Política de Privacidad y Protección de Datos

Última actualización: Agosto 2026 • En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD)

1. Identificación y Responsables del Tratamiento

A efectos de lo dispuesto en el RGPD, la LOPDGDD y la LSSI-CE, se detallan los responsables de los distintos tratamientos de datos personales que tienen lugar a través del sitio web y de la actividad turística:

Alojamiento, Reservas y Huéspedes

Responsable del Tratamiento: Hanno Gallinger (X0792551V)

Ámbito: Gestión y explotación turística de Casa da Cuncheira (VUT-CO-002236), tramitación de reservas, atención directa, facturación y registro oficial de viajeros (SES.HOSPEDAJES).

Domicilio: Lariño 318, 15292 Carnota (A Coruña)

Contacto privacidad: faroinsua@gmail.com

Sitio Web, Analítica y Cookies

Responsable del Tratamiento: César Caamaño Beiro (53549213S)

Ámbito: Titular del dominio web, del inmueble y de la habilitación turística oficial VUT-CO-002236. Responsable del entorno digital, analítica y gestión del consentimiento de cookies.

Domicilio: Casa Da Cuncheira - Casa Azul, Aldea Carballal, 70, 15292 Lira, Carnota, A Coruña

Contacto privacidad: casadacuncheira@gmail.com

2. Tratamientos de Datos Personales, Finalidades y Bases Jurídicas

A continuación se detallan de forma exhaustiva y transparente los tratamientos de datos personales que realmente se llevan a cabo:

A. Gestión de consultas y atención al usuario (Email y Teléfono)

Datos tratados: Nombre, dirección de correo electrónico, teléfono y contenido del mensaje transmitido por el usuario.

Finalidad: Atender solicitudes de información, dudas de disponibilidad, características de la casa y consultas precontractuales.

Base jurídica: Aplicación de medidas precontractuales a petición del interesado (Art. 6.1.b RGPD) e interés legítimo en atender a los usuarios (Art. 6.1.f RGPD).

Conservación: Durante el tiempo necesario para resolver la consulta y un máximo de 1 año tras su resolución para histórico de soporte, salvo que de ella se derive una reserva.

B. Gestión de reservas y prestación del servicio de alojamiento

Datos tratados: Nombre y apellidos del titular de la reserva, datos de contacto (email, teléfono, dirección), fechas de estancia, número de huéspedes y confirmación de pago.

Finalidad: Tramitar la reserva directa, formalizar la contratación de la estancia, coordinar la entrada (auto check-in o bienvenida) y prestar el servicio de alojamiento.

Base jurídica: Ejecución del contrato de hospedaje en el que el interesado es parte (Art. 6.1.b RGPD).

Conservación: Durante la vigencia de la reserva y, posteriormente, durante el plazo de 5 años para atender posibles responsabilidades civiles contractuales (Art. 1964 Código Civil).

C. Registro oficial de viajeros (Parte de Entrada de Hospedaje)

Datos tratados: Datos de filiación de los huéspedes mayores de 14 años (nombre, apellidos, tipo y número de documento de identidad/pasaporte, nacionalidad, fecha de nacimiento, fecha de entrada/salida y firma).

Finalidad: Confección del parte de entrada de viajeros y comunicación a las Fuerzas y Cuerpos de Seguridad del Estado (Guardia Civil / plataforma SES.HOSPEDAJES) en cumplimiento de la normativa de seguridad ciudadana.

Base jurídica: Cumplimiento de una obligación legal aplicable al responsable del tratamiento (Art. 6.1.c RGPD), en virtud de la Ley Orgánica 4/2015 de Protección de la Seguridad Ciudadana, el Real Decreto 933/2021 de 26 de octubre y el Decreto 12/2017 de la Xunta de Galicia.

Conservación: Los libros-registro y partes de viajeros deben conservarse obligatoriamente durante un periodo de 3 años desde la finalización del servicio de hospedaje, a disposición de las autoridades competentes (Art. 7 RD 933/2021).

Nota: Estos datos se solicitan exclusivamente durante el proceso de check-in / registro previo a la entrada, no mediante la navegación ordinaria por este sitio web.

