Política de privacidad

Última actualización: 15/06/2026

Intercambiodecasa, editada por Echangersamaison SAS, concede una importancia primordial a la protección de tus datos personales. Esta política explica qué datos recogemos, por qué y cómo puedes ejercer tus derechos.

1. Responsable del tratamiento

Echangersamaison SAS, 4 rue Michel-Ange, 75016 París (Francia). SIREN 534 910 617. Para cualquier consulta relacionada con tus datos: support@echangersamaison.com.

2. Datos recopilados

  • Datos de registro: apellido, nombre, email, contraseña (cifrada), fecha de nacimiento, género, idioma hablado.
  • Datos de perfil: foto, biografía, teléfono (si está verificado), dirección.
  • Datos del anuncio: fotos, descripción, localización, equipamientos.
  • Datos de uso: dirección IP de conexión, registro de conexiones (se conserva 12 meses como máximo).
  • Comunicaciones: mensajes intercambiados entre miembros (cifrados en reposo).
  • Datos de pago: no se almacena ningún dato bancario. El pago lo gestiona nuestro proveedor certificado PCI-DSS.

3. Finalidades del tratamiento

  • Prestar el servicio de intercambio de casa;
  • Permitir la puesta en contacto de los miembros;
  • Asegurar la plataforma (lucha contra el fraude);
  • Mejorar el servicio (estadísticas de uso anonimizadas);
  • Informarte (boletín, notificaciones — opt-in).

4. Base legal

  • Ejecución del contrato: datos necesarios para el servicio;
  • Consentimiento: boletín, cookies no esenciales, medición de audiencia (Google Analytics);
  • Interés legítimo: seguridad, lucha contra el fraude;
  • Obligación legal: conservación de ciertos datos para la facturación.

5. Destinatarios

Tus datos nunca se venden. Pueden compartirse con:

  • Nuestros subcontratistas técnicos (alojamiento, email, SMS, pago, medición de audiencia) vinculados por cláusulas contractuales RGPD;
  • Los demás miembros solo por iniciativa tuya (mensajería, perfil público);
  • Las autoridades competentes a petición judicial.

6. Subcontratistas

  • Alojamiento: Amazon Web Services (región Irlanda, UE) — cubierto por el DPA de AWS y las Cláusulas Contractuales Tipo de la Comisión Europea.
  • Almacenamiento de fotos: Amazon S3 (Irlanda, UE).
  • Email transaccional: Brevo (Sendinblue SAS, Francia).
  • SMS de verificación: Twilio Inc. (Irlanda, UE).
  • Pago: Stripe Inc. — certificado PCI-DSS nivel 1. Ningún dato bancario pasa por nuestros servidores.
  • Medición de audiencia: Google Analytics 4 (Google LLC, EE. UU.). Implica una transferencia de datos fuera de la UE, encuadrada por las Cláusulas Contractuales Tipo y el Data Privacy Framework. Sujeta a tu consentimiento previo mediante nuestro banner de cookies.

7. Plazo de conservación

  • Cuenta activa: durante el uso del servicio;
  • Cuenta eliminada: anonimización inmediata (los intercambios se conservan de forma anonimizada);
  • Registros de conexión: 12 meses;
  • Datos contables: 10 años (obligación legal);
  • Cookies de analítica: 13 meses como máximo (recomendación CNIL).

8. Tus derechos

De conformidad con el RGPD, dispones de los siguientes derechos:

Nos comprometemos a responder a cualquier solicitud de ejercicio de tus derechos en un plazo máximo de un mes, de conformidad con el artículo 12 del RGPD.

9. Seguridad

Implementamos medidas técnicas y organizativas para proteger tus datos: cifrado TLS, contraseñas hasheadas con Argon2id, cifrado at-rest de datos sensibles, auditoría periódica de accesos, principio de mínimo privilegio para nuestro equipo.

10. Modificaciones

Esta política puede evolucionar. Cualquier modificación sustancial te será notificada por email.