Aviso legal
Política de privacidad
Casa Mirasol y Casita Mirasol · Última actualización: 16 de agosto de 2026
Esta política explica qué datos recogemos cuando reservas o te alojas en nuestros alojamientos, cómo los usamos y qué derechos tienes. Está redactada de la forma más sencilla posible; las referencias normativas se indican en nota, para quien quiera consultarlas.
Información facilitada conforme a los artículos 13 y 14 del Reglamento (UE) 2016/679 (RGPD).
1. Quién trata tus datos
Tullio Severo — Calle San Borondón, 79, 35509 Playa Honda, Lanzarote, España. Correo electrónico: casamirasollanzarote@gmail.com.
Responsable del tratamiento conforme al art. 4, apdo. 7 del RGPD. No se ha designado un Delegado de Protección de Datos (DPO): no concurren los supuestos del art. 37 del RGPD.
2. Qué datos recogemos
- Datos de reserva: nombre, apellidos, correo electrónico, número de teléfono, fechas de la estancia, importe pagado.
- Nota opcional: un breve mensaje que puedes dejarnos al reservar (máximo 300 caracteres), por ejemplo tu hora prevista de llegada o una petición práctica. No es obligatorio: si no escribes nada, no recogemos nada.
- Documento de identidad: de cada huésped mayor de edad, recogido en persona en el check-in — exigido por la ley española (véase el punto 4).
- Datos de pago: gestionados íntegramente por SumUp — no los vemos ni los conservamos (véase el punto 5).
- Mensajes enviados desde el formulario de contacto: nombre, dirección de correo, el tema elegido y el texto del mensaje (máximo 1000 caracteres), además de los archivos que decidas adjuntar (fotos, PDF o archivos de texto, hasta 2 MB en total). Escribirnos nunca es obligatorio: siempre puedes contactarnos por teléfono, WhatsApp o correo. El mensaje y sus archivos adjuntos no se conservan en el sitio: llegan directamente al buzón del responsable, que es donde permanecen.
- Estadísticas de visita: el sitio mide de forma agregada y anónima las páginas visitadas y los tiempos de carga, a través de Vercel, sin cookies.
Solo recogemos los datos necesarios: sin ellos no podemos confirmar tu reserva ni alojarte legalmente. No recogemos categorías especiales de datos (salud, convicciones, orientación) y no te pedimos nada que no sirva para estas finalidades. La nota opcional y el mensaje del formulario de contacto son campos de texto libre, y un archivo adjunto puede contener cualquier cosa: te pedimos que no los utilices para datos de ese tipo. Si algo así es relevante para tu estancia, coméntanoslo directamente.
Principio de minimización, art. 5, apdo. 1, letra c) del RGPD. Información sobre el carácter obligatorio de facilitar los datos y las consecuencias de la negativa, art. 13, apdo. 2, letra e) del RGPD.
3. Por qué tratamos tus datos y con qué base jurídica
| Finalidad | Datos utilizados | Base jurídica |
|---|---|---|
| Gestionar la reserva y la estancia | Nombre, correo, teléfono, fechas, importe, nota opcional | Ejecución del contrato — art. 6, apdo. 1, letra b) del RGPD |
| Cobrar la tarjeta en la fecha prevista, cuando has elegido pagar más adelante | Código identificativo de la tarjeta facilitado por SumUp (no el número de la tarjeta), nombre, correo | Ejecución del contrato — art. 6, apdo. 1, letra b) del RGPD |
| Comunicar la identidad de los huéspedes a las autoridades españolas | Datos del documento de identidad de cada huésped mayor de edad | Obligación legal — art. 6, apdo. 1, letra c) del RGPD + Real Decreto 933/2021 |
| Conservar los datos de las transacciones por obligaciones fiscales y contables | Nombre, fechas, importes | Obligación legal — art. 6, apdo. 1, letra c) del RGPD + Ley 58/2003 (Ley General Tributaria) |
| Responder a solicitudes, preguntas o reclamaciones | Nombre, correo, contenido del mensaje y de los posibles archivos adjuntos | Interés legítimo en prestar asistencia — art. 6, apdo. 1, letra f) del RGPD |
| Defender un derecho ante los tribunales, si es necesario | Datos de la reserva | Interés legítimo — art. 6, apdo. 1, letra f) del RGPD |
No utilizamos tus datos para marketing, boletines ni publicidad, y no los vendemos a nadie.
