He leido y acepto la Politica de Privacidad

POLÍTICA DE PRIVACIDAD – INFORMACIÓN AMPLIADA

La Política de Privacidad forma parte de las Condiciones Generales que rigen la presente Web.

¿Quién es el responsable del tratamiento de tus datos?

Paraty Hoteles S.L.U. CIF: B93165090
Domicilio: Avda. Manuel Fraga Iribarne, nº 15, Portal 4 – 1ª Planta, C.P. 29620, de Torremolinos.
Tfno: 952230887
Mail: protecciondatos@paratytech.com

Puedes dirigirte de cualquier forma para comunicarte con nosotros.

Nos reservamos el derecho a modificar o adaptar la presente Política de Privacidad en cualquier momento. Te recomendamos revisar la misma, y si te has registrado y accedes a tu cuenta o perfil, se te informará de las modificaciones.

Si eres alguno de los siguientes colectivos, consulta la información:

CONTACTOS DE LA WEB O DEL CORREO ELECTRÓNICO

¿Qué datos recopilamos a través de la Web?

Podemos tratar tu IP, qué sistema operativo o navegador usas, e incluso la duración de tu visita, de forma anónima.
Si nos facilitas datos en el formulario de contacto, te identificarás para poder contactar contigo, en caso de que sea necesario.

¿Con qué finalidades vamos a tratar tus datos personales?
¿Cuál es la legitimación para el tratamiento de tus datos?

La aceptación y consentimiento del interesado: En aquellos casos donde para realizar una solicitud sea necesario cumplimentar un formulario y hacer un "click" en el botón de enviar, la realización del mismo implicará necesariamente que ha sido informado y ha otorgado expresamente su consentimiento al contenido de la cláusula anexada a dicho formulario o aceptación de la política de privacidad.

Todos nuestros formularios cuentan con el símbolo * en los datos obligatorios. Si no facilitas esos campos, o no marcas el checkbox de aceptación de la política de privacidad, no se permitirá el envío de la información. Normalmente tiene la siguiente fórmula: “□ Soy mayor de 14 y he leído y acepto la Política de privacidad.”

Podrás revocar el consentimiento en cualquier momento.

CONTACTOS DEL NEWSLETTER

¿Qué datos recopilamos a través del newsletter?

En la Web, se permite suscribirse al Newsletter, si nos facilitas una dirección de correo electrónico, a la que se remitirá la misma.

Almacenaremos únicamente tu email en nuestra base de datos, y procederemos a enviarte correos periódicamente, hasta que solicites la baja, o dejemos de enviar correos.

El Newsletter puede tener Web beacon, que nos confirma estadísticamente si lo has abierto, a qué hora o cuantas veces. Nos vale para estudiar los mejores horarios de envío y qué te interesa, pero no tendremos información personal de tí, sólo tu email.

Siempre tendrás la opción de darte de baja, en cualquier comunicación.

¿Con que finalidades vamos a tratar tus datos personales?

¿Cuál es la legitimación para el tratamiento de tus datos?

La aceptación y consentimiento del interesado: En aquellos casos donde te suscribas será necesario aceptar un checkbox y clicar en el botón de enviar. Ello implicará necesariamente que has sido informado y has otorgado expresamente tu consentimiento a la recepción del newsletter.

Si no marcas el checkbox de aceptación de la política de privacidad, no se permitirá el envío de la información. Normalmente, tiene la siguiente fórmula: “□ Soy mayor de 14 y he leído y acepto la Política de privacidad.”

Podrás revocar el consentimiento en cualquier momento.

CLIENTES


¿Con qué finalidades vamos a tratar tus datos personales?

¿Cuál es la legitimación para el tratamiento de tus datos?

La base legal es tu consentimiento contractual, que podrá revocar en cualquier momento.

PROVEEDORES


¿Con qué finalidades vamos a tratar tus datos personales?

¿Cuál es la legitimación para el tratamiento de tus datos?

