Privacybeleid
Laatst bijgewerkt: 17 juni 2026
Bij travel care (een merk van Travel Care IO, S.L.) verwerken wij uw persoonsgegevens met respect en transparantie, en uitsluitend wanneer daarvoor een gerechtvaardigde reden bestaat. In dit Privacybeleid leggen wij uit welke gegevens wij verzamelen, waarvoor wij ze gebruiken, met wie wij ze delen, hoe lang wij ze bewaren en hoe u uw rechten kunt uitoefenen.
De verwerking valt onder de Verordening (EU) 2016/679 (AVG), de Spaanse organieke wet 3/2018 inzake de bescherming van persoonsgegevens en de waarborging van digitale rechten (LOPDGDD) en, voor zover van toepassing op elektronische diensten, de Spaanse wet 34/2002 (LSSI). Als reisbureau dat zowel als tussenpersoon optreedt als pakketreizen samenstelt, zijn sommige van de gegevens die wij verwerken onmisbaar om uw boeking te beheren overeenkomstig de Richtlijn (EU) 2015/2302 en het Spaanse Koninklijk Wetsbesluit 1/2007 (TRLGDCU).
Wij raden u aan ook ons Cookiebeleid en de Juridische Kennisgeving te lezen, waarin de volledige identificatiegegevens van onze onderneming zijn opgenomen.
Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke voor uw gegevens is Travel Care IO, S.L., een Spaanse vennootschap die handelt onder het merk travel care. De volledige identificatiegegevens (naam, fiscaal nummer (NIF), maatschappelijke zetel, registergegevens, inschrijvingsnummer als reisbureau en de afgesloten insolventiegarantie) kunt u raadplegen in de Juridische Kennisgeving.
Voor elke vraag over de bescherming van uw gegevens kunt u ons schrijven op travel@travelcare.io. Wij zijn niet verplicht een functionaris voor gegevensbescherming (FG/DPO) aan te wijzen en hebben er formeel geen benoemd, maar dit e-mailadres is ons specifieke kanaal voor privacyaangelegenheden en wordt behandeld door de persoon die voor deze materie verantwoordelijk is.
Gegevens die wij verwerken
Wij verwerken uitsluitend de gegevens die nodig zijn om u de dienst te verlenen. Afhankelijk van uw relatie met ons kunnen deze het volgende omvatten:
- Identiteits- en contactgegevens: voornaam, achternaam, geslacht, e-mailadres, telefoonnummer, taal en land. Houd er rekening mee dat bij travel care uw e-mailadres uw identiteit is: accounts werken zonder wachtwoord, via een magische link of een eenmalige code die naar uw e-mailadres wordt gestuurd, met een optionele tweede factor (TOTP). Wij bewaren geen wachtwoorden.
- Gegevens van de reizigers: de gegevens van de personen die reizen (de hoofdboeker en medereizigers), zoals naam, geboortedatum, identiteitsdocument of paspoort en, wanneer de dienst dit vereist, nationaliteit of land van afgifte van het document. Verstrekt u gegevens van derden, dan dient u over hun toestemming te beschikken om dit te doen.
- Boekingsgegevens: de geboekte diensten (accommodatie, vluchten, activiteiten, pretparkpakketten, rondreizen, evenementen), data, bestemmingen, voorkeuren, bijzondere verzoeken en de geschiedenis van uw boekingen.
- Betaalgegevens: het bedrag en de gekozen betaalmethode. De kaartgegevens worden verwerkt via PCI-DSS-gecertificeerde betaalproviders (Redsys, Revolut) en worden niet in onze systemen opgeslagen. Bij betalingen met cryptovaluta worden het adres van uw wallet en de transacties op openbare en onveranderlijke wijze vastgelegd op de betreffende blockchain (zie hieronder).
- Gebruiks- en apparaatgegevens: IP-adres, sessie-identificatoren, type browser en technische navigatiegegevens, verzameld om veiligheidsredenen en voor de goede werking van de website.
- Communicatie: de inhoud van de berichten die wij met u uitwisselen via e-mail, telefoon of WhatsApp om u te helpen.
