Bienvenido a HotelSync, nuestro sitio web en www.hotelsync.com y app.hotelsync.com, así como a nuestra aplicación móvil para iOS y Android. Esta política de privacidad se aplica a todos los sitios web publicados bajo nuestro dominio y a nuestras aplicaciones móviles. HotelSync es un sistema integral de gestión hotelera y de propiedades, con un gestor de canales y un motor de reservas totalmente integrados.
Todos los usuarios que facilitan, implementan o utilizan de cualquier otra forma nuestra tecnología de reservas son responsables del tratamiento de datos relacionado con el uso de nuestra tecnología. Para mayor claridad, HotelSync se limita a proporcionar el entorno tecnológico que permite a sus usuarios de servicio implementar nuestra tecnología de reservas; por ello, HotelSync solo trata los datos personales necesarios para establecer y mantener la relación contractual entre nosotros y el usuario del servicio correspondiente, y los usuarios del servicio asumen toda la responsabilidad sobre los datos obtenidos de los usuarios finales, salvo que la legislación aplicable en materia de protección de datos disponga expresamente lo contrario. Para más detalles sobre el tratamiento relacionado con el Reglamento General de Protección de Datos (RGPD) de la UE, consulta nuestra Declaración de Cumplimiento del RGPD.
Responsable del tratamiento
Nosotros, HotelSync, somos responsables de esta oferta en línea y de nuestras aplicaciones móviles para iOS y Android. En esta política de privacidad te informamos sobre el tipo, alcance y finalidades de la recopilación y el uso de datos personales de forma precisa, transparente, comprensible y fácilmente accesible, con un lenguaje claro y sencillo.
Concedemos gran importancia a la seguridad de tus datos y al cumplimiento de la normativa de protección de datos aplicable. La recopilación, el tratamiento y el uso de datos personales están sujetos a lo dispuesto en la Ley de Protección de Datos de Serbia del 9 de noviembre de 2018 (publicada en el Boletín Oficial de la República de Serbia, 87/2018) (la "Ley DP") y en el Reglamento General de Protección de Datos (RGPD) de la UE. Con la siguiente política de privacidad, queremos mostrarte cómo tratamos tus datos personales y cómo puedes ponerte en contacto con nosotros:
Proveedor de servicio:
OTA Sync Inc.
2810 N Church St PMB 885799
Wilmington, Delaware 19802-4447, EE. UU.
Procesador de pagos (filial en la UE):
OTASync OÜ (16254613)
A. Lauteri 3, 10114 Tallin, Estonia
NIF-IVA: EE102383191
Correo electrónico de contacto: office@hotelsync.com
Puede ponerse en contacto con nosotros en cualquier momento sobre esta y otras cuestiones relacionadas con la protección de datos utilizando office@hotelsync.com.
Información general
Los datos personales de los usuarios que se tratan en el marco de esta oferta en línea incluyen datos de inventario (por ejemplo, nombres y direcciones de clientes), datos contractuales (por ejemplo, servicios utilizados, información de pago), datos de uso (por ejemplo, interés en los productos) y datos de contenido (por ejemplo, entradas en un formulario de pedido, anuncios de productos).
El término "usuarios" incluye todas las categorías de personas afectadas por el tratamiento de datos. Esto abarca, por ejemplo, a nuestros socios comerciales, clientes, interesados y demás visitantes de nuestra oferta en línea.
Información específica
Le garantizamos que solo recopilaremos, trataremos, almacenaremos y utilizaremos sus datos en relación con la gestión de sus consultas y para fines internos, así como para prestarle los servicios solicitados o poner contenidos a su disposición.
Principios del tratamiento de datos
Solo tratamos los datos personales de los usuarios de acuerdo con la normativa de protección de datos vigente. Los datos de los usuarios únicamente se procesan si existe alguna de las siguientes bases legales:
- para la prestación de nuestros servicios contractuales y en línea
- cuando el tratamiento sea exigido por ley
- con su consentimiento
- sobre la base de nuestros intereses legítimos (es decir, el interés en el análisis, la optimización, el funcionamiento económico y la seguridad de nuestra oferta en línea, en particular en el caso de fines publicitarios y de marketing, así como la recopilación de datos de acceso y el uso de servicios de terceros).
Base legal para el tratamiento de datos personales
En la medida en que obtengamos el consentimiento del interesado para las operaciones de tratamiento de datos personales, dicho consentimiento constituye la base legal para el tratamiento de los datos personales.
Cuando el tratamiento de datos personales sea necesario para la ejecución de un contrato en el que el interesado sea parte, la base legal será la ejecución de dicho contrato. Esto también se aplica a las operaciones de tratamiento necesarias para la ejecución de medidas precontractuales. Si el tratamiento de datos personales es necesario para cumplir con una obligación legal a la que está sujeta nuestra empresa, la base legal será dicha obligación legal.
