, Narberth, PA 19072, EE. UU. El proveedor trata datos de uso y metadatos/datos de comunicación en EE. UU.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en gestionar y optimizar nuestra infraestructura interna de datos.
La base jurídica para la transferencia a un país fuera del EEE son las cláusulas contractuales tipo (art. 46, apartado 2, letra c) del RGPD).
Los datos se suprimirán cuando ya no sea de aplicación la finalidad para la que se recopilaron. Para más información, consulte la política de privacidad del proveedor en https://www.getdbt.com/legal/privacy-policy/.
3.7.45. Hotjar
Utilizamos Hotjar para analizar el comportamiento de los usuarios en nuestras aplicaciones (por ejemplo, mapas de calor, grabaciones de sesiones, encuestas de opinión). El proveedor es Hotjar Limited, Dragonara Business Centre, 5.ª planta, Paceville, St Julian's, STJ 3141, Malta. El proveedor trata los datos de uso, la información del dispositivo, la dirección IP (anonimizada) y las respuestas a las encuestas de opinión en la UE.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra a) del RGPD. El tratamiento se basa exclusivamente en el consentimiento del usuario. Los interesados pueden revocar su consentimiento en cualquier momento.
Los datos se suprimirán una vez que deje de ser aplicable la finalidad de su tratamiento. Para más información, consulte la política de privacidad del proveedor en https://www.hotjar.com/legal/policies/privacy/.
3.7.46. Chattermill
Utilizamos Chattermill para el análisis de los comentarios de los clientes y el análisis de opiniones. El proveedor es Chattermill Analytics Limited, 68 Hanbury St, Londres E1 5JL, Reino Unido. El proveedor trata los comentarios de los clientes, los datos de contacto y los datos de uso en el Reino Unido/la UE.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en evaluar la satisfacción de los clientes para mejorar nuestros servicios.
Los datos se suprimirán cuando ya no sea aplicable la finalidad de su recogida. Para más información, consulte la política de privacidad del proveedor en https://chattermill.com/privacy/.
3.7.47 API Detect Language
Utilizamos la API Detect Language para la identificación automática del idioma del texto en las interacciones con los clientes. El proveedor es Web Cats UAB, Baltupio st. 57, LT-08322 Vilna, República de Lituania. El proveedor trata los fragmentos de texto enviados en la UE para identificar el idioma utilizado.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en dirigir las solicitudes de los clientes a agentes de atención al cliente con los conocimientos lingüísticos adecuados.
Los datos se eliminarán inmediatamente después de que finalice la detección del idioma. Para más información, consulte la política de privacidad del proveedor en https://detectlanguage.com/privacy.
3.7.48. TalkJS (Klets B.V.)
Utilizamos TalkJS para la mensajería dentro de la aplicación y la infraestructura de chat de los usuarios. El proveedor es Klets B.V., Bogert 1, 5612 LX Eindhoven, Países Bajos. El proveedor trata datos maestros (por ejemplo, nombres), datos de contacto y datos de comunicación de mensajes en la UE.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra b) del RGPD (cumplimiento del contrato) y el art. 6, apartado 1, párrafo 1, letra f) del RGPD (interés legítimo en proporcionar canales de comunicación digital en tiempo real).
Los datos se suprimirán cuando haya dejado de aplicarse la finalidad de la mensajería y no existan obligaciones de conservación. Para más información, consulte la política de privacidad del proveedor en https://talkjs.com/privacy/.
3.7.49. UI Bakery
Utilizamos UI Bakery para crear herramientas operativas internas y paneles de control. El proveedor es UI Bakery, Inc., 5900 Balcones Drive #23460, Austin, TX 78731, EE. UU. El proveedor trata metadatos, datos de comunicación y registros operativos del sistema en EE. UU.
La base jurídica del tratamiento es el artículo 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en crear sistemas de gestión interna eficientes.
La base jurídica para la transferencia a un país fuera del EEE son las cláusulas contractuales tipo (art. 46, apartado 2, letra c) del RGPD).
