Política de privadesa
Aquesta Política de privadesa explica com EasyWeek GmbH ("EasyWeek", "nosaltres") tracta les dades personals dels visitants i usuaris del lloc web, el mercat i l'aplicació de client d'EasyWeek (l'"Aplicació Verda" (Green App)). Està escrita per als usuaris finals — les persones que descobreixen i reserven serveis a través d'EasyWeek. Per a la plataforma EasyWeek Business, consulteu la Política de privadesa empresarial independent.
- 1. Qui és el responsable
- 2. Quines dades recollim
- 3. D'on obtenim les vostres dades
- 4. Per què fem servir les vostres dades
- 5. Amb qui compartim les vostres dades
- 6. Transferències internacionals
- 7. Quant de temps guardem les vostres dades
- 8. Els vostres drets
- 9. Galetes
- 10. Menors
- 11. Màrqueting i creació de perfils
- 12. Funcions d'IA
- 13. Seguretat
- 14. Canvis i contacte
Darrera actualització: 15 de maig de 2026
1. Qui és el responsable
El responsable del tractament és:
EasyWeek GmbH Hördtweg 65, 40470 Düsseldorf, Correu electrònic: privacy@easyweek.io Contacte de protecció de dades: dpo@easyweek.io Telèfon: +49 211 97532711
Podeu posar-vos en contacte amb el nostre responsable de protecció de dades per a qualsevol qüestió relacionada amb el RGPD o la LOPDGDD o per exercir els vostres drets. Responem en el termini d'un mes, de manera gratuïta, llevat que la vostra sol·licitud sigui manifestament infundada o excessiva.
Pel que fa a la reserva en si mateixa, el Proveïdor de serveis amb qui feu la reserva és un responsable del tractament independent de les dades personals que tracta sobre vosaltres (per exemple, les notes de la vostra cita al seu CRM). Consulteu l'avís de privacitat propi del Proveïdor per a aquest tractament.
2. Quines dades recopilem
Depenent de com feu servir el Servei, podem recopilar les categories de dades personals següents sobre vosaltres:
| Categoria | Exemples |
|---|---|
| Identificació | Nom i cognoms, data de naixement, foto de perfil, gènere, tractament preferit |
| Contacte | Adreça electrònica, telèfon mòbil i altres números de telèfon, adreça postal, país, idioma |
| Compte | Nom d'usuari, contrasenya amb hash, identificadors d'inici de sessió únic (Google, Apple, Facebook on s'utilitzen), testimonis d'autenticació, historial d'inici de sessió |
| Reserva | Serveis reservats, Proveïdors, ubicacions, dates, preus, historial de cancel·lacions, absències i ressenyes; notes adjuntes a la reserva |
| Pagament | Adreça de facturació, quatre últims dígits de la targeta de pagament, estat de la transacció. Les dades completes de la targeta es processen directament per Stripe i mai no s'emmagatzemen als servidors d'EasyWeek |
| Comunicacions | Missatges, trucades, tiquets d'assistència, interacció amb el màrqueting (esdeveniments d'obertura i clics), preferències de notificació |
| Dades de dispositiu i registre | Adreça IP, identificadors de navegador i dispositiu, sistema operatiu, mida de pantalla, idioma, URL de referència, marques de temps, mètriques de rendiment, registres d'errors |
| Ubicació | Ubicació aproximada basada en la IP i, amb el vostre permís en dispositius mòbils, ubicació precisa del dispositiu per ajudar-vos a trobar Proveïdors propers |
| Contingut de l'usuari | Ressenyes, valoracions, fotografies, comentaris i altres continguts que envieu |
| Dades d'audiència de màrqueting | Si heu obert o fet clic en un correu electrònic, heu assistit a un seminari web o heu interaccionat amb un anunci — s'utilitzen únicament amb el vostre consentiment quan sigui necessari |
| Contactes d'amics i familiars | Si feu servir la funció d'importació de contactes per convidar un amic, únicament els contactes que seleccioneu; no recopilem de manera massiva la vostra agenda de contactes |
| Galetes i identificadors similars | Vegeu la Política de galetes per obtenir la llista completa i les categories |
No recopilem de manera conscient dades de categories especials en el sentit de l'art. 9 del RGPD i la LOPDGDD (com ara dades de salut). Quan el flux de reserva d'un Proveïdor recull aquestes dades (per exemple, una clínica de bellesa, benestar, mèdica o dental que pregunta sobre al·lèrgies), aquestes dades es recopilen en nom del Proveïdor com a responsable del tractament, d'acord amb la seva pròpia política de privacitat.
