Política de privacidad
Responsable del tratamiento
El responsable/operador de CheckinSecure es el identificado en el Aviso Legal. Contacto de protección de datos: privacy@checkinsecure.com.
Según el tratamiento de que se trate: para los datos de la cuenta del propietario/gestor y demás tratamientos propios (seguridad, futura facturación, marketing consentido), CheckinSecure actúa como responsable. Para los datos legales de huéspedes que recoge y transmite a SES Hospedajes por cuenta del propietario/gestor, el propietario/gestor actúa como responsable de esos datos (en su condición de titular/gestor de la actividad de hospedaje conforme al RD 933/2021, cuando le sea aplicable) y CheckinSecure actúa como encargado del tratamiento, formalizado en el Contrato de encargo de tratamiento (DPA).
A. Tratamiento necesario para prestar CheckinSecure
Para prestar el servicio tratamos: datos de la cuenta del propietario/gestor (email, contraseña cifrada); datos de los huéspedes que se introducen a través del enlace de check-in, necesarios para la comunicación legal a SES Hospedajes; y las credenciales del Servicio Web de SES Hospedajes que el propietario nos facilita, almacenadas cifradas. Base jurídica: ejecución del contrato de prestación del servicio y cumplimiento de las obligaciones legales del propietario/gestor en materia de registro documental de viajeros. Los datos recogidos para la comunicación legal a SES Hospedajes NUNCA se reutilizan automáticamente con fines comerciales.
B. Comunicaciones comerciales opcionales
Si marcas explícitamente el checkbox correspondiente al crear tu cuenta (nunca preseleccionado, y siempre separado de la aceptación de Términos y de esta Política), podemos enviarte comunicaciones comerciales sobre otros servicios para propietarios/gestores de la misma compañía. Este tratamiento se basa en tu consentimiento expreso, es completamente independiente del apartado A, y en ningún caso condiciona tu acceso al uso gratuito de CheckinSecure para SES Hospedajes.
C. Posibilidad futura de informar sobre otros productos/marcas del mismo responsable
Si otorgaste el consentimiento del apartado B, podremos usarlo en el futuro para informarte sobre otros productos o marcas (por ejemplo OwnGuests, o un futuro producto de canal directo) siempre que sigan perteneciendo al mismo responsable del tratamiento. Nunca compartimos tus datos de contacto con una entidad distinta sin tu consentimiento independiente para ello.
D. Revocación y oposición
Puedes retirar el consentimiento de comunicaciones comerciales en cualquier momento (por ejemplo, mediante el enlace de baja en cada email, o desde tu cuenta cuando esa opción esté disponible). Retirarlo no borra el registro de que en su día lo otorgaste y luego lo retiraste -- conservamos esa evidencia mínima para poder demostrar el cumplimiento. Retirar el consentimiento de marketing nunca afecta a tu acceso al servicio SES gratuito.
E. El servicio SES gratuito nunca depende de aceptar marketing
Puedes usar CheckinSecure para SES Hospedajes de forma completa y gratuita sin marcar nunca el checkbox de comunicaciones comerciales del apartado B.
Conservación
Los datos de huéspedes tratados para la comunicación legal a SES Hospedajes se conservan durante 3 años desde la finalización de la prestación del servicio/contrato, conforme al artículo 5.3 del RD 933/2021. Esta obligación de conservación recae sobre el sujeto obligado (el Owner/Agency, cuando le sea aplicable); CheckinSecure, como encargado del tratamiento, conserva y procesa esos datos según las instrucciones documentadas del Owner/Agency, incluido este plazo. Los datos de la cuenta del propietario/gestor se conservan mientras la cuenta permanezca activa y, tras su baja, durante el plazo necesario para atender obligaciones legales o defender reclamaciones.
Destinatarios y subencargados del tratamiento
Los datos de huéspedes se comunican a SES Hospedajes (Ministerio del Interior) exclusivamente para el cumplimiento de la obligación legal correspondiente. No vendemos datos personales a terceros. Utilizamos los siguientes proveedores tecnológicos como subencargados del tratamiento, bajo un modelo de autorización general: se notificará al Owner/Agency cualquier incorporación o sustitución de subencargado con antelación razonable, y este dispondrá de un plazo razonable para oponerse por motivos justificados. Todos los subencargados están sujetos a obligaciones de protección de datos equivalentes a las de este documento.
| Subencargado | Finalidad | Ubicación |
|---|---|---|
| Cloudflare, Inc. | Infraestructura de aplicación y base de datos (Workers, D1, colas) | EE. UU. / UE (según configuración de Cloudflare) |
| Resend | Envío de emails transaccionales y operativos (nunca a huéspedes) | EE. UU. |
Seguridad
Aplicamos medidas técnicas y organizativas razonables: cifrado de credenciales, aislamiento de datos por cuenta, y conexión segura (HTTPS) en todo el servicio.
Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a privacy@checkinsecure.com. Responderemos en el plazo que establece el RGPD (con carácter general, un mes desde la recepción de la solicitud, ampliable en casos complejos conforme al propio Reglamento). También tienes derecho a reclamar ante la Agencia Española de Protección de Datos (aepd.es) si consideras que el tratamiento de tus datos no se ajusta a la normativa.
Encargo de tratamiento con el Owner/Agency
Cuando CheckinSecure procesa datos de huéspedes por cuenta del Owner/Agency, esa relación se rige por el Contrato de encargo de tratamiento (DPA), versión vigente 2026-09-12-r2.