POLÍTICA DE PRIVACIDAD
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recabados a través del sitio web www.espaciourban.com y en la prestación de los servicios asociados es:
Inversiones y Servicios Castellana 288, S.L.
CIF: B44543064
Domicilio social: Paseo de la Castellana 288, 2º G, 28046 Madrid
Oficina en Gijón: Calle Begoña 58, entresuelo, 33201 Gijón
Correo electrónico: contacto@gijonlocker.com
Teléfono: 605 981 217
Sitio web: www.espaciourban.com
La sociedad opera en el mercado bajo la marca registrada GIJON LOCKER y podrá utilizar, a efectos comerciales, denominaciones vinculadas a sus servicios, incluyendo Espacio Urban, sin perjuicio de que la contratación y la facturación se realicen, de momento, por Inversiones y Servicios Castellana 288, S.L.

2. Finalidades del tratamiento
Los datos personales podrán tratarse para las siguientes finalidades:
a) Atención de consultas y solicitudes
Gestionar consultas, peticiones de información, comunicaciones previas a la contratación y contactos realizados por correo electrónico, teléfono, formularios web o sistemas de mensajería.
b) Gestión de reservas y contratación
Tramitar reservas, confirmar contrataciones, gestionar modificaciones, cancelaciones, incidencias, atención posventa, facturación, cobros, devoluciones y cumplimiento de obligaciones administrativas, contables y fiscales.
c) Gestión operativa del servicio
Gestionar el acceso al local y a los espacios reservados, incluyendo el envío, validación y administración de credenciales de acceso, PIN, QR, códigos temporales, avisos operativos, aperturas remotas autorizadas, control de estados del servicio, incidencias y trazabilidad razonablemente necesaria para la correcta prestación y seguridad del servicio.
d) Gestión de accesos compartidos o subusuarios
Cuando el titular de una reserva comparta o habilite acceso para terceros, se tratarán los datos necesarios para permitir, controlar y documentar dicha operativa. El usuario principal será responsable de contar con legitimación suficiente para facilitar esos datos o generar esos accesos y de informar, en su caso, a las personas afectadas.
e) Comunicaciones operativas
Enviar comunicaciones estrictamente vinculadas a la reserva o al servicio contratado, incluyendo confirmaciones, recordatorios, instrucciones, avisos de acceso, información sobre incidencias, finalización del servicio, exceso de tiempo de uso, recuperación de objetos, soporte técnico o seguridad operativa.
f) Gestión de pagos y prevención de incidencias o fraude
Gestionar pagos, validaciones vinculadas a transacciones, medidas de control razonables orientadas a evitar usos indebidos, impagos, reservas fraudulentas o accesos no autorizados.
g) Seguridad de instalaciones, bienes y personas
Preservar la seguridad de las instalaciones, del sistema, de los usuarios y de los bienes depositados, incluyendo, en su caso, sistemas de videovigilancia, control de accesos, revisión de incidencias y defensa frente a reclamaciones o usos ilícitos. La videovigilancia debe informarse mediante cartel y capa informativa adicional, conforme al criterio de la AEPD.
h) Cumplimiento de obligaciones legales
Dar cumplimiento a obligaciones legales, regulatorias, tributarias, contables, de consumo, seguridad y colaboración con autoridades cuando resulte exigible.
i) Comunicaciones comerciales
Remitir información comercial sobre productos, servicios, novedades o promociones, únicamente cuando exista consentimiento del usuario o cuando la normativa permita su envío en el marco de una relación previa y respecto de servicios similares.

3. Categorías de datos tratados
Dependiendo del canal utilizado y del servicio contratado, podrán tratarse las siguientes categorías de datos:
  • datos identificativos: nombre y apellidos;
  • datos de contacto: correo electrónico, teléfono;
  • datos económicos y transaccionales: importes, estado del pago, referencias de operación, datos de facturación;
  • datos vinculados a la reserva y al uso del servicio: fechas, franjas horarias, duración, tipo de espacio reservado, estado de la reserva, incidencias, accesos autorizados, excesos de tiempo, compartición de acceso, subusuarios o autorizados;
  • datos técnicos: dirección IP, logs, identificadores de sesión, navegador, sistema operativo y otros datos técnicos derivados del uso de la web o de la plataforma;
  • datos derivados de comunicaciones con atención al cliente o soporte;
  • imágenes y datos asociados a videovigilancia, cuando el usuario acceda o permanezca en instalaciones sometidas a este sistema.
No se solicita con carácter general la aportación de categorías especiales de datos personales. El usuario deberá abstenerse de facilitar información excesiva o no necesaria.

