Política de Privacidad
La presente Política de Privacidad explica cómo EasyWeek GmbH («EasyWeek», «nosotros», «nos») trata los datos personales de los visitantes y usuarios del sitio web, el marketplace y la aplicación para clientes de EasyWeek (la «Green App»). Está redactada para los usuarios finales — las personas que descubren y reservan servicios a través de EasyWeek. Para la plataforma EasyWeek Business, consulte la Política de Privacidad Empresarial separada.
- 1. Quién es el responsable
- 2. Qué datos recopilamos
- 3. De dónde obtenemos sus datos
- 4. Por qué utilizamos sus datos
- 5. Con quién compartimos sus datos
- 6. Transferencias internacionales
- 7. Cuánto tiempo conservamos sus datos
- 8. Sus derechos
- 9. Cookies
- 10. Menores
- 11. Marketing y elaboración de perfiles
- 12. Funciones de IA
- 13. Seguridad
- 14. Cambios y contacto
Última actualización: 15 de mayo de 2026
1. Quién es el responsable
El responsable del tratamiento es:
EasyWeek GmbH Hördtweg 65, 40470 Düsseldorf, Correo electrónico: privacy@easyweek.io Contacto de protección de datos: dpo@easyweek.io Teléfono: +49 211 97532711
Puede ponerse en contacto con nuestro delegado de protección de datos para cualquier cuestión relacionada con el RGPD y la LOPDGDD (Ley Orgánica 3/2018) o para ejercer sus derechos. Respondemos en el plazo de un mes, de forma gratuita, salvo que su solicitud sea manifiestamente infundada o excesiva.
En lo que respecta a la propia reserva, el Proveedor de servicios con el que realiza la reserva es un responsable del tratamiento independiente de los datos personales que trata sobre usted (por ejemplo, las notas de su cita en su CRM). Para ese tratamiento, consulte el aviso de privacidad propio del Proveedor.
2. Qué datos recopilamos
Dependiendo de cómo utilice el Servicio, podemos recopilar las siguientes categorías de datos personales sobre usted:
| Categoría | Ejemplos |
|---|---|
| Identificación | Nombre y apellidos, fecha de nacimiento, foto de perfil, género, tratamiento preferido |
| Contacto | Dirección de correo electrónico, teléfono móvil y otros números de teléfono, dirección postal, país, idioma |
| Cuenta | Nombre de usuario, contraseña en formato hash, identificadores de inicio de sesión único (Google, Apple, Facebook cuando se utilicen), tokens de autenticación, historial de accesos |
| Reservas | Servicios reservados, Proveedores, ubicaciones, fechas, precios, historial de cancelaciones, ausencias sin aviso y valoraciones; notas adjuntas a la reserva |
| Pago | Dirección de facturación, últimos cuatro dígitos de la tarjeta de pago, estado de la transacción. Los datos completos de la tarjeta son procesados directamente por Stripe y nunca se almacenan en los servidores de EasyWeek |
| Comunicaciones | Mensajes, llamadas, tickets de soporte, interacción con comunicaciones de marketing (eventos de apertura y clic), preferencias de notificación |
| Datos de dispositivo y registros | Dirección IP, identificadores de navegador y dispositivo, sistema operativo, tamaño de pantalla, idioma, URL de referencia, marcas de tiempo, métricas de rendimiento, registros de fallos |
| Ubicación | Ubicación aproximada basada en la dirección IP y, con su permiso en dispositivos móviles, ubicación precisa del dispositivo para ayudarle a encontrar Proveedores cercanos |
| Contenido del usuario | Valoraciones, puntuaciones, fotos, comentarios y otro contenido que usted envíe |
| Datos de audiencias de marketing | Si abrió o hizo clic en un correo electrónico, asistió a un seminario web o interactuó con un anuncio; utilizados únicamente con su consentimiento cuando así se requiera |
| Contactos de amigos y familiares | Si utiliza la función de importación de contactos para invitar a un amigo, solo los contactos que usted seleccione; no recopilamos de forma masiva su libreta de direcciones |
| Cookies e identificadores similares | Consulte la Política de Cookies para obtener la lista completa y las categorías |
No recopilamos conscientemente datos de categorías especiales en el sentido del Art. 9 del RGPD y de la LOPDGDD (Ley Orgánica 3/2018) (tales como datos relativos a la salud). Cuando el flujo de reservas de un Proveedor recopile dichos datos (por ejemplo, una clínica de estética, bienestar, medicina o odontología que pregunte sobre alergias), esos datos se recopilan en nombre del Proveedor en calidad de responsable del tratamiento, bajo su propia política de privacidad.
