1. Introducción
Bienvenido a Turinity.com ("Turinity", "nosotros", "nuestro", "nos"). La protección de su privacidad y la salvaguarda de sus datos personales son fundamentales para nuestra forma de operar. Esta Política de Privacidad explica:
- Qué datos personales recopilamos.
- Cómo y por qué los tratamos.
- Con quién pueden compartirse.
- Sus derechos en virtud de las leyes de protección de datos aplicables, incluido el Reglamento General de Protección de Datos de la UE (RGPD), el RGPD del Reino Unido, y las leyes de privacidad de EE. UU. pertinentes, como la Ley de Privacidad del Consumidor de California (CCPA/CPRA).
Turinity opera un mercado internacional en línea que conecta a viajeros con operadores locales y proveedores de actividades. Esto incluye:
- Una plataforma de reservas accesible al público (el "Mercado").
- Portales para Operadores e Invitados para gestionar actividades, reservas y soporte.
- Motores de reservas integrados y APIs con sistemas de terceros (como Stripe, PayPal y software de gestión de actividades).
- Herramientas de comunicación y soporte, que pueden incluir tecnologías conversacionales impulsadas por IA para atender a los clientes de forma eficiente.
Al utilizar nuestro sitio web, aplicaciones móviles o cualquiera de nuestros servicios, usted acepta las prácticas descritas en esta Política de Privacidad.
Si no está de acuerdo, deberá dejar de utilizar nuestros servicios.
2. Responsable del Tratamiento e Información de Contacto
A los efectos del Reglamento General de Protección de Datos (RGPD), el RGPD del Reino Unido, y las leyes de privacidad de EE. UU. aplicables, la entidad principal responsable del tratamiento de sus datos personales es:
TURIMEDIA SL
CIF: B23873052
Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
Correo electrónico: [email protected]
Sitio web: www.turinity.com
Turinity actúa como responsable del tratamiento de todos los datos que usted proporcione directamente a través de nuestra plataforma, incluidos:
- La creación de una cuenta o la realización de una reserva.
- Comunicaciones con nuestro equipo de soporte.
- Suscripciones a boletines informativos o comunicaciones de marketing.
- Datos técnicos recopilados durante el uso de nuestro sitio web o aplicaciones.
2.1 Operadores y Responsables Independientes
Cuando usted reserva una actividad, ciertos datos personales (como su nombre, detalles de la reserva e información de contacto) se comparten con el operador o proveedor de actividad correspondiente para permitirle prestar el servicio.
Cada operador actúa como responsable independiente de los datos que recibe en relación con su reserva. Esto significa que:
- Turinity no es responsable de cómo los operadores tratan sus datos una vez compartidos.
- Los operadores pueden tener sus propias políticas de privacidad, cuya revisión le recomendamos antes de participar en una actividad.
- Los operadores están obligados, en virtud de nuestros acuerdos contractuales, a cumplir con las leyes de protección de datos aplicables.
3. Bases Jurídicas del Tratamiento
Tratamos datos personales únicamente cuando está permitido por el RGPD, el RGPD del Reino Unido y otras leyes aplicables. Nuestro tratamiento se basa en las siguientes bases jurídicas:
3.1 Necesidad Contractual (Art. 6.1.b RGPD)
Tratamos sus datos personales cuando es necesario para celebrar o ejecutar un contrato con usted, incluidos:
- La gestión de reservas y reservaciones.
- El envío de confirmaciones de reserva, recordatorios y actualizaciones.
- La gestión de cancelaciones, reembolsos o modificaciones.
- Facilitar la comunicación entre huéspedes y operadores.
- La prestación de atención al cliente relacionada con su compra.
3.2 Consentimiento (Art. 6.1.a RGPD)
En determinadas situaciones, tratamos sus datos únicamente si nos otorga su consentimiento explícito, por ejemplo:
- Recibir correos electrónicos de marketing, boletines informativos u ofertas promocionales.
- Permitir cookies, tecnologías de seguimiento o notificaciones push.
- Participar en encuestas, paneles de investigación o pruebas de productos.
Puede retirar su consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento anterior.
3.3 Obligaciones Legales (Art. 6.1.c RGPD)
Podemos tratar sus datos para cumplir con requisitos legales, tales como:
- Normativa de contabilidad, fiscalidad y facturación.
- Obligaciones de protección del consumidor y comercio electrónico.
- Responder a solicitudes legítimas de reguladores o autoridades policiales.
3.4 Intereses Legítimos (Art. 6.1.f RGPD)
Podemos tratar sus datos basándonos en nuestros intereses legítimos, siempre que estos no prevalezcan sobre sus derechos y libertades. Entre los ejemplos se incluyen:
- Garantizar la seguridad de la plataforma y la prevención del fraude (incluidas las verificaciones automatizadas de riesgo a través de proveedores de pago).
- Proteger nuestros sistemas frente a abusos, bots o actividades maliciosas (con la ayuda de herramientas como Cloudflare y tecnologías antifraude).
- Mejorar los servicios mediante el análisis de datos de reservas agregados y comentarios.
- Responder a consultas generales y solicitudes de atención al cliente.
- Personalizar su experiencia de usuario y recomendar actividades relevantes.
Tiene derecho a oponerse en cualquier momento al tratamiento basado en intereses legítimos.
3.5 Tratamiento Automatizado y Elaboración de Perfiles
En casos limitados, Turinity puede basarse en la toma de decisiones automatizada o la elaboración de perfiles para:
- Detectar y bloquear transacciones fraudulentas (p. ej., puntuación de riesgo de pago).
- Analizar el comportamiento de reservas para la optimización del servicio.
- Proporcionar recomendaciones personalizadas basadas en su historial de navegación o de reservas.
Cuando tales decisiones automatizadas tengan un efecto significativo en usted, tendrá derecho a solicitar la intervención humana e impugnar la decisión.
4. Categorías de Datos que Recopilamos
En función de cómo interactúe con Turinity — ya sea como huésped, operador o visitante — podemos recopilar y tratar las siguientes categorías de datos personales:
4.1 Datos de Identidad
- Nombre, apellidos y título.
- Fecha de nacimiento y grupo de edad (cuando lo requiera el operador, p. ej., para precios de niño/adulto).
- Nacionalidad o país de residencia (cuando sea necesario para reservas o cumplimiento normativo).
4.2 Datos de Contacto
- Dirección de correo electrónico.
- Número de teléfono (móvil o fijo).
- Dirección de facturación o domicilio (únicamente cuando sea necesario para la facturación o el cumplimiento por parte del operador).
4.3 Datos de Reservas y Transacciones
- Detalles de las actividades reservadas (fecha, hora, duración, lugar, extras, número de participantes).