Si el tratamiento resulta necesario para proteger un interés legítimo de nuestra empresa o de un tercero, y siempre que no prevalezcan los intereses, derechos fundamentales y libertades del interesado, el interés legítimo constituirá la base legal del tratamiento.
Transferencia de datos a terceros
Los datos solo se ceden a terceros dentro del marco de los requisitos legales. Únicamente compartimos los datos de los usuarios con terceros cuando sea necesario, por ejemplo, para fines contractuales o sobre la base de intereses legítimos relacionados con el funcionamiento económico y eficaz de nuestro negocio.
Si recurrimos a subcontratistas para prestar nuestros servicios, adoptamos las precauciones legales adecuadas, así como las medidas técnicas y organizativas correspondientes, para garantizar la protección de los datos personales conforme a la normativa legal vigente.
Transferencia de datos a un tercer país o a una organización internacional
Los terceros países son aquellos en los que el RGPD no es una ley directamente aplicable. Básicamente, esto incluye a todos los países fuera de la UE. Se tiene en cuenta que existen garantías adecuadas y que usted dispone de derechos exigibles y vías de recurso efectivas. Dicha transferencia se realiza exclusivamente sobre la base de su consentimiento. Usted otorga su consentimiento seleccionando la opción correspondiente en la herramienta de gestión de consentimiento, que aparece al acceder a nuestro sitio. Puede consultar y modificar su configuración de protección de datos en cualquier momento a través de dicha herramienta.
Periodo de conservación de sus datos personales
Nos regimos por los principios de minimización y economía de datos. Esto significa que solo almacenamos los datos que nos proporciona durante el tiempo necesario para cumplir los fines mencionados o según los plazos de conservación establecidos por la ley. Una vez que deje de existir la finalidad correspondiente, o al expirar los plazos pertinentes, sus datos serán bloqueados o eliminados de forma habitual conforme a las disposiciones legales.
Violaciones de datos y notificación
Las bases de datos o conjuntos de datos que incluyen datos personales pueden verse comprometidos de forma accidental o mediante una intrusión indebida. En cuanto tengamos conocimiento de una violación de datos, notificaremos a todas las personas afectadas cuyos datos personales puedan haberse visto comprometidos, junto con una descripción de las medidas que se están tomando para reparar los daños derivados de dicha violación. Las notificaciones se enviarán lo antes posible tras detectarse la violación.
Contacto
Si se pone en contacto con nosotros por correo electrónico, acepta la comunicación electrónica. Al contactarnos se recopilan datos personales. Sus datos se transmitirán cifrados mediante SSL. La información que proporcione se almacenará exclusivamente con el fin de gestionar su consulta y posibles preguntas de seguimiento. Le informamos de que los correos electrónicos pueden ser leídos o modificados de forma no autorizada e inadvertida durante su transmisión. Asimismo, le informamos de que utilizamos software para filtrar correos no deseados (filtro antispam). Este filtro puede rechazar correos electrónicos si son identificados erróneamente como spam debido a determinadas características.
Tratamiento de datos al visitar el sitio web de HotelSync
Para el uso básico de nuestro sitio web, el tratamiento de su dirección IP es absolutamente necesario. Sin las direcciones de protocolo de internet, o "direcciones IP", internet no podría funcionar, dicho de forma muy sencilla. En las redes informáticas, una dirección IP es una dirección que permite localizar y acceder a servidores web y/o dispositivos individuales. Sin una dirección IP, el servidor web y los dispositivos no pueden comunicarse y, por lo tanto, no pueden mostrar nada. Por eso, el servidor web en el que se aloja HotelSync recibe una solicitud de datos por su parte, ¡porque usted quiere utilizar HotelSync!
Para poder proporcionarle los datos, el servidor web necesita conocer su dirección IP. Por consiguiente, el servidor web debe guardar su dirección IP en el momento de la solicitud de datos. Con este fin, el servidor web recibe información sobre qué sitio web o archivo se ha consultado, así como qué navegador y qué sistema operativo se ha utilizado. Todo este proceso se denomina archivo de registro (log file). Almacenamos las direcciones IP y los archivos de registro durante 60 días para poder detectar rápidamente ataques de fuerza bruta y otras manipulaciones, así como para poder adoptar las medidas necesarias.
