Política de privacidad
Última actualización: 17 de agosto de 2026
1. Responsable del tratamiento
- Responsable: Francisco Gebrié Vicente, que opera bajo el nombre comercial Teide Travel
- NIF: 07979288J
- Domicilio: Avda 3 de Mayo 30 1er piso Edf Ahdlers 38005 Santa Cruz de Tenerife
- Teléfono: 822276190
- Contacto en materia de protección de datos: escolar@teidetravel.es
- Código de agencia de viajes: I-AV-0004172.1
2. Qué datos tratamos, para qué y con qué base jurídica
| Datos | Finalidad | Base jurídica (art. 6 RGPD) |
|---|---|---|
| Tutor legal: nombre y apellidos, DNI/NIE, correo electrónico, teléfono, dirección | Crear y gestionar la cuenta, formalizar el contrato de viaje, gestionar el calendario de pagos y enviar comunicaciones sobre el viaje | Ejecución del contrato (art. 6.1.b) |
| Alumno: nombre y apellidos, fecha de nacimiento, DNI o pasaporte, centro y curso | Inscripción en el grupo, contratación de transporte, alojamiento, actividades y seguro, elaboración de listados de viaje y reparto de habitaciones | Ejecución del contrato (art. 6.1.b) |
| Datos de salud del alumno: alergias, intolerancias, medicación, necesidades especiales | Garantizar la seguridad y la atención adecuada del menor y comunicar lo imprescindible a monitores, alojamientos, restaurantes, empresas de actividades y servicios sanitarios | Consentimiento explícito del tutor (arts. 6.1.a y 9.2.a) y, en urgencias, interés vital del menor (art. 9.2.c) |
| Datos de la operación de pago: importe, fecha, referencia de la transacción y estado | Gestionar el cobro fraccionado, emitir justificantes y llevar la contabilidad | Ejecución del contrato y obligación legal fiscal y contable (arts. 6.1.b y 6.1.c) |
| Autorización de uso de imagen (casilla voluntaria) | Publicar fotografías del viaje con fines informativos del centro o promocionales | Consentimiento del tutor (art. 6.1.a), revocable en cualquier momento |
| Registros técnicos: dirección IP, fecha y hora de acceso, acciones en el panel | Seguridad del servicio, prevención del fraude y trazabilidad de las operaciones | Interés legítimo en la seguridad del sistema (art. 6.1.f) |
Facilitar los datos marcados como obligatorios es necesario para inscribir al alumno; sin ellos no es posible formalizar el contrato. Los datos de salud son voluntarios, pero su omisión puede impedirnos atender adecuadamente al menor.
3. Datos de menores de edad
Los datos del alumno los facilita siempre su padre, madre o tutor legal, que declara ostentar la patria potestad o tutela y estar facultado para autorizar la inscripción y el tratamiento de dichos datos, incluidos los de salud, conforme al artículo 7 de la LOPDGDD.
Los alumnos no crean cuenta propia en la plataforma: el acceso, la inscripción y el pago los realiza siempre la persona adulta responsable.
4. Origen de los datos
Los datos proceden directamente del tutor legal que cumplimenta el formulario de inscripción. El centro educativo puede facilitarnos con carácter previo la relación de alumnos, cursos y datos de contacto de los responsables del viaje, actuando como responsable independiente de su propio tratamiento.
5. Destinatarios de los datos
Comunicamos los datos estrictamente necesarios a:
- Agencias mayoristas y proveedores del viaje: empresas de transporte, alojamientos, restaurantes, empresas de actividades y monitores. Solo reciben los datos imprescindibles para prestar el servicio (relación de participantes, reparto de habitaciones y, cuando procede, alergias e intolerancias).
- Entidad aseguradora del seguro de asistencia en viaje y, en su caso, de cancelación.
- Pasarela de pago Viva.com, que trata los datos de la tarjeta en su propio entorno como responsable independiente.
- Centro educativo promotor del grupo, que recibe la relación de alumnos inscritos y el estado de la inscripción. El centro no accede a los datos de salud ni a los datos económicos individuales de cada familia.
- Proveedor de alojamiento web (Raiola Networks, S.L., servidores en España) como encargado del tratamiento.
- Administraciones públicas, entidades bancarias y asesoría fiscal y contable cuando exista obligación legal.
No cedemos datos a terceros con fines comerciales ni realizamos elaboración de perfiles ni decisiones automatizadas con efectos jurídicos.
6. Transferencias internacionales
No se realizan transferencias internacionales de datos fuera del Espacio Económico Europeo. Tanto el alojamiento del sitio como la pasarela de pago operan dentro del EEE. Si un viaje concreto incluyera un proveedor situado fuera del EEE, se informaría previamente y se aplicarían las garantías del capítulo V del RGPD.
7. Datos de pago
No almacenamos ni tenemos acceso al número completo de la tarjeta, a su fecha de caducidad ni al código de seguridad. El pago se realiza íntegramente en el entorno seguro de Viva.com, al que el usuario es redirigido. Solo conservamos la referencia de la operación, el importe, la fecha y el resultado del cobro.
8. Plazos de conservación
- Datos de salud del alumno: se suprimen en el plazo máximo de 30 días desde la finalización del viaje.
- Datos de inscripción y contrato: durante la vigencia de la relación y después durante el plazo de prescripción de las acciones derivadas del contrato de viaje combinado (2 años, art. 169 del TRLGDCU) y el de las acciones personales generales cuando resulten aplicables.
- Facturación y justificantes de pago: 6 años (art. 30 del Código de Comercio) y 4 años a efectos fiscales.
- Registros de auditoría y seguridad: 12 meses.
- Autorización de imagen y fotografías: hasta la revocación del consentimiento.
Transcurridos esos plazos, los datos se suprimen o se anonimizan de forma irreversible.
9. Medidas de seguridad
Aplicamos medidas técnicas y organizativas conforme al artículo 32 del RGPD: cifrado del tráfico mediante HTTPS, cifrado en base de datos de los datos de salud y del documento de identidad, almacenamiento de contraseñas con funciones de derivación de clave, control de acceso por perfiles con visibilidad limitada a lo necesario en cada rol, registro de auditoría de las operaciones sensibles y copias de seguridad periódicas.
10. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar en cualquier momento los consentimientos prestados (sin que ello afecte a la licitud del tratamiento previo), escribiendo a escolar@teidetravel.es o a la dirección postal del apartado 1, adjuntando copia de un documento que acredite tu identidad.
Responderemos en el plazo máximo de un mes. Si consideras que el tratamiento no se ajusta a la normativa, puedes reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid — www.aepd.es).
11. Cookies
Este sitio utiliza únicamente cookies técnicas necesarias para el funcionamiento del servicio: mantener la sesión iniciada y proteger los formularios frente a ataques de falsificación de petición (token CSRF). Están exentas del deber de consentimiento previo conforme al artículo 22.2 de la LSSI-CE, por lo que no mostramos banner de cookies.
No utilizamos cookies analíticas, publicitarias ni de terceros. Si en el futuro se incorporasen, se solicitaría el consentimiento previo mediante el correspondiente panel de configuración.
12. Cambios en esta política
Esta política puede actualizarse para adaptarla a cambios normativos o del servicio. Si el cambio es sustancial, lo comunicaremos por correo electrónico a los usuarios registrados.