Última actualización:
21 de julio de 2026
Este sitio web/servicio es titularidad de Civitfun Tourism, S.L.U. (en adelante, “CIVITFUN”), que lo opera, con domicilio social en Complejo Mirall Balear, Camí De Son Fangos 100, 07007, Torre A, 5.ª planta, Palma de Mallorca, España. Inscrita en el Registro Mercantil de Palma de Mallorca.
NIF: B-76653088
Correo electrónico: info@civitfun.com
A efectos de los presentes Términos y Condiciones, se define como CLIENTE el hotel, cadena hotelera y/o apartamentos que hagan uso del sitio web y tengan acceso a los servicios de CIVITFUN (en adelante, el “Servicio”). Al utilizar el sitio web, el CLIENTE acepta cumplir los presentes Términos y Condiciones, así como las Condiciones de Uso, la Política de Privacidad y la Política de Cookies, que se encuentran siempre disponibles y accesibles en www.civitfun.com.
El CLIENTE utilizará el Servicio para su propio consumo, sujeto a las condiciones mencionadas en el párrafo anterior. En ningún caso el CLIENTE utilizará el Servicio de forma distinta a la acordada, ni con fines ilícitos o con otros fines que no estén alineados con este documento o con cualquiera de las condiciones mencionadas en el párrafo anterior.
El Acuerdo establece los términos y condiciones para la prestación de los servicios que se indican a continuación por parte de CIVITFUN al CLIENTE, conforme a los anexos especificados seguidamente:
Anexo A | Check-in online |
Anexo B | Check-in Aggregator |
Anexo C | Paperless |
Anexo D | Check-in de grupos |
Anexo E | Protección de pagos |
Anexo F | Funcionalidad de asignación de habitación |
Anexo G | Apertura de puertas |
Anexo H | Upselling |
Anexo I | Cross-selling |
Anexo J | Guestlink |
Anexo K | Registro de viajeros |
Anexo L | Check-out online |
Anexo M | Escáner OCR de documentos |
Anexo N | Hotel confirmation Number |
Anexo O | Invoice Automation |
Anexo P | Integración de cumplimiento VeriFactu |
Anexo Q | Carga automatizada de reservas |
(cada uno individualmente, un “Servicio”, y conjuntamente, los “Servicios”).
Mediante el uso del sitio web de CIVITFUN www.civitfun.com (en adelante, el “Sitio web”) y el acceso a los Servicios contratados con CIVITFUN, CIVITFUN concede por la presente al CLIENTE una licencia limitada, revocable y no exclusiva para utilizar el software de CIVITFUN (la “Licencia” y el “Software”). La Licencia permite al CLIENTE ofrecer a sus huéspedes distintas opciones de servicios a través de una interfaz web integrada con el sistema de gestión hotelera del CLIENTE (en adelante, “PMS”). Los huéspedes del hotel podrán acceder a los Servicios a través del sitio web del CLIENTE mediante una URL designada. El software también facilita el intercambio de datos con terceros (incluidos gestores de reservas), permitiendo la automatización de procesos y una colaboración mejorada.
Al utilizar los Servicios, el CLIENTE acepta cumplir las Condiciones de Uso, la Política de Privacidad y la Política de Cookies, que se encuentran siempre disponibles y accesibles en el Sitio web www.civitfun.com.
El CLIENTE garantiza por la presente que utilizará los Servicios únicamente para su propio consumo, sujeto a las condiciones previstas en el Acuerdo. El CLIENTE garantiza asimismo que no utilizará los Servicios de forma distinta a la acordada, ni con fines ilícitos o con otros fines que no estén alineados con este Acuerdo o con cualquiera de las condiciones mencionadas en el párrafo anterior.
3.1 Plataforma de atención al cliente:
3.2 Desarrollos a medida:
Cualquier mejora, perfeccionamiento, modificación o nueva funcionalidad del Software (las “Modificaciones del Software”) que pueda resultar de, o estar inspirada por, cualquier solicitud, sugerencia o comentario proporcionado por el CLIENTE no conferirá en modo alguno al CLIENTE ningún derecho de propiedad, derecho de propiedad intelectual u otros derechos sobre dichas Modificaciones del Software. Todos los derechos de propiedad intelectual, incluidos, entre otros, los derechos de autor, el know-how y cualesquiera derechos de propiedad relacionados que surjan de las Modificaciones del Software, corresponderán exclusivamente a CIVITFUN y podrán ser utilizados por CIVITFUN a su sola discreción.
3.3 Proceso de onboarding:
Las incidencias podrán notificarse en cualquier momento a través del sistema digital de tickets de soporte disponible en el back office de CIVITFUN. CIVITFUN atenderá las incidencias durante el horario laboral español (GMT+1), de lunes a viernes, de 8:00 a 20:00. Si una incidencia se notifica fuera de dicho horario, el tiempo de respuesta comenzará al inicio del siguiente día laborable.
CIVITFUN asistirá al CLIENTE en la identificación y resolución de incidencias una vez contactado a través de los canales de soporte designados.
Los tiempos de respuesta del servicio no serán aplicables en caso de (i) supuestos de fuerza mayor (según se describen más adelante), interrupciones planificadas, infecciones por virus o ataques a servidores, o (ii) periodos durante los cuales se estén aplicando actualizaciones de seguridad o definiciones de virus.
En tales casos, CIVITFUN (i) en la medida de lo posible, cooperará con el CLIENTE para identificar y resolver la incidencia, (ii) acordará con el CLIENTE cualquier suspensión planificada del Servicio y (iii) notificará al CLIENTE con prontitud tras tener conocimiento de cualquier fallo del sistema o de la red.
CIVITFUN realizará tareas de mantenimiento sobre los Servicios. Salvo en casos que requieran intervención inmediata, CIVITFUN notificará con al menos veinticuatro (24) horas de antelación cualquier mantenimiento planificado. El mantenimiento planificado no excederá de:
5.1 Duración
Este Acuerdo tendrá la duración indicada en la propuesta comercial desde la aceptación de estos Términos y Condiciones, y se renovará automáticamente por periodos anuales sucesivos, salvo que se indique expresamente lo contrario.
Cualquiera de las partes podrá notificar a la otra Parte su intención de no prorrogar el Acuerdo:
En caso de que el CLIENTE desee resolver el Acuerdo conforme a las condiciones indicadas en el párrafo anterior, no podrá reclamar a CIVITFUN ni a HBX Group importe alguno de la cuota anual íntegramente abonada.
Una vez terminado el Acuerdo por cualquier causa, su objeto quedará extinguido, sin perjuicio de las acciones legales que puedan corresponder a cada una de las Partes en caso de incumplimiento.
5.2 Causas de terminación
El Acuerdo podrá darse por terminado por las siguientes causas:
a. Por cualquiera de las Partes, de forma unilateral y con efecto inmediato, en caso de que la otra Parte incumpla materialmente cualquiera de las obligaciones de este Acuerdo y dicho incumplimiento no sea subsanado en el plazo de quince (15) días desde la notificación de dicho incumplimiento material por la Parte no incumplidora.
El incumplimiento podrá dar lugar a la compensación, por la Parte incumplidora, de los daños y perjuicios causados.
b. Por CIVITFUN, en cualquier momento y por cualquier otro motivo, mediante notificación por escrito al CLIENTE con treinta (30) días naturales de antelación.
Los precios de los Servicios se indican en euros (€) y están sujetos a los impuestos aplicables en el momento de la compra.
El IVA sobre la prestación del Servicio acordado, excluidos los impuestos, se aplicará conforme a la legislación española vigente. El IVA podrá cargarse en la factura, o podrá corresponder al CLIENTE aplicar la regla de inversión del sujeto pasivo en la ubicación del destinatario.
Aunque CIVITFUN realiza todos los esfuerzos para garantizar la exactitud de los precios en su Sitio web, si se identifica un error de precio en un Servicio solicitado por el CLIENTE, CIVITFUN informará con prontitud al CLIENTE y ofrecerá la opción de confirmar el pedido al precio correcto o cancelarlo. Si CIVITFUN no puede contactar con el CLIENTE, el pedido será cancelado y cualquier pago realizado será reembolsado íntegramente. CIVITFUN no está obligada a prestar los Servicios si el error de precio es evidente y razonablemente podría haber sido reconocido por el CLIENTE como incorrecto, incluso si el pedido ha sido confirmado.
Los precios podrán cambiar con el tiempo, pero tales cambios no afectarán a los pedidos confirmados para los que ya se haya emitido una confirmación de envío.
El CLIENTE se compromete por la presente a utilizar los Servicios con diligencia y buena fe, a pagar el precio acordado y a garantizar la exactitud de los datos facilitados para la transacción. CIVITFUN y HBX Group no serán responsables de ninguna incidencia derivada de datos incorrectos o incompletos facilitados por el CLIENTE.