El almacenamiento adicional con fines de soporte técnico de nuestra seguridad informática se basa en un interés legítimo, ya que tenemos un interés legítimo en proteger nuestros servicios frente a ataques y manipulaciones. No se identifica un interés predominante del interesado que se contraponga a esto, ya que únicamente se almacena la dirección IP, la cual, como responsables del tratamiento, no podemos despseudonimizar, es decir, no podemos establecer una referencia personal a partir de dicha dirección IP.
Información del dispositivo
Recopilamos información procedente de los dispositivos que utiliza para acceder a nuestros servicios y sobre estos, entre ellos: información de hardware y software, como la dirección IP, el ID y el tipo de dispositivo, la configuración y las características específicas del dispositivo y de las aplicaciones, los fallos de las apps, los identificadores publicitarios (como el AAID de Google y el IDFA de Apple, ambos números generados de forma aleatoria que puede restablecer desde la configuración de su dispositivo), el tipo, la versión y el idioma del navegador, el sistema operativo, la zona horaria, los identificadores asociados a cookies u otras tecnologías que puedan identificar de forma única su dispositivo o navegador (por ejemplo, el IMEI/UDID y la dirección MAC); información sobre su conexión de red inalámbrica y móvil, como el proveedor de servicios y la intensidad de la señal; e información de los sensores del dispositivo, como el acelerómetro, el giroscopio y la brújula.
Cómo utilizamos la información técnica
El motivo principal por el que utilizamos su información es ofrecer y mejorar nuestros servicios. Además, usamos esta información para ayudar a mantener su seguridad.
- Para prestarle nuestros servicios,
- Para crear y gestionar nuestra App y ofrecer nuevas funciones,
- Para mejorar nuestros servicios y desarrollar otros nuevos,
- Para investigar y analizar el comportamiento de los usuarios con el fin de mejorar nuestros servicios y contenidos (por ejemplo, podemos decidir cambiar el aspecto o incluso modificar sustancialmente una función determinada en función del comportamiento de los usuarios),
- Para prevenir, detectar y combatir el fraude u otras actividades ilegales o no autorizadas,
- Para realizar análisis de datos que nos permitan comprender mejor estas actividades y diseñar contramedidas contra ellas
- Para garantizar el cumplimiento legal
- Para colaborar con las autoridades competentes
- Para hacer valer o ejercer nuestros derechos.
Gestión contractual y de asociaciones
Tratamos los datos de nuestros clientes, colaboradores, partes interesadas, socios comerciales u otras personas cuando mantenemos con ellos una relación contractual o comercial de otro tipo y, en consecuencia, llevamos a cabo nuestras tareas y somos receptores de servicios y beneficios. Esto puede incluir el correo electrónico, el número de teléfono, los datos de huéspedes facilitados por sistemas de terceros o directamente por el cliente, información de ingresos, costes y otra información necesaria para que nuestros clientes utilicen nuestra solución empresarial. También incluye los datos de registro, como el nombre de la empresa, el correo electrónico y la contraseña, la información de pago, los detalles para la gestión de habitaciones y precios, la modelización de precios, fotografías, descripciones, etc.
También tratamos sus datos sobre la base de nuestros intereses legítimos, por ejemplo, cuando se trata de tareas administrativas o de labores de relaciones públicas.
Los datos tratados de esta forma, así como el tipo, el alcance y la finalidad de dicho tratamiento y su necesidad, se determinan en función de la relación comercial o contractual establecida con usted, la cual determina también la necesidad de cualquier cesión de datos (por supuesto, le informaremos expresamente de ello).
Eliminamos los datos que ya no son necesarios para cumplir nuestros fines legales y empresariales. Esto se determina en función de las tareas y relaciones contractuales correspondientes. El periodo de conservación de sus datos se establece en función de su posible relevancia para la gestión empresarial, así como de cualquier obligación de garantía o responsabilidad derivada de nuestros intereses legítimos en su regulación. Revisamos de forma continua la necesidad de conservar los datos. En todo caso, se aplican siempre las obligaciones legales de conservación.
Actualización de su información
Si considera que la información que tenemos sobre usted es inexacta o que ya no tenemos derecho a utilizarla, y desea solicitar su rectificación o eliminación, u oponerse a su tratamiento, puede hacerlo desde su cuenta de usuario o contactando con nosotros. Para su protección y la de todos nuestros usuarios, es posible que le solicitemos una prueba de identidad antes de poder atender las solicitudes anteriores.
Tenga en cuenta que podemos rechazar determinadas solicitudes por diversos motivos, por ejemplo, si la solicitud es ilícita o si pudiera vulnerar secretos comerciales, derechos de propiedad intelectual o la privacidad de otro usuario. Asimismo, es posible que no podamos atender determinadas solicitudes de oposición al tratamiento de datos personales, en particular cuando ello nos impida seguir prestándole nuestro servicio.