La base legal es la aceptación de una relación contractual, o en su defecto tu consentimiento al contactar con nosotros u ofrecernos sus productos por alguna vía.

SOCIOS



¿Con qué finalidades vamos a tratar tus datos personales?

¿Cuál es la legitimación para el tratamiento de tus datos?

La base legal es contractual, la aceptación de un contrato bien de compraventa de acciones o similar, o bien la participación en la constitución de la sociedad.

CONTACTOS REDES SOCIALES


¿Con qué finalidades vamos a tratar tus datos personales?

¿Cuál es la legitimación para el tratamiento de tus datos?

La aceptación de una relación contractual en el entorno de la red social que corresponda, y conforme a sus políticas de Privacidad: Facebook http://www.facebook.com/policy.php?ref=pf
Instagram https://help.instagram.com/155833707900388
Twitter http://twitter.com/privacy
Linkedin http://www.linkedin.com/legal/privacy-policy?trk=hb_ft_priv
Pinterest https://about.pinterest.com/es/privacy-policy
Google* http://www.google.com/intl/es/policies/privacy/
*(Google+ y Youtube)

¿Durante cuánto tiempo vamos a mantener los datos personales?

Sólo podemos consultar o dar de baja tus datos de forma restringida al tener un perfil específico. Los trataremos tanto tiempo como tu nos dejes siguiéndonos, siendo amigos o dándole a “me gusta”, “seguir” o botones similares.

Cualquier rectificación de tus datos o restricción de información o de publicaciones debes realizarla a través de la configuración de tu perfil o usuario en la propia red social.

DEMANDANTES DE EMPLEO


¿Con qué finalidades vamos a tratar tus datos personales?

¿Cuál es la legitimación para el tratamiento de tus datos?

La base legal es tu consentimiento inequívoco, al entregarnos tu CV y recibir y firmar información relativa a los tratamientos que vamos a efectuar.

CANAL DE DENUNCIAS


¿Con que finalidades vamos a tratar tus datos personales?

¿Cuál es la legitimación para el tratamiento de tus datos?

INFORMACIÓN COMÚN A TODOS LOS TRATAMIENTOS:


¿Incluimos datos personales de terceras personas?

No, como norma general sólo tratamos los datos que nos facilitan los titulares. Si el nos aportas datos de terceros, deberás con carácter previo, informar y solicitar su consentimiento a dichas personas, o de lo contrario nos eximes de cualquier responsabilidad por el incumplimiento de éste requisito.

¿Y datos de menores?

No tratamos datos de menores de 14 años, por tanto, absténgase de facilitarlos si no tiene esa edad.

¿Realizaremos comunicaciones por medios electrónicos?

Sólo se realizarán para gestionar tu solicitud, si es uno de los medios de contacto que nos ha facilitado.

Si realizamos comunicaciones comerciales habrán sido previa y expresamente autorizadas por tí.

¿Qué medidas de seguridad aplicamos?

Puedes estar tranquilo: Hemos adoptado un nivel óptimo de protección de los Datos Personales que manejamos, y hemos instalado todos los medios y medidas técnicas a nuestra disposición según el estado de la tecnología para evitar la pérdida, mal uso, alteración, acceso no autorizado y robo de los Datos Personales.

¿A qué destinatarios se comunicarán tus datos?

Tus datos no se cederán a terceros, salvo obligación legal. En concreto se comunicarán a la Agencia Estatal de la Administración Tributaria y a bancos y entidades financieras para el cobro del servicio prestado o producto adquirido. Como a los encargados del tratamiento necesarios para la ejecución del acuerdo.

En caso de compra o pago, si eliges alguna aplicación, web, plataforma, tarjeta bancaria, o algún otro servicio online, tus datos se cederán a esa plataforma o se tratarán en su entorno, siempre con la máxima seguridad.

Cuando se lo ordenemos, tendrán acceso a nuestra web la empresa de desarrollo y mantenimiento web, o la de hosting. Las mismas tendrán firmado un contrato de prestación de servicios que les obliga a mantener el mismo nivel de privacidad que nosotros.

