Política de Privacidad
Última actualización: 17 de junio de 2026
En travel care (marca de Travel Care IO, S.L.) tratamos tus datos personales con respeto, transparencia y solo cuando hay una razón legítima para hacerlo. Esta Política de Privacidad explica qué datos recogemos, para qué los usamos, con quién los compartimos, cuánto tiempo los conservamos y cómo puedes ejercer tus derechos.
El tratamiento se rige por el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) y, en lo aplicable a los servicios electrónicos, la Ley 34/2002 (LSSI). Como agencia de viajes que actúa de intermediaria y también organiza viajes combinados, parte de los datos que tratamos son imprescindibles para gestionar tu reserva conforme a la Directiva (UE) 2015/2302 y al Real Decreto Legislativo 1/2007 (TRLGDCU).
Te recomendamos leer también nuestra Política de Cookies y el Aviso Legal, donde figuran los datos identificativos completos de nuestra entidad.
Responsable del tratamiento
El responsable del tratamiento de tus datos es Travel Care IO, S.L., sociedad española que opera bajo la marca travel care. Puedes consultar los datos identificativos completos (denominación, NIF, domicilio social, datos registrales, número de registro como agencia de viajes y la garantía de insolvencia que tenemos suscrita) en el Aviso Legal.
Para cualquier cuestión relativa a la protección de tus datos puedes escribirnos a travel@travelcare.io. No estamos obligados a designar un Delegado de Protección de Datos (DPO) y no hemos nombrado uno formalmente, pero ese correo es nuestro canal específico para asuntos de privacidad y será atendido por la persona responsable de estas materias.
Datos que tratamos
Tratamos únicamente los datos necesarios para prestarte el servicio. Según tu relación con nosotros, estos pueden incluir:
- Datos de identidad y contacto: nombre, apellidos, sexo, correo electrónico, teléfono, idioma y país. Recuerda que en travel care el correo electrónico es tu identidad: las cuentas funcionan sin contraseña, mediante enlace mágico o código de un solo uso enviado a tu email, con opción de segundo factor (TOTP). No almacenamos contraseñas.
- Datos de los viajeros: los datos de las personas que viajan (titular y acompañantes), como nombre, fecha de nacimiento, documento de identidad o pasaporte y, cuando el servicio lo requiere, nacionalidad o país de emisión del documento. Si facilitas datos de terceros, debes contar con su consentimiento para hacerlo.
- Datos de la reserva: servicios contratados (alojamiento, vuelos, actividades, paquetes de parques temáticos, circuitos, eventos), fechas, destinos, preferencias, peticiones especiales y el historial de tus reservas.
- Datos de pago: el importe y el método elegido. Los datos de tarjeta se procesan a través de pasarelas certificadas PCI-DSS (Redsys, Revolut) y no se almacenan en nuestros sistemas. En los pagos con criptomoneda, la dirección de tu monedero y las transacciones quedan registradas de forma pública e inmutable en la cadena de bloques correspondiente (ver más abajo).
- Datos de uso y de dispositivo: dirección IP, identificadores de sesión, tipo de navegador y datos técnicos de navegación, recogidos por motivos de seguridad y para el correcto funcionamiento del sitio.
- Comunicaciones: el contenido de los mensajes que intercambiamos contigo por correo electrónico, teléfono o WhatsApp para atenderte.
Finalidades y bases jurídicas
Tratamos tus datos para las siguientes finalidades, cada una amparada en una base jurídica del artículo 6 del RGPD:
- Gestionar tu reserva y prestarte el servicio (crear tu cuenta, contratar con los proveedores, gestionar pagos, emitir confirmaciones y atender cancelaciones). Base: ejecución del contrato en el que eres parte. En los viajes combinados, este tratamiento es además necesario para cumplir las obligaciones del organizador conforme a la Directiva (UE) 2015/2302 y al RDL 1/2007.
- Cumplir nuestras obligaciones legales, en particular las contables, fiscales y de prevención del fraude y del blanqueo de capitales. Base: cumplimiento de una obligación legal.
- Enviarte comunicaciones comerciales sobre ofertas y novedades, gestionar cookies no esenciales y prestarte soporte por WhatsApp. Base: tu consentimiento, que puedes retirar en cualquier momento sin que ello afecte a la licitud del tratamiento previo.
- Garantizar la seguridad de la plataforma, prevenir el fraude y mejorar nuestros servicios. Base: interés legítimo, ponderado para no prevalecer sobre tus derechos y libertades.
Cuando la base es el consentimiento o el contrato, facilitar ciertos datos puede ser obligatorio para poder gestionar la reserva; te lo indicaremos en cada caso y, de no facilitarlos, no podremos prestarte el servicio.
Conservación de los datos
Conservamos tus datos mientras dure nuestra relación (mientras mantengas una cuenta activa o tengas reservas vigentes) y, una vez finalizada, durante los plazos legalmente exigidos y los necesarios para atender posibles responsabilidades.
En particular, los datos asociados a obligaciones contables y fiscales se conservan durante los plazos previstos en la normativa mercantil y tributaria, y el resto durante los plazos de prescripción de las acciones que pudieran derivarse del contrato. Transcurridos esos plazos, tus datos se suprimen o se anonimizan de forma irreversible.
