Política de privacidad
Última actualización: 23/12/2025
1. Responsable del Tratamiento
El responsable del tratamiento de los datos personales que se recogen a través de este sitio web, de la aplicación móvil “Jome Stays” / “GreetMe” y de cualquier otro canal asociado (en adelante, conjuntamente, los “Servicios”) es:
- Razón social: New Places Management, S.L. (en adelante, “NPM”, “Jome”, “nosotros” o “la Empresa”).
- CIF: B70820014
- Domicilio social: Calle Maestro Gaztambide 5, 03004 Alicante, España.
- Correo electrónico de contacto: hello@jomestays.com
- Teléfono: +34 667 233 244
- Delegado de Protección de Datos (DPO): NPM no ha designado un Delegado de Protección de Datos al no concurrir los supuestos previstos en el artículo 37 RGPD ni en el artículo 34 LOPDGDD. Las consultas relativas a privacidad y al ejercicio de derechos pueden dirigirse a hello@jomestays.com.
2. Ámbito de aplicación
Esta política se aplica al tratamiento de datos personales que NPM realiza en los siguientes contextos:
- Navegación y uso del sitio web jomestays.com.
- Registro y uso de la aplicación móvil de huéspedes.
- Reservas realizadas directamente con NPM o sincronizadas desde plataformas de terceros (Airbnb, Booking.com, etc.).
- Proceso de check-in online y registro documental obligatorio de viajeros.
- Comunicaciones relacionadas con la estancia (WhatsApp, email).
- Atención al cliente y gestión de consultas.
3. Datos personales que tratamos
Tratamos las siguientes categorías de datos personales, según el contexto:
3.1. Datos de registro y cuenta
- Nombre y apellidos.
- Dirección de correo electrónico.
- Contraseña (almacenada de forma cifrada mediante hashing).
- Identificadores de inicio de sesión social (Google, Facebook, Apple), cuando el usuario opte por estos métodos.
3.2. Datos de la reserva
- Fechas de entrada y salida.
- Número de huéspedes y datos del titular de la reserva.
- Propiedad reservada y, en su caso, habitación asignada.
- Origen de la reserva (canal directo, Airbnb, Booking.com, etc.).
3.3. Datos del registro documental obligatorio de viajeros (RD 933/2021)
Conforme al Real Decreto 933/2021 y la normativa de seguridad ciudadana, estamos legalmente obligados a recoger y comunicar al Ministerio del Interior los siguientes datos de cada huésped mayor de 14 años que pernocte en nuestros alojamientos:
- Nombre, primer apellido y, en su caso, segundo apellido.
- Sexo.
- Fecha de nacimiento.
- Nacionalidad.
- Tipo y número de documento de identidad (DNI, NIE, pasaporte) y número de soporte cuando aplique.
- Fecha de expedición del documento.
- Domicilio habitual completo (dirección, municipio, provincia, código postal, país).
- Teléfono fijo y móvil.
- Correo electrónico.
- Datos del contrato: referencia, fechas, número de viajeros, dirección del establecimiento, importe total y método de pago.
- Para menores de 14 años: nombre, apellidos, sexo, fecha de nacimiento, nacionalidad y parentesco con el adulto responsable.
3.4. Datos de pago
Cuando se realiza un pago, los datos de la tarjeta no son tratados ni almacenados por NPM. Son recogidos y procesados directamente por nuestro proveedor de servicios de pago (Stripe), que cumple los estándares PCI-DSS. NPM únicamente recibe un identificador de la operación y, en su caso, los últimos cuatro dígitos y la fecha de caducidad de la tarjeta a efectos de conciliación.
3.5. Datos de comunicación
- Contenido de las comunicaciones que mantengamos con el huésped (email, WhatsApp, formulario de contacto).
- Número de teléfono utilizado para comunicaciones por WhatsApp.
3.6. Datos de uso técnico
Cuando navegas por el sitio web o usas la aplicación, recopilamos automáticamente:
- Dirección IP.
- Tipo de dispositivo, sistema operativo y navegador.
- Páginas visitadas, tiempo de permanencia y patrones de navegación.
- Cookies y tecnologías similares (consulta nuestra Política de Cookies).
3.7. Datos de aceptación de términos
- Marca temporal (timestamp) y constancia de la aceptación de los Términos y Condiciones y de la lectura de la presente Política de Privacidad.
