Esta Política de Privacidad explica cómo EVERENT trata los datos personales de usuarios, clientes, participantes y contactos profesionales de los Proveedores en relación con la plataforma https://everent.es, las cuentas de usuario, las solicitudes y reservas, la atención al cliente y las demás funcionalidades asociadas. La contratación de actividades se regula, además, por las Condiciones Generales de Contratación y por las condiciones particulares aplicables a cada actividad.

1. INFORMACIÓN BÁSICA SOBRE PROTECCIÓN DE DATOS

Responsable

Borja Imaz Gansow " N.I.F. 72525511W

Contacto

Alto de Zorroaga, 33 - 2'B, 20014 San Sebastián (Guipúzcoa) " +34 616 87 31 46 " clientes@everent.es

Finalidades principales

Gestionar cuentas y favoritos; tramitar solicitudes y reservas; prestar el servicio de intermediación; atención al cliente; pagos, facturación y cumplimiento legal; seguridad de la plataforma; comunicaciones comerciales cuando exista base jurídica válida.

Bases jurídicas

Ejecución de contrato o medidas precontractuales; cumplimiento de obligaciones legales; interés legítimo; consentimiento cuando sea necesario.

Destinatarios

Proveedores de las actividades reservadas; proveedores de infraestructura y alojamiento; Redsys/Banco Sabadell y demás participantes necesarios en el pago; WhatsApp/Meta cuando se use ese canal; administraciones y autoridades cuando exista obligación legal.

Transferencias internacionales

Solo cuando sean necesarias y con las garantías previstas en el RGPD. El uso de servicios como WhatsApp puede implicar transferencias fuera del EEE conforme a los mecanismos aplicables.

Derechos

Acceso, rectificación, supresión, oposición, limitación, portabilidad y retirada del consentimiento cuando proceda. También puede reclamar ante la AEPD.

2. RESPONSABLE DEL TRATAMIENTO

El responsable del tratamiento es Borja Imaz Gansow, N.I.F. 72525511W, con domicilio en Alto de Zorroaga, 33 - 2'B, 20014 San Sebastián (Guipúzcoa), teléfono/WhatsApp +34 616 87 31 46 y correo electrónico clientes@everent.es (en adelante, “EVERENT”).

EVERENT no ha designado actualmente un Delegado de Protección de Datos por no encontrarse, con carácter general, en uno de los supuestos en los que su nombramiento resulta obligatorio. Las cuestiones relativas a privacidad pueden dirigirse a clientes@everent.es.

3. A QUIÉN SE APLICA ESTA POLÍTICA

Esta Política se aplica a las personas físicas cuyos datos puedan ser tratados a través de EVERENT, entre ellas:

Cuando una persona facilita datos de terceros —por ejemplo, de otros participantes de una reserva— declara que está legitimada para comunicarlos y se compromete a trasladarles la información esencial sobre el tratamiento cuando resulte necesario.

4. DATOS PERSONALES QUE PODEMOS TRATAR

EVERENT trata únicamente los datos adecuados y necesarios para las finalidades indicadas. Dependiendo de la interacción con la Plataforma, pueden incluir:

4.1. Datos de salud y otras categorías especiales

EVERENT no solicita ni está diseñado para recoger datos de salud ni otras categorías especiales de datos personales a través de sus formularios ordinarios. Los usuarios no deben remitir información médica, diagnósticos, medicación u otros datos especialmente sensibles mediante campos abiertos, correo o WhatsApp salvo que exista una necesidad excepcional y una base jurídica adecuada.

Si para participar en una actividad el Proveedor necesita conocer información específica de salud o aptitud física, dicha información deberá ser solicitada y tratada directamente por el Proveedor bajo su propia responsabilidad, salvo que se informe expresamente de otra operativa.