Administración, contabilidad financiera, organización de oficina y gestión de contactos
Tratamos información en el contexto de tareas administrativas, así como para la organización de nuestras operaciones, la contabilidad financiera y el cumplimiento de obligaciones legales, como el archivo de documentos. En este sentido, tratamos la misma información que procesamos en el marco de la prestación de nuestros servicios contractuales. La eliminación de la información relativa a los servicios contractuales y a las comunicaciones contractuales se corresponde con lo indicado en dichas actividades de tratamiento.
En este contexto, revelamos o transferimos información a las autoridades fiscales, a asesores como asesores fiscales o auditores, así como a otras entidades encargadas de tasas y a proveedores de servicios de pago.
Asimismo, en función de nuestros intereses comerciales, almacenamos información sobre proveedores, organizadores de eventos y otros socios comerciales, por ejemplo, con el fin de poder contactar con ellos en el futuro. Esta información, en su mayoría relacionada con la empresa, se conserva por lo general de forma permanente.
Tratamiento de datos en el marco del procesamiento de pagos
El pago con tarjeta de crédito y adeudo directo SEPA se realiza a través del proveedor de servicios de pago "Stripe", a quien transmitimos los datos obligatorios (dirección de correo electrónico) proporcionados durante el proceso de registro, junto con la información sobre los servicios reservados. Sus datos solo se transmitirán con el fin de procesar el pago a través del proveedor de servicios de pago Stripe y únicamente en la medida necesaria para dicho fin.
Prevención y detección de fraude y abuso
Para proteger nuestra oferta en línea frente al fraude y el abuso, hemos implementado medidas de seguridad que permiten detectar indicios de uso indebido de nuestros servicios o de intentos de fraude. Estas medidas también sirven para protegerle a usted. Los datos tratados en el marco de estas medidas de seguridad pueden incluir toda la información relevante para la seguridad que se genera al utilizar nuestra oferta en línea. Esto incluye, entre otros, datos de inventario (por ejemplo, nombres y direcciones), datos de contacto, datos de uso (por ejemplo, sitios web visitados, horarios de acceso), metadatos o datos de comunicación (por ejemplo, información del dispositivo, direcciones IP), datos contractuales (por ejemplo, objeto y duración del contrato), datos de contenido (por ejemplo, anuncios y contenido de chats: textos e imágenes) y datos de pago (por ejemplo, datos bancarios, facturas).
Tratamiento de datos personales al utilizar los servicios ofrecidos
Los datos personales se recopilan, tratan o utilizan en relación con los servicios ofrecidos, siempre conforme a lo dispuesto en la BDSG y el RGPD. Cuando utilicemos sus datos personales para un fin que, según la legislación vigente, requiera su consentimiento, solicitaremos siempre su autorización expresa.
Administración, contabilidad financiera, organización de oficina y gestión de contactos
Tratamos datos en el marco de tareas administrativas, así como para la organización de nuestras operaciones, la contabilidad financiera y el cumplimiento de obligaciones legales, como el archivo de documentación. En este sentido, tratamos los mismos datos que procesamos al prestar nuestros servicios contractuales. Las bases del tratamiento son nuestras obligaciones legales y el contrato. Se ven afectados por este tratamiento clientes, interesados, socios comerciales y visitantes del sitio web. La finalidad y nuestro interés en el tratamiento residen en la administración, la contabilidad financiera, la organización interna y el archivo de datos, es decir, tareas necesarias para mantener nuestra actividad empresarial, cumplir nuestras funciones y prestar nuestros servicios. La eliminación de los datos relacionados con los servicios contractuales y la comunicación contractual sigue los mismos criterios mencionados para estas actividades de tratamiento.
En este contexto, divulgamos o transferimos datos a las autoridades fiscales, a asesores como asesores fiscales o auditores, así como a otras oficinas de cobro y proveedores de servicios de pago.
Asimismo, en función de nuestros intereses comerciales, almacenamos información sobre proveedores, organizadores de eventos y otros socios comerciales, por ejemplo, para poder contactarlos en el futuro. Estos datos, en su mayoría relacionados con empresas, generalmente se conservan de forma permanente.
Medidas técnicas y organizativas generales
HotelSync ha adoptado diversas medidas de seguridad para proteger la información personal de manera adecuada y proporcional. Toda la información en poder de HotelSync está protegida mediante medidas físicas, técnicas y organizativas que limitan el acceso a la información únicamente a las personas específicamente autorizadas, de acuerdo con esta Política de Privacidad.