Para cualquier aclaración, incidencia o reclamación, el CLIENTE podrá contactar con CIVITFUN en: info@civitfun.com
7.1 Condiciones de pago
El CLIENTE pagará los Servicios por adelantado, dentro de los treinta (30) días siguientes a la emisión de la factura por CIVITFUN. Los métodos de pago aceptados incluyen:
Las facturas deberán pagarse en su totalidad. No se permiten deducciones ni pagos parciales. Cualquier disputa relativa a una factura deberá comunicarse a CIVITFUN dentro de los veinte (20) días siguientes a su emisión. Las disputas planteadas transcurrido dicho plazo no serán consideradas.
El CLIENTE autoriza a CIVITFUN a cargar automáticamente los pagos en la cuenta bancaria o tarjeta facilitada.
Si las Partes acuerdan condiciones de pago aplazado, CIVITFUN podrá ceder sus derechos de cobro a terceros mediante factoring u otros instrumentos financieros equivalentes.
7.2 Consecuencias de los pagos atrasados
8.1 Contenido
Las Partes acuerdan que CIVITFUN será el único y legítimo titular de cualesquiera derechos de propiedad intelectual, industrial o similares sobre todas y cada una de las obras desarrolladas o creadas en virtud de este Acuerdo, incluidos, entre otros, el software, los manuales de uso y funcionamiento, cualesquiera invenciones, know-how, diseños, documentación, secretos y/o código fuente (en adelante, los “Materiales”). A este respecto, CIVITFUN concede al CLIENTE una licencia no exclusiva, no cedible, revocable, no transferible y libre de royalties para utilizar los Servicios y el software proporcionados por CIVITFUN durante la vigencia de este Acuerdo. Cualquier derecho distinto del mero acceso y uso de los Servicios y Materiales queda expresamente excluido de los términos de esta licencia, excluyéndose en particular los derechos de transformación, comunicación pública, distribución, reproducción, modificación o realización de obras derivadas de los Servicios o Materiales proporcionados en virtud de este Acuerdo. Sin perjuicio de lo anterior, CIVITFUN podrá modificar, arrendar, licenciar, vender, transferir, distribuir, comunicar públicamente, en particular de la forma que desee, o reproducir el software y los Materiales a su sola discreción, sin más requisito que procurar razonablemente el mantenimiento de los derechos y obligaciones asumidos en virtud de este Acuerdo a favor del CLIENTE. El CLIENTE concede por la presente a CIVITFUN un derecho no exclusivo a utilizar el nombre, fotografías, imágenes, diseños, textos, logotipos, marcas y otros signos distintivos que el CLIENTE pueda tener registrados a su nombre con la única finalidad de garantizar la correcta ejecución de los Servicios aquí establecidos. Todos los elementos de diseño solo podrán utilizarse con la marca que el CLIENTE haya contratado, salvo acuerdo expreso por escrito en contrario. Dichos usos no podrán extenderse a otras marcas, denominaciones sociales o cualquier otro elemento que nombre a terceros. El CLIENTE será responsable de cualquier información difamatoria o inmoral, de la veracidad y exactitud del contenido proporcionado a CIVITFUN por cualquier medio y, por tanto, garantiza que dicho contenido no infringe ningún derecho de propiedad intelectual y/o industrial de terceros. El CLIENTE, en todo momento, durante y después de la terminación de este Acuerdo, defenderá y mantendrá indemne a CIVITFUN frente a cualquier reclamación o demanda que pudiera dirigirse contra ella como consecuencia de cualquier presunta infracción de derechos de propiedad intelectual o industrial derivada de la información que haya proporcionado a CIVITFUN para la ejecución de este acuerdo.
Las marcas y logotipos de CIVITFUN no podrán ser reproducidos por el CLIENTE sin la autorización expresa y por escrito de CIVITFUN. Si dicha reproducción es autorizada, el CLIENTE deberá utilizarlos únicamente conforme a los parámetros establecidos por CIVITFUN y garantizar que se muestre el texto de copyright y marca. El CLIENTE acepta el uso de su logotipo en presentaciones, análisis de casos y carteras de clientes de CIVITFUN. CIVITFUN se compromete a cumplir las obligaciones específicas relativas a imagen, resolución y uso de copyright y marca.
Ambas Partes se comprometen a cumplir la normativa aplicable en materia de protección de datos personales, en particular el Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos o “RGPD”) y la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales.
El CLIENTE será responsable de obtener el consentimiento expreso e informado de los interesados (huéspedes, usuarios, etc.) para el tratamiento de sus datos personales a través de los servicios ofrecidos por CIVITFUN, cuando sea necesario. En todo caso, el CLIENTE garantiza que cuenta con la base jurídica suficiente para la recogida y tratamiento de dichos datos.
CIVITFUN actuará como encargado del tratamiento en aquellos casos en los que acceda a datos personales o los trate por cuenta del CLIENTE, limitando su uso a lo estrictamente necesario para la prestación de los servicios contratados. En estos casos, ambas partes firmarán el correspondiente Acuerdo de Tratamiento de Datos (DPA), incluido como Anexo R a estos Términos y Condiciones, de conformidad con el artículo 28 del RGPD y con la normativa aplicable.
El CLIENTE autoriza expresamente a CIVITFUN a compartir los datos personales estrictamente necesarios con proveedores tecnológicos subcontratados o colaboradores terceros, siempre que sea esencial para la correcta ejecución de los Servicios y se garantice la aplicación de medidas técnicas y organizativas adecuadas.
Ambas Partes se comprometen a adoptar las medidas técnicas y organizativas necesarias para garantizar la seguridad, integridad y confidencialidad de los datos personales, así como a notificar cualquier brecha de seguridad de los datos dentro de los plazos y formas establecidos por la legislación vigente.
Para más información sobre cómo tratamos los datos personales, consulte nuestra política de privacidad, nuestro DPA o envíe un correo electrónico a dataprotection@civitfun.com.
Como se ha indicado anteriormente, todo el procedimiento de compra, así como la transmisión de datos personales y los sistemas de pago, se realiza en una página segura y cifrada mediante protocolo TLS.
CIVITFUN garantiza la seguridad de los Servicios de acuerdo con sus conocimientos tecnológicos. No obstante, no puede garantizarse la seguridad futura completa de los Servicios. En todo caso, CIVITFUN se compromete a subsanar e implementar las medidas correctoras apropiadas para corregir una posible brecha de seguridad lo antes posible.
El CLIENTE se compromete a notificar a CIVITFUN, de forma inmediata y a través del correo electrónico info@civitfun.com, cualquier situación que pudiera dar lugar a la suplantación de identidad de uno de sus usuarios o a cualquier otro posible incidente de seguridad.
LOS SERVICIOS Y EL SOFTWARE SE PROPORCIONAN “TAL CUAL” Y “SEGÚN DISPONIBILIDAD”, SIN GARANTÍAS DE NINGÚN TIPO, YA SEAN EXPRESAS O IMPLÍCITAS. Todas las garantías quedan excluidas en la máxima medida permitida por la legislación aplicable, incluidas, entre otras, las garantías implícitas de comerciabilidad, idoneidad para un fin particular, no infracción y cualesquiera garantías derivadas del curso de las relaciones comerciales o de los usos del comercio. No se garantiza que los Servicios ni el Software sean ininterrumpidos, estén libres de errores, sean seguros o estén libres de componentes dañinos. El CLIENTE entiende que los Servicios y el Software pueden contener errores y omisiones que se resolverán tan pronto como sean detectados o notificados. En todo caso, CIVITFUN procurará proporcionar aviso suficiente de cualquier interrupción que se produzca en el funcionamiento de los Servicios o del Software.
En la máxima medida permitida por la legislación aplicable, no existirá responsabilidad por daños directos, indirectos, incidentales, especiales, consecuenciales o punitivos que se deriven de, o estén relacionados con, los Servicios o el Software, este Acuerdo, o el uso o la imposibilidad de uso de los Servicios o el Software, ya se basen en contrato, responsabilidad extracontractual (incluida negligencia), responsabilidad objetiva, pérdida de beneficios, falta de exactitud, validez o autenticidad de la información o cualquier otra teoría jurídica, incluso aunque se haya advertido de la posibilidad de dichos daños. En particular, CIVITFUN excluye por la presente cualquier responsabilidad por daños de cualquier naturaleza que puedan deberse a la suplantación de identidad de un tercero realizada por un usuario en cualquier tipo de comunicación efectuada a través de CIVITFUN. El CLIENTE es el único responsable del uso de los Servicios o el Software y de cualquier contenido cargado o almacenado mediante los Servicios o el Software. CIVITFUN no será responsable de ninguna pérdida o corrupción de datos ni de ningún daño derivado del uso de los Servicios o el Software por parte del CLIENTE.
Sin perjuicio de lo anterior, la responsabilidad total de CIVITFUN por cualquier reclamación derivada de, o relacionada con, los Servicios o el Software o este Acuerdo no excederá del importe pagado por el CLIENTE por los Servicios en los doce (12) meses anteriores al evento que dé lugar a la reclamación.
Las Partes reconocen y aceptan por la presente que las exclusiones y limitaciones de responsabilidad establecidas en este Acuerdo son justas y razonables.
