Política de privacidad y protección de datos de Vola.ro
§1. Disposiciones generales
- Responsable del tratamiento: Vola.ro SRL, con domicilio social en Splaiul Unirii 165, TNO 2, 2.ª planta, Sector 3, Bucarest («Vola», «nosotros», «nuestro»).
- Delegada de Protección de Datos (DPO): Ana Tatu, correo electrónico: [email protected]
- La presente Política de Privacidad se aplica al sitio web de Vola.ro, a la aplicación móvil, a los canales de contacto (formularios, correo electrónico, teléfono), a los perfiles en redes sociales y a los servicios relacionados (por ejemplo, vuelos, hoteles, vacaciones y alquiler de coches, prestados a través de socios).
§2. Categorías de datos personales que tratamos y sus fuentes
- En función del uso que haga de nuestros servicios, podremos tratar las siguientes categorías de datos personales:
1) Datos de la cuenta e identificación: nombre, apellidos, dirección de correo electrónico, número de teléfono, credenciales de acceso e identificadores de la cuenta.
2) Datos de reserva y viaje: itinerario, fechas, datos de los pasajeros (incluidos los datos exigidos por los transportistas, por ejemplo, fecha de nacimiento o número de documento, cuando sea necesario), preferencias de equipaje/asiento e historial de reservas.
3) Datos de pago y facturación: estado del pago, identificadores de transacciones y datos de facturación; no almacenamos los datos completos de la tarjeta cuando los pagos son gestionados por un proveedor de servicios de pago.
4) Datos de comunicación y atención al cliente: contenido de consultas y reclamaciones, grabaciones de llamadas (cuando se utilicen; se le informará al inicio de la llamada), correspondencia y datos necesarios para prestar servicios como Trip Protect/Fast Refund, etc.
5) Datos técnicos: dirección IP, identificadores del dispositivo, registros del sistema y datos del navegador/aplicación.
6) Datos de redes sociales: identificador del perfil, comentarios, reacciones y mensajes privados, de acuerdo con la configuración de su cuenta y las normas de la plataforma correspondiente.
7) Datos de cookies/SDK: identificadores de cookies y datos de actividad dentro del sitio web/aplicación, de acuerdo con las opciones de consentimiento seleccionadas en «Configuración de cookies».
8) Categorías especiales de datos (cuando corresponda): información relacionada con la salud (por ejemplo, solicitudes de asistencia especial o documentación médica), únicamente cuando usted la facilite voluntariamente o cuando sea necesaria para tramitar una solicitud, reembolso o reclamación concreta.
9) Datos de IA y mensajería: información que nos proporciona al interactuar con nuestras herramientas basadas en inteligencia artificial, incluido el chatbot de WhatsApp, AI Deal Finder y AI Hotel Finder, como sus mensajes, preferencias de viaje, destinos, fechas de viaje, datos de contacto facilitados voluntariamente, información relacionada con reservas compartida durante la conversación e información técnica necesaria para prestar el servicio.
10) Fuentes de los datos: usted, proveedores de servicios turísticos (por ejemplo, compañías aéreas, en la medida necesaria para gestionar la reserva), proveedores de servicios de pago y su dispositivo (cookies/SDK).
- ¿Es obligatorio facilitar los datos?
Facilitar los datos necesarios para realizar una reserva (por ejemplo, datos de contacto, datos de los pasajeros exigidos por la compañía aérea o datos de facturación) constituye un requisito para celebrar y ejecutar el contrato. Si no facilita dichos datos, no podremos completar la reserva ni prestar el servicio. Facilitar datos con fines de marketing y consentir el uso de cookies analíticas o de marketing es voluntario y no afecta a su posibilidad de realizar una compra. Determinadas funciones opcionales (por ejemplo, una personalización mejorada) pueden no estar disponibles sin dichas cookies.
§3. Finalidades y bases jurídicas del tratamiento
Tratamos los datos personales únicamente cuando existe una base jurídica válida, en particular:
- Creación y gestión de la cuenta; reserva y ejecución del contrato (compra de billetes/servicios): art. 6.1.b) del RGPD.
