Política de Privacidad
Fecha de la última actualización: 29 de julio de 2026
1. Introducción
Esta Política de Privacidad describe cómo NABOO GROUP y sus filiales, NABOO ESP, S.L. y NABOO CA Events, Inc. (colectivamente «Naboo», «nosotros», «nuestro»), recopilan, utilizan, protegen y comparten datos personales en relación con el uso que usted haga de nuestra plataforma en naboo.app (la «Plataforma») y los servicios asociados (los «Servicios»).
Esta política se aplica a todos los datos personales recopilados por Naboo en el contexto de la prestación de sus Servicios, ya sea a través de la Plataforma, por teléfono, por correo electrónico o por cualquier otro medio de comunicación.
Los términos utilizados en esta política, tales como «Datos Personales», «Tratamiento» y «Responsable del Tratamiento», así como las referencias a las bases legales (p. ej., «Interés Legítimo», «Ejecución de Contrato»), se interpretarán de acuerdo con las leyes de protección de datos aplicables en su lugar de residencia (incluyendo, entre otras, el RGPD para Europa, la FADP para Suiza, la Ley 25 para Quebec/Canadá, la LFPDPPP para México o la CCPA/CPRA para California).
Por favor, revise nuestras Condiciones Generales de Uso para las definiciones de los términos en mayúsculas. Para más información sobre el uso de cookies y tecnologías similares, consulte nuestra Política de Cookies.
2. Identificación y datos de contacto del responsable del tratamiento
2.1. NABOO GROUP como responsable del tratamiento
Para todos los datos personales que usted nos proporcione directamente o que recopilemos en el contexto de su uso de la Plataforma, NABOO GROUP, una sociedad por acciones simplificada (société par actions simplifiée) inscrita en el Registro Mercantil y de Sociedades de París con el número 904 443 462, con domicilio social en 10 rue de Penthièvre, 75008 París, Francia, actúa como responsable del tratamiento en el sentido de las normativas de protección de datos aplicables, dependiendo de su ubicación.
En esta capacidad, determinamos los fines y los medios del tratamiento de sus datos personales, específicamente para:
- La gestión y ejecución de sus solicitudes de reserva y la organización de sus eventos profesionales;
- El funcionamiento, mantenimiento y mejora continua de nuestra Plataforma y Servicios;
- El cumplimiento de nuestras obligaciones legales, reglamentarias y contractuales;
- La gestión de nuestra relación comercial y el mantenimiento de nuestros registros comerciales.
2.2. Proveedores de servicios como responsables independientes del tratamiento
Para prestar nuestros Servicios, estamos obligados a comunicar ciertos datos personales a terceros proveedores que realizan los servicios de viajes de negocios que usted ha seleccionado, específicamente establecimientos hoteleros, sedes de seminarios, empresas de transporte, servicios de catering y proveedores de actividades (en adelante, los «Proveedores de Servicios»).
Estos Proveedores de Servicios actúan como responsables independientes del tratamiento de los datos que recopilan y tratan en el marco de la prestación de sus propios servicios.
Cada responsable del tratamiento está obligado a garantizar su cumplimiento con las disposiciones aplicables en materia de protección de datos personales. Le recomendamos que revise las políticas de privacidad de los Proveedores de Servicios seleccionados para su reserva.
3. Categorías de datos personales recopilados
3.1. Datos recopilados automáticamente
Cuando usted navega por la Plataforma, recopilamos automáticamente:
- Datos de conexión y navegación: dirección IP, tipo y versión del navegador, sistema operativo, páginas visitadas, duración de la visita, acciones realizadas, fuente del tráfico, palabras clave de búsqueda utilizadas;
- Datos de ubicación: ubicación geográfica aproximada deducida de su dirección IP;
- Datos del dispositivo: identificadores únicos del dispositivo, características técnicas de su dispositivo.
3.2. Datos que usted nos proporciona directamente
En el contexto del uso de nuestros Servicios, usted nos proporciona los siguientes datos:
- Datos de identificación: nombre, apellido, cargo, nombre del empleador;
- Datos de contacto: dirección de correo electrónico profesional, número de teléfono profesional;
- Datos de inicio de sesión de la cuenta: nombre de usuario, contraseña encriptada;
- Datos transaccionales: historial de reservas, detalles de los eventos organizados, preferencias respecto a la organización de eventos;
- Datos de pago: información relativa a los métodos de pago (procesada de forma segura por nuestro proveedor de servicios de pago certificado PCI-DSS);
- Datos de comunicación: contenido de los intercambios con nuestro servicio de atención al cliente, equipo de ventas o soporte técnico;
- Datos de los participantes: número de participantes, necesidades específicas de accesibilidad o requisitos dietéticos (recopilados de forma no nominativa).
3.3. Datos recopilados a través de SMS / mensajes de texto
Cuando aceptas recibir mensajes SMS o de texto de Naboo, recopilamos y utilizamos tu número de teléfono móvil con el único fin de enviarte dichos mensajes. No vendemos, compartimos ni transferimos los datos de tu consentimiento para SMS ni tu número de teléfono móvil a terceros para sus fines de marketing o promoción.
