DOCUMENTO PARA EL SITIO WEB
Política de Privacidad
Политика конфиденциальности
Sitio web: https://natalyspain.tilda.ws/
Titular / Владелец: Natalia Shenkarenko Ippolitova
Versión / Версия: 31 de agosto de 2026

POLÍTICA DE PRIVACIDAD
Texto en español listo para publicación en el sitio web
1. Responsable del tratamientoLa responsable del tratamiento de los datos personales recogidos a través del sitio, formularios, correo electrónico y comunicaciones vinculadas a las reservas es:
Responsable: Natalia Shenkarenko Ippolitova
NIF/DNI: 54974596L
Dirección: Calle Lleida, 44, 2ª, Montcada i Reixac, Barcelona, España
Email de privacidad: nataliek7373@gmail.com
Teléfono: +34 678 747 918
Sitio: https://natalyspain.tilda.ws/

2. Datos que se tratan·       Datos de contacto: nombre y apellidos, teléfono, correo electrónico y usuario de mensajería o red social.
·       Datos de la solicitud y del viaje: fechas, destinos, formato elegido, número de participantes, preferencias y comunicaciones relacionadas con la organización.
·       Datos de contratación y pago: importe, calendario de pagos, justificantes, datos necesarios para emitir factura y referencias de la operación. La responsable no recibe las credenciales completas de las cuentas bancarias o PayPal del cliente.
·       Datos identificativos: documento de identidad o pasaporte únicamente cuando sea necesario para contratar alojamiento, entradas, transporte u otra prestación concreta.
·       Necesidades especiales: información sobre movilidad, alimentación o salud solo cuando el viajero decida comunicarla y sea necesaria para valorar o adaptar el servicio. Estos datos se tratarán con consentimiento explícito cuando constituyan categorías especiales.
·       Imagen y voz: fotografías y vídeos identificables únicamente para los fines consentidos por la persona interesada.
·       Datos técnicos y de navegación: dirección IP, dispositivo, navegador, identificadores, eventos de navegación y cookies generados por Tilda y, cuando la persona usuaria lo consienta, por Google Analytics, Meta Pixel y Yandex Metrica para medición y publicidad.
3. Finalidades y bases jurídicas·       Atender consultas, preparar propuestas y remitir información precontractual: aplicación de medidas precontractuales solicitadas por la persona interesada (art. 6.1.b RGPD).
·       Gestionar la reserva, el viaje, los pagos, la asistencia y las comunicaciones operativas: ejecución del contrato (art. 6.1.b RGPD).
·       Comunicar los datos imprescindibles a hoteles, alojamientos, transportistas, restaurantes, museos, operadores de entradas y actividades: ejecución del contrato y prestación del servicio solicitado.
·       Emitir facturas, llevar la contabilidad y atender obligaciones fiscales, de consumo o administrativas: cumplimiento de obligaciones legales (art. 6.1.c RGPD).
·       Gestionar reclamaciones, prevenir fraude y defender derechos: interés legítimo y, cuando proceda, formulación, ejercicio o defensa de reclamaciones (art. 6.1.f RGPD).
·       Enviar promociones o novedades: consentimiento previo (art. 6.1.a RGPD y LSSI-CE), salvo comunicaciones permitidas por la ley a clientes sobre servicios propios similares, siempre con opción sencilla de baja.
·       Publicar fotografías o vídeos identificables con fines promocionales: consentimiento específico, libre y revocable. Negarse no afecta a la posibilidad de contratar el viaje.
·       Tratar datos de salud u otras categorías especiales comunicados voluntariamente: consentimiento explícito (art. 9.2.a RGPD), salvo otra base legal aplicable en una emergencia.
4. Carácter necesario de los datosLos campos marcados como obligatorios son necesarios para responder o gestionar la reserva. Si no se facilitan, puede no ser posible preparar la propuesta o prestar determinados servicios. No se solicitarán copias de documentos ni datos sensibles si una reserva puede realizarse con menos información.
5. DestinatariosLos datos podrán comunicarse, solo cuando resulte necesario, a:
·       Proveedores incluidos en el viaje: alojamientos, transportistas, restaurantes, museos, operadores de entradas, guías y organizadores de actividades.