Transferencia segura de sus datos
Para proteger de la mejor manera posible los datos que almacenamos frente a manipulaciones accidentales o intencionadas, pérdida, destrucción o acceso por parte de personas no autorizadas, aplicamos medidas de seguridad técnicas y organizativas apropiadas. Los niveles de seguridad se revisan de forma continua en colaboración con expertos en seguridad y se adaptan a los nuevos estándares del sector.
El intercambio de datos hacia y desde nuestro sitio web siempre se realiza de forma cifrada. Ofrecemos HTTPS como protocolo de transmisión para nuestro sitio web, utilizando en cada caso los protocolos de cifrado más actuales.
Además, ofrecemos a nuestros usuarios cifrado de contenido en los formularios de contacto y en las solicitudes. El descifrado de estos datos solo es posible para nosotros. Además, existe la opción de utilizar canales de comunicación alternativos (por ejemplo, el servicio postal).
Cuando envía una solicitud de acceso como interesado
La base legal para el tratamiento de sus datos personales en el marco de la gestión de su solicitud de acceso como interesado es nuestra obligación legal, y la base legal para la posterior documentación de dicha solicitud es tanto nuestro interés legítimo como nuestra obligación legal. La finalidad del tratamiento de sus datos personales al procesar una solicitud de acceso es poder responder a dicha solicitud. La documentación posterior de la solicitud sirve para cumplir con el deber legal de rendición de cuentas.
Sus datos personales se eliminarán en cuanto ya no sean necesarios para cumplir la finalidad para la que fueron recopilados. En el caso del tratamiento de una solicitud de acceso, esto ocurre tres años después de la finalización del proceso correspondiente. Usted tiene la posibilidad de oponerse en cualquier momento, con efectos futuros, al tratamiento de sus datos personales en el marco del procesamiento de una solicitud de acceso. En ese caso, sin embargo, no podremos seguir tramitando su solicitud. La documentación del tratamiento conforme a la ley de cada solicitud de acceso es obligatoria. Por lo tanto, no existe la posibilidad de oponerse a ella.
Defensa legal y ejercicio de nuestros derechos
La base legal para el tratamiento de sus datos personales en el marco de la defensa legal y el ejercicio de nuestros derechos es nuestro interés legítimo. La finalidad del tratamiento de sus datos personales en este contexto es defendernos frente a reclamaciones injustificadas, así como ejercer y hacer valer nuestros derechos y reclamaciones por la vía legal.
Sus datos personales se eliminarán en cuanto ya no sean necesarios para cumplir la finalidad para la que fueron recopilados. El tratamiento de sus datos personales en el marco de la defensa legal y el ejercicio de nuestros derechos es obligatorio para dicha defensa y ejercicio de derechos. Por lo tanto, no existe la posibilidad de oponerse a ello.
Cifrado SSL o TLS
Por razones de seguridad y para proteger la transmisión de contenido confidencial, como los pedidos o consultas que nos envía como operador del sitio, este sitio utiliza cifrado SSL o TLS. Puede reconocer una conexión cifrada porque la línea de dirección del navegador cambia de "http://" a "https://" y por el símbolo del candado en su navegador. Si el cifrado SSL o TLS está activado, los datos que nos transmite no pueden ser leídos por terceros.
Responsabilidad proactiva
En algunos países, incluidos los de la Unión Europea, tiene derecho a presentar una reclamación ante la autoridad de protección de datos correspondiente si tiene inquietudes sobre cómo procesamos su información. La autoridad de protección de datos ante la que puede presentar la reclamación puede ser la de su lugar de residencia habitual, su lugar de trabajo o el lugar donde estamos establecidos.
Toma de decisiones automatizada y elaboración de perfiles
No utilizamos automatización para la toma de decisiones ni para la elaboración de perfiles.
No rastrear
"No rastrear" (Do Not Track) es una preferencia de privacidad que puede activar en la mayoría de los navegadores. Respaldamos esta función porque creemos que usted debe tener un control real sobre cómo se utiliza su información, y nuestro sitio responde a las solicitudes de No rastrear.
No vender mi información personal
No vendemos información que lo identifique directamente, como su nombre, dirección o registros telefónicos.
Exactitud
Es importante que los datos que tenemos sobre usted sean precisos y estén actualizados, por lo que le pedimos que nos informe de cualquier cambio en sus datos personales.
Datos de menores
Nuestro sitio web no está dirigido a niños y no recopilamos deliberadamente datos relacionados con menores. Si tiene conocimiento de que su hijo nos ha proporcionado datos personales sin el consentimiento de los padres, contáctenos y tomaremos las medidas necesarias para eliminar esa información de nuestro servidor.
Integración de servicios y contenidos de terceros
Utilizamos, dentro de nuestra oferta en línea y sobre la base de nuestros intereses legítimos, contenido o servicios ofrecidos por proveedores externos con el fin de integrar sus contenidos y servicios.