- Números de referencia de reserva.
- Datos del operador e identificadores del proveedor de servicios.
- Estado de pago y facturas (procesados de forma segura a través de proveedores terceros como Stripe, PayPal, Apple Pay).
- Depósitos y saldos pendientes al utilizar el modelo de pago "solo depósito".
4.4 Datos de Comunicación
- Correos electrónicos, mensajes de chat o consultas enviadas a nuestro equipo de soporte.
- Conversaciones gestionadas por nuestras herramientas de atención al cliente impulsadas por IA, que pueden analizar consultas para una resolución más rápida.
- Reseñas, valoraciones o comentarios que envíe sobre una actividad u operador.
4.5 Datos Técnicos y de Uso
- Información del dispositivo y del navegador (dirección IP, sistema operativo, tipo y versión del navegador, configuración de idioma).
- Archivos de registro del uso del sitio web (páginas visitadas, consultas de búsqueda, hora de visita, datos de secuencia de clics).
- Información de red, latencia y tipo de conexión (para optimizar el rendimiento del sitio).
- Identificadores relacionados con la seguridad (utilizados para la prevención del fraude y la protección contra bots mediante tecnologías como Cloudflare).
4.6 Datos de Marketing y Preferencias
- Suscripciones a boletines e interacción con correos electrónicos de marketing.
- Preferencias guardadas en su cuenta de Turinity (p. ej., actividades favoritas, destinos).
- Datos de cookies y seguimiento (según sus opciones de consentimiento).
- Información utilizada para remarketing y ofertas personalizadas.
4.7 Datos de Operadores y Socios Comerciales
Para los operadores y proveedores que se registran en Turinity, recopilamos datos empresariales adicionales:
- Nombre de la empresa, entidad jurídica, NIF/CIF o número de identificación fiscal.
- Dirección empresarial y sitio web.
- Datos de la persona de contacto (nombre, correo electrónico, teléfono).
- Datos de pago y cobro (p. ej., cuenta bancaria, cuenta de Stripe).
- Descripciones, precios, disponibilidad y material multimedia de las actividades ofrecidas.
- Detalles de integración de API (si se utilizan sistemas como Turitop o FareHarbor).
4.8 Datos Procedentes de Traducciones con IA y Automatización
- El contenido proporcionado en un idioma puede ser procesado mediante tecnologías de traducción con IA (p. ej., DeepL) para hacer que las actividades estén disponibles en varios idiomas.
- Por motivos de cumplimiento, almacenamos tanto la versión original como la traducida de las descripciones de actividades.
4.9 Categorías Especiales de Datos
Turinity no recopila intencionalmente categorías especiales de datos personales (como datos de salud, religión o identificadores biométricos), salvo cuando sea estrictamente necesario para una reserva (p. ej., requisitos de accesibilidad, necesidades dietéticas). En tales casos, se obtendrá el consentimiento explícito.
5. Cómo utilizamos sus datos
Procesamos sus datos personales únicamente con fines claramente definidos. Dependiendo de si usted es un visitante, operador o usuario ocasional, podremos utilizar sus datos para los siguientes fines:
5.1 Para la tramitación de reservas y la prestación de servicios
- Procesar reservas y generar confirmaciones de reserva.
- Compartir los detalles esenciales con el operador para que pueda llevar a cabo la actividad.
- Emitir entradas con código QR y referencias de reserva.
- Enviar recordatorios y actualizaciones (p. ej., cambios de horario, detalles de recogida).
- Gestionar cancelaciones, modificaciones y reembolsos de acuerdo con la política aplicable.
5.2 Pagos y operaciones financieras
- Procesar pagos de forma segura a través de proveedores externos como Stripe, PayPal y Apple Pay.
- Gestionar depósitos, comisiones y pagos a operadores.
- Generar facturas y extractos para operadores y clientes.
- Prevenir transacciones fraudulentas o no autorizadas mediante comprobaciones automatizadas de riesgos.
5.3 Atención al cliente y comunicaciones
- Responder a sus consultas por correo electrónico, chat o mensajería.
- Utilizar herramientas de soporte y gestión de conversaciones basadas en inteligencia artificial para analizar y responder con mayor rapidez a las preguntas más frecuentes.
- Documentar las comunicaciones a efectos de control de calidad, resolución de disputas y cumplimiento normativo.
- Permitir que los operadores se comuniquen con los clientes en relación con las reservas, únicamente cuando sea necesario para la prestación del servicio.
5.4 Reseñas y valoraciones
- Invitarle a valorar su experiencia tras completar una actividad.
- Publicar reseñas (incluidas su valoración, comentarios, nombre de pila, rango de edad o país, si se han proporcionado voluntariamente).
- Utilizar las reseñas para mejorar los servicios, destacar las actividades «Mejor valoradas» y ayudar a otros viajeros a tomar decisiones informadas.
5.5 Seguridad de la plataforma y prevención del fraude
- Proteger la plataforma contra el uso indebido, los bots y la actividad maliciosa mediante tecnologías como Cloudflare y herramientas antifraude.
- Verificar las transacciones mediante sistemas automatizados de detección de fraude.
- Supervisar el comportamiento de las reservas para prevenir patrones abusivos o reservas falsas.
5.6 Personalización y mejora del servicio
- Proporcionar resultados de búsqueda, sugerencias y ofertas personalizadas en función de su historial de actividades y sus preferencias.
- Analizar datos de uso agregados para mejorar el rendimiento de la plataforma, los flujos de reserva y la experiencia del cliente.
- Traducir el contenido de las actividades a múltiples idiomas mediante tecnologías de traducción basadas en inteligencia artificial (p. ej., DeepL), para proporcionar acceso multilingüe en diferentes mercados.
- Probar nuevas funcionalidades, optimizar la interfaz de usuario y supervisar el rendimiento tanto en escritorio como en dispositivos móviles.
5.7 Marketing y remarketing (con consentimiento)
- Enviar boletines informativos, ofertas y campañas promocionales si se ha suscrito a ellas o no ha manifestado su oposición a recibirlas.
- Mostrar publicidad personalizada en diversas plataformas (p. ej., Google Ads, Meta/Facebook, TikTok) en función de sus preferencias de cookies.
- Medir la eficacia de las campañas de marketing y optimizar las estrategias de segmentación.
5.8 Cumplimiento de obligaciones legales
- Cumplir los requisitos fiscales, contables y de facturación.
- Responder a las solicitudes de autoridades, tribunales u organismos reguladores.
- Hacer cumplir nuestros Términos y Condiciones y prevenir el uso fraudulento o ilícito de nuestros servicios.
