www.hotelcastroreal.com CONSTRUCCIONES SEIJAS MORÁN, S.L. Hotel Castro Real CIF B33506585 Versión 2026 Fecha de entrada en vigor: 20 de mayo de 2026

Política de Privacidad de www.hotelcastroreal.com

1. Datos del responsable del tratamiento

  • Razón social: Construcciones Seijas Morán, S.L. (en adelante, el «Responsable»).
  • Nombre comercial: Hotel Castro Real.
  • NIF: B33506585.
  • Domicilio: C/ Bermúdez de Castro Nº 82, 33011 Oviedo, Asturias (España).
  • Teléfono: 984 081 852.
  • Correo electrónico para comunicaciones en materia de protección de datos: direccion@hotelcastroreal.com.

1.1. Normativa aplicable

La presente Política de Privacidad se ha diseñado conforme al Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD), y a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

Al facilitarnos sus datos, el usuario declara haber leído y conocer la presente Política de Privacidad. Cuando la base de legitimación sea el consentimiento, lo presta de forma libre, informada, específica e inequívoca al tratamiento de sus datos personales conforme a las finalidades aquí descritas.

El responsable podrá modificar la presente Política de Privacidad para adaptarla a las novedades legislativas, jurisprudenciales o de interpretación de la Agencia Española de Protección de Datos. Estas condiciones de privacidad pueden ser complementadas por el Aviso Legal, la Política de Cookies y las Condiciones Generales que, en su caso, se recojan para determinados productos o servicios, si dicho acceso supone alguna especialidad en materia de protección de datos.

1.2. Delegado de Protección de Datos

El Responsable ha designado un Delegado de Protección de Datos conforme al artículo 37 RGPD y al artículo 34 LOPDGDD.

  • Nombre: Javier Seijas García.
  • Correo electrónico: javier@hotelcastroreal.com.
  • Dirección postal: C/ Bermúdez de Castro Nº 82, 33011 Oviedo (Asturias).

2. Datos que tratamos y cómo los obtenemos

Tratamos los datos personales que el usuario nos facilita a través de los siguientes canales y formularios del sitio web:

  • Motor de reservas: nombre, apellidos, documento de identidad, dirección, teléfono, correo electrónico, datos del medio de pago y datos relativos a la estancia (fechas, tipo de habitación, número de personas, peticiones especiales).
  • Formulario de contacto: nombre, correo electrónico, teléfono y contenido de la consulta.
  • Suscripción a boletín o promociones: correo electrónico y, en su caso, preferencias.
  • Currículum vitae remitido por el formulario «Trabaja con nosotros»: datos identificativos, formativos y profesionales.
  • Cookies y herramientas similares: ver la Política de Cookies en www.hotelcastroreal.com/politica-de-cookies.

2.1. Categorías de datos

  • Datos identificativos: nombre, apellidos, dirección postal, teléfono, correo electrónico, documento de identidad.
  • Datos de navegación: dirección IP desde donde accede al formulario de recogida de datos.
  • Datos en relación con la reserva: fechas de llegada y salida, datos de las demás personas que ocuparán la habitación reservada y peticiones especiales.
  • Datos transaccionales: número de la operación, datos relativos al medio de pago, detalles de la compra. El número de tarjeta bancaria, la fecha de caducidad y el código cifrado son procesados exclusivamente por nuestro proveedor de servicios de pago bajo el estándar PCI-DSS.

3. Finalidades del tratamiento y bases jurídicas

Finalidad

Base jurídica (art. 6 RGPD)

Plazo de conservación

Gestión de la reserva y de la estancia.

Ejecución de contrato (art. 6.1.b).

Durante la relación y plazos legales fiscales/mercantiles posteriores.

Cumplimiento del RD 933/2021 (libro registro y comunicación a SES.HOSPEDAJES).

Obligación legal (art. 6.1.c).

3 años desde la fecha de la última hoja registro.

Atención a consultas a través del formulario de contacto.

Consentimiento (art. 6.1.a) o interés legítimo (art. 6.1.f).

Hasta resolución de la consulta más plazo de prescripción.

Envío de comunicaciones comerciales y boletines.

Consentimiento (art. 6.1.a) y art. 21 LSSI-CE.

Hasta retirada del consentimiento o transcurso de 2 años sin actividad.

Selección de personal a partir del CV remitido.

Aplicación de medidas precontractuales (art. 6.1.b) o consentimiento (art. 6.1.a).

Máximo 1 año, salvo consentimiento renovado.

Analítica web y mejora del sitio.

Consentimiento (art. 6.1.a) prestado a través del banner.

Plazos definidos en la Política de Cookies.

4. Medidas de seguridad

Dentro de nuestro compromiso por garantizar la seguridad y confidencialidad de sus datos de carácter personal, se han adoptado las medidas de índole técnica y organizativas necesarias para garantizar la seguridad de los datos y evitar su alteración, pérdida, tratamiento o acceso no autorizado, conforme al artículo 32 del RGPD, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a los que están expuestos.

Entre otras, se aplican las siguientes medidas: doble factor de autenticación en las cuentas corporativas críticas (incluido un mecanismo basado en llave física FIDO2 en recepción), cifrado de comunicaciones, antivirus y antimalware actualizados, firewall, control de acceso por niveles, copia de seguridad redundada en cuenta secundaria y NAS externo, eliminación automática de datos de tarjeta tras el check-in, segregación de redes wifi de cliente y corporativa, y formación periódica del personal en protección de datos y phishing.