Esto siempre requiere que los proveedores externos de este contenido conozcan su dirección IP, ya que el contenido o servicio no podría enviarse a su navegador sin ella. Por lo tanto, la dirección IP es necesaria para mostrar este contenido, y procuramos utilizar proveedores que solo empleen su dirección IP para la entrega del contenido o los servicios. Sin embargo, los proveedores externos también pueden utilizar las llamadas etiquetas de píxel (gráficos invisibles, también conocidos como "web beacons") con fines estadísticos o de marketing. Estas "etiquetas de píxel" se pueden usar para evaluar información como el tráfico de visitantes. La información seudonimizada también puede almacenarse en cookies en el dispositivo del usuario y puede incluir, entre otras cosas, información técnica sobre el navegador y el sistema operativo, sitios web de referencia, hora de la visita y otra información sobre el uso de nuestra oferta en línea, así como vincularse con dicha información procedente de otras fuentes.
Alojamiento
Los servicios de alojamiento y visualización del sitio web y la aplicación son proporcionados en parte por nuestros proveedores de servicios como parte del procesamiento en nuestro nombre. A menos que se explique lo contrario en esta política de privacidad, todos los datos de acceso y todos los datos recopilados en los formularios disponibles para este fin en este sitio web se procesan en sus servidores. Si tiene alguna pregunta sobre nuestros proveedores de servicios y la base de nuestra relación con ellos, póngase en contacto con ellos según se describe en esta política de privacidad.
Servidores en la nube de OVH
Utilizamos OVH cloud servidores para el alojamiento. Para el alojamiento en los servidores de OVH cloud, se utiliza la región de la UE. Sin embargo, OVH cloud opera según el principio de un entorno multiusuario (multi-tenant), por lo que los datos se replican entre varios centros de datos distribuidos geográficamente (resiliencia de centros de datos).
Firebase
La aplicación utiliza la herramienta Firebase , que forma parte de la plataforma Firebase de Google Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, EE. UU., para obtener estadísticas sobre el uso de la aplicación, en particular el número de usuarios activos, la duración de las sesiones, la calificación de estabilidad y el tiempo de almacenamiento. Answers registra el uso de la aplicación, y evaluamos el comportamiento y la actividad de los usuarios de forma general, es decir, no de manera individual.
Con este fin, se transfieren los siguientes datos al motor de análisis: nombre e ID de la AppStore, versión de compilación, clave de instalación individual del dispositivo (por ejemplo, IDFA [iOS], ID de publicidad e ID de Android), marca de tiempo, modelo de dispositivo, nombre del dispositivo, nombre y número de versión del sistema operativo del dispositivo, la configuración de idioma y país del dispositivo (iOS), el número de núcleos de la CPU del dispositivo (iOS), si un dispositivo tiene el estado de "jailbreak" (iOS) o "root" (Android), eventos del ciclo de vida de la app (iOS) y actividades de la app (Android).
La base legal para este tratamiento de datos es nuestro interés legítimo. Los datos recopilados a través de Google se eliminarán como máximo después de 6 meses. Puede seleccionar en la configuración, en la sección de servicios de datos, si desea enviar datos a Google o no. Esta configuración también se aplica al uso de Crashlytics.
Crashlytics
La aplicación utiliza la herramienta Crashlytics, que forma parte de la plataforma Firebase de Google Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, EE. UU., para registrar los fallos (crashes) de la aplicación. No se transmite ningún dato personal. Solo se envían informes de fallos en tiempo real con detalles precisos sobre la ubicación del código e información del dispositivo, con el fin de simplificar el mantenimiento y mejorar la estabilidad resultante de la aplicación.
La base legal para el tratamiento de datos es nuestro interés legítimo. En la configuración, en la sección de servicios de datos, puede elegir si desea enviar informes de fallos o no. Esta configuración también se aplica al uso de Google.
Red de distribución de contenidos
Con el fin de reducir los tiempos de carga, utilizamos una llamada Red de Distribución de Contenidos ("CDN") para algunas de nuestras ofertas. Con este servicio, el contenido, por ejemplo, archivos multimedia de gran tamaño, se entrega a través de servidores distribuidos regionalmente de proveedores externos de CDN. Por lo tanto, los datos de acceso se procesan en los servidores de estos proveedores de servicios. Nuestros proveedores de servicios trabajan para nosotros en el marco del procesamiento por encargo. Si tiene alguna pregunta sobre nuestros proveedores de servicios y la base de nuestra colaboración con ellos, utilice la opción de contacto descrita en esta política de privacidad.