6. Compartición y divulgación de datos
No vendemos sus datos personales. No obstante, con el fin de prestar nuestros servicios de manera eficaz y segura, podemos compartir sus datos personales con terceros seleccionados bajo condiciones estrictas. Toda compartición se limita a lo necesario para el fin declarado y se lleva a cabo en cumplimiento del RGPD, el RGPD del Reino Unido y demás leyes aplicables.
6.1 Operadores y proveedores de actividades
- Cuando usted realiza una reserva de una actividad, compartimos los detalles de la reserva pertinentes (como su nombre, datos de contacto, número de participantes, extras seleccionados y referencia de reserva) con el operador para que pueda prestar el servicio.
- Los operadores actúan como responsables del tratamiento independientes y pueden tratar sus datos de acuerdo con sus propias políticas de privacidad.
- Turinity exige contractualmente a los operadores que traten los datos de los clientes de forma segura y únicamente con el fin de prestar el servicio reservado.
6.2 Proveedores de servicios de pago
- Los pagos son procesados por proveedores externos como Stripe, PayPal y Apple Pay.
- No almacenamos los datos completos de su tarjeta de crédito.
- Estos proveedores actúan como responsables del tratamiento independientes y procesan los datos conforme a sus propias políticas de privacidad.
6.3 Socios tecnológicos y de alojamiento
- Nuestra plataforma está alojada en servidores seguros dentro de la Unión Europea, con protecciones contra el acceso no autorizado y las interrupciones del servicio.
- Utilizamos Cloudflare para la protección de la red, la mitigación de ataques DDoS y los servicios de cortafuegos de aplicaciones web.
- Podemos contratar proveedores adicionales de servicios en la nube para garantizar un rendimiento fiable y una capacidad de escalabilidad adecuada.
6.4 Atención al cliente y herramientas de inteligencia artificial
- Para ofrecer asistencia rápida y multilingüe, utilizamos herramientas de gestión de conversaciones basadas en inteligencia artificial que pueden analizar y procesar las solicitudes de los clientes.
- Estas herramientas se utilizan exclusivamente para mejorar la calidad y la rapidez de las respuestas.
- Cuando sea necesario, los datos relacionados con el soporte podrán tratarse fuera del EEE al amparo de Cláusulas Contractuales Tipo (CCT) o decisiones de adecuación.
6.5 Socios de marketing y análisis
Con su consentimiento, podemos compartir datos limitados con socios de confianza para mostrar publicidad personalizada y medir su eficacia:
- Google (Analytics, Ads, Campaign Manager).
- Meta (Facebook, Instagram).
- TikTok (publicidad y remarketing).
- Redes de afiliados y socios de seguimiento para la atribución de campañas.
6.6 Integraciones de API
- Para las reservas sincronizadas con los sistemas de los operadores (p. ej., Turitop, FareHarbor), podemos transferir datos de reserva (como nombres, número de participantes y opciones seleccionadas) a dichos sistemas para garantizar la disponibilidad y la confirmación.
- Dichas transferencias de datos se limitan a lo necesario para la tramitación de la reserva.
6.7 Autoridades legales y reguladoras
Podemos divulgar datos personales cuando sea necesario para:
- Cumplir con las leyes, normativas o procedimientos legales aplicables.
- Responder a solicitudes legítimas de organismos reguladores, autoridades fiscales o fuerzas del orden.
- Proteger los derechos, la propiedad o la seguridad de Turinity, nuestros usuarios u otras personas.
6.8 Transacciones corporativas
En caso de fusión, adquisición, reorganización o venta de activos, sus datos podrán transferirse como parte de la transacción. Cualquier transferencia de este tipo cumplirá con las leyes de protección de datos aplicables, y se le notificarán los cambios materiales.
6.9 Otros proveedores de servicios
Podemos contratar terceros cuidadosamente seleccionados que actúen como encargados del tratamiento en nuestro nombre, para servicios tales como:
- Sistemas de entrega de correo electrónico y notificaciones.
- Confirmaciones de reserva por SMS o WhatsApp.
- Supervisión de la seguridad y detección de fraudes.
- Asesores profesionales (abogados, auditores, consultores).
Estos proveedores están obligados contractualmente a tratar los datos únicamente siguiendo nuestras instrucciones y de conformidad con el RGPD.
7. Transferencias internacionales de datos
Turinity es una plataforma internacional. Esto significa que, en determinados casos, sus datos personales podrán transferirse a proveedores de servicios o socios situados fuera del Espacio Económico Europeo (EEE), el Reino Unido o Suiza. Siempre que se produzcan dichas transferencias, nos aseguramos de que estén protegidas por las garantías adecuadas, de conformidad con los artículos 44 a 50 del RGPD.
7.1 Transferencias basadas en decisiones de adecuación
En la medida de lo posible, nos basamos en decisiones de adecuación de la Comisión Europea que confirman que un tercer país ofrece un nivel de protección adecuado.
Por ejemplo:
- Las transferencias a los Estados Unidos pueden estar cubiertas por el Marco de Privacidad de Datos UE-EE. UU., la Extensión del Reino Unido y el Marco de Privacidad de Datos Suiza-EE. UU., que se aplican a empresas certificadas como Google, Meta, TikTok y Cloudflare.
7.2 Transferencias basadas en Cláusulas Contractuales Tipo (CCT)
Si no existe una decisión de adecuación, utilizamos las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea. Estos contratos garantizan que sus datos personales reciban un nivel de protección esencialmente equivalente al que existe dentro del EEE.
Esto puede aplicarse a:
- Proveedores de servicios de pago no certificados en el marco del Marco de Privacidad de Datos.
- Herramientas de soporte y gestión de conversaciones basadas en inteligencia artificial situadas fuera del EEE.
- Proveedores de tecnología de afiliados o marketing.
7.3 Transferencias basadas en el consentimiento explícito
En casos limitados, si una transferencia no puede estar cubierta por una decisión de adecuación o por las CCT, podremos solicitar su consentimiento explícito antes de transferir sus datos a nivel internacional.
7.4 Transferencias de datos de operadores
Si reserva una actividad con un operador situado fuera del EEE (p. ej., excursiones en los Emiratos Árabes Unidos o el Caribe), puede ser necesario transferir sus datos personales directamente a dicho operador para poder tramitar la reserva. Dichas transferencias se basan en el Art. 49(1)(b) del RGPD (necesaria para la ejecución de un contrato).
7.5 Garantías establecidas
Aplicamos garantías adicionales para proteger sus datos personales durante las transferencias internacionales, entre ellas:
- Minimización de datos (compartiendo únicamente la información estrictamente necesaria).
- Cifrado durante la transferencia y en reposo.
