Responsable du traitement
| Responsable | AZUL-ALAVA SL |
| NIF | B01244714 |
| Domicile | Plaza América, 4, Vitoria-Gasteiz (01005), Araba/Álava, Espagne |
| Contact confidentialité | privacidad@calpemar.com |
Données personnelles que nous collectons
CalpeMar collecte uniquement les données strictement nécessaires à la prestation de ses services :
– Données d’identification : nom, prénoms, DNI/NIE/Passeport de tous les occupants (obligatoire selon le RD 933/2021).
– Données de contact : adresse e-mail, numéro de téléphone.
– Données de paiement : traitées intégralement par des passerelles de paiement sécurisées (Stripe / Redsys). CalpeMar ne conserve pas les données de cartes de crédit.
– Données de navigation : adresse IP, type de navigateur, pages visitées (via des cookies techniques et analytiques, comme détaillé dans la Politique de cookies).
– Communications : contenu des messages envoyés via le formulaire de contact ou par e-mail.
Finalité et base juridique du traitement
| Gestion des réservations | Exécution du contrat de location de vacances (art. 6.1.b RGPD). |
| Registre des voyageurs | Respect d’une obligation légale — RD 933/2021 (art. 6.1.c RGPD). |
| Communications commerciales | Consentement exprès de la personne concernée (art. 6.1.a RGPD). Révocable à tout moment. |
| Amélioration du service web | Intérêt légitime de CalpeMar (art. 6.1.f RGPD). |
| Facturation | Respect des obligations fiscales et comptables (art. 6.1.c RGPD). |
Conservation des données
Les données personnelles seront conservées pendant la durée nécessaire à la prestation du service et, par la suite, pendant les délais de prescription légale applicables :
– Données de réservation et de contrat : 5 ans (prescription des actions contractuelles).
– Données fiscales et de facturation : 6 ans (Loi générale fiscale).
– Données du registre des voyageurs : 3 ans (RD 933/2021).
– Données des communications commerciales : jusqu’au retrait du consentement.
Cession de données à des tiers
CalpeMar ne vend, ne loue ni ne cède de données personnelles à des tiers à des fins commerciales. Les données pourront être communiquées à :
– Forces et corps de sécurité de l’État : obligation légale découlant du RD 933/2021.
– Administration fiscale : dans le respect des obligations fiscales.
– Fournisseurs de services technologiques (sous-traitants) : passerelle de paiement, plateforme web, gestionnaire de réservations — tous liés par un contrat de sous-traitance conforme à l’art. 28 RGPD.
Transferts internationaux
En cas d’utilisation de fournisseurs technologiques ayant leur siège en dehors de l’Espace économique européen (EEE), CalpeMar garantit que ces transferts sont effectués sur la base de garanties appropriées : Décisions d’adéquation de la Commission européenne ou Clauses contractuelles types (CCT).
Droits des personnes concernées
La personne concernée peut exercer à tout moment les droits suivants, reconnus par le RGPD et la LOPDGDD :
- Droit d’accès : connaître les données personnelles que nous traitons.
- Droit de rectification : demander la correction de données inexactes.
- Droit à l’effacement (« droit à l’oubli ») : demander la suppression de vos données.
- Droit à la limitation du traitement : demander la suspension du traitement dans certaines circonstances.
- Droit à la portabilité : recevoir vos données dans un format structuré et couramment utilisé.
- Droit d’opposition : s’opposer au traitement de vos données fondé sur l’intérêt légitime.
- Droit de ne pas faire l’objet de décisions automatisées : non applicable actuellement dans les services de CalpeMar.
Pour exercer l’un de ces droits, la personne concernée pourra s’adresser à :
E-mail : privacidad@calpemar.com
Courrier postal : AZUL-ALAVA SL, Plaza América, 4, Vitoria-Gasteiz (01005), Araba/Álava, Espagne
Une réponse sera apportée dans un délai maximum d’un mois à compter de la réception de la demande, prorogeable de deux mois supplémentaires en cas de complexité particulière.
La personne concernée a le droit de déposer une réclamation auprès de l’Agence espagnole de protection des données (AEPD) — www.aepd.es — si elle estime que le traitement de ses données n’est pas conforme à la réglementation en vigueur.
Sécurité des données
CalpeMar applique les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, incluant le chiffrement des communications via le protocole HTTPS/TLS, le contrôle d’accès aux systèmes et les procédures de gestion des incidents de sécurité conformément à l’art. 33 RGPD.