·       Proveedores tecnológicos y de comunicación: Tilda, proveedor de correo electrónico, WhatsApp e Instagram/Meta, Google Drive y Google Sheets, Google Analytics, Meta Pixel, Yandex Metrica, el proveedor de CRM, el servicio de email marketing y los servicios configurados para recibir formularios del sitio.
·       Entidades financieras, PayPal y proveedores de pago para gestionar cobros y devoluciones.
·       Gestoría, asesoría jurídica, aseguradora o entidad garante, cuando exista una relación contractual y sea necesario.
·       Administraciones, autoridades y tribunales cuando exista obligación legal.
6. Transferencias internacionalesAlgunos proveedores tecnológicos, publicitarios, de analítica o de viaje pueden tratar datos fuera del Espacio Económico Europeo. Cuando resulte aplicable el RGPD, se utilizará una decisión de adecuación, cláusulas contractuales tipo u otra garantía válida. La persona interesada puede solicitar información sobre los proveedores y garantías aplicables escribiendo al email indicado.
7. Plazos de conservación·       Consultas sin contratación: hasta 12 meses desde la última comunicación, salvo que sea necesario conservarlas durante más tiempo por una reclamación.
·       Reservas, contratos, pagos y facturas: durante la relación y posteriormente durante los plazos legales aplicables; con carácter general, hasta 6 años para documentación mercantil y 4 años para obligaciones tributarias, sin perjuicio de otros plazos de responsabilidad.
·       Datos enviados a proveedores: durante el tiempo necesario para realizar la reserva y atender incidencias. Las copias de documentos de identidad se eliminarán cuando hayan cumplido su finalidad, salvo que deban bloquearse temporalmente por una obligación legal o reclamación.
·       Comunicaciones comerciales: hasta retirar el consentimiento, ejercer el derecho de oposición o transcurrir 24 meses sin interacción, salvo que se solicite válidamente su renovación.
·       Imágenes y vídeos promocionales: hasta retirar el consentimiento o dejar de ser necesarios; tras la retirada podrán bloquearse para atender posibles responsabilidades.
·       Datos de salud o necesidades especiales: solo durante el tiempo imprescindible para organizar y ejecutar el viaje y resolver incidencias, salvo obligación legal.
8. DerechosLa persona interesada puede solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar su consentimiento sin efectos retroactivos, escribiendo a nataliek7373@gmail.com. Podrá solicitarse información razonable para verificar la identidad.
También puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.
9. MenoresLos viajes se dirigen principalmente a personas adultas. Los datos de menores solo se tratarán cuando participen con su padre, madre o representante legal y sean necesarios para la reserva. El representante deberá proporcionar los datos de forma lícita y comunicar cualquier limitación relevante.
10. Fotografías y vídeosLa responsable puede realizar fotografías o vídeos de ambiente para recuerdo del grupo. La publicación de material en el que una persona sea identificable con fines publicitarios o promocionales requerirá consentimiento específico. La persona puede negarse o retirar el consentimiento comunicándolo a la responsable. Se procurará evitar la captación o publicación de quien haya manifestado su oposición.
11. SeguridadSe aplican medidas razonables para limitar el acceso, proteger las cuentas y transmitir a cada proveedor únicamente la información imprescindible. Los datos no se conservarán indefinidamente: se revisarán y eliminarán también de WhatsApp, correo, Tilda, CRM, Google Drive, hojas de cálculo y dispositivos cuando venza el plazo aplicable. Los documentos de identidad no deben enviarse por canales abiertos si existe una alternativa segura.
12. Enlaces externosWhatsApp, Instagram, PayPal y otros servicios externos actúan conforme a sus propias políticas de privacidad. Se recomienda revisarlas antes de utilizarlos.
13. CambiosEsta política puede actualizarse cuando cambien los tratamientos o la normativa. Última actualización: 31 de agosto de 2026.



1. Кто обрабатывает данные
Ответственный: Natalia Shenkarenko Ippolitova, NIF/DNI 54974596L, адрес: Calle Lleida, 44, 2ª, Montcada i Reixac, Barcelona, España, email: nataliek7373@gmail.com, телефон: +34 678 747 918, сайт: https://natalyspain.tilda.ws/.

