Política de privacidad
Última actualización: 19 de julio de 2026 · Versión 1.0 (borrador)
CortoCasa es un producto desarrollado, propiedad y operado por Teleport Dynamix SL, una empresa con sede en València, España. Esta Política de privacidad explica cómo Teleport Dynamix SL («CortoCasa», «nosotros») recopila, usa, comparte y protege los datos personales. Se aplica a dos entornos conectados:
- el sitio web de marketing en cortocasa.com; y
- la aplicación en app.cortocasa.com (el «Servicio»).
1. Quiénes somos (responsable)
El responsable del tratamiento de este sitio web y de nuestros propios datos empresariales es Teleport Dynamix SL, la empresa que desarrolla y opera CortoCasa, con domicilio social en Plaza Sant Felip Neri núm. 2, Pta. 5, 46021 València, España, con NIF español B21782743. Contacto: support@cortocasa.com.
Nuestras funciones difieren según los datos:
- Somos responsables de los datos sobre visitantes, clientes potenciales y titulares de cuenta (p. ej., la persona que se registra, los contactos de facturación, la correspondencia de soporte).
- Somos encargados del tratamiento de los datos operativos que nuestros clientes introducen en el Servicio sobre sus propios huéspedes, propiedades y personal. En ese caso, el cliente (el operador de alquiler / la empresa de gestión) es el responsable, y nosotros tratamos esos datos siguiendo sus instrucciones en virtud de nuestro Acuerdo de tratamiento de datos (véase la sección 9).
2. Qué datos recopilamos
2.1 Sitio web (cortocasa.com)
- Datos del formulario de contacto que envías (nombre, correo electrónico, mensaje). Estos envíos se nos entregan por correo electrónico a través de una conexión SMTP cifrada y no se comparten con terceros.
- Datos técnicos: dirección IP, dispositivo/navegador y — solo con consentimiento — datos de analítica y cookies (véase la sección 8).
2.2 Aplicación (app.cortocasa.com) — datos de cuenta (somos responsables)
- Cuenta y perfil: nombre, correo electrónico, contraseña (con hash), idioma, rol, empresa.
- Facturación: plan, estado de la suscripción y referencias de pago. Los datos de la tarjeta los recoge y conserva Paddle, no nosotros — véase la sección 4.1.
- Datos de uso y de registro necesarios para operar y proteger el Servicio.
2.3 Aplicación — datos operativos del cliente (somos encargados del tratamiento)
Nuestros clientes usan el Servicio para gestionar operaciones de alquiler de corta estancia. Por cuenta de ellos tratamos, entre otras cosas:
- datos de los huéspedes: nombre, teléfono, correo electrónico, nacionalidad y documentos de identidad/viaje (p. ej., pasaporte o DNI) subidos por el operador;
- registros de reservas, calendarios de pago, libro de caja, entregas de llaves, limpieza y tickets de mantenimiento;
- información de las propiedades y contenido de la comunicación con huéspedes (p. ej., plantillas de mensajes de WhatsApp y enlaces del kit para huéspedes).
3. Por qué usamos los datos y nuestras bases legales (RGPD art. 6)
| Finalidad | Base legal |
|---|---|
| Prestar y operar el Servicio / sitio web | Ejecución de un contrato |
| Seguridad de la cuenta, prevención de fraude y abuso | Intereses legítimos |
| Registros de facturación e impuestos | Obligación legal / contrato |
| Comunicaciones de soporte y de servicio | Contrato / intereses legítimos |
| Cookies de analítica y marketing | Consentimiento |
| Tratamiento de datos operativos de huéspedes | Por cuenta del cliente-responsable (su base legal; nuestra base es el DPA) |
4. Comunicación de datos y subencargados
Compartimos datos solo en la medida necesaria para operar el Servicio, con proveedores verificados y bajo contrato. Subencargados actuales:
| Proveedor | Finalidad | Región |
|---|---|---|
| Supabase (a través de Lovable Cloud) | Base de datos, autenticación y almacenamiento de archivos de la aplicación | AWS eu-west-1 (Irlanda) |
| Lovable | Alojamiento de la aplicación, informes de errores de plataforma y la pasarela de IA que enruta las peticiones del asistente | UE / Estados Unidos |
| Hostinger | Alojamiento del sitio web de marketing; copias de seguridad en Boston | Estados Unidos (Massachusetts) |
| Resend | Correo transaccional (invitaciones, notificaciones); el correo de autenticación lo envía Supabase | Estados Unidos |
| OpenAI | Asistente de IA y análisis de opiniones de huéspedes (gpt-5.4-mini) y transcripción de voz (gpt-4o-transcribe), a través de la pasarela de IA de Lovable | Estados Unidos |
Se mantiene una lista actualizada de subencargados que se facilita a los clientes en virtud del DPA. No vendemos datos personales.
WhatsApp no está en esta lista, y es intencionado. Los enlaces del kit para huéspedes se comparten abriendo WhatsApp en tu propio dispositivo con el mensaje ya escrito; lo envías desde tu propio número. No nos conectamos a la API de WhatsApp Business y ningún dato de huéspedes pasa de nosotros a Meta.