Ten en cuenta que las transacciones de pago con criptomoneda quedan registradas de forma permanente en cadenas de bloques públicas, fuera de nuestro control (ver el apartado de transferencias internacionales).
Destinatarios de los datos
Para poder prestarte el servicio, compartimos los datos estrictamente necesarios con:
- Proveedores de viaje implicados en tu reserva (hoteles y cadenas hoteleras, aerolíneas, organizadores de actividades, operadores de circuitos y los agregadores que nos dan acceso a su inventario), a quienes transmitimos los datos imprescindibles para confirmar y prestar cada servicio.
- Encargados del tratamiento que nos prestan servicios bajo contrato y siguiendo nuestras instrucciones: pasarelas de pago (Redsys, Revolut), Microsoft para el correo transaccional, Meta/WhatsApp para el canal de soporte, y proveedores de alojamiento y servicios en la nube.
- Redes blockchain públicas, cuando eliges pagar con criptomoneda: la transacción se difunde y queda registrada en una red descentralizada de carácter público.
- Autoridades públicas y administraciones (judiciales, tributarias o de seguridad) cuando exista una obligación legal de facilitar la información.
No vendemos tus datos ni los cedemos a terceros con fines comerciales propios de esos terceros.
Transferencias internacionales
Con carácter general, tus datos se tratan dentro del Espacio Económico Europeo (EEE). Cuando algún proveedor o encargado trate datos fuera del EEE, solo lo hará si existe una decisión de adecuación de la Comisión Europea o si se han adoptado las garantías adecuadas previstas en el RGPD, principalmente las Cláusulas Contractuales Tipo de la Unión Europea, junto con las medidas complementarias que procedan.
Por su propia naturaleza, las redes blockchain son globales y descentralizadas: cuando pagas con criptomoneda, la transacción puede ser replicada y validada por nodos situados en cualquier parte del mundo. Esta difusión es inherente a la tecnología y no podemos limitarla geográficamente.
Tus derechos
Puedes ejercer en cualquier momento los siguientes derechos sobre tus datos:
- Acceso a los datos que tratamos sobre ti.
- Rectificación de los datos inexactos o incompletos.
- Supresión ("derecho al olvido") cuando ya no sean necesarios.
- Limitación del tratamiento en los supuestos previstos por la ley.
- Portabilidad de los datos que nos hayas facilitado, en un formato estructurado y de uso común.
- Oposición al tratamiento basado en nuestro interés legítimo.
- Retirada del consentimiento en cualquier momento, sin efecto retroactivo.
Para ejercerlos, escríbenos a travel@travelcare.io. Podremos solicitarte que acredites tu identidad para proteger tu información. Responderemos en el plazo máximo de un mes, ampliable cuando la solicitud sea especialmente compleja.
Si consideras que no hemos atendido correctamente tus derechos, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD, www.aepd.es) o ante la autoridad de control de tu lugar de residencia.
Decisiones automatizadas
Para proteger la plataforma y prevenir el fraude, podemos aplicar controles automáticos de riesgo sobre las reservas y los pagos (por ejemplo, comprobaciones antifraude y de seguridad).
No adoptamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre ti o te afecten significativamente de forma similar sin intervención humana: cuando uno de estos controles señale una incidencia, una persona revisará el caso antes de tomar una decisión.
Menores de edad
Nuestros servicios están dirigidos exclusivamente a personas mayores de 18 años. No creamos cuentas a sabiendas para menores de edad ni recabamos intencionadamente sus datos para registrarse como usuarios.
Los menores pueden figurar como viajeros en una reserva, en cuyo caso sus datos los facilita el adulto responsable que realiza la contratación, quien garantiza estar legitimado para ello. Si detectamos que se ha creado una cuenta a nombre de un menor, la eliminaremos.
Seguridad de los datos
Aplicamos medidas técnicas y organizativas apropiadas para proteger tus datos frente a accesos no autorizados, pérdida o alteración. Entre ellas:
- Cifrado de las comunicaciones en tránsito.
- Acceso sin contraseña (enlace mágico o código de un solo uso) con segundo factor opcional, de modo que no almacenamos contraseñas.
- Principio de mínimo privilegio en el acceso interno a la información, limitado a quien lo necesita para su trabajo.
- Recurso a pasarelas de pago certificadas PCI-DSS, que evitan que los datos de tarjeta lleguen a nuestros sistemas.
Ninguna medida de seguridad es infalible, pero trabajamos de forma continua para mantener un nivel de protección adecuado al riesgo.
Cambios en esta política
Podemos actualizar esta Política de Privacidad para reflejar cambios legales, técnicos o en nuestros servicios. Cuando lo hagamos, revisaremos la fecha de "última actualización" que figura al inicio de este documento; la fecha indicada arriba corresponde a la última revisión.
Si los cambios son sustanciales, te lo comunicaremos por los medios adecuados. Te recomendamos consultar esta página periódicamente.
Contacto
Para cualquier consulta relacionada con la protección de tus datos personales o el ejercicio de tus derechos, puedes escribirnos a travel@travelcare.io.
Encontrarás los datos identificativos completos de nuestra entidad en el Aviso Legal.
¿Tienes dudas sobre este documento?
Nuestro equipo de atención al cliente está a tu disposición.