2. Какие данные собираются·       Имя, фамилия, телефон, email и аккаунт в мессенджере.
·       Даты, маршрут, количество участников, предпочтения и переписка по поездке.
·       Информация о платежах и данные для factura без получения полных банковских реквизитов клиента.
·       Паспортные данные только тогда, когда они действительно нужны отелю, билетному оператору или другому поставщику.
·       Информация о мобильности, питании или здоровье — добровольно и только для организации поездки; чувствительные данные обрабатываются по отдельному явному согласию.
·       Фото и видео — в пределах полученного согласия.
·       Технические данные, IP-адрес, устройство, браузер и сведения о действиях на сайте. После согласия пользователя также могут использоваться Google Analytics, Meta Pixel и Яндекс Метрика.
3. Для чего и на каком основании·      

Ответы на запросы и подготовка предложения — действия до заключения договора.
·       Бронирование, сопровождение, оплата и помощь во время тура — исполнение договора.
·       Передача необходимых данных отелям и другим поставщикам — исполнение договора.
·       Счета, бухгалтерия и обязательные документы — требование закона.
·       Претензии и защита прав — законный интерес и защита юридических требований.
·       Рассылки и реклама — согласие либо разрешённые законом сообщения клиентам с возможностью отказаться.
·       Публикация узнаваемых фото и видео — отдельное добровольное согласие.
4. ОбязательностьОбязательные поля нужны для ответа и бронирования. Без них услуга может быть невозможна. Лишние документы и чувствительные данные не запрашиваются.
5. Кому могут передаваться данные·       Отелям, транспортным компаниям, ресторанам, музеям, билетным сервисам и организаторам активностей.
·       Tilda, email-провайдеру, WhatsApp и Instagram/Meta, Google Drive и Google Таблицам, Google Analytics, Meta Pixel, Яндекс Метрике, CRM, сервису рассылки и подключённым получателям форм.
·       Банку, PayPal и платёжным сервисам.
·       Gestor, юристу, страховщику/гаранту и государственным органам, когда это необходимо.
6. Передача за пределы ЕЭЗЕсли технологический, рекламный, аналитический или туристический поставщик обрабатывает данные за пределами ЕЭЗ, применяются предусмотренные GDPR механизмы: решение об адекватности, стандартные договорные условия или иная законная гарантия.
7. Сроки хранения·       Запросы без покупки — до 12 месяцев.
·       Договоры и платежи — на срок отношений и установленные законом сроки, обычно до 6 лет для коммерческих документов и 4 лет для налоговых.
·       Рассылки — до отказа, возражения или истечения 24 месяцев без взаимодействия, если согласие не было законно обновлено.
·       Фото и видео — до отзыва согласия или утраты цели.
·       Данные о здоровье — только на необходимый для поездки срок, если закон не требует другого.
8. ПраваМожно запросить доступ, исправление, удаление, ограничение, перенос, возражение и отзыв согласия по адресу nataliek7373@gmail.com. Жалобу можно подать в AEPD: www.aepd.es.
9. ДетиДанные ребёнка обрабатываются только при поездке с родителем/законным представителем и в необходимом объёме.
10. Фото и видеоДля рекламной публикации узнаваемого человека требуется отдельное согласие. Отказ не влияет на возможность купить тур.
11. БезопасностьДоступ к данным ограничивается, аккаунты защищаются, а поставщикам передаётся только необходимое. Данные не хранятся бессрочно и после истечения применимого срока удаляются также из WhatsApp, почты, Tilda, CRM, Google Drive, таблиц и устройств. Паспортные документы не следует пересылать по открытому каналу, если доступен безопасный способ.
12. Внешние сервисыУ WhatsApp, Instagram, PayPal и других сервисов есть собственные политики.
13. Обновление

Последнее обновление: 31 августа 2026 года.
Fuentes normativas / Нормативные источники·       Reglamento (UE) 2016/679 (RGPD): https://eur-lex.europa.eu/eli/reg/2016/679/oj?locale=es

·       Ley Orgánica 3/2018 (LOPDGDD): https://www.boe.es/buscar/act.php?id=BOE-A-2018-16673
·       Agencia Española de Protección de Datos: https://www.aepd.es/