- Atención al cliente (24/7), comunicaciones, gestión de solicitudes/reclamaciones y cuestiones relacionadas con el contrato: art. 6.1.b), art. 6.1.c) y/o art. 6.1.f) del RGPD, según corresponda.
- Cumplimiento de obligaciones contables, fiscales y legales: art. 6.1.c) del RGPD.
- Seguridad, prevención del fraude y del uso indebido, mantenimiento de sistemas y registros: art. 6.1.f) del RGPD.
- Marketing directo de nuestros propios servicios por correo electrónico/SMS/notificaciones push: art. 6.1.a) del RGPD (consentimiento), cuando así lo exija la legislación aplicable.
- Análisis y personalización basados en cookies/SDK (cuando no sean estrictamente necesarios): art. 6.1.a) del RGPD.
- Elaboración de perfiles con fines de marketing/retargeting: art. 6.1.a) del RGPD.
- Formulación, ejercicio o defensa de reclamaciones legales: art. 6.1.f) del RGPD.
- Gestión de solicitudes de asistencia especial y/o documentación médica (cuando corresponda): art. 6.1.b) del RGPD y, cuando se traten datos relativos a la salud, art. 9.2.a) del RGPD (consentimiento explícito) o art. 9.2.f) del RGPD (reclamaciones legales), según corresponda.
- Prestación de asistencia al cliente y recomendaciones de viaje basadas en inteligencia artificial (incluidos el chatbot de WhatsApp, AI Deal Finder y AI Hotel Finder), respuesta a consultas, sugerencia de ofertas de viaje y personalización de futuras interacciones: art. 6.1.b) del RGPD cuando el tratamiento sea necesario para prestar la asistencia precontractual solicitada o ejecutar un contrato, y/o art. 6.1.f) del RGPD cuando sea necesario para nuestro interés legítimo en mejorar la atención al cliente y ofrecer recomendaciones de viaje personalizadas.
- Mejora de la continuidad y la calidad de las interacciones asistidas por IA mediante la conservación del historial de conversaciones durante un período limitado para personalizar futuras recomendaciones y mantener el contexto de la conversación: art. 6.1.f) del RGPD.
- No utilizamos los datos personales de los clientes para entrenar o mejorar modelos de inteligencia artificial. Si esta práctica cambiara en el futuro, esta Política de Privacidad se actualizará antes de iniciar dicho tratamiento.
§4. Destinatarios de los datos personales
A. Los datos personales podrán comunicarse (en la medida necesaria) a las siguientes categorías de destinatarios:
- Proveedores de servicios turísticos: compañías aéreas, GDS/consolidadores, aseguradoras y socios que prestan servicios complementarios (por ejemplo, Trip Protect/Fast Refund), así como entidades encargadas de gestionar reembolsos y modificaciones.
- Proveedores de servicios de pago e instituciones financieras (liquidaciones).
- Proveedores de servicios informáticos, alojamiento, mantenimiento, soporte y herramientas de comunicación (como encargados del tratamiento).
- Proveedores de tecnología de IA que respaldan nuestros servicios de atención al cliente y recomendaciones basados en inteligencia artificial.
- Proveedores de plataformas de mensajería, incluida Meta Platforms Ireland Limited, cuando decida comunicarse con nosotros a través de WhatsApp Business.
- Proveedores de servicios analíticos y de marketing, estrictamente de acuerdo con las opciones que haya seleccionado respecto a cookies/SDK.
- Autoridades públicas, cuando así lo exija la ley.
- Empresas del grupo (cuando corresponda): los datos personales podrán compartirse dentro del grupo Vola.ro para fines administrativos internos y funciones de apoyo (por ejemplo, TI, seguridad, gestión de riesgos y finanzas), ya sea como responsables independientes del tratamiento o como encargados del tratamiento, según la actividad específica de tratamiento, aplicando las garantías y acuerdos adecuados.
B. Con cada socio que participa en el tratamiento celebramos el acuerdo correspondiente según la naturaleza de la relación: un contrato de tratamiento de datos (art. 28 del RGPD), un acuerdo de corresponsabilidad (art. 26 del RGPD) o acuerdos que reflejen la condición de responsables independientes del tratamiento, según corresponda.
