Política de privacidad
Última actualización: febrero 2026
La presente política de privacidad describe cómo VV_CMBAJAMAR recopila, utiliza, conserva y protege los datos personales proporcionados por los usuarios a través de este sitio web, en cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), y la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).
1. Identidad del responsable del tratamiento
- Responsables
- Rayco Cáceres y Cristian Martín
- Nombre comercial
- VV_CMBAJAMAR
- Domicilio
- 107 Carretera General de Bajamar, 38250 Bajamar, San Cristóbal de La Laguna, Santa Cruz de Tenerife
- Email de contacto
- info@apartamentobajamar.com
No se ha designado un Delegado de Protección de Datos (DPD/DPO) al no estar obligados a ello conforme al artículo 37 del RGPD. Para cualquier cuestión relativa al tratamiento de datos personales, los usuarios pueden dirigirse al correo electrónico indicado.
2. Datos personales que recopilamos
Recopilamos datos personales a través de los siguientes canales:
a) Formulario de contacto
Nombre, correo electrónico y contenido del mensaje.
b) Formulario de reserva y pago
Nombre completo, DNI o pasaporte, fecha de nacimiento, dirección postal, correo electrónico, teléfono y datos de pago (procesados exclusivamente por Stripe; no almacenamos datos de tarjeta).
c) Check-in online (Registro de Viajeros)
En cumplimiento del Real Decreto 933/2021, de 26 de octubre, recopilamos los datos necesarios para el Registro de Viajeros ante el Ministerio del Interior:
- Nombre y apellidos.
- Tipo y número de documento de identidad (DNI, NIE, pasaporte).
- Número de soporte del documento.
- Fecha de nacimiento, sexo y nacionalidad.
- Dirección habitual completa (calle, código postal, municipio, país).
- Teléfono(s) de contacto y correo electrónico.
- Parentesco con otros huéspedes (en caso de menores acompañados).
d) Gestión de reservas
Localizador de reserva, correo electrónico y DNI para acceder a la consulta, modificación o cancelación de reservas.
e) Datos de navegación
Dirección IP, tipo de navegador, sistema operativo, páginas visitadas y duración de la visita, recopilados mediante cookies y tecnologías similares (consultar la Política de cookies).
3. Finalidades del tratamiento y base jurídica
| Finalidad | Base jurídica (RGPD) | Datos tratados |
|---|---|---|
| Responder consultas del formulario de contacto | Art. 6.1.b — Medidas precontractuales a petición del interesado | Nombre, email, mensaje |
| Gestionar reservas y procesar pagos | Art. 6.1.b — Ejecución del contrato | Nombre, DNI, nacimiento, dirección, email, teléfono, datos de pago |
| Registro de Viajeros ante el Ministerio del Interior (SES.Hospedajes) | Art. 6.1.c — Cumplimiento de obligación legal (RD 933/2021) | Datos completos de identidad y residencia de cada huésped |
| Envío de confirmaciones y comunicaciones relativas a la reserva | Art. 6.1.b — Ejecución del contrato | Nombre, email |
| Cumplimiento de obligaciones fiscales y contables | Art. 6.1.c — Obligación legal (Ley General Tributaria, IGIC) | Datos de facturación y reserva |
| Protección contra spam y abuso (reCAPTCHA) | Art. 6.1.f — Interés legítimo | Dirección IP, datos de navegación |
| Garantizar la seguridad del sitio web | Art. 6.1.f — Interés legítimo | Dirección IP, logs de acceso |
4. Destinatarios de los datos
Los datos personales podrán ser comunicados a los siguientes destinatarios:
| Destinatario | Finalidad | Base legal |
|---|---|---|
| Stripe Payments Europe, Ltd. (Irlanda) | Procesamiento de pagos con tarjeta. Stripe actúa como encargado del tratamiento conforme al Art. 28 RGPD. No almacenamos datos de tarjeta en nuestros servidores. | Art. 6.1.b — Contrato |
| Google LLC (EE.UU.) | Servicio reCAPTCHA para protección contra spam. Google puede recibir la dirección IP del usuario y datos de interacción con el formulario. | Art. 6.1.f — Interés legítimo |
| Google LLC (EE.UU.) | Carga de fuentes tipográficas (Google Fonts). Se transmite la dirección IP del usuario para la descarga de las fuentes. | Art. 6.1.f — Interés legítimo |
| Ministerio del Interior (España) | Registro de Viajeros a través de la plataforma SES.Hospedajes, conforme al RD 933/2021. | Art. 6.1.c — Obligación legal |
| Administración Tributaria (AEAT / ATC Canarias) | Cumplimiento de obligaciones fiscales y tributarias. | Art. 6.1.c — Obligación legal |
| Fuerzas y Cuerpos de Seguridad del Estado | Requerimientos judiciales o policiales, si los hubiera. | Art. 6.1.c — Obligación legal |
No se cederán datos a terceros para finalidades distintas de las descritas salvo obligación legal.