3. D'on obtenim les vostres dades
- Directament de vosaltres — quan us registreu, empleneu un formulari, reserveu un servei, envieu un missatge a un Proveïdor, deixeu una ressenya, contacteu amb el nostre equip d'assistència o realitzeu qualsevol altra acció al Servei.
- Del Proveïdor amb qui reserveu — per exemple, quan un Proveïdor us convida a gestionar les vostres reserves a través d'EasyWeek.
- De plataformes de tercers — per exemple, la identitat de Google o Apple quan opteu per iniciar sessió amb aquests serveis.
- De manera automàtica — registres del servidor, cookies, SDK de la Green App i tecnologies similars cada vegada que visiteu el Servei.
- De fonts de disponibilitat pública — en casos limitats, com ara la verificació de la informació empresarial d'un Proveïdor.
4. Per què fem servir les vostres dades
| Finalitat | Base jurídica (RGPD Art. 6 / 9) |
|---|---|
| Creació i gestió del vostre compte, transmissió de reserves als Proveïdors, enviament de confirmacions i recordatoris de reserves | Execució d'un contracte — Art. 6(1)(b) |
| Permetre la navegació pel mercat, la cerca de Proveïdors, la visualització de preus i disponibilitat | Execució d'un contracte / mesures precontractuals — Art. 6(1)(b) |
| Processament de pagaments mitjançant Stripe i gestió de reemborsaments en nom dels Proveïdors | Execució d'un contracte — Art. 6(1)(b); obligació legal — Art. 6(1)(c) per a finalitats fiscals/comptables |
| Comunicació amb vosaltres sobre el vostre compte, alertes de seguretat, canvis en les condicions i qüestions relacionades amb el servei | Execució d'un contracte — Art. 6(1)(b); interès legítim — Art. 6(1)(f) |
| Millora del Servei, depuració, monitoratge de seguretat, prevenció de frau i abús | Interès legítim — Art. 6(1)(f) |
| Comunicacions de màrqueting sobre EasyWeek i els serveis de l'ecosistema a través dels canals en què teniu un compte (correu electrònic, SMS, WhatsApp, notificacions push, in-app) | Interès legítim en virtut de l'art. 21(2) LSSI-CE i l'Art. 6(1)(f) per a productes i serveis similars, subjecte al vostre dret d'oposició; altrament, el vostre consentiment — Art. 6(1)(a) |
| Contingut i anuncis personalitzats en plataformes de tercers | El vostre consentiment — Art. 6(1)(a), a través del bàner de cookies |
| Ressenyes i valoracions — visualització, moderació, detecció de frau | Execució d'un contracte — Art. 6(1)(b); interès legítim — Art. 6(1)(f) |
| Importació de contactes d'amics i familiars | El vostre consentiment — Art. 6(1)(a) |
| Compliment d'obligacions legals i sol·licituds legítimes de les autoritats | Obligació legal — Art. 6(1)(c) |
| Defensa, exercici o establiment de reclamacions legals | Interès legítim — Art. 6(1)(f); Art. 9(2)(f) quan hi intervenen dades de categories especials |
No duem a terme cap presa de decisions automatitzada que produeixi efectes jurídics o similarment significatius sobre vosaltres en el sentit de l'Art. 22 del RGPD.
5. Amb qui compartim les vostres dades
Compartim les vostres dades personals únicament de maneres coherents amb aquesta Política i la legislació aplicable:
- El Proveïdor amb qui reserveu — el nom, les dades de contacte, els detalls de la reserva i qualsevol nota que afegiu a la reserva es comparteixen amb el Proveïdor en la mesura necessària per prestar el servei. El Proveïdor esdevé un responsable del tractament independent per a aquestes dades.