C. Seleccionamos únicamente proveedores que ofrezcan garantías suficientes de un nivel adecuado de protección de los datos personales y únicamente sobre la base de un contrato u otro instrumento jurídico permitido por la legislación aplicable.
Ryanair
En función del paquete que haya elegido, es posible que tenga que interactuar con el sitio web de Ryanair para finalizar su reserva. En tal caso, las preferencias de cookies configuradas en Vola.ro se aplicarán a cualquier sitio web de Ryanair al que acceda como parte del proceso de reserva. Los datos recopilados por los sitios web de Ryanair mediante estas cookies serán utilizados únicamente por Ryanair y no se compartirán con Vola.ro. Si ya ha personalizado sus preferencias de cookies en el sitio web de Ryanair, tenga en cuenta que dichas preferencias no se compartirán con nosotros y, por tanto, no se aplicarán al acceder a estos dominios a través de Vola.ro. Para obtener más información sobre la Política de Cookies y la Política de Privacidad de Ryanair, consulte la Política de Privacidad de Ryanair y la Política de Cookies de Ryanair.
Nuitée
Para los servicios de alojamiento, Vola.ro colabora con Nuitée Travel Limited («Nuitée»), un proveedor de tecnología hotelera e inventario que opera una plataforma white-label integrada en Vola.ro.
En relación con los datos de reserva (nombre, datos de contacto, datos de la tarjeta de pago, detalles de la estancia), Nuitée actúa como responsable independiente del tratamiento para el tratamiento necesario a fin de confirmar, gestionar y procesar el pago de su reserva, y no como un mero encargado del tratamiento en nombre de Vola.ro. Sus datos se transmiten a Nuitée exclusivamente con el fin de completar la reserva que usted inició.
Debe tener en cuenta que las descripciones de los alojamientos, fotos, reseñas y otra información mostrada en Vola.ro para reservas de alojamiento pueden proceder de la plataforma de Nuitée, que agrega datos de múltiples proveedores y aplica tratamiento automatizado (asistido por IA), incluido el análisis de reseñas y, en el caso de galerías de fotos, imágenes que pueden ser editadas o mejoradas mediante IA. Este tratamiento no implica la transmisión de sus datos personales a Nuitée con fines de agregación de contenido; se refiere exclusivamente al contenido descriptivo del alojamiento, no a sus datos personales.
Para procesar su reserva, Vola.ro comparte con Nuitée: el nombre y los datos de contacto del viajero/de los viajeros, los detalles de la estancia (alojamiento, fechas, tarifa) y, cuando corresponda, los datos de pago necesarios para confirmar la reserva. Nuitée Travel Limited está registrada en Irlanda; el tratamiento de sus datos por parte de Nuitée se realiza generalmente dentro del Espacio Económico Europeo. Cuando Nuitée transfiera datos a proveedores fuera del EEE (por ejemplo, el alojamiento reservado), la transferencia se realizará con sujeción a las garantías exigidas por la normativa aplicable en materia de protección de datos.
Para obtener más información sobre cómo Nuitée trata sus datos como responsable independiente, consulte la Política de Privacidad de Nuitée.
AirClaim
En caso de que su vuelo se vea afectado por una incidencia comprendida en el ámbito del Reglamento (CE) n.º 261/2004, Vola.ro podrá tratar sus datos de contacto (correo electrónico, número de teléfono) y datos básicos del vuelo (número de vuelo, fecha) para informarle de su posible derecho a compensación, sobre la base del interés legítimo conforme al artículo 6(1)(f) del RGPD, dada la relación directa con su reserva existente. Esta notificación incluye un enlace a una plataforma operada por nuestro socio de compensaciones, AirClaim.
Si accede a la plataforma de AirClaim y decide continuar, proporcionará su consentimiento y datos adicionales directamente a AirClaim, que actúa como responsable independiente del tratamiento con la finalidad de evaluar y tramitar su reclamación de compensación. Vola.ro podrá transferir por separado datos de apoyo relativos a la reserva (por ejemplo, referencia del billete, detalles del itinerario) a AirClaim, pero únicamente después de que usted haya otorgado dicho consentimiento y solo para apoyar la reclamación que haya autorizado.