3.4. Datos recopilados mediante el inicio de sesión en redes sociales
Si decide iniciar sesión a través de Google o Microsoft Azure:
- Datos de autenticación: nombre, apellido, dirección de correo electrónico.
3.5. Datos de grabaciones
Sujeto a su consentimiento previo:
- Grabaciones de llamadas: registros de intercambios con nuestros equipos de ventas o servicio de atención al cliente;
- Transcripciones de conversaciones: registros de intercambios a través de nuestro sistema de soporte de mensajería instantánea.
3.6. Datos obtenidos de terceros
- Datos de enriquecimiento: información profesional pública obtenida a través de bases de datos B2B legítimas.
4. Finalidades y bases legales del tratamiento
Tratamos sus datos personales sobre las siguientes bases legales:
| Finalidad del tratamiento | Base legal | Periodo de retención |
|---|---|---|
| Creación y gestión de su cuenta de usuario | Ejecución del contrato (art. 6.1.b RGPD) | 3 años tras el último uso activo |
| Tratamiento de sus solicitudes de reserva y organización de eventos | Ejecución del contrato (art. 6.1.b RGPD) | 3 años tras la fecha del último evento |
| Prestación de soporte al cliente y gestión de reclamaciones | Ejecución del contrato e interés legítimo (art. 6.1.b y f RGPD) | 3 años tras la resolución del último intercambio |
| Envío de comunicaciones de marketing | Consentimiento (art. 6.1.a RGPD) o interés legítimo para clientes existentes (art. 6.1.f RGPD) | 3 años tras el último contacto o retirada del consentimiento |
| Prospección comercial B2B | Interés legítimo (art. 6.1.f RGPD) | 3 años tras el último intercambio |
| Mejora de nuestros Servicios y análisis estadístico | Interés legítimo (art. 6.1.f RGPD) | 3 años, luego anonimización irreversible |
| Medición de audiencia y analítica | Interés legítimo (art. 6.1.f RGPD) | 13 meses máximo |
| Gestión de accesibilidad y necesidades específicas | Interés legítimo y obligaciones legales (art. 6.1.c y f RGPD) | 6 meses después del evento |
| Grabación de llamadas con fines de formación | Interés legítimo (art. 6.1.f RGPD) | 12 meses |
| Prevención del fraude y seguridad de la Plataforma | Interés legítimo (art. 6.1.f RGPD) | Duración necesaria para la finalidad |
| Gestión de litigios y prelitigios | Interés legítimo (art. 6.1.f RGPD) | 5 años tras el fin del litigio |
| Cumplimiento de obligaciones contables y fiscales | Obligación legal (art. 6.1.c RGPD) | 10 años |
| Respuesta a solicitudes de ejercicio de derechos RGPD | Obligación legal (art. 6.1.c RGPD) | 5 años tras el procesamiento de la solicitud |
Cuando el tratamiento se basa en nuestro interés legítimo, hemos realizado una prueba de ponderación para garantizar que nuestros intereses no prevalezcan sobre sus derechos y libertades fundamentales.
5. Destinatarios de los datos personales
5.1. Tipos de destinatarios
Dentro de NABOO GROUP:
- Miembros autorizados de nuestros equipos según el principio de «necesidad de conocer»;
- Nuestras empresas afiliadas.
Proveedores técnicos:
- Infraestructura y alojamiento: Amazon Web Services (región de París)
- Servicios de autenticación: Google Cloud Platform, Microsoft Azure
- Servicios de pago: Stripe (PCI-DSS Nivel 1)
- CRM: HubSpot
- Comunicaciones: proveedores de correo electrónico y mensajería; proveedores de telecomunicaciones
- Analítica: soluciones de análisis de audiencia
Proveedores de servicios para eventos: reciben solo la información necesaria para la ejecución de sus servicios.
Autoridades públicas: cuando lo exija la ley.
5.2. Garantías
Todos nuestros encargados del tratamiento están vinculados por acuerdos conformes al Artículo 28 del RGPD, garantizando:
- Tratamiento de acuerdo con nuestras instrucciones;
- Confidencialidad;
- Medidas de seguridad adecuadas;
- Cumplimiento de las condiciones para subcontratación;
- Asistencia en obligaciones RGPD;
- Eliminación o devolución de datos al finalizar el servicio.
6. Transferencias de datos fuera de la UE
Sus datos personales se almacenan principalmente dentro de la Unión Europea.
Algunos de nuestros encargados pueden tratar sus datos fuera del EEE. En este caso, garantizamos salvaguardas adecuadas:
- Cláusulas Contractuales Tipo de la Comisión Europea (2021/914);
- Certificación bajo el Marco de Privacidad de Datos;
- Medidas técnicas adicionales (cifrado, seudonimización).
Puede obtener una copia de estas salvaguardas contactando a nuestro Delegado de Protección de Datos.
7. Periodo de retención de datos
Conservamos sus datos durante el tiempo necesario para los fines para los que fueron recopilados.