Doeleinden en rechtsgronden
Wij verwerken uw gegevens voor de volgende doeleinden, elk gebaseerd op een rechtsgrond uit artikel 6 van de AVG:
- Uw boeking beheren en u de dienst verlenen (uw account aanmaken, met de leveranciers contracteren, betalingen beheren, bevestigingen versturen en annuleringen afhandelen). Grondslag: uitvoering van de overeenkomst waarbij u partij bent. Bij pakketreizen is deze verwerking bovendien noodzakelijk om de verplichtingen van de organisator na te komen overeenkomstig de Richtlijn (EU) 2015/2302 en het RDL 1/2007.
- Onze wettelijke verplichtingen nakomen, met name de boekhoudkundige en fiscale verplichtingen en de verplichtingen ter voorkoming van fraude en witwassen. Grondslag: nakoming van een wettelijke verplichting.
- U commerciële mededelingen sturen over aanbiedingen en nieuws, niet-essentiële cookies beheren en u ondersteuning bieden via WhatsApp. Grondslag: uw toestemming, die u op elk moment kunt intrekken zonder dat dit afbreuk doet aan de rechtmatigheid van de eerdere verwerking.
- De veiligheid van het platform waarborgen, fraude voorkomen en onze diensten verbeteren. Grondslag: gerechtvaardigd belang, dat is afgewogen zodat het niet zwaarder weegt dan uw rechten en vrijheden.
Wanneer de grondslag toestemming of de overeenkomst is, kan het verstrekken van bepaalde gegevens verplicht zijn om de boeking te kunnen beheren; wij geven dit per geval aan en, indien u ze niet verstrekt, kunnen wij u de dienst niet verlenen.
Bewaring van gegevens
Wij bewaren uw gegevens zolang onze relatie voortduurt (zolang u een actief account heeft of lopende boekingen heeft) en, na afloop daarvan, gedurende de wettelijk vereiste termijnen en de termijnen die nodig zijn om eventuele aansprakelijkheden af te handelen.
In het bijzonder worden de gegevens die samenhangen met boekhoudkundige en fiscale verplichtingen bewaard gedurende de termijnen die in de handels- en belastingwetgeving zijn vastgelegd, en de overige gegevens gedurende de verjaringstermijnen van de vorderingen die uit de overeenkomst kunnen voortvloeien. Na afloop van die termijnen worden uw gegevens op onomkeerbare wijze verwijderd of geanonimiseerd.
Houd er rekening mee dat betalingstransacties met cryptovaluta permanent worden vastgelegd op openbare blockchains, buiten onze controle (zie het onderdeel over internationale doorgiften).
Ontvangers van de gegevens
Om u de dienst te kunnen verlenen, delen wij de strikt noodzakelijke gegevens met:
- Reisleveranciers die bij uw boeking betrokken zijn (hotels en hotelketens, luchtvaartmaatschappijen, organisatoren van activiteiten, touroperators van rondreizen en de aggregatoren die ons toegang geven tot hun aanbod), aan wie wij de onmisbare gegevens doorgeven om elke dienst te bevestigen en te leveren.
- Verwerkers die ons diensten verlenen op grond van een overeenkomst en volgens onze instructies: betaalproviders (Redsys, Revolut), Microsoft voor transactionele e-mail, Meta/WhatsApp voor het ondersteuningskanaal, en leveranciers van hosting- en clouddiensten.
- Openbare blockchainnetwerken, wanneer u kiest om met cryptovaluta te betalen: de transactie wordt verspreid en vastgelegd in een gedecentraliseerd netwerk met een openbaar karakter.
- Overheidsinstanties en -diensten (justitiële, fiscale of veiligheidsinstanties) wanneer er een wettelijke verplichting bestaat om de informatie te verstrekken.
Wij verkopen uw gegevens niet en geven ze niet door aan derden voor de eigen commerciële doeleinden van die derden.
Internationale doorgiften
In het algemeen worden uw gegevens verwerkt binnen de Europese Economische Ruimte (EER). Wanneer een leverancier of verwerker gegevens buiten de EER verwerkt, gebeurt dit uitsluitend indien er een adequaatheidsbesluit van de Europese Commissie bestaat of indien de passende waarborgen uit de AVG zijn getroffen, voornamelijk de modelcontractbepalingen van de Europese Unie, samen met de aanvullende maatregelen die van toepassing zijn.
