1. Responsable del tratamiento
Justino David Martins Correia, con el nombre comercial Titus Boat Tours, NIF 221 828 753, Urbanização VerdeMar, Lote 20, 8900-027 Vila Nova de Cacela, Portugal.
Para cualquier asunto de datos personales: geral@titusboattours.pt · +351 965 890 566.
Por su tamaño y tipo de actividad, Titus Boat Tours no está obligada a designar un Delegado de Protección de Datos (artículo 37 del RGPD). Las solicitudes las atiende directamente el responsable, en el email indicado.
Esta política cumple el Reglamento General de Protección de Datos (Reglamento (UE) 2016/679, "RGPD"), la Ley portuguesa n.º 58/2019, de 8 de agosto, y, en cuanto a las cookies, la Ley portuguesa n.º 41/2004, de 18 de agosto, en su redacción vigente.
2. Qué datos recogemos
| Cuándo | Datos |
|---|---|
| Compra de billetes a la Playa de la Fábrica | Nombre, email, móvil, fecha, número de adultos y niños, importe, código del billete, estado del pago y registro de la validación en el embarque |
| Reserva de taxi acuático, paseo o servicio a medida | Nombre, email, móvil, fecha y hora, recorrido o punto de encuentro, número de pasajeros, observaciones que nos envíe y, si procede, el hotel o socio que hizo la reserva |
| Pagos | Medio de pago, importe, fecha y referencia de la transacción. Los datos completos de la tarjeta los trata solo el proveedor de pago |
| Facturación | Nombre y, si lo pide, número fiscal y dirección |
| Formulario de contacto, email, WhatsApp, SMS y teléfono | Nombre, contactos y el contenido de los mensajes |
| Visita a la web | Datos técnicos (dirección IP, tipo de navegador, páginas solicitadas) registrados por el servidor, y su elección sobre cookies |
| Con su consentimiento | Datos de navegación recogidos por el Píxel de Meta (Facebook), descritos en el punto 9 |
No pedimos datos sensibles. Solo tratamos información de salud o de movilidad (por ejemplo, embarazo o movilidad reducida) si nos la da voluntariamente para preparar el embarque, con su consentimiento explícito (artículo 9.2.a del RGPD). La borramos después del servicio, salvo que un incidente obligue a conservarla.
Los datos de contacto y de la reserva son necesarios para celebrar el contrato: sin ellos no podemos aceptar la reserva.
3. Para qué usamos los datos y con qué base legal
| Finalidad | Base legal en el RGPD |
|---|---|
| Gestionar reservas, emitir y enviar billetes con QR, validar el embarque y hablar con usted sobre el servicio | Ejecución del contrato y medidas precontractuales (artículo 6.1.b) |
| Responder a solicitudes de información y de presupuesto | Medidas precontractuales (artículo 6.1.b) |
| Emitir facturas y cumplir obligaciones fiscales y contables | Obligación legal (artículo 6.1.c) |
| Cumplir obligaciones de seguridad marítima y responder a las autoridades | Obligación legal (artículo 6.1.c) |
| Tramitar reclamaciones y defender derechos en caso de litigio | Obligación legal e interés legítimo (artículo 6.1.c y f) |
| Mantener la web segura y evitar el fraude | Interés legítimo (artículo 6.1.f) |
| Preparar el embarque de quien nos informa de una condición de salud o de movilidad | Consentimiento explícito (artículo 9.2.a) |
| Medir las visitas que llegan desde anuncios (Píxel de Meta) | Consentimiento (artículo 6.1.a), que puede retirar en cualquier momento |
| Enviar novedades u ofertas, si nos ha dado su autorización | Consentimiento (artículo 6.1.a) |
No vendemos datos personales. No tomamos decisiones basadas únicamente en un tratamiento automatizado que produzcan efectos jurídicos sobre usted.
4. Con quién compartimos los datos
Solo compartimos lo necesario, con entidades que tratan los datos por nuestra cuenta, con contrato y garantías de protección (artículo 28 del RGPD), o que deben recibirlos por ley:
- Proveedores de pago: Stripe, MB WAY (a través de su proveedor de servicios de pago), myPOS y Revolut, para procesar pagos y reembolsos y prevenir el fraude. En parte del tratamiento actúan como responsables independientes.
- Alojamiento de la web y del email: el proveedor que aloja la web, la base de datos y el email.
- WhatsApp Business (WhatsApp Ireland Limited y, en los mensajes automáticos, Meta Platforms Ireland Limited): para enviar billetes y hablar con usted, cuando elige este medio.
- Envío de SMS: el proveedor que entrega los mensajes con el billete o la confirmación, cuando usamos este medio.
- Google Ireland Limited: solo cuando pulsa "Ver mapa" (Google Maps) o elige un idioma del traductor automático (francés, alemán, italiano, ruso o chino).
- Meta Platforms Ireland Limited (Píxel de Facebook): solo si acepta las cookies de medición.
- Socios (hoteles y agencias): cuando la reserva se hace a través de ellos, reciben los datos de la reserva que hicieron.
- GetYourGuide y otras plataformas: en las reservas hechas en ellas, la plataforma es responsable de los datos que recoge y nos envía lo necesario para prestar el servicio.
