Shiadu Hotels and Guesthouses

POLÍTICA DE PRIVACIDAD

Su privacidad es una prioridad para SHIADURBE PORTUGAL, S.A., una empresa portuguesa con sede en Rua do Ferragial, 5, 1.ª planta baja, Almacén A, 1200-182 Lisboa, Portugal, y número de identificación de persona jurídica PT507961307 (en adelante, «SHIADU» o la «Empresa»).

La presente Política de Privacidad tiene como objetivo proporcionar a los usuarios del sitio web alojado en www.shiadu.com (el «Sitio») y a los huéspedes de los establecimientos de alojamiento SHIADU información clara y detallada sobre la forma en que la Empresa, en calidad de Responsable del Tratamiento, trata sus datos personales, de conformidad con el Reglamento (UE) 2016/679, de 27 de abril de 2016 («RGPD»), y demás legislación nacional aplicable. Cualquier cuestión relacionada con el tratamiento de sus datos personales puede enviarse a la siguiente dirección de correo electrónico: privacidade@shiadu.com.

01. Datos personales recopilados

Por regla general, los datos personales se recopilan cuando el usuario navega por el Sitio, realiza una reserva (directamente o a través de agencias y plataformas de reservas), se comunica con la Empresa (por correo electrónico, teléfono, formularios o el asistente de conversación del Sitio), realiza el check-in en uno de nuestros establecimientos, responde a cuestionarios de satisfacción o se suscribe a nuestras comunicaciones. Los datos tratados consisten principalmente en:

  • Datos de identificación (nombre, nacionalidad, fecha de nacimiento, documento de identidad);
  • Datos de contacto (domicilio, dirección de correo electrónico, número de teléfono);
  • Número de identificación fiscal (a efectos de facturación);
  • Datos de la reserva y de la estancia (fechas, establecimiento, tipo de alojamiento, preferencias, solicitudes especiales);
  • Datos de pago (recopilados exclusivamente a efectos de pago);
  • Comunicaciones intercambiadas con la Empresa (correo electrónico, teléfono, formularios, asistente de conversación);
  • Respuestas a cuestionarios de satisfacción;
  • Datos de navegación en el Sitio (dirección IP, tipo de dispositivo y navegador, páginas visitadas), recopilados mediante cookies con su consentimiento;
  • Imágenes de videovigilancia (CCTV) en las zonas comunes de los establecimientos, cuando corresponda y estén debidamente señalizadas.

02. Finalidades del tratamiento y bases jurídicas

La Empresa trata sus datos personales para las siguientes finalidades y con las siguientes bases jurídicas:

  • Gestión de reservas y prestación de servicios de alojamiento y servicios asociados — ejecución de un contrato o aplicación de medidas precontractuales (Art. 6.1. b) RGPD);
  • Facturación y cobro — cumplimiento de una obligación legal (Art. 6.1. c) RGPD);
  • Comunicación obligatoria del alojamiento de ciudadanos extranjeros a las autoridades competentes — cumplimiento de una obligación legal (Art. 6.1. c) RGPD);
  • Respuesta a contactos, solicitudes de información y consultas realizadas a través del Sitio — aplicación de medidas precontractuales o interés legítimo (Art. 6.1. b) y f) RGPD);
  • Envío de comunicaciones de marketing y newsletters — consentimiento (Art. 6.1. a) RGPD);
  • Envío de cuestionarios de satisfacción y mejora de la calidad del servicio — interés legítimo (Art. 6.1. f) RGPD);
  • Análisis del uso del Sitio y mejora de la experiencia de navegación — consentimiento (Art. 6.1. a) RGPD);
  • Videovigilancia para la seguridad de las personas y los bienes — interés legítimo (Art. 6.1. f) RGPD).

Cuando el tratamiento se base en el consentimiento, el usuario tiene derecho a retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento efectuado hasta ese momento.

El consentimiento para el envío de comunicaciones de marketing y newsletters es independiente y distinto del consentimiento para el uso de cookies analíticas y de marketing: la suscripción a la newsletter no implica la aceptación de cookies, ni la aceptación de cookies implica la suscripción a comunicaciones de marketing, pudiendo cada uno de estos consentimientos otorgarse o retirarse por separado y en cualquier momento.

03. Destinatarios de los datos

Los datos personales no se comparten con terceros sin una base jurídica que lo permita. La Empresa podrá recurrir a encargados del tratamiento que traten los datos en su nombre y de acuerdo con sus instrucciones, vinculados contractualmente en los términos del artículo 28 del RGPD, en particular en las siguientes categorías:

  • Proveedores de sistemas de gestión hotelera, motores de reservas y canales de distribución;
  • Proveedores de plataformas de comunicación con el huésped y asistentes de conversación;
  • Proveedores de servicios de alojamiento de Internet e infraestructura tecnológica;
  • Proveedores de servicios de correo electrónico y envío de comunicaciones;
  • Proveedores de servicios de procesamiento de pagos;
  • Proveedores de servicios de contabilidad, auditoría, consultoría y servicios jurídicos.

Los datos también podrán comunicarse a las autoridades públicas cuando así lo exija una obligación legal, en particular a las autoridades competentes en materia de control de fronteras y a las autoridades tributarias.

04. Transferencias internacionales de datos

Por regla general, la Empresa aloja sus datos personales en el Espacio Económico Europeo. En caso de que algún proveedor implique una transferencia de datos fuera del Espacio Económico Europeo, la Empresa garantiza que dicha transferencia cumple las disposiciones legales aplicables, en particular mediante la existencia de una decisión de adecuación de la Comisión Europea o de garantías adecuadas, como las cláusulas contractuales tipo.

