Última actualización: 21 de agosto de 2026
En cumplimiento del Reglamento (UE) 2016/679, de 27 de abril de 2016 (Reglamento General de Protección de Datos o «RGPD»), de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales («LOPDPGDD»), y demás normativa aplicable en materia de protección de datos, se informa a los usuarios de la página web sunny-brook.online sobre el tratamiento de sus datos personales.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de este sitio web es:
Titular: [RAZÓN SOCIAL / NOMBRE COMPLETO DEL TITULAR]
NIF/CIF: [POR COMPLETAR]
Domicilio: Carretera de Yuste, s/n, 10430 Cuacos de Yuste, Cáceres, España
Teléfono: +34 927 172 858
Correo electrónico: [email protected]
Sitio web: sunny-brook.online
Datos registrales: [POR COMPLETAR, SI PROCEDE]
A efectos de protección de datos, el titular será considerado responsable del tratamiento de los datos personales de los usuarios cuando determine los fines y medios del tratamiento.
Si la actividad está desarrollada por una sociedad, deberá sustituirse el nombre del titular por la denominación social exacta que figure en su documentación fiscal y registral.
2. Principios aplicables al tratamiento de datos
El tratamiento de los datos personales se realizará respetando los principios establecidos en la normativa aplicable, incluyendo:
- Licitud, lealtad y transparencia.
- Limitación de la finalidad.
- Minimización de datos.
- Exactitud.
- Limitación del plazo de conservación.
- Integridad y confidencialidad.
- Responsabilidad proactiva.
El titular adoptará las medidas técnicas y organizativas apropiadas para proteger los datos personales frente a pérdida, destrucción, acceso no autorizado, alteración o divulgación indebida.
3. Qué datos personales podemos tratar
Dependiendo de la relación del usuario con el sitio web y de las funcionalidades disponibles, podrán tratarse las siguientes categorías de datos:
- Nombre y apellidos.
- Datos de contacto, como correo electrónico y teléfono.
- Información facilitada mediante formularios de contacto o solicitud de información.
- Información relacionada con reservas, citas o contratación de servicios, cuando dicha funcionalidad esté disponible.
- Datos necesarios para gestionar comunicaciones con el usuario.
- Datos técnicos relacionados con la navegación, como dirección IP, identificadores de dispositivo, navegador, sistema operativo y datos de uso, cuando sean necesarios y legalmente procedentes.
- Cualquier otra información que el usuario facilite voluntariamente y que resulte necesaria para la finalidad correspondiente.
El titular procurará no solicitar datos personales que no sean necesarios para la finalidad para la que se recogen.
4. Finalidades del tratamiento
Los datos personales podrán ser tratados para las siguientes finalidades:
a) Gestión de consultas y comunicaciones
Atender las solicitudes, consultas, comentarios o peticiones realizadas por el usuario mediante correo electrónico, formularios u otros medios de contacto disponibles en el sitio web.
b) Gestión de citas, reservas o solicitudes de servicios
Cuando el sitio web permita solicitar o gestionar una cita, reserva o servicio, los datos serán tratados para gestionar dicha solicitud, comunicarse con el usuario, confirmar o modificar la cita y prestar el servicio solicitado.
c) Gestión de la relación contractual
Cuando exista una contratación, los datos podrán utilizarse para gestionar la relación contractual, prestar los servicios contratados, realizar las comunicaciones necesarias y cumplir las obligaciones derivadas del contrato.
d) Cumplimiento de obligaciones legales
Los datos podrán tratarse cuando sea necesario para cumplir obligaciones legales aplicables al responsable, incluidas obligaciones fiscales, contables, administrativas, de consumo o de cualquier otra naturaleza.
e) Seguridad del sitio web
Determinados datos técnicos podrán tratarse para garantizar la seguridad, disponibilidad y funcionamiento adecuado del sitio web, prevenir usos fraudulentos y detectar incidentes de seguridad.
f) Comunicaciones comerciales
Cuando la normativa lo permita, podrán enviarse comunicaciones comerciales sobre servicios, novedades o promociones del titular.
Cuando sea necesario, el envío de comunicaciones comerciales se basará en el consentimiento del usuario. El usuario podrá retirar dicho consentimiento en cualquier momento y podrá oponerse a recibir comunicaciones comerciales.
5. Bases jurídicas del tratamiento
Las bases jurídicas aplicables dependerán del tratamiento concreto y podrán incluir:
- Consentimiento del interesado, cuando este haya sido solicitado y otorgado.
- Ejecución de un contrato o aplicación de medidas precontractuales, cuando el tratamiento sea necesario para gestionar una reserva, contratación o solicitud.
- Cumplimiento de una obligación legal, cuando el tratamiento resulte necesario para cumplir una obligación establecida por la legislación aplicable.
- Interés legítimo, cuando exista un interés legítimo del responsable y dicho interés no prevalezca sobre los derechos y libertades del interesado.
Cuando el tratamiento se base en el consentimiento, el usuario podrá retirarlo en cualquier momento. La retirada del consentimiento no afectará a la licitud del tratamiento realizado anteriormente.
6. Tratamiento de datos especialmente protegidos
El usuario deberá evitar proporcionar a través de formularios, correo electrónico o cualquier otro medio datos personales especialmente sensibles que no sean necesarios para la prestación del servicio.
Si excepcionalmente fuera necesario tratar categorías especiales de datos personales, dicho tratamiento se realizará únicamente cuando concurra una base jurídica válida y alguna de las circunstancias previstas en la normativa aplicable.
7. Destinatarios de los datos
Los datos personales podrán ser comunicados o resultar accesibles a:
- Proveedores tecnológicos necesarios para el funcionamiento del sitio web.
