1. Responsables del tratamiento
RADIKAL JET SKI, S.L. y XCLUSIVE BUGGIES, S.L. son responsables del tratamiento de los datos de sus clientes y personal. EBM actúa como encargado del tratamiento y presta el servicio conforme al artículo 28 del RGPD.
2. Datos tratados
- Identificativos: nombre, documento de identidad, teléfono y correo electrónico.
- Imágenes del carnet o DNI (anverso y reverso) para verificación previa al embarque.
- Firma manuscrita digitalizada del contrato de alquiler y exención.
- Fotografías de inspección del vehículo antes y después de la actividad.
- Datos de la reserva, pagos, extras y valoración posterior.
3. Finalidades y base jurídica
Gestión de la reserva y del contrato (ejecución contractual); verificación de habilitación y seguridad de la actividad (interés legítimo y obligación legal); facturación y conservación fiscal (obligación legal); comunicaciones por WhatsApp y uso promocional de imágenes (consentimiento expreso y revocable).
4. Custodia del DNI y del carnet
Las imágenes de documentos se almacenan cifradas en repositorios privados, sin acceso público, con control de acceso por rol y registro de auditoría inalterable. Se conservan únicamente durante el plazo necesario para acreditar la habilitación del cliente y atender posibles reclamaciones o siniestros (máximo 12 meses), salvo obligación legal superior. No se realizan cesiones a terceros salvo requerimiento de autoridad competente o aseguradora en caso de siniestro.
5. Conservación
Datos de facturación: 6 años (Código de Comercio) y 4 años a efectos tributarios. Contratos firmados: durante la vigencia de la responsabilidad. Documentos de identidad: máximo 12 meses. Datos de marketing: hasta la revocación del consentimiento.
6. Encargados y subencargados
- Proveedor de infraestructura y base de datos gestionada (alojamiento en la UE).
- Proveedor de facturación homologado Veri*Factu.
- Pasarela de pago (Stripe / TPV bancario / Bizum).
- Meta Platforms Ireland Ltd. para mensajería WhatsApp Business.
7. Derechos de los interesados
Acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar el consentimiento en cualquier momento, escribiendo al responsable. También cabe reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
8. Medidas de seguridad
Cifrado en tránsito (TLS) y en reposo (AES-256), políticas de acceso a nivel de fila, registros de auditoría inmutables, copias de seguridad diarias y control de accesos por rol.