Puede consultar las propias prácticas de privacidad de AirClaim en la política de privacidad de AirClaim. Puede retirar el consentimiento para la reclamación directamente ante AirClaim en cualquier momento; ello no afecta a su derecho a reclamar la compensación de forma independiente o a través de la compañía aérea.
§5. Transferencias fuera del EEE
Cuando utilicemos proveedores de servicios ubicados fuera del Espacio Económico Europeo («EEE»), incluidos proveedores de tecnologías de IA, los datos personales podrán transferirse fuera del EEE cuando sea necesario para prestar el servicio solicitado.
Cuando se produzcan dichas transferencias, nos basaremos en uno o varios de los mecanismos de transferencia previstos en el Capítulo V del RGPD, incluidos:
- una decisión de adecuación adoptada por la Comisión Europea (cuando corresponda);
- las Cláusulas Contractuales Tipo de la Comisión Europea (SCC);
- garantías técnicas y organizativas complementarias cuando sean necesarias.
Nuestras herramientas de asistencia al cliente basadas en IA cuentan con el soporte de OpenAI. Aunque los datos de las conversaciones se almacenan en nuestra infraestructura ubicada en la Unión Europea, los datos personales enviados a través de interacciones con IA pueden ser tratados por OpenAI de conformidad con las garantías aplicables para transferencias internacionales descritas anteriormente.
§6. Periodos de conservación
Conservamos los datos personales únicamente durante el tiempo que sea necesario, en particular:
- Reservas/liquidaciones: durante el periodo exigido por la legislación contable y fiscal aplicable a Vola.ro (incluidas las obligaciones de archivo) y durante el plazo de prescripción de reclamaciones, sin exceder lo necesario para dichas finalidades.
- Cuenta de usuario: hasta la eliminación/desactivación de la cuenta, más un periodo razonable para liquidaciones/controversias, es decir, hasta que se complete el asunto correspondiente (incluidos procedimientos judiciales, cuando corresponda).
- Reclamaciones/atención al cliente: hasta el cierre del caso, más el plazo de prescripción de reclamaciones.
- Marketing: hasta que se retire el consentimiento/se presente oposición o concluyan las actividades (según el canal).
- Selección de personal: hasta que finalice el proceso de selección o (cuando se haya otorgado consentimiento) hasta que se retire el consentimiento o se presente una oposición válida, pero no más de 3 años.
- Registros de seguridad: por regla general (por ejemplo, 6–24 meses) o durante un periodo más corto/largo si resulta necesario debido a un incidente.
- Cookies/SDK: de acuerdo con la Configuración de cookies.
- Conversaciones con IA: se almacenan en caché durante un máximo de 24 horas para garantizar la continuidad del servicio y se conservan durante un máximo de 30 días para soporte operativo, resolución de problemas, prevención del fraude y mejora del servicio, incluida la personalización de futuras interacciones.
- Comunicaciones por WhatsApp: se conservan durante el periodo necesario para gestionar su solicitud y posteriormente durante un máximo de 30 días, salvo que se requiera un periodo de conservación más largo para reclamaciones legales o fines de cumplimiento normativo.
§7. Sus derechos
- Usted dispone de los siguientes derechos en relación con sus datos personales:
- acceso,
- rectificación,
- supresión,
- limitación del tratamiento,
- portabilidad de los datos,
- oposición (al tratamiento basado en el art. 6.1.f) del RGPD), y
- retirada del consentimiento (art. 6.1.a) del RGPD), sin que ello afecte a la licitud del tratamiento realizado antes de dicha retirada.
- Si ha otorgado su consentimiento, podrá retirarlo en cualquier momento. La retirada del consentimiento afecta a la licitud del tratamiento únicamente para el futuro y no afecta al tratamiento realizado con anterioridad.
- Cuando el tratamiento se base en una ponderación de intereses, en particular en el artículo 6.1.f) del RGPD, podrá oponerse al tratamiento. Esto se aplica especialmente cuando el tratamiento no sea necesario para la ejecución de un contrato con usted. Si presenta una oposición, podremos solicitarle que especifique los motivos de la misma. En ese caso, cesaremos o adaptaremos el tratamiento, salvo que demostremos motivos legítimos imperiosos para el tratamiento o que este sea necesario para la formulación, el ejercicio o la defensa de reclamaciones legales.
