Política de privacidad
Esta política explica qué datos personales trata meo67, con qué finalidad, con quién los comparte y qué derechos tienes. Se aplica a los usuarios que crean una cuenta y, en lo que corresponde, a las personas cuyos datos llegan al servicio a través de esos usuarios (huéspedes y equipo). Complementa los términos y condiciones.
Última actualización:
Responsable del tratamiento
El responsable del tratamiento de los datos de los usuarios del servicio es:
- Razón social: Encinacorba Sales Consulting Co., Ltd.
- Número de registro: 0845567007267
- Domicilio: 53/530 Pruksa 20 Village, Moo 2, Khu Khot Sub-district, Lam Luk Ka District, Pathum Thani 12130, Tailandia
- Representante: Adrian Gasca Sancho (Director)
- Correo para privacidad y ejercicio de derechos: soporte@meo67.com
Sobre los datos de huéspedes que el cliente introduce o recibe de los canales de venta, el responsable es el propio cliente y meo67 actúa como encargado del tratamiento (ver sección 3).
Datos que tratamos
Según cómo uses el servicio, tratamos las siguientes categorías de datos:
- Cuenta y contacto: nombre, correo electrónico, teléfono, contraseña (cifrada, nunca en claro), idioma, tipo de negocio y preferencias de la aplicación; datos de los miembros de equipo que invites.
- Alojamientos: nombre, dirección, características, fotografías, tarifas, restricciones, licencias y demás información de las unidades que publicas, junto con los identificadores que las vinculan a cada canal de venta.
- Reservas y huéspedes: los datos que introduces o que los canales de venta nos envían con cada reserva: nombre del huésped, correo, teléfono, fechas de estancia, número de personas, importes, estado de la reserva y, si los cargas, los datos exigidos por el registro de viajeros.
- Mensajes: las conversaciones con huéspedes que los canales ponen a tu disposición y, si activas la mensajería, los mensajes intercambiados por ese medio, con sus adjuntos.
- Facturación: datos fiscales, plan contratado, historial de pagos e identificadores del proveedor de pagos. Los pagos se procesan a través de Stripe: los datos de tu tarjeta no se almacenan en nuestros sistemas.
- Uso y datos técnicos: dirección IP, navegador y dispositivo, páginas visitadas, registros de actividad y de errores, necesarios para operar el servicio y protegerlo.
No tratamos categorías especiales de datos (salud, ideología, etc.) ni te pedimos que las introduzcas. Si un huésped te las comunica en un mensaje, quedan bajo tu responsabilidad como responsable del tratamiento.
Datos de huéspedes: quién es responsable
Los datos de los huéspedes y de otras personas que introduces en el servicio o que recibes a través de los canales de venta los tratamos por tu cuenta y siguiendo tus instrucciones. Tú eres el responsable de ese tratamiento (decides para qué se usan y debes informar a los huéspedes) y meo67 es tu encargado del tratamiento.
Las obligaciones que asumimos como encargado (confidencialidad, seguridad, subencargados, asistencia y devolución o supresión al final de la relación) están recogidas en la sección «Protección de datos» de los términos y condiciones. Si un huésped nos dirige directamente una solicitud sobre sus datos, la trasladaremos al cliente correspondiente.
Finalidades y bases jurídicas
Tratamos tus datos para las siguientes finalidades y con las bases jurídicas que se indican:
- Prestar el servicio (crear y mantener tu cuenta, sincronizar disponibilidad, precios y reservas con los canales de venta, mostrarte el calendario y los mensajes, dar soporte): ejecución del contrato que aceptas al registrarte.
- Facturación y cobro del plan contratado, emisión de facturas y gestión de impagos: ejecución del contrato y obligación legal (normativa fiscal y contable).
- Comunicaciones sobre el servicio (avisos de sincronización, fin de la prueba, cambios en las condiciones, incidencias de seguridad): ejecución del contrato e interés legítimo en mantenerte informado de lo que afecta a tu cuenta.
- Seguridad, prevención del fraude y del abuso(registros de acceso, verificación anti-bots en el login y el alta, bloqueo de cuentas comprometidas): interés legítimo en proteger el servicio, a los clientes y a sus huéspedes.
- Mejora del servicio y soporte (análisis agregado del uso, diagnóstico de errores): interés legítimo en mantener y mejorar la plataforma, con datos minimizados siempre que sea posible.
- Cumplimiento de obligaciones legales y atención de requerimientos de autoridades: obligación legal.
No enviamos comunicaciones comerciales de terceros ni tomamos decisiones automatizadas con efectos jurídicos sobre ti. Si en el futuro quisiéramos enviarte información comercial propia, te pediremos tu consentimiento y podrás retirarlo en cualquier momento.
Destinatarios y encargados del tratamiento
No vendemos tus datos. Los compartimos únicamente con los proveedores que necesitamos para prestar el servicio, que actúan como encargados del tratamiento bajo contrato, y con quienes la ley nos obligue:
- Alojamiento e infraestructura: OpenAI (Sites) y Cloudflare (publicación y entrega de meo67.com y de sus páginas de cuenta), Supabase (base de datos, autenticación y almacenamiento de archivos) y Vercel (servidores de la aplicación de gestión).
- Pagos: Stripe procesa los pagos y conserva los datos de tu método de pago; nosotros solo recibimos identificadores y el estado de las operaciones.
- Conectividad con los canales de venta: el proveedor de conectividad a través del cual sincronizamos tus alojamientos y, como destinatarios independientes, los propios canales de venta a los que decides conectarte (cada uno con su propia política de privacidad).