- Obligaciones contractuales que exigen a los terceros tratar los datos de forma segura y conforme a la ley.
8. Retención de datos
Conservamos sus datos personales únicamente durante el tiempo necesario para cumplir con los fines descritos en esta Política de privacidad, salvo que la ley exija un período de retención más largo. Una vez que los datos ya no sean necesarios, serán eliminados o anonimizados para que no puedan seguir vinculándose a usted.
8.1 Reservas y datos de transacciones
- Las reservas, facturas y registros de pago se conservan durante un mínimo de 5 años para cumplir con las obligaciones fiscales, contables y legales.
- Si solicita la eliminación de su cuenta, podemos seguir conservando los registros relacionados con reservas durante este período de retención legal.
8.2 Cuentas de clientes
- Si crea una cuenta de Turinity y posteriormente solicita su eliminación, eliminaremos o anonimizaremos la información de su cuenta sin demora indebida.
- Algunas copias de seguridad pueden permanecer almacenadas temporalmente hasta que sean sobrescritas en el transcurso normal de las operaciones del sistema.
8.3 Cuentas de Operadores
- Los formularios de registro de Operadores, los datos financieros y los registros de pagos se conservan durante toda la duración de la asociación y hasta 7 años después de su finalización, para cumplir con las obligaciones comerciales y financieras.
8.4 Comunicaciones y datos de soporte
- Los correos electrónicos, las interacciones por chat y las conversaciones de soporte gestionadas por inteligencia artificial se conservan normalmente hasta 3 años con fines de formación, control de calidad y resolución de disputas.
- En casos de disputas en curso o reclamaciones legales, los datos pueden conservarse durante más tiempo hasta que el asunto quede resuelto.
8.5 Datos de marketing y boletines
- Si se ha suscrito a comunicaciones de marketing, conservamos sus datos de contacto hasta que retire su consentimiento o cancele la suscripción.
- Tras cancelar la suscripción, podemos conservar un registro mínimo (su dirección de correo electrónico) en una lista de supresión para garantizar que no vuelva a recibir mensajes de marketing.
8.6 Valoraciones y opiniones
- Las opiniones vinculadas a una reserva completada pueden permanecer publicadas en la plataforma en aras de la transparencia y la confianza de los usuarios, incluso si su cuenta es eliminada.
- Si desea eliminar una opinión publicada, puede solicitar su eliminación en cualquier momento.
8.7 Datos técnicos y de seguridad
- Los archivos de registro, las direcciones IP y los datos de supervisión de seguridad (p. ej., registros de Cloudflare) se conservan durante un período breve, normalmente 30–90 días, salvo que sea necesario un período más largo para investigaciones de seguridad.
8.8 Obligaciones legales y disputas
En determinados casos, puede ser necesario que conservemos datos más allá de los períodos estándar, incluyendo:
- Para auditorías en curso, investigaciones regulatorias o procedimientos judiciales.
- Para garantizar, ejercer o defender reclamaciones legales.
9. Medidas de seguridad de los datos
Turinity aplica estrictas medidas técnicas y organizativas para proteger sus datos personales frente a accesos no autorizados, pérdida, uso indebido, alteración o divulgación. Estas medidas se revisan y actualizan continuamente para cumplir con los estándares del sector.
9.1 Cifrado y transmisión segura
- Todos los datos transmitidos a través de nuestra plataforma están protegidos con cifrado SSL/TLS.
- Los datos sensibles, como la información de pago, se cifran y procesan exclusivamente por proveedores externos de confianza (p. ej., Stripe, PayPal, Apple Pay).
9.2 Protección de la red e infraestructura
- Utilizamos los servicios de seguridad de Cloudflare para protegernos frente a ataques de denegación de servicio distribuido (DDoS), bots y tráfico malicioso.
- Los cortafuegos y los sistemas de detección de intrusiones supervisan en tiempo real cualquier actividad sospechosa.
- Los centros de datos que alojan los servicios de Turinity aplican medidas de seguridad física (acceso restringido, vigilancia 24/7).
9.3 Control de acceso y políticas internas
- El acceso a los datos personales está estrictamente limitado al personal autorizado que lo necesita para el desempeño de sus funciones.
- La autenticación multifactor (MFA) y las políticas de contraseñas seguras se aplican internamente.
- Todo acceso a datos sensibles queda registrado y supervisado con fines de auditoría.
9.4 Prevención del fraude
- Las transacciones de pago se supervisan mediante tecnologías automatizadas de detección de fraude.
- Las actividades sospechosas pueden ser marcadas y revisadas para prevenir reservas no autorizadas o contracargos.
- Los Operadores están obligados a cumplir con los estándares antifraude y de protección de datos de Turinity.
9.5 Minimización de datos
- Solo recopilamos los datos personales necesarios para el fin específico.
- Las copias de seguridad se almacenan de forma segura con límites de retención para evitar un almacenamiento innecesario.
- Se aplican técnicas de anonimización y seudonimización siempre que sea posible para reducir el riesgo.
9.6 Respuesta a incidentes
- En caso de una brecha de seguridad de datos, Turinity dispone de procedimientos para:
- Contener e investigar el incidente de inmediato.
- Notificar a las autoridades supervisoras competentes en un plazo de 72 horas (según lo exige el RGPD).
- Informar a los usuarios afectados si es probable que la brecha conlleve un alto riesgo para sus derechos y libertades.
10. Sus derechos en virtud del RGPD y otras leyes
Como usuario de Turinity, dispone de una serie de derechos en virtud del Reglamento General de Protección de Datos (RGPD), del UK GDPR y de otras leyes aplicables. Nos comprometemos a permitirle ejercer estos derechos de manera sencilla y transparente.
Puede ejercer sus derechos en cualquier momento poniéndose en contacto con nosotros en:
📧 [email protected]
Es posible que necesitemos verificar su identidad antes de atender su solicitud.
10.1 Derecho de acceso (Art. 15 RGPD)
Tiene derecho a solicitar la confirmación de si tratamos sus datos personales y, en caso afirmativo, a recibir una copia de dichos datos junto con información detallada sobre cómo los utilizamos.
10.2 Derecho de rectificación (Art. 16 RGPD)
Tiene derecho a solicitar la corrección de los datos personales inexactos o incompletos que obremos en su poder.
10.3 Derecho de supresión – «Derecho al olvido» (Art. 17 RGPD)
Tiene derecho a solicitar la eliminación de sus datos personales en determinadas circunstancias, por ejemplo cuando:
- Los datos ya no sean necesarios para los fines para los que fueron recopilados.
- Retire su consentimiento y no exista otra base jurídica para el tratamiento.