4. Finalidades y bases jurídicas del tratamiento
Tratamos tus datos para las siguientes finalidades, cada una con su correspondiente base jurídica conforme al art. 6 RGPD:
FinalidadBase jurídicaDatos tratadosCrear y gestionar tu cuenta de usuarioEjecución de un contrato (art. 6.1.b RGPD)3.1Gestionar tu reserva y la prestación del servicio de alojamientoEjecución de un contrato (art. 6.1.b RGPD)3.1, 3.2, 3.4, 3.5Registro documental obligatorio de viajeros y comunicación al Ministerio del InteriorCumplimiento de una obligación legal (art. 6.1.c RGPD), conforme al RD 933/2021 y la Ley Orgánica 4/2015 de Protección de la Seguridad Ciudadana3.3Cumplir obligaciones contables, fiscales y mercantilesCumplimiento de una obligación legal (art. 6.1.c RGPD), conforme a la normativa fiscal y al Código de Comercio3.2, 3.4Enviarte comunicaciones operativas relacionadas con tu reserva (confirmaciones, recordatorios, instrucciones de check-in, código de acceso, etc.)Ejecución de un contrato (art. 6.1.b RGPD)3.1, 3.2, 3.5Atender tus consultas a través de los canales de contactoEjecución de un contrato o medidas precontractuales (art. 6.1.b) o interés legítimo (art. 6.1.f)3.1, 3.5Garantizar la seguridad de la plataforma, prevenir el fraude y resolver incidencias técnicasInterés legítimo (art. 6.1.f RGPD)3.1, 3.6Enviar comunicaciones comerciales sobre nuevas propiedades o servicios de JomeConsentimiento del interesado (art. 6.1.a RGPD), prestado de forma separada y revocable en cualquier momento3.1
Consecuencias de no facilitar los datos
Los datos del registro documental obligatorio de viajeros (sección 3.3) son de obligatoria comunicación conforme al RD 933/2021. La negativa a facilitarlos impide legalmente la formalización de la estancia.
Los datos necesarios para la creación de la cuenta y la gestión de la reserva son indispensables para la prestación del servicio. La falta de los datos opcionales (por ejemplo, marketing) no afecta a la prestación del servicio contratado.
5. Tratamiento de datos de menores
Los datos de menores de 14 años solo se tratan en el marco del registro documental obligatorio de viajeros (RD 933/2021), bajo la supervisión y responsabilidad del adulto que los acompaña, quien debe ostentar la patria potestad o tutela.
Los menores de 14 años no pueden registrar una cuenta propia ni realizar reservas. Si un menor de 14 años hubiera facilitado datos sin el consentimiento de sus padres o tutores, deben comunicárnoslo a hello@jomestays.com para proceder a su supresión.
6. Plazos de conservación
Conservamos tus datos durante los plazos siguientes:
- Datos del registro documental de viajeros (sección 3.3): 3 años desde la finalización de la estancia, conforme al art. 7 del RD 933/2021. Transcurrido ese plazo, los datos se suprimen o anonimizan automáticamente.
- Datos de la reserva y de facturación: durante el tiempo de vigencia de la relación contractual y posteriormente durante los plazos legales aplicables (en general, 6 años por exigencias mercantiles del Código de Comercio y, para datos fiscales, conforme a la normativa tributaria).
- Datos de cuenta de usuario: mientras la cuenta esté activa. En caso de inactividad prolongada o de solicitud de baja, los datos se eliminan o anonimizan, sin perjuicio del bloqueo legal aplicable a aquellos datos que deban conservarse por obligación normativa.
- Comunicaciones operativas: durante el tiempo necesario para la gestión de la consulta o estancia y, después, durante los plazos legales para la formulación o defensa frente a posibles reclamaciones (en general, 5 años conforme al Código Civil).
- Datos para envío de comunicaciones comerciales: hasta que el interesado revoque su consentimiento.
- Logs técnicos y de seguridad: 12 meses
Una vez transcurridos estos plazos, los datos serán suprimidos o anonimizados de forma irreversible, salvo que su conservación resulte obligatoria por imperativo legal.
7. Destinatarios de los datos
Tus datos personales podrán ser comunicados a los siguientes destinatarios:
7.1. Cesiones por obligación legal
- Ministerio del Interior – Sistema SES.HOSPEDAJES: comunicación obligatoria de los datos del registro de viajeros conforme al RD 933/2021.
- Administración Tributaria, Seguridad Social y otros organismos públicos: cuando exista obligación legal.
- Fuerzas y Cuerpos de Seguridad del Estado y autoridades judiciales: cuando lo requieran en el ejercicio de sus competencias.
7.2. Encargados del tratamiento
NPM utiliza proveedores de servicios que tratan datos personales en nombre y por cuenta nuestra, sujetos a contratos de encargo de tratamiento conforme al art. 28 RGPD. Las categorías de encargados son:
- Servicios de alojamiento de infraestructura en la nube: Amazon Web Services
- Procesador de pagos: Stripe Payments Europe Ltd. (Irlanda).
- Servicios de envío de correo electrónico transaccional: Resend
- Servicios de mensajería WhatsApp: Meta Platforms Ireland Ltd. y, en su caso, proveedores técnicos asociados.