4. Comunicación de los datos a las autoridades españolas
Por ley comunicamos la identidad de cada huésped mayor de edad a las autoridades españolas competentes a través del sistema SES.HOSPEDAJES, dentro de los plazos previstos por la normativa. Se trata de una obligación legal, no de una elección nuestra: no podemos alojarte sin efectuar esta comunicación, y por este motivo no es posible oponerse a este tratamiento concreto.
Real Decreto 933/2021, aplicable desde el 2 de diciembre de 2024. Base jurídica: art. 6, apdo. 1, letra c) del RGPD.
5. Pagos
Los pagos son procesados de forma segura por SumUp. SumUp permite distintos medios de pago, entre ellos tarjetas de crédito/débito, Apple Pay y Google Pay, sin que Mirasol acceda a los datos de las tarjetas ni los conserve. Mirasol no almacena, trata ni conserva datos relativos a las tarjetas de pago: todas las transacciones son gestionadas por SumUp en calidad de responsable autónomo del tratamiento para las operaciones de pago.
Si eliges pagar en la fecha indicada, con tarjeta guardada, los datos de la tarjeta permanecen en SumUp, que nos facilita un código identificativo (token) utilizable únicamente para solicitar el cobro de esa reserva. No podemos deducir de él el número de la tarjeta ni usarlo para otros fines. Lo conservamos hasta el cobro o hasta que la reserva decae, y después deja de utilizarse.
SumUp actúa como responsable autónomo para las operaciones de pago, no como nuestro encargado conforme al art. 28 del RGPD. El tratamiento de los datos de la tarjeta se rige por la política de privacidad de SumUp.
6. Con quién compartimos tus datos
Para que el sitio funcione y para gestionar las reservas recurrimos a algunos proveedores técnicos, que tratan los datos exclusivamente según nuestras instrucciones y sobre la base de un acuerdo conforme al RGPD. Ninguno de ellos recibe tus datos con fines publicitarios o de marketing.
Las categorías de proveedores son las siguientes:
- Proveedor de alojamiento y distribución del sitio web — mantiene el sitio en línea y sirve sus páginas.
- Proveedor de base de datos gestionada en la nube — conserva los datos de tu reserva.
- Proveedor de servicios de correo electrónico transaccional — envía el correo de confirmación de la reserva y hace llegar al responsable los mensajes escritos desde el formulario de contacto.
- Proveedor de servicios de seguridad de aplicaciones — protege el sistema de reservas y el formulario de contacto frente a usos automatizados o abusivos.
- Proveedor de servicios de pago — SumUp, con el papel autónomo descrito en el punto 5.
Puedes solicitarnos en cualquier momento la lista nominativa y actualizada de estos proveedores, escribiendo a la dirección indicada en el punto 1: te la facilitaremos sin necesidad de motivar la solicitud.
Además de estos, comunicamos los datos a las autoridades españolas cuando la ley lo exige (punto 4) y, si es necesario, a un asesor fiscal o jurídico sujeto al secreto profesional.
Indicación por categorías de destinatarios, como permite el art. 13, apdo. 1, letra e) del RGPD. Encargados del tratamiento designados conforme al art. 28 del RGPD, sobre la base de sus respectivos Acuerdos de Tratamiento de Datos.
7. Transferencia de datos fuera de la Unión Europea
Algunos de los proveedores indicados en el punto 6 — en particular los que se encargan del envío de correos, el alojamiento y la seguridad de aplicaciones — pueden tratar datos también en servidores situados en Estados Unidos. La ley europea lo permite siempre que existan garantías adecuadas: estos proveedores se basan en Cláusulas Contractuales Tipo aprobadas por la Comisión Europea y/o en la certificación del EU-US Data Privacy Framework.