D. Facturación, contabilidad y obligaciones fiscales

Datos tratados: Nombre, apellidos o razón social, NIF/CIF, dirección fiscal y datos económicos de la estancia.

Finalidad: Emisión de facturas y cumplimiento de obligaciones contables y tributarias.

Base jurídica: Cumplimiento de una obligación legal (Art. 6.1.c RGPD) en aplicación de la Ley 58/2003 General Tributaria y el artículo 30 del Código de Comercio.

Conservación: Entre 4 años (prescripción fiscal) y 6 años (libros contables y justificantes mercantiles).

E. Analítica web, cookies y medición estadística agregada

Responsable específico del tratamiento: César Caamaño Beiro (Titular del sitio web).

Datos tratados: Identificador seudónimo de cliente (_ga), dirección IP anonimizada, páginas visitadas y características técnicas de navegación.

Finalidad: Medición agregada de tráfico, rendimiento técnico y optimización del sitio web mediante Google Analytics.

Base jurídica: Consentimiento explícito del usuario (Art. 6.1.a RGPD y Art. 22.2 LSSI-CE), otorgado a través del banner de cookies.

Conservación: Hasta un máximo de 2 años en el navegador o hasta la retirada del consentimiento.

3. Destinatarios y Encargados del Tratamiento

No se cederán datos a terceros salvo imperativo legal. Para la correcta prestación de los servicios, colaboran los siguientes proveedores en calidad de Encargados del Tratamiento (Art. 28 RGPD):

  • AvaiBook On-line, S.L.U. (Zaragoza, España): Proveedor del motor de reservas online y software de gestión de hospedaje. Actúa como Encargado del Tratamiento para la tramitación de reservas y como Responsable independiente para su pasarela de pagos seguros bajo normativa PSD2.
  • Google Ireland Limited (Dublín, Irlanda): Servicios de correo electrónico (Gmail) y analítica web (Google Analytics con Google Consent Mode v2 y anonimización de IP activa).
  • Fuerzas y Cuerpos de Seguridad del Estado (Guardia Civil / SES.HOSPEDAJES): Cesión por obligación legal en cumplimiento del registro de viajeros.
  • Administración Tributaria (AEAT): Cesión por obligación legal fiscal.

4. Transferencias Internacionales de Datos

Con carácter general, los datos se almacenan en servidores dentro del Espacio Económico Europeo (EEE). En los casos en que proveedores tecnológicos como Google presten soporte técnico desde EE.UU., las transferencias internacionales se encuentran amparadas en el Marco de Privacidad de Datos UE-EE.UU. (Data Privacy Framework) y en la suscripción de Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea.

5. Ejercicio de Derechos

El usuario puede ejercer en cualquier momento sus derechos reconocidos por el RGPD y la LOPDGDD:

  • Acceso: Conocer qué datos personales están siendo tratados.
  • Rectificación: Solicitar la corrección de datos inexactos o incompletos.
  • Supresión («derecho al olvido»): Solicitar la eliminación de sus datos cuando ya no sean necesarios.
  • Limitación del tratamiento: Solicitar que se suspenda temporalmente el tratamiento en los supuestos legalmente previstos.
  • Portabilidad: Recibir los datos en formato estructurado de uso común y lectura mecánica.
  • Oposición: Oponerse al tratamiento de sus datos por motivos derivados de su situación particular.
  • Retirada del consentimiento: Retirar en cualquier momento el consentimiento otorgado previamente para cookies analíticas sin afectar a la licitud del tratamiento previo.

Para ejercer estos derechos, puede remitir una solicitud por escrito indicando en el asunto "Protección de Datos - Ejercicio de Derechos" al canal correspondiente:

6. Reclamación ante la Autoridad de Control

Si considera que sus derechos no han sido debidamente atendidos o que el tratamiento de sus datos infringe la normativa aplicable, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) a través de su sede electrónica (www.aepd.es) o por escrito en C/ Jorge Juan, 6, 28001 Madrid.

Volver a la página principal | Aviso Legal | Política de Cookies