5. FINALIDADES Y BASES JURÍDICAS DEL TRATAMIENTO

5.1. Cuenta de usuario, favoritos y seguimiento de reservas

Los datos de la cuenta se tratan para permitir el registro, acceso, gestión de favoritos, consulta y seguimiento de reservas y demás funcionalidades asociadas al área privada. Base jurídica: ejecución de la relación contractual relativa al servicio de cuenta y funcionalidades solicitadas por el usuario (art. 6.1.b RGPD).

5.2. Solicitudes, reservas, bonos e intermediación

Tratamos los datos necesarios para recibir y tramitar solicitudes, verificar disponibilidad, formalizar reservas, comunicar información al Proveedor, gestionar bonos regalo, enviar confirmaciones, prestar soporte y administrar la relación derivada de la contratación. Base jurídica: aplicación de medidas precontractuales y ejecución del contrato (art. 6.1.b RGPD).

5.3. Pagos, preautorizaciones, reembolsos y facturación

Los datos necesarios para gestionar pagos, preautorizaciones, devoluciones, conciliación, facturación y obligaciones contables o fiscales se tratan sobre la base de la ejecución del contrato y del cumplimiento de obligaciones legales (arts. 6.1.b y 6.1.c RGPD).

Los pagos con tarjeta se procesan mediante la pasarela Redsys vinculada a Banco Sabadell. Con carácter general, los datos completos de la tarjeta se introducen en el entorno seguro del proveedor de pagos y EVERENT no almacena ni conoce la numeración completa, fecha de caducidad o código de seguridad de la tarjeta. EVERENT puede recibir la referencia, estado, importe y demás información estrictamente necesaria para identificar y conciliar la operación.

5.4. Atención al cliente y comunicaciones iniciadas por el usuario

Cuando el usuario contacta para solicitar información, soporte o resolver una incidencia, EVERENT tratará los datos necesarios para atender la comunicación. Si la consulta se refiere a una posible reserva o a una reserva existente, la base será la aplicación de medidas precontractuales o la ejecución del contrato. Para consultas generales no vinculadas a una contratación, el tratamiento se basa en el interés legítimo de EVERENT y del propio usuario en gestionar y responder la comunicación (art. 6.1.f RGPD).

5.5. WhatsApp

EVERENT ofrece WhatsApp como canal opcional de atención. Cuando el usuario inicia una conversación, se tratarán los datos que facilite para responder a su solicitud y, en su caso, gestionar la relación precontractual o contractual. WhatsApp es un servicio de un tercero y el tratamiento realizado por WhatsApp/Meta se rige también por sus propias condiciones y políticas de privacidad.

5.6. Comunicaciones comerciales y comunidad EVERENT

EVERENT podrá enviar newsletters, novedades y comunicaciones promocionales cuando el interesado haya prestado su consentimiento. También podrá remitir comunicaciones sobre servicios propios similares a clientes con los que exista una relación contractual previa cuando se cumplan los requisitos legales aplicables. En todos los casos se ofrecerá un mecanismo sencillo y gratuito para retirar el consentimiento u oponerse a futuras comunicaciones.

Base jurídica: consentimiento del interesado (art. 6.1.a RGPD) o, cuando proceda legalmente, interés legítimo vinculado a la relación previa y a la normativa de comercio electrónico (art. 6.1.f RGPD y art. 21 LSSI).

5.7. Seguridad, prevención del fraude y funcionamiento de la Plataforma

EVERENT puede tratar registros técnicos, direcciones IP y datos de actividad necesarios para prevenir accesos no autorizados, detectar fraude o abuso, mantener la seguridad y resolver incidencias técnicas. Base jurídica: interés legítimo en proteger la Plataforma, a los usuarios y las operaciones realizadas a través de ella (art. 6.1.f RGPD).

5.8. Cumplimiento legal, reclamaciones y defensa de derechos

Los datos podrán tratarse para cumplir obligaciones fiscales, contables, administrativas o regulatorias, atender requerimientos de autoridades y formular, ejercer o defender reclamaciones. Base jurídica: cumplimiento de obligaciones legales (art. 6.1.c RGPD) e interés legítimo en la defensa de derechos (art. 6.1.f RGPD).