Puedes solicitarnos en cualquier momento una copia de las garantías aplicadas, escribiendo a la dirección indicada en el punto 1.
Arts. 44-49 del RGPD. Cláusulas Contractuales Tipo: Decisión de Ejecución (UE) 2021/914. EU-US Data Privacy Framework: Decisión de adecuación de 10 de julio de 2023.
8. Cuánto tiempo conservamos tus datos
| Categoría de datos | Cuánto tiempo | Por qué |
|---|---|---|
| Datos de reserva y pago (nombre, correo, fechas, importes, nota opcional) | 5 años desde el fin de la estancia | Plazo de prescripción fiscal española de 4 años, más un margen de prudencia |
| Datos del documento de identidad recogidos para el registro de huéspedes | El tiempo estrictamente necesario para la comunicación a las autoridades, luego eliminados | Como particular no profesional no estamos obligados a conservar el registro documental |
| Correspondencia (mensajes del formulario de contacto con sus archivos adjuntos, correos de solicitudes, preguntas, reclamaciones) | 2 años desde el último contacto | Gestión de la asistencia y de posibles reclamaciones |
| Datos objeto de un litigio en curso | Hasta su resolución definitiva | Defensa de un derecho ante los tribunales |
Principio de limitación del plazo de conservación, art. 5, apdo. 1, letra e) del RGPD. Al vencimiento, los datos se eliminan o se anonimizan.
9. Tus derechos
Tienes derecho a:
- acceder a los datos que tenemos sobre ti y obtener una copia (art. 15);
- rectificarlos si son inexactos o incompletos (art. 16);
- solicitar su supresión, cuando la ley lo permita (art. 17);
- solicitar su limitación en caso de impugnación (art. 18);
- recibirlos en un formato legible o hacer que se transfieran a otro responsable (art. 20);
- oponerte a los tratamientos basados en nuestro interés legítimo (art. 21).
La supresión y la oposición no se aplican a los datos que estamos obligados por ley a conservar o comunicar (puntos 4 y 8). Respondemos en el plazo de un mes desde la solicitud.
Para ejercer estos derechos, escríbenos a casamirasollanzarote@gmail.com. También tienes derecho a presentar una reclamación ante la autoridad de control competente — en España, la Agencia Española de Protección de Datos (art. 77).
10. Ninguna decisión automatizada
No tomamos decisiones que te afecten de forma automatizada y no realizamos elaboración de perfiles. El sistema de reservas comprueba automáticamente la disponibilidad de las fechas, pero esto no implica ninguna valoración de tu persona.
Art. 22 del RGPD.
11. Menores
Aceptamos reservas que incluyan menores solo si van acompañados de un progenitor o tutor, que deberá facilitar un documento de identidad en el check-in. La reserva solo pueden realizarla personas mayores de edad: no tratamos datos de menores recogidos directamente de ellos.
12. Seguridad
Adoptamos medidas técnicas y organizativas adecuadas al riesgo: acceso limitado a la base de datos, conexiones cifradas (HTTPS), autenticación de dos factores en las cuentas críticas, protección antiabuso en el sistema de reservas y en el formulario de contacto, verificación del contenido real de los archivos adjuntos y selección de proveedores con garantías de seguridad adecuadas.
Art. 32 del RGPD.
13. Si algo sale mal
En caso de una violación de datos personales que suponga un riesgo para tus derechos, informamos a la autoridad de control en un plazo de 72 horas y, si el riesgo es elevado, también te avisamos directamente, explicando qué ha ocurrido y qué puedes hacer.
Arts. 33 y 34 del RGPD.
14. Cambios en esta política
Podemos actualizar esta política periódicamente, por ejemplo si cambian nuestros proveedores técnicos o las obligaciones legales. La fecha de la última actualización se indica siempre en la parte superior de la página; en caso de cambios sustanciales te lo comunicaremos.
15. Contacto
Para cualquier duda sobre esta política, escríbenos a casamirasollanzarote@gmail.com.
