1. Introducción
Experience North Santorini ("nosotros", "nos", "nuestro") se compromete a proteger sus datos personales. Esta Política de Privacidad explica cómo recopilamos, usamos, almacenamos y compartimos su información cuando utiliza nuestro sitio web en experiencia-northsantorini.com (el "Sitio") y servicios relacionados.
Somos el responsable del tratamiento de datos a efectos del Reglamento General de Protección de Datos (UE) 2016/679 ("RGPD"). Nuestros datos de contacto se facilitan en el Contáctanos sección a continuación.
2. Datos que recopilamos
| Categoría | Datos específicos | Objetivo | Base legal |
|---|---|---|---|
| Información de la cuenta | Correo electrónico, nombre, número de teléfono | Crea y gestiona tu cuenta | Cumplimiento del contrato |
| Datos de reserva | Fechas, número de invitados, preferencias, peticiones especiales | Tramitamos y gestionamos sus reservas. | Cumplimiento del contrato |
| Formulario de contacto | Nombre, correo electrónico, teléfono, mensaje | Responderemos a sus consultas. | Interés legítimo |
| Datos de pago | Datos de la tarjeta (procesados por Viva, nunca almacenados por nosotros) | Procese los pagos de forma segura. | Cumplimiento del contrato |
| Datos técnicos | Dirección IP, tipo de navegador, información del dispositivo, páginas visitadas | Seguridad, supervisión del rendimiento, prevención de abusos | Interés legítimo |
| Monitoreo de errores | Errores de JavaScript, rastreos de pila, reproducciones de sesiones anonimizadas | Identificar y solucionar problemas técnicos | Interés legítimo |
| Analítica | Páginas vistas, referente, métricas de visitantes anónimos, IP anonimizada (Google Analytics) | Comprender el uso del sitio y mejorar nuestros servicios. | Consentir |
3. Cómo utilizamos sus datos
Procesamos sus datos personales para los siguientes fines:
- Gestionar las reservas — Procesamos sus reservas de experiencias, restaurantes, spa, cruceros y traslados.
- Procesamiento de pagos — Gestionamos tus transacciones de forma segura a través de Viva. Nunca almacenamos los datos de tu tarjeta en nuestros servidores.
- Correos electrónicos transaccionales — Envío de confirmaciones de reserva, recordatorios y avisos de cancelación a través de Resend.
- Seguridad del sitio — Protección contra abusos, ataques de bots y actividades fraudulentas mediante Cloudflare y Cloudflare Turnstile.
- Monitoreo de errores — Identificación y corrección de errores mediante Sentry (con todo el texto enmascarado y sin recopilar información de identificación personal).
- Analítica — comprender cómo los visitantes utilizan nuestro sitio a través de Google Analytics 4 (con anonimización de IP) y Vercel Analytics (solo con su consentimiento).
- Entrega de medios — Ofrecemos imágenes y vídeos optimizados a través de Cloudflare R2 y Mux.
5. Servicios de terceros
Compartimos datos con los siguientes proveedores de servicios externos, cada uno de los cuales actúa como encargado del tratamiento de datos según el RGPD:
| Servicio | Datos compartidos | Objetivo | Ubicación |
|---|---|---|---|
| Supabase | Account data, bookings, profiles | Database and authentication | EU (Frankfurt) |
| Viva | Payment card details, billing info | Payment processing | EU / US |
| Vercel | Anonymous page views (with consent) | Hosting and analytics | Global edge network |
| Google Analytics | Anonymised IP, page views, referrer, device info (with consent) | Website analytics | US (EU DPF certified) |
| Sentry | Error logs, masked session replays (with consent) | Error monitoring | US (EU DPF certified) |
| Resend | Email address, name | Transactional emails | US (EU DPF certified) |
| Cloudflare | IP address, request metadata | CDN, DDoS protection, bot management | Global edge network |
| Cloudflare R2 | Uploaded files (admin only) | Image storage and delivery | Global edge network |
| Upstash | IP-based identifiers (hashed) | Rate limiting to prevent abuse | EU (Frankfurt) |
| Mux | IP address, playback metrics | Video streaming and delivery | US (EU DPF certified) |
6. Retención de datos
Conservamos sus datos personales únicamente durante el tiempo necesario para cumplir con los fines para los que fueron recopilados:
| Tipo de datos | Período de retención |
|---|---|
| Account data | While your account is active, plus 30 days after deletion request |
| Booking records | 7 years (Greek tax and accounting requirements) |
| Contact form submissions | 12 months |
| IP addresses (rate limiting) | 24 hours (auto-expire in Upstash) |
| Error logs (Sentry) | 90 days |
| Analytics data | 12 months (aggregated and anonymised) |
| Payment records | As required by Viva; we do not store card details |
7. Sus derechos en virtud del RGPD
Como interesado según el RGPD, usted tiene los siguientes derechos con respecto a sus datos personales:
- Derecho de acceso — Solicite una copia de los datos personales que tenemos sobre usted.