- Base de datos activa: datos accesibles para fines operativos.
- Archivo intermedio: acceso restringido para obligaciones legales.
- Eliminación permanente o anonimización irreversible.
Las duraciones específicas se detallan en la Sección 4.
8. Sus derechos
8.1. Derechos bajo el RGPD
- Derecho de acceso
- Derecho de rectificación
- Derecho de supresión
- Derecho de limitación
- Derecho de oposición
- Derecho a la portabilidad
- Derecho a retirar el consentimiento
- Derecho a definir directrices post-mortem (solo Francia)
8.2. Cómo ejercer sus derechos
- Correo electrónico: dpo@naboo.app
- Correo postal: NABOO GROUP - Attn: DPO - 10 rue de Penthièvre, 75008 París
- Plataforma: Para actualizar su información
Respuesta en un plazo máximo de un mes. Prórroga posible de dos meses adicionales.
8.3. Derecho a presentar una reclamación
Tiene derecho a presentar una reclamación ante la autoridad de control competente (ver Sección 14).
9. Seguridad de los datos
9.1. Medidas de seguridad
- Cifrado (TLS 1.3 / AES-256);
- Control de acceso basado en roles;
- Autenticación multifactor;
- Registro y supervisión;
- Pruebas de seguridad periódicas;
- Formación del personal;
- Plan de continuidad del negocio.
9.2. Notificación en caso de brecha
- Notificación a la CNIL en 72 horas;
- Información si el riesgo es alto;
- Medidas para remediar la brecha.
10. Cookies y tecnologías similares
Nuestra Plataforma utiliza cookies. Consulte nuestra Política de Cookies para más información.
11. Menores
Nuestra Plataforma está destinada exclusivamente al uso profesional y no está dirigida a personas menores de 18 años. No recopilamos conscientemente datos personales de menores.
12. Cambios en esta política
Nos reservamos el derecho de modificar esta política de privacidad en cualquier momento. Se le notificarán los cambios sustanciales. El uso continuado de nuestros Servicios constituye la aceptación de estos cambios.
13. Delegado de Protección de Datos
Correo electrónico: dpo@naboo.app
Correo postal:
NABOO GROUP
Attn: Data Protection Officer
10 rue de Penthièvre
75008 París, Francia
14. Disposiciones específicas por jurisdicción
14.1. Suiza
Las referencias al RGPD deben leerse como referencias a la LPD. Las transferencias a EE. UU. se rigen por el Marco de Privacidad de Datos Suiza-EE. UU.
14.2. Reino Unido
Las referencias al RGPD deben leerse como el UK GDPR y la Data Protection Act 2018.
14.3. Canadá (Québec)
Derechos adicionales bajo la Ley 25: portabilidad mejorada, desindexación, información sobre decisiones automatizadas.
14.4. México
Derechos ARCO bajo la LFPDPPP. Solicitudes a dpo@naboo.app. Respuesta en 20 días hábiles.
14.5. EE. UU. (California)
Derechos bajo CCPA/CPRA: saber, eliminar, rectificar, exclusión, limitar datos sensibles, no discriminación. Contacto: dpo@naboo.app. Respuesta en 45 días.
15. Autoridades de control
| País | Autoridad de control | Sitio web |
|---|---|---|
| Francia | CNIL 3 Place de Fontenoy, 75007 París | www.cnil.fr |
| Bélgica | APD Rue de la Presse 35, 1000 Bruselas | www.autoriteprotectiondonnees.be |
| Luxemburgo | CNPD 15 Boulevard du Jazz, L-4370 Belvaux | www.cnpd.lu |
| Alemania | BfDI Graurheindorfer Str. 153, 53117 Bonn | www.bfdi.bund.de |
| Austria | DSB Barichgasse 40-42, 1030 Viena | www.dsb.gv.at |
| España | AEPD C/Jorge Juan 6, 28001 Madrid | www.aepd.es |
| Italia | Garante Piazza Venezia 11, 00187 Roma | www.garanteprivacy.it |
| Países Bajos | Autoriteit Persoonsgegevens Hoge Nieuwstraat 8, Den Haag | autoriteitpersoonsgegevens.nl |
| Suiza | PFPDT Feldeggweg 1, CH-3003 Berna | www.edoeb.admin.ch |
| Reino Unido | ICO Wycliffe House, Water Lane, Wilmslow SK9 5AF | www.ico.org.uk |
| Canadá | CAI 525, boul. René-Lévesque Est, Québec G1R 5S9 | www.cai.gouv.qc.ca |
| México | INAI Insurgentes Sur 3211, Ciudad de México | www.inai.org.mx |
| California (EE. UU.) | CPPA 400 R Street, Suite 350, Sacramento, CA 95811 | www.cppa.ca.gov |
NABOO GROUP - Sociedad por acciones simplificada, capital social 40 714 euros
Domicilio social: 10 rue de Penthièvre, 75008 París
RCS París 904 443 462 - IVA: FR32904443462
Registro de Operadores de Viajes: IM075240016