3. De dónde obtenemos sus datos
- Directamente de usted — cuando se registra, rellena un formulario, reserva un servicio, envía un mensaje a un Proveedor, deja una reseña, contacta con nuestro equipo de soporte o realiza cualquier otra acción en el Servicio.
- Del Proveedor con el que realiza la reserva — por ejemplo, cuando un Proveedor le invita a gestionar sus reservas a través de EasyWeek.
- De plataformas de terceros — por ejemplo, la identidad de Google o Apple cuando elige iniciar sesión con dichos servicios.
- De forma automática — registros del servidor, cookies, SDK en la App Verde (Green App) y tecnologías similares cada vez que visita el Servicio.
- De fuentes de acceso público — en casos limitados, como la verificación de la información comercial de un Proveedor.
4. Por qué utilizamos sus datos
| Finalidad | Base jurídica (RGPD Art. 6 / 9) |
|---|---|
| Creación y gestión de su cuenta, transmisión de reservas a los Proveedores, envío de confirmaciones y recordatorios de reserva | Ejecución de un contrato — Art. 6(1)(b) |
| Permitirle navegar por el marketplace, buscar Proveedores, consultar precios y disponibilidad | Ejecución de un contrato / medidas precontractuales — Art. 6(1)(b) |
| Procesamiento de pagos a través de Stripe y gestión de reembolsos en nombre de los Proveedores | Ejecución de un contrato — Art. 6(1)(b); obligación legal — Art. 6(1)(c) para obligaciones fiscales/contables |
| Comunicación con usted sobre su cuenta, alertas de seguridad, cambios en los términos y asuntos relacionados con el servicio | Ejecución de un contrato — Art. 6(1)(b); interés legítimo — Art. 6(1)(f) |
| Mejora del Servicio, depuración, supervisión de la seguridad, prevención del fraude y del uso indebido | Interés legítimo — Art. 6(1)(f) |
| Comunicaciones de marketing sobre EasyWeek y los servicios del ecosistema a través de los canales en los que tiene una cuenta (correo electrónico, SMS, WhatsApp, notificaciones push, en la aplicación) | Interés legítimo conforme al Art. 21.2 LSSICE (Ley 34/2002) y Art. 6(1)(f) del RGPD para productos y servicios similares, sujeto a su derecho de oposición; en caso contrario, su consentimiento — Art. 6(1)(a) |
| Contenido y anuncios personalizados en plataformas de terceros | Su consentimiento — Art. 6(1)(a), a través del banner de cookies |
| Reseñas y valoraciones — visualización, moderación y detección de fraude | Ejecución de un contrato — Art. 6(1)(b); interés legítimo — Art. 6(1)(f) |
| Importación de contactos de amigos y familiares | Su consentimiento — Art. 6(1)(a) |
| Cumplimiento de obligaciones legales y solicitudes legítimas de las autoridades | Obligación legal — Art. 6(1)(c) |
| Defensa frente a, ejercicio de, o establecimiento de reclamaciones legales | Interés legítimo — Art. 6(1)(f); Art. 9(2)(f) cuando se traten datos de categorías especiales |
No llevamos a cabo ninguna toma de decisiones automatizada que produzca efectos jurídicos o significativos similares sobre usted en el sentido del Art. 22 del RGPD.
5. Con quién compartimos sus datos
Solo compartimos sus datos personales de formas coherentes con esta Política y la legislación aplicable:
- El Proveedor con el que realiza la reserva — nombre, datos de contacto, detalles de la reserva y cualquier nota que adjunte a la reserva se comparten con el Proveedor en la medida necesaria para prestar el servicio. El Proveedor se convierte en responsable del tratamiento independiente para dichos datos.