- Puede presentar una reclamación ante la autoridad de control ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal) si considera que nuestro tratamiento infringe el RGPD.
- Para ejercer sus derechos, póngase en contacto con nosotros por escrito o por correo electrónico utilizando los datos de contacto indicados en el §1(1), (2) de esta Política o mediante el formulario de contacto disponible en nuestro sitio web.
- Podremos verificar su identidad antes de atender una solicitud, con el fin de proteger sus datos y evitar accesos no autorizados. Como norma general, responderemos en el plazo de un mes, que podrá ampliarse en los casos justificados previstos por el RGPD.
§8. Toma de decisiones automatizada y elaboración de perfiles
Podemos utilizar herramientas de inteligencia artificial para ofrecer recomendaciones de viaje, responder a consultas de los clientes y personalizar las interacciones con los usuarios.
Estas herramientas ayudan a los usuarios generando recomendaciones y respondiendo a solicitudes, pero no adoptan decisiones que produzcan efectos jurídicos o efectos significativamente similares sobre usted en el sentido del artículo 22 del RGPD.
Cuando se ofrezca personalización, esta tendrá como único objetivo mejorar su experiencia como cliente y se basará en la información que usted facilite voluntariamente durante sus interacciones con nosotros. Puede dejar de utilizar estas herramientas en cualquier momento.
§9. Inteligencia artificial y atención al cliente a través de WhatsApp
Prestamos determinados servicios de atención al cliente mediante tecnologías de inteligencia artificial («IA»), incluidos nuestro chatbot de WhatsApp, AI Deal Finder y AI Hotel Finder.
Estos servicios ayudan a los usuarios a descubrir opciones de viaje, obtener información sobre nuestros productos y servicios y recibir recomendaciones de viaje personalizadas. Actualmente proporcionan únicamente inspiración y recomendaciones de viaje, y no procesan reservas ni emiten servicios de viaje.
Si decide interactuar con nosotros a través de WhatsApp Business, sus comunicaciones se transmitirán a través de Meta Platforms de conformidad con la documentación de privacidad aplicable de Meta.
La funcionalidad de IA se proporciona mediante la tecnología de OpenAI.
El historial de conversaciones se almacena temporalmente en caché durante un máximo de 24 horas para garantizar la continuidad del servicio y se conserva durante un máximo de 30 días para permitir la atención al cliente, la resolución de incidencias y la personalización de futuras interacciones.
Actualmente, los datos personales de los clientes no se utilizan para entrenar ni mejorar modelos de inteligencia artificial.
Cuando los datos personales se transfieran fuera del EEE en relación con los servicios de IA, dichas transferencias estarán protegidas mediante las garantías descritas en la Sección 5 de esta Política de Privacidad.
§10. Seguridad de los datos
Aplicamos medidas técnicas y organizativas adecuadas a los riesgos (incluidos el control de acceso, el cifrado durante la transmisión, la supervisión de la seguridad, las copias de seguridad y los procedimientos de respuesta ante incidentes). En caso de una violación de la seguridad de los datos personales, actuaremos de conformidad con el RGPD (incluida la notificación cuando sea obligatoria).
§11. Seguridad del usuario
§11. Seguridad del usuario
Para reducir el riesgo de fraude y de comprometer su cuenta, le recomendamos especialmente lo siguiente:
- Utilice únicamente las direcciones oficiales del sitio web y de la aplicación; verifique el dominio y el certificado HTTPS.
- No haga clic en enlaces de pago recibidos en mensajes sospechosos; en caso de duda, escriba manualmente la dirección del sitio web o póngase en contacto con el servicio de atención al cliente a través de los canales oficiales.
- Verifique el remitente de las notificaciones por correo electrónico, SMS o push: los atacantes pueden hacerse pasar por empresas (phishing). Nunca facilite contraseñas, códigos de un solo uso ni datos de tarjetas en respuesta a mensajes.
