1.- OBJETIVO DE LA POLÍTICA DE PRIVACIDAD
La presente «Política de Privacidad y Protección de Datos» tiene como finalidad dar a conocer las condiciones que rigen la recogida y tratamiento de los datos personales por parte de VIAJES BAYO, haciendo el máximo esfuerzo para velar por los derechos fundamentales, el honor y libertades de las personas de las que se tratan datos personales cumpliendo las normativas y leyes vigentes que regulan la Protección de Datos personales según la Unión Europea y el Estado Miembro español y, en concreto, las expresadas en el apartado «Actividades de Tratamientos» de esta Política de Privacidad.
Por todo lo cual, en esta Política de Privacidad y Protección de datos, se informa a los usuarios del Website https://www.visitasriberadelduero.com/ de todos los detalles de su interés respecto a cómo se realizan estos procesos, con qué finalidades, qué otras entidades pudieran tener acceso a sus datos y cuáles son los derechos de los usuarios.
2.- DEFINICIONES
«Datos personales»:
Toda información sobre una persona física identificada o identificable («el usuario del Website»); se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona.
«Tratamiento»:
Cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción.
«Limitación del tratamiento»:
El marcado de los datos de carácter personal conservados con el fin de limitar su tratamiento en el futuro.
«Elaboración de perfiles»:
Toda forma de tratamiento automatizado de datos personales consistente en utilizar datos personales para evaluar determinados aspectos personales de una persona física, en particular para analizar o predecir aspectos relativos al rendimiento profesional, situación económica, salud, preferencias personales, intereses, fiabilidad, comportamiento, ubicación o movimientos de dicha persona física.
«Seudonimización»:
El tratamiento de datos personales de manera tal que ya no puedan atribuirse a un interesado sin utilizar información adicional, siempre que dicha información adicional figure por separado y esté sujeta a medidas técnicas y organizativas destinadas a garantizar que los datos personales no se atribuyan a una persona física identificada o identificable.
«Fichero»:
Todo conjunto estructurado de datos personales, accesibles con arreglo a criterios determinados, ya sea centralizado, descentralizado o repartido de forma funcional o geográfica.
«Responsable del tratamiento» o «responsable»:
La persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determine los fines y medios del tratamiento; si el Derecho de la Unión o de los Estados miembros determina el responsable del tratamiento, el responsable del tratamiento específico se podrá establecer conforme al Derecho de la Unión o de los Estados miembros.
«Encargado del tratamiento» o «encargado»:
La persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta del responsable del tratamiento.
«Destinatario»:
La persona física o jurídica, autoridad pública, servicio u otro organismo al que se comuniquen datos personales, se trate o no de un tercero. No obstante, las autoridades públicas que puedan recibir datos personales en el marco de una investigación específica no se considerarán destinatarios; el tratamiento de estos datos por dichas autoridades públicas se realizará de conformidad con las normas de protección de datos aplicables a los fines del tratamiento.
«Tercero»:
La persona física o jurídica, autoridad pública, servicio u otro organismo distinto del interesado, del responsable del tratamiento, del encargado del tratamiento y de las personas autorizadas para tratar los datos personales bajo la autoridad directa del responsable del tratamiento.
«Consentimiento del interesado»:
Toda manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta, ya sea mediante una declaración o una clara acción afirmativa, el tratamiento de datos personales que le conciernen.
«Violación de la seguridad de los datos personales»:
Toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos.
«Datos genéticos»:
Datos personales relativos a las características genéticas heredadas o adquiridas de una persona física que proporcionen una información única sobre la fisiología o la salud de esa persona, obtenidos en particular del análisis de una muestra biológica de tal persona.
«Datos biométricos»:
Datos personales obtenidos a partir de un tratamiento técnico específico, relativos a las características físicas, fisiológicas o conductuales de una persona física que permitan o confirmen la identificación única de dicha persona, como imágenes faciales o datos dactiloscópicos.
«Datos relativos a la salud»:
Datos personales relativos a la salud física o mental de una persona física, incluida la prestación de servicios de atención sanitaria, que revelen información sobre su estado de salud.
«Establecimiento principal»:
«Representante»:
Persona física o jurídica establecida en la Unión que, habiendo sido designada por escrito por el responsable o el encargado del tratamiento conforme al artículo 27 del RGPD, representa al responsable o al encargado en lo que respecta a sus respectivas obligaciones en virtud del presente Reglamento.
«Empresa»:
Persona física o jurídica dedicada a una actividad económica, independientemente de su forma jurídica, incluidas las sociedades o asociaciones que desempeñen regularmente una actividad económica.
«Autoridad de control»:
La autoridad pública independiente establecida por un Estado miembro con arreglo a lo dispuesto en el artículo 51 del RGPD. En el caso de España es la Agencia Española de Protección de Datos.
«Tratamiento transfronterizo»:
«Servicio de la sociedad de la información»:
Todo servicio de la sociedad de la información, es decir, todo servicio prestado normalmente a cambio de una remuneración, a distancia, por vía electrónica y a petición individual de un destinatario de servicios.
