1. Responsable y alcance
Pablo Adrian Fernandez Terra, Södra Ligården 12, 425 30 Hisings Kärra, Suecia, es el responsable previsto del tratamiento de la plataforma Verinido. Contacto de privacidad: support@verinido.com. El anfitrión puede ser responsable separado del alojamiento y del registro legal de viajeros. Una autorización no determina por sí sola estos roles: tratar datos siguiendo instrucciones del anfitrión exige el acuerdo escrito adecuado. Este borrador debe contrastarse con los proveedores y configuración reales antes de activar el servicio.
2. Datos y fuentes
Según rol y servicio activado, se tratan datos de cuenta y contacto, reserva e inmueble, identidad y contacto de viajeros, nacimiento y datos legalmente exigidos de menores/tutores, firmas y autorizaciones, mensajes y soporte, referencias y estados de pago, resultados de verificación, campos fiscales, solicitudes de partners, atribución, opiniones, registros de seguridad y consentimientos. Proceden del interesado, adulto que reserva, anfitriones, proveedores de pago/verificación y fuentes oficiales pertinentes. Los datos de otros viajeros deben ser correctos y esta información debe estar a su disposición. No envíe copias de identidad ni datos bancarios por mensajes ordinarios de soporte.
3. Fines y bases jurídicas
La necesidad contractual fundamenta la administración de cuenta, reserva y pago de la parte contratante correspondiente. Las obligaciones legales aplicables fundamentan contabilidad, fiscalidad y comunicación autorizada de viajeros; debe identificarse la obligación y el responsable de cada comunicación. El interés legítimo puede fundamentar prevención proporcionada del fraude, seguridad, pruebas y administración, previa ponderación y con derecho de oposición; no se presume necesidad contractual para todos los acompañantes. Marketing opcional y rastreo no esencial requieren consentimiento válido cuando proceda, revocable. Los campos obligatorios y consecuencias de no facilitarlos deben explicarse al recogerlos. Aceptar condiciones no autoriza usos ajenos.
4. Destinatarios e IA
El acceso se limita a lo necesario: anfitrión y huésped pertinentes, personal autorizado, proveedores contratados de alojamiento informático/correo/soporte, Stripe para pagos y verificación y autoridades competentes cuando sea obligatorio y esté autorizado. Los proveedores pueden ser responsables independientes. La IA puede tratar texto seleccionado para asistencia o evaluación de partners; deberían eliminarse identificadores directos antes de puntuar. Los solicitantes deben recibir información significativa sobre criterios, consecuencias y revisión antes de evaluarles. Este borrador no autoriza decisiones exclusivamente automatizadas con efectos jurídicos o similares significativos. Deben verificarse un proceso lícito y revisión humana efectiva antes del lanzamiento.
5. Tratamiento internacional y garantías
Si un proveedor trata datos fuera del EEE, debe documentarse el mecanismo de transferencia, como decisión de adecuación o garantías contractuales aprobadas con medidas complementarias necesarias. Solicite detalles o copia de las garantías pertinentes a soporte. Controles de acceso, cifrado, auditoría y minimización deberían proteger los datos, pero ningún sistema promete seguridad absoluta. No cargue claves privadas de certificados ni secretos de tarjetas en campos ordinarios de reserva o soporte. El registro final de proveedores y transferencias debe contrastarse con el servicio desplegado.
6. Conservación y eliminación
Cada categoría se conserva solo durante lo necesario: administración activa de cuenta y reservas, plazos legales contables/fiscales o de registro de viajeros, reclamaciones y pruebas proporcionadas de seguridad. Las solicitudes rechazadas de partners deberían eliminarse o anonimizarse a los seis meses salvo excepción legal específica; la lista de espera debería caducar a los seis meses. Cerrar una cuenta no obliga a borrar datos que deban conservarse legalmente. Proveedores de pago e identidad pueden tener obligaciones propias. Antes de activar deben confirmarse plazos por categoría y tareas de eliminación; el borrador no afirma que todas estén ya activas.
7. Sus derechos
Conforme a las condiciones del RGPD puede pedir acceso, rectificación, supresión, limitación y portabilidad, oponerse al interés legítimo y marketing directo y retirar consentimiento sin afectar a tratamientos anteriores lícitos. Puede impugnar decisiones automatizadas pertinentes y pedir intervención humana cuando proceda. Contacte soporte; puede requerirse comprobación proporcionada de identidad. Normalmente se responde en un mes, explicando una ampliación legal cuando sea necesaria. Puede reclamar al IMY sueco o su autoridad competente. El tratamiento necesario puede continuar con otra base válida, que deberá explicarse.