- Utilice una contraseña segura y única y no la reutilice en otros servicios; active mecanismos adicionales de protección de la cuenta cuando estén disponibles.
- Proteja su dispositivo (PIN/biometría), mantenga actualizados el sistema y el navegador; evite iniciar sesión y realizar pagos a través de redes Wi-Fi públicas sin protección adicional.
- Realice pagos únicamente a través de canales de confianza (por ejemplo, páginas del proveedor de pagos o del banco). Si observa solicitudes inusuales de pagos adicionales o cambios en los datos de pago, deténgase y verifíquelos.
- Compruebe los datos de la reserva y del pago (importe, moneda, beneficiario); conserve las confirmaciones de las transacciones y los números de reserva.
- Desconfíe de solicitudes de «pago adicional por equipaje» o «recargo por billete» enviadas desde direcciones no oficiales.
- Si sospecha de un acceso no autorizado a su cuenta o a sus datos, cambie inmediatamente su contraseña y póngase en contacto con nosotros a través de los canales oficiales, tal como se indica en el §1(1), (2) de esta Política.
Estas recomendaciones tienen carácter informativo y no constituyen una garantía de seguridad; no obstante, aplicamos medidas de protección adecuadas al riesgo de conformidad con la legislación aplicable.
§12. Cookies y tecnologías similares (Sitio web + Aplicación)
- Qué son las cookies/SDK
Las cookies y tecnologías similares (en la aplicación: SDK) almacenan o leen información en su dispositivo para garantizar el funcionamiento del sitio web o de la aplicación, la seguridad, los análisis o el marketing. Algunos ejemplos son las cookies utilizadas para identificar a los usuarios que han iniciado sesión, recordar las opciones seleccionadas al realizar un pedido, generar estadísticas anónimas sobre el uso del sitio web o adaptar el contenido a las preferencias del usuario. - Base jurídica para las cookies
1) Cookies estrictamente necesarias (técnicamente imprescindibles para prestar el servicio): no requieren consentimiento (el servicio no puede prestarse sin ellas).
2) Otras cookies/SDK (analíticas, funcionales y de marketing): se utilizan únicamente con su consentimiento otorgado a través de la Plataforma de Gestión del Consentimiento (CMP). Las cookies/SDK analíticas y de marketing, así como las etiquetas relacionadas (por ejemplo, píxeles de conversión o remarketing), permanecen desactivadas por defecto y solo se activan una vez que usted haya otorgado su consentimiento en la CMP.
3) Además del RGPD, el uso de cookies/SDK está regulado por la normativa nacional que aplica el marco de ePrivacy (en Rumanía, en particular la Ley n.º 506/2004). Todas las cookies/SDK que no sean estrictamente necesarias solo se activan, envían o leen después de que el usuario haya otorgado un consentimiento previo válido mediante la CMP. En estos casos, el interés legítimo no se utiliza como alternativa al consentimiento. - Cómo recopilamos el consentimiento
Nuestro banner:
1) ofrece las opciones «Aceptar» y «Rechazar» en igualdad de condiciones,
2) permite una selección granular de las categorías de cookies,
3) no condiciona el acceso al servicio a la prestación del consentimiento,
4) le permite modificar su decisión en cualquier momento («Configuración de cookies»). - Consentimiento multidispositivo
Los consentimientos se asignan, por lo general, a un dispositivo/navegador. La sincronización del consentimiento entre dispositivos solo puede realizarse para usuarios que hayan iniciado sesión y únicamente tras una elección activa por su parte, garantizando:
1) información clara sobre el alcance de la sincronización,
2) la posibilidad de rechazar la sincronización sin perder el acceso al servicio, y
3) la misma facilidad para retirar el consentimiento en cada dispositivo. - Gestión de cookies
Los usuarios disponen de una elección real y libre respecto a las cookies no esenciales y tecnologías similares a través de una plataforma de gestión del consentimiento (CMP), que constituye el mecanismo principal para gestionar las preferencias de consentimiento. Estas tecnologías están desactivadas por defecto y solo se activan tras el consentimiento explícito del usuario. Las opciones de aceptación y rechazo se presentan de forma equivalente y fácilmente accesible, sin recurrir a patrones oscuros («dark patterns») ni mecanismos de consentimiento forzado.