Ninguna de las Partes será responsable del incumplimiento de sus deberes y obligaciones en virtud de este Acuerdo si la ejecución de dichas obligaciones se ve afectada, en origen y/o destino, retrasada, impedida, obstaculizada o frustrada por un “Supuesto de Fuerza Mayor”.
A efectos de este Acuerdo, se entenderá por Supuesto de Fuerza Mayor los actos, acontecimientos imprevisibles o casos que sean inevitables, no intencionados y/o imprevistos, ajenos a la voluntad y actuación de las Partes, incluidos, entre otros: actos de la naturaleza (como terremotos, tsunamis, inundaciones, tormentas, ciclones, huracanes, vientos huracanados o tornados) o condiciones meteorológicas adversas y extraordinarias que estén fuera del control razonable de las Partes y afecten sustancialmente a su operatividad y a su capacidad para cumplir sus obligaciones con respecto a este Acuerdo; conflictos civiles como guerra, actos de guerra (declarada o no), guerrillas, invasión, conflicto armado o actos de enemigo extranjero, operaciones militares, actos de terrorismo, disturbios, manifestaciones públicas u otros desórdenes civiles de cualquier tipo, bloqueos, embargos, revolución, motín, insurrección, disturbios civiles, desobediencia civil, actos o campañas de terrorismo o sabotaje; huelgas; intervenciones de autoridades nacionales o municipales o de autoridades de cualquier otro tipo; declaración de emergencia nacional; fuerzas de la naturaleza o cualquier otro desastre natural, incendio, incendio forestal, explosión o contaminación química; crisis relacionadas con la salud, como virus, enfermedad, enfermedad mortal, pandemia o epidemias, brote de enfermedades infecciosas o pestilencias que estén fuera del control razonable de las Partes y afecten sustancialmente a su operatividad o a su capacidad para cumplir sus obligaciones con respecto a este Acuerdo; un acontecimiento que surja o se produzca por la concurrencia de cualquier causa, condición u otro motivo que afecte negativamente a los viajes internacionales o nacionales, incluidos, entre otros, la ciudad o país donde se encuentra el hotel o el país de origen de los huéspedes u otros; cualquier ley, proclamación, reglamento, declaración, ordenanza, orden o similar emitida por cualquier autoridad sanitaria pública o gubernamental, a nivel internacional, estatal, municipal o regional; emergencia a nivel internacional, nacional, estatal, municipal/regional o local (ya sea de facto o de iure); u otros actos, órdenes o actuaciones de un gobierno, tribunal u organismo o autoridad reguladora, incluida la emisión de recomendaciones o la restricción del movimiento de personas para evitar viajar al país donde se encuentran los hoteles, a una zona determinada del país donde se encuentran los hoteles, a un país vecino, o una recomendación o restricción para que nacionales o residentes de un determinado país o región no lo abandonen; o si cualquier gobierno o autoridad sanitaria pública impone medidas restrictivas sobre los viajes o la concentración de personas, o restringe de otro modo el funcionamiento normal de la actividad del estado, región o localidad donde se encuentre el hotel, siempre que dicha Parte afectada notifique por escrito a la otra Parte el Supuesto de Fuerza Mayor. Si las Partes no pueden acordar si un acontecimiento debe interpretarse como Supuesto de Fuerza Mayor, CIVITFUN tendrá la máxima discrecionalidad para determinar dicho acontecimiento.
Si se produce uno de estos acontecimientos, la parte afectada quedará exenta de ejecutar su obligación o de responsabilidad en virtud de este Acuerdo sin penalización alguna, hasta que dicho acontecimiento haya cesado, de conformidad con los siguientes términos:
Dicha notificación contendrá: (a) una evaluación preliminar de las obligaciones afectadas; y (b) una estimación preliminar del periodo de tiempo durante el cual la Parte afectada no podrá cumplir dichas obligaciones, así como otros asuntos relevantes, periodo que no podrá ser superior a treinta (30) días naturales y días sucesivos, contados desde la ocurrencia del Supuesto de Fuerza Mayor.
En cualquier momento durante la vigencia de este Acuerdo, cualquiera de las Partes podrá adquirir información confidencial o de propiedad de la actividad empresarial de la otra Parte. A efectos de esta cláusula, se considerará “Información Confidencial” toda información de naturaleza no pública, confidencial o de propiedad, divulgada durante o después de la vigencia del acuerdo por la Parte que proporciona la Información Confidencial (la “Parte Reveladora”) a la otra parte (la “Parte Receptora”) o a sus afiliadas, o a cualquiera de sus afiliadas o sus respectivos empleados, directores, socios, accionistas, agentes, abogados, contables o asesores (conjuntamente, “Representantes”). Ello con independencia de que se divulgue oralmente o se divulgue o acceda por escrito, en formato electrónico u otro, y de que dicha información esté o no marcada, designada o identificada de cualquier forma como “Confidencial”. La Información Confidencial podrá estar contenida en documentos, dibujos, esquemas, formato digital o cualquier otro formato, y podrá transmitirse oralmente, por escrito, electrónicamente o mediante observación visual y por cualquier otro medio. La Información Confidencial incluye, entre otros:
La siguiente información no se considerará Información Confidencial:
a) información que sea de conocimiento público en el momento de su recepción por la Parte Receptora;
b) información que, tras su recepción por la Parte Receptora, se publique o entre en el dominio público por cualquier motivo no atribuible a la Parte Receptora ni a nadie a quien el Receptor haya enviado la información;
c) información cuya divulgación sea requerida por ley o por cualquier autoridad gubernamental o reguladora con jurisdicción sobre la Parte Receptora para cumplir cualquier orden judicial o administrativa válida;
d) información divulgada por cualquiera de las Partes, en caso de que sea una sociedad cotizada o haya emitido instrumentos financieros en un mercado de valores, para cumplir los requisitos legales correspondientes, incluso si dicha divulgación se ha realizado sin el consentimiento de la otra Parte;
e) Información publicada/pública o de dominio público: información relativa al Emisor que sea públicamente conocida como consecuencia de su divulgación, en ausencia de cualquier acto de la Parte Receptora, mediante una comunicación nacional, masiva y concentrada.
La obligación de Confidencialidad de las Partes sobrevivirá a la Vigencia de este Acuerdo.
El CLIENTE autoriza a CIVITFUN a ceder o intercambiar la información y los datos necesarios para la prestación de los Servicios con los otros clientes, proveedores, encargados o subencargados que el CLIENTE designe expresamente a tal efecto.
El CLIENTE autoriza expresamente a CIVITFUN a compartir datos con terceros sobre sus operaciones, siempre que estén agregados y anonimizados.
Asimismo, el CLIENTE autoriza expresamente a CIVITFUN a compartir datos relativos al CLIENTE con cualquiera de sus filiales o sociedades matrices o cualquier filial de su sociedad matriz.
El CLIENTE no podrá ceder, transferir, subrogar o delegar este Acuerdo ni ninguna de sus obligaciones sin el consentimiento previo por escrito de CIVITFUN, solicitado con al menos treinta (30) días naturales de antelación.
CIVITFUN podrá ceder sus derechos y/u obligaciones en virtud de este Acuerdo, total o parcialmente, a cualquier filial, afiliada, sociedad matriz o cualquier filial de esta.
El CLIENTE notificará con prontitud a CIVITFUN cualquier cambio de titularidad.
Si alguna disposición de este Acuerdo fuera declarada nula, inválida o inexigible, las restantes disposiciones seguirán siendo válidas y vinculantes para las Partes.
Este Acuerdo y cualesquiera obligaciones extracontractuales derivadas de, o relacionadas con, el mismo se regirán por las leyes de España.
En caso de disputa judicial, cada Parte acepta que la ley aplicable será la del domicilio del demandado.
Cada parte acepta que los tribunales del país del domicilio del demandado de la acción correspondiente tendrán jurisdicción exclusiva para resolver cualquier disputa derivada de, o relacionada con, este Acuerdo (incluidas las relativas a cualesquiera obligaciones extracontractuales). Cualquier reconvención se ignorará a efectos de decidir quién es el demandado. Cuando haya acciones separadas pero relacionadas, los tribunales competentes se determinarán por la primera de dichas acciones que se interponga. Cada parte renuncia irrevocablemente a cualquier derecho que pudiera tener a oponerse a que una acción se interponga ante dichos tribunales, a alegar que la acción se ha interpuesto en un foro inconveniente o a alegar que dichos tribunales carecen de jurisdicción.
CIVITFUN adopta un enfoque de tolerancia cero frente a las infracciones de las leyes internacionales de sanciones comerciales, incluidas, entre otras, la legislación antisoborno y anticorrupción y las restricciones aplicables al comercio, flujo de efectivo y financiación del terrorismo.
El CLIENTE garantiza por la presente que cumple y cumplirá con ellas, y que sus Partes Asociadas cumplen y cumplirán todos los requisitos de la legislación supranacional e internacional y los procedimientos, restricciones y sanciones relacionados con soborno, corrupción, delitos corporativos, comercio internacional, flujo de efectivo y financiación del terrorismo, a los que el CLIENTE y/o CIVITFUN puedan estar sujetos en cada momento.
