Nuestro compromiso con la protección de sus datos conforme al Reglamento General de Protección de Datos y la Ley Orgánica de Protección de Datos.
Última actualización: 21 de abril de 2026
NerionSoft está plenamente comprometido con el cumplimiento del RGPD (Reglamento UE 2016/679) y la LOPD-GDD española. Tratamos sus datos personales con transparencia, seguridad y en estricto respeto de sus derechos.
Esta página detalla los principios que rigen nuestros tratamientos, las bases jurídicas en que se sustentan y los derechos que usted puede ejercer.
NerionSoft SAS, representada por Romain Blanchot, es el responsable del tratamiento de los datos personales recopilados en nerionsoft.com y en el marco de sus servicios.
60 rue de Seine, 75006 París, Francia.
Puede ponerse en contacto con nuestro Delegado de Protección de Datos en: romain.blanchot@nerionsoft.com
NerionSoft desarrolla Hestia, un motor de reservas utilizado por hoteles. Según el tratamiento, nuestro papel difiere:
Para nuestro sitio web, nuestros clientes potenciales y la relación contractual con los hoteles clientes (suscripciones, soporte). Se aplican las demás secciones de esta política.
Para los datos de los viajeros tratados a través de Hestia por cuenta de un hotel. En este caso, el hotel es el responsable del tratamiento y su propia política de privacidad se aplica en primer lugar. NerionSoft solo trata estos datos siguiendo las instrucciones del hotel, en el marco de un acuerdo de encargo de tratamiento (DPA).
Identidad y datos de contacto del viajero (nombre, correo electrónico, teléfono), fechas y detalles de la estancia, reserva y referencia de pago. La tarjeta es tokenizada por el proveedor de pago; Hestia nunca conserva el número de tarjeta en claro.
Apaleo (software de gestión del hotel), Adyen a través de apaleo Pay (pago), Resend (correos transaccionales), Vercel (alojamiento de la aplicación), Neon (base de datos), Redis (carrito temporal). La lista detallada y las regiones de alojamiento están disponibles a petición.
Para ejercer sus derechos sobre los datos de reserva, diríjase primero al hotel correspondiente (responsable del tratamiento); NerionSoft le asiste para responder.
Fundamos nuestros tratamientos en las siguientes bases jurídicas:
Facturación, prestación de servicios, soporte al cliente.
Prospección B2B específica, mejora de nuestros productos y servicios.
Newsletter, cookies no esenciales, comunicaciones de marketing.
Contabilidad, prevención del blanqueo de capitales, respuesta a solicitudes de las autoridades.
Usted dispone de todos los derechos previstos en el RGPD. Para ejercerlos, contáctenos en romain.blanchot@nerionsoft.com. Respondemos en un plazo máximo de 30 días.
Obtener confirmación de que tratamos sus datos y recibir una copia de los mismos.
Solicitar la corrección de datos inexactos o incompletos.
Solicitar la eliminación de sus datos en determinadas condiciones.
Recuperar sus datos en un formato estructurado y de uso común (JSON/CSV).
Oponerse a un tratamiento basado en nuestro interés legítimo.
Limitar el tratamiento de sus datos en determinadas situaciones.
Conservamos sus datos únicamente durante el tiempo estrictamente necesario para los fines perseguidos:
Nuestros datos están alojados dentro de la Unión Europea (Fráncfort, París). Cuando un subencargado opera fuera de la UE (p. ej. Stripe), la transferencia se rige por las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.
La lista completa de nuestros subencargados y las garantías asociadas está disponible previa solicitud.
Cifrado TLS 1.3 en tránsito y AES-256 en reposo, autenticación multifactor en los accesos sensibles, supervisión continua y auditorías periódicas.
En caso de violación de datos que pueda entrañar un riesgo para sus derechos, nos comprometemos a notificar a la autoridad supervisora competente en un plazo de 72 horas e informarle a la mayor brevedad posible.
Si considera que el tratamiento de sus datos no es conforme al RGPD/LOPD, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD):
www.aepd.es, C/ Jorge Juan, 6, 28001 Madrid.
Nuestro registro de actividades de tratamiento y nuestro DPA (Acuerdo de Tratamiento de Datos) están disponibles a petición para cualquier cliente o prospecto.
Para ejercer sus derechos o para cualquier consulta relativa al tratamiento de sus datos, póngase en contacto con nuestro Delegado de Protección de Datos. Respondemos en un plazo máximo de 30 días.
Cada viernes, una idea práctica para optimizar su sitio web, sus procesos o sus automatizaciones. Sin spam, baja en un clic.