01Quiénes somos
Not Just Tours, que opera como not just tours, es el responsable del tratamiento de los datos personales que aquí se describen: somos nosotros quienes decidimos para qué se usan y cómo. Somos un empresario individual establecido en Alemania, no una sociedad; los datos legales completos, incluida la dirección postal para la correspondencia formal, están publicados en el aviso legal.
Consultas sobre privacidad: info@notjusttours.com
Como estamos establecidos en Alemania, a todo lo descrito aquí se le aplican el Reglamento General de Protección de Datos de la UE (RGPD) y la Ley Federal alemana de Protección de Datos (BDSG), reserves desde donde reserves y viajes a donde viajes.
Estamos muy por debajo del tamaño a partir del cual la ley alemana exige un delegado de protección de datos, así que una solicitud llega a la dirección de arriba y la responde el titular.
Esta política cubre este sitio, el proceso de reserva y la atención que damos alrededor de tu viaje. No cubre los sitios de terceros que enlazamos, que tienen sus propias políticas.
02Qué recogemos
Solo lo que necesitamos para venderte un viaje y ponerte en él. En concreto:
- Tu cuenta — tu correo electrónico, tu nombre y apellidos, tu teléfono y número de WhatsApp, tu nacionalidad y fecha de nacimiento, tu idioma y moneda, tus favoritos guardados, los niveles de actividad y las notas de dieta o accesibilidad que decidas guardar, y el registro de si aceptaste recibir comunicaciones comerciales. Tu contraseña se guarda como un hash de un solo sentido y nunca es legible, tampoco para nosotros.
- Tu reserva — quién viaja, la dirección de tu hotel o de recogida, tu número de vuelo y las respuestas a las preguntas que plantea la propia experiencia. Esa última parte varía según la experiencia. Cuando un recinto, un paso fronterizo o una aerolínea lo exigen, el formulario puede pedir datos de un documento de identidad, y esos aparecen completos en el bono que descargas: quien lo revisa tiene que poder leerlos.
- Pago — gestionado por Stripe. Recibimos el resultado, el importe, la marca de la tarjeta y los últimos cuatro dígitos. Nunca vemos ni almacenamos el número completo de tu tarjeta.
- Atención al cliente — los mensajes que nos envías y cualquier archivo o foto que adjuntes.
- Reseñas — lo que escribes y la puntuación que das. Tu nombre aparece solo si lo pediste al enviarla, y entonces únicamente como nombre de pila con una inicial; si no, la reseña es anónima. No publicamos tu país.
- Cómo se usa el sitio — qué experiencias se han visto, desde qué tipo de dispositivo, en qué idioma, desde qué país y si la visita estaba identificada. No almacenamos tu dirección IP. Se usa en el momento para limitar los intentos de inicio de sesión y aparece en los registros de servidor, de corta duración, de nuestro proveedor de alojamiento.
03Para qué los usamos, y con qué base jurídica
- Para ejecutar tu reserva — confirmarla, generar tu bono, pasar los datos a tu guía o conductor y atenderte antes y durante el viaje. Base: ejecución del contrato contigo.
- Para cobrar y prevenir el fraude. Base: contrato, y nuestro interés legítimo en protegernos de transacciones fraudulentas.
- Para llevar los registros legales, fiscales y contables. Base: nuestras obligaciones legales.
- Para saber qué experiencias busca la gente — cuáles se ven, desde qué dispositivo y país. Esto corre en nuestros propios servidores, no guarda nada en tu dispositivo y no alimenta ningún perfil sobre ti. Base: nuestro interés legítimo en saber qué ofrecer.
- Para medir cómo funciona el sitio, con Google Analytics. Esto sí guarda cookies en tu dispositivo, así que se ejecuta solo después de que aceptes, y antes no se pide nada a Google. Base: tu consentimiento.
- Para enviarte comunicaciones comerciales, si las aceptas. Base: tu consentimiento. Registramos cuándo lo diste y mediante qué acción, y puedes retirarlo en cualquier momento en tu perfil. Retirarlo no deshace lo que se envió antes.
- Para atender una necesidad de salud, dieta o accesibilidad. Base: tu consentimiento explícito, dado en el momento en que nos lo cuentas.
No vendemos tus datos personales y no tomamos decisiones automatizadas sobre ti con efectos jurídicos.
05Transferencias internacionales
Tus datos se guardan en el Espacio Económico Europeo: la base de datos, los archivos almacenados y las copias de seguridad están todos en la región `europe-west1` de Google Cloud.