Los datos se suprimirán cuando ya no sean necesarios para el funcionamiento de las herramientas internas. Para más información, consulte la política de privacidad del proveedor en https://uibakery.io/privacy-policy.
3.7.50. n8n
Utilizamos n8n para la automatización de flujos de trabajo internos y la integración de datos. El proveedor es n8n GmbH, Krausenstraße 9-10, 10117 Berlín, Alemania. El proveedor trata metadatos, datos de comunicación y datos operativos en la UE.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en automatizar los flujos de trabajo internos de la empresa.
Los datos se suprimirán cuando finalice la ejecución de la tarea automatizada y ya no sean necesarios los registros técnicos. Para más información, consulte la política de privacidad del proveedor en https://n8n.io/privacy/.
3.6.51. Glutz AG
Utilizamos los servicios de Glutz AG para las cerraduras electrónicas y los sistemas de control de acceso en nuestros inmuebles. El proveedor es Glutz AG, Segetzstrasse 13, 4502 Solothurn, Suiza. El proveedor trata los nombres de los huéspedes y los plazos de validez de las reservas necesarios para la emisión de llaves digitales en Suiza (se garantiza un nivel adecuado de protección de datos de conformidad con el artículo 45 del RGPD).
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra b) del RGPD (ejecución del contrato) y el art. 6, apartado 1, párrafo 1, letra f) del RGPD (interés legítimo en la gestión del acceso digital).
Los datos se suprimirán una vez finalizada la estancia y transcurridos los plazos legales de conservación. Para más información, consulte la política de privacidad del proveedor en https://glutz.com/datenschutz/.
3.7.52. Hikvision (HikCentral)
Utilizamos Hikvision / HikCentral para la gestión de la seguridad y la videovigilancia de las zonas físicas de la propiedad. El proveedor es Hikvision Europe B.V., Dirk Storklaan 3, 2132 PX Hoofddorp, Países Bajos. El proveedor trata las grabaciones de vídeo y los registros de acceso físico en la UE.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en la seguridad de las instalaciones, la prevención de delitos y la protección de la seguridad de los huéspedes y de los bienes.
Las grabaciones de vídeo se sobrescriben y eliminan automáticamente tras unos breves plazos de conservación legales, salvo que sean necesarias para investigar reclamaciones legales. Para más información, consulte la política de privacidad del proveedor en https://www.hikvision.com/en/policies/privacy-policy/.
3.7.53 Grafana Labs
Utilizamos Grafana Labs para la supervisión del rendimiento y la visualización de métricas. El proveedor es Grafana Labs Ltd., 165 Broadway, 23.ª planta, Nueva York, NY 10006, EE. UU. El proveedor trata datos de uso y metadatos técnicos y de comunicación (por ejemplo, métricas del sistema, direcciones IP) en EE. UU.
La base jurídica del tratamiento es el art. 6, apartado 1, párrafo 1, letra f) del RGPD. Tenemos un interés legítimo en mantener la fiabilidad de la infraestructura técnica.
La base jurídica para la transferencia a un país fuera del EEE son las cláusulas contractuales tipo (art. 46, apartado 2, letra c) del RGPD).
Los datos se eliminarán cuando ya no sea necesario mantenerlos con fines de seguimiento. Para obtener más información, consulta la política de privacidad del proveedor en https://grafana.com/legal/privacy-policy/.
Numa Group SE es el responsable del tratamiento de las aplicaciones en el sentido del artículo 4 del RGPD. Al reservar un alojamiento, Numa Group SE actúa como prestador de servicios (encargado del tratamiento en el sentido del RGPD) en nombre de la empresa nacional correspondiente del país en el que se encuentra el alojamiento.
Por lo tanto, los datos personales de nuestros huéspedes recopilados durante el proceso de reserva se transmiten a la empresa local de Numa correspondiente en el país en el que se encuentra el alojamiento reservado por el huésped.
