Política de privacidad

Actualizado el 2026-09-29

1. Identificación

Esta política de privacidad se aplica al tratamiento de datos personales por parte de BedFlow, una solución Software-as-a-Service para B&Bs y hoteles boutique.

Esta política describe qué datos personales trata BedFlow, por qué, sobre qué base jurídica, durante cuánto tiempo y con quién se comparten. Cumplimos con el Reglamento General de Protección de Datos (RGPD), aplicable en toda la UE, y la legislación búlgara en materia de privacidad.

2. ¿Qué datos tratamos?

Tratamos las siguientes categorías de datos personales:

Datos de cuenta de los clientes (propietarios de B&B)

  • Nombre, dirección de correo electrónico, número de teléfono
  • Razón social, dirección, número de IVA
  • Credenciales de acceso (contraseña hasheada, tokens de sesión)
  • Preferencias y ajustes

Datos de huéspedes vía widgets de reserva

  • Nombre, correo electrónico, teléfono del huésped
  • Datos de la reserva (fechas, habitación, precio, observaciones)
  • Dirección y datos de facturación (si se solicita factura)
  • Comunicaciones con el propietario del B&B

Datos de pago

  • ID de transacción e importes (procesados a través de Stripe)
  • No almacenamos los números completos de tarjeta — Stripe los procesa y tokeniza directamente

Comunicaciones

  • Correos, notificaciones y mensajes de chat vía el portal del huésped
  • Tickets de soporte y conversaciones del chatbot

Citas de demostración (clientes potenciales)

  • Cuando reserva usted mismo una demo en bedflow.eu/demo: su nombre, su correo electrónico, el nombre de su alojamiento, el momento elegido, su zona horaria y lo que usted añada (teléfono, lo que le gustaría ver)
  • La cita se guarda con una videollamada de Google Meet en nuestra agenda de Google Calendar (Google Ireland Ltd., Irlanda); Google también le envía una invitación. Nosotros enviamos una confirmación, un recordatorio y, en su caso, una cancelación.
  • Si ya conocemos un contacto con la misma dirección de correo, anotamos allí la cita.

Datos técnicos

  • Dirección IP, tipo de navegador, info del dispositivo
  • Archivos de registro (acceso, errores, audit-trail)
  • Cookies (ver Política de cookies)

3. ¿Cómo recopilamos estos datos?

  • Directamente — cuando usted se registra, completa un formulario o nos contacta
  • Automáticamente — vía cookies, registros de servidor y analítica (ver sección 9)
  • A través de terceros — webhooks de Stripe (estado de pago), reservas OTA vía Channex (Booking.com, Airbnb, …), conexiones contables vía Yuki

4. ¿Por qué tratamos estos datos?

Finalidad Base jurídica
Ejecución de la suscripción Ejecución del contrato (art. 6.1.b RGPD)
Facturación y contabilidad Obligación legal (art. 6.1.c RGPD)
Atención al cliente y comunicación Ejecución del contrato
Mejora del producto y analítica Interés legítimo (art. 6.1.f RGPD)
Correos de marketing sobre nuevas funciones Consentimiento (art. 6.1.a RGPD)
Medir qué anuncios conducen a un registro (Google Ads) Consentimiento (art. 6.1.a RGPD)
Prevención de fraude y seguridad Interés legítimo
Defensa jurídica Interés legítimo
Una cita de demostración que usted reserva Su propia solicitud de una llamada (art. 6.1.b RGPD)

Todos los importes que facturamos están expresados en EUR.

5. ¿Cuánto tiempo conservamos sus datos?

Categoría Plazo de conservación
Facturación y contabilidad 10 años (derecho contable búlgaro)
Reservas 3 años tras el check-out
Datos de cuenta Mientras la cuenta esté activa + 90 días
Consentimiento de marketing Hasta la retirada del consentimiento
Registros de servidor 90 días
Copias de seguridad 30 días
Tickets de soporte 3 años
Citas de demostración 24 meses después de la llamada; después se eliminan automáticamente

Tras estos plazos, los datos se eliminan de forma segura o se anonimizan.