5.9. Proveedores de actividades

Los datos personales de representantes y personas de contacto de los Proveedores se tratan para gestionar la relación profesional, acceso al portal, publicación y mantenimiento de actividades, comunicaciones operativas, liquidaciones, facturación y cumplimiento del contrato de proveedor. Base jurídica: ejecución del contrato, cumplimiento de obligaciones legales e interés legítimo en mantener la relación empresarial, según corresponda.

6. PROVEEDORES DE ACTIVIDADES Y RESPONSABILIDAD SOBRE LOS DATOS

Los Proveedores que reciben datos de clientes o participantes para organizar y prestar una actividad actúan, con carácter general, como responsables independientes del tratamiento respecto de los usos que realizan para ejecutar el servicio, cumplir sus obligaciones legales, atender incidencias y gestionar la relación con los participantes.

EVERENT comunica al Proveedor únicamente los datos necesarios para gestionar la actividad reservada. Cada Proveedor deberá cumplir sus propias obligaciones de información, seguridad y atención de derechos respecto de los tratamientos que realice bajo su responsabilidad.

Lo anterior no excluye que, para tratamientos concretos, pueda existir una relación distinta si así se determina legalmente o mediante un acuerdo específico.

7. DESTINATARIOS Y PROVEEDORES DE SERVICIOS

Los datos podrán ser comunicados o puestos a disposición de los siguientes destinatarios o categorías de destinatarios cuando resulte necesario:

EVERENT no vende datos personales a terceros.

8. TRANSFERENCIAS INTERNACIONALES

Como regla general, EVERENT procura utilizar proveedores establecidos en el Espacio Económico Europeo. No obstante, determinados servicios de terceros, como WhatsApp/Meta, pueden implicar transferencias internacionales de datos.

Cuando exista una transferencia internacional fuera del Espacio Económico Europeo, se realizará únicamente cuando concurra un mecanismo válido conforme al RGPD, como una decisión de adecuación, la adhesión aplicable al EU-U.S. Data Privacy Framework, cláusulas contractuales tipo u otras garantías reconocidas legalmente.

El usuario puede solicitar información adicional sobre las garantías aplicables escribiendo a clientes@everent.es.

9. PLAZOS DE CONSERVACIÓN

Los datos se conservarán solo durante el tiempo necesario para las finalidades para las que fueron recogidos y, posteriormente, durante los plazos de prescripción o conservación legal aplicables. Con carácter general:

Cuando proceda, los datos se mantendrán bloqueados y accesibles únicamente para atender responsabilidades legales durante el plazo correspondiente.

10. DERECHOS DE LAS PERSONAS INTERESADAS

El interesado puede ejercer, cuando corresponda, los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad. Cuando el tratamiento se base en el consentimiento, puede retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento realizado anteriormente.

Para ejercer estos derechos puede escribir a clientes@everent.es o a Alto de Zorroaga, 33 - 2'B, 20014 San Sebastián (Guipúzcoa), indicando el derecho que desea ejercer y la información necesaria para identificar su solicitud.

Como regla general no es necesario aportar una copia del DNI. Si EVERENT tuviera dudas razonables sobre la identidad del solicitante, podrá pedir información adicional proporcionada y necesaria para confirmarla.

El interesado tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), especialmente si considera que no ha obtenido una respuesta adecuada al ejercicio de sus derechos.

11. MENORES DE EDAD

Las reservas y contrataciones a través de EVERENT deben ser realizadas por personas mayores de 18 años o con capacidad legal suficiente para contratar, sin perjuicio de que los menores puedan participar en actividades que expresamente lo permitan.