Aquí puede consultarse una lista de todas las filiales de Numa pertinentes. Todas las filiales han celebrado con nosotros un acuerdo de tratamiento por encargo para el uso de la plataforma de reservas gestionada por Numa Group SE, de conformidad con el artículo 28 del RGPD.
Estamos presentes en las redes sociales con el fin de dar a conocer nuestra organización y nuestros servicios en ellas. Los operadores de estas redes tratan regularmente los datos de sus usuarios con fines publicitarios. Entre otras cosas, crean perfiles de usuario a partir de su comportamiento en línea, que se utilizan, por ejemplo, para mostrar publicidad en las páginas de las redes y en otros lugares de Internet que se ajuste a los intereses de los usuarios. Con este fin, los operadores de las redes almacenan información sobre el comportamiento de los usuarios en cookies en los ordenadores de estos. Además, no se puede descartar que los operadores combinen esta información con otros datos. Los usuarios pueden obtener más información e instrucciones sobre cómo oponerse al tratamiento por parte de los operadores de las páginas en las declaraciones de protección de datos de los respectivos operadores que se enumeran a continuación. También es posible que los operadores o sus servidores se encuentren en países no pertenecientes a la UE, por lo que tratan los datos allí. Esto puede suponer riesgos para los usuarios, por ejemplo, porque resulta más difícil hacer valer sus derechos o porque organismos gubernamentales acceden a los datos.
Si los usuarios de las redes sociales se ponen en contacto con nosotros a través de nuestros perfiles, tratamos los datos que se nos facilitan con el fin de responder a sus consultas. Se trata de nuestro interés legítimo, por lo que la base jurídica es el art. 6, apartado 1, párrafo 1, letra f) del RGPD.
Mantenemos un perfil en Facebook. El responsable del tratamiento es Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda. La política de privacidad está disponible aquí: https://www.facebook.com/policy.php. Existe la posibilidad de oponerse al tratamiento de datos a través de la configuración de la publicidad: https://www.facebook.com/settings?tab=ads.
Somos responsables conjuntos del tratamiento de los datos de los visitantes de nuestro perfil en virtud de un acuerdo, en el sentido del artículo 26 del RGPD, celebrado con Facebook. Facebook explica con detalle qué datos se tratan en https://www.facebook.com/legal/terms/information_about_page_insights_data. Los interesados pueden ejercer sus derechos tanto frente a nosotros como frente a Facebook. No obstante, de acuerdo con nuestro acuerdo con Facebook, estamos obligados a remitir las solicitudes a Facebook. Por lo tanto, los interesados recibirán una respuesta más rápida si se ponen en contacto directamente con Facebook.
Mantenemos un perfil en Instagram. El responsable del tratamiento es Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublín 2, Irlanda. La política de privacidad está disponible aquí: https://help.instagram.com/519522125107875.
Tenemos un perfil en YouTube. El operador es Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda. La política de privacidad está disponible aquí: https://policies.google.com/privacy?hl=de.
Tenemos un perfil en Twitter. El operador es Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, EE. UU. La política de privacidad está disponible aquí: https://twitter.com/de/privacy. Una forma de oponerse al tratamiento de datos es a través de la configuración de los anuncios: https://twitter.com/personalization.
Tenemos un perfil en LinkedIn. El operador es LinkedIn Ireland Unlimited Company, Wilton Place, Dublín 2, Irlanda. La política de privacidad está disponible aquí: https://https://www.linkedin.com/legal/privacy-policy?_l=de_DE. Una forma de oponerse al tratamiento de datos es a través de la configuración de la publicidad: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Mantenemos un perfil en Xing. El responsable del tratamiento es XING AG, Dammtorstraße 29-32, 20354 Hamburgo. La política de privacidad está disponible aquí: https://privacy.xing.com/de/datenschutzerklaerung.
Nos reservamos el derecho a modificar la presente política de privacidad con efecto para el futuro. La versión actualizada está siempre disponible aquí.
Si tiene alguna pregunta o comentario sobre esta política de privacidad, no dude en ponerse en contacto con nosotros utilizando los datos de contacto indicados anteriormente.