- Los datos hayan sido tratados de forma ilícita.
Este derecho puede estar limitado cuando estemos obligados por ley a conservar determinados datos (p. ej., por motivos fiscales, contables o de resolución de disputas).
10.4 Derecho a la limitación del tratamiento (Art. 18 RGPD)
Puede solicitar que limitemos el tratamiento de sus datos personales, por ejemplo si impugna su exactitud u objeta a nuestro tratamiento basado en intereses legítimos.
10.5 Derecho a la portabilidad de datos (Art. 20 RGPD)
Puede solicitar una copia de los datos personales que nos ha facilitado en un formato estructurado, de uso común y legible por máquina, y tiene derecho a transmitirlos a otro responsable del tratamiento cuando sea técnicamente posible.
10.6 Derecho de oposición (Art. 21 RGPD)
Puede oponerse en cualquier momento al tratamiento de sus datos personales basado en intereses legítimos (Art. 6.1.f RGPD) o con fines de marketing directo. Si se opone al marketing, dejaremos de enviarle comunicaciones promocionales de inmediato.
10.7 Derecho a retirar el consentimiento (Art. 7 RGPD)
Cuando tratemos sus datos basándonos en su consentimiento (p. ej., boletines, marketing, cookies), puede retirar dicho consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento previo.
10.8 Derecho a presentar una reclamación (Art. 77 RGPD)
Si considera que sus derechos han sido vulnerados, puede presentar una reclamación ante su autoridad local de protección de datos. Para España, esta es la Agencia Española de Protección de Datos (AEPD):
🌍 www.aepd.es
También puede ponerse en contacto con la autoridad de control de su país de residencia o de trabajo.
10.9 Tratamiento de datos al ejercer sus derechos
Por razones de transparencia y cumplimiento normativo, podemos conservar información limitada sobre su solicitud (p. ej., fecha, naturaleza de la solicitud, nuestra respuesta) durante un máximo de 3 años, para demostrar el cumplimiento de nuestras obligaciones legales.
11. Cookies y Tecnologías de Seguimiento
Turinity utiliza cookies y tecnologías similares para proporcionar funcionalidades básicas, mejorar el rendimiento y ofrecer experiencias personalizadas. El uso de cookies y rastreadores cumple con el RGPD, el UK RGPD, la Directiva ePrivacy y las leyes estadounidenses aplicables.
Cuando visite nuestra plataforma por primera vez, verá un banner de consentimiento de cookies que le permitirá gestionar sus preferencias.
11.1 ¿Qué son las cookies?
Las cookies son pequeños archivos de texto que se almacenan en su dispositivo cuando visita nuestro sitio. Nos permiten reconocer su dispositivo, almacenar preferencias y rastrear las interacciones con nuestros servicios.
Además de las cookies, podemos utilizar tecnologías relacionadas como:
- Píxeles y balizas web (para rastrear acciones como la apertura de correos electrónicos o los clics en anuncios).
- Scripts (para habilitar funciones interactivas).
- URL de seguimiento (para comprender qué fuente le dirigió a nuestro sitio).
- SDK (kits de desarrollo de software en nuestras aplicaciones móviles, que permiten notificaciones push, análisis y experiencias personalizadas).
11.2 Categorías de Cookies y Tecnologías
a) Estrictamente Necesarias
- Esenciales para funciones básicas como la navegación, el inicio de sesión seguro y la reserva.
- Sin estas cookies, el sitio web no puede funcionar correctamente.
- Base jurídica: Art. 6.1.b RGPD (necesidad contractual).
b) Funcionales y Analíticas
- Recopilan información sobre cómo los visitantes utilizan nuestro sitio (por ejemplo, las páginas más visitadas, los filtros de búsqueda).
- Nos ayudan a optimizar el rendimiento y la experiencia del usuario.
- Base jurídica: Art. 6.1.a RGPD (consentimiento).
c) Marketing y Remarketing
- Rastrean el comportamiento del usuario para mostrar anuncios relevantes en plataformas de terceros.
- Ayudan a medir la efectividad de las campañas (impresiones, clics, conversiones).
- Ejemplos: Google Ads, Meta (Facebook & Instagram), TikTok Ads.
- Base jurídica: Art. 6.1.a RGPD (consentimiento).
11.3 Socios de Seguimiento y Publicidad de Terceros
Si usted lo consiente, podremos compartir datos limitados con socios de confianza para fines de marketing y análisis, entre ellos:
- Google: Analytics, Campaign Manager, Ads, Display & Video 360.
- Meta: Facebook Pixel y API de conversiones para anuncios personalizados.
- TikTok: Servicios de remarketing para mostrar anuncios relevantes en la plataforma TikTok.
- Redes de afiliados: Para rastrear reservas procedentes de sitios asociados y gestionar comisiones.
11.4 ¿Durante Cuánto Tiempo se Almacenan las Cookies?
- Cookies de sesión: Se eliminan en cuanto cierra su navegador.
- Cookies persistentes: Permanecen en su dispositivo hasta su caducidad o eliminación manual (desde unos pocos días hasta 24 meses, según la cookie).
11.5 Gestión de Preferencias y Exclusión
Puede gestionar las cookies y los rastreadores de las siguientes maneras:
- A través del banner de consentimiento de Turinity y la página de configuración de cookies.
- Mediante la configuración de su navegador (bloquear, eliminar o limitar las cookies).
- Optando por no participar en socios publicitarios específicos:
El rechazo de las cookies puede limitar la funcionalidad de la plataforma (por ejemplo, el guardado de preferencias o una reserva más rápida).
11.6 Base Jurídica
- Cookies estrictamente necesarias: Art. 6.1.b RGPD.
- Cookies analíticas y de marketing: Art. 6.1.a RGPD (consentimiento).
12. Reseñas y Valoraciones de Clientes
Turinity valora la transparencia y los comentarios de los usuarios. Tras participar en una actividad, podrá ser invitado a dejar una reseña o valoración. Las reseñas ayudan a los futuros viajeros a tomar decisiones informadas y permiten a los operadores mejorar sus servicios.
12.1 Recopilación de Reseñas
- Podemos contactarle por correo electrónico, SMS o WhatsApp tras su reserva para solicitar una reseña.
- Las reseñas incluyen habitualmente:
- Valoración en estrellas (1–5).
- Comentarios escritos.
- Detalles opcionales como su nombre de pila, grupo de edad o país de origen.
- El envío de reseñas es completamente voluntario.
12.2 Publicación de Reseñas
- Las reseñas enviadas podrán mostrarse públicamente en la página de la actividad correspondiente en el mercado de Turinity.
- Las reseñas están vinculadas al operador y a la reserva específica para garantizar su autenticidad.
