Responsable
Identificación legal del responsable
- Nombre o razón social
- Roberto Sola Arregui
- NIF
- 15398230Y
- Domicilio legal
- Elosu 10C, 01170 Elosu, Legutiano, Álava
- Nombre comercial
- Solapetxea
- Contacto
- info@solapetxea.com
1. Ámbito de esta política
Esta política explica cómo Solapetxea DataLab trata información procedente del propio alojamiento y de servicios externos conectados de forma autorizada.
Solapetxea DataLab es una herramienta privada. No se ofrece como producto comercial ni como servicio público para terceros.
2. Información que puede procesarse
Según las funciones activadas, el DataLab puede procesar:
- información operativa del alojamiento, como reservas, ocupación, disponibilidad, ingresos y objetivos;
- datos de fuentes propias expresamente configuradas;
- estadísticas agregadas de clientes y actividad comercial;
- métricas de rendimiento web, analítica digital y visibilidad;
- información procedente de Google Sheets, Google Analytics, Google Search Console o Google Drive cuando exista una integración autorizada;
- metadatos técnicos necesarios para validar la fecha, integridad y actualización de los datos.
Las fuentes originales pueden contener información personal necesaria para gestionar el alojamiento. El DataLab aplica controles de minimización, acceso y agregación para evitar que esa información se incorpore a salidas que no la necesiten.
3. Acceso actual a Google Drive
La integración actual utiliza OAuth 2.0 de Google y solicita exclusivamente el siguiente permiso:
https://www.googleapis.com/auth/drive.file
Este permiso permite acceder únicamente a archivos y carpetas creados por la aplicación o seleccionados expresamente por el propietario mediante Google Picker.
La integración puede comprobar la carpeta seleccionada, consultar los archivos autorizados existentes, crear o actualizar los cinco archivos del paquete privado, verificar su integridad y restaurar el estado anterior si una sincronización falla.
No solicita acceso general a Google Drive ni puede consultar archivos ajenos a los autorizados.
4. Paquete para ChatGPT Work
La finalidad actual de Google Drive es sincronizar cinco archivos agregados de Solapetxea DataLab con una carpeta privada seleccionada por el propietario.
El paquete contiene PII=0 y 0 filas individuales. No incluye nombres, correos electrónicos, teléfonos ni identificadores personales de huéspedes o clientes.
Cuando el propietario conecta expresamente esa carpeta con ChatGPT Work, esos cinco archivos quedan disponibles para el servicio conforme a la configuración y permisos aceptados por el propietario. Esta conexión no concede acceso al resto de Google Drive.
5. Finalidades
La información se utiliza para elaborar análisis internos, actualizar indicadores, automatizar procesos autorizados, mantener informes agregados, detectar incoherencias, sincronizar información con servicios elegidos por el propietario y proteger la integridad del DataLab.
No se utiliza para publicidad personalizada, vigilancia, perfiles comerciales de terceros ni para entrenar por parte de Solapetxea modelos generales de inteligencia artificial.
6. Autorización y permisos
El acceso a datos de Google requiere una autorización OAuth expresa. Cada integración solicita únicamente los permisos necesarios para una función ya implementada.
Solapetxea DataLab no solicita permisos adicionales para reservarlos para posibles usos futuros. Si una integración necesitase datos, permisos o finalidades materialmente diferentes, esta política se actualizaría antes de utilizarlos y se solicitaría una nueva autorización cuando correspondiese.
7. Almacenamiento y seguridad
Las credenciales y tokens OAuth no se incluyen en páginas públicas, datasets ni código distribuido. Se almacenan como secretos de acceso restringido, se transmiten mediante conexiones cifradas y se utilizan únicamente en procesos autorizados.
Los access tokens temporales se mantienen en memoria durante el tiempo necesario. Los refresh tokens se conservan únicamente mientras la integración permanezca autorizada.
El DataLab utiliza controles de acceso, minimización, validación y separación entre sus entornos públicos y privados. Los datos agregados necesarios para comparaciones históricas o recuperación operativa se conservan de manera controlada.
8. Cesión y proveedores técnicos
Solapetxea no vende, alquila ni cede comercialmente datos obtenidos mediante Google APIs.
Pueden intervenir proveedores técnicos imprescindibles para alojar, automatizar o prestar una integración elegida por el propietario. Su intervención queda limitada a la funcionalidad solicitada, la seguridad del sistema o el cumplimiento de obligaciones legales.
Las transferencias a una integración autorizada se limitan a los datos necesarios y a la finalidad aceptada por el propietario.
9. Cumplimiento de las políticas de Google
El uso por Solapetxea DataLab de la información recibida de las APIs de Google Workspace cumplirá la Política de Datos de Usuario de los Servicios API de Google, incluidos los requisitos de Uso Limitado.
Esta obligación se aplica también a datos agregados, anonimizados o derivados.
10. Conservación y eliminación
Los datos se conservan durante el tiempo necesario para mantener los análisis, comparaciones históricas y automatizaciones autorizadas, o para cumplir obligaciones aplicables.
Cuando una integración deja de ser necesaria, Solapetxea puede revocar sus credenciales y eliminar los tokens y datos que ya no deban conservarse.
11. Revocación
El propietario puede revocar el acceso de Solapetxea DataLab desde la sección de conexiones de su cuenta de Google.
La revocación impide obtener nuevos datos o realizar nuevas operaciones mediante esa autorización. También puede solicitarse la eliminación de credenciales o datos conservados escribiendo a info@solapetxea.com.
12. Contacto y derechos
Las consultas y solicitudes relacionadas con el acceso, rectificación, supresión o uso de datos pueden dirigirse a info@solapetxea.com.
13. Cambios en esta política
Esta política se actualizará cuando cambien materialmente los datos tratados, las finalidades, los proveedores o los permisos solicitados. La fecha de la versión vigente aparecerá al inicio de la página.