Saltar al contenido
Legal

RGPD · Centro de privacidad

Punto de referencia sobre el cumplimiento del RGPD en Reservas: tus derechos, las condiciones de encargado del tratamiento para nuestros clientes de negocio y la lista de subencargados.

Última actualización: 28 de junio de 2026

Este documento es una plantilla profesional orientativa. Debe ser revisado y validado por el asesor legal de la empresa, y todos los campos entre corchetes ([ … ]) deben completarse con los datos reales antes de su publicación. No constituye asesoramiento jurídico.

1. Introducción

En esta página encontrarás información complementaria sobre cómo Reservas cumple el Reglamento General de Protección de Datos. Para el detalle completo del tratamiento de datos, consulta la Política de Privacidad y la Política de Cookies.

2. Tus derechos y cómo ejercerlos

El RGPD te reconoce los siguientes derechos sobre tus datos personales:

  • Acceso: saber qué datos tratamos y obtener una copia.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión: solicitar la eliminación de tus datos cuando ya no sean necesarios.
  • Limitación: restringir el tratamiento en determinados supuestos.
  • Oposición: oponerte al tratamiento basado en interés legítimo o a fines de marketing.
  • Portabilidad: recibir tus datos en un formato estructurado y de uso común.
  • No ser objeto de decisiones automatizadas con efectos jurídicos o significativos.

Para ejercerlos, escribe a [EMAIL DE PRIVACIDAD] indicando el derecho que deseas ejercer. El ejercicio es gratuito y responderemos en el plazo máximo de un mes (ampliable a dos meses adicionales en casos complejos). Podemos solicitarte que acredites tu identidad. Si eres cliente final de un negocio que usa la plataforma, dirígete primero a dicho negocio, que es el responsable de tus datos.

Reclamación ante la autoridad de control

Tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) (C/ Jorge Juan, 6, 28001 Madrid), https://www.aepd.es.

3. Condiciones de Encargado del Tratamiento (art. 28 RGPD)

Cuando Reservas trata datos de los clientes finales por cuenta de un negocio (el «Responsable»), actúa como encargado del tratamiento. Estas condiciones forman parte del contrato de servicio y regulan dicho encargo:

  • Objeto y duración: el tratamiento se limita a la prestación del Servicio y dura mientras esté vigente el contrato.
  • Instrucciones documentadas: el encargado trata los datos únicamente conforme a las instrucciones del Responsable y para las finalidades del Servicio.
  • Confidencialidad: el personal autorizado se compromete a la confidencialidad de los datos.
  • Seguridad (art. 32): se aplican medidas técnicas y organizativas apropiadas (cifrado, control de acceso, seguridad a nivel de fila, etc.).
  • Subencargados: el Responsable autoriza de forma general el recurso a los subencargados listados más abajo, garantizando que se les imponen obligaciones equivalentes.
  • Asistencia al Responsable: se asiste al Responsable para atender los derechos de los interesados y para cumplir las obligaciones de seguridad, notificación de brechas (arts. 33 y 34) y evaluaciones de impacto.
  • Supresión o devolución: al finalizar la prestación, los datos se devuelven o suprimen a elección del Responsable, salvo obligación legal de conservación.
  • Información y auditorías: se pone a disposición del Responsable la información necesaria para demostrar el cumplimiento.
  • Transferencias internacionales: cuando se recurra a subencargados fuera del EEE, se aplicarán las garantías adecuadas (SCC u otras del Capítulo V del RGPD).

Para formalizar un contrato de encargo del tratamiento específico, escribe a [EMAIL DE PRIVACIDAD].

4. Lista de subencargados

Para prestar el Servicio recurrimos a los siguientes proveedores, que tratan datos personales por nuestra cuenta. Verificamos que ofrecen garantías suficientes conforme al RGPD:

Proveedor
Supabase
Finalidad
Base de datos, autenticación y almacenamiento
Rol
Encargado
Ubicación
Unión Europea / EE. UU. (según región del proyecto)
Garantía de transferencia
Cláusulas Contractuales Tipo (SCC)
Proveedor
Vercel
Finalidad
Alojamiento (hosting), CDN y funciones de servidor
Rol
Encargado
Ubicación
EE. UU. / red global (edge)
Garantía de transferencia
SCC / Data Privacy Framework (DPF)
Proveedor
Resend
Finalidad
Envío de correo electrónico (transaccional y marketing) y métricas de apertura/clic
Rol
Encargado
Ubicación
EE. UU.
Garantía de transferencia
Cláusulas Contractuales Tipo (SCC)
Proveedor
Twilio
Finalidad
Envío de SMS y mensajes de WhatsApp (recordatorios y campañas)
Rol
Encargado
Ubicación
EE. UU. / global
Garantía de transferencia
Cláusulas Contractuales Tipo (SCC)
Proveedor
Vapi
Finalidad
Plataforma del agente de voz con IA (gestión de llamadas, transcripción)
Rol
Encargado
Ubicación
EE. UU.
Garantía de transferencia
Cláusulas Contractuales Tipo (SCC)
Proveedor
Anthropic
Finalidad
Modelo de lenguaje (Claude) que asiste al agente de voz
Rol
Subencargado
Ubicación
EE. UU.
Garantía de transferencia
Cláusulas Contractuales Tipo (SCC)
Proveedor
Stripe
Finalidad
Procesamiento de pagos y cobro de depósitos de reserva
Rol
Encargado
Ubicación
EE. UU. / UE
Garantía de transferencia
SCC / DPF · cumplimiento PCI-DSS
Proveedor
Google (OAuth)
Finalidad
Inicio de sesión / autenticación con cuenta de Google
Rol
Encargado
Ubicación
EE. UU. / global
Garantía de transferencia
SCC / Data Privacy Framework (DPF)

La ubicación y las garantías pueden variar según la configuración y región contratadas con cada proveedor. Puedes solicitar información actualizada escribiendo a [EMAIL DE PRIVACIDAD].

5. Notificación de cambios de subencargados

Si tenemos previsto incorporar o sustituir un subencargado, lo comunicaremos con antelación razonable para que el Responsable pueda oponerse por motivos razonables relacionados con la protección de datos. La oposición fundada podrá dar lugar a la búsqueda de una alternativa o, en su defecto, a la resolución del contrato.

6. Brechas de seguridad

En caso de violación de la seguridad de los datos personales, notificaremos al Responsable sin dilación indebida una vez tengamos conocimiento de ella, facilitando la información necesaria para que pueda cumplir, en su caso, sus obligaciones de notificación a la autoridad de control y a los interesados (arts. 33 y 34 del RGPD).

7. Contacto

Para cualquier cuestión relativa a protección de datos, el ejercicio de derechos o el encargo del tratamiento, puedes escribir a [EMAIL DE PRIVACIDAD].