La configuración del navegador o del dispositivo, por sí sola, no constituye un consentimiento válido para el uso de cookies no esenciales ni para el marketing electrónico. La configuración del navegador es una opción técnica adicional que puede afectar al almacenamiento de cookies, pero no sustituye al mecanismo de consentimiento de la CMP.
Puede gestionar las cookies mediante la configuración de su navegador (que puede permitirle desactivar la aceptación de todas o de determinadas cookies). Esta opción suele encontrarse en la configuración de Seguridad/Privacidad. Es posible que el navegador le solicite confirmar los cambios. Tenga en cuenta que bloquear todas las cookies puede impedir el acceso a determinadas partes de nuestro sitio web.
Tenga en cuenta que terceros también pueden utilizar cookies para analizar el uso que usted hace de sus sitios web y que nosotros no tenemos control sobre dicho tratamiento.
Puede obtener más información sobre las cookies en http://www.allaboutcookies.org y en la configuración de privacidad de dichos terceros. - Lista de cookies y periodos de conservación
La lista actual de cookies/socios y sus periodos de conservación está disponible en el banner de consentimiento al hacer clic en «Personalizar».
§13. Redes sociales
- Gestionamos perfiles oficiales, entre otros, en Facebook, Instagram, LinkedIn, YouTube, X y TikTok. El alcance de los datos tratados depende de la configuración de privacidad de dichas plataformas.
Corresponsabilidad del tratamiento
1) Con respecto a Facebook/Instagram, podemos actuar como corresponsables del tratamiento de los datos estadísticos (Insights) junto con Meta Platforms. Los detalles se establecen en las condiciones de Meta sobre Page Insights. Para ejercer sus derechos conforme al RGPD en relación con Page Insights, puede ponerse en contacto con nosotros (véase §7 (5)) y/o con Meta Platforms. La esencia del acuerdo de corresponsabilidad (distribución de responsabilidades) está disponible en las condiciones de Page Insights de Meta.
2) En algunos casos (por ejemplo, Facebook/Instagram y estadísticas similares en otras plataformas), Vola.ro puede actuar como corresponsable junto con el operador de la plataforma para la creación y el suministro de estadísticas de páginas/perfiles.
3) El operador de la plataforma suele seguir siendo el único responsable de la mayor parte del tratamiento de los datos de los usuarios (cuenta, inicio de sesión, publicidad y elaboración de perfiles dentro de la plataforma). Vola.ro tiene una influencia limitada sobre dicho tratamiento.
4) Encontrará más información sobre el tratamiento y la distribución de responsabilidades en las políticas de privacidad y condiciones de uso de las plataformas correspondientes. - Finalidades y bases jurídicas
Tratamos datos procedentes de redes sociales con las siguientes finalidades:
1) Comunicación y gestión de consultas (atención al cliente): responder a mensajes, comentarios y notificaciones;
2) Base jurídica: art. 6.1.f) del RGPD (interés legítimo: comunicación y asistencia) o art. 6.1.b) del RGPD cuando la interacción esté relacionada con actuaciones precontractuales o con la prestación de un servicio (por ejemplo, una incidencia con una reserva).
3) Moderación y seguridad de la comunidad: respuesta a infracciones de las normas, spam y abusos;
Base jurídica: art. 6.1.f) del RGPD (interés legítimo: garantizar comunicaciones seguras y proteger a los usuarios y la marca).
4) Marketing y comunicación de la marca: publicación de contenidos, realización de campañas e información sobre ofertas;
5) Base jurídica: art. 6.1.f) del RGPD para actividades orgánicas en la plataforma; si el marketing está relacionado con el seguimiento en el sitio web o la aplicación (píxeles/remarketing), consulte los consentimientos relativos a cookies/SDK.