Dos cosas salen de él.
- Lo que necesita tu proveedor en destino. Un viaje no puede ocurrir si quienes lo realizan no saben quién llega, así que los nombres de quienes viajan, los datos de recogida y todo lo relativo a la seguridad van al proveedor en el destino: hoy Egipto, para el que no existe decisión de adecuación de la UE. Enviamos el mínimo que el viaje requiere, solo para ese viaje, y estamos implantando las Cláusulas Contractuales Tipo de la Comisión Europea con nuestros proveedores como base estable de estas transferencias.
- Lo que necesitan nuestros encargados. Google está certificada en el Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework), de modo que las transferencias a ella se apoyan en la decisión de adecuación de la Comisión para Estados Unidos. Para cualquier encargado no cubierto por una decisión de adecuación usamos las Cláusulas Contractuales Tipo junto con medidas técnicas y organizativas apropiadas.
Los países fuera del EEE pueden no proteger los datos al nivel que fija el Derecho de la UE, y en algunos las autoridades tienen derechos de acceso más amplios. Puedes preguntarnos en cualquier momento qué garantías se aplican a una transferencia concreta.
07Cuánto tiempo los conservamos
- Registros de reservas, pagos y facturas — durante el tiempo que exige el Derecho fiscal y mercantil alemán, que llega a diez años desde el final del año al que pertenece el documento. No podemos borrarlos antes, ni siquiera si lo pides.
- Tu cuenta — mientras exista. Pídenos que la cerremos y borramos o anonimizamos todo lo que no estemos obligados a conservar.
- Las conversaciones de atención y sus adjuntos — tras cerrarse un caso, para tener el contexto si vuelves sobre él.
- Notas de salud, dieta y accesibilidad en tu perfil — tuyas para cambiarlas o borrarlas cuando quieras; desaparecen con tu cuenta.
- Consentimiento comercial — el registro del consentimiento y de su retirada se conserva incluso después de retirarlo, porque demostrar que te diste de baja a tiempo exige la fecha de la baja.
- Datos de uso del sitio — conservados para seguir la evolución en el tiempo.
Cuando termina un plazo de conservación, borramos los datos o los anonimizamos de forma irreversible.
08Tus derechos
Tienes derecho a:
- acceder a los datos personales que tenemos sobre ti y recibir una copia;
- rectificar lo inexacto o incompleto — mucho puedes editarlo tú en tu perfil;
- suprimir tus datos, salvo donde la ley nos obligue a conservarlos (véase arriba, cuánto tiempo los conservamos);
- limitar el tratamiento u oponerte a él, incluido todo lo que hacemos sobre la base de un interés legítimo;
- portar tus datos a otro proveedor en un formato legible por máquina;
- retirar el consentimiento en cualquier momento, sin afectar a lo hecho antes de retirarlo.
Si crees que hemos tratado mal tus datos, dínoslo primero a nosotros para que podamos corregirlo. También tienes derecho a reclamar ante una autoridad de control: la del lugar donde vives, o la competente para nosotros, la Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).
09Cómo los protegemos
El tráfico hacia y desde este sitio va cifrado. Las contraseñas se guardan como hashes de un solo sentido y nunca son legibles. Los datos de la tarjeta no llegan a nuestros servidores: van de tu navegador a Stripe. El acceso administrativo a datos personales requiere una cuenta aparte con sus propios permisos, y lo que esa cuenta puede ver se limita a lo que el trabajo necesita.
Ningún sistema es perfectamente seguro. Si una brecha llegara a poner en riesgo tus derechos, la notificaremos a la autoridad de control en 72 horas y te lo diremos directamente sin dilación indebida.
10Menores
Vendemos a personas adultas. Los niños viajan con nosotros a menudo, pero sus datos nos los facilita siempre la persona adulta que reserva, y no recogemos conscientemente datos directamente de un menor. Si crees que un menor nos ha dado datos, escríbenos y los eliminaremos.
11Cambios en esta política
Actualizamos esta política cuando cambian nuestros servicios o la ley. La fecha de arriba indica la última revisión, y te lo diremos directamente si un cambio afecta de forma sustancial al uso de tus datos.
12Contacto sobre privacidad
Escribe a info@notjusttours.com para cualquier cosa de esta página, o a info@notjusttours.com para todo lo demás. Ambos llegan al mismo sitio.
Nuestra denominación y la dirección postal para la correspondencia formal están en el aviso legal.
También puedes usar la página de contacto o leer nuestros términos y condiciones y nuestra política de cookies.