Recepción de mensajes (notificaciones push)
Para determinadas áreas, la app ofrece la opción de recibir información mediante notificaciones push (la tecnología push o server push describe un tipo de comunicación en el que se transmiten datos aunque la aplicación receptora se esté ejecutando en segundo plano).
Puede configurar esta función a través de los ajustes de su smartphone y activar o desactivar allí las notificaciones. Para el envío de los mensajes es necesario almacenar un token push de su dispositivo móvil.
Notificaciones electrónicas
Solo enviamos notificaciones, correos electrónicos y otros avisos electrónicos con el consentimiento de los destinatarios o cuando existe una autorización legal. Si el contenido de una notificación se describe específicamente durante el proceso de registro, ese contenido será determinante para el consentimiento de los usuarios. Además, nuestras notificaciones incluyen información sobre nuestros servicios y sobre nosotros.
Para suscribirse a nuestras notificaciones, por lo general basta con indicar su dirección de correo electrónico. No obstante, podemos pedirle un nombre, con el fin de dirigirnos a usted de forma personal en la notificación, u otros datos, si estos son necesarios para los fines de la notificación.
El registro para nuestras notificaciones se realiza siempre mediante el llamado procedimiento de doble opt-in. Esto significa que, tras el registro, recibirá un correo electrónico en el que se le pedirá que confirme su inscripción. Esta confirmación es necesaria para evitar que alguien pueda registrarse utilizando la dirección de correo electrónico de otra persona. Los registros para la notificación se guardan con el fin de poder demostrar el proceso de inscripción conforme a los requisitos legales. Esto incluye el almacenamiento del momento del registro y de la confirmación, así como la dirección IP. También se registran los cambios realizados en sus datos almacenados con el proveedor del servicio de envío.
Podemos conservar las direcciones de correo electrónico dadas de baja hasta durante tres años, en virtud de nuestros intereses legítimos, antes de eliminarlas, con el fin de poder demostrar el consentimiento otorgado previamente. El tratamiento de estos datos se limitará a la finalidad de una posible defensa frente a reclamaciones. Es posible solicitar la eliminación individual en cualquier momento, siempre que se confirme al mismo tiempo la existencia previa del consentimiento. En caso de que existan obligaciones de respetar objeciones de forma permanente, nos reservamos el derecho de almacenar la dirección de correo electrónico únicamente con este fin en una lista de exclusión (la llamada "block list").
El registro del proceso de inscripción se lleva a cabo en virtud de nuestros intereses legítimos, con el fin de poder demostrar que se ha realizado correctamente. Si encargamos a un proveedor de servicios el envío de correos electrónicos, esto se hace en virtud de nuestro interés legítimo en contar con un sistema de envío eficiente y seguro.
Notas sobre la base legal: la notificación se envía sobre la base del consentimiento de los destinatarios. El proceso de registro se documenta en virtud de nuestros intereses legítimos, con el fin de demostrar que se ha llevado a cabo conforme a la ley.
Las notificaciones contienen un llamado "píxel de seguimiento", es decir, un archivo del tamaño de un píxel que se descarga desde nuestro servidor o, si utilizamos un proveedor de servicios de envío, desde su servidor, al abrirse la notificación. En el marco de esta descarga se recopila inicialmente información técnica, como datos sobre el navegador y su sistema, así como su dirección IP y el momento de la descarga.
Esta información se utiliza para mejorar técnicamente nuestras notificaciones a partir de los datos técnicos, así como para conocer a los grupos destinatarios y su comportamiento de lectura en función de sus ubicaciones de acceso (que pueden determinarse mediante la dirección IP) o de los horarios de acceso. Este análisis también incluye determinar si las notificaciones se abren, cuándo se abren y en qué enlaces se hace clic. Esta información se asigna a cada destinatario de la notificación y se almacena en sus perfiles hasta que se elimina. Los análisis nos ayudan a conocer los hábitos de lectura de nuestros usuarios y a adaptar nuestro contenido a ellos, o a enviar contenido diferente según los intereses de nuestros usuarios.
La medición de las tasas de apertura y de clics, así como el almacenamiento de los resultados de dicha medición en los perfiles de los usuarios y su posterior tratamiento, se basan en el consentimiento de los usuarios.
