Protección de datos

Política de privacidad

Última actualización: febrero 2026

La presente política de privacidad describe cómo VV_CMBAJAMAR recopila, utiliza, conserva y protege los datos personales proporcionados por los usuarios a través de este sitio web, en cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), y la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).

1. Identidad del responsable del tratamiento

Responsables
Rayco Cáceres y Cristian Martín
Nombre comercial
VV_CMBAJAMAR
Domicilio
107 Carretera General de Bajamar, 38250 Bajamar, San Cristóbal de La Laguna, Santa Cruz de Tenerife
Email de contacto
info@apartamentobajamar.com

No se ha designado un Delegado de Protección de Datos (DPD/DPO) al no estar obligados a ello conforme al artículo 37 del RGPD. Para cualquier cuestión relativa al tratamiento de datos personales, los usuarios pueden dirigirse al correo electrónico indicado.

2. Datos personales que recopilamos

Recopilamos datos personales a través de los siguientes canales:

a) Formulario de contacto

Nombre, correo electrónico y contenido del mensaje.

b) Formulario de reserva y pago

Nombre completo, DNI o pasaporte, fecha de nacimiento, dirección postal, correo electrónico, teléfono y datos de pago (procesados exclusivamente por Stripe; no almacenamos datos de tarjeta).

c) Check-in online (Registro de Viajeros)

En cumplimiento del Real Decreto 933/2021, de 26 de octubre, recopilamos los datos necesarios para el Registro de Viajeros ante el Ministerio del Interior:

  • Nombre y apellidos.
  • Tipo y número de documento de identidad (DNI, NIE, pasaporte).
  • Número de soporte del documento.
  • Fecha de nacimiento, sexo y nacionalidad.
  • Dirección habitual completa (calle, código postal, municipio, país).
  • Teléfono(s) de contacto y correo electrónico.
  • Parentesco con otros huéspedes (en caso de menores acompañados).

d) Gestión de reservas

Localizador de reserva, correo electrónico y DNI para acceder a la consulta, modificación o cancelación de reservas.

e) Datos de navegación

Dirección IP, tipo de navegador, sistema operativo, páginas visitadas y duración de la visita, recopilados mediante cookies y tecnologías similares (consultar la Política de cookies).

3. Finalidades del tratamiento y base jurídica

Finalidad Base jurídica (RGPD) Datos tratados
Responder consultas del formulario de contacto Art. 6.1.b — Medidas precontractuales a petición del interesado Nombre, email, mensaje
Gestionar reservas y procesar pagos Art. 6.1.b — Ejecución del contrato Nombre, DNI, nacimiento, dirección, email, teléfono, datos de pago
Registro de Viajeros ante el Ministerio del Interior (SES.Hospedajes) Art. 6.1.c — Cumplimiento de obligación legal (RD 933/2021) Datos completos de identidad y residencia de cada huésped
Envío de confirmaciones y comunicaciones relativas a la reserva Art. 6.1.b — Ejecución del contrato Nombre, email
Cumplimiento de obligaciones fiscales y contables Art. 6.1.c — Obligación legal (Ley General Tributaria, IGIC) Datos de facturación y reserva
Protección contra spam y abuso (reCAPTCHA) Art. 6.1.f — Interés legítimo Dirección IP, datos de navegación
Garantizar la seguridad del sitio web Art. 6.1.f — Interés legítimo Dirección IP, logs de acceso

4. Destinatarios de los datos

Los datos personales podrán ser comunicados a los siguientes destinatarios:

Destinatario Finalidad Base legal
Stripe Payments Europe, Ltd. (Irlanda) Procesamiento de pagos con tarjeta. Stripe actúa como encargado del tratamiento conforme al Art. 28 RGPD. No almacenamos datos de tarjeta en nuestros servidores. Art. 6.1.b — Contrato
Google LLC (EE.UU.) Servicio reCAPTCHA para protección contra spam. Google puede recibir la dirección IP del usuario y datos de interacción con el formulario. Art. 6.1.f — Interés legítimo
Google LLC (EE.UU.) Carga de fuentes tipográficas (Google Fonts). Se transmite la dirección IP del usuario para la descarga de las fuentes. Art. 6.1.f — Interés legítimo
Ministerio del Interior (España) Registro de Viajeros a través de la plataforma SES.Hospedajes, conforme al RD 933/2021. Art. 6.1.c — Obligación legal
Administración Tributaria (AEAT / ATC Canarias) Cumplimiento de obligaciones fiscales y tributarias. Art. 6.1.c — Obligación legal
Fuerzas y Cuerpos de Seguridad del Estado Requerimientos judiciales o policiales, si los hubiera. Art. 6.1.c — Obligación legal

No se cederán datos a terceros para finalidades distintas de las descritas salvo obligación legal.