Usamos aplicaciones que pueden implicar una Transferencia Internacional de datos a Estados Unidos. Ésta únicamente se realizará a entidades que se hayan adherido al Convenio USA-EU Data PRivacy framework, o en su defecto, a las que hayan demostrado que cumplen con la normativa, y se hayan comprometido a través de cláusulas contractuales tipo (en inglés SCCs) a cumplir con el nivel de protección y garantías de acuerdo con los parámetros y exigencias previstas en la normativa europea vigente en materia de protección de datos, como el Reglamento Europeo, o en su defecto, cuando exista un habilitación legal para realizar la transferencia internacional.

¿Qué Derechos tienes?
Si modificas algún dato, te agradecemos que nos lo comuniques para mantenerlos actualizados.

¿ Cómo puedes ejercer tus derechos?
Puedes ejercer tus derechos contactándonos por correo postal o por email en la dirección indicada al inicio de este texto.
Para tramitar tu solicitud, necesitamos poder identificarte. El nivel de verificación será proporcional al tipo de solicitud y al riesgo asociado:

Si actúas en representación de otra persona, deberás acreditar dicha representación.
Tenemos formularios disponibles para facilitar el ejercicio de tus derechos. Puedes solicitárnoslos por email o utilizar los elaborados por la Agencia Española de Protección de Datos.
Las solicitudes pueden presentarse por correo postal o por email en la dirección indicada al inicio de este texto.

¿Cuánto tardamos en contestarte al Ejercicio de Derechos?

Depende del derecho, pero como máximo en un mes desde tu solicitud, y dos meses si el tema es muy complejo y te notificamos que necesitamos más tiempo.

¿Durante cuánto tiempo vamos a mantener tus datos personales?
En cada tratamiento o tipología de datos, te facilitamos un periodo específico, que puedes consultar en la siguiente tabla:



PLAZOS DE CONSERVACIÓN DE DATOS

Fichero Documento Conservación
Clientes
Facturas10 años
Formularios y cupones15 años
Contratos5 años
Recursos Humanos
Nóminas, TC1, TC2, etc.10 años
CurrículumsHasta el fin del proceso de selección y 1 año más con consentimiento
Docs de indemnización/despido, contratos, datos de trabajadores temporales4 años
Expediente del trabajadorHasta 5 años tras la baja
Márketing
Bases de datos o visitantes de la webMientras dure el tratamiento
Proveedores
Facturas10 años
Contratos5 años
Control de acceso y videovigilancia
Lista de visitantes30 días
Vídeos30 días (bloqueo) / 3 años (destrucción)
Contabilidad
Libros y documentos contables6 años
Acuerdos de socios, estatutos, actas, reglamentos6 años
Estados financieros, informes de auditoría6 años
Registros y documentos de subvenciones6 años
Fiscal
Gestión fiscal: impuestos, dividendos, retenciones10 años
Establecimiento de precios intragrupo18 años
Transacciones intragrupo (acuerdos de precios)8 años
Seguridad y Salud
Registros médicos de trabajadores5 años
Medioambiente
Información sobre sustancias peligrosas10 años
Permisos medioambientalesDurante la actividad / 3 años tras cierre / 10 años (delito)
Registros de reciclaje o eliminación de residuos3 años
Subvenciones (derechos, obligaciones, recibos, pagos)4 años
Informes sobre accidentes5 años
Seguros
Pólizas de seguros6 años (general) / 2 años (daños) / 5 años (personales) / 10 años (vida)
Compras
Registro de entregas, adquisiciones, importaciones/exportaciones (IVA)5 años
Jurídico
Propiedad intelectual e industrial, contratos y acuerdos5 años
Permisos, licencias, certificados6 años desde expiración / 10 años (penal)
Acuerdos de confidencialidad y no competenciaVigencia de la obligación
LOPD
Tratamientos no notificados a la AEPD3 años
Datos de empleados en redes/equipos/sistemas internos5 años
Canal de Denuncias
Denuncias internas y programa de cumplimiento normativo3 meses (general) / 10 años (penal)


EMPRESAS DEL GRUPO.