El CLIENTE garantiza que, hasta donde alcanza su conocimiento, cada persona que posea participaciones (directa o indirectamente) en él o en sus Partes Asociadas: (a) no está actualmente identificada en ninguna lista de sanciones; y (b) no tiene prohibido de ningún modo realizar transacciones debido a embargos comerciales, sanciones económicas u otras prohibiciones.
El CLIENTE garantiza que, hasta donde alcanza su conocimiento, ni él ni sus Partes Asociadas han sido condenados, ni han sido o son objeto de investigación por parte de ningún organismo gubernamental, administrativo o regulador en relación con delitos que impliquen, por ejemplo, sanciones comerciales, soborno o corrupción en conexión con fraude o deshonestidad.
El CLIENTE garantiza que, en sus transacciones monetarias con CIVITFUN, no utilizará ninguna institución financiera o de pago que tenga prohibido de algún modo realizar transacciones debido a embargos comerciales, sanciones económicas u otras prohibiciones.
El CLIENTE proporcionará pruebas justificativas de dicho cumplimiento si CIVITFUN lo requiere razonablemente.
Cualquier infracción por parte del CLIENTE de cualquier apartado de esta Cláusula se considerará un incumplimiento material de este Acuerdo y podrá dar lugar a la terminación inmediata de este Acuerdo por CIVITFUN o a acciones legales.
El CLIENTE acepta que si, en cualquier momento posterior a la fecha de formación del Acuerdo, él o cualquiera de sus Partes Asociadas estuviera sujeto a cualquier Sanción, con independencia de que ello ocurra antes o después de la firma de este acuerdo, que prohíba o restrinja su ejecución o derechos en virtud del Acuerdo, o la ejecución del Acuerdo lo exponga, o cree un riesgo de exposición, a cualquier Sanción, incluidas, entre otras, Sanciones extranjeras o secundarias, CIVITFUN podrá suspender o resolver el Acuerdo una vez que dichas Sanciones entren en vigor.
CIVITFUN no será responsable en modo alguno de los daños sufridos por el CLIENTE o sus Partes Asociadas derivados de actividades realizadas por el CLIENTE o sus Partes Asociadas en infracción de cualquier normativa internacional de sanciones comerciales. Esto incluye, entre otras, las leyes antisoborno y anticorrupción y las restricciones aplicables al comercio, flujo de efectivo y financiación del terrorismo.
A efectos de esta cláusula:
Para cualquier aclaración, incidencia o reclamación, el CLIENTE podrá contactar con CIVITFUN a través de:
Correo electrónico: info@civitfun.com
Dirección postal: Complejo Mirall Balear, Camí De Son Fangos 100, 07007, Torre A, 5.ª planta, Palma de Mallorca, España.
Una vez contratados los Servicios, el CLIENTE reconoce y acepta que no se efectuarán devoluciones ni reembolsos, con independencia del nivel de uso o satisfacción.
EN PRUEBA DE CONFORMIDAD, las Partes hacen que este Acuerdo sea debidamente formalizado por sus respectivos representantes autorizados en las fechas de firma indicadas.
- El CLIENTE definirá el funcionamiento del proceso de check-in online a través de las opciones ofrecidas por el back office de CIVITFUN.
- El CLIENTE podrá definir qué datos personales o comerciales deberán facilitar los huéspedes seleccionándolos de la lista de campos definida en el back office.
- El CLIENTE podrá habilitar el uso de un escáner de documentos con “Reconocimiento Óptico de Caracteres” (en adelante, “OCR”) que recoge la imagen de los documentos de los huéspedes y extrae los datos, facilitándoles la cumplimentación del formulario.
- Asimismo, el CLIENTE podrá habilitar el proceso de firma de contrato para el/los contrato(s) que desee que el huésped firme mediante una firma válida, conforme al Reglamento (UE) n.º 910/2014.
- CIVITFUN será responsable de recuperar, presentar al huésped y actualizar la información hacia y desde el PMS.
- El producto Basic Check-In Online puede incluir la integración de datos en el PMS. Para prestar este producto, será necesario integrarse/certificarse con el PMS del CLIENTE en caso de que el PMS del CLIENTE no esté incluido en el catálogo de integraciones de CIVITFUN.
El Agregador de Check-in Online es un producto desarrollado por CIVITFUN en colaboración con otras entidades de HBX Group, diseñado para centralizar y simplificar el acceso de los huéspedes del CLIENTE a sus reservas intermediadas por HBX Group y al proceso de check-in digital, con independencia del proveedor o plataforma utilizados por cada CLIENTE.
Este sistema permite que cualquier empresa que ofrezca un servicio de check-in online hotelero, ya sea un proveedor externo como CIVITFUN o una cadena hotelera con su propio sistema desarrollado internamente, se integre con los clientes de HBX Group para facilitar el acceso a las reservas y el inicio del proceso de check-in.
La integración entre CIVITFUN y el entorno tecnológico de HBX Group crea una URL dinámica única que HBX Group comparte con sus clientes B2B. Cuando los huéspedes acceden a esta URL para realizar el check-in, el Agregador de Check-in Online identifica si el CLIENTE cuenta con su propio sistema o utiliza un proveedor externo. En caso afirmativo, redirige automáticamente a los huéspedes al sistema correspondiente, garantizando que el proceso se realice conforme a los estándares y preferencias definidos por el CLIENTE.
Los principales beneficios de este Producto incluyen:
- Unificación del acceso al check-in online, con independencia de la tecnología utilizada por cada hotel.
- Mejora de la experiencia de los huéspedes al facilitar el acceso al proceso digital de forma directa y sin fricción.
- Alineación con las preferencias operativas del hotel, garantizando que se utiliza el sistema deseado.
- Optimización del ecosistema de reservas y check-in de HBX Group y sus clientes B2B.
Importante: Este Producto actúa como canal de redirección y no implica el tratamiento directo de datos personales por parte del Agregador. La información de los huéspedes, en su caso, solo es gestionada por el sistema de check-in al que se redirige, de conformidad con sus propias políticas de privacidad y tratamiento de datos.
T-Paperless o Push Paperless es la solución de CIVITFUN diseñada para optimizar la captura de datos de los documentos de los huéspedes del CLIENTE en sus hoteles mediante su obtención:
- Con notificaciones push enviadas a una tableta Android (opción recomendada).
- Mediante la búsqueda de reservas a través de una tableta Android después de introducir los datos en el PMS.
- Inserción manual utilizando el teclado de la tableta Android.
- Captura de documentos con tecnología de Reconocimiento Óptico de Caracteres (“OCR”) mediante la cámara de la tableta Android.
1. Descripción del Servicio
T-Paperless / Push Paperless facilita la captura de datos de documentos mediante tecnología OCR a través de la cámara de una tableta Android. Este Servicio está diseñado para permitir una digitalización rápida y eficiente sin necesidad de un escáner de documentos tradicional. La eficacia de esta tecnología depende directamente de la calidad de la imagen capturada, del estado del documento, de las condiciones de iluminación del lugar donde se realiza la captura, del uso de soportes para evitar movimientos involuntarios, del uso de una tableta recomendada y del uso de fondos para mejorar el contraste.
A continuación, los requisitos mínimos que debe cumplir la tableta Android para instalar el Producto T-Paperless / Push Paperless son los siguientes:
- 4 GB de memoria RAM
- Versión de Android 13 o superior
- Resolución de cámara: 8 MP o superior
El incumplimiento de los puntos indicados anteriormente puede influir en la cantidad y calidad de los datos capturados. Por tanto, ni CIVITFUN ni HBX Group serán responsables de dicha captura si la tableta no cumple los requisitos mínimos mencionados.
2. Responsabilidades del CLIENTE
Implementación: El CLIENTE es responsable de la implementación del servicio T-Paperless / Push Paperless en sus hoteles, incluida la garantía de que el hardware y software necesarios estén correctamente configurados y operativos y cumplan los requisitos mínimos mencionados en el apartado anterior.
Formación: Es obligación del CLIENTE proporcionar formación adecuada a su personal de recepción y a cualquier otro personal implicado, garantizando que comprendan plenamente cómo utilizar el Servicio de forma eficaz y segura, dado que el uso del escáner de documentos implica la alteración de las operaciones del recepcionista.
3. Naturaleza del Servicio
El CLIENTE reconoce y acepta que T-Paperless / Push Paperless no es un escáner de documentos, sino una solución basada en cámara sobre una tableta Android. El CLIENTE entiende la naturaleza y limitaciones del Servicio y se compromete a utilizarlo de acuerdo con el fin para el que ha sido diseñado.
El producto Check-in de Grupos es una solución desarrollada por CIVITFUN para facilitar la gestión digital de reservas de grupos y el proceso de check-in de los huéspedes asociados a dichas reservas.