5. Cesión de datos y destinatarios

El Responsable comunica datos personales en los siguientes supuestos, todos ellos amparados en obligaciones legales o necesidad para la prestación del servicio:

  • Ministerio del Interior, a través de la plataforma SES.HOSPEDAJES, en cumplimiento del Real Decreto 933/2021, de 26 de octubre, sobre obligaciones de registro documental e información de las personas físicas o jurídicas que ejercen actividades de hospedaje.
  • Fuerzas y Cuerpos de Seguridad del Estado, Juzgados, Tribunales y Ministerio Fiscal, cuando sean requeridos en el marco de una investigación o procedimiento.
  • Agencia Estatal de la Administración Tributaria (AEAT), Seguridad Social y otras Administraciones Públicas, en cumplimiento de obligaciones fiscales, mercantiles y de Seguridad Social.
  • Entidades bancarias y proveedores de pasarela de pago, para la gestión del cobro y, en su caso, garantías de la reserva.
  • Encargados de tratamiento que prestan servicios al Responsable conforme al artículo 28 RGPD: Ofimática TSS, S.L. (PMS Ofihotel Cloud) y sus subencargados Checkin Soluciones Digitales, S.L. y Tecnes Milano S.R.L. (Roomcloud, Italia); Software del Sol, S.A. (Contasol); Ebora Software, S.L. (Netfincas Vertical); Asempresa, S.L. (asesoría fiscal y laboral); Cero Computer, S.L. (mantenimiento informático); y Google Ireland Ltd. (Google Workspace).

6. Transferencias internacionales de datos

Determinados encargados de tratamiento implican transferencias internacionales de datos personales fuera del Espacio Económico Europeo:

  • Google Ireland Ltd. (Google Workspace) presta el servicio desde el EEE, con posibles transferencias a Google LLC en Estados Unidos. Estas transferencias están amparadas por el EU-U.S. Data Privacy Framework (Decisión de Ejecución (UE) 2023/1795 de la Comisión Europea, de 10 de julio de 2023), al estar Google LLC certificada.
  • Tecnes Milano S.R.L. (Roomcloud) presta el servicio desde Italia (Espacio Económico Europeo), por lo que la transferencia es intracomunitaria y no constituye transferencia internacional en sentido estricto.
  • Cualquier otra transferencia internacional estará cubierta por una decisión de adecuación, por las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea o por otras garantías legalmente admisibles conforme al Capítulo V del RGPD.

7. Conservación de los datos

Los datos se conservarán durante el tiempo necesario para cumplir con la finalidad para la que se recogieron y para determinar las posibles responsabilidades derivadas, conforme a los plazos indicados en la tabla del apartado 3 y, en todo caso, durante los plazos legalmente exigidos. Posteriormente, los datos se mantendrán bloqueados durante los plazos de prescripción de las acciones que puedan derivarse.

8. Derechos del interesado

El usuario puede ejercer en cualquier momento los siguientes derechos:

  • Acceso (art. 15 RGPD).
  • Rectificación (art. 16 RGPD).
  • Supresión o «derecho al olvido» (art. 17 RGPD).
  • Limitación del tratamiento (art. 18 RGPD).
  • Portabilidad (art. 20 RGPD).
  • Oposición (art. 21 RGPD).
  • A no ser objeto de decisiones automatizadas (art. 22 RGPD).
  • A retirar el consentimiento prestado en cualquier momento.
  • A presentar reclamación ante la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid).

8.1. ¿Cómo ejercitar mis derechos?

Para ejercer sus derechos, debe dirigirse al Responsable solicitando el correspondiente formulario para el ejercicio del derecho elegido. Los datos de contacto para el ejercicio de sus derechos son: dirección postal C/ Bermúdez de Castro Nº 82, 33011 Oviedo (Asturias) y correo electrónico direccion@hotelcastroreal.com (asuntos de protección de datos) o javier@hotelcastroreal.com (Delegado de Protección de Datos). Recuerde acompañar una copia de un documento que nos permita identificarle.

Plazo de respuesta: un mes desde la recepción de la solicitud, prorrogable otros dos meses en casos especialmente complejos (art. 12.3 RGPD), con notificación de la prórroga dentro del primer mes.

Opcionalmente, puede acudir a la Autoridad de Control competente para obtener información adicional acerca de sus derechos o presentar reclamación: Agencia Española de Protección de Datos, www.aepd.es, C/ Jorge Juan nº 6, 28001 Madrid.

9. Tratamiento de datos de menores

El sitio web no está dirigido a menores de 14 años. No se recogen datos de menores de esa edad sin autorización de quienes ejerzan la patria potestad o tutela, conforme al artículo 7 de la Ley Orgánica 3/2018 (LOPDGDD).

10. Modificaciones

La presente Política de Privacidad puede modificarse para adaptarla a cambios normativos o de la operativa. Los cambios significativos se comunicarán al usuario a través del sitio web y, en su caso, mediante comunicación específica.

Fecha de última actualización: 20 de mayo de 2026.