- Puede optar por enviar una reseña de forma anónima.
12.3 Moderación y Normas de Calidad
- Las reseñas están sujetas a moderación para garantizar el cumplimiento de los estándares de contenido de Turinity.
- Nos reservamos el derecho de eliminar reseñas que:
- Contengan lenguaje ofensivo o discriminatorio.
- Incluyan información personal (por ejemplo, números de teléfono, direcciones).
- No estén relacionadas con la actividad o el servicio prestado.
- Los operadores no pueden eliminar ni modificar las reseñas de los clientes, pero pueden responderlas públicamente para ofrecer aclaraciones.
12.4 Uso de las Reseñas
- Las reseñas podrán utilizarse para:
- Mostrarse en la plataforma Turinity.
- Fines de marketing y promoción (con anonimización de los datos identificativos, salvo que usted consienta lo contrario).
- Asignación de insignias de actividad como «Top Rated» o «Recommended».
12.5 Conservación de las Reseñas
- Las reseñas permanecerán visibles en la plataforma mientras la actividad esté publicada.
- Si elimina su cuenta, las reseñas vinculadas a sus reservas pasadas podrán permanecer publicadas por razones de transparencia, aunque podrá solicitar su eliminación.
12.6 Base Jurídica
- La recopilación y publicación de reseñas se basa en nuestro interés legítimo en garantizar la transparencia y mejorar los servicios (Art. 6.1.f RGPD).
- El uso de reseñas con fines de marketing puede requerir su consentimiento (Art. 6.1.a RGPD).
13. Servicio al Cliente y Comunicaciones
Turinity ofrece atención al cliente a través de múltiples canales, incluidos el correo electrónico, el chat y servicios de mensajería como WhatsApp o SMS. Para garantizar una asistencia rápida, fiable y multilingüe, hacemos uso de tecnologías basadas en inteligencia artificial y herramientas de gestión de conversaciones.
13.1 Tramitación de Consultas
- Cuando contacte con nuestro equipo de atención al cliente, procesamos los datos personales que nos facilite, como su nombre, dirección de correo electrónico, referencia de reserva y el contenido de su consulta.
- Esta información se utiliza exclusivamente para resolver su solicitud, prestar orientación o gestionar disputas.
13.2 Uso de IA y Automatización
- Turinity puede utilizar herramientas impulsadas por IA para analizar, categorizar y responder a las solicitudes de asistencia de forma más eficiente.
- Estos sistemas pueden asistir en:
- La identificación del tipo de solicitud (por ejemplo, cancelación, reembolso, problema con un operador).
- El ofrecimiento de respuestas automatizadas a preguntas frecuentes.
- La derivación de consultas complejas a agentes de asistencia humanos.
- El procesamiento mediante IA siempre es supervisado por nuestro equipo para garantizar la exactitud y la imparcialidad.
13.3 Canales de Comunicación
- Podemos responder a las consultas por correo electrónico, mensajes en la plataforma, WhatsApp, SMS o teléfono (si se ha proporcionado).
- Todas las comunicaciones son registradas y almacenadas para el control de calidad, la resolución de disputas y el cumplimiento legal.
13.4 Traducción de Consultas
- Para prestar asistencia a usuarios de todo el mundo, los mensajes podrán ser procesados mediante tecnologías de traducción seguras (incluida la traducción basada en IA) para garantizar una comunicación efectiva entre clientes, operadores y agentes de asistencia.
13.5 Mejora de Nuestro Servicio al Cliente
- Podemos analizar datos agregados del servicio al cliente para identificar tendencias, mejorar los tiempos de respuesta y elevar la calidad de nuestra asistencia.
- En ocasiones, podrá ser invitado a proporcionar comentarios a través de encuestas de satisfacción del cliente. La participación es voluntaria.
13.6 Conservación de los Datos de Asistencia
- Las consultas al servicio al cliente y las transcripciones se almacenan habitualmente durante hasta 3 años para permitir la resolución adecuada de disputas y con fines de formación y control de calidad.
- En los casos que impliquen obligaciones legales o disputas, los datos podrán almacenarse durante más tiempo hasta su resolución.
13.7 Base Jurídica
- El procesamiento de consultas se basa en la necesidad contractual (Art. 6.1.b RGPD) cuando esté relacionado con una reserva existente.
- El uso de herramientas de IA, traducciones y la optimización del servicio se basan en el interés legítimo (Art. 6.1.f RGPD).
- Las encuestas y las solicitudes de comentarios se basan en el consentimiento (Art. 6.1.a RGPD).
14. Reserva de actividades y datos de los operadores
Turinity opera como una marketplace global que conecta a los viajeros con operadores independientes y proveedores de actividades. Cuando reserva una actividad a través de nuestra plataforma, ciertos datos personales deben compartirse con el operador correspondiente para que pueda prestar el servicio.
14.1 Datos compartidos con los operadores
Para gestionar su reserva, Turinity comparte con el operador únicamente la información necesaria, que puede incluir:
- Su nombre y apellidos.
- Datos de contacto (dirección de correo electrónico y/o número de teléfono).
- Número de participantes (adultos, niños, bebés).
- Número de referencia de la reserva.
- Fecha, franja horaria y duración de la actividad.
- Extras u opciones adicionales seleccionados durante la reserva (p. ej., transporte, comida, guía privado).
- Detalles del punto de recogida (si procede).
- Notas o solicitudes especiales (p. ej., necesidades de accesibilidad, requisitos dietéticos).
14.2 Los operadores como responsables del tratamiento independientes
- Cada operador actúa como responsable del tratamiento independiente respecto a los datos que recibe.
- Turinity no es responsable de cómo los operadores tratan los datos una vez que les han sido compartidos.
- Los operadores deben cumplir el RGPD o las leyes de protección de datos locales aplicables y mantener sus propias políticas de privacidad.
- Le recomendamos encarecidamente que revise la política de privacidad del operador antes de participar en una actividad.
14.3 Obligaciones de los operadores en Turinity
Como parte de su acuerdo contractual con Turinity, los operadores deben:
- Utilizar los datos de los clientes únicamente con el fin de prestar el servicio reservado.
- Proteger los datos personales frente a accesos o divulgaciones no autorizados.
- Respetar los plazos de conservación y eliminar los datos cuando ya no sean necesarios.
- No utilizar los datos de los clientes con fines de marketing propios, salvo que hayan obtenido un consentimiento válido.
14.4 Integraciones API y sistemas de reserva
Algunos operadores utilizan sistemas de reserva externos (p. ej., Turitop, FareHarbor). En estos casos:
- Turinity puede transferir los datos de la reserva al sistema del operador a través de conexiones API seguras.
