1. Responsable del Tratamiento
El responsable es [COMPANY NAME], CIF [CIF NUMBER], domicilio [REGISTERED ADDRESS], Málaga, España ("Happy Travel"). Contacto: [EMAIL]. Esta política se emite conforme al Reglamento General de Protección de Datos (RGPD, 2016/679) y la Ley Orgánica 3/2018 (LOPDGDD).
2. Datos que Tratamos
Al reservar: nombre, correo, teléfono, fechas de estancia, número de huéspedes e idioma. En cuentas de usuario: nombre, correo, teléfono y un hash irreversible de su contraseña. Técnicos: dirección IP e información básica del dispositivo (seguridad y prevención del fraude).
Los datos de su tarjeta nunca se almacenan en nuestros sistemas; los pagos los procesa directamente Stripe, que solo nos comunica una referencia de la transacción.
3. Finalidades y Bases Jurídicas
Celebración y ejecución de su reserva (art. 6.1.b RGPD: contrato); conservación legal y obligaciones fiscales (art. 6.1.c); prevención del fraude y seguridad de la plataforma (art. 6.1.f: interés legítimo); comunicaciones comerciales solo con su consentimiento expreso (art. 6.1.a), con enlace de baja en cada mensaje.
4. Destinatarios y Encargados
Sus datos se comparten con los encargados necesarios para prestar el servicio: Stripe (pagos), nuestro proveedor de gestión de alojamientos e infraestructura de reservas, Purelymail (correo transaccional) y nuestro proveedor de alojamiento. Existen contratos de encargo conforme al art. 28 RGPD con todos ellos.
5. Transferencias Internacionales
Algunos proveedores pueden tratar datos fuera de la UE (p. ej., EE. UU.). Estas transferencias se amparan en decisiones de adecuación de la Comisión Europea (incluido el Marco de Privacidad de Datos UE-EE. UU.) o en Cláusulas Contractuales Tipo.
6. Plazos de Conservación
Los registros de reservas y facturación se conservan durante los plazos exigidos por la normativa fiscal española (como regla general un mínimo de 4 años, y 6 años para documentación contable). Los datos de la cuenta se conservan hasta que solicite su supresión; al suprimirla, los datos personales se anonimizan y se preservan los registros financieros legalmente exigidos.
7. Sus Derechos
Tiene derecho de acceso, rectificación, supresión, limitación, portabilidad y oposición. Escriba a [EMAIL]; tras verificar su identidad responderemos en un máximo de 30 días.
Asimismo, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD, www.aepd.es).
8. Cookies
Nuestro sitio solo utiliza cookies estrictamente necesarias (sesión, idioma, seguridad). Si se introdujeran cookies analíticas o de marketing, se recabaría consentimiento previo conforme a la LSSI-CE (34/2002) y se actualizaría esta sección.
9. Seguridad
Los datos se cifran en tránsito mediante TLS; las contraseñas se almacenan con algoritmos irreversibles; el acceso está restringido por roles y las acciones administrativas quedan registradas en un registro de auditoría.
10. Cambios
Los cambios sustanciales de esta política se publican en el sitio; la fecha de versión figura arriba.
