Política de privacidad
Última actualización: 2026-04-20 · Versión 1.0
1. Responsable del tratamiento
- MKFactory Soluciones Digitales, S.L.
- CIF: B-82274432
- Avda. Santo Domingo de Guzmán, 2 - 5º O, 36780 A Guarda (Pontevedra)
- Contacto: privacidad@alojanet.es
POLÍTICA DE PRIVACIDAD
1. Ámbito de aplicación y responsables del tratamiento
Esta política de privacidad regula el tratamiento de datos personales en el sitio alojanet.es, en su panel de gestión (en adelante, la "Plataforma") y en las webs de los establecimientos de alojamiento turístico creadas sobre la plataforma Alojanet.
Si usted es cliente o usuario del panel de Alojanet, el responsable del tratamiento de sus datos es MKFactory Soluciones Digitales, S.L. (en adelante, "MKFactory").
Si usted es huésped o visitante de la web de un establecimiento, el responsable es el titular del establecimiento turístico en el que realiza la reserva o cuya web visita (identificado en el aviso legal o condiciones de dicha web). En este caso, MKFactory actúa estrictamente como encargado del tratamiento, proveyendo el soporte técnico e informático necesario.
2. Datos personales que tratamos
Clasificamos los datos recopilados según el perfil del usuario:
· Usuarios del panel (Clientes): Datos identificativos, de contacto (correo electrónico, teléfono), datos fiscales, información de facturación, credenciales de acceso protegidas mediante funciones hash no reversibles y registros de uso del servicio.
· Huéspedes y acompañantes: Datos identificativos y de documentos oficiales (nombre, apellidos, tipo y número de documento, nacionalidad, fecha de nacimiento, sexo y relación de parentesco, en el caso de menores de edad), datos de contacto, fechas e información de la estancia, importes y datos de facturación.
Los pagos con tarjeta se procesan de forma segura y directa a través de la pasarela de pago configurada por el establecimiento (Redsys o Stripe). Alojanet no almacena en ningún caso los números completos ni los códigos de seguridad (CVV) de las tarjetas.
· Visitantes de las webs: Datos técnicos de navegación (dirección IP, agente de usuario, fecha y hora de acceso) y las cookies detalladas en la Política de Cookies.
· Comunicaciones: Mensajes de soporte y transcripciones de las conversaciones con los asistentes de la Plataforma, incluidos los basados en Inteligencia Artificial.
3. Finalidades y bases jurídicas del tratamiento
Tratamos los datos de acuerdo con las siguientes bases legales del RGPD:
· Ejecución de un contrato (Art. 6.1.b RGPD): Para prestar el servicio técnico contratado, gestionar las cuentas de usuario, emitir las facturas de la suscripción y permitir a los establecimientos gestionar las reservas y estancias de sus huéspedes.
· Cumplimiento de obligaciones legales (Art. 6.1.c RGPD): Para cumplir con las normativas fiscales y contables vigentes, realizar la gestión y comunicación del registro de viajeros (Real Decreto 933/2021 y Ley Orgánica 4/2015) y atender la legislación turística autonómica aplicable.
· Interés legítimo (Art. 6.1.f RGPD): Para garantizar la seguridad y estabilidad de la Plataforma, prevenir actividades fraudulentas o accesos no autorizados, y realizar mejoras en las herramientas técnicas mediante el análisis de datos agregados y anónimos.
· Consentimiento del interesado (Art. 6.1.a RGPD): Para la instalación de cookies no esenciales y el envío de comunicaciones comerciales o informativas no vinculadas directamente a la ejecución del servicio, siempre que hayan sido solicitadas.
4. Registro de viajeros (SES.HOSPEDAJES)
En cumplimiento del Real Decreto 933/2021, de 26 de octubre, los establecimientos de hospedaje están obligados legalmente a registrar y comunicar los datos de los viajeros al Ministerio del Interior.
La Plataforma automatiza y realiza dicha transmisión por cuenta y orden del establecimiento, en su condición de encargado del tratamiento. Conforme a la legislación citada, los datos que componen el parte de entrada de viajeros se conservarán en un libro-registro durante un plazo de tres años desde la fecha de finalización de la estancia.