05. Plazo de conservación

Los datos personales se conservan únicamente durante el período necesario para las finalidades que motivaron su recopilación, teniendo en cuenta los plazos de conservación legalmente exigidos (en particular, en materia fiscal y contable). Una vez transcurridos dichos plazos, los datos se eliminan o anonimizan. Los datos tratados sobre la base del consentimiento se conservan hasta que este sea retirado.

06. Medidas de seguridad

La Empresa ha adoptado las medidas técnicas y organizativas adecuadas para proteger los datos personales frente a la pérdida accidental, el uso o el acceso no autorizados, incluida la limitación del acceso a los datos a quienes tengan una necesidad legítima de conocerlos. Quienes procesen sus datos solo lo harán de forma autorizada y estarán sujetos a un deber de confidencialidad. La comunicación entre el dispositivo del usuario y el Sitio se realiza mediante canales seguros (protocolo HTTPS). La Empresa también dispone de procedimientos aplicables en caso de sospecha de una violación de datos personales y, cuando así lo exija la ley, notificará al usuario y a la autoridad de control competente.

07. Encarregado de Proteção de Dados

De conformidad con el artículo 37 del RGPD, el nombramiento de un Delegado de Protección de Datos (DPO) solo es obligatorio cuando el tratamiento sea llevado a cabo por una autoridad u organismo público, cuando las actividades principales del responsable consistan en operaciones de tratamiento que requieran un control regular y sistemático de los interesados a gran escala, o cuando las actividades principales consistan en operaciones de tratamiento a gran escala de categorías especiales de datos. La actividad de la Empresa —gestión de reservas y prestación de servicios de alojamiento— no se encuentra comprendida en estos criterios, por lo que la Empresa no ha procedido al nombramiento de un Delegado de Protección de Datos. No obstante, todas las cuestiones relacionadas con la protección de datos personales son gestionadas internamente y pueden dirigirse a la dirección privacidade@shiadu.com.

08. Cookies

El Sitio utiliza cookies —pequeños archivos de texto que se almacenan en el dispositivo del usuario— para garantizar su funcionamiento, mejorar la experiencia de navegación y, con su consentimiento, con fines analíticos y de marketing. Con excepción de las cookies estrictamente necesarias para el funcionamiento del Sitio, las cookies solo se instalan con el consentimiento expreso del usuario, quien puede gestionar sus preferencias en cualquier momento a través del gestor de cookies disponible en el Sitio.

09. Sus derechos

En virtud del RGPD, usted tiene determinados derechos en relación con el tratamiento que hacemos de sus datos personales:

  • Derecho a ser informado: Tiene derecho a recibir información clara, transparente y de fácil comprensión sobre cómo utilizamos sus datos personales y cuáles son sus derechos.
  • Derecho de acceso: Tiene derecho a obtener acceso a sus datos personales.
  • Derecho de rectificación: Tiene derecho a solicitar la rectificación de sus datos personales si estos son incorrectos o están incompletos.
  • Derecho de supresión: Este derecho le permite solicitar la eliminación o supresión de sus datos personales cuando no exista una razón imperiosa para que sigamos utilizándolos. Este derecho no es absoluto y pueden aplicarse excepciones.
  • Derecho a la limitación del tratamiento: Tiene derecho a «bloquear» o limitar el uso posterior de sus datos personales. Cuando el tratamiento esté limitado, podremos seguir almacenando sus datos personales, pero tendremos que dejar de utilizarlos.
  • Derecho a la portabilidad de los datos: Tiene derecho a obtener y reutilizar sus datos personales para sus propios fines en diferentes servicios.
  • Derecho de oposición al tratamiento: Tiene derecho a oponerse a determinados tipos de tratamiento, incluido el tratamiento con fines de marketing directo.
  • Derecho a retirar el consentimiento: Si ha dado su consentimiento para algún tratamiento de sus datos personales, tiene derecho a retirarlo en cualquier momento.
  • Derecho a no ser objeto de decisiones automatizadas: Tiene derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado (incluida la elaboración de perfiles) que produzca efectos jurídicos (o efectos igualmente significativos) para usted.

10. Ejercicio de los derechos

Puede ejercer sus derechos de forma gratuita enviando una comunicación escrita a la siguiente dirección de correo electrónico: privacidade@shiadu.com. La Empresa responderá en un plazo máximo de un mes a partir de la recepción de la solicitud, salvo en casos de especial complejidad, en los que dicho plazo podrá ampliarse hasta dos meses. En algunos casos, la solicitud podrá ser rechazada si se solicita la eliminación de datos necesarios para el cumplimiento de obligaciones legales. Si las solicitudes son manifiestamente infundadas o excesivas, en particular por su carácter repetitivo, la Empresa se reserva el derecho a cobrar una tasa razonable correspondiente a los costes administrativos.

11. Cambios en la Política de Privacidad

La Empresa se reserva el derecho de modificar la presente Política de Privacidad en cualquier momento, publicando la versión actualizada en el Sitio. Le recomendamos que lea periódicamente el presente documento.

12. Reclamaciones ante la autoridad de control

La Empresa procura resolver cualquier cuestión o preocupación relacionada con el uso de sus datos personales. Toda persona tiene derecho a presentar una reclamación ante una autoridad de control. En Portugal, la autoridad de control es la Comissão Nacional de Proteção de Dados (CNPD), con sede en Av. D. Carlos I, 134 – 1.º, 1200-651 Lisboa, teléfono (+351) 213 928 400, correo electrónico geral@cnpd.pt. En España, la autoridad de control es la Agencia Española de Protección de Datos (AEPD). También puede presentar una reclamación ante la autoridad de control del Estado miembro en el que resida, trabaje o en el que se haya producido la supuesta infracción.