4. Base jurídica del tratamiento
Las bases legitimadoras del tratamiento son las siguientes:
a) Ejecución del contrato o aplicación de medidas precontractuales
Para gestionar consultas previas, reservas, contratación, acceso al servicio, incidencias, facturación, pagos, cancelaciones, devoluciones y soporte asociado.
b) Cumplimiento de obligaciones legales
Para atender deberes fiscales, contables, administrativos, de protección de consumidores, colaboración con autoridades y otras exigencias legales aplicables.
c) Interés legítimo del responsable
Para garantizar la seguridad física y lógica del servicio, prevenir fraudes, proteger instalaciones y bienes, mantener la trazabilidad imprescindible para resolver incidencias, verificar accesos, atender reclamaciones y ejercer la defensa jurídica del responsable. La videovigilancia con fines de seguridad puede apoyarse en interés legítimo, siempre con proporcionalidad, información adecuada y respeto al principio de minimización.
d) Consentimiento del interesado
Para el envío de comunicaciones comerciales cuando resulte exigible, para el uso de cookies no técnicas y para aquellos tratamientos que lo requieran específicamente. La AEPD mantiene criterios actualizados sobre consentimiento y cookies.

5. Conservación de los datos
Los datos personales se conservarán durante el tiempo necesario para cumplir la finalidad para la que fueron recabados y, posteriormente, durante los plazos de conservación o prescripción legalmente aplicables.
Con carácter orientativo:
  • los datos de contacto o consultas se conservarán durante el tiempo necesario para atenderlas y, después, durante el plazo razonable para prevenir o atender posibles responsabilidades;
  • los datos de reservas, contratación, pagos y facturación se conservarán mientras exista relación contractual y durante los plazos exigidos por la normativa mercantil, fiscal y contable;
  • los datos operativos de acceso, incidencias y trazabilidad se conservarán durante el tiempo necesario para la gestión del servicio, la resolución de incidencias y la defensa frente a reclamaciones;
  • los datos tratados con fines comerciales se conservarán hasta que el usuario retire su consentimiento u opte por no recibir nuevas comunicaciones;
  • las imágenes de videovigilancia se conservarán durante el plazo legalmente procedente y, en general, por un máximo de un mes, salvo que deban conservarse por más tiempo para acreditar la comisión de actos que atenten contra personas, bienes o instalaciones, o para atender requerimientos de autoridades o reclamaciones. Este criterio es coherente con la LOPDGDD y la práctica de la AEPD.

6. Destinatarios de los datos
Los datos podrán ser comunicados a terceros cuando resulte necesario para la prestación del servicio, cuando exista obligación legal o cuando el usuario lo haya autorizado.
Podrán tener acceso a los datos, en calidad de encargados del tratamiento o prestadores de servicios vinculados al responsable, las siguientes categorías de destinatarios:
  • proveedores de alojamiento web, mantenimiento, correo y soporte tecnológico;
  • proveedores de software o infraestructuras necesarias para la gestión de reservas, accesos, comunicaciones y operativa del servicio;
  • entidades o plataformas de pago y servicios financieros vinculados al cobro o devolución de importes;
  • asesorías, gestorías, servicios jurídicos, contables o fiscales;
  • servicios de atención al cliente, mensajería o comunicación;
  • servicios de seguridad, mantenimiento técnico o videovigilancia;
  • administraciones públicas, fuerzas y cuerpos de seguridad, juzgados y tribunales, cuando exista obligación legal, requerimiento válido o sea necesario para la defensa de derechos o intereses legítimos.
La identificación nominal de proveedores concretos no se publica necesariamente en esta política, sin perjuicio de que el responsable disponga internamente de los correspondientes contratos y controles de protección de datos. Eso es compatible con el deber de información, siempre que se expliquen adecuadamente las categorías de destinatarios y la finalidad del acceso.

7. Transferencias internacionales de datos
Con carácter general, el responsable procurará que los tratamientos se desarrollen dentro del Espacio Económico Europeo.
No obstante, algunos servicios tecnológicos o de comunicación podrían implicar accesos o tratamientos desde fuera del Espacio Económico Europeo. En tal caso, el responsable adoptará las garantías adecuadas exigidas por la normativa aplicable, incluyendo, en su caso, decisiones de adecuación, cláusulas contractuales tipo u otros mecanismos jurídicamente válidos. El RGPD exige garantías adecuadas para este tipo de transferencias.

