Política de privacidad
Actualizado el 2026-04-27
1. Identificación
Esta política de privacidad se aplica al tratamiento de datos personales por parte de BedFlow, una solución Software-as-a-Service para B&Bs y hoteles boutique.
- Responsable del tratamiento: Fades Management EOOD
- Dirección: Plovdiv 4000, Bulgaria
- UIC / Número de IVA: BG208 607 050
- Contacto: info@fades-management.com
- Teléfono: +359 878 289 024
- Sitio web: fades-management.com
- Delegado de Protección de Datos (DPO): info@fades-management.com (si está designado)
Esta política describe qué datos personales trata BedFlow, por qué, sobre qué base jurídica, durante cuánto tiempo y con quién se comparten. Cumplimos con el Reglamento General de Protección de Datos (RGPD), aplicable en toda la UE, y la legislación búlgara en materia de privacidad.
2. ¿Qué datos tratamos?
Tratamos las siguientes categorías de datos personales:
Datos de cuenta de los clientes (propietarios de B&B)
- Nombre, dirección de correo electrónico, número de teléfono
- Razón social, dirección, número de IVA
- Credenciales de acceso (contraseña hasheada, tokens de sesión)
- Preferencias y ajustes
Datos de huéspedes vía widgets de reserva
- Nombre, correo electrónico, teléfono del huésped
- Datos de la reserva (fechas, habitación, precio, observaciones)
- Dirección y datos de facturación (si se solicita factura)
- Comunicaciones con el propietario del B&B
Datos de pago
- ID de transacción e importes (procesados a través de Stripe)
- No almacenamos los números completos de tarjeta — Stripe los procesa y tokeniza directamente
Comunicaciones
- Correos, notificaciones y mensajes de chat vía el portal del huésped
- Tickets de soporte y conversaciones del chatbot
Datos técnicos
- Dirección IP, tipo de navegador, info del dispositivo
- Archivos de registro (acceso, errores, audit-trail)
- Cookies (ver Política de cookies)
3. ¿Cómo recopilamos estos datos?
- Directamente — cuando usted se registra, completa un formulario o nos contacta
- Automáticamente — vía cookies, registros de servidor y analítica (ver sección 9)
- A través de terceros — webhooks de Stripe (estado de pago), reservas OTA vía Channex (Booking.com, Airbnb, …), conexiones contables vía Yuki
4. ¿Por qué tratamos estos datos?
| Finalidad | Base jurídica | |---|---| | Ejecución de la suscripción | Ejecución del contrato (art. 6.1.b RGPD) | | Facturación y contabilidad | Obligación legal (art. 6.1.c RGPD) | | Atención al cliente y comunicación | Ejecución del contrato | | Mejora del producto y analítica | Interés legítimo (art. 6.1.f RGPD) | | Correos de marketing sobre nuevas funciones | Consentimiento (art. 6.1.a RGPD) | | Prevención de fraude y seguridad | Interés legítimo | | Defensa jurídica | Interés legítimo |
Todos los importes que facturamos están expresados en EUR.
5. ¿Cuánto tiempo conservamos sus datos?
| Categoría | Plazo de conservación | |---|---| | Facturación y contabilidad | 10 años (derecho contable búlgaro) | | Reservas | 3 años tras el check-out | | Datos de cuenta | Mientras la cuenta esté activa + 90 días | | Consentimiento de marketing | Hasta la retirada del consentimiento | | Registros de servidor | 90 días | | Copias de seguridad | 30 días | | Tickets de soporte | 3 años |
Tras estos plazos, los datos se eliminan de forma segura o se anonimizan.
6. ¿Con quién compartimos sus datos?
Compartimos datos únicamente con encargados del tratamiento necesarios para prestar el servicio. Con cada uno hemos firmado un Acuerdo de Tratamiento de Datos (DPA).
| Encargado | Finalidad | Ubicación | Política de privacidad | |---|---|---|---| | Stripe | Procesamiento de pagos | UE / EE.UU. | stripe.com/privacy | | MyTourist | Integración PMS legacy | UE | disponible bajo petición | | Channex | Channel manager (conexiones OTA) | UE | channex.io/privacy | | Yuki | Conexión contable | UE (NL) | yuki.nl/privacy | | SendGrid (Twilio) | Correos transaccionales | EE.UU. | twilio.com/legal/privacy | | OpenAI / Anthropic | Chatbot de IA | EE.UU. | openai.com/privacy / anthropic.com/privacy | | Google Analytics 4 | Estadísticas de uso anónimas (opt-in) | EE.UU. | policies.google.com/privacy |
Nunca vendemos sus datos a terceros.
7. Transferencias internacionales
Algunos encargados (Google, OpenAI, Anthropic, SendGrid) tratan datos en Estados Unidos. Para estas transferencias nos basamos en:
- Cláusulas contractuales tipo (CCT) aprobadas por la Comisión Europea
- Decisiones de adecuación, cuando proceda (p.ej. EU–US Data Privacy Framework)
- Medidas técnicas y organizativas adicionales
8. Sus derechos
Usted dispone de los siguientes derechos bajo el RGPD:
- Acceso — obtener una copia de sus datos personales
- Rectificación — corregir datos inexactos
- Supresión ("derecho al olvido")
- Limitación del tratamiento
- Portabilidad — recibir sus datos en un formato estructurado
- Oposición al tratamiento basado en interés legítimo
- Retirada del consentimiento en cualquier momento
Envíe su solicitud a info@fades-management.com. Respondemos en un plazo de 30 días.
También tiene derecho a presentar una reclamación ante la autoridad de control búlgara, la Commission for Personal Data Protection (CPDP):
- 2 Prof. Tsvetan Lazarov Blvd., 1592 Sofía, Bulgaria
- www.cpdp.bg
Si reside en otro Estado miembro de la UE, también puede presentar su reclamación ante la autoridad de control de su propio país.
9. Cookies
Utilizamos cookies técnicas (esenciales) y, previo consentimiento, cookies analíticas. Consulte nuestra Política de cookies para la lista completa y la gestión de sus preferencias.
10. Seguridad
Adoptamos medidas técnicas y organizativas adecuadas para proteger sus datos:
- Cifrado TLS para todas las conexiones (HTTPS)
- Cifrado at-rest para bases de datos y copias de seguridad
- Control de acceso basado en roles y autenticación de dos factores para el personal
- Auditorías de seguridad y actualizaciones periódicas
- Procedimiento de respuesta a incidentes en caso de brechas (notificación a la CPDP en 72 horas)
11. Cambios en esta política
Podemos modificar esta política de privacidad en cualquier momento. La versión más reciente está siempre disponible en esta página. En caso de cambios significativos, se lo notificaremos por correo electrónico.
- Versión: 1.0
- Última actualización: 27 de abril de 2026
12. Contacto
¿Preguntas sobre esta política? Contáctenos a través de:
- Correo electrónico: info@fades-management.com
- Teléfono: +359 878 289 024
- Correo postal: Fades Management EOOD, Plovdiv 4000, Bulgaria