Esta funcionalidad permite al CLIENTE y a los usuarios autorizados por el CLIENTE, incluidas agencias de viajes y organizadores de grupos, gestionar la información de los huéspedes y completar por adelantado determinadas tareas relacionadas con la llegada de los huéspedes. El Check-in de Grupos ayuda a optimizar las operaciones de recepción, reducir la carga administrativa y mejorar la experiencia de llegada del huésped.
Para la correcta prestación del Servicio, puede requerirse la integración con el PMS del CLIENTE. En los casos en los que el PMS no esté incluido en el catálogo de integraciones de CIVITFUN, será necesaria una integración o certificación específica con dicho sistema.
El CLIENTE será responsable de cualquier acceso concedido a usuarios terceros autorizados y del cumplimiento de todas las obligaciones legales relacionadas con la identificación, registro o comunicación de información de los huéspedes a las autoridades competentes. CIVITFUN actúa únicamente como proveedor de la plataforma tecnológica y no asume responsabilidad alguna en relación con dichas obligaciones.
Durante el proceso de check-in online, el CLIENTE podrá habilitar un servicio para pagar reservas o almacenar los datos de la tarjeta de crédito. CIVITFUN marca la reserva del huésped como pagada o guarda los datos de la tarjeta mediante un token que se envía al PMS del CLIENTE. El pago de los huéspedes se realizará a través de una pasarela de pago seleccionada por el CLIENTE. Este proceso es seguro. Para prestar este Servicio, en caso de que el proveedor de pasarela de pago del CLIENTE no esté incluido en el catálogo de integraciones de CIVITFUN, será necesario integrarse/certificarse con el propio proveedor del CLIENTE. CIVITFUN será responsable de recuperar, presentar al huésped y actualizar la información hacia y desde el PMS.
El CLIENTE podrá habilitar un servicio de asignación de habitación que se prestará durante el proceso de check-in online. Esta funcionalidad de Asignación de Habitación permite al huésped del CLIENTE elegir entre las habitaciones disponibles para su reserva. Esta información deberá estar accesible en el PMS del CLIENTE. CIVITFUN será responsable de recuperar, presentar a los huéspedes y actualizar la información hacia y desde el PMS. Para prestar este Servicio, en caso de que el PMS del CLIENTE no esté incluido en el catálogo de integraciones de CIVITFUN, será necesario integrarse/certificarse con el PMS del CLIENTE.
El CLIENTE podrá habilitar un Producto de Apertura de Puertas que se prestará durante el proceso de check-in online. El Producto de Apertura de Puertas crea y envía una llave electrónica o información digitalizada (BLE o código PIN) que permite a los huéspedes acceder a su habitación. Para prestar este servicio, será necesario realizar la integración/certificación con el proveedor de cerraduras del CLIENTE. CIVITFUN será responsable de recuperar, presentar a los huéspedes y actualizar la información hacia y desde el PMS. Para prestar este Servicio, en caso de que el PMS del CLIENTE no esté incluido en el catálogo de integraciones de CIVITFUN, será necesario integrarse/certificarse con el PMS del CLIENTE.
El CLIENTE podrá habilitar un servicio de Upselling que se prestará durante el proceso de check-in online para la habitación asignada durante el proceso de reserva. El Producto de Upselling permite al CLIENTE actualizar el cargo pendiente de cobro en el PMS. El cargo pendiente de cobro actualizado podrá cobrarse activando el servicio “Pago de reserva”. CIVITFUN será responsable de recuperar, presentar a los huéspedes y actualizar la información hacia y desde el PMS. Para prestar este Servicio, en caso de que el PMS del CLIENTE no esté incluido en el catálogo de integraciones de CIVITFUN, será necesario integrarse/certificarse con el PMS del CLIENTE.
El CLIENTE podrá habilitar un servicio de Cross-selling de bienes o servicios que se prestará durante el proceso de check-in online. El producto de Cross-selling permite realizar actualizaciones del cargo pendiente en el PMS. El cargo pendiente de cobro actualizado podrá cobrarse activando el servicio “Pago de reserva”. CIVITFUN será responsable de recuperar, presentar a los huéspedes y actualizar la información hacia y desde el PMS. Para prestar este Servicio, en caso de que el PMS del CLIENTE no esté incluido en el catálogo de integraciones de CIVITFUN, será necesario integrarse/certificarse con el PMS del CLIENTE.
El Producto Guestlink es una herramienta de comunicación con huéspedes que permite configurar y enviar correos electrónicos antes de la llegada al hotel (24, 48 y 72 horas antes de la llegada), durante y después de la estancia de los huéspedes. Guestlink permite al CLIENTE configurar y editar correos electrónicos de notificación y confirmación de check-in online, así como otros tipos de correos electrónicos, incluidas ofertas de Upselling y Cross-selling, información de interés para la estancia de los huéspedes y encuestas de servicio posteriores a la estancia. Para prestar este Servicio, en caso de que el PMS del CLIENTE no esté incluido en el catálogo de integraciones de CIVITFUN, será necesario integrarse/certificarse con el PMS del CLIENTE.
El Producto Registro de Huéspedes recopila la información de los huéspedes y posteriormente la envía automáticamente al organismo competente en aquellos países que exigen legalmente la comunicación de los datos de los huéspedes a las autoridades. El CLIENTE podrá definir qué datos personales o comerciales deben facilitar los huéspedes seleccionándolos de la lista de campos definida en el back office. Para prestar este Servicio, en caso de que el PMS del CLIENTE no esté incluido en el catálogo de integraciones de CIVITFUN, será necesario integrarse/certificarse con el PMS del CLIENTE.
Asimismo, durante el proceso de compra, el CLIENTE podrá modificar determinados elementos como direcciones, datos de facturación o métodos de pago. Para ello, el CLIENTE deberá volver al botón correspondiente, cuando sea posible, y antes de la aceptación final de la compra.
Una vez realizada la compra, esta se confirmará mediante un correo electrónico enviado dentro de las veinticuatro (24) horas siguientes a la dirección indicada en la misma. En dicho correo se indicará el servicio adquirido, el importe, los impuestos aplicables y los Términos y Condiciones aplicables.
Se informa al CLIENTE de que, por motivos legales, CIVITFUN almacena los documentos electrónicos para formalizar las compras en el perfil del CLIENTE. El CLIENTE podrá acceder a dichos documentos en cualquier momento en su cuenta o solicitándolos a: info@civitfun.com.
Las Partes entienden que CIVITFUN no subroga al CLIENTE en sus obligaciones legales, y que el Servicio de CIVITFUN tiene como única finalidad facilitar el proceso de automatización necesario para la comunicación a las autoridades. En consecuencia, el CLIENTE acepta expresamente que ni CIVITFUN ni HBX Group asumen responsabilidad alguna respecto de las obligaciones del CLIENTE de comunicar información a las autoridades.
El servicio “Check-Out Online” permite a los huéspedes completar su check-out digitalmente, incluida la actualización de su estado en el PMS del CLIENTE, el procesamiento de cualquier pago pendiente, la emisión de facturas y, opcionalmente, la cumplimentación de una encuesta.
Para prestar el servicio, el PMS del CLIENTE deberá estar integrado con CIVITFUN. Si no figura en el catálogo de integraciones de CIVITFUN, será necesaria una integración o certificación específica.
Durante el proceso, los huéspedes podrán revisar determinada información, como los datos de facturación, antes de confirmar su check-out. Una vez completado, se enviará un correo electrónico de confirmación que incluirá los detalles del servicio y los importes aplicables.
Por motivos legales, CIVITFUN almacena registros electrónicos de las operaciones de check-out en el perfil del CLIENTE, accesibles en cualquier momento a través de la cuenta o solicitándolos a info@civitfun.com.
Las Partes reconocen que CIVITFUN no asume las obligaciones legales del CLIENTE y que únicamente facilita el proceso automatizado de check-out. El CLIENTE acepta expresamente que CIVITFUN no asume responsabilidad alguna por el cumplimiento por parte del CLIENTE de los requisitos legales frente a las autoridades.
El servicio “Escáner OCR de Documentos” permite la lectura automática de documentos de identificación de huéspedes (DNI, pasaportes o similares) utilizando tecnología de IA. A diferencia de los escáneres estándar basados en MRZ, el sistema extrae los datos necesarios directamente del contenido del documento.
El servicio OCR puede utilizarse como complemento de los productos Check-In Online o Check-In Paperless, o como solución modular e independiente.
Para funcionar, el servicio requiere cualquier dispositivo con cámara. Las imágenes de los documentos pueden almacenarse y enviarse al PMS del hotel cuando así lo determine el CLIENTE. Dicho almacenamiento tendrá como finalidad mejorar la calidad del escaneo, facilitar la resolución de incidencias técnicas y permitir reintentos en caso de errores durante el procesamiento o la transferencia de los datos extraídos, conservándose únicamente durante el plazo definido en la política de retención aplicable.
Las Partes reconocen que CIVITFUN presta este servicio únicamente para facilitar la captura de datos y no asume responsabilidad legal alguna por el cumplimiento por parte del CLIENTE de la normativa local relativa a datos de huéspedes o verificación de identidad.