- Sistemas de gestión hotelera (PMS) y de cerraduras inteligentes: Amenitiz, Smart Orbita, Yacan u otros, cuando aplique a la propiedad reservada.
- Sistemas de facturación y contabilidad: Holded u otros, cuando aplique.
- Servicios de autenticación social: Google, Apple, Facebook, cuando el usuario opte por esos métodos de inicio de sesión.
7.3. No realizamos cesiones de datos a terceros con fines comerciales
No vendemos, alquilamos ni cedemos tus datos personales a terceros con fines comerciales o publicitarios.
8. Transferencias internacionales de datos
Algunos de nuestros proveedores pueden tratar datos fuera del Espacio Económico Europeo (EEE), en particular en Estados Unidos. Cuando esto ocurre, garantizamos que la transferencia se realiza con las salvaguardas adecuadas previstas por el RGPD, principalmente:
- Decisiones de adecuación de la Comisión Europea, cuando existan.
- Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (SCC).
- Medidas técnicas adicionales como el cifrado en tránsito y en reposo.
Puedes solicitar una copia de las garantías aplicadas escribiendo a hello@jomestays.com.
9. Tus derechos
Conforme al RGPD y la LOPDGDD, tienes derecho a:
- Acceso: obtener confirmación de si estamos tratando tus datos y, en su caso, acceder a ellos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión (“derecho al olvido”): solicitar la eliminación de tus datos cuando ya no sean necesarios o cuando retires el consentimiento, con las limitaciones derivadas de obligaciones legales (en particular, los 3 años del RD 933/2021).
- Limitación del tratamiento: solicitar la limitación del tratamiento en determinados supuestos.
- Oposición: oponerte al tratamiento basado en interés legítimo o en marketing directo.
- Portabilidad: recibir tus datos en formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable.
- Revocar el consentimiento: retirar en cualquier momento los consentimientos prestados, sin que ello afecte a la licitud del tratamiento previo.
- No ser objeto de decisiones automatizadas: que produzcan efectos jurídicos o significativos sobre ti. NPM no toma decisiones de este tipo.
Cómo ejercer tus derechos
Puedes ejercer cualquiera de estos derechos enviando una solicitud por escrito a:
- Email: hello@jomestays.com (con asunto “Ejercicio de derechos RGPD”)
- Correo postal: New Places Management, S.L. — Calle Maestro Gaztambide 5, 03004 Alicante, España.
Para verificar tu identidad podremos solicitarte una copia de tu documento de identidad o información adicional. Responderemos a tu solicitud en el plazo máximo de un mes desde su recepción, ampliable a dos meses adicionales en casos de especial complejidad.
Reclamación ante la autoridad de control
Si consideras que el tratamiento de tus datos no se ajusta a la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):
- C/ Jorge Juan, 6 — 28001 Madrid
- Sede electrónica: https://sedeagpd.gob.es
- Teléfono: 901 100 099 / 91 266 35 17
Te agradecemos que, antes de acudir a la AEPD, intentes resolver la cuestión con nosotros escribiéndonos a hello@jomestays.com.
10. Seguridad de los datos
NPM aplica medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo:
- Cifrado de comunicaciones mediante TLS.
- Cifrado en reposo de la información almacenada.
- Control de accesos basado en roles y registro de auditoría.
- Seudonimización cuando es técnicamente posible.
- Copias de seguridad periódicas y planes de recuperación.
- Formación del personal en materia de protección de datos.
- Selección rigurosa de proveedores y contratos de encargo conformes al art. 28 RGPD.
A pesar de las medidas adoptadas, ninguna transmisión de datos por Internet puede garantizarse al 100%. Si detectas o sospechas de cualquier incidencia de seguridad, comunícanoslo de inmediato a hello@jomestays.com.
11. Cookies
El sitio web utiliza cookies propias y de terceros con distintas finalidades. Para más información, consulta nuestra Política de Cookies, donde podrás también gestionar tus preferencias.
12. Modificaciones de esta política
Podemos actualizar esta Política de Privacidad para reflejar cambios legales, técnicos o de negocio. Cualquier modificación sustancial será comunicada con antelación razonable a través del sitio web, de la aplicación o por correo electrónico, según corresponda. La fecha de la última actualización figura al inicio de este documento.
13. Legislación aplicable
Esta política se rige por la legislación española y europea aplicable, en particular:
- Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD).
- Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
- Real Decreto 933/2021, de 26 de octubre, por el que se establecen las obligaciones de registro documental e información de las personas físicas o jurídicas que ejercen actividades de hospedaje y alquiler de vehículos a motor.
- Ley Orgánica 4/2015, de 30 de marzo, de Protección de la Seguridad Ciudadana.
New Places Management, S.L. — Última actualización: 23/12/2025