Política de privacidad
Borrador: solicite revisión jurídica y confirme los plazos de conservación y los datos de proveedores indicados antes de publicarlo como definitivo.
Español
1. ¿Quién es el responsable?
El responsable del tratamiento es el prestador del servicio que figura a continuación. Utilice los datos de contacto indicados para consultas o solicitudes sobre sus datos personales.
Costa Care Group
Domicilio: Bedrijfsadres, 30001 Alicante, Spanje
NIF: NIF nummer
NIF-IVA: VAT nummer
Correo electrónico: Care@costacaregroup.nl
2. ¿Qué datos tratamos?
Según el uso del servicio, podemos tratar datos de cuenta y contacto como nombre, correo electrónico, teléfono y domicilio; datos empresariales y de facturación como razón social, número de registro, NIF-IVA y dirección de facturación; datos del inmueble y de acceso como dirección, llaves/caja de seguridad y notas de entrega; y datos relativos a solicitudes, planificación, contratos, firmas, informes de servicio, documentos, facturas y pagos. También tratamos datos técnicos necesarios para proteger la cuenta y operar las cookies.
3. ¿Para qué y con qué base jurídica?
Utilizamos los datos para gestionar cuentas, evaluar solicitudes, planificar y prestar servicios, organizar el acceso a inmuebles, preparar contratos, entregar informes y responder consultas. El tratamiento puede ser necesario para ejecutar un contrato o atender una solicitud previa a su formalización. Los datos de facturación y empresariales pueden tratarse para cumplir obligaciones legales contables y fiscales. Los datos de seguridad y acceso se utilizan para proteger y gestionar el servicio. Los datos de boletines se utilizan tras una inscripción; antes de la publicación definitiva deben confirmarse la base jurídica y el registro del consentimiento.
4. ¿Con quién compartimos los datos?
Utilizamos Holded para la facturación y la gestión de contactos de clientes; los datos de facturación se facilitan a Holded y las facturas se gestionan y envían desde esa plataforma. También pueden tratar datos nuestros proveedores de alojamiento y base de datos, correo electrónico y, cuando se utiliza la función de traducción, DeepL. La web carga además componentes de proveedores externos de CDN, fuentes y scripts. Antes de la publicación definitiva deben verificarse las razones sociales, países, contratos de encargo y posibles transferencias fuera del Espacio Económico Europeo.
5. ¿Durante cuánto tiempo conservamos los datos?
Conservamos los datos únicamente durante el tiempo necesario para la finalidad correspondiente. Los datos de cuenta, solicitudes y servicios se mantienen mientras lo requiera la relación con el cliente o la gestión de posibles reclamaciones. Los datos de facturación y contabilidad se conservan durante los plazos legales aplicables. Los plazos concretos por categoría deben definirse y revisarse jurídicamente antes de la publicación definitiva.
6. ¿Cómo protegemos los datos?
Aplicamos controles de acceso y ciframos determinados datos personales de la base de datos mediante una clave gestionada fuera de la base de datos. Para las búsquedas exactas de correo electrónico utilizamos un hash con clave. Los documentos y las fotografías de informes se almacenan aparte como archivos; su cifrado, control de acceso, copias de seguridad y conservación deben revisarse y confirmarse por separado. Ninguna medida de seguridad ofrece una garantía absoluta.
7. Sus derechos
Cuando se cumplan los requisitos legales, puede solicitar acceso, rectificación, supresión, limitación, portabilidad u oponerse al tratamiento. Si el tratamiento se basa en el consentimiento, puede retirarlo. Las obligaciones legales de conservación pueden limitar la supresión de ciertos datos. Puede enviar su solicitud al contacto indicado a continuación. También puede presentar una reclamación ante la autoridad de control de su país de residencia; en España es la AEPD y en los Países Bajos la Autoriteit Persoonsgegevens.
8. Cookies y acceso recordado
La web utiliza cookies de sesión necesarias para la seguridad y las funciones de acceso. La opción para recordar un dispositivo se utiliza según su elección de cookies. Consulte los ajustes de cookies de la web para conocer las opciones vigentes.
9. Transferencias y decisiones automatizadas
Si un proveedor trata datos personales fuera del Espacio Económico Europeo, utilizaremos cuando sea necesario un mecanismo de transferencia adecuado. Antes de la publicación definitiva deben confirmarse las ubicaciones y garantías actuales de todos los proveedores. No adoptamos decisiones exclusivamente automatizadas con efectos jurídicos basadas en los datos descritos.
10. Costa Care Swimming
El portal independiente trata el nombre y correo del padre, el nombre del niño, el instructor asignado, la ruta del diploma, solicitudes, horarios, lugares y comentarios. Los instructores registran el progreso de cada ejercicio en cinco niveles y se conserva un historial. Esto apoya las clases solicitadas y no otorga un diploma automáticamente. Los padres ven solo a sus hijos; los instructores ven a los niños asignados y los administradores gestionan cuentas y clases. La vista infantil requiere acceso y puede imprimirse; no hay enlace público. No facilite datos médicos en solicitudes o notas. Las invitaciones y enlaces se envían por correo. Para consultas de privacidad de natación use el correo del servicio. Los plazos concretos de conservación deben fijarse antes de la publicación definitiva.
Los padres y el instructor asignado pueden intercambiar mensajes por niño en el portal. El contenido se almacena cifrado; se conservan remitente, fecha y registros de lectura para las conversaciones y avisos de mensajes sin leer. Los administradores pueden leerlos. Al cambiar de instructor, el nuevo puede leer mensajes anteriores y el anterior pierde el acceso. No se envían avisos por correo. No comparta datos médicos ni sensibles en el chat.
11. Costa Care Casa
Para reservas y registro de viajeros, Casa trata nombre, partícula opcional del apellido, apellidos, fecha de nacimiento, teléfono y correo electrónico del cliente. Para cada huésped se recogen nombre completo según su documento, fecha de nacimiento, nacionalidad y número de documento/pasaporte. No se solicitan copias. Estos datos se cifran; la información de identidad ampliada solo es accesible para administradores y no se envía a Stripe, iCal ni a la planificación interna. Los datos de contacto, identidad y edades se eliminan de la base Casa 3 años después de la salida mediante la tarea programada. Los importes financieros, alojamiento, fechas y cantidades se conservan por separado durante un plazo contable pendiente de revisión jurídica. Stripe Checkout recibe correo y datos de pago, no datos de identidad de huéspedes. iCal solo comparte fechas ocupadas; las reservas confirmadas generan tareas de preparación y limpieza. Copias de seguridad, correos, Stripe y otros sistemas tienen políticas propias y no se borran mediante esta tarea. Antes de publicar deben revisarse bases jurídicas, campos y comunicaciones obligatorios a autoridades españolas, acuerdos con proveedores y condiciones definitivas.
Para cada huésped también registramos si el documento es un pasaporte o documento de identidad. Se cifra con los datos de identidad y se elimina en el mismo plazo.