El Producto Hotel Confirmation Number (en adelante, “HCN”) ha sido desarrollado por CIVITFUN en el contexto de una colaboración con HBX Group y su objetivo es automatizar la recepción del número de confirmación de reserva (HCN) directamente desde el PMS para todas las reservas intermediadas por HBX Group.
Mediante una integración técnica entre HBX Group y CIVITFUN, se habilitan llamadas específicas que permiten consultar de forma automatizada el identificador único asignado por el PMS a cada reserva. Esta funcionalidad garantiza que HBX Group reciba el número de confirmación (HCN) de cada reserva y lo envíe eficazmente a sus clientes B2B y a sus huéspedes.
Este proceso evita incidencias habituales relacionadas con la imposibilidad de localizar una reserva en el sistema del CLIENTE por parte del personal de recepción o de los huéspedes, y reduce significativamente el número de interacciones entre los equipos operativos del CLIENTE y de HBX Group o los clientes B2B de HBX Group para obtener el número de confirmación a solicitud de los clientes B2B o huéspedes de HBX Group.
Este Producto ha sido diseñado para mejorar la eficiencia operativa entre el CLIENTE y sus distribuidores. Cumple siempre la normativa vigente en materia de protección de datos y no compromete la privacidad de los huéspedes.
El Producto de Automatización de Facturas ha sido desarrollado por CIVITFUN en el contexto de una colaboración con HBX Group con el objetivo de automatizar el proceso de envío de facturas por parte del CLIENTE a HBX Group, relativas a las reservas generadas a través de este último y pagadas mediante tarjeta de crédito virtual (en adelante, “VCC”).
Mediante integración directa con el PMS, CIVITFUN proporciona a HBX Group acceso a las llamadas necesarias para solicitar y descargar automáticamente las facturas asociadas a las reservas VCC del CLIENTE.
Esta funcionalidad elimina la necesidad de que el CLIENTE envíe manualmente facturas a HBX Group, reduciendo significativamente los tiempos de gestión necesarios para obtener la factura específica de cada reserva conforme a la legislación vigente.
La automatización del envío de facturas:
La factura obtenida mediante este Producto se considerará la única factura fiscalmente válida emitida por el CLIENTE a HBX Group.
El producto Integración de Cumplimiento VeriFactu es una solución desarrollada por CIVITFUN para automatizar la recuperación, tratamiento y transmisión de la información de facturación generada por el PMS del CLIENTE, facilitando su integración con los sistemas y procesos asociados al marco regulatorio VeriFactu en España.
Este servicio permite la conexión entre el PMS del CLIENTE y la plataforma CIVITFUN para automatizar los flujos de trabajo relacionados con información de facturación, reduciendo tareas administrativas manuales y mejorando la trazabilidad del proceso.
Los principales beneficios de este producto incluyen:
Para prestar este Servicio, será necesaria la integración con el PMS del CLIENTE. En los casos en los que el PMS no esté incluido en el catálogo de integraciones de CIVITFUN, será necesaria una integración o certificación específica con dicho sistema.
El CLIENTE reconoce y acepta que CIVITFUN actúa únicamente como proveedor tecnológico responsable del tratamiento y transmisión de la información suministrada por el PMS. El CLIENTE seguirá siendo el único responsable de la emisión de facturas, de la exactitud y legalidad de la información fiscal y comercial contenida en ellas, y del cumplimiento de cualesquiera obligaciones fiscales, contables, regulatorias o legales aplicables. CIVITFUN no presta asesoramiento fiscal ni legal y no asume responsabilidad alguna por el contenido de las facturas o registros tratados a través del Servicio.
El producto Carga Automatizada de Reservas ha sido desarrollado por CIVITFUN en el contexto de una colaboración con HBX Group con el objetivo de automatizar la carga de reservas FIT en el sistema de gestión hotelera (PMS) del CLIENTE, eliminando la necesidad de introducir manualmente los datos de los huéspedes recibidos desde canales de distribución compatibles.
Mediante integración directa con el PMS, CIVITFUN proporciona las conexiones necesarias para que dichas reservas se sincronicen automáticamente, garantizando la correcta transmisión de la información de la reserva.
La automatización de este proceso:
Elimina la entrada manual de reservas y los errores de transcripción.
Reduce los tiempos de gestión y evita retrasos o incidencias administrativas.
Garantiza que la información de la reserva esté disponible en el PMS conforme a los estándares acordados.
Responsabilidades del CLIENTE
Las reservas gestionadas mediante este Producto se considerarán válidas a todos los efectos contractuales entre el CLIENTE y CIVITFUN. El CLIENTE seguirá siendo responsable de la exactitud de los datos originales de la reserva y del cumplimiento de la normativa aplicable en materia de protección de datos, turismo y cualquier otra legislación pertinente.
Acuerdo de Protección de Datos
Este contrato de tratamiento (en adelante, el “Contrato”) regula el tratamiento de datos personales en el marco de la prestación de servicios de conformidad con el contrato firmado entre las Partes (en adelante, el “Contrato Principal”).
Ambas Partes acuerdan que tienen capacidad jurídica suficiente y capacidad de obrar para quedar obligadas por los términos de este Contrato.
a) Que, en virtud del Contrato Principal correspondiente firmado entre las Partes, el Encargado se ha comprometido a prestar al Responsable los servicios descritos en el mismo (en adelante, los “Servicios”).
b) Que, para la ejecución de dichos Servicios, el Encargado necesita tratar los datos personales por cuenta del Responsable.
SE ACUERDA lo siguiente:
1. Definiciones
1.1 Los siguientes términos tendrán el significado establecido a continuación.
“Ley Aplicable” o “Normativa de Protección de Datos” significa cualquier ley y normativa aplicable en cualquier jurisdicción relevante en relación con el uso o tratamiento de datos personales, incluyendo: (i) la California Consumer Privacy Act (“CCPA”), (ii) el Reglamento General de Protección de Datos (Reglamento (UE) 2016/679) (“RGPD de la UE” o “RGPD”), (iii) la Ley Federal Suiza de Protección de Datos (“FADP”), (iv) el RGPD de la UE como parte del derecho de Inglaterra y Gales conforme a la sección 3 de la European Union Act 2018 (Withdrawal) (el “RGPD del Reino Unido”) o cualquier otra normativa de protección de datos aplicable; en cada caso, según se actualice, modifique o sustituya en cada momento.
“Responsable” significa la persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o conjuntamente con otros, determine los fines y medios del tratamiento;
“Encargado” significa la persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta del responsable;
Los términos “interesado”, “datos personales”, “brecha de seguridad de los datos personales”, “tratamiento” y “autoridad de control” tendrán los significados establecidos en el RGPD.
2. Objeto
2.1 El objeto de este Contrato es definir las condiciones bajo las cuales el Encargado tratará los datos personales necesarios para la correcta prestación de los Servicios.
2.2 El Encargado se compromete a tratar los datos personales únicamente de acuerdo con las instrucciones documentadas que el Responsable le comunique en cada momento. Las instrucciones iniciales del Responsable al Encargado en relación con el objeto y duración del tratamiento, la naturaleza y finalidad del tratamiento, el tipo de datos personales y las categorías de interesados se describen en el Apéndice I.
2.3 En el tratamiento de datos personales en virtud de este Contrato, el Encargado cumplirá la Ley Aplicable y las recomendaciones aplicables y obligatorias de las Autoridades de Protección de Datos competentes u otras autoridades competentes, y se mantendrá informado y cumplirá cualquier cambio en dicha legislación y/o recomendaciones. Las Partes acordarán realizar los cambios y modificaciones a este Contrato que sean necesarios conforme a la Normativa de Protección de Datos Aplicable.
3. Vigencia
3.1 Este Contrato estará en vigor durante la duración de la prestación de los Servicios.
3.2 Si los servicios se modifican durante la vigencia de este Contrato y dichos servicios modificados implican un nuevo tratamiento o un tratamiento modificado de datos personales, o si las instrucciones del Responsable se modifican o actualizan de otro modo, las nuevas modificaciones o instrucciones se considerarán parte del Apéndice I, según corresponda.
4. Finalidad del Tratamiento
4.1 Los datos personales se tratarán únicamente con la finalidad de prestar los Servicios. Cuando el Encargado considere necesario tratar los datos para una finalidad distinta, deberá solicitar la autorización previa por escrito del Responsable. En ausencia de dicha autorización, el Encargado no podrá llevar a cabo dicho tratamiento.
4.2 Si el Encargado trata los datos para una finalidad distinta sin la autorización del Responsable, será considerado Responsable.
5. Obligaciones del Responsable
5.1 Para la prestación del Servicio, el Responsable se compromete a poner a disposición del Encargado los datos personales y/o la información necesaria para que los datos puedan ser tratados adecuadamente para la prestación de los Servicios.
5.2 El Responsable garantizará que los datos personales han sido recogidos de conformidad con la Ley Aplicable.
5.3 El Responsable garantizará que los interesados han sido informados del tratamiento de sus datos personales por el Encargado por cuenta del Responsable.
