Última actualización: 19 de mayo de 2026
1 · Responsable del tratamiento
Jesús María García Esteban · NIF 16525534B · Calle Mayor 1, 09267 Fresneda de la Sierra Tirón (Burgos) · j.m.garcia@casadefresneda.com
2 · Finalidades del tratamiento
Tratamos los datos personales para:
• Gestionar reservas de la casa rural (formularios, calendario, pagos).
• Comunicarnos contigo antes, durante y después de la estancia.
• Cumplir con obligaciones legales (alta en registro turístico, facturación, prevención del fraude).
• Atender solicitudes de contacto recibidas a través del formulario.
3 · Base jurídica
• Ejecución de un contrato cuando reservas la casa.
• Cumplimiento de obligaciones legales (registro turístico, fiscal).
• Consentimiento explícito cuando aceptas la presente política al reservar o al escribir mediante el formulario.
• Interés legítimo del responsable para prevenir el fraude y mejorar el servicio.
4 · Plazos de conservación
Los datos se conservan durante el tiempo necesario para gestionar la reserva y, posteriormente, durante los plazos legales que correspondan (6 años para datos fiscales; plazos del registro turístico). Pasado ese plazo se eliminan.
5 · Destinatarios y encargados
Para prestarte el servicio empleamos a los siguientes encargados del tratamiento, todos con garantías RGPD:
• Vercel Inc. (EE. UU.) — alojamiento web. Datos transferidos con cláusulas tipo de la Comisión Europea.
• Supabase / AWS Frankfurt (UE) — base de datos.
• Stripe Payments Europe (Irlanda) — procesamiento de pagos.
• Resend Inc. (EE. UU.) — entrega de emails transaccionales.
• Google Maps — visualización del mapa de ubicación.
No se cederán datos a terceros salvo obligación legal.
6 · Derechos del interesado
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a j.m.garcia@casadefresneda.com, adjuntando copia de tu DNI. También puedes presentar reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
7 · Medidas de seguridad
Aplicamos medidas técnicas y organizativas para proteger los datos: cifrado en tránsito (HTTPS), almacenamiento segregado por roles (Supabase RLS), control de acceso al panel y registro de operaciones.