4.1 Pagos — Paddle actúa como responsable independiente
No vendemos suscripciones directamente. Nuestro proceso de pedido se realiza a través de nuestro revendedor online Paddle.com, que es el Merchant of Record de todos nuestros pedidos y se encarga de la facturación, el cumplimiento fiscal, la gestión de suscripciones y los reembolsos.
Paddle no es nuestro subencargado. Decide por sí mismo cómo y por qué trata los datos de pago que recoge, por lo que actúa como responsable del tratamiento por derecho propio. Conserva datos que nosotros nunca vemos — los datos completos de la tarjeta, el nombre del titular, la dirección de facturación y los identificadores de pago. A nosotros solo nos llega tu plan, el estado de la suscripción y una referencia de pago.
El tratamiento de esos datos por parte de Paddle se rige por la política de privacidad de Paddle y sus Términos de Comprador. Las solicitudes de acceso, rectificación o supresión de los datos de pago deben dirigirse directamente a Paddle; nosotros solo podemos actuar sobre los datos limitados de suscripción que conservamos.
5. Transferencias internacionales
Los datos de la aplicación permanecen en la UE. Todos los registros de clientes y huéspedes del Servicio — reservas, huéspedes, documentos de identidad subidos, historial de caja y de tickets — se alojan en Irlanda (AWS eu-west-1).
Algunos proveedores están fuera de la UE/EEE y de Ucrania: OpenAI y Resend en Estados Unidos, y este sitio web de marketing está alojado por Hostinger en Massachusetts, con sus copias de seguridad en Boston. Esto significa que los datos que envías a través del sitio web — tu mensaje del formulario de contacto y los datos técnicos de la sección 2.1 — se tratan en Estados Unidos.
Cuando los datos se transfieren internacionalmente, nos basamos en garantías adecuadas como las Cláusulas Contractuales Tipo de la UE. Detalles disponibles bajo petición. [Confirmar los mecanismos en la revisión legal.]
6. Conservación
Conservamos los datos de cuenta y de facturación durante la vida de la cuenta y, posteriormente, según lo exija la ley. Los datos operativos del cliente se conservan según la configuración del cliente y se eliminan o devuelven al finalizar, conforme al DPA.
Cuando eliminas un registro o una cuenta, se elimina de forma permanente: el borrado se propaga a los registros relacionados y retira los archivos asociados del almacenamiento. No es un borrado lógico oculto. (Las propiedades son la única excepción: pueden archivarse, lo que las mantiene visibles pero inactivas, y archivar no es eliminar.)
Las copias de seguridad cifradas se realizan a diario y se conservan en la misma región durante una ventana móvil de 7 días, por lo que los datos eliminados pueden persistir en copias de seguridad hasta siete días antes de desaparecer.
7. Tus derechos
Conforme al RGPD y a la legislación ucraniana de protección de datos, puedes tener derecho a acceder, rectificar, suprimir, limitar u oponerte al tratamiento, así como a la portabilidad de los datos, además del derecho a retirar el consentimiento en cualquier momento. Para los datos de cuenta/sitio web, contacta con support@cortocasa.com. Para los datos de huéspedes alojados en la cuenta de un cliente, contacta con ese operador (el responsable); le prestaremos asistencia como encargados del tratamiento.
Los usuarios de la UE/España pueden presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD). Los usuarios ucranianos pueden dirigirse a la autoridad de control ucraniana correspondiente. [Confirmar las autoridades en la revisión.]
8. Cookies
Se utilizan cookies esenciales para hacer funcionar el sitio. Con tu consentimiento usamos Google Analytics 4 (GA4) solo para analítica — para medir cómo se usa el sitio y mejorarlo — mediante el Modo de Consentimiento v2 de Google, que mantiene el almacenamiento de analítica y publicidad denegado por defecto. GA4 instala la cookie _ga para distinguir a los visitantes; no se instala nada hasta que elijas Aceptar en nuestro banner de cookies. Puedes retirar o cambiar tu consentimiento en cualquier momento con el enlace «Configuración de cookies» del pie de página.
9. Acuerdo de tratamiento de datos
Los clientes que actúan como responsables pueden suscribir nuestro Acuerdo de tratamiento de datos, que regula cómo tratamos los datos de huéspedes y operativos por cuenta de ellos, incluidas las medidas de seguridad y la lista de subencargados. Solicítalo en support@cortocasa.com.
10. Seguridad
Aplicamos aislamiento de inquilinos a nivel de fila, cifrado en tránsito y en reposo, acceso basado en roles, almacenamiento privado de documentos y controles de acceso de mínimo privilegio. Ningún sistema es perfectamente seguro; trabajamos para proteger los datos usando medidas conformes a los estándares del sector.
11. Cambios
Podemos actualizar esta política. Los cambios sustanciales se notificarán a través del Servicio o por correo electrónico. La fecha de «última actualización» indica la versión vigente.
12. Contacto
Preguntas o solicitudes: support@cortocasa.com.