Door hun aard zijn blockchainnetwerken wereldwijd en gedecentraliseerd: wanneer u met cryptovaluta betaalt, kan de transactie worden gerepliceerd en gevalideerd door nodes overal ter wereld. Deze verspreiding is inherent aan de technologie en kunnen wij niet geografisch beperken.
Uw rechten
U kunt op elk moment de volgende rechten met betrekking tot uw gegevens uitoefenen:
- Inzage in de gegevens die wij over u verwerken.
- Rectificatie van onjuiste of onvolledige gegevens.
- Verwijdering ("recht op vergetelheid") wanneer de gegevens niet langer nodig zijn.
- Beperking van de verwerking in de bij wet voorziene gevallen.
- Overdraagbaarheid van de gegevens die u ons heeft verstrekt, in een gestructureerd en gangbaar formaat.
- Bezwaar tegen de verwerking die op ons gerechtvaardigd belang is gebaseerd.
- Intrekking van de toestemming op elk moment, zonder terugwerkende kracht.
Om deze uit te oefenen, schrijft u ons op travel@travelcare.io. Wij kunnen u vragen uw identiteit aan te tonen om uw informatie te beschermen. Wij reageren binnen een termijn van maximaal één maand, die verlengd kan worden wanneer het verzoek bijzonder complex is.
Bent u van mening dat wij uw rechten niet correct hebben behandeld, dan heeft u het recht een klacht in te dienen bij het Spaanse Agentschap voor Gegevensbescherming (AEPD, www.aepd.es) of bij de toezichthoudende autoriteit van uw woonplaats.
Geautomatiseerde besluitvorming
Om het platform te beschermen en fraude te voorkomen, kunnen wij geautomatiseerde risicocontroles toepassen op boekingen en betalingen (bijvoorbeeld antifraude- en veiligheidscontroles).
Wij nemen geen besluiten die uitsluitend op geautomatiseerde verwerking berusten en die rechtsgevolgen voor u hebben of u op vergelijkbare wijze aanzienlijk treffen, zonder menselijke tussenkomst: wanneer een van deze controles een onregelmatigheid signaleert, beoordeelt een persoon het geval voordat een besluit wordt genomen.
Minderjarigen
Onze diensten zijn uitsluitend gericht op personen ouder dan 18 jaar. Wij maken niet bewust accounts aan voor minderjarigen en verzamelen niet opzettelijk hun gegevens om hen als gebruiker te registreren.
Minderjarigen kunnen als reiziger in een boeking worden opgenomen; in dat geval worden hun gegevens verstrekt door de verantwoordelijke volwassene die de boeking maakt, die garandeert daartoe gerechtigd te zijn. Indien wij vaststellen dat er een account op naam van een minderjarige is aangemaakt, verwijderen wij dit.
Beveiliging van gegevens
Wij passen passende technische en organisatorische maatregelen toe om uw gegevens te beschermen tegen ongeoorloofde toegang, verlies of wijziging. Daartoe behoren:
- Versleuteling van de communicatie tijdens het transport.
- Toegang zonder wachtwoord (magische link of eenmalige code) met een optionele tweede factor, zodat wij geen wachtwoorden bewaren.
- Het beginsel van minimale rechten bij de interne toegang tot de informatie, beperkt tot degenen die deze voor hun werk nodig hebben.
- Het gebruik van PCI-DSS-gecertificeerde betaalproviders, waardoor kaartgegevens onze systemen niet bereiken.
Geen enkele beveiligingsmaatregel is onfeilbaar, maar wij werken voortdurend aan het handhaven van een beschermingsniveau dat is afgestemd op het risico.
Wijzigingen in dit beleid
Wij kunnen dit Privacybeleid bijwerken om wijzigingen van juridische of technische aard of in onze diensten weer te geven. Wanneer wij dat doen, passen wij de datum "laatst bijgewerkt" aan die bovenaan dit document staat; de hierboven vermelde datum komt overeen met de laatste herziening.
Indien de wijzigingen ingrijpend zijn, stellen wij u daarvan op passende wijze op de hoogte. Wij raden u aan deze pagina regelmatig te raadplegen.
Contact
Voor elke vraag over de bescherming van uw persoonsgegevens of de uitoefening van uw rechten kunt u ons schrijven op travel@travelcare.io.
De volledige identificatiegegevens van onze onderneming vindt u in de Juridische Kennisgeving.
Vragen over dit document?
Ons klantenserviceteam staat voor u klaar.