- Els subencàrregats del tractament que ens ajuden a operar el Servei — allotjament, pagaments, enviament de correu electrònic i SMS, eines de suport, analítica, monitoratge d'errors, serveis d'IA. La llista actualitzada es troba a /business/subprocessors. Cada subencàrregat del tractament està vinculat per un contracte escrit amb obligacions equivalents al RGPD i a la LOPDGDD.
- Proveïdors d'identitat si inicieu sessió amb Google, Apple o un altre inici de sessió social — únicament la informació que autoritzeu.
- Autoritats públiques quan estiguem legalment obligats a fer-ho, prèvia verificació de la base jurídica de la sol·licitud.
- Assessors professionals — auditors, comptables, advocats — sota secret professional.
- Entitats successores en cas de fusió, adquisició o venda de la totalitat o d'una part d'EasyWeek.
No venem les vostres dades personals ni les compartim amb anunciants tercers per a publicitat conductual entre contextos.
6. Transferències internacionals
EasyWeek processa principalment les vostres dades en infraestructures situades a la Unió Europea (centres de dades Hetzner a Alemanya; Google Cloud Storage a la regió múltiple de la UE; edge de Cloudflare amb enrutament a la UE per al tràfic de l'EEE). Un nombre reduït de subencarregats del tractament es troben fora de l'EEE (per exemple, determinats proveïdors d'IA en virtut d'un acord de Retenció Zero de Dades). Per a aquestes transferències ens basem en les Clàusules Contractuals Tipus de la Comissió Europea (Decisió 2021/914) i en mesures tècniques i organitzatives complementàries fonamentades en una avaluació d'impacte de la transferència, disponibles a petició a privacy@easyweek.io.
7. Durant quant de temps conservem les vostres dades
| Dades | Període de conservació |
|---|---|
| Perfil del compte i historial de reserves mentre el compte és actiu | Fins que elimineu el vostre compte |
| Després de l'eliminació del compte | Fins a 6 mesos per a la prevenció del frau, la resolució de disputes i la integritat de la plataforma, i posteriorment eliminació o anonimització |
| Factures i registres de pagament | 10 anys (Codi de Comerç alemany § 257, Codi Fiscal § 147) |
| Tiquets d'assistència | 3 anys des del tancament |
| Registres d'accés al servidor i de seguretat | 90 dies; les entrades relacionades amb incidents de seguretat, durant més temps quan sigui legalment necessari |
| Còpies de seguretat | Fins a 35 dies en rotació, passat els quals se sobreescriuen |
| Interacció amb màrqueting | Fins que us doneu de baixa + 6 mesos com a prova de compliment |
| Ressenyes i contingut públic d'usuaris | Fins que els elimineu, excepte les còpies conservades quan calgui per complir obligacions legals |
Un cop transcorregut el període de conservació, les dades s'eliminen de manera segura o s'anonimitzen de forma irreversible.
8. Els vostres drets
En virtut del RGPD i la LOPDGDD teniu dret a:
- Accedir a les vostres dades personals i rebre'n una còpia (art. 15)
- Rectificar les dades inexactes o incompletes (art. 16)
- Suprimir les vostres dades («dret a l'oblit») (art. 17)
- Limitar el tractament en determinades situacions (art. 18)
- Rebre les vostres dades en un format portàtil i transmetre-les a un altre responsable del tractament (art. 20)
- Oposar-vos al tractament basat en l'interès legítim, inclòs el màrqueting directe (art. 21)
- Retirar el consentiment en qualsevol moment sense afectar el tractament anterior (art. 7.3)
- Presentar una reclamació davant l'autoritat de control de la vostra residència habitual, lloc de treball o lloc de la presumpta infracció. Per als usuaris residents a Catalunya, l'autoritat de control competent és l'APDCAT (Autoritat Catalana de Protecció de Dades) i, subsidiàriament, l'AEPD, https://apdcat.gencat.cat/.
Per exercir qualsevol d'aquests drets, escriviu a privacy@easyweek.io. Moltes d'aquestes accions també les podeu dur a terme directament a l'aplicació verda (Green App) o al lloc web (Perfil → Compte → Dades).
