Verinido · VN-PRIVACY

Privacidad y cookies

Borrador de revisión — no vigente

Estos documentos propuestos no sustituyen condiciones ya aceptadas. Requieren revisión jurídica y operativa antes de activarse. Leer o descargar no supone aceptación.

Versión: 2026-09-17.1-draft
Fecha del documento: 2026-09-17
Entrada en vigor: sin determinar
Idioma: Español
Texto maestro en inglés: en

1. Responsable y alcance

Pablo Adrian Fernandez Terra, Södra Ligården 12, 425 30 Hisings Kärra, Suecia, es el responsable previsto del tratamiento de la plataforma Verinido. Contacto de privacidad: support@verinido.com. El anfitrión puede ser responsable separado del alojamiento y del registro legal de viajeros. Una autorización no determina por sí sola estos roles: tratar datos siguiendo instrucciones del anfitrión exige el acuerdo escrito adecuado. Este borrador debe contrastarse con los proveedores y configuración reales antes de activar el servicio.

2. Datos y fuentes

Según rol y servicio activado, se tratan datos de cuenta y contacto, reserva e inmueble, identidad y contacto de viajeros, nacimiento y datos legalmente exigidos de menores/tutores, firmas y autorizaciones, mensajes y soporte, referencias y estados de pago, resultados de verificación, campos fiscales, solicitudes de partners, atribución, opiniones, registros de seguridad y consentimientos. Proceden del interesado, adulto que reserva, anfitriones, proveedores de pago/verificación y fuentes oficiales pertinentes. Los datos de otros viajeros deben ser correctos y esta información debe estar a su disposición. No envíe copias de identidad ni datos bancarios por mensajes ordinarios de soporte.

3. Fines y bases jurídicas

La necesidad contractual fundamenta la administración de cuenta, reserva y pago de la parte contratante correspondiente. Las obligaciones legales aplicables fundamentan contabilidad, fiscalidad y comunicación autorizada de viajeros; debe identificarse la obligación y el responsable de cada comunicación. El interés legítimo puede fundamentar prevención proporcionada del fraude, seguridad, pruebas y administración, previa ponderación y con derecho de oposición; no se presume necesidad contractual para todos los acompañantes. Marketing opcional y rastreo no esencial requieren consentimiento válido cuando proceda, revocable. Los campos obligatorios y consecuencias de no facilitarlos deben explicarse al recogerlos. Aceptar condiciones no autoriza usos ajenos.

4. Destinatarios e IA

El acceso se limita a lo necesario: anfitrión y huésped pertinentes, personal autorizado, proveedores contratados de alojamiento informático/correo/soporte, Stripe para pagos y verificación y autoridades competentes cuando sea obligatorio y esté autorizado. Los proveedores pueden ser responsables independientes. La IA puede tratar texto seleccionado para asistencia o evaluación de partners; deberían eliminarse identificadores directos antes de puntuar. Los solicitantes deben recibir información significativa sobre criterios, consecuencias y revisión antes de evaluarles. Este borrador no autoriza decisiones exclusivamente automatizadas con efectos jurídicos o similares significativos. Deben verificarse un proceso lícito y revisión humana efectiva antes del lanzamiento.

5. Tratamiento internacional y garantías

Si un proveedor trata datos fuera del EEE, debe documentarse el mecanismo de transferencia, como decisión de adecuación o garantías contractuales aprobadas con medidas complementarias necesarias. Solicite detalles o copia de las garantías pertinentes a soporte. Controles de acceso, cifrado, auditoría y minimización deberían proteger los datos, pero ningún sistema promete seguridad absoluta. No cargue claves privadas de certificados ni secretos de tarjetas en campos ordinarios de reserva o soporte. El registro final de proveedores y transferencias debe contrastarse con el servicio desplegado.

6. Conservación y eliminación

Cada categoría se conserva solo durante lo necesario: administración activa de cuenta y reservas, plazos legales contables/fiscales o de registro de viajeros, reclamaciones y pruebas proporcionadas de seguridad. Las solicitudes rechazadas de partners deberían eliminarse o anonimizarse a los seis meses salvo excepción legal específica; la lista de espera debería caducar a los seis meses. Cerrar una cuenta no obliga a borrar datos que deban conservarse legalmente. Proveedores de pago e identidad pueden tener obligaciones propias. Antes de activar deben confirmarse plazos por categoría y tareas de eliminación; el borrador no afirma que todas estén ya activas.

7. Sus derechos

Conforme a las condiciones del RGPD puede pedir acceso, rectificación, supresión, limitación y portabilidad, oponerse al interés legítimo y marketing directo y retirar consentimiento sin afectar a tratamientos anteriores lícitos. Puede impugnar decisiones automatizadas pertinentes y pedir intervención humana cuando proceda. Contacte soporte; puede requerirse comprobación proporcionada de identidad. Normalmente se responde en un mes, explicando una ampliación legal cuando sea necesaria. Puede reclamar al IMY sueco o su autoridad competente. El tratamiento necesario puede continuar con otra base válida, que deberá explicarse.

8. Cookies y cambios

El almacenamiento esencial de sesión y seguridad puede permitir acceso y protección. El almacenamiento no esencial de analítica o publicidad no debe activarse antes de la elección exigida; rechazar debe ser tan accesible como aceptar y debe poder retirarse la elección. Antes de activarlo, un inventario actualizado debe indicar proveedor, finalidad y duración. Este aviso informa, no solicita un consentimiento general. Los cambios sustanciales requieren comunicación adecuada. Versión y fecha identifican el texto; las versiones históricas deben seguir accesibles.