Transferencia de datos
Salvo que se indique lo contrario más arriba, no divulgamos datos personales a empresas, organizaciones o personas ajenas a nuestra compañía, excepto en alguna de las siguientes circunstancias:
a) Intercambio de datos con empresas afiliadas en el contexto de una gestión conjunta de datos. HotelSync almacena y procesa los datos recabados de usted durante el uso de los servicios de nuestro sitio web y su visita al mismo en un sistema informático al que solo pueden acceder empleados de HotelSync que lo necesiten estrictamente para el desempeño de sus funciones.
b) Con su consentimiento Además de lo ya descrito en detalle anteriormente, en casos concretos también más allá de ello, compartimos datos personales con empresas, organizaciones o personas ajenas a nuestra compañía si hemos obtenido su consentimiento para ello.
c) Tratamiento por parte de otros organismos Ponemos los datos personales a disposición de otras empresas afiliadas a nosotros, así como de nuestros socios comerciales externos y otras empresas o personas de confianza que los procesan en nuestro nombre. Esto se realiza siguiendo nuestras instrucciones y de acuerdo con nuestra política de privacidad, así como con otras medidas adecuadas de confidencialidad y seguridad.
d) Por motivos legales Divulgaremos datos personales a empresas, organizaciones o personas ajenas a nuestra compañía si podemos suponer razonablemente que el acceso, uso, almacenamiento o divulgación de dichos datos es necesario, en particular, para cumplir con las leyes, normativas o procedimientos legales aplicables, o para acatar una orden oficial de obligado cumplimiento.
Tus derechos
Usted dispone de una serie de 'Derechos del Interesado'; a continuación, encontrará información sobre en qué consisten y cómo puede ejercerlos.
Derecho de información: Puede solicitarnos información sobre si tratamos sus datos y, en su caso, en qué medida lo hacemos.
Derecho de rectificación: Si tratamos datos suyos que sean incompletos o incorrectos, puede solicitar en cualquier momento que los corrijamos o completemos.
Derecho de supresión: Puede solicitar que eliminemos sus datos si los estamos tratando de forma ilícita o si el tratamiento afecta de manera desproporcionada a sus intereses legítimos de protección. Tenga en cuenta que puede haber motivos que impidan la eliminación inmediata, por ejemplo, en el caso de obligaciones de conservación reguladas legalmente. Con independencia del ejercicio de su derecho de supresión, eliminaremos sus datos de forma inmediata y completa siempre que no exista una obligación legal o normativa de conservarlos.
Derecho a la limitación del tratamiento: Puede solicitarnos que limitemos el tratamiento de sus datos si impugna la exactitud de los mismos, durante el plazo que nos permita verificar dicha exactitud; si el tratamiento de los datos es ilícito, pero usted se opone a su supresión y solicita en su lugar la limitación de su uso; si ya no necesitamos los datos para la finalidad prevista, pero usted los necesita para formular, ejercer o defender reclamaciones legales; o si se ha opuesto al tratamiento de los datos.
Derecho de oposición: Si tratamos sus datos por interés legítimo, puede oponerse a dicho tratamiento en cualquier momento; esto también se aplicaría a la elaboración de perfiles basada en estas disposiciones. En tal caso, dejaremos de tratar sus datos, salvo que podamos demostrar motivos legítimos imperiosos para el tratamiento que prevalezcan sobre sus intereses, derechos y libertades, o que el tratamiento sea necesario para la formulación, el ejercicio o la defensa de reclamaciones legales. Puede oponerse al tratamiento de sus datos con fines de marketing directo en cualquier momento, sin necesidad de justificar los motivos.
Cuando el tratamiento de su información personal se base en el consentimiento, usted tiene derecho a retirarlo en cualquier momento, sin que ello le suponga ningún perjuicio.
Los derechos mencionados anteriormente pueden estar limitados en determinadas circunstancias, por ejemplo, si atender su solicitud revelara información personal de otra persona, si nos pide eliminar información que estamos obligados a conservar por ley, o si tenemos intereses legítimos de peso para conservarla. En esos casos se lo haremos saber y solo utilizaremos su información para dichos fines. Asimismo, es posible que no pueda seguir utilizando nuestros servicios si desea que dejemos de procesar su información personal.
Le animamos a ponerse en contacto con nosotros si tiene alguna inquietud sobre cómo recopilamos o utilizamos su información personal.
Obligación de proporcionar datos personales No está obligado a proporcionarnos datos personales. Sin embargo, dependiendo del caso concreto, puede ser necesario facilitar ciertos datos personales para poder prestar los servicios mencionados anteriormente. Si no nos proporciona estos datos personales, es posible que no podamos ofrecerle el servicio.
Cambios
Esta política y nuestro compromiso con la protección de la privacidad de sus datos personales pueden dar lugar a cambios en la misma. Le recomendamos revisarla periódicamente para mantenerse al tanto de cualquier modificación.
Consultas y reclamaciones
Cualquier comentario o consulta sobre esta política debe dirigirse a nosotros. Si considera que no hemos cumplido con esta política o que hemos actuado de forma contraria a la normativa de protección de datos, le pedimos que nos lo notifique.