Las siguientes empresas forman parte del grupo empresarial y desarrollan actividades vinculadas a la prestación de servicios tecnológicos, comerciales o de análisis de datos. Cada una de ellas actúa como Responsable del Tratamiento en el marco de su propia actividad empresarial y sectorial.

Paraty Hoteles S.L.U.
Venta directa Hotelera. Motor de reservas y otros servicios relacionados.
https://www.paratytech.com/

Ring2travel S.L.
Call Center para Hoteles.
https://www.ring2travel.com/


AVISO DE PRIVACIDAD MÉXICO

El presente Aviso de Privacidad es emitido por Pmex Booking, S.A. de C.V. y resulta aplicable al tratamiento de datos personales realizado en el marco de las actividades desarrolladas por dicha sociedad en los Estados Unidos Mexicanos, conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y demás normativa aplicable.
Para los tratamientos de datos personales efectuados por otras entidades del grupo Paratyworld con sede en la Unión Europea, será de aplicación la política de privacidad publicada en la sección correspondiente del sitio web, conforme al Reglamento (UE) 2016/679 (RGPD).

Identidad y domicilio del responsable

En cumplimiento del artículo 15, fracción I, de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (en adelante, la “LFPDPPP”), se informa que el responsable del tratamiento de sus datos personales es:
Denominación social: Pmex Booking, S.A. de C.V.
RFC: PBO220706A63
Domicilio: Avenida Tulum, Manzana 1, Lote 3 Oficina 605, SM 8, C.P. 77504, Cancún, Quintana Roo, México
Correo electrónico: protecciondatos@paratytech.com
Teléfono: (+52) 998 341 4897
Sitio web: https://www.paratytech.com

Pmex Booking, S.A. de C.V. (en adelante, el “Responsable”) forma parte del grupo empresarial Paraty Tech, con sede principal en la Unión Europea, dedicado al desarrollo de soluciones tecnológicas para la venta directa hotelera, motor de reservas y servicios relacionados.

2. Datos personales que serán sometidos a tratamiento

De conformidad con el artículo 15, fracción II, de la LFPDPPP, los datos personales que el Responsable podrá recabar y tratar, según la categoría del titular, son los siguientes: 
2.1 Clientes y representantes de clientes (hoteles y cadenas hoteleras)
Datos de identificación: nombre, apellidos, cargo o función dentro de la empresa cliente.
2.2 Visitantes del sitio web y suscriptores
2.3 Proveedores y representantes de proveedores
2.4 Candidatos a empleo
2.5 Datos personales sensibles
Conforme al artículo 8 de la LFPDPPP, el Responsable no recaba ni trata datos personales sensibles (origen racial o étnico, estado de salud, información genética, creencias religiosas, opiniones políticas o preferencia sexual) en el marco de sus actividades ordinarias. En caso excepcional de requerirse, se obtendrá previamente el consentimiento expreso y por escrito del titular. 
2.6 Datos financieros o patrimoniales
Conforme al artículo 7, párrafo quinto, de la LFPDPPP, los datos financieros o patrimoniales (por ejemplo, datos bancarios de proveedores) se tratan previo consentimiento expreso del titular, salvo las excepciones previstas en los artículos 9 y 36 de la propia Ley.

