Politica de Privacidad
Ultima actualizacion: 7 de agosto de 2026.
1. Responsable del tratamiento
Titular: Juan Manuel Miras Martinez (Theia Island).
NIF: 20.427.134-Y.
Domicilio: C/ Colon 9, 03709 La Xara (Alicante).
Correo electronico: info@theiaisland.com.
Telefono: +34 611 735 558.
Sitio web del servicio: viajeros.theiaisland.com.
No se ha designado Delegado de Proteccion de Datos por no concurrir ninguno de los supuestos del articulo 37 del RGPD. Para cualquier cuestion sobre privacidad puedes escribir a la direccion indicada arriba.
2. Doble rol: cuando somos responsables y cuando encargados
Esta distincion es importante porque determina a quien debes dirigirte para ejercer tus derechos.
Datos de las personas usuarias del servicio (anfitriones). Somos responsables del tratamiento. Se trata de los datos de tu cuenta, facturacion y soporte.
Datos de los viajeros y huespedes. El anfitrion es el responsable del tratamiento y nosotros actuamos como encargado del tratamiento (articulo 28 del RGPD), limitandonos a tratarlos siguiendo sus instrucciones documentadas para remitir los partes al Ministerio del Interior. Las condiciones de ese encargo estan en el Acuerdo de Encargado de Tratamiento, que forma parte del contrato de servicio. Si eres un viajero y quieres ejercer tus derechos, dirigete al alojamiento donde te hospedaste; nosotros le trasladaremos tu solicitud si nos escribes.
3. Que datos tratamos, para que y con que base juridica
3.1. Datos de la persona usuaria (anfitrion)
| Datos | Finalidad | Base juridica |
|---|---|---|
| Nombre, correo, telefono, NIF | Crear y gestionar tu cuenta | Ejecucion del contrato (art. 6.1.b RGPD) |
| Contrasena (guardada solo como hash) | Autenticacion | Ejecucion del contrato |
| Credenciales del servicio web de SES.HOSPEDAJES, codigos de arrendador y establecimiento | Enviar los partes en tu nombre | Ejecucion del contrato |
| Datos del establecimiento y del titular (incluido su NIF) | Cumplir los registros turisticos y de hospedaje | Obligacion legal (art. 6.1.c RGPD) |
| Identificador de suscripcion y estado de pago | Gestionar el cobro | Ejecucion del contrato |
| Direccion IP y fecha de alta, version legal aceptada | Acreditar la aceptacion de las condiciones | Interes legitimo en poder probar el consentimiento (art. 6.1.f RGPD) |
| URL de calendarios iCal que configures | Importar tus reservas | Ejecucion del contrato |
3.2. Datos de los viajeros
Estos datos los tratamos por cuenta del anfitrion. Son los que exige el Real Decreto 933/2021 y la Ley Organica 4/2015 de proteccion de la seguridad ciudadana:
- Nombre, apellidos, sexo y fecha de nacimiento.
- Tipo, numero y numero de soporte del documento de identidad, y nacionalidad. Los menores de catorce anos estan exentos de aportar documento.
- Parentesco con el adulto acompanante, cuando se trata de una persona menor de edad.
- Domicilio, municipio, codigo postal y pais.
- Telefono y correo electronico. Si un viajero no aporta datos de contacto propios (habitualmente un menor), se remiten los del primer viajero del grupo que si los tenga, porque la plataforma del Ministerio los exige para cada persona.
- Fechas de entrada y salida, numero de habitaciones y forma de pago.
- Firma manuscrita digitalizada, cuando el alojamiento la solicita.
- Direccion IP y momento exacto en que el viajero acepta el tratamiento de sus datos, como prueba del consentimiento informado.
Base juridica: cumplimiento de una obligacion legal del alojamiento (art. 6.1.c del RGPD, en relacion con el RD 933/2021). La comunicacion de estos datos a las autoridades no es opcional: sin ellos el alojamiento no puede prestar el servicio.
No pedimos ni almacenamos fotografias del documento de identidad en el formulario de auto check-in. El anfitrion puede adjuntar voluntariamente una copia del documento en su formulario interno; en tal caso se guarda cifrada y solo el puede descargarla.
4. Origen de los datos
Los datos de la cuenta los facilitas tu directamente. Los datos de los viajeros proceden del propio viajero cuando completa el formulario de check-in, o del anfitrion cuando los introduce manualmente. Las reservas pueden importarse desde los calendarios iCal que tu configures (por ejemplo Airbnb o Booking); de esos calendarios solo obtenemos referencia, fechas y numero de huespedes, nunca datos identificativos.
