Política de Privacidad
Última actualización: julio de 2026
1. Responsable del tratamiento
Brain 4 Solutions, S.L. · CIF B85540722
Calle Juan de Olías 1, 28020 Madrid (España)
hola@grinpass.com · +34 640 296 094
Esta política se aplica a los sitios www.ehotelgrinpass.com y dashboard.ehotelgrinpass.com y al servicio eHotel Grinpass, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
2. Datos que tratamos y finalidades
| Datos | Finalidad | Base jurídica |
|---|---|---|
| Datos de contacto y registro (nombre, email, teléfono, empresa) | Atender solicitudes de información o demo, tramitar el alta y gestionar la cuenta de cliente | Medidas precontractuales y ejecución del contrato (art. 6.1.b RGPD) |
| Datos de contratación y facturación | Gestionar el cobro de licencias, emitir facturas y cumplir obligaciones fiscales y contables | Ejecución del contrato (art. 6.1.b) y obligación legal (art. 6.1.c RGPD) |
| Datos de uso de la plataforma | Prestar el servicio, garantizar su seguridad y mejorar su funcionamiento | Ejecución del contrato (art. 6.1.b) e interés legítimo (art. 6.1.f RGPD) |
| Comunicaciones comerciales | Informar de novedades y servicios similares a los contratados | Interés legítimo (art. 21.2 LSSI) o consentimiento; puedes oponerte en cualquier momento |
Datos de pago: el pago con tarjeta se realiza directamente en la pasarela segura TPV Virtual de Redsys. Brain 4 Solutions, S.L. no accede a los datos completos de la tarjeta ni los almacena.
Datos de huéspedes: cuando los alojamientos clientes utilizan la plataforma para gestionar accesos de sus huéspedes (nombre, fechas de estancia, códigos de acceso), Brain 4 Solutions, S.L. actúa como encargado del tratamiento por cuenta del alojamiento, que es el responsable, conforme al artículo 28 RGPD y al correspondiente contrato de encargo.
3. Destinatarios
Los datos podrán comunicarse a: entidades bancarias y Redsys Servicios de Procesamiento, S.L. (procesamiento de pagos); proveedores tecnológicos necesarios para la prestación del servicio (alojamiento en la nube, plataformas de cerraduras inteligentes como TTLock, sistemas PMS como ezCloud); asesores y Administraciones Públicas cuando exista obligación legal. Algunos proveedores tecnológicos pueden estar ubicados fuera del Espacio Económico Europeo; en tal caso las transferencias se amparan en garantías adecuadas conforme a los artículos 44 y siguientes del RGPD (cláusulas contractuales tipo u otros mecanismos válidos).
4. Plazos de conservación
Los datos se conservan mientras exista relación contractual y, tras su fin, bloqueados durante los plazos de prescripción legal (con carácter general, 6 años para documentación mercantil y 4 años a efectos fiscales). Los datos de huéspedes se suprimen conforme a las instrucciones del alojamiento responsable.
5. Derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a hola@grinpass.com, acreditando tu identidad. La solicitud de supresión de datos no afecta a los importes ya abonados, que no son reembolsables según los Términos y Condiciones, ni a los datos que debamos conservar por obligación legal.
Si consideras que el tratamiento no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
6. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo (cifrado de comunicaciones, control de accesos, registro de actividad) para garantizar la confidencialidad e integridad de los datos.