5. Transferencias internacionales de datos

Algunos de los prestadores de servicios utilizados tienen su sede fuera del Espacio Económico Europeo (EEE):

  • Stripe Payments Europe, Ltd. tiene sede en Irlanda (dentro del EEE). No obstante, Stripe Inc. (matriz) opera desde EE.UU. y puede procesar datos bajo el marco del EU-U.S. Data Privacy Framework (Decisión de Adecuación de la Comisión Europea de 10 de julio de 2023).
  • Google LLC tiene sede en EE.UU. y opera bajo el EU-U.S. Data Privacy Framework. Las transferencias de datos cuentan con las garantías apropiadas conforme al artículo 46 del RGPD.

6. Plazos de conservación de los datos

Categoría de datos Plazo de conservación
Consultas del formulario de contacto Hasta resolver la consulta, y durante el plazo de prescripción legal (1 año).
Datos de reserva y facturación Duración de la relación contractual más 4 años (prescripción tributaria) o 5 años (prescripción civil de acciones personales, Art. 1964 CC).
Registro de Viajeros (check-in) 3 años desde la finalización del servicio (Art. 27 del RD 933/2021).
Datos de pago (Stripe) Gestionados por Stripe conforme a su propia política de retención. No almacenamos datos de tarjeta.
Logs de seguridad y acceso 12 meses (conforme a la Ley 25/2007 de conservación de datos).

Transcurridos los plazos indicados, los datos serán eliminados o anonimizados de forma irreversible.

7. Derechos del interesado

El RGPD reconoce los siguientes derechos que puedes ejercer en cualquier momento:

  • Acceso: conocer si estamos tratando tus datos y obtener una copia de los mismos.
  • Rectificación: solicitar la corrección de datos inexactos o incompletos.
  • Supresión (derecho al olvido): solicitar la eliminación de tus datos cuando ya no sean necesarios para la finalidad para la que fueron recabados.
  • Limitación del tratamiento: solicitar que se restrinja el tratamiento en determinados supuestos.
  • Oposición: oponerte al tratamiento de tus datos por motivos relacionados con tu situación particular, incluido el tratamiento basado en interés legítimo.
  • Portabilidad: recibir tus datos en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable.
  • Retirada del consentimiento: retirar el consentimiento prestado en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.

Para ejercer estos derechos, envía una solicitud a info@apartamentobajamar.com indicando claramente tu identidad (nombre, apellidos, DNI o pasaporte) y el derecho que deseas ejercer. Te responderemos en el plazo máximo de un mes.

Derecho a reclamar ante la autoridad de control: Si consideras que el tratamiento de tus datos vulnera la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid — www.aepd.es.

8. Carácter obligatorio o facultativo de los datos

Los campos marcados como obligatorios en los formularios son necesarios para atender la solicitud del usuario o cumplir con la legislación aplicable. La negativa a facilitar dichos datos podrá impedir la prestación del servicio solicitado:

  • Formulario de contacto: el nombre y el email son necesarios para poder responder.
  • Formulario de reserva: todos los datos obligatorios son necesarios para formalizar el contrato de alojamiento y procesar el pago.
  • Check-in online: los datos requeridos son de cumplimentación obligatoria por exigencia del RD 933/2021. Sin estos datos no es posible realizar el check-in.

9. Medidas de seguridad

VV_CMBAJAMAR aplica las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 del RGPD, entre las que se incluyen:

  • Comunicación cifrada mediante certificado SSL/TLS (HTTPS) en todo el sitio.
  • Protección contra falsificación de solicitudes (tokens CSRF) en todos los formularios.
  • Consultas parametrizadas a la base de datos (prevención de inyección SQL).
  • Delegación del procesamiento de pagos en Stripe, certificado PCI-DSS Nivel 1.
  • Protección contra spam mediante Google reCAPTCHA.
  • Acceso restringido a la base de datos y al panel de administración.

10. Datos de menores de edad

VV_CMBAJAMAR es un alojamiento exclusivamente para adultos (mayores de 18 años). No recopilamos de forma intencionada datos personales de menores de 14 años, que es la edad mínima de consentimiento conforme al artículo 7 de la LOPDGDD. Si detectamos que se han recopilado datos de un menor sin el consentimiento de su tutor legal, procederemos a su eliminación inmediata.

11. Modificaciones de esta política

Los titulares se reservan el derecho a modificar la presente política de privacidad para adaptarla a novedades legislativas, criterios de la AEPD, resoluciones judiciales o cambios técnicos. Cualquier modificación será publicada en esta página con la fecha de actualización correspondiente. Se recomienda al usuario revisarla periódicamente.