Política de privacidad
Última actualización: 25 de agosto de 2026 · Versión 3.7
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recabados a través del sitio web ofihotelcloudhotelhotel.org es OfihotelCloudHotel S.L., sociedad limitada de derecho español, con CIF B-87 419 632, inscrita en el Registro Mercantil de Madrid al tomo 41.827, folio 168, hoja M-742.917, y con domicilio a efectos de notificaciones en calle de Serrano 82, 28006 Madrid, España. El responsable ha nombrado un delegado de protección de datos (DPO) al que podrá dirigirse cualquier interesado por correo electrónico a dpo@ofihotelcloudhotelhotel.org para cualquier cuestión relativa al tratamiento de sus datos personales.
2. Marco jurídico aplicable
El tratamiento de datos personales realizado por OfihotelCloudHotel S.L. se rige por el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD); por la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD); por la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE) en lo relativo a las comunicaciones comerciales electrónicas; y por la doctrina y las guías interpretativas publicadas por la Agencia Española de Protección de Datos (AEPD), autoridad de control competente.
3. Datos personales tratados y fuentes
OfihotelCloudHotel S.L. trata las siguientes categorías de datos personales, obtenidos directamente del interesado o de terceros autorizados: (i) datos identificativos del profesional que contrata los servicios (nombre y apellidos, cargo, correo electrónico profesional, teléfono de contacto); (ii) datos fiscales del establecimiento hotelero (razón social, CIF, domicilio fiscal, IBAN); (iii) datos de navegación del sitio web (dirección IP anonimizada, tipo de navegador, sistema operativo, páginas visitadas, referrer HTTP); (iv) datos de uso de los módulos (fecha y hora de las llamadas API, códigos de respuesta, volumetría); (v) datos técnicos vinculados al Área de cliente OfihotelCloudHotel (identificador de usuario, tokens de sesión firmados, huella dactilar del dispositivo). En ningún caso OfihotelCloudHotel S.L. trata directamente datos personales de los huéspedes finales del establecimiento hotelero; dichos datos son tratados por el Cliente en calidad de responsable, en el marco de su relación contractual con el editor de Ofihotel Cloud y, en su caso, en el marco del DPA firmado con OfihotelCloudHotel S.L. cuando el módulo activado acceda a la API de reservas.
4. Finalidades del tratamiento y base jurídica
OfihotelCloudHotel S.L. trata los datos personales para las siguientes finalidades, cada una con su base jurídica autónoma: (i) gestión de la relación contractual con el Cliente (activación de módulos, prestación del servicio, facturación, cobro, soporte), base jurídica: ejecución del contrato — artículo 6.1.b RGPD; (ii) cumplimiento de las obligaciones legales aplicables al Prestador (facturación electrónica, conservación fiscal, atención a requerimientos administrativos), base jurídica: cumplimiento de obligación legal — artículo 6.1.c RGPD; (iii) mejora del servicio y seguridad informática (registro de accesos, detección de fraude, prevención de abuso), base jurídica: interés legítimo del Prestador — artículo 6.1.f RGPD; (iv) envío de comunicaciones comerciales sobre productos y servicios propios similares a los ya contratados, base jurídica: interés legítimo del Prestador conforme al artículo 21.2 LSSI-CE con derecho de oposición gratuito y expreso en cada comunicación; (v) envío de comunicaciones comerciales sobre productos y servicios no similares o de terceros, base jurídica: consentimiento explícito y separado del interesado — artículo 6.1.a RGPD, revocable en cualquier momento.
5. Plazos de conservación
Los datos personales se conservan durante los siguientes plazos: datos de facturación electrónica: 6 años desde la emisión de la última factura, conforme al artículo 30 del Código de Comercio y al artículo 66 de la Ley 58/2003 General Tributaria; datos contractuales activos: durante toda la vigencia del contrato y 5 años tras su extinción, plazo de prescripción de las acciones personales del artículo 1964 del Código Civil; datos de navegación anonimizados: 25 meses como máximo; comunicaciones comerciales: hasta la baja o revocación del consentimiento; registros de accesos técnicos con finalidad de seguridad: 12 meses.
6. Destinatarios y transferencias internacionales
Los datos personales podrán ser comunicados a los siguientes destinatarios: (i) proveedores tecnológicos del Prestador que actúen en calidad de encargados del tratamiento en virtud de acuerdos DPA firmados, alojados exclusivamente en la Unión Europea (centro de datos primario en Madrid, réplica de continuidad en Fráncfort); (ii) entidades bancarias y de pago para la ejecución de los cobros mediante SEPA; (iii) organismos públicos competentes cuando exista requerimiento legal (AEAT, AEPD, Ministerio del Interior, autoridades judiciales); (iv) asesores externos del Prestador (asesoría fiscal, gestoría laboral, letrados) sujetos a deber de secreto profesional. OfihotelCloudHotel S.L. no realiza transferencias internacionales de datos personales a países terceros situados fuera del Espacio Económico Europeo.
7. Derechos del interesado y forma de ejercicio
El interesado podrá ejercer en cualquier momento los siguientes derechos previstos en los artículos 15 a 22 del RGPD: acceso, rectificación, supresión (derecho al olvido), oposición, limitación del tratamiento, portabilidad de los datos y derecho a no ser objeto de decisiones automatizadas con efectos jurídicos. El ejercicio de estos derechos es gratuito y podrá realizarse mediante solicitud dirigida al DPO en la dirección dpo@ofihotelcloudhotelhotel.org, acompañada de fotocopia del documento nacional de identidad o documento equivalente que permita verificar la identidad del solicitante. OfihotelCloudHotel S.L. dará respuesta en el plazo máximo de un mes desde la recepción de la solicitud, ampliable hasta dos meses adicionales cuando la complejidad y el número de solicitudes lo justifiquen. Si el interesado considera que el tratamiento de sus datos personales infringe el RGPD o la LOPDGDD, tendrá derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), con sede en calle Jorge Juan 6, 28001 Madrid, o mediante la sede electrónica de la agencia accesible en https://sedeagpd.gob.es.
8. Medidas técnicas y organizativas
OfihotelCloudHotel S.L. ha adoptado medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 RGPD: cifrado de las comunicaciones en tránsito mediante TLS 1.3; cifrado en reposo de las bases de datos mediante AES-256; segregación de entornos productivos y de desarrollo; pseudonimización de datos personales cuando la finalidad lo permita; control de acceso basado en roles con principio de mínimo privilegio; registro de auditoría inmutable de las operaciones sobre datos personales conservado durante 12 meses; formación anual del personal en materia de protección de datos y seguridad; procedimiento documentado de notificación de brechas de seguridad a la AEPD en el plazo de 72 horas previsto por el artículo 33 RGPD; análisis de impacto en la protección de datos (EIPD) para los tratamientos que presenten alto riesgo.
9. Cookies y tecnologías similares
El sitio web ofihotelcloudhotelhotel.org utiliza cookies técnicas estrictamente necesarias para el funcionamiento del sitio y, previo consentimiento del usuario, cookies analíticas anonimizadas y cookies de personalización. La política detallada de cookies y las opciones de configuración están accesibles en /cookies.
10. Modificaciones de la política
OfihotelCloudHotel S.L. podrá modificar la presente política de privacidad para adaptarla a novedades legislativas, jurisprudenciales o guías interpretativas de la AEPD. Cualquier modificación sustancial será notificada a los Clientes activos con 30 días de antelación por correo electrónico dirigido a la dirección de facturación. La versión vigente estará permanentemente disponible en esta página con indicación de la fecha de última actualización.