- Derecho de rectificación — Solicitar la corrección de datos inexactos o incompletos.
- Derecho de supresión — Solicitar la eliminación de sus datos personales (sujeto a las obligaciones legales de conservación).
- Derecho a la restricción — Solicitamos que limitemos la forma en que procesamos sus datos.
- Derecho a la portabilidad de datos — Reciba sus datos en un formato estructurado y legible por máquina.
- Derecho a oponerse — oponerse al tratamiento basado en el interés legítimo.
- Derecho a retirar el consentimiento — podrá retirar su consentimiento en cualquier momento para el procesamiento basado en el consentimiento (por ejemplo, cookies analíticas) sin que ello afecte a la legalidad del procesamiento realizado antes de la retirada.
- Derecho a presentar una queja — Puede presentar una queja ante la Autoridad Helénica de Protección de Datos (HDPA) en www.dpa.gr o su autoridad supervisora local de la UE.
Para ejercer cualquiera de estos derechos, póngase en contacto con nosotros eninfonorthsantorini.com Le responderemos en un plazo de 30 días.
8. Transferencias internacionales de datos
Algunos de nuestros proveedores de servicios procesan datos fuera del Espacio Económico Europeo (EEE). En estos casos, nos aseguramos de que existan las salvaguardias adecuadas:
- EU-US Data Privacy Framework — Google, Sentry, Resend, Mux, and Vercel are certified under the EU-US Data Privacy Framework.
- Standard Contractual Clauses (SCCs) — where the DPF does not apply, we rely on EU-approved Standard Contractual Clauses.
- EU-based processing — our primary database (Supabase) and rate limiting infrastructure (Upstash) are hosted in the EU (Frankfurt).
9. Seguridad de los datos
Implementamos medidas técnicas y organizativas adecuadas para proteger sus datos personales:
- Encryption in transit — all connections use HTTPS/TLS, enforced by Cloudflare.
- Password security — passwords are hashed using bcrypt via Supabase Auth.
- Row Level Security — database access is restricted so users can only access their own data.
- Rate limiting — API endpoints are rate-limited to prevent brute-force and abuse attacks.
- Bot protection — Cloudflare Turnstile verifies human users on sensitive forms.
- Error monitoring — Sentry provides real-time alerting with all PII masked.
10. Privacidad de los niños
Nuestros servicios no están dirigidos a menores de 18 años. No recopilamos datos personales de menores de edad de forma intencionada. Si cree que hemos recopilado datos de un menor por error, póngase en contacto con nosotros y los eliminaremos de inmediato.
11. Cambios a esta política
Es posible que actualicemos esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas o en la legislación aplicable. Cuando realicemos cambios sustanciales, actualizaremos la fecha de "Última actualización" que aparece en la parte superior de esta página. En caso de cambios significativos, también podríamos notificarle por correo electrónico o mediante un aviso destacado en nuestro sitio web.
12. Contáctanos
Si tiene alguna pregunta sobre esta Política de Privacidad o desea ejercer sus derechos de protección de datos, póngase en contacto con nosotros:
Descubre North Santorini.Pyrgos, Santorini 847 00
Cícladas, Grecia
Correo electrónico: infonorthsantorini.com
Teléfono: +30 22860 71234