Política de privacidad
Última actualización: 8 de agosto de 2026
includes/seo.php (constantes
RG_CIF, RG_DOMICILIO y RG_REGISTRO)
antes de abrir la web al público. Sin ellos se incumple el artículo 10 de la LSSI-CE.
En Rural Go tratamos datos personales de dos formas muy distintas, y conviene distinguirlas desde el principio:
- Tus datos como cliente: los que nos das al registrarte y contratar. Aquí somos responsables del tratamiento.
- Los datos de tus huéspedes: los que tú introduces en la aplicación para gestionar tu alojamiento. Aquí el responsable eres tú, y nosotros actuamos únicamente como encargados del tratamiento por cuenta tuya.
1. Responsable del tratamiento
| Responsable | Noddohome S.L. |
|---|---|
| NIF / CIF | FALTA: CIF de la sociedad |
| Domicilio | FALTA: domicilio social completo |
| Contacto en materia de datos | hola@ruralgo.es |
2. Qué datos tratamos y para qué
| Finalidad | Datos | Base jurídica | Conservación |
|---|---|---|---|
| Crear y mantener tu cuenta | Nombre, email, nombre de empresa, contraseña cifrada | Ejecución del contrato (art. 6.1.b RGPD) | Mientras la cuenta esté activa |
| Facturación y obligaciones fiscales | Datos de facturación e importes abonados | Obligación legal (art. 6.1.c RGPD) | 6 años (art. 30 Código de Comercio) |
| Soporte y atención al cliente | Email y contenido de tus consultas | Ejecución del contrato (art. 6.1.b RGPD) | 2 años desde la última comunicación |
| Seguridad del servicio y prevención del fraude | Dirección IP, fecha y hora de acceso, eventos de seguridad | Interés legítimo (art. 6.1.f RGPD) | 12 meses |
No hacemos perfilado ni publicidad
No cedemos tus datos a terceros con fines comerciales, no elaboramos perfiles con efectos jurídicos y no tomamos decisiones automatizadas sobre ti.
3. Los datos de tus huéspedes
Cuando registras una reserva estás introduciendo datos de terceros (nombre, email, teléfono, DNI). Respecto a esos datos:
- Tú eres el responsable y debes tener una base jurídica para tratarlos e informar a tus huéspedes conforme al RGPD.
- Nosotros somos encargados: los tratamos únicamente para prestarte el servicio, siguiendo tus instrucciones, y no los usamos para ninguna finalidad propia.
- Cada cliente dispone de una base de datos independiente, de modo que tus datos nunca se mezclan con los de otros clientes.
- Si necesitas un contrato de encargo de tratamiento firmado (art. 28 RGPD), escríbenos a hola@ruralgo.es y te lo facilitamos.
Al eliminar tu cuenta suprimimos o devolvemos estos datos, salvo que debamos conservarlos por obligación legal.
4. Destinatarios
Para prestar el servicio recurrimos a los siguientes proveedores, todos con contrato de encargo:
- Proveedor de alojamiento web y base de datos, con servidores en la Unión Europea.
- Stripe Payments Europe, Ltd. (Irlanda), para procesar los pagos con tarjeta. Los datos de tu tarjeta se introducen directamente en la pasarela de Stripe: Rural Go no llega a verlos ni a almacenarlos en ningún momento.
No se realizan transferencias internacionales de datos fuera del Espacio Económico Europeo.
5. Tus derechos
Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento cuando el tratamiento se base en él.
Para ello escribe a hola@ruralgo.es indicando el derecho que deseas ejercer. Responderemos en el plazo máximo de un mes.
Además, desde la propia aplicación puedes exportar todas tus reservas en formato CSV en cualquier momento, sin necesidad de solicitárnoslo.
Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos: www.aepd.es.
6. Seguridad
Aplicamos medidas técnicas y organizativas proporcionadas al riesgo, entre otras:
- Cifrado del tráfico mediante HTTPS/TLS.
- Contraseñas almacenadas con funciones de hash resistentes (bcrypt), nunca en claro.
- Base de datos independiente por cliente.
- Control de acceso por roles y registro de eventos de seguridad.
- Límite de intentos de acceso y protección frente a CSRF e inyección SQL.
En caso de una violación de seguridad que suponga un riesgo para tus derechos, te lo comunicaremos y lo notificaremos a la autoridad de control conforme a los artículos 33 y 34 del RGPD.
7. Cambios en esta política
Si modificamos esta política de forma sustancial te avisaremos por correo electrónico o mediante un aviso destacado en la aplicación antes de que los cambios entren en vigor.