Aviso de Privacidad GDPR

Última actualización: 27 de abril de 2026

Este Aviso de Privacidad ha sido preparado por AGENTA GROUP YAZILIM TURİZM TİCARET LİMİTED ŞİRKETİ de acuerdo con el Artículo 10 del Reglamento General de Protección de Datos ("GDPR") y el Comunicado sobre los Principios y Procedimientos para el Cumplimiento de la Obligación de Informar, para informar a los interesados sobre el procesamiento de sus datos personales.

1. Identidad del Responsable del Tratamiento de Datos

Como responsable del tratamiento de datos conforme al Artículo 3/1-(ı) del RGPD: • Título: AGENTA GROUP YAZILIM TURİZM TİCARET LİMİTED ŞİRKETİ • Dirección: Yavansu Mahallesi Hüseyin Can Bulvarı Hasan Berat Sitesi 5.Blok No:45/5 İç Kapı No:2 Kuşadası/Aydın • No MERSIS: 0216140401600001 • Oficina de Impuestos/No: Kuşadası VD - 2161404016 • Correo electrónico: destek@camperello.com • Teléfono: 0545 829 60 60 • Web: camperello.com Estado de Registro en VERBIS: El proceso de registro de nuestra Compañía en el Registro de Controladores de Datos (VERBIS) está en curso, y este documento se actualizará una vez que se complete el registro.

2. Categorías de Datos Personales Procesados

Nuestra empresa puede procesar las siguientes categorías de datos personales dependiendo de la naturaleza del servicio: • Datos de Identidad: nombre-apellido, número de identificación turca (en caso de facturación/obligación legal), fecha de nacimiento, género • Datos de Contacto: correo electrónico, teléfono, dirección, país, ciudad • Datos de Transacción del Cliente: información de pedidos y pagos de anuncios, historial de compras, registros de solicitudes y quejas • Datos Financieros: información de facturación, IBAN (para pago a anfitrión/vendedor), tipo de instrumento de pago (la información de la tarjeta se almacena con un proveedor de pagos compatible con PCI-DSS, no es retenida por Camperello) • Datos de Ubicación: coordenadas del campamento marcadas en el mapa, ubicación aproximada con el consentimiento del usuario • Datos Visuales y de Audio: foto de perfil, fotos de anuncios, fotos de productos, grabaciones de audio/video de atención al cliente (si las hay) • Datos de Transacciones Legales: información de contratos, archivos de demandas y ejecuciones, correspondencia • Datos de Seguridad de Transacciones: dirección IP, información del dispositivo/navegador, registros de log, cookies de sesión • Datos de Marketing: suscripción a boletines, información de preferencias basada en cookies, información de participación en campañas

3. Fines del Tratamiento de Datos Personales

Sus datos personales se procesan para los siguientes propósitos de acuerdo con los principios generales establecidos en el Artículo 4 y las condiciones estipuladas en los Artículos 5-6 del GDPR: • Creación y gestión de su cuenta de membresía • Procesamiento de pedidos de equipos y publicaciones de anuncios de caravanas • Cobro de pagos y ejecución de pagos de derechos • Gestión de procesos de facturación, contrato, venta a distancia y pre-información • Provisión de servicios de atención al cliente, evaluación de solicitudes y quejas • Seguridad de la cuenta, prevención de fraudes y abusos • Cumplimiento de obligaciones legales (impuestos, contabilidad, comercio electrónico, GDPR) • Responder a solicitudes de instituciones y tribunales autorizados • Si proporciona consentimiento explícito, marketing, campañas, contenido personalizado y presentación de anuncios • Desarrollo de servicios, estudios analíticos y estadísticos

4. Bases Legales para el Tratamiento de Datos Personales

Sus datos personales se procesan por las siguientes razones legales bajo el Artículo 5 del RGPD: • RGPD Artículo 5/2-(a): Estipulado explícitamente por leyes (por ejemplo, obligaciones bajo la Ley No. 213, Ley No. 6502, Ley No. 6563) • RGPD Artículo 5/2-(c): Necesidad para el establecimiento y ejecución de un contrato (membresía, contrato de venta, contrato de publicación de anuncio) • RGPD Artículo 5/2-(ç): Necesidad para que el responsable del tratamiento cumpla con una obligación legal • RGPD Artículo 5/2-(e): Necesidad para el establecimiento, ejercicio o protección de un derecho • RGPD Artículo 5/2-(f): Necesidad para los intereses legítimos del responsable del tratamiento, siempre que no perjudique los derechos y libertades fundamentales del interesado (seguridad, prevención de fraude, mejora del servicio) • RGPD Artículo 5/1: Consentimiento explícito (especialmente en casos de marketing, seguimiento basado en cookies y transferencias al extranjero realizadas con consentimiento explícito)

5. Transferencia de Datos Personales

Sus datos personales pueden ser compartidos con las siguientes partes, limitados a los propósitos mencionados anteriormente y siempre que se tomen las medidas de seguridad necesarias, de acuerdo con los Artículos 8 y 9 del RGPD: Transferencias Nacionales: • Proveedores de pago: PayTR • Empresas de carga y logística: Aras Kargo y otras empresas de carga seleccionadas por el Vendedor • Vendedores (información obligatoria de Comprador/Vendedor para el cumplimiento de ventas y publicaciones de anuncios) • Asesores financieros, auditoría, bufetes de abogados (si es necesario) • Instituciones y organizaciones públicas autorizadas (cuando se solicite, dentro de los límites legales) • Proveedores de envío de correos electrónicos, proveedores de SMS