- Contable certificado y Autoridad Tributaria portuguesa: para la facturación y las obligaciones fiscales.
- Aseguradoras, autoridades marítimas, tribunales y otras autoridades: cuando la ley lo exija o en caso de accidente o litigio.
5. Transferencias fuera del Espacio Económico Europeo
Algunos proveedores (por ejemplo Meta, Google y Stripe) pueden tratar datos en Estados Unidos. En esos casos, la transferencia se basa en la decisión de adecuación de la Comisión Europea para el Marco de Privacidad de Datos UE-EE. UU. (Decisión de Ejecución (UE) 2023/1795) o en cláusulas contractuales tipo aprobadas por la Comisión (artículos 45 y 46 del RGPD).
6. Cuánto tiempo guardamos los datos
| Datos | Plazo |
|---|---|
| Facturas y registros de ventas | 10 años naturales, por obligación fiscal (artículo 52 del Código del IVA portugués) |
| Contactos y demás datos de las reservas y de los billetes | 3 años después del servicio, para tramitar reclamaciones y defender derechos |
| Mensajes y solicitudes de contacto que no terminaron en reserva | Hasta 24 meses |
| Información de salud o movilidad dada para el embarque | Se borra después del servicio, salvo que haya un incidente |
| Registros técnicos del servidor | El tiempo necesario para la seguridad de la web, como máximo 12 meses |
| Consentimiento para recibir novedades | Hasta que lo retire |
| Cookies | Los plazos del punto 9 |
Al final de estos plazos los datos se borran o se anonimizan.
7. Sus derechos
En cualquier momento y sin coste puede:
- saber qué datos tenemos sobre usted y recibir una copia (artículo 15 del RGPD);
- corregir datos erróneos o incompletos (artículo 16);
- pedir que se supriman, cuando ya no tengamos que guardarlos (artículo 17);
- pedir la limitación del tratamiento (artículo 18);
- recibir los datos que nos dio en un formato de uso común (artículo 20);
- oponerse al tratamiento basado en el interés legítimo (artículo 21);
- retirar el consentimiento, sin que ello afecte al tratamiento hecho hasta entonces (artículo 7.3).
Basta con escribir a geral@titusboattours.pt. Respondemos en el plazo de un mes (artículo 12.3 del RGPD). Podemos pedir una prueba de identidad cuando haya dudas sobre quién hace la solicitud.
También tiene derecho a presentar una reclamación ante la autoridad portuguesa de protección de datos, la Comissão Nacional de Proteção de Dados (CNPD), en cnpd.pt.
8. Niños
Las reservas las hacen mayores de 18 años. De los niños solo recogemos el número y la franja de edad, para el precio y la seguridad a bordo. Cuando el tratamiento se basa en el consentimiento (cookies de medición, novedades), los menores de 13 años necesitan permiso de sus padres (artículo 8 del RGPD y artículo 16 de la Ley portuguesa n.º 58/2019).
9. Cookies y tecnologías similares
Las cookies son pequeños archivos que se guardan en su navegador. Solo usamos las necesarias para que la web funcione y, si las acepta, las de medición.
| Nombre | De quién | Para qué | Duración | Tipo |
|---|---|---|---|---|
| tt-consent-v1 (almacenamiento local) | Titus Boat Tours | Guardar su elección sobre cookies | Hasta que la borre en el navegador | Necesaria |
| Cookie de sesión de las páginas de reserva | Titus Boat Tours | Mantener los datos de la reserva mientras compra | Hasta cerrar el navegador | Necesaria |
| Cookies del proveedor de pago (por ejemplo __stripe_mid y __stripe_sid) | Stripe | Prevenir el fraude en el pago | Hasta 1 año | Necesaria, solo en las páginas de pago |
| googtrans | Recordar el idioma elegido en el traductor automático | Hasta cerrar el navegador | Funcional, solo si usa el traductor | |
| Cookies de Google Maps | Mostrar el mapa | Definida por Google | Solo si pulsa "Ver mapa" | |
| _fbp | Meta (Facebook) | Medir las visitas que llegan desde anuncios | 90 días | Medición, solo si pulsa "Aceptar" |
Cómo gestionarlas: en su primera visita elige "Aceptar" o "Rechazar". Puede cambiar de opinión en cualquier momento con el enlace Cookies del pie de la web, o borrar las cookies en los ajustes del navegador. Si las rechaza, la web funciona igual.
10. Seguridad
Usamos medidas técnicas y organizativas adecuadas al riesgo: conexión cifrada (HTTPS), acceso con contraseña a las áreas de gestión y de validación de billetes, copias de seguridad y proveedores que garantizan la protección de los datos. Si se produce una violación de datos que suponga un riesgo para usted, lo notificamos a la CNPD en un plazo de 72 horas y, cuando el riesgo sea alto, también se lo comunicamos a usted (artículos 33 y 34 del RGPD).
11. Cambios en esta política
Podemos actualizar esta política cuando cambien la ley o nuestros servicios. La fecha de la última actualización figura al final de esta página. Si el cambio es importante, lo indicaremos en la web.