5. Destinatarios y comunicación de datos
No se venden ni ceden datos personales a terceros para sus propios fines comerciales. Los datos solo se comunicarán a:
· Encargados y subencargados técnicos necesarios para prestar el servicio: Proveedores técnicos externos estrictamente necesarios para el funcionamiento del servicio, con los que se han firmado contratos de confidencialidad y tratamiento de datos conforme al art. 28 del RGPD. Estos incluyen: servicios de alojamiento de servidores, proveedores de correo electrónico, channel manager (Channex), registro de dominios (DonDominio), proveedores de infraestructura de Inteligencia Artificial (Anthropic, OpenAI) y servicios de mapas y de notificaciones push para las aplicaciones móviles (Google).
· Pasarelas de pago del establecimiento (Redsys, Stripe), que procesan el cobro de la reserva directamente para el establecimiento.
· Administraciones Públicas, cuando exista obligación legal: Ministerio del Interior (para el registro de viajeros), la Agencia Estatal de la Administración Tributaria (para obligaciones fiscales y sistemas VeriFactu), Juzgados, Tribunales y Fuerzas y Cuerpos de Seguridad del Estado, cuando medie un requerimiento formal.
6. Transferencia internacional de datos
La infraestructura principal de la Plataforma y los servidores de alojamiento se encuentran dentro de la Unión Europea.
Para determinados servicios auxiliares (como herramientas de inteligencia artificial o pasarelas de pago específicas), utilizamos proveedores que pueden procesar datos en Estados Unidos. Estas transferencias están plenamente protegidas y legitimadas mediante la adopción de las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea, o bajo el marco de privacidad de Datos UE-EE.UU., limitando la transferencia a los datos mínimos y estrictamente necesarios.
7. Plazos de conservación de los datos
Los datos personales se conservarán mientras se mantenga la relación contractual, comercial o el periodo de la estancia. Una vez finalizada, los datos se mantendrán debidamente bloqueados (disponibles únicamente para la atención de responsabilidades legales) durante los siguientes plazos: 6 años para la documentación mercantil y contable, 4 años para las obligaciones fiscales y tributarias, 3 años, para el registro de viajeros, un máximo de 12 meses para los registros técnicos de acceso, y la prueba del consentimiento de cookies, mientras la autorización permanezca vigente y sea exigible como prueba de conformidad.
8. Sus derechos de protección de datos
Puede ejercitar sus derechos de acceso, rectificación, supresión (olvido), oposición, limitación del tratamiento y portabilidad de sus datos, dirigiéndose por escrito al responsable indicado en el apartado 1 (ya sea MKFactory o el establecimiento de alojamiento), adjuntando una copia de su documento de identidad, o equivalente, para verificar su identidad. Si es usuario registrado de la plataforma puede, además, cancelar su suscripción desde el propio panel y solicitar la eliminación de su perfil siguiendo las indicaciones de la página “eliminar cuenta”. Asimismo, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), a través de la sede electrónica (www.aepd.es), si considera que sus derechos no han sido atendidos correctamente.
9. Seguridad de la información
Aplicamos medidas de seguridad técnicas y organizativas apropiadas para evitar la pérdida, mal uso, alteración o acceso no autorizado a los datos: cifrado de datos en tránsito mediante protocolos seguros TLS 1.2, o superior; cifrado simétrico de datos en reposo (algoritmo AES) para los campos que contienen datos sensibles, control de accesos estricto basado en roles y políticas de mínimo privilegio, registros técnicos de acceso y actividad en la plataforma, copias de seguridad diarias automatizadas con un periodo de retención de 30 días en entornos replicados y seguros.
10. Tratamiento de datos de menores de edad
La Plataforma no recopila de forma directa datos de menores de edad. Estos datos solo se procesan cuando los menores acompañan a un huésped adulto en una reserva, y en la medida estrictamente necesaria para dar cumplimiento a la obligación legal del registro de viajeros, incluida la relación de parentesco. Dichos datos deben ser facilitados siempre, y en todo caso, por el progenitor, tutor o adulto responsable que realiza la reserva.
11. Modificaciones en esta política de privacidad
Nos reservamos el derecho a modificar esta Política de Privacidad para adaptarla a novedades legislativas, jurisprudenciales o técnicas. Cualquier cambio será publicado de forma inmediata en esta página web y, en caso de que las modificaciones introducidas afecten de forma sustancial al tratamiento de sus datos, se lo notificaremos a los usuarios registrados con una antelación mínima de 30 días antes de su entrada en vigor.