Esta Política de privacidad explica cómo Clear Ascend OÜ («Journi», «nosotros» o «nuestro») recoge, trata, utiliza, comunica y protege sus datos personales cuando accede a nuestro sitio web, utiliza nuestras aplicaciones móviles o interactúa con nuestra plataforma (los «Servicios»).
Esta política se ha elaborado para cumplir íntegramente el Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos), la Directiva sobre la privacidad y las comunicaciones electrónicas y demás normativa europea y nacional aplicable en materia de protección de datos.
Responsable del tratamiento
El responsable del tratamiento de sus datos personales es Clear Ascend OÜ, inscrita en Estonia. Para ejercer sus derechos en materia de privacidad o dirigirse a nuestro Delegado de Protección de Datos (DPD) con cualquier consulta sobre el tratamiento de sus datos, utilice el formulario de contacto disponible en la sección Ayuda y soporte de nuestra plataforma.
Datos personales
Recogemos distintos tipos de datos personales en función de cómo interactúe usted con nuestra plataforma:
Datos facilitados por usted
Perfil
Nombre, apellidos, dirección de correo electrónico, contraseña y foto de perfil.
Reserva
Información necesaria para gestionar una reserva, incluidos los datos de facturación y de pago.
Opiniones
Valoraciones y opiniones.
Verificación del anfitrión
Documento oficial de identidad, documentación de constitución de la empresa y números de identificación fiscal necesarios para cumplir las directivas fiscales europeas (p. ej., DAC7) y la normativa de prevención del blanqueo de capitales (PBC).
Datos recogidos automáticamente
Técnicos
Dirección IP, tipo de dispositivo, sistema operativo, tipo de navegador y configuración de idioma.
De uso
Páginas visitadas, consultas de búsqueda, interacción con los anuncios, historial de reservas y marcas de tiempo.
Ubicación
Ubicación aproximada (basada en la IP) o ubicación GPS precisa (únicamente si ha otorgado su consentimiento explícito en los ajustes de su dispositivo).
Cookies
Datos recogidos mediante cookies, píxeles y tecnologías similares.
Finalidades
Solo tratamos sus datos personales cuando concurre una base jurídica válida:
Ejecución de un contrato (art. 6.1.b RGPD)
Para crear y gestionar su cuenta, tramitar reservas, facilitar los pagos, transmitir al Anfitrión los datos necesarios para realizar la actividad y prestar atención al cliente.
Obligación legal (art. 6.1.c RGPD)
Para cumplir la normativa contable y fiscal, atender requerimientos vinculantes de las fuerzas y cuerpos de seguridad o de la Administración tributaria (incluida la comunicación DAC7) y aplicar los protocolos de prevención del fraude y del blanqueo de capitales.
Interés legítimo (art. 6.1.f RGPD)
Para analizar el uso de la plataforma y mejorar nuestros Servicios, garantizar la seguridad de las redes y de la información, prevenir actividades fraudulentas y realizar comunicaciones comerciales directas sobre servicios similares (siempre que usted no se haya opuesto).
Consentimiento (art. 6.1.a RGPD)
Para enviarle boletines promocionales, utilizar cookies de seguimiento no esenciales con fines de publicidad segmentada o tratar datos de geolocalización precisa. Puede retirar su consentimiento en cualquier momento.
Comunicación de datos
No vendemos sus datos personales. Solo los comunicamos, estrictamente cuando resulta necesario, a:
Anfitriones
Comunicamos su nombre y los datos de la reserva (pero no su información de pago) al Anfitrión concreto que presta la actividad reservada, para que pueda prestar el servicio.
Proveedores de servicios
Terceros de confianza que tratan datos por cuenta nuestra en virtud de estrictos contratos de encargo de tratamiento. Se incluyen proveedores de alojamiento en la nube, pasarelas de pago, software de atención al cliente y servicios de envío de correo electrónico.
Autoridades competentes
Juzgados y tribunales, fuerzas y cuerpos de seguridad o Administración tributaria, cuando exista obligación legal de hacerlo.
Transferencias de datos
Aunque Journi tiene su sede en la UE, algunos de nuestros proveedores de servicios pueden estar ubicados fuera del Espacio Económico Europeo (EEE). Siempre que transferimos sus datos personales fuera del EEE, garantizamos un nivel de protección adecuado mediante mecanismos aprobados por la Comisión Europea, como las decisiones de adecuación o las Cláusulas Contractuales Tipo (CCT), complementados cuando resulta necesario con medidas de seguridad adicionales.
Conservación de los datos
Conservamos sus datos personales únicamente durante el tiempo necesario para cumplir las finalidades para las que fueron recogidos.
- Los datos de la cuenta se conservan mientras la cuenta permanezca activa.
- Los datos de reservas y financieros se conservan durante un mínimo de 7 a 10 años para cumplir la normativa fiscal, contable y mercantil europea.
- Si solicita la supresión de su cuenta, eliminaremos sus datos salvo que exista una obligación legal de conservar determinados registros o un interés legítimo en mantenerlos para la resolución de reclamaciones o la prevención del fraude.
Cookies
Utilizamos cookies estrictamente necesarias para operar la plataforma de forma segura. Con su consentimiento, empleamos además cookies analíticas y de marketing para comprender el comportamiento de los usuarios y ofrecer publicidad personalizada.
Elaboración de perfiles
Empleamos una elaboración de perfiles básica para personalizar sus resultados de búsqueda y recomendarle actividades a partir de sus reservas e interacciones anteriores. También utilizamos algoritmos automatizados para detectar comportamientos anómalos y prevenir transacciones fraudulentas. Estos procesos automatizados no producen efectos jurídicos ni le afectan significativamente de modo similar sin intervención humana.
Sus derechos
Conforme al RGPD, le asisten los siguientes derechos sobre sus datos personales:
- Derecho de acceso: a solicitar una copia de los datos personales que tratamos sobre usted.
- Derecho de rectificación: a solicitar la corrección de datos inexactos o incompletos.
- Derecho de supresión («derecho al olvido»): a solicitar la eliminación de sus datos, con las excepciones derivadas de las obligaciones legales de conservación.
- Derecho a la limitación del tratamiento: a solicitar que se detenga el tratamiento de sus datos en determinadas circunstancias.
- Derecho a la portabilidad: a recibir sus datos en un formato estructurado, de uso común y de lectura mecánica.
- Derecho de oposición: a oponerse al tratamiento basado en el interés legítimo o con fines de mercadotecnia directa.
- Derecho a retirar el consentimiento: en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.
Para ejercer cualquiera de estos derechos, envíe su solicitud a través de nuestro formulario de contacto. Responderemos en el plazo de 30 días.
Reclamaciones
Si considera que nuestro tratamiento de sus datos personales infringe la normativa de protección de datos, tiene derecho a presentar una reclamación ante una autoridad de control. Puede dirigirse a la Inspección de Protección de Datos de Estonia (Andmekaitse Inspektsioon) o a la autoridad de protección de datos de su país de residencia habitual en la UE (en España, la Agencia Española de Protección de Datos).
Modificaciones
Podemos actualizar periódicamente esta Política de privacidad para reflejar cambios legales u operativos. Le comunicaremos cualquier modificación sustancial publicando la política actualizada en nuestra plataforma y, cuando proceda, mediante notificación por correo electrónico o aviso en la propia plataforma.