Política de Privacidad - Miramar Hotels

POLÍTICA DE PRIVACIDAD

Protección y tratamiento de datos personales

Sobre esta Política

Serafim Silva – Actividades Hoteleiras, S.A. reconoce la importancia de la privacidad y de la protección de los datos personales de sus huéspedes, clientes, visitantes, usuarios de sus servicios, candidatos, proveedores, socios y demás personas con las que se relaciona.

Esta Política explica, de forma clara, quién es el responsable del tratamiento, qué datos se pueden recabar, con qué fines se utilizan, con quién se pueden compartir, durante cuánto tiempo se conservan y cómo se pueden ejercer los derechos de los titulares.

A efectos de esta Política, la denominación “Grupo Miramar” se refiere a los servicios y unidades explotados por Serafim Silva – Actividades Hoteleiras, S.A. indicados en este documento. Otras sociedades jurídicamente autónomas deberán facilitar su propia información de privacidad cuando actúen como responsables del tratamiento.

Índice

  • 1. Responsable del tratamiento y ámbito
  • 2. Principios de protección de datos
  • 3. Datos personales tratados
  • 4. Origen de los datos personales
  • 5. Fines y bases jurídicas
  • 6. Datos de terceros y acompañantes
  • 7. Datos de menores
  • 8. Comunicación y acceso a los datos
  • 9. Transferencias internacionales
  • 10. Plazos de conservación
  • 11. Derechos de los titulares
  • 12. Decisiones automatizadas y elaboración de perfiles
  • 13. Seguridad de los datos personales
  • 14. Brechas de seguridad de datos personales
  • 15. Cookies y tecnologías similares
  • 16. Cambios en la Política
  • 17. Contactos y reclamaciones

1. Responsable del tratamiento y ámbito

  • Responsable del tratamiento: Serafim Silva – Actividades Hoteleiras, S.A.
  • Número de identificación fiscal: 502856564
  • Sede: Rua Abel da Silva – Pederneira, 2450-060 Nazaré, Portugal
  • Teléfono: +351 262 590 000 (llamada a la red fija nacional)
  • Correo electrónico general: info@hotelmiramar.pt
  • Delegado de Protección de Datos: dpo@grupomiramar.pt

La presente Política se aplica al Miramar Hotel Spa & Apartments, al Hotel Miramar Sul, al sitio web www.miramarnazarehotels.com, al motor de reservas disponible en el sitio web, a los formularios en línea, al boletín informativo (newsletter), al Club Miramar, a la tienda de bonos (vouchers) y a los demás servicios prestados por la sociedad anteriormente identificada.

2. Principios de protección de datos

El Grupo Miramar trata datos personales de acuerdo con los siguientes principios:

  • Licitud, lealtad y transparencia: los datos se tratan sobre una base jurídica válida y de forma comprensible para el titular;
  • Limitación de la finalidad: los datos se recogen para fines determinados, explícitos y legítimos;
  • Minimización de datos: solo se tratan los datos adecuados y necesarios;
  • Exactitud: se adoptan medidas razonables para mantener los datos correctos y actualizados;
  • Limitación del plazo de conservación: los datos no se conservan durante más tiempo del necesario;
  • Integridad y confidencialidad: se aplican las medidas técnicas y organizativas adecuadas;
  • Responsabilidad proactiva: las decisiones y medidas relevantes se documentan y revisan.