Cuando un tratamiento de datos se base en el consentimiento del propio menor, dicho consentimiento solo podrá ser prestado por el menor cuando sea mayor de 14 años, salvo los supuestos en que la ley exija la asistencia de quienes ejerzan la patria potestad o tutela. Para menores de 14 años, los tratamientos basados en consentimiento requerirán el consentimiento de quien ostente la patria potestad o tutela.

Cuando un adulto reserve una actividad para un menor y facilite los datos necesarios para la reserva, dichos datos podrán tratarse sobre la base de la relación contractual y de las medidas necesarias para gestionar la actividad, sin perjuicio de las obligaciones específicas que correspondan al Proveedor.

12. DATOS FACILITADOS POR TERCEROS Y PARTICIPANTES

La persona que realiza una reserva puede facilitar datos de otros participantes. EVERENT tratará únicamente los datos necesarios para gestionar la reserva y comunicarlos al Proveedor cuando resulte imprescindible para prestar la actividad.

El cliente que facilita datos de terceros deberá asegurarse de que la información es correcta y de que puede comunicarla lícitamente. Cuando sea necesario, deberá informar a los participantes de que sus datos serán utilizados para gestionar la actividad reservada.

13. DECISIONES AUTOMATIZADAS Y ELABORACIÓN DE PERFILES

EVERENT no adopta decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre el usuario o le afecten significativamente de modo similar. Determinadas funcionalidades de navegación, favoritos o personalización pueden utilizar información sobre la interacción del usuario, sin que ello implique decisiones automatizadas con esos efectos. El uso de cookies con fines analíticos o publicitarios, si las hubiera, se explica en la Política de Cookies.

14. SEGURIDAD DE LOS DATOS

EVERENT aplica medidas técnicas y organizativas apropiadas para proteger los datos personales frente a pérdida, alteración, acceso no autorizado, divulgación o tratamiento ilícito, teniendo en cuenta la naturaleza de los datos, los riesgos y el estado de la técnica.

La infraestructura de la Plataforma se aloja actualmente en un servidor VPS de Arsys. La utilización de proveedores de infraestructura no elimina la responsabilidad de EVERENT de aplicar las medidas de seguridad que le correspondan como responsable del tratamiento.

Ningún sistema puede garantizar una seguridad absoluta. Si se produjera una violación de seguridad de datos personales, EVERENT actuará conforme a los artículos 33 y 34 del RGPD, incluida la notificación a la autoridad de control y, cuando resulte exigible, a las personas afectadas.

15. REDES SOCIALES Y ENLACES A TERCEROS

EVERENT puede mantener perfiles en redes sociales y enlazar a servicios de terceros. Cuando un usuario interactúa con dichos perfiles o servicios, la plataforma correspondiente realiza sus propios tratamientos de datos de acuerdo con sus condiciones y políticas de privacidad. EVERENT tratará los datos recibidos a través de esos canales únicamente para gestionar la interacción, atender mensajes y desarrollar su presencia corporativa y comercial, sobre la base jurídica que corresponda en cada caso.

La existencia de un enlace desde EVERENT a un sitio de terceros no supone que EVERENT controle los tratamientos de datos realizados por dicho tercero.

16. POLÍTICA DE COOKIES

La información relativa a cookies y tecnologías similares, incluidas sus finalidades, proveedores, duración, configuración y mecanismos de aceptación o rechazo, se recoge en la Política de Cookies accesible permanentemente desde el Sitio Web.

17. ACTUALIZACIÓN DE ESTA POLÍTICA

EVERENT podrá actualizar esta Política de Privacidad para adaptarla a cambios legales, tecnológicos, operativos o relacionados con nuevos tratamientos de datos. La versión vigente se publicará en el Sitio Web con su fecha de actualización.

Cuando un cambio sea relevante para los derechos o expectativas de los interesados, se facilitará información adicional por medios razonables. Si un nuevo tratamiento requiere consentimiento, EVERENT solicitará dicho consentimiento de forma específica; la mera continuación en el uso del Sitio Web no sustituirá ese consentimiento.