3.- IDENTIDAD DEL RESPONSABLE DEL TRATAMIENTO
El Responsable del Tratamiento de Datos es aquella persona física o jurídica, de naturaleza pública o privada, u órgano administrativo, que solo o conjuntamente con otros determine los fines y medios del tratamiento de datos personales; en caso de que los fines y medios del tratamiento estén determinados por el Derecho de la Unión Europea o del Estado Miembro español.
En los aspectos expresados en la presente Política de Protección de Datos, la identidad y datos de contacto del Responsable del Tratamiento es:
4.- LEYES Y NORMATIVAS APLICABLES
Esta Política de Privacidad y Protección de Datos está desarrollada en base a las siguientes normativas y leyes de protección de datos:
5.- PRINCIPIOS APLICABLES EN EL TRATAMIENTO DE DATOS PERSONALES
En el tratamiento de los datos personales del usuario del sitio web, serán tratados de acuerdo con los siguientes principios:
6.- ACTIVIDADES DE TRATAMIENTOS DE DATOS
A continuación, se detallan las actividades de tratamiento de datos realizadas mediante el sitio Web, especificando cada uno de los siguientes apartados:
6.1 ACTIVIDADES DE TRATAMIENTO PRINCIPALES
Son aquellas actividades de tratamientos de datos cuyas finalidades son necesarias e imprescindibles para la prestación de los servicios.
GESTIÓN DE RESERVAS ONLINE
6.2 ACTIVIDADES DE TRATAMIENTO OPCIONALES
(Si el usuario ha marcado su aceptación)
Son aquellas actividades de tratamientos de datos personales cuyas finalidades no son imprescindibles para la prestación del servicio y que únicamente se llevan a cabo si el usuario ha marcado «SÍ» en el consentimiento para la realización de estas actividades.
PÁGINA WEB
COMUNICACIONES COMERCIALES
7.- INFORMACIÓN NECESARIA Y ACTUALIZADA
Todos los campos que aparezcan señalados con un asterisco (*) en los formularios del Website serán de obligada cumplimentación, de tal modo que la omisión de alguno de ellos podría comportar la imposibilidad de que se le puedan facilitar los servicios o información solicitados.
Deberá proporcionar información verídica, para que la información facilitada esté siempre actualizada y no contenga errores. Deberá comunicar al Responsable del Tratamiento, a la mayor brevedad posible, las modificaciones y rectificaciones de sus datos de carácter personal que se vayan produciendo a través de un correo electrónico a la dirección: info@viajesbayo.com.
Asimismo, al hacer «click» en el botón «Acepto» (o equivalente) incorporado en los citados formularios, declara que la información y los datos que en ellos ha facilitado son exactos y veraces, así como que entiende y acepta la presente Política de Privacidad.
8.- DATOS DE MENORES DE EDAD
En cumplimiento de lo establecido en el artículo 8 del RGPD y el artículo 7 de la LOPD/GDD, sólo los mayores de 14 años de edad podrán otorgar su consentimiento para el tratamiento de sus datos personales de forma lícita por VIAJES BAYO.
Por lo anterior, los menores de 14 años de edad no podrán usar los servicios disponibles a través del Website sin la previa autorización de sus padres, tutores o representantes legales, quienes serán los únicos responsables de todos los actos realizados a través del Website por los menores a su cargo, incluyendo la cumplimentación de los formularios telemáticos con los datos personales de dichos menores y la marcación, en su caso, de las casillas que los acompañan.
9.- MEDIDAS DE SEGURIDAD TÉCNICAS Y ORGANIZATIVAS
El Responsable del Tratamiento adopta las medidas organizativas y técnicas necesarias para garantizar la seguridad y la privacidad de sus datos, evitar su alteración, pérdida, pérdida, tratamiento o acceso no autorizado, dependiendo del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que están expuestos.
Entre otros, destacan las siguientes medidas:
Por otro lado, el Responsable del Tratamiento ha tomado la decisión de gestionar los sistemas de la información de acuerdo a los siguientes principios:
10.- DERECHOS DE LOS INTERESADOS
La normativa vigente de protección de datos ampara al usuario en una serie de derechos en relación al uso que se da a sus datos. Todos y cada uno de estos derechos son personales e intransferibles, es decir, únicamente pueden ser realizados por el titular de los datos, previa comprobación de su identidad.
A continuación, se detallan cuáles son los derechos de los usuarios del Website:
El usuario del Website puede ejercer cualquiera de los derechos citados dirigiéndose al Responsable del Tratamiento y previa acreditación de su identidad. Para ello, puede utilizar la siguiente información de contacto:
Es necesario que el usuario del Website haya leído y esté conforme con las condiciones de protección de datos contenidas en esta Política de Privacidad, así como que acepte el tratamiento de sus datos personales para que el Responsable del Tratamiento pueda proceder al mismo en la forma, plazos y finalidades indicadas.
El Responsable del Tratamiento se reserva el derecho a modificar la presente Política de Privacidad, de acuerdo a su propio criterio, o motivado por un cambio legislativo, jurisprudencial o doctrinal de la Agencia Española de Protección de Datos.
Los cambios o actualizaciones realizados en esta Política de Privacidad que afecten a las finalidades, plazos de conservación, cesiones de datos a terceros, transferencias internacionales de datos, así como a cualquier derecho del Usuario del Website, serán comunicados de forma explícita al usuario.