9. Galetes
Nosaltres i els nostres socis utilitzem galetes i tecnologies similars per operar el Servei, recordar les vostres preferències, analitzar l'ús i (amb el vostre consentiment) mostrar publicitat personalitzada. Consulteu la Política de galetes per obtenir la llista completa de categories i proveïdors, i utilitzeu la configuració de galetes del nostre bàner de consentiment per modificar les vostres opcions en qualsevol moment.
10. Menors d'edat
El Servei està destinat a usuaris majors de 18 anys. No tractem conscientment dades personals de menors de 18 anys. Si creieu que un menor us ha proporcionat dades personals, poseu-vos en contacte amb privacy@easyweek.io i les eliminarem de manera immediata.
11. Màrqueting i elaboració de perfils
Podem enviar-vos missatges de màrqueting sobre EasyWeek i el nostre ecosistema (el marketplace, la Green App, les ofertes de socis) per correu electrònic, SMS, WhatsApp, notificacions push i notificacions dins de l'aplicació, de conformitat amb la Secció 7 de les nostres Condicions del Servei. Podem segmentar la nostra base d'usuaris per fer que aquests missatges siguin més rellevants (per exemple, per idioma, país o historial de reserves). No duem a terme una elaboració de perfils que produeixi efectes jurídics o efectes significatius similars sobre vosaltres en el sentit de l'art. 22 del RGPD i la LOPDGDD.
Podeu donar-vos de baixa de tots els canals de màrqueting en qualsevol moment des de la configuració del vostre perfil o tal com es descriu a la Secció 7 de les Condicions del Servei.
12. Funcions d'intel·ligència artificial
EasyWeek ofereix funcions assistides per intel·ligència artificial — per exemple, un assistent integrat a l'aplicació que us ajuda a trobar un Proveïdor, resums de ressenyes generats per IA i franges horàries suggerides. Som transparents sobre aquestes funcions tal com exigeix la Llei de la UE sobre la IA:
- Les vostres aportacions a les funcions d'IA s'envien al proveïdor d'IA (actualment Anthropic Claude, vegeu Subencàrrecs de tractament) en virtut d'un acord de Retenció Zero de Dades: el proveïdor no conserva les vostres consultes ni les utilitza per a l'entrenament.
- Els resums de ressenyes generats per IA estan clarament identificats com a tals.
- L'assistent d'IA és una eina, no un substitut del Proveïdor ni de l'assessorament professional; no us recolzeu en ell per a decisions mèdiques, jurídiques, financeres o crítiques per a la seguretat.
Podeu desactivar les funcions d'IA per al vostre compte a Perfil → Preferències.
13. Seguretat
Apliquem mesures tècniques i organitzatives adequades al risc, entre les quals s'inclouen:
- Xifratge en trànsit (TLS 1.3) i en repòs (AES-256)
- Autenticació multifactor i controls d'accés de privilegi mínim per al nostre personal
- Segregació de xarxa, registre d'auditoria, detecció d'intrusions
- Cicle de vida de desenvolupament de programari segur, escaneig periòdic de dependències, proves de penetració
- Procés documentat de resposta a incidents i notificació de bretxes de seguretat
- Tot el personal subjecte a obligacions de confidencialitat per escrit
Cap mètode de transmissió o emmagatzematge és completament segur. Vostè també hi té un paper: mantingui la seva contrasenya en confidencialitat, utilitzi una contrasenya única i robusta, i activeu l'autenticació de dos factors si està disponible.
14. Canvis i contacte
Podem actualitzar aquesta Política de privacitat periòdicament. Els canvis materials s'anunciaran a través del Servei (notificació dins de l'aplicació, correu electrònic o bàner) almenys catorze (14) dies abans que entrin en vigor. La data de «Darrera actualització» que figura més amunt reflecteix sempre la versió actual.
Per a qualsevol consulta o per exercir els vostres drets:
EasyWeek GmbH Hördtweg 65, 40470 Düsseldorf, Correu electrònic: privacy@easyweek.io Protecció de dades: dpo@easyweek.io
Vegeu també: Condicions del servei · Política de cookies · Avís legal.