3. Finalidades del tratamiento

En cumplimiento del artículo 15, fracción III, de la LFPDPPP, se distinguen las finalidades que son necesarias para la relación jurídica de aquellas que requieren el consentimiento adicional del titular. 
3.1 Finalidades primarias (necesarias para la relación jurídica)
Las siguientes finalidades dan origen y son indispensables para la relación con el titular, por lo que no requieren consentimiento adicional al amparo del artículo 9, fracción IV, de la LFPDPPP: 3.2 Finalidades secundarias (requieren consentimiento del titular)
Las siguientes finalidades no son necesarias para la relación jurídica y, por tanto, requieren el consentimiento del titular. Si el titular no desea que sus datos sean tratados para alguna de estas finalidades, puede manifestarlo conforme al apartado 4 de este Aviso, sin que ello afecte a la prestación del servicio principal:

4. Medios para limitar el uso o divulgación de los datos personales y revocación del consentimiento

Conforme al artículo 15, fracción IV, y al artículo 7, párrafo sexto, de la LFPDPPP, el titular podrá limitar el uso o divulgación de sus datos personales o, en su caso, revocar el consentimiento otorgado para las finalidades secundarias, a través de cualquiera de los siguientes medios: La revocación del consentimiento no tendrá efectos retroactivos y no afectará al tratamiento previamente realizado conforme a la normativa aplicable.

5. Derechos ARCO: acceso, rectificación, cancelación y oposición

En términos del artículo 2, fracción VII, y del Capítulo IV (artículos 21 a 34) de la LFPDPPP, el titular tiene derecho a acceder a sus datos personales, solicitar su rectificación cuando sean inexactos o incompletos, solicitar su cancelación cuando considere que no se ajustan a la normativa, y oponerse a su tratamiento para fines específicos, incluidas las decisiones basadas en tratamientos automatizados con efectos jurídicos significativos (artículo 26, fracción II, LFPDPPP). 5.1 Cómo ejercer los derechos ARCO

La solicitud para el ejercicio de los derechos ARCO podrá presentarse a través del correo electrónico protecciondatos@paratytech.com o por escrito dirigido al domicilio del Responsable, y deberá contener, conforme al artículo 28 de la LFPDPPP: 5.2 Plazos de respuesta
Conforme al artículo 31 de la LFPDPPP, el Responsable comunicará al titular la determinación adoptada en un plazo máximo de veinte (20) días hábiles contados desde la recepción de la solicitud. Si la solicitud resulta procedente, se hará efectiva dentro de los quince (15) días hábiles siguientes a la comunicación de la respuesta. Estos plazos podrán ampliarse por una sola vez y por un periodo igual cuando las circunstancias del caso lo justifiquen. 5.3 Costo del ejercicio de los derechos ARCO

El ejercicio de los derechos ARCO es gratuito. Solo podrán realizarse cobros para recuperar los costos de reproducción, copias o envío, conforme al artículo 34 de la LFPDPPP.

6. Transferencias de datos personales

Conforme al Capítulo V (artículos 35 y 36) de la LFPDPPP, se informa al titular que sus datos personales podrán ser transferidos a los siguientes destinatarios: 6.1 Transferencias que no requieren el consentimiento del titular
Al amparo del artículo 36 de la LFPDPPP, no se requiere el consentimiento del titular para las siguientes transferencias: 6.2 Acceso por personas encargadas (no constituyen transferencia)
Conforme al artículo 2, fracción XX, de la LFPDPPP, no se considera transferencia el acceso a datos personales por parte de las personas encargadas que tratan datos por cuenta del Responsable. Estas personas encargadas están vinculadas mediante contratos de prestación de servicios que les obligan a cumplir las mismas garantías de protección de datos que el Responsable. Los principales encargados son proveedores de servicios de alojamiento en la nube, envío de comunicaciones electrónicas y herramientas de desarrollo y mantenimiento web. 
6.3 Transferencias internacionales y marco de protección aplicable
Determinadas transferencias podrán implicar el envío de datos personales a países distintos de México, incluida la Unión Europea (sede del grupo empresarial) y, ocasionalmente, los Estados Unidos de América. El Responsable adopta como estándar interno el Reglamento (UE) 2016/679 (RGPD) por pertenecer a un grupo empresarial con sede en la Unión Europea que aplica dicha normativa con carácter uniforme, lo que ofrece al titular un nivel de protección equivalente o superior al exigido por la LFPDPPP. Para las transferencias a Estados Unidos, el Responsable contrata únicamente con entidades adheridas al EU-US Data Privacy Framework o que hayan suscrito Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea. 
6.4 Transferencias que requieren el consentimiento del titular
Cualquier transferencia distinta de las anteriores requerirá el consentimiento del titular, que podrá manifestarse al momento de la recolección de los datos o posteriormente conforme al apartado 4 de este Aviso.