- Los datos compartidos incluyen las mismas categorías enumeradas anteriormente, transmitidos exclusivamente para la gestión y confirmación de la reserva.
- Estos sistemas actúan bien como encargados del tratamiento, bien como responsables, según la configuración del operador, y están contractualmente obligados a aplicar las garantías del RGPD.
14.5 Reseñas y valoraciones de operadores
- Tras completar una actividad, puede ser invitado a dejar una reseña sobre el servicio del operador.
- Las reseñas están vinculadas a operadores específicos para garantizar la transparencia y la equidad.
- Turinity no permite a los operadores eliminar ni modificar las reseñas, aunque sí pueden responder a los comentarios de los clientes.
14.6 Responsabilidad conjunta
En determinados casos (p. ej., cuando Turinity y un operador determinan conjuntamente los fines del tratamiento de datos, como la prevención del fraude o la resolución de disputas), ambas partes pueden actuar como corresponsables del tratamiento en virtud del artículo 26 del RGPD. En tales casos, las responsabilidades se definen claramente en los acuerdos contractuales.
14.7 Base jurídica
- El intercambio de los detalles de la reserva con los operadores se basa en la necesidad contractual (art. 6.1.b RGPD).
- Las obligaciones de cumplimiento y tratamiento de datos de los operadores se basan en el interés legítimo (art. 6.1.f RGPD) y en los requisitos legales.
15. Pagos y datos financieros
Turinity trata la información de pago exclusivamente con el fin de completar las reservas de forma segura. Todos los pagos son gestionados por proveedores terceros de confianza; Turinity no almacena ni tiene acceso a los datos completos de la tarjeta.
15.1 Métodos de pago
Puede pagar las actividades en Turinity mediante:
- Tarjetas de crédito o débito.
- Monederos digitales como Apple Pay o Google Pay (donde estén disponibles).
- PayPal u otros servicios de pago de confianza.
15.2 Procesamiento de pagos
- Los pagos se procesan a través de proveedores como Stripe, PayPal y Apple Pay, que actúan como responsables del tratamiento independientes de sus datos financieros.
- Solo recibimos información limitada: estado del pago, identificador de transacción, método de pago y, en algunos casos, los últimos cuatro dígitos de su número de tarjeta.
- Estos proveedores pueden tratar datos fuera del EEE. En tales casos, se aplican las garantías adecuadas, como el Marco de Privacidad de Datos UE-EE. UU. o las Cláusulas Contractuales Tipo (CCT).
15.3 Prevención del fraude
- Las transacciones están cifradas y supervisadas mediante sistemas automatizados de detección de fraude.
- Podemos bloquear o marcar temporalmente pagos sospechosos para proteger a los clientes, los operadores y la plataforma.
- Los datos necesarios para prevenir el fraude pueden compartirse con los proveedores de pago o, cuando lo exija la ley, con las autoridades competentes.
15.4 Contracargos y disputas
- Si se produce un contracargo o una disputa de pago, podemos compartir los datos relevantes de la reserva y la transacción con el procesador de pagos o el banco para resolver el problema.
15.5 Conservación de datos financieros
- Los registros de pago y las facturas se conservan durante un mínimo de 5 años conforme a la normativa contable y fiscal.
- Transcurrido este período, se eliminan de forma segura o se anonimizan.
15.6 Base jurídica
- El tratamiento de los datos de pago se basa en la necesidad contractual (art. 6.1.b RGPD).
- La detección del fraude y la gestión de disputas se basan en el interés legítimo (art. 6.1.f RGPD).
- La conservación de los registros financieros se basa en la obligación legal (art. 6.1.c RGPD).
16. Prevención del fraude y seguridad de la plataforma
Turinity está comprometida con el mantenimiento de un entorno seguro y de confianza tanto para los viajeros como para los operadores. Para lograrlo, aplicamos múltiples capas de seguridad y tecnologías de prevención del fraude.
16.1 Prevención del fraude
- Supervisión de transacciones: Todos los pagos son analizados por sistemas automatizados que detectan patrones inusuales o comportamientos de alto riesgo.
- Puntuación de riesgo: Determinadas reservas pueden marcarse para una revisión adicional si superan umbrales predefinidos (p. ej., transacciones inusualmente elevadas, datos del cliente inconsistentes).
- Protección frente a contracargos: Ante un pago disputado, colaboramos con los proveedores de pago para revisar la información relevante sobre la transacción y la reserva.
- Salvaguardas para operadores: Los operadores están contractualmente obligados a no hacer un uso indebido de los datos de los viajeros y a cumplir con los estándares de prevención del fraude.
16.2 Seguridad de la plataforma
- Protección de Cloudflare: Turinity utiliza los servicios de Cloudflare para mitigar los ataques de denegación de servicio distribuido (DDoS), prevenir el tráfico de bots maliciosos y garantizar la disponibilidad continua de la plataforma.
- Firewall de aplicaciones web (WAF): Las solicitudes son filtradas para bloquear intentos sospechosos o no autorizados de acceder a la plataforma.
- Prácticas de codificación segura: Nuestros sistemas se desarrollan con principios de seguridad desde el diseño, incluyendo auditorías periódicas, pruebas de penetración y aplicación de parches de seguridad.
16.3 Integridad de los datos y supervisión
- Cifrado: Los datos sensibles están cifrados tanto en tránsito (mediante SSL/TLS) como en reposo.
- Controles de acceso: El acceso interno a los sistemas y bases de datos está estrictamente limitado al personal autorizado bajo autenticación multifactor.
- Registro y auditorías: Todas las acciones administrativas y los eventos críticos relacionados con reservas o pagos se registran con marcas de tiempo para proporcionar una pista de auditoría verificable.
16.4 Respuesta ante incidentes
Ante la sospecha de un incidente de seguridad o una brecha de datos, Turinity sigue un protocolo de respuesta estricto:
- Contención e investigación inmediatas.
- Notificación a la autoridad de supervisión competente en un plazo de 72 horas cuando lo exija el RGPD.
- Comunicación a las personas afectadas si la brecha supone un alto riesgo para sus derechos y libertades.
- Implantación de medidas correctivas para evitar su repetición.
16.5 Base jurídica
- La prevención del fraude se lleva a cabo sobre la base del interés legítimo (art. 6.1.f RGPD).
- Las medidas de seguridad y supervisión son necesarias para el cumplimiento del art. 32 RGPD (seguridad del tratamiento).
17. Usuarios internacionales: derechos de los residentes en Estados Unidos
Si usted reside en los Estados Unidos, puede tener derechos de privacidad específicos en virtud de las leyes estatales, como la California Consumer Privacy Act (CCPA), la California Privacy Rights Act (CPRA) y leyes similares en Colorado, Connecticut, Virginia y otros estados.