3. Datos personales tratados

Según la relación establecida y el servicio utilizado, se podrán tratar:

  • Datos de identificación, como nombre, fecha de nacimiento, nacionalidad, número de documento de identidad o pasaporte y firma, cuando sea necesario;
  • Datos de contacto, como dirección postal, correo electrónico y teléfono;
  • Datos de la reserva y estancia, como fechas, establecimiento, tipología de habitación, número de huéspedes, preferencias, solicitudes especiales, servicios contratados, importe y código de reserva;
  • Datos de los acompañantes, en la medida en que sea necesario para la reserva, estancia o cumplimiento de obligaciones legales;
  • Datos de facturación y fiscales, incluyendo NIF (número de identificación fiscal), dirección fiscal e información sobre pagos;
  • Datos profesionales y curriculares, en procesos de selección o relaciones con proveedores y socios;
  • Comunicaciones, solicitudes de información, reclamaciones, valoraciones, respuestas a cuestionarios e historial de contactos;
  • Datos técnicos y de uso, como dirección IP, dispositivo, navegador, registros de acceso, identificadores y preferencias de cookies;
  • Imágenes captadas por sistemas de videovigilancia, cuando estén instalados y debidamente señalizados;
  • Información necesaria para el uso de las redes Wi-Fi puestas a disposición de los huéspedes;
  • Datos incluidos en denuncias internas, en los términos de la política y legislación aplicables.

Las solicitudes especiales pueden revelar datos relativos a la salud, movilidad, alergias, intolerancias alimentarias, religión u otras categorías especiales. Estos datos solo se tratarán cuando sea necesario para atender la solicitud y exista la base jurídica adecuada, en particular el consentimiento explícito, la protección de intereses vitales u otra condición prevista por la ley.

4. Origen de los datos personales

Los datos se pueden obtener:

  • Directamente del propio titular, de manera presencial, por teléfono, correo electrónico, formularios o durante la prestación del servicio;
  • A través del sitio web, motor de reservas, tienda de bonos (vouchers), boletín informativo (newsletter) o Club Miramar;
  • A través de plataformas de reservas, agencias de viajes, touroperadores, empresas clientas u otros socios autorizados;
  • A través de la persona que efectúa una reserva en nombre de sus acompañantes;
  • A partir de dispositivos y sistemas utilizados durante la navegación, acceso al Wi-Fi o uso de las instalaciones;
  • A través de fuentes públicas o autoridades, cuando exista una base legal para ello.

5. Fines y bases jurídicas

El tratamiento no depende siempre del consentimiento. Según la finalidad, se podrá basar en la ejecución de un contrato, en la aplicación de medidas precontractuales, en el cumplimiento de obligaciones legales, en el consentimiento, en la protección de intereses vitales o en intereses legítimos debidamente ponderados.

5.1 Reservas y alojamiento
Finalidad: Gestionar solicitudes, reservas, modificaciones, cancelaciones, check-in, estancias, servicios asociados y comunicaciones operativas.
Datos tratados: Identificación, contactos, fechas, ocupación, preferencias, importe, pagos, facturación, acompañantes y solicitudes especiales.
Base jurídica: Ejecución del contrato y aplicación de medidas precontractuales; cumplimiento de obligaciones legales; consentimiento explícito cuando se faciliten datos sensibles sin otra base jurídica aplicable.

5.2 Facturación, contabilidad y obligaciones legales
Finalidad: Emitir facturas, mantener registros contables, cumplir obligaciones fiscales, turísticas, estadísticas, policiales o administrativas y responder ante autoridades competentes.
Datos tratados: Identificación, NIF, dirección fiscal, reserva, estancia, importes, pagos y documentación legalmente exigida.
Base jurídica: Cumplimiento de obligaciones legales.

5.3 Pagos y prevención del fraude
Finalidad: Procesar pagos, preautorizaciones, reembolsos, garantías de reserva, control del fraude y seguridad de las transacciones.
Datos tratados: Identificación, referencia de la reserva, importe, medio y estado del pago e información estrictamente necesaria para la transacción.
Base jurídica: Ejecución del contrato, cumplimiento de obligaciones legales e interés legítimo en la prevención del fraude y protección de los sistemas.