- Mensajería: si activas la mensajería por WhatsApp, Meta y los proveedores técnicos que la hacen posible tratan los números de teléfono y el contenido de los mensajes conforme a sus condiciones.
- Correo transaccional: el proveedor de envío de correo electrónico que utilizamos para las notificaciones del servicio.
- Seguridad y monitorización: el proveedor de verificación anti-bots (Cloudflare Turnstile) en el acceso y el alta, y las herramientas de registro de errores de la aplicación.
- Autoridades y terceros por obligación legal:administraciones, jueces o fuerzas de seguridad cuando exista un requerimiento válido.
Si cambiamos un proveedor que trata datos personales, actualizaremos esta política y, cuando afecte a datos de huéspedes, avisaremos a los clientes como se indica en los términos.
Transferencias internacionales
Algunos de los proveedores anteriores pueden tratar datos fuera del Espacio Económico Europeo (por ejemplo, en Estados Unidos). Cuando eso ocurre, la transferencia se ampara en una decisión de adecuación de la Comisión Europea (incluido el marco de privacidad de datos UE-EE. UU. para las empresas certificadas) o en las cláusulas contractuales tipo aprobadas por la Comisión, junto con las medidas complementarias que resulten necesarias.
El responsable puede estar establecido fuera del Espacio Económico Europeo (Tailandia). En ese caso, aplicamos igualmente las garantías descritas y las medidas de seguridad de la sección 10 a todos los datos de usuarios y huéspedes residentes en la Unión Europea. Puedes solicitar más información sobre estas garantías en soporte@meo67.com.
Conservación de los datos
- Datos de cuenta, alojamientos, reservas y mensajes: mientras la cuenta esté activa. Tras la baja, o tras un periodo razonable de inactividad después de una prueba no convertida, los datos se eliminan o anonimizan en un plazo máximo de 90 días, salvo que exista una obligación legal de conservarlos o una reclamación pendiente.
- Datos de facturación: durante los plazos que exige la normativa fiscal y contable aplicable (con carácter general, entre 4 y 6 años desde la última factura).
- Registros técnicos y de seguridad: durante un plazo limitado (en general, no más de 12 meses), salvo que sean necesarios para investigar un incidente.
- Copias de seguridad: los datos eliminados pueden permanecer en copias de seguridad cifradas durante un periodo adicional breve hasta su rotación, sin que se utilicen para ningún otro fin.
Puedes solicitar la baja y la purga anticipada de tu cuenta desde los ajustes o escribiendo a soporte@meo67.com.
Tus derechos
Tienes derecho a:
- Acceso: saber qué datos tuyos tratamos y obtener una copia.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: pedir que eliminemos tus datos cuando ya no sean necesarios.
- Oposición: oponerte a tratamientos basados en interés legítimo.
- Limitación: pedir que limitemos el tratamiento en los casos previstos por la ley.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común, o que los transmitamos a otro proveedor cuando sea técnicamente posible.
- Retirar el consentimiento en cualquier momento, cuando el tratamiento se base en él, sin que ello afecte a la licitud del tratamiento anterior.
Para ejercerlos, escribe a soporte@meo67.com desde el correo de tu cuenta o acreditando tu identidad. Responderemos en el plazo de un mes, ampliable en casos complejos conforme a la normativa.
Si consideras que no hemos atendido correctamente tus derechos, puedes presentar una reclamación ante la autoridad de control competente: en España, la Agencia Española de Protección de Datos (www.aepd.es), o la autoridad de tu país de residencia dentro de la Unión Europea.
Cookies
El servicio solo utiliza cookies y tecnologías similares de carácter técnico, necesarias para que la aplicación funcione. No utilizamos cookies publicitarias ni de seguimiento de terceros.
- Sesión y autenticación: mantienen tu sesión iniciada y protegen la cuenta frente a accesos no autorizados. Caducan al cerrar sesión o tras un periodo de inactividad.
- Preferencias: recuerdan ajustes como el tema visual, el idioma o el modo de la aplicación. Se guardan en el almacenamiento local de tu navegador.
- Seguridad: la verificación anti-bots en el login y el alta puede colocar una cookie técnica del proveedor de seguridad para distinguir personas de programas automatizados.
Al ser todas necesarias para el funcionamiento del servicio, no requieren consentimiento. Puedes borrarlas o bloquearlas desde la configuración de tu navegador, aunque en ese caso no podrás iniciar sesión.
Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo para proteger los datos frente a accesos no autorizados, pérdida o alteración, entre ellas:
- cifrado de las comunicaciones (TLS) y de los datos en reposo en la infraestructura de nuestros proveedores;
- aislamiento de los datos de cada cliente y control de acceso por cuenta y rol;
- contraseñas almacenadas con funciones de resumen seguras y verificación anti-bots en los accesos;
- copias de seguridad periódicas y registro de la actividad relevante;
- acceso del personal limitado a lo estrictamente necesario y bajo deber de confidencialidad.
Si se produjera una violación de la seguridad que afecte a tus datos, la notificaremos a la autoridad de control y, cuando proceda, a los afectados en los plazos que marca la normativa. Tú también contribuyes a la seguridad usando una contraseña robusta y única y revisando los accesos de tu equipo.
Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales, en los proveedores o en el servicio. Los cambios relevantes se comunicarán por correo electrónico o mediante un aviso en la aplicación antes de su entrada en vigor. La fecha de la última actualización figura al principio de esta página, y la versión vigente está siempre disponible en ella.
Para cualquier duda sobre esta política, escribe a soporte@meo67.com.