6. ¿Con quién compartimos sus datos?

Compartimos datos únicamente con encargados del tratamiento necesarios para prestar el servicio. Con cada uno hemos firmado un Acuerdo de Tratamiento de Datos (DPA).

Encargado Finalidad Ubicación Política de privacidad
Stripe Procesamiento de pagos UE / EE.UU. stripe.com/privacy
MyTourist Integración PMS legacy UE disponible bajo petición
Channex Channel manager (conexiones OTA) UE channex.io/privacy
Yuki Conexión contable UE (NL) yuki.nl/privacy
SendGrid (Twilio) Correos transaccionales EE.UU. twilio.com/legal/privacy
OpenAI / Anthropic Chatbot de IA EE.UU. openai.com/privacy / anthropic.com/privacy
Google Analytics 4 Estadísticas de uso anónimas (opt-in) EE.UU. policies.google.com/privacy
Google Ads Medir qué anuncios conducen a un registro, sin personalización (opt-in) EE.UU. policies.google.com/privacy
Google Calendar / Google Meet (Google Ireland Ltd.) Citas de demostración y videollamadas UE / EE.UU. policies.google.com/privacy

Nunca vendemos sus datos a terceros.

7. Transferencias internacionales

Algunos encargados (Google, OpenAI, Anthropic, SendGrid) tratan datos en Estados Unidos. Para estas transferencias nos basamos en:

  • Cláusulas contractuales tipo (CCT) aprobadas por la Comisión Europea
  • Decisiones de adecuación, cuando proceda (p.ej. EU–US Data Privacy Framework)
  • Medidas técnicas y organizativas adicionales

8. Sus derechos

Usted dispone de los siguientes derechos bajo el RGPD:

  • Acceso — obtener una copia de sus datos personales
  • Rectificación — corregir datos inexactos
  • Supresión ("derecho al olvido")
  • Limitación del tratamiento
  • Portabilidad — recibir sus datos en un formato estructurado
  • Oposición al tratamiento basado en interés legítimo
  • Retirada del consentimiento en cualquier momento

Envíe su solicitud a info@fades-management.com. Respondemos en un plazo de 30 días.

También tiene derecho a presentar una reclamación ante la autoridad de control búlgara, la Commission for Personal Data Protection (CPDP):

  • 2 Prof. Tsvetan Lazarov Blvd., 1592 Sofía, Bulgaria
  • www.cpdp.bg

Si reside en otro Estado miembro de la UE, también puede presentar su reclamación ante la autoridad de control de su propio país.

9. Cookies

Utilizamos cookies técnicas (esenciales) y, previo consentimiento, cookies analíticas. Consulte nuestra Política de cookies para la lista completa y la gestión de sus preferencias.

10. Seguridad

Adoptamos medidas técnicas y organizativas adecuadas para proteger sus datos:

  • Cifrado TLS para todas las conexiones (HTTPS)
  • Cifrado at-rest para bases de datos y copias de seguridad
  • Control de acceso basado en roles y autenticación de dos factores para el personal
  • Auditorías de seguridad y actualizaciones periódicas
  • Procedimiento de respuesta a incidentes en caso de brechas (notificación a la CPDP en 72 horas)

11. Cambios en esta política

Podemos modificar esta política de privacidad en cualquier momento. La versión más reciente está siempre disponible en esta página. En caso de cambios significativos, se lo notificaremos por correo electrónico.

  • Versión: 1.2
  • Última actualización: 29 de septiembre de 2026

12. Contacto

¿Preguntas sobre esta política? Contáctenos a través de:

  • Correo electrónico: info@fades-management.com
  • Teléfono: +359 878 289 024
  • Correo postal: Fades Management EOOD, Plovdiv 4000, Bulgaria