5.4 Atención al cliente, solicitudes y reclamaciones
Finalidad: Responder a contactos, solicitudes de información, reclamaciones, incidentes, peticiones de asistencia y comunicaciones relacionadas con los servicios.
Datos tratados: Identificación, contactos, contenido de la comunicación, reserva o servicio relacionado y documentación enviada.
Base jurídica: Aplicación de medidas precontractuales, ejecución del contrato, cumplimiento de obligaciones legales e interés legítimo en la gestión y mejora del servicio.

5.5 Comunicaciones comerciales y boletín informativo (newsletter)
Finalidad: Enviar novedades, ofertas, campañas e información promocional por correo electrónico u otros canales autorizados.
Datos tratados: Nombre, datos de contacto, idioma, país, preferencias e historial de consentimiento u oposición.
Base jurídica: Consentimiento; o, cuando esté legalmente permitido, interés legítimo relativo a servicios similares, garantizando siempre un medio sencillo y gratuito para oponerse.

5.6 Club Miramar y programas de fidelización
Finalidad: Gestionar la adhesión, beneficios, preferencias, comunicaciones y uso de las ventajas asociadas.
Datos tratados: Identificación, contactos, credenciales, preferencias, reservas y uso de beneficios.
Base jurídica: Ejecución de las condiciones de adhesión y consentimiento para comunicaciones opcionales.

5.7 Valoraciones, cuestionarios y calidad
Finalidad: Evaluar la satisfacción, solicitar opiniones, analizar la calidad y mejorar los servicios.
Datos tratados: Identificación y datos de contacto, reserva, respuestas, comentarios y valoración.
Base jurídica: Interés legítimo en la evaluación y mejora de los servicios; consentimiento cuando así lo exija el canal o la finalidad.

5.8 Sitio web, cookies y publicidad
Finalidad: Garantizar el funcionamiento y la seguridad del sitio web, medir el uso y, previo consentimiento, analizar audiencias y medir o personalizar campañas.
Datos tratados: Dirección IP, dispositivo, navegador, identificadores, interacciones, páginas visitadas y preferencias de consentimiento.
Base jurídica: Interés legítimo y necesidad técnica para funcionalidades estrictamente necesarias; consentimiento para cookies analíticas, de marketing o publicidad.

5.9 Selección de personal y reclutamiento
Finalidad: Gestionar candidaturas, evaluar perfiles, realizar entrevistas y seleccionar candidatos.
Datos tratados: Identificación, contactos, currículum, formación, experiencia profesional, disponibilidad e información facilitada durante el proceso.
Base jurídica: Aplicación de medidas precontractuales; interés legítimo en la gestión de la selección de personal; consentimiento cuando el currículum se conserve para futuras oportunidades.

5.10 Seguridad, videovigilancia y control de accesos
Finalidad: Proteger a las personas, las instalaciones, los bienes y los sistemas, así como prevenir o investigar incidentes.
Datos tratados: Imágenes, fecha y hora, lugar, registros de acceso, eventos de seguridad e información técnica.
Base jurídica: Interés legítimo en la seguridad; cumplimiento de obligaciones legales; formulación, ejercicio o defensa de reclamaciones.

5.11 Redes Wi-Fi
Finalidad: Ofrecer acceso a Internet, garantizar la seguridad de la red, prevenir abusos y diagnosticar fallos.
Datos tratados: Identificadores técnicos, equipo, direcciones de red, fecha y duración de la conexión y registros de seguridad.
Base jurídica: Prestación del servicio e interés legítimo en la seguridad y gestión de la red.

5.12 Proveedores y socios
Finalidad: Gestionar relaciones comerciales, contratos, contactos, accesos, facturación y cumplimiento normativo.
Datos tratados: Identificación profesional, cargo, entidad, contactos, firma, datos contractuales y facturación.
Base jurídica: Ejecución del contrato, cumplimiento de obligaciones legales e interés legítimo en la gestión de la relación comercial.

