Política de Privacidad
Última actualización: junio de 2026
1. Responsable del tratamiento
Denominación: Hotel Rural El Marquesito
CIF: (pendiente de actualización)
Dirección: Camino de Ceavientos, Km. 2 · 05400 Arenas de San Pedro, Ávila
Email: info@hotelelmarquesito.com
Teléfono: +34 667 400 799
Nº Registro: HTR-AV-882
2. Datos que recogemos y finalidad
| Dato | Finalidad | Base legal | Plazo conservación |
|---|---|---|---|
| Nombre y apellidos | Identificación del huésped / gestión de reserva | Ejecución de contrato (Art. 6.1.b RGPD) | 5 años (obligación fiscal) |
| Teléfono | Contacto para confirmación de reserva | Ejecución de contrato | 5 años |
| Confirmación de reserva y comunicaciones | Ejecución de contrato | 5 años | |
| Fecha de entrada/salida | Gestión del alojamiento | Ejecución de contrato | 5 años |
| Dirección IP | Seguridad y prevención de fraude | Interés legítimo (Art. 6.1.f RGPD) | 90 días (logs de servidor) |
| Cookies analíticas | Mejora de la web (solo con consentimiento) | Consentimiento (Art. 6.1.a RGPD) | Hasta revocación del consentimiento |
3. ¿Con quién compartimos los datos?
Sus datos no se venden ni ceden a terceros con fines comerciales. Únicamente se comparten con los siguientes encargados de tratamiento, bajo contrato de confidencialidad:
- EmailJS (Sendgrid) — Envío del email de confirmación de reserva. Servidores en UE/EEUU con cláusulas contractuales estándar.
- Formspree — Recepción de formulario de contacto. Servidores en EEUU bajo Privacy Shield.
- Vercel Inc. — Proveedor de hosting. Servidores en la UE (Fráncfort). DPA firmado.
- Booking.com — Solo en el caso de reservas realizadas a través de dicha plataforma, que gestiona sus propios datos según su política de privacidad.
En ningún caso se realizan transferencias internacionales de datos sin las garantías adecuadas exigidas por el RGPD.
4. Tus derechos
Como interesado puedes ejercer en cualquier momento los siguientes derechos enviando un email a info@hotelelmarquesito.com con asunto "RGPD - [Derecho que solicitas]":
- Acceso: conocer qué datos tuyos tenemos.
- Rectificación: corregir datos incorrectos o incompletos.
- Supresión ("derecho al olvido"): eliminar tus datos cuando ya no sean necesarios.
- Oposición: oponerte al tratamiento en determinadas circunstancias.
- Portabilidad: recibir tus datos en formato estructurado.
- Limitación: restringir el tratamiento en determinados casos.
- Revocación del consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior.
Si no obtienes respuesta satisfactoria en el plazo de un mes, puedes presentar reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
5. Seguridad
Aplicamos medidas técnicas y organizativas para proteger tus datos: conexión HTTPS/TLS en todo el sitio, headers de seguridad (HSTS, CSP, X-Frame-Options), sanitización de inputs en formularios, rate limiting para prevenir envíos masivos, y acceso restringido al panel de gestión.
En caso de brecha de seguridad que afecte a datos personales, notificaremos a la AEPD en el plazo máximo de 72 horas y a los afectados si existe riesgo alto.
6. Menores de edad
Nuestros servicios no están dirigidos a menores de 14 años. No recogemos conscientemente datos de menores. Si eres menor de 14 años, no utilices nuestros formularios sin supervisión de un adulto.
7. Cambios en esta política
Nos reservamos el derecho a actualizar esta política para adaptarla a cambios normativos o mejoras en nuestros servicios. Te notificaremos los cambios relevantes en la web.