5. Destinatarios y encargados
- Ministerio del Interior — Secretaria de Estado de Seguridad (SES.HOSPEDAJES). Destinatario obligatorio de los partes de viajeros, por imperativo legal.
- Namecheap, Inc. (Estados Unidos). Proveedor del servidor donde se aloja la aplicacion y la base de datos. Ver el apartado 6.
- PayPal (Europe) S.a r.l. et Cie, S.C.A. (Luxemburgo). Pasarela de pago de las suscripciones. No recibimos ni almacenamos datos de tu tarjeta: el pago se realiza integramente en el entorno de PayPal.
- Google Ireland Ltd. Las paginas cargan tipografias desde Google Fonts, lo que implica que tu navegador comunica su direccion IP a Google al visitarlas.
- jsDelivr. Red de distribucion desde la que se carga la libreria de lectura de codigos QR utilizada por el escaner del anfitrion.
- Cloudflare, Inc. Unicamente si esta activado el sistema antirrobots del formulario publico.
No cedemos datos a ningun otro tercero, no los vendemos y no los usamos con fines publicitarios.
6. Transferencias internacionales
Los servidores que alojan este servicio se encuentran actualmente en Estados Unidos (proveedor Namecheap, Inc., centro de datos en Phoenix, Arizona). Esto supone una transferencia internacional de datos fuera del Espacio Economico Europeo.
Estas transferencias se amparan en las Clausulas Contractuales Tipo aprobadas por la Comision Europea, incorporadas al Acuerdo de Tratamiento de Datos del proveedor de alojamiento. Dicho acuerdo forma parte de sus condiciones de servicio y quedo aceptado en el momento de la contratacion. El proveedor ha designado ademas un representante en la Union Europea conforme al articulo 27 del RGPD. Puedes solicitarnos copia de estas garantias escribiendo a info@theiaisland.com.
El sitio carga ademas tipografias y librerias desde Google y jsDelivr, que pueden tratar la direccion IP del visitante fuera del EEE.
7. Plazos de conservacion
| Dato | Plazo |
|---|---|
| Partes de viajeros y sus firmas | Tres anos desde su creacion. Un proceso automatico los elimina diariamente al vencer ese plazo, incluidos los ficheros asociados. |
| Registro de consentimiento del viajero (IP y fecha) | El mismo plazo de tres anos, tras el cual se anula. |
| Datos de la cuenta del anfitrion | Mientras la cuenta este activa y, despues, durante los plazos de prescripcion legal aplicables a las obligaciones fiscales y contractuales. |
| Credenciales del servicio web | Hasta que las modifiques o cierres tu cuenta. |
| Cookie de sesion | Se elimina al cerrar sesion o al caducar el token. |
8. Medidas de seguridad
Aplicamos medidas tecnicas y organizativas apropiadas al riesgo. Las medidas concretas y el canal para comunicar vulnerabilidades estan detallados en nuestra politica de seguridad.
En caso de violacion de seguridad que suponga un riesgo para tus derechos, lo notificaremos a la Agencia Espanola de Proteccion de Datos en un plazo de 72 horas y te informaremos sin dilacion indebida cuando el riesgo sea alto.
9. Tus derechos
Puedes ejercer los derechos de acceso, rectificacion, supresion, limitacion del tratamiento, oposicion y portabilidad escribiendo a info@theiaisland.com, indicando cual ejerces y acreditando tu identidad. Responderemos en el plazo maximo de un mes.
Ten en cuenta que el derecho de supresion no alcanza a los partes ya comunicados al Ministerio del Interior mientras subsista la obligacion legal de conservarlos.
Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Espanola de Proteccion de Datos (C/ Jorge Juan 6, 28001 Madrid, www.aepd.es).
10. Decisiones automatizadas
No tomamos decisiones automatizadas con efectos juridicos ni elaboramos perfiles.
11. Cookies
Este sitio utiliza unicamente una cookie tecnica necesaria, llamada
sesion, que mantiene tu sesion iniciada. Se emite con los atributos
HttpOnly, Secure y SameSite=Lax, y caduca al cerrar sesion.
Por tratarse de una cookie estrictamente necesaria no requiere consentimiento previo.
No utilizamos cookies analiticas, publicitarias ni de seguimiento, ni herramientas de estadistica de terceros.
12. Veracidad de los datos
Quien facilita los datos garantiza que son veraces y se compromete a mantenerlos actualizados. El anfitrion es responsable de la exactitud de los datos de viajeros que introduce o que recoge a traves del formulario de check-in.
13. Cambios en esta politica
Podemos actualizar esta politica para adaptarla a cambios normativos o del servicio. Publicaremos siempre la fecha de la ultima actualizacion y, si el cambio es sustancial, te avisaremos.