- Subencargados del tratamiento que nos ayudan a operar el Servicio — alojamiento, pagos, entrega de correo electrónico y SMS, herramientas de soporte, análisis, monitorización de errores, servicios de inteligencia artificial. La lista actualizada está disponible en /business/subprocessors. Cada subencargado del tratamiento está vinculado por un contrato escrito con obligaciones equivalentes a las del RGPD y la LOPDGDD.
- Proveedores de identidad si inicia sesión con Google, Apple u otro inicio de sesión social — únicamente la información que usted autorice.
- Autoridades públicas cuando estemos legalmente obligados a ello, previa verificación de la base jurídica de la solicitud.
- Asesores profesionales — auditores, contables, abogados — bajo confidencialidad profesional.
- Entidades sucesoras en caso de fusión, adquisición o venta de la totalidad o parte de EasyWeek.
No vendemos sus datos personales ni los compartimos con anunciantes terceros para publicidad comportamental de contexto cruzado.
6. Transferencias internacionales
EasyWeek procesa principalmente sus datos en infraestructuras ubicadas en la Unión Europea (centros de datos de Hetzner en Alemania; Google Cloud Storage en multirregión UE; red perimetral de Cloudflare con enrutamiento UE para el tráfico del EEE). Un número reducido de subencargados del tratamiento se encuentra fuera del EEE (por ejemplo, determinados proveedores de inteligencia artificial sujetos a un acuerdo de retención cero de datos). Para dichas transferencias nos basamos en las Cláusulas Contractuales Tipo de la Comisión Europea (Decisión 2021/914) y en medidas técnicas y organizativas complementarias fundamentadas en una evaluación del impacto de la transferencia, disponibles previa solicitud dirigida a privacy@easyweek.io.
7. Cuánto tiempo conservamos sus datos
| Datos | Período de conservación |
|---|---|
| Perfil de cuenta e historial de reservas mientras su cuenta está activa | Hasta que elimine su cuenta |
| Tras la eliminación de la cuenta | Hasta 6 meses para la prevención del fraude, resolución de disputas e integridad de la plataforma, y posteriormente eliminación o anonimización |
| Facturas y registros de pago | 10 años (Código de Comercio alemán § 257, Código Fiscal § 147) |
| Tickets de soporte | 3 años desde el cierre |
| Registros de acceso al servidor y de seguridad | 90 días; las entradas relacionadas con incidentes de seguridad durante un período mayor cuando sea legalmente necesario |
| Copias de seguridad | Hasta 35 días de forma rotatoria, tras lo cual son sobrescritas |
| Participación en comunicaciones de marketing | Hasta que cancele la suscripción + 6 meses como prueba del cumplimiento |
| Reseñas y contenido público de usuarios | Hasta que los elimine, salvo las copias conservadas cuando sea necesario para cumplir con obligaciones legales |
Transcurrido el período de conservación, los datos se eliminan de forma segura o se anonimizan de manera irreversible.
8. Sus derechos
En virtud del RGPD (Reglamento (UE) 2016/679) y de la LOPDGDD (Ley Orgánica 3/2018), así como de la normativa equivalente del país de su residencia, usted tiene derecho a:
- Acceder a sus datos personales y recibir una copia (Art. 15)
- Rectificar los datos inexactos o incompletos (Art. 16)
- Suprimir sus datos («derecho al olvido») (Art. 17)
- Limitar el tratamiento en determinadas situaciones (Art. 18)
- Recibir sus datos en un formato portable y transmitirlos a otro responsable del tratamiento (Art. 20)
- Oponerse al tratamiento basado en el interés legítimo, incluida la mercadotecnia directa (Art. 21)
- Retirar el consentimiento en cualquier momento sin que ello afecte al tratamiento previo (Art. 7(3))
- Presentar una reclamación ante la autoridad de control de su lugar de residencia habitual, de trabajo o del lugar donde se haya producido la supuesta infracción. En España, la autoridad de control competente es la Agencia Española de Protección de Datos (AEPD), https://www.aepd.es/.
