Saltar al contenido
RentDariRentDari

Subencargados del tratamiento

En vigor desde el5 min de lectura

RentDari recurre a proveedores externos para explotar su servicio. Cuando esos proveedores tratan datos personales por nuestra cuenta, tienen la condición de subencargados en el sentido del artículo 28 del Reglamento General de Protección de Datos.

Esta página ofrece su lista completa y actualizada. Forma parte integrante de nuestro acuerdo de tratamiento de datos y debe leerse junto con nuestra página Seguridad de los datos.

1. Cómo leer esta lista

Dos listas distintas, porque las responsabilidades no son las mismas:

  • La primera enumera los proveedores a los que RentDari recurre para prestar el servicio. Intervienen para todos los clientes, sin que estos deban hacer nada. Son propiamente nuestros subencargados.
  • La segunda enumera los servicios que el cliente activa por sí mismo en su espacio de trabajo. Mientras no estén activados, no se les transmite ningún dato. En varios de ellos, es el cliente quien contrata directamente con el proveedor y aporta sus propias credenciales.

Cada entrada indica la finalidad, los datos afectados y la ubicación de su tratamiento.

2. Subencargados de RentDari

  • Akamai Technologies (Linode) — Alojamiento de la infraestructura de la aplicación (Kubernetes). Datos: todos los datos tratados por la plataforma, durante su tratamiento. Ubicación: Unión Europea.
  • DigitalOcean — Base de datos PostgreSQL gestionada. Datos: todos los datos de la aplicación en reposo: cuentas, alojamientos, reservas, huéspedes, contabilidad del propietario. Ubicación: Unión Europea.
  • Google Cloud Storage — Almacenamiento de archivos. Datos: fotos de alojamientos, medios de la guía de llegada, fotos de intervención y documentos de identidad enviados por los huéspedes durante el registro en línea. Ubicación: Unión Europea.
  • Stripe — Pago y gestión de las suscripciones de RentDari. Datos: nombre del espacio de trabajo y correo de facturación. Ningún dato de tarjeta pasa por nuestros servidores: la introducción se realiza en una página alojada por Stripe. Ubicación: Irlanda · Estados Unidos.
  • ZeptoMail (Zoho) — Envío de correos transaccionales. Datos: nombre y correo de los destinatarios (usuarios, huéspedes, propietarios), contenido del mensaje y los estados de cuenta de propietario enviados como adjunto. Ubicación: Unión Europea.
  • PostHog — Medición del uso del producto. Datos: identificador, correo y nombre del usuario, páginas vistas y eventos de uso. La grabación de sesión está desactivada en las páginas destinadas a los huéspedes. Ubicación: Unión Europea.
  • Sentry — Supervisión de errores de la aplicación. Datos: traza técnica del error, dirección de la página afectada, identificador técnico y dirección IP del usuario. Ubicación: Alemania.
  • OneSignal — Entrega de notificaciones push. Datos: identificador del usuario destinatario, título y cuerpo de la notificación — que pueden mencionar el nombre de un huésped o un extracto de mensaje. Ubicación: Estados Unidos.
  • Apple (APNs) · Google (FCM) — Entrega de notificaciones push en los dispositivos. Datos: token técnico del dispositivo y contenido de la notificación. Estos servicios son inseparables de las notificaciones push en iOS y Android. Ubicación: Estados Unidos.
  • Expo (EAS) — Distribución de las actualizaciones de la aplicación móvil. Datos: identificador de instalación, versión de la aplicación y dirección IP en el momento de la actualización. Ubicación: Estados Unidos.
  • Google Maps Platform — Geocodificación y visualización cartográfica de direcciones. Datos: dirección del alojamiento introducida por el cliente, coordenadas geográficas y dirección IP del navegador cuando se muestra un mapa. Ubicación: Estados Unidos.
  • Channex.io — Conexión con las plataformas de distribución (channel manager). Datos: dirección y características del alojamiento, tarifas y disponibilidad y, para las reservas recibidas, nombre, correo, teléfono e idioma del huésped, así como los mensajes y reseñas intercambiados. Ubicación: por confirmar.
  • GraphQL Hive (The Guild) — Supervisión técnica de la interfaz de programación. Datos: nombre y forma de las consultas enviadas a la API, tiempos de respuesta y tasa de error. No se transmite ningún dato personal. Ubicación: por confirmar.
  • OpenRouter · Z.AI — Traducción automática de contenidos, iniciada por el cliente. Datos: únicamente el texto redactado por el cliente (plantillas de contrato, plantillas de mensaje, guía de llegada). Las variables de la plantilla se enmascaran antes del envío: no se transmite ningún nombre de huésped ni código de acceso. Ubicación: por confirmar.

3. Servicios activados por el cliente

Los siguientes servicios no reciben ningún dato mientras el cliente no los haya activado en su espacio de trabajo.

  • PriceLabs — Tarificación dinámica. Datos: fechas, importes y estado de las reservas, sin ningún dato que identifique al huésped, junto con el correo de la cuenta PriceLabs del cliente. Ubicación: por confirmar.
  • Tuya IoT — Cerraduras conectadas y códigos de puerta por estancia. Datos: identificador del dispositivo y ventana de validez derivada de las fechas de la estancia. No se transmite ningún nombre ni correo de huésped. El cliente contrata directamente con Tuya y aporta sus propias credenciales. Ubicación: Unión Europea.
  • iCal — Importación y exportación de calendarios de disponibilidad. Datos: el flujo que publicamos solo contiene periodos ocupados y el nombre del alojamiento, nunca datos del huésped. En la importación contactamos con la dirección introducida por el cliente. Ubicación: determinada por el cliente.
  • MCP · IA — Asistencia mediante una herramienta de inteligencia artificial elegida por el cliente. Datos: los datos del espacio de trabajo que la herramienta consulta, incluidos los mensajes de huéspedes, las reservas y los estados de cuenta. RentDari no posee ninguna credencial de modelo: el proveedor de inteligencia artificial es el del cliente y con él contrata directamente. Ubicación: determinada por el cliente.
  • Google · Apple — Inicio de sesión con una cuenta de Google o Apple. Datos: correo electrónico y elementos de perfil transmitidos en el momento del inicio de sesión, solo si el usuario elige este método. Ubicación: Estados Unidos.

4. Plataformas de distribución

Cuando un cliente conecta un alojamiento a una plataforma de distribución — Airbnb, Booking.com y los demás canales disponibles — los datos del alojamiento, las tarifas y la disponibilidad se transmiten a esa plataforma, y las reservas que proceden de ella nos llegan con los datos de contacto del huésped. Estos intercambios transitan por nuestro conector de distribución.

Estas plataformas determinan por sí mismas las finalidades de su tratamiento: no son nuestros subencargados, sino responsables del tratamiento distintos, con los que el cliente mantiene su propia relación contractual.

5. Modificación de la lista

Toda incorporación o sustitución de un subencargado se publica en esta página, actualizando la fecha que figura en el encabezado.

El cliente puede solicitar ser informado con antelación de estos cambios escribiendo a [email protected]. Dispone entonces de treinta días desde la notificación para formular una objeción motivada, en las condiciones previstas en el artículo 5 de nuestro acuerdo de tratamiento de datos.

6. Contacto

Para cualquier consulta sobre esta lista, sobre un proveedor concreto o para obtener la documentación contractual correspondiente: [email protected].