6) Estadísticas y análisis de la página (Insights): resúmenes y estadísticas de alcance e interacción;
Base jurídica: art. 6.1.f) del RGPD (interés legítimo: evaluar la eficacia de la comunicación), teniendo en cuenta el papel de la plataforma. - Origen de los datos
Los datos proceden:
1) directamente de usted (cuando publica, comenta o envía mensajes), y
2) de la plataforma de redes sociales (en el ámbito de las estadísticas y funcionalidades facilitadas a los administradores de las páginas). - Destinatarios de los datos relacionados con redes sociales y campañas
1) Sus datos podrán comunicarse a:
a) proveedores de herramientas de gestión de redes sociales (por ejemplo, herramientas de moderación y gestión de bandejas de entrada), como encargados del tratamiento,
b) agencias de marketing/socios que colaboren en campañas, en la medida necesaria y sobre la base de los acuerdos correspondientes,
c) autoridades públicas, cuando así lo exija la ley.
2) Campañas, remarketing y vinculación con cookies/SDK
Si Vola.ro realiza campañas publicitarias en redes sociales (por ejemplo, Meta Ads, TikTok Ads, YouTube/Google Ads):
a) la plataforma podrá tratar los datos de los usuarios conforme a sus propias normas como responsable independiente del tratamiento, y
b) Vola.ro podrá recibir informes sobre la eficacia de las campañas (normalmente agregados).
3) Si las campañas incluyen medición de conversiones, remarketing o píxeles/rastreadores en el sitio web o la aplicación (por ejemplo, Meta/Facebook Pixel, etiquetas de conversión), dichos mecanismos:
a) solo se activan después de que usted otorgue su consentimiento en la configuración de cookies/SDK (categoría de marketing/análisis según la configuración de la CMP), y
b) pueden desactivarse en cualquier momento en «Configuración de cookies».
4) Vola.ro no utiliza prácticas destinadas a dificultar el rechazo del consentimiento (sin «dark patterns») y garantiza la misma accesibilidad a las opciones «Aceptar» y «Rechazar» en la primera capa del banner de cookies, de acuerdo con las mejores prácticas de la UE. - Contenido incrustado y complementos
1) Si incorporamos contenido de redes sociales en los servicios de Vola.ro (sitio web/aplicación) (por ejemplo, vídeos de YouTube o contenido de TikTok/Instagram), dicha integración puede implicar la transmisión de datos al proveedor del contenido (por ejemplo, dirección IP o identificadores).
2) Cuando estos contenidos incrustados no sean técnicamente necesarios, Vola.ro solo los activará tras obtener el consentimiento en «Configuración de cookies» (por ejemplo, «medios externos» o «marketing», según la configuración de la CMP).
3) Los datos del proveedor y la funcionalidad de los contenidos incrustados están disponibles en «Configuración de cookies». - Periodos de conservación (redes sociales)
1) Mensajes privados y correspondencia: hasta que el asunto se resuelva y, posteriormente, durante el tiempo necesario para la defensa frente a reclamaciones (normalmente hasta que prescriban o por un periodo inferior cuando no exista fundamento para una conservación posterior).
2) Comentarios/reacciones: generalmente permanecen disponibles en la plataforma hasta que usted los elimine o conforme a las normas de la plataforma; Vola.ro podrá eliminar contenidos que infrinjan las normas de moderación.
3) Datos estadísticos (Insights): según el alcance y el periodo de conservación establecidos por la plataforma. - Derechos del interesado
1) Sus derechos se corresponden con los descritos en el §7 (acceso, rectificación, supresión, limitación, oposición, portabilidad cuando proceda y retirada del consentimiento cuando el tratamiento se base en el consentimiento, por ejemplo, cookies/SDK).
2) Las solicitudes relacionadas con su interacción con Vola.ro (por ejemplo, correspondencia) deben enviarse a [email protected]
3) Las solicitudes relacionadas con el tratamiento realizado por la plataforma (datos de la cuenta, elaboración de perfiles dentro de la plataforma) deberán ejercerse a través de la configuración de su cuenta y de los canales de asistencia de la plataforma. - Normas de moderación
Vola.ro podrá eliminar contenidos ilícitos, ofensivos, que contengan datos de terceros sin autorización, constituyan spam o infrinjan las normas de la plataforma. Cuando sea necesario, Vola.ro podrá comunicar las infracciones al operador de la plataforma.
§14. Cambios en la política
La presente Política podrá actualizarse periódicamente. La versión actual está fechada el 10 de julio de 2026.