Esta política explica cómo tratamos los datos personales de los huéspedes y de cualquier persona que nos contacte cuando usas corfuseaview.com, nos envías un mensaje o reservas directamente. Recoge la información exigida por los artículos 13 y 14 del Reglamento General de Protección de Datos (UE) 2016/679 (RGPD).
1Quién es responsable de tus datos
Mario Baratta y Anna Zanella alquilan el apartamento conjuntamente como particulares y son los responsables del tratamiento de tus datos personales. Alberto responde a las consultas y gestiona las reservas en su nombre. Para cualquier pregunta sobre tus datos, escribe a la dirección de correo indicada arriba. No hemos designado un delegado de protección de datos, ya que la ley no lo exige para un alquiler de este tamaño.
2Qué datos recogemos, para qué y durante cuánto tiempo
Solo recogemos lo que nos facilitas y lo necesario para gestionar el alquiler.
Consultas — formulario de contacto, correo, WhatsApp o teléfono
- Datos: tu nombre, dirección de correo, mensaje y, si los indicas, tus fechas y número de huéspedes. El formulario de contacto nos envía tu mensaje por correo a través de nuestro servicio de reservas (Cloudflare y Resend, ver sección 3); si ese servicio no está disponible, el formulario abre en su lugar tu propia aplicación de correo.
- Finalidad: responderte y, si lo pides, preparar un presupuesto.
- Base jurídica: medidas precontractuales adoptadas a petición tuya (art. 6.1.b RGPD); para preguntas generales no relacionadas con una estancia, nuestro interés legítimo en responder a los mensajes recibidos (art. 6.1.f).
- Plazo de conservación: se eliminan en un plazo de 12 meses desde nuestro último contacto si no se produce ninguna reserva.
Reservas directas
- Datos: nombre, dirección de correo, teléfono, fechas, número de huéspedes, si viajas con mascota, el importe pagado y la referencia de pago de Stripe. Los datos de tu tarjeta se introducen en la página de pago de Stripe y nunca nos llegan.
- Finalidad: aceptar y confirmar tu reserva, bloquear las fechas, organizar tu llegada y atenderte durante la estancia.
- Base jurídica: ejecución del contrato contigo (art. 6.1.b).
- Plazo de conservación: la entrada que bloquea tus fechas en nuestro sistema de reservas se elimina automáticamente 30 días después de la salida. El registro de tu reserva y nuestra correspondencia sobre ella se conservan cinco años desde el final del año de tu estancia, para poder atender cualquier pregunta o reclamación, y después se eliminan.
Obligaciones legales y fiscales
- Datos: registros y recibos de reservas y pagos — incluido el recibo independiente de la Tasa de resiliencia ante la crisis climática (ΤΑΚΚ) — y los datos de cada estancia que la ley griega nos obliga a declarar a la agencia tributaria griega (AADE).
- Finalidad: cumplir nuestras obligaciones según la normativa fiscal griega y el artículo 111 de la Ley 4446/2016 sobre alquileres de corta duración.
- Base jurídica: cumplimiento de una obligación legal (art. 6.1.c).
- Plazo de conservación: cinco años desde el final del año en que vence la declaración fiscal correspondiente — el periodo en que la agencia tributaria griega puede revisarla (Código de Procedimiento Tributario, Ley 4987/2022) — o más si hay una inspección o un litigio abiertos, o si lo exige la normativa fiscal de nuestro país de residencia.
Seguridad y prevención del fraude
- Datos: tu dirección IP, datos del dispositivo y del navegador e información de pago, tal como los tratan Stripe y Cloudflare.
- Finalidad: proteger la web y el sistema de reservas frente a abusos, y los pagos con tarjeta frente al fraude.
- Base jurídica: nuestro interés legítimo en una web y unos pagos seguros (art. 6.1.f).
- Plazo de conservación: solo mientras esos proveedores conserven sus registros de seguridad. Nosotros no conservamos registros propios.
Visitas a la web. No usamos herramientas de analítica, publicidad ni seguimiento de ningún tipo. Para mostrar las páginas, Cloudflare trata necesariamente tu dirección IP y los datos técnicos de la solicitud (interés legítimo, art. 6.1.f). Las fuentes tipográficas y el software del mapa están alojados en esta misma web, así que cargar una página no envía nada a Google ni a ninguna otra biblioteca de fuentes o de código. Solo el mapa de la página Ubicación carga imágenes cartográficas de CARTO, que por tanto ve tu dirección IP cuando se muestra el mapa.