6. Obligaciones del Encargado
El Encargado acepta cumplir las siguientes obligaciones:
6.1 Tratar los datos personales únicamente para las finalidades de la prestación de los Servicios, cumpliendo las instrucciones dadas por escrito en cualquier momento por el Responsable (salvo que existan normas que exijan un tratamiento adicional).
6.2 El Encargado informará inmediatamente al Responsable si no dispone de instrucciones suficientes sobre cómo tratar los datos personales en una situación concreta o si las instrucciones proporcionadas en virtud de este Contrato, en opinión razonable del Encargado, infringen la Normativa de Protección de Datos aplicable.
6.3 Mantener un registro de todas las categorías de actividades de tratamiento realizadas por cuenta y en nombre del Responsable.
6.4 El Encargado está obligado a adoptar las medidas técnicas y organizativas apropiadas para proteger los datos personales objeto de tratamiento y, por tanto, deberá, entre otras cosas, cumplir todas las medidas de seguridad establecidas en el Apéndice II, así como aquellas comunicadas periódicamente por el Responsable.
6.5 El Encargado mantendrá medidas técnicas y organizativas apropiadas para garantizar la seguridad de los datos personales y revisará y mejorará continuamente la eficacia de sus medidas de seguridad. Los datos personales estarán protegidos frente a cualquier otra forma ilícita de tratamiento. Teniendo en cuenta el estado de la técnica y los costes de aplicación, así como la naturaleza, alcance, contexto y fines del tratamiento y el riesgo de probabilidad y gravedad variables para los derechos y libertades de las personas físicas, las medidas técnicas y organizativas que deberá aplicar el responsable incluirán al menos las especificadas en el Apéndice II y, según proceda:
a. la seudonimización y el cifrado de datos personales;
b. la capacidad de garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios que tratan datos personales;
c. la capacidad de restaurar rápidamente la disponibilidad y el acceso a los datos personales en caso de incidente físico o técnico; y
d. un proceso para comprobar, evaluar y valorar periódicamente la eficacia de las medidas técnicas y organizativas para garantizar la seguridad del tratamiento.
6.6 Cuando los datos se traten en los sistemas del Encargado, este se compromete a garantizar, teniendo en cuenta el progreso técnico, los costes de aplicación y la naturaleza, alcance, contexto y finalidades del tratamiento, así como el riesgo de probabilidad y gravedad variables en relación con los derechos y libertades de las personas físicas, la implementación de medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo correspondiente.
6.7 El Responsable tendrá derecho a adoptar las medidas necesarias para verificar que el Encargado está en condiciones de cumplir las obligaciones que le impone este Contrato, y que el Encargado ha adoptado las medidas necesarias para garantizar dicho cumplimiento. El Encargado se compromete a poner a disposición del Responsable toda la información y asistencia necesarias para demostrar el cumplimiento de las obligaciones establecidas en este Contrato y a permitir y contribuir a auditorías, incluidas inspecciones in situ, realizadas por el Responsable o por otro auditor designado por el Responsable. Las auditorías solo podrán realizarse con preaviso y una explicación de los motivos de la auditoría. Las auditorías tendrán lugar durante el horario laboral habitual del Encargado y los costes asociados a la auditoría correrán a cargo del Responsable.
6.8 Notificar al Responsable, sin dilación indebida y en un plazo máximo de 48 horas, cualquier brecha de seguridad de los datos personales de la que tenga conocimiento, apoyando al Responsable en la notificación a la Autoridad de Protección de Datos competente y, cuando proceda, a los interesados, de cualquier brecha de seguridad que se produzca, así como prestando apoyo al Responsable, cuando sea necesario, en la realización de evaluaciones de impacto relativas a la privacidad y tras consultar a la Autoridad de Protección de Datos competente.
6.9 Ayudar al Responsable a cumplir su obligación de responder a cualquier solicitud formulada por un interesado que ejerza sus derechos de protección de datos. Si el Encargado recibe un ejercicio de derechos, lo trasladará al Responsable tan pronto como tenga conocimiento del mismo.
6.10 El Encargado está autorizado a anonimizar los datos personales tratados en virtud de este Contrato, garantizando que ya no puedan asociarse ni identificar a ninguna persona física. Tras la anonimización, el Encargado podrá utilizar dicha información anonimizada para sus propios fines legítimos, incluidos, entre otros, el análisis de datos, la investigación y la mejora del servicio, siempre que dicho uso cumpla la normativa aplicable de protección de datos y no comprometa las obligaciones de confidencialidad debidas al Responsable.
6.11 Devolver al Responsable todos los datos personales una vez completada la prestación de los Servicios y suprimir las copias existentes, salvo que la conservación de los datos sea exigida por ley.
7. Subencargados
7.1 Con carácter general, queda prohibido subcontratar con terceros los Servicios que impliquen el acceso y/o tratamiento de datos personales, total o parcialmente. No obstante, en caso de que la intervención de un Subencargado sea necesaria para la prestación de los Servicios, el Encargado está autorizado para ello.
7.2 Se pondrá a disposición del Responsable una lista de Subencargados autorizados.
7.3 El Encargado se compromete a garantizar que todos los Subencargados estén vinculados por acuerdos escritos que les exijan cumplir obligaciones equivalentes a las contenidas en este Contrato.
7.4 En todo caso, se autoriza el acceso a los datos a las personas que presten servicios al Encargado en el contexto de su organización, bajo una relación comercial y no laboral. Asimismo, también se autoriza el acceso a los datos a empresas y profesionales contratados por el Encargado dentro de su ámbito organizativo interno para la prestación de servicios generales o de mantenimiento (como servicios informáticos, consultoría, auditorías, etc.), siempre que dichas tareas no sean organizadas por el Encargado con la finalidad de subcontratar con un tercero la totalidad o parte de los servicios que presta al Responsable.
8. Transferencias internacionales de datos
8.1 El Encargado no tratará datos personales fuera del Espacio Económico Europeo (EEE) o en un país que no cuente con un nivel adecuado de protección, salvo que pueda garantizar un marco de protección adecuado de conformidad con la normativa aplicable, mediante la aplicación de normas corporativas vinculantes, la formalización de cláusulas contractuales tipo adoptadas por la Comisión Europea (“CCT UE”), o por el Information Commissioner (“CCT Reino Unido”) u otras Cláusulas Contractuales Tipo similares aplicables aprobadas por la autoridad de protección de datos competente, si procede, obteniendo la autorización para la transferencia por parte de la autoridad competente.
8.2 Las Partes reconocen y aceptan que, cuando sean aplicables las Cláusulas Contractuales Tipo, (a) el Apéndice I de este Contrato actúa como Apéndice I de las CCT del Reino Unido, (b) el Apéndice I de este Contrato contiene la información requerida en el Apéndice I de las CCT UE.
8.3 Para transferencias de datos desde Suiza, cuando una transferencia de datos requiera un mecanismo de transferencia lícito, las CCT UE se modificarán de la siguiente forma:
8.3.1 La autoridad de control respecto de dichos Datos Personales será el Comisionado Federal Suizo de Protección de Datos e Información. Las referencias a un “Estado miembro” se interpretarán como referencias a Suiza. Los interesados ubicados en Suiza podrán ejercer sus derechos en Suiza. Las referencias al RGPD de la UE se entenderán realizadas a la Ley Federal Suiza de Protección de Datos (modificada o sustituida). En la Cláusula 17 (Ley Aplicable), se aplicarán las leyes de Suiza. En la Cláusula 18 (Elección de foro y jurisdicción), las partes acuerdan que las disputas serán resueltas por los tribunales de Suiza.
8.4 No obstante, las disposiciones de este apartado no se aplicarán a transferencias a países, o a destinatarios individuales, o empresas individuales (incluidos, sin limitación, destinatarios certificados bajo el Marco de Privacidad de Datos UE-EE. UU.), respecto de los cuales la Comisión Europea haya determinado que ofrecen un nivel adecuado de protección de los datos personales.
9. Responsabilidad
9.1 El Encargado asumirá plena responsabilidad por cualesquiera daños causados y mantendrá indemne al Responsable frente a cualquier reclamación derivada de acciones judiciales y/o extrajudiciales por incumplimiento directo, exclusivamente atribuible al Encargado, de las obligaciones contenidas en este Contrato o de la normativa aplicable en su condición de Encargado.
9.2 No obstante, el Encargado no será responsable de los daños o incumplimientos derivados del cumplimiento de las instrucciones dadas por el Responsable. En dichos casos, el Responsable asumirá la responsabilidad e indemnizará al Encargado por cualquier sanción, reclamación o daño que pueda derivarse de dichas instrucciones.
9.3 Si el incumplimiento del Encargado es consecuencia directa del cumplimiento de las instrucciones dadas por el Responsable, el Responsable quedará exento de responsabilidad y será responsable de las consecuencias de dicho incumplimiento, incluidas las sanciones pecuniarias impuestas por la autoridad de protección de datos competente o por cualquier autoridad. En tal caso, el Responsable indemnizará al Encargado por los daños causados.
