Información legal
Política de privacidad
Información RGPD. Versión 2026-07-26.
1. Responsable
- IASEARCH SL, NIF B21754767.
- Domicilio: Pasaje Cuartel de Caballería 4, Bajo B, 29013 Málaga, España.
- Consultas y ejercicio de derechos: [email protected].
2. Datos tratados
- Contacto: nombre, email, teléfono y contenido del mensaje.
- Reserva: fechas, alojamiento, número de huéspedes, titular, contacto, peticiones, precio, estado y referencia.
- Cuenta de huésped: nombre, email, contraseña protegida mediante una función criptográfica de derivación y sesiones de acceso revocables.
- Pago: identificadores, importe y estado devueltos por Stripe. IASEARCH SL no recibe el número completo ni el código de seguridad de la tarjeta.
- Facturación: nombre o razón social, NIF/CIF cuando se facilite, dirección de facturación y datos de la factura emitida.
- Registro de viajeros: los datos exigidos por la normativa de hospedaje de cada ocupante.
- Identidad: estado y referencia de la verificación, tipo de documento, fecha de nacimiento, país emisor y señales de validación necesarias. La fecha de nacimiento se utiliza también para comprobar que haya al menos una persona mayor de 18 años. Didit procesa temporalmente imágenes del documento y selfie para efectuar la comprobación.
- Seguridad: dirección IP en tránsito, fecha, agente de usuario, registros técnicos y evidencias antifraude proporcionadas por los prestadores.
- Analítica propia agregada, si se consiente: página y fecha, sin perfiles individuales ni seguimiento entre sitios.
3. Finalidades y bases jurídicas
- Gestionar consultas: medidas precontractuales y, cuando corresponda, interés legítimo en responder.
- Contratar, cobrar, prestar y gestionar la estancia: ejecución del contrato.
- Crear y mantener una cuenta solicitada por el huésped para reunir sus reservas y facturas: ejecución del servicio solicitado.
- Facturación, contabilidad, registro de viajeros y comunicaciones a autoridades: obligaciones legales.
- Prevenir fraude, accesos indebidos y defender reclamaciones: interés legítimo y cumplimiento legal.
- Verificación biométrica opcional mediante Didit: consentimiento explícito. Debe existir una alternativa no biométrica razonable contactando con el responsable.
- Comunicaciones comerciales: solo con consentimiento separado, que podrá retirarse en cualquier momento.
4. Identificación y biometría
La verificación automatizada se realiza en el entorno alojado de Didit Identity Spain SL. Antes de iniciarla se solicita consentimiento explícito. IASEARCH SL recibe el resultado y datos mínimos; no descarga ni conserva en su propia base de datos fotografías completas del DNI, pasaporte, selfies, vídeos ni plantillas biométricas.
Las imágenes pueden estar disponibles temporalmente en Didit para resolver una revisión manual. Se configura el periodo mínimo disponible y la eliminación conforme a la finalidad. La negativa a la biometría no elimina la obligación de acreditar la identidad: el huésped podrá solicitar una comprobación manual.
5. Destinatarios y encargados
- Stripe Payments Europe para procesar pagos y reembolsos.
- Didit Identity Spain SL para verificación de documento, presencia y coincidencia facial.
- Formspree para formularios de contacto cuando se utilicen.
- Cloudflare para túnel, seguridad, entrega y protección del servicio.
- Proveedores de alojamiento, soporte o correo estrictamente necesarios y sujetos a contrato.
- Administraciones, fuerzas de seguridad, juzgados y asesores cuando exista obligación o base jurídica.
6. Transferencias internacionales
Se prioriza el tratamiento en el Espacio Económico Europeo. Si un proveedor trata datos fuera del EEE, se aplicará una decisión de adecuación, cláusulas contractuales tipo de la Comisión Europea u otra garantía válida, junto con medidas suplementarias cuando proceda.
7. Conservación
- Consultas no contratadas: hasta 12 meses desde la última comunicación.
- Reservas, contratos y facturas: durante la relación y los plazos mercantiles, fiscales y de reclamación aplicables, normalmente hasta 6 años.
- Libro-registro de viajeros: 3 años desde la finalización del servicio, conforme al RD 933/2021.
- Reservas de pago no completadas: el tiempo estrictamente necesario para liberar fechas, conciliar el pago y prevenir abuso.
- Biometría e imágenes en Didit: periodo mínimo configurado o eliminación anticipada cuando deje de ser necesaria; no se copian a esta web.
- Registros de seguridad: normalmente hasta 12 meses, salvo incidente o reclamación.
8. Derechos
Puede solicitar acceso, rectificación, supresión, oposición, limitación, portabilidad y retirar el consentimiento escribiendo a [email protected]. Se podrá pedir información razonable para verificar la identidad sin exigir una copia íntegra del DNI. También puede reclamar ante la Agencia Española de Protección de Datos.
9. Decisiones automatizadas y menores
Una alerta automática de identidad o fraude no produce por sí sola una cancelación definitiva cuando de ella dependa un efecto significativo; los casos dudosos pueden revisarse. Los datos de menores se facilitan por su padre, madre o representante y se limitan a lo legalmente exigido.
10. Seguridad y cambios
Se aplican control de acceso por roles, contraseñas derivadas con sal, sesiones revocables, doble factor opcional para administración, cifrado en tránsito, secretos solo en servidor, enlaces firmados, registro de actividad y minimización. Esta política puede actualizarse por cambios legales o técnicos; la versión aceptada en una reserva queda registrada.