- Proveedores de alojamiento, correo electrónico, mantenimiento o seguridad.
- Proveedores de sistemas de reservas o gestión de citas, cuando se utilicen.
- Asesores, gestores o profesionales que necesiten acceder a determinados datos para prestar sus servicios al responsable.
- Administraciones públicas, juzgados, tribunales u otros organismos cuando exista una obligación legal.
- Entidades financieras o proveedores de pago, cuando sean necesarios para procesar una operación.
Los proveedores que actúen como encargados del tratamiento deberán tratar los datos conforme a las instrucciones del responsable y de acuerdo con las obligaciones establecidas por la normativa de protección de datos.
No se venderán los datos personales de los usuarios a terceros.
8. Transferencias internacionales de datos
El responsable procurará que los datos personales sean tratados dentro del Espacio Económico Europeo.
Cuando resulte necesario utilizar proveedores ubicados fuera del Espacio Económico Europeo, cualquier transferencia internacional se realizará de conformidad con el capítulo V del RGPD y mediante un mecanismo legalmente válido, como una decisión de adecuación, cláusulas contractuales tipo u otra garantía reconocida por la normativa aplicable.
El usuario podrá solicitar información adicional sobre las garantías aplicables a una transferencia internacional cuando corresponda.
9. Plazo de conservación
Los datos personales se conservarán durante el tiempo necesario para cumplir la finalidad para la que fueron recogidos.
Una vez finalizada la relación o atendida la solicitud, los datos podrán conservarse debidamente bloqueados durante los plazos necesarios para cumplir obligaciones legales o para la formulación, ejercicio o defensa de posibles reclamaciones.
Cuando los datos ya no sean necesarios, serán eliminados o anonimizados de forma segura.
Los datos tratados sobre la base del consentimiento se conservarán mientras el usuario no retire dicho consentimiento, salvo que exista otra base jurídica que permita continuar el tratamiento.
10. Derechos de los usuarios
El usuario puede ejercer, en los términos establecidos por la normativa, los siguientes derechos:
- Derecho de acceso a sus datos personales.
- Derecho de rectificación de datos inexactos o incompletos.
- Derecho de supresión.
- Derecho a la limitación del tratamiento.
- Derecho a la portabilidad de los datos cuando sea aplicable.
- Derecho de oposición al tratamiento.
- Derecho a no ser objeto de una decisión basada únicamente en un tratamiento automatizado cuando concurran los requisitos legales.
- Derecho a retirar el consentimiento en cualquier momento cuando el tratamiento se base en el consentimiento.
Para ejercer estos derechos, el usuario puede enviar una solicitud a:
La solicitud deberá identificar suficientemente al solicitante y especificar el derecho que desea ejercer. Cuando resulte necesario para verificar la identidad, podrá solicitarse información adicional.
El ejercicio de estos derechos es, con carácter general, gratuito, salvo que resulten aplicables las excepciones previstas legalmente.
11. Derecho a presentar una reclamación ante la autoridad de control
Si el usuario considera que el tratamiento de sus datos personales infringe la normativa aplicable, podrá presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), sin perjuicio de cualquier otro recurso administrativo o judicial que pudiera corresponderle.
La información y los canales oficiales para presentar una reclamación están disponibles en el sitio web de la AEPD.
12. Seguridad de los datos
El responsable aplicará medidas técnicas y organizativas adecuadas al riesgo para proteger los datos personales.
Estas medidas podrán incluir controles de acceso, protección de sistemas, copias de seguridad, medidas contra accesos no autorizados y procedimientos destinados a gestionar incidentes de seguridad.
No obstante, ningún sistema de transmisión o almacenamiento electrónico puede garantizar una seguridad absoluta.
13. Datos facilitados mediante correo electrónico
Cuando el usuario contacte con [email protected], los datos contenidos en su mensaje y los datos de contacto asociados serán tratados para atender y gestionar la comunicación.
El usuario deberá evitar incluir en los mensajes información personal que no resulte necesaria para la consulta.
14. Menores de edad
Los servicios y funcionalidades del sitio web no están dirigidos específicamente a menores de edad, salvo que se indique expresamente lo contrario.
Cuando la normativa exija consentimiento parental o del representante legal para el tratamiento de datos de un menor, se aplicarán los requisitos legales correspondientes.
15. Cookies y tecnologías similares
El sitio web puede utilizar cookies y tecnologías similares.
Las cookies estrictamente necesarias para el funcionamiento del sitio podrán utilizarse cuando estén legalmente permitidas. Las cookies no necesarias, especialmente las destinadas a analítica, publicidad o personalización, se utilizarán de acuerdo con la normativa aplicable y, cuando sea necesario, previa obtención del consentimiento del usuario.
La información específica sobre las cookies utilizadas, su finalidad, duración, proveedores y mecanismos para aceptar, rechazar o configurar las cookies deberá estar disponible en una política de cookies y/o en el correspondiente panel de configuración.
16. Cambios en la Política de Privacidad
El responsable podrá modificar esta Política de Privacidad cuando resulte necesario para adaptarla a cambios legislativos, jurisprudenciales, técnicos o en los tratamientos realizados.
Cuando se produzcan cambios relevantes, se publicará la versión actualizada en esta misma página indicando la fecha de actualización.
17. Contacto
Para cualquier cuestión relacionada con esta Política de Privacidad o con el tratamiento de datos personales, puede contactar con el responsable:
sunny-brook.online
Carretera de Yuste, s/n
10430 Cuacos de Yuste, Cáceres, España
Tel.: +34 927 172 858
Email: [email protected]
Titular legal: [POR COMPLETAR]
NIF/CIF: [POR COMPLETAR]