6. Transferencia al extranjero

Camperello colabora con ciertos proveedores de infraestructura y servicios en la nube mientras ofrece sus servicios. Los servidores de los proveedores listados a continuación pueden estar ubicados en el extranjero: • Clerk (gestión de autenticación/sesión) – EE. UU. • Cloudflare (CDN, protección DDoS, almacenamiento de objetos R2) – EE. UU./UE • Neon (alojamiento de base de datos PostgreSQL) – UE (región de Frankfurt) • OpenAI (si se utilizan funciones con soporte de IA) – EE. UU. • Sentry (seguimiento de errores) – EE. UU. • Proveedores de análisis y correo electrónico (si se utilizan) Las transferencias al extranjero, según el Artículo 9 del RGPD (enmendado por la Ley No. 7499), se realizan basándose en la existencia de una decisión de adecuación, la firma de una declaración/contrato estándar, o en casos excepcionales, basándose en el consentimiento explícito del interesado. Los datos están protegidos con estándares de seguridad al menos al nivel del RGPD.

7. Método de Recolección de Datos Personales

Sus datos personales se recopilan electrónicamente a través del formulario de membresía en la Plataforma, procesos de pedido y de publicación de anuncios, canales de atención al cliente, cookies, aplicaciones móviles, correo electrónico, teléfono, fuentes abiertas, proveedores de pago y plataformas de redes sociales; y físicamente a través de documentos como contratos y facturas.

8. Períodos de Retención

Sus datos personales serán eliminados, destruidos o anonimizados de acuerdo con la legislación pertinente (especialmente la Ley No. 213 – 5 años, la Ley No. 6102 – 10 años, la Ley No. 6563 y la legislación secundaria – 3 años, los plazos de prescripción para transacciones de consumo bajo la Ley No. 6502 – generalmente 10 años) y la política de retención y destrucción de la Compañía después de que haya cesado el propósito para el cual fueron procesados o haya expirado el período máximo de retención legal.

9. Derechos del Sujeto de Datos (Artículo 11 del RGPD)

Tienes los siguientes derechos bajo el Artículo 11 del RGPD: • Saber si tus datos personales están siendo procesados • Solicitar información sobre tus datos personales si han sido procesados • Conocer el propósito del procesamiento de tus datos personales y si se utilizan de acuerdo con ese propósito • Conocer los terceros a quienes se han transferido tus datos personales, ya sea a nivel nacional o en el extranjero • Solicitar la corrección de tus datos personales si están incompletos o procesados incorrectamente y solicitar que la operación realizada en este contexto sea notificada a terceros a quienes se han transferido tus datos • Solicitar la eliminación o destrucción de tus datos personales si han cesado las razones que justificaban su procesamiento, incluso si han sido procesados de acuerdo con las disposiciones del RGPD y la legislación pertinente, y solicitar que la operación realizada en este contexto sea notificada a terceros a quienes se han transferido tus datos • Oponerte a la aparición de un resultado en tu contra mediante sistemas exclusivamente automatizados que analicen tus datos procesados • Solicitar una compensación por los daños incurridos debido al procesamiento ilegal de tus datos personales

10. Procedimiento de Solicitud

Para ejercer sus derechos como titular de los datos, puede enviar su solicitud a nuestra Compañía utilizando los siguientes métodos de acuerdo con el Comunicado sobre los Procedimientos y Principios para la Aplicación al Responsable del Tratamiento de Datos: • Por escrito: Enviando una petición firmada a Yavansu Mahallesi Hüseyin Can Bulvarı Hasan Berat Sitesi 5.Blok No:45/5 İç Kapı No:2 Kuşadası/Aydın (junto con documentos que verifiquen su identidad) • A través de KEP: [Durante el registro] • Desde su dirección de correo electrónico registrada en nuestro sistema, firmada de manera segura o con firma móvil a destek@camperello.com Su solicitud debe incluir su nombre-apellido, número de identificación turco, dirección para notificaciones, correo electrónico/teléfono y el asunto de su solicitud. Nuestra Compañía responderá a su solicitud de forma gratuita dentro de un máximo de 30 (treinta) días de acuerdo con el Artículo 13/2 del RGPD, dependiendo de la naturaleza de su solicitud. Si el proceso incurre en un costo adicional, se podrá cobrar una tarifa según lo determine la autoridad de protección de datos. Si no está satisfecho con el resultado de su solicitud, puede presentar una queja ante la autoridad de protección de datos de acuerdo con el Artículo 14 del RGPD.

11. Medidas de Seguridad de Datos

Nuestra empresa toma medidas administrativas y técnicas para prevenir el procesamiento ilegal de sus datos personales y el acceso no autorizado a los datos, de acuerdo con el Artículo 12 del RGPD: matrices de autorización de acceso, políticas de contraseñas, autenticación multifactor, cifrado (TLS/HTTPS, a nivel de aplicación para datos sensibles), monitoreo de registros, pruebas de penetración, acuerdos de confidencialidad para empleados, capacitación en concienciación sobre el RGPD y planes de respuesta ante violaciones de datos.