3Quién recibe tus datos
- Stripe (Stripe Payments Europe, Ltd., Irlanda) — procesa los pagos con tarjeta. Stripe es también responsable independiente para sus propias obligaciones legales, como los controles contra el blanqueo de capitales y el fraude. Consulta la política de privacidad de Stripe.
- Cloudflare, Inc. — aloja la web y gestiona nuestras funciones de reserva, incluido el calendario de fechas reservadas (encargado del tratamiento).
- Resend, Inc. — envía las confirmaciones de reserva y nos hace llegar los mensajes del formulario de contacto (encargado del tratamiento).
- Apple (iCloud Mail) — el buzón que usamos para la correspondencia por correo (encargado del tratamiento).
- WhatsApp (WhatsApp Ireland Ltd.) — solo si decides escribirnos por ahí, según sus propias condiciones y política de privacidad.
- CARTO — imágenes del mapa en la página Ubicación (solo recibe tu dirección IP).
- La agencia tributaria griega (AADE) y, en su caso, un asesor fiscal — los registros y declaraciones que exige la ley.
Airbnb y Booking.com solo reciben las fechas de una reserva directa, para bloquearlas en sus calendarios — nunca tu nombre ni tus datos de contacto. Nunca vendemos tus datos ni los usamos con fines de marketing.
4Transferencias fuera del Espacio Económico Europeo
Stripe, Cloudflare y Resend pueden tratar datos en Estados Unidos. Cada uno está certificado en el Marco de Privacidad de Datos UE-EE. UU., que la Comisión Europea reconoció como adecuado el 10 de julio de 2023, y se apoya además en las cláusulas contractuales tipo de la Comisión. Apple y CARTO también pueden usar servidores fuera del EEE, sobre la base de cláusulas contractuales tipo. Puedes pedirnos el detalle de estas garantías.
5Cookies y almacenamiento en el navegador
Esta web no instala ninguna cookie ni guarda nada en tu navegador — ni analítica, ni publicidad, ni seguimiento. Lo comprobamos en la web publicada en septiembre de 2026. Por eso no hay banner de cookies: no hace falta.
La página de pago de Stripe, que está en la propia web de Stripe, usa cookies necesarias para el pago y la prevención del fraude, descritas en la política de cookies de Stripe. Si algún día añadiéramos a esta web una cookie no esencial, te pediríamos antes tu consentimiento.
6¿Estás obligado a darnos tus datos?
Enviar una consulta es voluntario, pero necesitamos un correo o un teléfono para responderte. Para reservar necesitamos tu nombre, tu correo y el pago: sin ellos no podemos celebrar ni ejecutar el contrato. Algunos datos de la estancia los exige después la ley griega, como se explica en la sección 2.
7Decisiones automatizadas
No tomamos decisiones sobre ti por medios automatizados ni elaboramos perfiles. Stripe analiza automáticamente los pagos con tarjeta para prevenir el fraude, lo que en ocasiones puede provocar el rechazo de un pago; si ocurre, contáctanos y lo revisaremos personalmente.
8Tus derechos
Según el RGPD tienes derecho de:
- acceso a los datos personales que tenemos sobre ti y a recibir una copia;
- rectificación de los datos inexactos o incompletos;
- supresión de tus datos;
- limitación del tratamiento, por ejemplo mientras se comprueba un punto discutido;
- oposición al tratamiento basado en nuestro interés legítimo;
- portabilidad — recibir los datos que nos diste para el contrato en un formato de lectura mecánica, o que se transmitan a otra persona.
Escríbenos a [email protected]. Respondemos gratis en el plazo de un mes y podemos pedirte antes que confirmes tu identidad. Los datos que la ley nos obliga a conservar no pueden suprimirse hasta que termine su plazo de conservación.
9Reclamaciones
Si crees que hemos tratado mal tus datos, dínoslo primero para que podamos corregirlo. También tienes derecho a presentar una reclamación ante una autoridad de control — en Grecia, donde está el apartamento:
Autoridad Helénica de Protección de Datos (Hellenic Data Protection Authority)
Kifissias 1-3, 115 23 Atenas, Grecia
Tel. +30 210 6475600 · [email protected] · www.dpa.gr
También puedes dirigirte a la autoridad de control del país de la UE donde vives o trabajas — en España, la Agencia Española de Protección de Datos (AEPD).
Versión 2.0 · Última actualización septiembre de 2026.