Política de privacidad
1. Responsable del tratamiento
Agencia de Viajes Ingrid Travel 81, S.L.U. (en adelante, "Ingrid Travel"), con NIF/CIF B56216047, domicilio social en Calle Alonso Zamora Vicente 9, 28702 San Sebastián de los Reyes (Madrid) y título-licencia de agencia de viajes C.I.C.MA 4505, es la responsable del tratamiento de los datos personales que nos facilitas a través de este sitio web.
Puedes contactar con nosotros en info@ingridtravel.com para cualquier cuestión relacionada con la protección de tus datos.
2. Datos que tratamos
- Datos de contacto y reserva: nombre, apellidos, email, teléfono e idioma de preferencia.
- Datos de los viajeros: nombre completo, fecha de nacimiento, nacionalidad y número de documento (DNI o pasaporte), necesarios para la emisión de billetes y la contratación de servicios de viaje.
- Datos de pago: los pagos con tarjeta se procesan a través de Stripe; Ingrid Travel no almacena datos completos de tarjeta en sus servidores.
- Datos de cuenta (área de cliente): si te registras, tratamos tu email y una contraseña cifrada (nunca en claro), el estado de verificación de tu email, los viajeros que guardas (nombre, documento, fecha de nacimiento), tus destinos favoritos y las referencias de tus tarjetas guardadas en Stripe (identificadores de método de pago; en ningún caso el número completo de tarjeta, que se almacena únicamente en Stripe).
- Datos de navegación: dirección IP (seudonimizada), idioma y datos de búsqueda de vuelos, con fines estadísticos y de seguridad.
3. Finalidades y base jurídica
| Finalidad | Base jurídica |
|---|---|
| Gestionar presupuestos, reservas y emisión de billetes | Ejecución del contrato (art. 6.1.b RGPD) |
| Facturación y obligaciones fiscales | Obligación legal (art. 6.1.c RGPD) |
| Atención al cliente antes, durante y después del viaje | Ejecución del contrato e interés legítimo (art. 6.1.f RGPD) |
| Estadísticas de uso y seguridad del sitio | Interés legítimo (art. 6.1.f RGPD) |
| Comunicaciones comerciales, si las autorizas | Consentimiento (art. 6.1.a RGPD) |
4. Destinatarios
Para prestar los servicios contratados, comunicamos los datos estrictamente necesarios a: aerolíneas y sistemas de distribución (GDS), hoteles y proveedores turísticos del destino, la pasarela de pago Stripe, y las administraciones públicas cuando exista obligación legal. Algunos proveedores (por ejemplo, aerolíneas de terceros países) pueden estar situados fuera del Espacio Económico Europeo; en tal caso la transferencia es necesaria para la ejecución del contrato de viaje (art. 49.1.b RGPD).
5. Plazos de conservación
Los datos de reservas y facturación se conservan durante los plazos exigidos por la normativa fiscal y de consumo (con carácter general, 6 años según el Código de Comercio). Los datos de navegación se conservan un máximo de 12 meses. Los datos para comunicaciones comerciales se conservan hasta que retires tu consentimiento.
6. Tus derechos
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a info@ingridtravel.com, adjuntando copia de tu documento de identidad. También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
7. Área de cliente, cuenta y derecho de supresión
Si creas una cuenta, gestionamos el acceso mediante email y contraseña con verificación previa de tu dirección de correo. Desde tu área de cliente puedes consultar tus reservas, administrar tus viajeros y tarjetas guardadas (de las que solo conservamos referencias de Stripe) y tus favoritos.
Puedes solicitar la supresión de tu cuenta en cualquier momento. Al hacerlo, procederemos a anonimizar tus datos personales de forma irreversible: tu perfil, viajeros, favoritos y referencias de pago dejarán de estar asociados a una persona identificable. No obstante, conservaremos los datos mínimos de tus reservas y facturas durante los plazos exigidos por la normativa fiscal y mercantil (con carácter general, 6 años), ya que existe una obligación legal de conservación que prevalece sobre el derecho de supresión respecto de dichos documentos (art. 17.3.b RGPD).
8. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas conforme a lo previsto en el RGPD y la LOPDGDD 3/2018: cifrado TLS en todas las comunicaciones, control de accesos, seudonimización de IPs y auditorías periódicas.