¿Qué es el Encargado del tratamiento (RGPD)?
El encargado del tratamiento (RGPD) es la figura legal, ya sea una persona física, jurídica, autoridad pública o cualquier otro organismo, que procesa datos personales por cuenta del responsable del tratamiento. En el sector del alquiler vacacional, esta figura no decide sobre la finalidad ni el uso de los datos de los huéspedes, sino que se limita a prestar un servicio técnico u operativo siguiendo las instrucciones documentadas del responsable.
Para cumplir con el Reglamento General de Protección de Datos, la relación entre el responsable y el encargado debe formalizarse mediante un contrato vinculante que establezca el objeto, la duración, la naturaleza y la finalidad del tratamiento de la información.
Únete a la newsletter
de Lodgify
Cómo funciona
Cuando un gestor de propiedades o propietario (que actúa como responsable) contrata a un proveedor de servicios, como un PMS o una herramienta de limpieza, delega el procesamiento de ciertos datos personales (nombres, correos electrónicos, documentos de identidad). El encargado del tratamiento recibe estos datos únicamente para ejecutar el servicio contratado.
El encargado debe implementar medidas de seguridad técnicas y organizativas adecuadas para proteger la información contra accesos no autorizados, pérdidas o alteraciones. Además, no puede utilizar los datos para sus propios fines comerciales ni cederlos a terceros sin la autorización expresa del responsable.
Si el encargado necesita subcontratar a otro proveedor (subencargado), debe obtener el consentimiento previo y por escrito del responsable original, asegurando que el nuevo actor cumpla con las mismas obligaciones de protección de datos.
¿Por qué es importante?
Identificar correctamente al encargado del tratamiento es vital para los anfitriones, ya que el incumplimiento normativo por parte de un proveedor tecnológico puede derivar en sanciones económicas severas. Firmar un Acuerdo de Procesamiento de Datos (DPA) con cada software, OTA o agencia contratada garantiza que la responsabilidad legal esté delimitada y que los datos de los huéspedes permanezcan seguros bajo los estándares europeos.
Ejemplos
- Un proveedor de software de gestión de propiedades (PMS) que almacena la base de datos de reservas del anfitrión.
- Una empresa externa de limpieza que recibe los nombres y horarios de llegada de los huéspedes a través de una aplicación.
- Un servicio de check-in online que procesa y verifica los pasaportes de los viajeros por encargo del propietario.
- Una plataforma de email marketing utilizada por una agencia para enviar boletines a sus antiguos clientes.
Recursos oficiales y referencias
Preguntas frecuentes sobre Encargado del tratamiento (RGPD)
¿Cuál es la diferencia entre responsable y encargado del tratamiento?+
¿Necesito firmar un contrato con cada encargado del tratamiento?+
¿Qué ocurre si el encargado del tratamiento sufre una brecha de seguridad?+
¿Puede un encargado del tratamiento usar los datos de mis huéspedes para su propio marketing?+
Términos relacionados
RGPD (Reglamento General de Protección de Datos)
El RGPD es la normativa europea que regula el tratamiento, la privacidad y la libre circulación de los datos personales de los ciudadanos.
Responsable del tratamiento (RGPD)
Es la persona física o jurídica que determina los fines y medios del tratamiento de datos personales de los huéspedes bajo la normativa europea.
PMS (Property Management System)
Un PMS es un software centralizado que permite a los gestores y propietarios administrar reservas, operaciones, pagos y comunicaciones del alquiler vacacional.
Agencia de Viajes Online (OTA)
Una Agencia de Viajes Online (OTA) es una plataforma digital que permite a los viajeros buscar, comparar y reservar alojamientos turísticos.