5.13 Canal de denuncias
Finalidad: Recibir, registrar, analizar, investigar y realizar el seguimiento de denuncias, así como adoptar las medidas legalmente previstas.
Datos tratados: Identificación y datos de contacto cuando se faciliten, relación profesional, hechos, personas mencionadas, documentos y comunicaciones.
Base jurídica: Cumplimiento de obligaciones legales y, para materias adicionales, interés legítimo en la prevención y detección de irregularidades.

6. Datos de terceros y acompañantes

Quien facilite datos de acompañantes o de terceros debe garantizar que cuenta con la legitimidad para hacerlo y, siempre que sea aplicable, que ha informado a dichas personas sobre el tratamiento de sus datos. El Grupo Miramar limitará el tratamiento a lo estrictamente necesario para gestionar la reserva, prestar los servicios y cumplir las obligaciones legales.

7. Datos de menores

Los datos de menores se tratan cuando resulta necesario para la reserva, el alojamiento, la seguridad, la facturación o el cumplimiento de obligaciones legales. Deben ser facilitados por los padres, representantes legales o por una persona con legitimidad para efectuar la reserva. No se dirigirán comunicaciones comerciales directamente a menores sin la base jurídica adecuada.

8. Comunicación y acceso a los datos

Los datos podrán ser consultados o comunicados, en la medida estrictamente necesaria, a:

  • Colaboradores autorizados del Grupo Miramar, sujetos a deberes de confidencialidad;
  • Proveedores de tecnología, alojamiento, mantenimiento, ciberseguridad, comunicaciones, gestión hotelera y atención al cliente;
  • Mirai y otros proveedores asociados al sitio web y al motor de reservas;
  • Plataformas de reservas, agencias, operadores turísticos y socios involucrados en la reserva;
  • Proveedores de servicios de pago, entidades bancarias, aseguradoras y entidades de prevención del fraude;
  • Contables, auditores, consultores, abogados y otros asesores profesionales;
  • Proveedores de marketing, boletín informativo (newsletter), analítica, publicidad y cuestionarios, cuando estén autorizados;
  • Autoridades fiscales, policiales, judiciales, administrativas, turísticas u otras entidades públicas, cuando sea legalmente exigido.

Cuando un proveedor trate datos por cuenta del Grupo Miramar, actuará como encargado del tratamiento y quedará sujeto a instrucciones documentadas, deberes de confidencialidad, medidas de seguridad y a las demás obligaciones previstas en la legislación aplicable.

9. Transferencias internacionales

O titular pode solicitar informação adicional sobre as garantias aplicáveis através de dpo@grupomiramar.pt.

El titular podrá solicitar información adicional sobre las garantías aplicables a través de dpo@grupomiramar.pt.

10. Plazos de conservación

Los datos se conservarán únicamente durante el período necesario para cumplir la finalidad correspondiente, sin perjuicio de los plazos legales aplicables y de la conservación necesaria para la formulación, el ejercicio o la defensa de reclamaciones.

Tratamiento Criterio de conservación
Reservas y estancias Durante la relación contractual y, posteriormente, durante los plazos legales de prescripción y responsabilidad aplicables.
Documentación fiscal y contable Durante el plazo legal aplicable, generalmente 10 años.
Marketing y boletín informativo (newsletter) Hasta la retirada del consentimiento o la oposición, conservando únicamente el registro necesario para respetar dicha elección.
Solicitudes y reclamaciones Durante el período necesario para la respuesta y los plazos legales aplicables.
Selección de personal y reclutamiento Durante el proceso de selección; para futuras oportunidades, únicamente durante el período comunicado y con la base legítima adecuada.
Videovigilancia Por regla general, hasta 30 días, salvo conservación necesaria para procesos judiciales, administrativos o de investigación.
Canal de denuncias Al menos 5 años y, con independencia de dicho plazo, durante la tramitación de procedimientos judiciales o administrativos pendientes.
Cookies De acuerdo con la duración indicada en la Política de Cookies y en el panel de preferencias.
Registros de seguridad y Wi-Fi Durante el período proporcional y necesario para la seguridad, el diagnóstico, la prevención de abusos y el cumplimiento de obligaciones.

