Tratamiento de datos personales (Cumplimiento del RGPD)

En vigor desde: 25/02/2025

Tratamiento de datos como responsable del tratamiento (relación con los clientes)

1. Roles y responsabilidades

Responsable del tratamiento: Abrego Consulting, SASU, a través de Hospedix, es responsable de la recogida, uso y finalidad de los datos personales de los clientes (propietarios que usan Hospedix) para proporcionar y gestionar el acceso al servicio SaaS.

2. Datos recogidos

Los datos personales recogidos incluyen: nombre, correo electrónico, número de teléfono, datos de facturación y contraseñas (encriptadas y almacenadas en nuestros servidores) necesarias para acceder a Hospedix.

3. Finalidades del tratamiento

Gestión de cuentas de clientes, prestación del servicio SaaS Hospedix, facturación de suscripciones y comisiones, soporte técnico y comunicación con los clientes.

4. Base legal

El tratamiento se basa en la ejecución del contrato entre Abrego Consulting, SASU, y el cliente (condiciones generales de uso y venta de Hospedix), así como en el interés legítimo de la Empresa para la gestión y mejora del servicio.

5. Duración de conservación

Los datos de los clientes se conservan durante la duración de la suscripción activa y se eliminan en un plazo de 6 meses tras la rescisión, salvo obligación legal en contrario. Los datos de facturación se conservan 10 años conforme al artículo L123-22 del Código de Comercio.

Tratamiento de datos como subcontratista (relación entre clientes y sus huéspedes)

1. Roles y responsabilidades

Responsable del tratamiento: El Cliente (propietario que usa Hospedix) es responsable de la recogida, uso y finalidad de los datos personales de sus huéspedes. Subcontratista: Abrego Consulting, SASU, a través de Hospedix, actúa como subcontratista al procesar estos datos para prestar los servicios (sitio web, motor de reservas, mensajería).

2. Datos recogidos

Los datos personales que pueden ser tratados incluyen: información de los huéspedes (nombre, correo electrónico, teléfono, fechas de estancia) recogida a través del motor de reservas o la mensajería.

3. Finalidades del tratamiento

Gestión de reservas y pagos, comunicación entre propietarios y huéspedes a través de la mensajería integrada.

4. Base legal

El tratamiento se basa en la ejecución del contrato entre la Empresa y el Cliente (servicios de Hospedix). El consentimiento de los huéspedes lo obtiene el Cliente durante la reserva o el uso de la mensajería (responsabilidad del Cliente).

5. Duración de conservación

Los datos de reservas y mensajes se conservan durante la duración de la suscripción activa del Cliente y se eliminan en un plazo de 6 meses tras la rescisión, salvo obligación legal en contrario.

Disposiciones comunes a ambos roles

6. Seguridad de los datos

La Empresa implementa medidas técnicas (cifrado, acceso restringido) y organizativas para proteger los datos, ya sea como responsable o subcontratista. El proveedor de alojamiento, Hetzner, también garantiza un nivel de seguridad conforme al RGPD.

7. Transferencias fuera de la UE

Los datos se alojan en Alemania (UE) por Hetzner. Los pagos vía Stripe pueden implicar transferencias fuera de la UE, reguladas por las cláusulas contractuales tipo de la Comisión Europea.

8. Derechos de las personas afectadas

Clientes y huéspedes pueden ejercer sus derechos (acceso, rectificación, supresión, etc.) ante el responsable correspondiente: directamente ante la Empresa (francisco@abrego.me) para los datos de los clientes; ante el Cliente para los datos de los huéspedes, quien debe notificar a la Empresa si se requiere acción técnica.

9. Violación de datos

En caso de violación, la Empresa notificará al responsable correspondiente (la propia Empresa para los datos de los clientes, o el Cliente para los datos de los huéspedes) en un plazo máximo de 72 horas, conforme al artículo 33 del RGPD.

10. Contacto del DPO

Para cualquier consulta sobre datos personales: francisco@abrego.me.