POLÍTICA DE PRIVACIDAD
Hotel Card System
1. Información General
Esta Política de Privacidad define las reglas para el tratamiento de datos personales dentro del uso del sistema Hotel Card System.
-
Responsable del Tratamiento de los Usuarios: El responsable del tratamiento de los datos personales de las personas que utilizan una cuenta (Clientes) en el sistema es Sławomir Roszkowski, un empresario que lleva a cabo actividades comerciales bajo el nombre comercial registrado:
ROSZKOWSKI Sławomir Roszkowski, con domicilio comercial en: Olszany 82, 58-141 Strzegom, Polonia, inscrito en el Registro Central e Información de Actividad Económica (CEIDG), NIP (Tax ID): 8841521115, REGON: 891059440.
- Encargado del Tratamiento de los Huéspedes: En el caso de los datos de los huéspedes del hotel (introducidos en el sistema por los hoteles), el Responsable del Tratamiento es el Usuario (por ejemplo, el hotel o el gestor de los apartamentos), y el Proveedor de Servicios actúa únicamente como encargado del tratamiento (Procesador) en nombre del Usuario, basándose en un contrato de encargo de tratamiento de datos.
- Contacto: Cualquier pregunta relativa a la protección de la privacidad y al ejercicio de los derechos de los interesados debe dirigirse a la dirección de correo electrónico: support@hotelcardsystem.com
2. Alcance de los Datos Tratados
El sistema trata los datos necesarios para la correcta prestación de los servicios de gestión de accesos:
Datos de los Usuarios (Clientes del sistema):
- Nombre y apellidos, dirección de correo electrónico, datos de la empresa (NIF/CIF, dirección).
- Datos de autorización (nombre de usuario, contraseña encriptada).
- Datos técnicos: dirección IP, ID de inquilino (Tenant ID), historial de inicio de sesión.
Datos de los Huéspedes del Hotel (confiados para su tratamiento):
- Nombre y apellidos (opcional, según la configuración del Usuario).
- Fechas y horas de la estancia prevista.
- Datos de acceso: códigos PIN generados, identificadores de tarjetas RFID, llaves digitales (eKeys).
- Registros de eventos (Logs): información sobre la hora y el lugar del uso del código o la tarjeta en las cerraduras integradas con el sistema (por ejemplo, datos de la plataforma abierta TTLock).
3. Finalidad del tratamiento de datos
Los datos personales se tratan con la finalidad de:
- Prestar servicios por vía electrónica en el modelo SaaS (Hotel Card System).
- Gestionar el acceso a las propiedades e integrarse con dispositivos físicos.
- Mantenimiento técnico y administrativo de la cuenta del Usuario.
- Garantizar la seguridad del sistema y contrarrestar el abuso.
- Cumplir con las obligaciones legales y contables que incumben al Responsable del Tratamiento.
4. Base legal
La base legal para el procesamiento de datos, dependiendo de la operación, es:
- Art. 6(1)(b) del RGPD – necesidad para la ejecución de un contrato o para la aplicación de medidas precontractuales a petición del interesado.
- Art. 6(1)(c) del RGPD – cumplimiento de obligaciones legales (ej., emisión de facturas, normativas fiscales).
- Art. 6(1)(f) del RGPD – interés legítimo perseguido por el Responsable del Tratamiento (garantizar la seguridad de la red, diagnósticos, ejercicio de reclamaciones).
5. Encomienda y Transferencia de Datos (Paddle, TTLock y otros)
Los datos podrán ser transferidos a terceros para la correcta prestación del Servicio, incluyendo:
- Operador de Pagos: Los datos de las transacciones (incluyendo la dirección de correo electrónico y los datos de la tarjeta de pago) son procesados directamente por Paddle.com Market Limited (o sus empresas afiliadas), que actúa como el vendedor oficial (Merchant of Record). El Proveedor de Servicios no almacena ni tiene acceso a los datos completos de las tarjetas de pago de los Usuarios.
- Proveedor de Infraestructura de Cerraduras: Los datos necesarios para generar el acceso se transfieren al operador TTLock Open Platform.
- Infraestructura de TI: Los datos pueden almacenarse en servidores externos de proveedores de servicios de alojamiento y en la nube.
- Transferencia fuera del EEE: Debido al uso de proveedores de servicios globales (por ejemplo, Paddle, TTLock), los datos pueden transferirse fuera del Espacio Económico Europeo. El Proveedor del Servicio utiliza únicamente servicios de entidades que garantizan un alto nivel de protección de datos de acuerdo con las normas del RGPD.
El Proveedor del Servicio no se hace responsable de las políticas de privacidad independientes de terceros proveedores, siempre que estos actúen como responsables del tratamiento de datos independientes.
6. Periodo de Conservación de los Datos
- durante la vigencia del contrato
- hasta 12 meses después de la última actividad de la cuenta
Transcurrido este tiempo, la cuenta podrá ser eliminada y los datos entrarán en un periodo de cuarentena de 14 días.
7. Derechos de los Interesados
El interesado tiene derecho a: acceso a los datos, rectificación, supresión, limitación del tratamiento y portabilidad de los datos. En el caso de los datos de los huéspedes, póngase en contacto con el Responsable (Usuario).
8. Seguridad de los Datos
El Proveedor del Servicio utiliza medidas técnicas y organizativas para proteger los datos; sin embargo, no garantiza una seguridad del 100% y no se hace responsable de ataques informáticos o acciones de terceros.
9. Registros y Monitorización
El sistema puede registrar los inicios de sesión, las operaciones de los usuarios y los eventos del sistema con fines de seguridad y diagnóstico.
10. Cookies
El sistema puede utilizar cookies para mantener las sesiones y mejorar el rendimiento de la aplicación.
11. Cambios en la política
La Política puede ser actualizada. Los usuarios serán informados por vía electrónica.
Última actualización: 25 de mayo de 2026