1. Responsable del tratamiento
El responsable es CJ PENEMAR SL (CIF B29698206), que opera como Kingfisher Spain y Kingfisher Apartments. Dirección: Edificio Benal Beach, Avenida del Parque 1, 29630 Benalmádena Costa, Málaga, España. Consultas y derechos: [email protected] o +34 952 440 659.
2. Datos que recogemos
- Identidad y registro: nombres, nacimiento, género, nacionalidad, domicilio, contacto, documento, firma, parentesco y material de verificación cuando proceda.
- Reserva y estancia: fechas, apartamento, ocupación, preferencias, referencia, tarifa, comunicaciones, accesos y servicios.
- Pago y depósito: estado de transacción, referencias, preautorización y prevención del fraude. Los datos completos de tarjeta suelen ser tratados por el proveedor de pago.
- Consultas y marketing: mensajes, consentimientos, actividad de newsletter y soporte.
- Datos de la web y consentimiento: IP, dispositivo, navegador, registros de seguridad y la preferencia de cookies guardada en el dispositivo. Si eliges Permitir, los proveedores de analítica y publicidad también pueden recibir datos de páginas, interacciones, campañas, dispositivos e identificadores mediante Google Analytics, Google Ads y Meta Pixel.
3. Finalidades y bases jurídicas
- Responder, reservar, alojar, prestar servicios, cobrar y gestionar accesos: contrato o medidas precontractuales.
- Registrar viajeros y comunicar a autoridades: obligación legal española.
- Proteger huéspedes, apartamentos, pagos y sistemas, prevenir fraude y defender reclamaciones: interés legítimo y obligaciones legales.
- Enviar comunicaciones esenciales de reserva y estancia: ejecución del contrato.
- Enviar newsletters o promociones: consentimiento cuando sea necesario, revocable en cualquier momento.
- Operar funciones y seguridad web: interés legítimo. Con tu consentimiento, utilizamos medición analítica y publicitaria para conocer el uso de la web y mejorar nuestro marketing. Elegir Solo esenciales mantiene desactivadas estas herramientas opcionales.
4. Información obligatoria
La normativa española exige recoger y comunicar determinados datos de viajeros y transacciones. Si no se completan el registro, la verificación o el depósito, puede no ser posible finalizar el check-in.
Los datos de menores se obtienen de su progenitor, tutor o adulto responsable para gestionar la reserva y cumplir las obligaciones de registro.
5. Destinatarios
- Proveedores de reservas, pagos y comunicaciones.
- Proveedores de verificación, registro de viajeros, acceso inteligente y servicios al huésped.
- BeSafe o sus socios cuando se elige una tarifa asegurada.
- StayNexus cuando se utilizan servicios prestados mediante su portal.
- Google, incluidos Google Analytics y Google Ads, y Meta Platforms mediante Meta Pixel, únicamente cuando eliges Permitir la analítica y publicidad opcionales.
- Proveedores de alojamiento web, seguridad, email, soporte y asesores profesionales.
- Policía, turismo, hacienda, tribunales y otras autoridades cuando sea obligatorio.
6. Transferencias internacionales
Algunos proveedores, incluidos Google y Meta cuando se permite la analítica o publicidad opcional, pueden tratar datos fuera del Espacio Económico Europeo. En esos casos nos basamos en un mecanismo reconocido u otra garantía legal, como una decisión de adecuación o cláusulas contractuales tipo, salvo excepción aplicable.
7. Conservación
Conservamos los datos durante el tiempo necesario y los plazos legales, contables, fiscales, de registro de viajeros y reclamaciones. Los datos de marketing se conservan hasta retirar el consentimiento o quedar inactivos, manteniendo el mínimo registro necesario para respetar una baja.
8. Tus derechos
Puedes solicitar acceso, rectificación, supresión, limitación, portabilidad u oposición, sujeto a la ley. Puedes retirar el consentimiento de cookies opcionales en cualquier momento mediante Configurar cookies, sin afectar al tratamiento lícito anterior, y oponerte siempre al marketing directo.
Escribe a [email protected] con información suficiente. Podemos pedir prueba proporcional de identidad. También puedes reclamar ante la Agencia Española de Protección de Datos (AEPD).
9. Decisiones automatizadas
No adoptamos decisiones con efectos jurídicos o similares sobre huéspedes basadas únicamente en procesos automatizados. Los proveedores pueden utilizar señales automáticas de seguridad o fraude, pero las decisiones relevantes pueden ser revisadas por nuestro equipo.
10. Seguridad
Aplicamos medidas organizativas y técnicas para proteger los datos contra acceso, pérdida, alteración o comunicación no autorizados. Ningún sistema es totalmente infalible; avísanos si sospechas un compromiso de datos o accesos.
11. Sitios de terceros
Los sitios externos de reservas, seguros, mapas, redes sociales o servicios se rigen por sus propias políticas. Revísalas antes de facilitar datos.
12. Actualizaciones
Podemos actualizar esta política cuando cambien los servicios, proveedores u obligaciones. Publicaremos aquí la versión vigente y destacaremos los cambios importantes cuando corresponda.