Esta sección complementa la información proporcionada en esta Política de privacidad.
17.1 Categorías de información personal recopilada
Tal como se describe en las secciones 4 y 5, Turinity puede recopilar las siguientes categorías de información:
- Identificadores (p. ej., nombre, correo electrónico, número de teléfono, ID de cuenta).
- Información comercial (p. ej., reservas, pagos, historial de transacciones).
- Información de Internet o del dispositivo (p. ej., dirección IP, navegador, sistema operativo, datos de flujo de clics).
- Datos de geolocalización (si son proporcionados por su dispositivo y con su consentimiento).
- Inferencias (preferencias e intereses derivados de reservas y búsquedas).
- Información personal sensible (únicamente en casos limitados, como números de pasaporte o documento de identidad requeridos por un operador para prestar un servicio).
17.2 Derechos de los residentes en Estados Unidos
Dependiendo de su estado de residencia, puede tener los siguientes derechos:
- Derecho a saber: Solicitar la divulgación de las categorías y elementos específicos de información personal que hemos recopilado sobre usted.
- Derecho de acceso: Obtener una copia de la información personal que conservamos sobre usted.
- Derecho de supresión: Solicitar la eliminación de su información personal, sujeto a obligaciones legales.
- Derecho de rectificación: Solicitar la corrección de información inexacta.
- Derecho a la portabilidad de datos: Recibir sus datos en un formato portátil y legible por máquina.
- Derecho a limitar el uso de datos sensibles: Restringir el uso de información sensible (p. ej., números de identificación, geolocalización precisa).
- Derecho a oponerse al «intercambio» o a la publicidad dirigida: Puede oponerse al intercambio de datos para publicidad conductual entre contextos.
- Derecho a la no discriminación: No será objeto de discriminación por ejercer sus derechos de privacidad.
17.3 Venta o intercambio de información personal
- Turinity no «vende» datos personales a cambio de una contraprestación económica.
- Podemos «compartir» datos personales con socios publicitarios y de análisis de terceros con fines de publicidad dirigida. Esto se considera una «venta» o «intercambio» en virtud de algunas leyes de EE. UU.
- Puede oponerse a este intercambio en cualquier momento a través de nuestra herramienta Preferencias de cookies.
17.4 Cómo ejercer sus derechos
Los residentes en Estados Unidos pueden ejercer sus derechos poniéndose en contacto con nosotros en:
📧 Correo electrónico: [email protected]
Es posible que necesitemos verificar su identidad antes de atender su solicitud. También puede designar a un agente autorizado para presentar solicitudes en su nombre, de conformidad con la legislación aplicable.
17.5 Datos de menores
Turinity no recopila conscientemente información personal de menores de 16 años. Si tomamos conocimiento de que hemos recopilado inadvertidamente dichos datos, los eliminaremos de forma inmediata.
17.6 Base jurídica
El tratamiento de datos de residentes en Estados Unidos se lleva a cabo de conformidad con el CCPA/CPRA y demás leyes estatales de privacidad aplicables.
18. Cambios societarios y transmisiones empresariales
Turinity es una plataforma internacional en crecimiento. En caso de cambios futuros en nuestra estructura societaria, sus datos personales podrían formar parte de los activos transmitidos.
18.1 Fusiones, adquisiciones o reestructuraciones
- Si Turinity experimenta una fusión, adquisición, desinversión, reestructuración, reorganización o venta de activos, sus datos personales podrán ser transferidos a la entidad adquirente o sucesora.
- Dichas transferencias únicamente tendrán lugar si la nueva entidad acepta tratar sus datos de manera coherente con esta Política de privacidad y la legislación aplicable.
18.2 Continuidad del servicio
- En caso de transferencia, sus datos personales podrán seguir utilizándose para garantizar el funcionamiento ininterrumpido de la plataforma, incluyendo el cumplimiento de las reservas existentes y los acuerdos con operadores.
18.3 Notificación de cambios
- Si la titularidad o el control de Turinity cambia, le notificaremos con antelación, ya sea por correo electrónico o mediante un aviso destacado en nuestra plataforma.
- Será informado de sus derechos respecto a sus datos personales en el contexto de dichos cambios.
18.4 Base jurídica
- Estas transferencias se basan en el interés legítimo (art. 6.1.f del RGPD) en garantizar la continuidad y el funcionamiento lícito de nuestro negocio.
19. Actualizaciones de esta Política
Turinity puede actualizar esta Política de privacidad periódicamente para reflejar cambios en nuestros servicios, requisitos legales o prácticas de tratamiento de datos.
19.1 Notificación de cambios
- Si realizamos cambios sustanciales (por ejemplo, ampliando la forma en que utilizamos sus datos o compartiéndolos con nuevas categorías de socios), le notificaremos con antelación mediante:
- El envío de un correo electrónico a la dirección vinculada a su cuenta (si está disponible).
- La publicación de un aviso destacado en nuestro sitio web o aplicaciones móviles.
19.2 Revisión periódica
Le recomendamos que revise esta Política de privacidad periódicamente para estar siempre informado de cómo protegemos sus datos.
19.3 Fecha de entrada en vigor
- La versión más reciente de la Política de privacidad estará siempre disponible en nuestro sitio web en www.turinity.com/privacy.
- Cada versión incluirá una fecha de «Última actualización» en la parte superior.
19.4 Base jurídica
La actualización de esta Política de privacidad es necesaria para cumplir con el art. 24 del RGPD (responsabilidad del responsable del tratamiento) y la legislación de protección de consumidores aplicable.
20. Información de contacto
Si tiene preguntas, dudas o solicitudes relacionadas con esta Política de privacidad o con la forma en que gestionamos sus datos personales, puede ponerse en contacto con nosotros en:
- TURIMEDIA SL
- CIF: B23873052
- Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
- Correo electrónico: [email protected]
- Sitio web: www.turinity.com
También puede presentar una reclamación ante su autoridad local de protección de datos. En España, esta es:
Agencia Española de Protección de Datos (AEPD)
- C/ Jorge Juan, 6
- 28001 Madrid, España
- Sitio web: www.aepd.es
Para los usuarios ubicados en otros países de la UE/EEE, puede encontrar su autoridad de control local a través del Comité Europeo de Protección de Datos (CEPD):
https://edpb.europa.eu
Los residentes en Estados Unidos pueden ejercer sus derechos en virtud del CCPA/CPRA u otras leyes estatales, tal como se describe en la sección 17, poniéndose en contacto con nosotros en la dirección de correo electrónico indicada anteriormente.