7. Medidas de seguridad

Conforme al artículo 18 de la LFPDPPP, el Responsable ha implementado medidas de seguridad administrativas, técnicas y físicas razonables para proteger los datos personales contra daño, pérdida, alteración, destrucción o uso, acceso o tratamiento no autorizado, atendiendo al riesgo existente, la sensibilidad de los datos y el desarrollo tecnológico. En caso de vulneraciones de seguridad que afecten de forma significativa los derechos patrimoniales o morales de los titulares, el Responsable las informará de manera inmediata conforme al artículo 19 de la LFPDPPP.

8. Plazos de conservación

Los datos personales se conservarán durante el tiempo necesario para el cumplimiento de las finalidades para las que fueron recabados y, posteriormente, durante los plazos legales de prescripción que resulten aplicables, en particular en materia fiscal, mercantil, laboral y administrativa. Transcurridos dichos plazos, los datos serán objeto de bloqueo conforme al artículo 2, fracción III, de la LFPDPPP y, posteriormente, suprimidos.

9. Uso de cookies y tecnologías de rastreo

El sitio web del Responsable puede utilizar cookies y tecnologías similares para mejorar la experiencia del usuario, analizar el tráfico y, en su caso, mostrar contenido personalizado. El titular puede consultar la información detallada y gestionar sus preferencias en la Política de Cookies disponible en el propio sitio web.

10. Modificaciones al Aviso de Privacidad

Conforme al artículo 15, fracción VI, de la LFPDPPP, el Responsable se reserva el derecho de modificar el presente Aviso de Privacidad en cualquier momento para reflejar cambios normativos, en sus prácticas internas o en los servicios ofrecidos. Cualquier modificación será comunicada a los titulares mediante su publicación en el sitio web https://www.paratytech.com, indicando la fecha de la última actualización. Se recomienda al titular consultar periódicamente este Aviso.

11. Autoridad competente para reclamaciones

Si el titular considera que su derecho a la protección de datos personales ha sido vulnerado por alguna conducta u omisión del Responsable, o presume alguna violación a las disposiciones de la LFPDPPP, podrá interponer la correspondiente solicitud de protección de datos ante la Secretaría Anticorrupción y Buen Gobierno, autoridad competente en materia de protección de datos personales en posesión de los particulares conforme al artículo 2, fracción XV, y al Capítulo VII de la LFPDPPP, dentro del plazo de quince (15) días hábiles siguientes a la fecha en que se comunique la respuesta del Responsable, conforme al artículo 40 de la propia Ley. Para más información, el titular puede consultar el sitio web oficial de la mencionada Secretaría.

12. Marco jurídico aplicable

El presente Aviso de Privacidad se rige por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (publicada en el DOF el 20 de marzo de 2025, con última reforma publicada el 14 de noviembre de 2025) y demás normativa aplicable. Sin perjuicio de lo anterior, y por pertenecer el Responsable a un grupo empresarial con sede en la Unión Europea, el tratamiento de datos personales se realiza adoptando como estándar interno el Reglamento (UE) 2016/679 (RGPD), lo que garantiza al titular un nivel de protección equivalente o superior al exigido por la legislación mexicana.

13. Consentimiento

Conforme al artículo 7 de la LFPDPPP, se entenderá que el titular consiente tácitamente el tratamiento de sus datos conforme a los términos de este Aviso de Privacidad cuando, habiéndose puesto a su disposición, no manifieste su voluntad en sentido contrario. Tratándose de datos personales sensibles o financieros, así como de las finalidades secundarias indicadas en el apartado 3.2, se requerirá el consentimiento expreso del titular en los términos legalmente exigidos.

Actualizado a 24/06/2026