11. Derechos de los titulares

En los términos aplicables, el titular podrá ejercer:

  • Derecho de acceso a los datos y a la información sobre el tratamiento;
  • Derecho de rectificación de datos inexactos o incompletos;
  • Derecho de supresión («derecho al olvido»), cuando se cumplan las condiciones legales;
  • Derecho a la limitación del tratamiento;
  • Derecho a la portabilidad de los datos facilitados, cuando sea aplicable;
  • Derecho de oposición a tratamientos basados en el interés legítimo y, en cualquier momento, a la mercadotecnia directa;
  • Derecho a retirar el consentimiento, sin que ello afecte a la licitud del tratamiento realizado con anterioridad;
  • Derecho a no ser objeto de decisiones individualizadas automatizadas que produzcan efectos jurídicos o le afecten significativamente de modo similar, salvo en los casos previstos por la ley.

Las solicitudes pueden enviarse a dpo@grupomiramar.pt o por correo postal a la sede social, a la atención del Delegado de Protección de Datos. Se podrá solicitar la información necesaria para confirmar la identidad del solicitante. Por regla general, la respuesta se facilitará en el plazo de un mes, sin perjuicio de las prórrogas legalmente admisibles en función de la complejidad o del número de solicitudes.

Los derechos no son absolutos y pueden verse limitados cuando la ley exija la conservación de los datos, estén en juego derechos de terceros, la confidencialidad de una denuncia, la prevención del fraude, la seguridad o la formulación, el ejercicio o la defensa de reclamaciones.

12. Decisiones automatizadas y elaboración de perfiles

El Grupo Miramar no prevé adoptar decisiones basadas exclusivamente en el tratamiento automatizado que produzcan efectos jurídicos o afecten significativamente al titular. Se podrán realizar segmentaciones sencillas para adaptar las comunicaciones o evaluar campañas, siempre de conformidad con la base jurídica aplicable y respetando el derecho de oposición a la mercadotecnia directa.

13. Seguridad de los datos personales

El Grupo Miramar adopta medidas técnicas y organizativas adecuadas al riesgo, que pueden incluir el control de accesos, la autenticación, el registro de eventos, las copias de seguridad, la protección de redes, el cifrado o la seudonimización cuando sea pertinente, la actualización de sistemas, la gestión de vulnerabilidades, las obligaciones de confidencialidad, la formación, la evaluación de proveedores y los procedimientos de respuesta ante incidentes.

A pesar de las medidas adoptadas, ningún sistema es totalmente invulnerable. Los usuarios deben utilizar los canales oficiales, proteger sus credenciales y comunicar cualquier mensaje o comportamiento sospechoso.

14. Violaciones de datos personales

Ante una violación de datos personales, el Grupo Miramar procede al registro, la contención, la investigación y la evaluación del riesgo, adopta medidas de mitigación y, cuando así lo exige la ley, notifica a la Comisión Nacional de Protección de Datos y comunica la situación a los interesados afectados.

15. Cookies y tecnologías similares

El uso de cookies se explica en la Política de cookies. Las preferencias se pueden modificar en cualquier momento a través de la opción «Configuración de cookies», disponible en el pie de página del sitio web.

16. Modificaciones de la política

La presente Política puede actualizarse en función de cambios legales, tecnológicos u operativos. La versión vigente se publicará en los canales oficiales del Grupo Miramar, indicando la fecha de la última actualización.

17. Contacto y reclamaciones

Para consultas, solicitudes o el ejercicio de derechos:

Responsable de la Protección de Datos: dpo@grupomiramar.pt
Dirección: Calle Abel da Silva – Pederneira, 2450-060 Nazaré, Portugal
Teléfono: +351 262 590 000

El interesado también puede presentar una reclamación ante la Comisión Nacional de Protección de Datos, sin perjuicio de cualquier otro recurso administrativo o judicial.