Para ejercer cualquiera de estos derechos, escríbanos a privacy@easyweek.io. Muchas de estas acciones también puede realizarlas directamente en la Green App o en el sitio web (Perfil → Cuenta → Datos).
9. Cookies
Nosotros y nuestros socios utilizamos cookies y tecnologías similares para operar el Servicio, recordar sus preferencias, analizar el uso y (con su consentimiento) mostrar publicidad personalizada. Consulte la Política de Cookies para obtener la lista completa de categorías y proveedores, y utilice la configuración de cookies en nuestro banner de consentimiento para modificar sus preferencias en cualquier momento.
10. Menores de edad
El Servicio está destinado a usuarios mayores de 18 años. No procesamos conscientemente datos personales de menores de 18 años. Si cree que un menor nos ha facilitado datos personales, póngase en contacto con privacy@easyweek.io y los eliminaremos de inmediato.
11. Marketing y elaboración de perfiles
Podemos enviarte mensajes de marketing sobre EasyWeek y nuestro ecosistema (el marketplace, la Green App, ofertas de socios) por correo electrónico, SMS, WhatsApp, notificaciones push y notificaciones en la aplicación, de conformidad con el artículo 7 de nuestras Condiciones de Servicio. Podemos segmentar nuestra base de usuarios para hacer estos mensajes más relevantes (por ejemplo, por idioma, país, historial de reservas). No llevamos a cabo elaboración de perfiles que produzca efectos jurídicos o efectos significativos similares sobre ti en el sentido del Art. 22 del RGPD (Reglamento (UE) 2016/679) y el Art. 22 de la LOPDGDD (Ley Orgánica 3/2018).
Puedes retirar tu consentimiento a todos los canales de marketing en cualquier momento desde la configuración de tu perfil o tal como se describe en el artículo 7 de las Condiciones de Servicio.
12. Funciones de IA
EasyWeek ofrece funciones asistidas por IA — por ejemplo, un asistente en la aplicación que le ayuda a encontrar un Proveedor, resúmenes de reseñas generados por IA y franjas horarias sugeridas. Somos transparentes acerca de estas funciones conforme a lo exigido por el Reglamento de IA de la UE:
- Sus entradas en las funciones de IA se envían al proveedor de IA (actualmente Anthropic Claude, véase Subencargados del tratamiento) en virtud de un acuerdo de Retención Cero de Datos: el proveedor no conserva sus consultas ni las utiliza para el entrenamiento.
- Los resúmenes de reseñas generados por IA están claramente etiquetados como tales.
- El asistente de IA es una herramienta, no un sustituto del Proveedor ni del asesoramiento profesional; no se base en él para tomar decisiones de carácter médico, legal, financiero o crítico para la seguridad.
Puede desactivar las funciones de IA para su cuenta en Perfil → Preferencias.
13. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo, entre las que se incluyen:
- Cifrado en tránsito (TLS 1.3) y en reposo (AES-256)
- Autenticación multifactor y controles de acceso de mínimo privilegio para nuestro personal
- Segregación de redes, registro de auditoría, detección de intrusiones
- Ciclo de vida de desarrollo de software seguro, análisis periódico de dependencias, pruebas de penetración
- Proceso documentado de respuesta a incidentes y notificación de brechas de seguridad
- Todo el personal sujeto a obligaciones de confidencialidad por escrito
Ningún método de transmisión o almacenamiento es completamente seguro. Usted también desempeña un papel: mantenga su contraseña en secreto, utilice una contraseña segura y única, y active la autenticación de dos factores si está disponible.
14. Cambios y contacto
Podemos actualizar esta Política de Privacidad periódicamente. Los cambios sustanciales se anunciarán a través del Servicio (notificación en la aplicación, correo electrónico o banner) con al menos catorce (14) días de antelación antes de su entrada en vigor. La fecha de «Última actualización» indicada arriba refleja siempre la versión vigente.
Para cualquier consulta o para ejercer sus derechos:
EasyWeek GmbH Hördtweg 65, 40470 Düsseldorf, Correo electrónico: privacy@easyweek.io Protección de datos: dpo@easyweek.io
Véase también: Condiciones de Uso · Política de Cookies · Aviso Legal.