8. Derechos de las personas interesadas
La persona interesada puede ejercitar sus derechos de:
  • acceso;
  • rectificación;
  • supresión;
  • oposición;
  • limitación del tratamiento;
  • portabilidad;
  • retirada del consentimiento, cuando el tratamiento se base en el mismo.
Para ello podrá dirigirse por escrito a contacto@gijonlocker.com, indicando claramente el derecho que desea ejercitar y acompañando, cuando sea necesario, información suficiente para verificar su identidad.
Asimismo, si considera que el tratamiento de sus datos no se ajusta a la normativa, podrá presentar una reclamación ante la Agencia Española de Protección de Datos. Los derechos del interesado y su ejercicio están recogidos en el RGPD y la LOPDGDD.

9. Datos facilitados por terceros y accesos compartidos
Si el usuario facilita datos de terceros o genera accesos para terceras personas, declara que está legitimado para ello y que ha informado previamente a dichas personas de los extremos esenciales de esta Política de Privacidad, especialmente de la existencia del tratamiento, de la finalidad del acceso y de la identidad del responsable.
En los supuestos de subusuarios, accesos compartidos, autorizados o cesión funcional de credenciales, el usuario principal asume la responsabilidad derivada de haber generado, compartido o habilitado dicho acceso, sin perjuicio de los derechos que correspondan a las personas afectadas frente al responsable.

10. Videovigilancia
Las instalaciones vinculadas al servicio podrán contar con sistemas de videovigilancia con la finalidad de preservar la seguridad de las personas, bienes e instalaciones, controlar accesos, gestionar incidencias, prevenir usos indebidos y, en su caso, acreditar hechos relevantes para la defensa jurídica del responsable.
La existencia de videovigilancia será informada mediante la cartelería legalmente exigible y mediante información complementaria accesible para las personas afectadas. Las imágenes no se utilizarán para fines incompatibles con la finalidad de seguridad, y su conservación se limitará al plazo legal procedente, salvo bloqueo o conservación ampliada por existencia de incidentes, reclamaciones o requerimientos de autoridad. La AEPD exige información por capas y la LOPDGDD establece el marco específico del tratamiento con fines de videovigilancia.

11. Seguridad de la información
El responsable aplica medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, orientadas a evitar la pérdida, alteración, acceso no autorizado o tratamiento ilícito de los datos personales. El RGPD impone al responsable la adopción de medidas apropiadas atendiendo al riesgo del tratamiento.
No obstante, el usuario debe ser consciente de que ningún sistema es absolutamente invulnerable.

12. Menores de edad
Los servicios ofrecidos no están dirigidos a menores que no cuenten con capacidad suficiente para contratar o actuar válidamente conforme a Derecho. El responsable podrá adoptar medidas razonables de verificación cuando resulte necesario.

13. Comunicaciones comerciales
Cuando exista consentimiento del usuario o habilitación legal suficiente, el responsable podrá remitir comunicaciones comerciales relacionadas con sus servicios.
El usuario podrá oponerse en cualquier momento a la recepción de dichas comunicaciones mediante el mecanismo habilitado en cada envío o solicitándolo a través de contacto@gijonlocker.com.

14. Mensajería instantánea y atención digital
En caso de habilitarse sistemas de mensajería o atención digital, los datos facilitados a través de dichos canales serán tratados para gestionar consultas, prestar soporte, verificar incidencias, facilitar instrucciones operativas y atender comunicaciones relacionadas con el servicio.
Se recomienda al usuario no remitir a través de estos canales información innecesaria o especialmente sensible.

15. Cookies y tecnologías similares
El sitio web podrá utilizar cookies propias y de terceros. Las cookies técnicas o estrictamente necesarias podrán utilizarse para el funcionamiento de la web y la prestación del servicio. Las cookies no necesarias requerirán el consentimiento del usuario, de conformidad con la normativa aplicable y con los criterios de la AEPD. La información detallada se recogerá en la correspondiente Política de Cookies.

16. Modificaciones de la Política de Privacidad
El responsable se reserva el derecho a modificar la presente Política de Privacidad para adaptarla a cambios normativos, criterios interpretativos, necesidades organizativas, evolución del servicio o mejoras técnicas.
Cuando las modificaciones sean relevantes, se pondrán en conocimiento de los usuarios por medios razonables a través del sitio web o, cuando proceda, mediante otros canales de contacto.