10.1 Cada una de las Partes queda informada de que los datos de contacto de sus representantes y empleados tratados en virtud de este contrato, así como los demás intercambiados durante la prestación de los servicios, serán tratados por las otras Partes con la finalidad de permitir el desarrollo, cumplimiento y control de la relación de prestación de servicios acordada, siendo la base del tratamiento el cumplimiento de la relación contractual y conservándose los datos durante todo el tiempo que esta esté vigente, e incluso después, hasta que prescriban las posibles responsabilidades derivadas de la misma. Los datos personales podrán ser comunicados por las Partes a las Administraciones y Organismos Públicos competentes con la finalidad de cumplir sus respectivas obligaciones legales, de conformidad con la normativa vigente, así como, cuando sea necesario, a terceros que intervengan en la gestión de las actividades realizadas.
10.2 Los interesados podrán solicitar el acceso a los datos personales, su rectificación, supresión, portabilidad y limitación de su tratamiento, así como oponerse al mismo, en el domicilio de cada Parte y/o presentar una reclamación ante la autoridad de protección de datos competente.
11.1 Este Contrato y todas las obligaciones extracontractuales derivadas de, o relacionadas con, el mismo se regirán e interpretarán de conformidad con las leyes establecidas en el Contrato Principal.
11.2 Cada Parte se somete irrevocablemente a la jurisdicción exclusiva de los tribunales previstos en el Contrato Principal respecto de cualquier reclamación o asunto derivado de, o relacionado con, este Contrato.
Detalles del tratamiento
La información requerida en los Apéndices I y III de las CCT UE y en el Apéndice 1 de las CCT del Reino Unido se incluye a continuación.
1. Las Partes
Responsable: el cliente
Datos de contacto: [DATOS DE CONTACTO DE PROTECCIÓN DE DATOS]
Firma y fecha: Mediante la firma del Contrato, se considera que el Responsable ha firmado estas Cláusulas Contractuales Tipo incorporadas al mismo, a partir de la Fecha Efectiva del Contrato Principal.
Encargado: Civitfun Tourism SL.
Datos de contacto: dataprotection@civitfun.com
Firma y fecha: Mediante la firma del Contrato, se considera que el Encargado ha firmado estas Cláusulas Contractuales Tipo incorporadas al mismo, a partir de la Fecha Efectiva del Contrato Principal.
2. Finalidad del tratamiento:
De conformidad con el contrato principal, las categorías aplicables a cada finalidad se describen a continuación:
Interesados • Huéspedes del Cliente
Categorías de Datos Personales • Datos identificativos
Datos personales de categorías especiales (si procede) • Datos sobre salud o discapacidad.
Naturaleza y Finalidad del Tratamiento Prestar los Servicios y/o cumplir todas las demás obligaciones previstas en el Contrato Principal y en el Contrato, incluyendo, sin limitación:
Recepción de datos, incluida la recogida, acceso, recuperación, registro e introducción; conservación de datos, incluido el almacenamiento, organización y estructuración; uso de datos; actualización de datos; intercambio de datos, incluida la divulgación, difusión, autorización de acceso y cualquier otra forma de puesta a disposición; devolución de datos al exportador de datos o al interesado; supresión de datos, incluida la destrucción y eliminación. En cada caso, únicamente en la medida estrictamente necesaria para el Servicio específico contratado por el Responsable.
Duración del Tratamiento Según se describe en el Contrato Principal
Frecuencia de la transferencia Regular
Destinatarios de los Datos Personales transferidos al Importador de Datos Cada Parte será responsable de mantener un listado.
3. Autoridad de control competente
La autoridad de control será la autoridad supervisora del Responsable.
Medidas mínimas de seguridad
HBX Group ha implementado y mantiene medidas técnicas y organizativas apropiadas diseñadas para garantizar un nivel de seguridad adecuado al riesgo, de conformidad con la legislación aplicable en materia de protección de datos y con estándares aceptados de seguridad de la información. Estas medidas operan dentro de un Sistema de Gestión de Seguridad de la Información (SGSI) certificado conforme a la norma ISO/IEC 27001:2022, con revisiones y actualizaciones periódicas para garantizar su eficacia.
Las medidas de seguridad están diseñadas para proteger los Datos Personales y garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.
Sin limitación, dichas medidas incluyen las siguientes:
Gobernanza de la seguridad de la información y SGSI
HBX Group opera un Sistema de Gestión de Seguridad de la Información formal y documentado, alineado con ISO/IEC 27001:2022. El SGSI está respaldado por políticas, procedimientos y otros documentos de gobierno aprobados, liderados por la Política de Seguridad de la Información, que regula la seguridad, el uso aceptable de los recursos de TI, la clasificación de la información, el control de accesos, la gestión de contraseñas y las prácticas de seguridad en el lugar de trabajo. Estos documentos definen requisitos mínimos de seguridad y se revisan y actualizan periódicamente como parte del ciclo de vida del SGSI.
Gestión de riesgos, monitorización y respuesta a incidentes
HBX Group aplica un enfoque basado en riesgos a la seguridad de la información, incluida la identificación, evaluación y tratamiento de riesgos de seguridad de la información. Existen capacidades de monitorización continua de seguridad para detectar, analizar y responder a eventos de seguridad y amenazas potenciales 24x7. Los procedimientos formales de gestión de incidentes garantizan la identificación, contención, remediación y recuperación oportunas frente a incidentes de seguridad, incluidos procesos de escalado y notificación cuando lo exija la ley aplicable.
Continuidad de negocio y resiliencia
HBX Group mantiene disposiciones documentadas de continuidad de negocio, recuperación ante desastres y gestión de crisis diseñadas para garantizar la disponibilidad y resiliencia de sistemas y servicios. Estas medidas respaldan la continuidad de las funciones críticas de negocio y la restauración oportuna de sistemas y datos tras un evento disruptivo.
Dichas disposiciones incluyen procesos regulares de copia de seguridad diseñados para garantizar la disponibilidad e integridad de los Datos Personales, así como procedimientos para la restauración segura de datos tras un incidente o fallo del sistema. Además, el Plan de Recuperación ante Desastres (DRP) se prueba al menos una vez al año.
Control de accesos y gestión de identidades
El acceso a sistemas y Datos Personales se restringe de conformidad con los principios de mínimo privilegio y necesidad de conocer. Se implementan controles de gestión de identidades y accesos para garantizar que los derechos de acceso se concedan, revisen y revoquen de forma controlada. Se aplican mecanismos de autenticación robusta y procesos de autorización basados en roles para reducir el riesgo de acceso no autorizado.
Seguridad de redes, endpoints e infraestructura
HBX Group implementa salvaguardas técnicas y organizativas para proteger redes, endpoints e infraestructura frente a accesos no autorizados, malware y otras amenazas de seguridad. Se aplican controles preventivos y de detección para monitorizar la actividad del sistema y restringir el acceso a recursos de alto riesgo o maliciosos. El acceso físico a oficinas y otras instalaciones está sujeto a controles de seguridad apropiados.
Gestión de vulnerabilidades y amenazas
HBX Group realiza evaluaciones periódicas de vulnerabilidades y pruebas de penetración para identificar, evaluar y remediar debilidades de seguridad de forma oportuna. Se utilizan actividades de inteligencia de amenazas y monitorización para realizar seguimiento de amenazas emergentes e informar la mejora continua de los controles de seguridad.
Desarrollo seguro y gestión del cambio
Todas las iniciativas y desarrollos siguen el principio de “seguridad desde el diseño”, integrando requisitos de seguridad en el ciclo de vida de desarrollo de software mediante prácticas de desarrollo seguro, incluido análisis de código, pruebas y procesos controlados de gestión del cambio.
Protección de datos y controles de manejo de la información
Los Datos Personales se protegen mediante medidas técnicas apropiadas, incluido el cifrado de datos en tránsito y controles diseñados para evitar la divulgación, alteración o pérdida no autorizadas de información. La información se clasifica según su sensibilidad y se aplican las medidas de protección correspondientes conforme a un marco definido de clasificación de la información.
Registro, auditoría y responsabilidad
Las actividades de sistemas y aplicaciones se registran para respaldar la monitorización, la investigación de incidentes y la responsabilidad. Los registros de acceso y los registros de seguridad relevantes se integran en el SIEM de seguridad, y se revisan periódicamente para detectar anomalías y verificar el cumplimiento de las políticas internas y los requisitos de seguridad.
Formación y concienciación
HBX Group proporciona programas regulares de formación y concienciación en materia de seguridad de la información y protección de datos para empleados y personal relevante.
Seguridad de terceros y proveedores
HBX Group mantiene procesos para evaluar y gestionar los riesgos de seguridad de la información derivados de proveedores de servicios terceros y subencargados. Cuando terceros traten Datos Personales por cuenta de HBX Group, existen obligaciones contractuales para garantizar medidas técnicas y organizativas de seguridad apropiadas y coherentes con este apartado.