5. Transferencias internacionales de datos
Algunos de los prestadores de servicios utilizados tienen su sede fuera del Espacio Económico Europeo (EEE):
- Stripe Payments Europe, Ltd. tiene sede en Irlanda (dentro del EEE). No obstante, Stripe Inc. (matriz) opera desde EE.UU. y puede procesar datos bajo el marco del EU-U.S. Data Privacy Framework (Decisión de Adecuación de la Comisión Europea de 10 de julio de 2023).
- Google LLC tiene sede en EE.UU. y opera bajo el EU-U.S. Data Privacy Framework. Las transferencias de datos cuentan con las garantías apropiadas conforme al artículo 46 del RGPD.
6. Plazos de conservación de los datos
| Categoría de datos | Plazo de conservación |
|---|---|
| Consultas del formulario de contacto | Hasta resolver la consulta, y durante el plazo de prescripción legal (1 año). |
| Datos de reserva y facturación | Duración de la relación contractual más 4 años (prescripción tributaria) o 5 años (prescripción civil de acciones personales, Art. 1964 CC). |
| Registro de Viajeros (check-in) | 3 años desde la finalización del servicio (Art. 27 del RD 933/2021). |
| Datos de pago (Stripe) | Gestionados por Stripe conforme a su propia política de retención. No almacenamos datos de tarjeta. |
| Logs de seguridad y acceso | 12 meses (conforme a la Ley 25/2007 de conservación de datos). |
Transcurridos los plazos indicados, los datos serán eliminados o anonimizados de forma irreversible.
7. Derechos del interesado
El RGPD reconoce los siguientes derechos que puedes ejercer en cualquier momento:
- Acceso: conocer si estamos tratando tus datos y obtener una copia de los mismos.
- Rectificación: solicitar la corrección de datos inexactos o incompletos.
- Supresión (derecho al olvido): solicitar la eliminación de tus datos cuando ya no sean necesarios para la finalidad para la que fueron recabados.
- Limitación del tratamiento: solicitar que se restrinja el tratamiento en determinados supuestos.
- Oposición: oponerte al tratamiento de tus datos por motivos relacionados con tu situación particular, incluido el tratamiento basado en interés legítimo.
- Portabilidad: recibir tus datos en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable.
- Retirada del consentimiento: retirar el consentimiento prestado en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.
Para ejercer estos derechos, envía una solicitud a info@apartamentobajamar.com indicando claramente tu identidad (nombre, apellidos, DNI o pasaporte) y el derecho que deseas ejercer. Te responderemos en el plazo máximo de un mes.
8. Carácter obligatorio o facultativo de los datos
Los campos marcados como obligatorios en los formularios son necesarios para atender la solicitud del usuario o cumplir con la legislación aplicable. La negativa a facilitar dichos datos podrá impedir la prestación del servicio solicitado:
- Formulario de contacto: el nombre y el email son necesarios para poder responder.
- Formulario de reserva: todos los datos obligatorios son necesarios para formalizar el contrato de alojamiento y procesar el pago.
- Check-in online: los datos requeridos son de cumplimentación obligatoria por exigencia del RD 933/2021. Sin estos datos no es posible realizar el check-in.
9. Medidas de seguridad
VV_CMBAJAMAR aplica las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 del RGPD, entre las que se incluyen:
- Comunicación cifrada mediante certificado SSL/TLS (HTTPS) en todo el sitio.
- Protección contra falsificación de solicitudes (tokens CSRF) en todos los formularios.
- Consultas parametrizadas a la base de datos (prevención de inyección SQL).
- Delegación del procesamiento de pagos en Stripe, certificado PCI-DSS Nivel 1.
- Protección contra spam mediante Google reCAPTCHA.
- Acceso restringido a la base de datos y al panel de administración.
10. Datos de menores de edad
VV_CMBAJAMAR es un alojamiento exclusivamente para adultos (mayores de 18 años). No recopilamos de forma intencionada datos personales de menores de 14 años, que es la edad mínima de consentimiento conforme al artículo 7 de la LOPDGDD. Si detectamos que se han recopilado datos de un menor sin el consentimiento de su tutor legal, procederemos a su eliminación inmediata.
11. Modificaciones de esta política
Los titulares se reservan el derecho a modificar la presente política de privacidad para adaptarla a novedades legislativas, criterios de la AEPD, resoluciones judiciales o cambios técnicos. Cualquier modificación será publicada en esta página con la fecha de actualización correspondiente. Se recomienda al usuario revisarla periódicamente.