AVYRA ← Volver a la web
Protección de datos

Política de privacidad

Última actualización: 25 de agosto de 2026

1. Responsable del tratamiento

Responsable
AVYRA TRAVEL, SL
NIF
B88703491
Domicilio
Carrer Llarg, 95 · 07320 Santa Maria del Camí · Mallorca · Illes Balears
Contacto
info@avyraexperience.com · +34 632 88 51 92
Ejercicio de derechos
info@avyraexperience.com

Esta política explica cómo AVYRA TRAVEL, SL trata los datos personales de quienes visitan el sitio web, solicitan información, reservan una experiencia o se suscriben a nuestras comunicaciones, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

AVYRA no ha designado Delegado de Protección de Datos por no concurrir ninguno de los supuestos del artículo 37 del RGPD. Para cualquier cuestión sobre privacidad puedes escribir a la dirección indicada arriba.

2. Qué datos tratamos y de dónde proceden

Tratamos únicamente los datos que tú nos facilitas de forma directa, más los datos técnicos que genera la navegación. No compramos bases de datos ni obtenemos datos de fuentes de terceros.

Datos identificativos y de contacto

Nombre y apellidos, correo electrónico, teléfono, ciudad y país, y dirección de facturación.

Datos de la reserva

Experiencia contratada, fechas, tipo de habitación, importe, estado del pago, número de documento de identidad o pasaporte cuando el alojamiento lo exige por normativa, y contacto de emergencia.

Datos de salud y alimentación

Alergias, intolerancias, preferencias alimentarias, lesiones, condiciones médicas relevantes y objetivos personales que nos indiques voluntariamente en el formulario de confirmación de reserva.

Datos de pago

AVYRA no recoge, no ve y no almacena en ningún momento los datos de tu tarjeta. El pago se realiza íntegramente en la pasarela segura de Stripe, que actúa como responsable independiente respecto de los datos de la transacción. AVYRA únicamente recibe la confirmación del pago, el importe y los datos identificativos y de contacto asociados.

Datos de navegación

Dirección IP, tipo de dispositivo y navegador, páginas visitadas y procedencia del tráfico, obtenidos mediante cookies analíticas solo si has dado tu consentimiento. Ver la Política de Cookies.

3. Finalidades, bases legales y plazos de conservación

FinalidadBase legal (art. 6 RGPD)Conservación
Atender consultas y solicitudes de información recibidas por formulario, email o WhatsAppConsentimiento del interesado y aplicación de medidas precontractuales a petición del interesado (art. 6.1.a y 6.1.b)1 año desde el último contacto, salvo que la consulta derive en contrato
Gestionar la reserva y ejecutar el contrato de la experiencia: coordinar alojamiento, restauración, transporte, actividades y equipo de acompañamientoEjecución de un contrato (art. 6.1.b)Duración de la relación contractual y, después, los plazos de prescripción legal (ver más abajo)
Adaptar la experiencia a tus alergias, intolerancias, lesiones o condiciones médicas y velar por tu seguridad durante la actividadConsentimiento explícito (art. 9.2.a) — ver sección 4Hasta 6 meses después de finalizar la experiencia, salvo incidencia que exija conservarlos más tiempo
Emitir facturas y cumplir las obligaciones contables, fiscales y de la normativa turísticaCumplimiento de una obligación legal (art. 6.1.c)6 años (Código de Comercio) y 4 años (normativa tributaria)
Comunicar los datos del viajero al alojamiento y demás proveedores necesarios para prestar el servicioEjecución de un contrato (art. 6.1.b)Lo imprescindible para la prestación del servicio
Enviarte comunicaciones comerciales, novedades y próximas experiencias por emailConsentimiento (art. 6.1.a) o interés legítimo respecto de clientes para productos similares (art. 21.2 LSSI)Hasta que retires el consentimiento o te des de baja
Analizar el uso del sitio web para mejorarloConsentimiento prestado en el banner de cookies (art. 6.1.a)Según la duración de cada cookie — ver Política de Cookies
Atender reclamaciones y defender nuestros intereses ante reclamaciones judiciales o extrajudicialesInterés legítimo (art. 6.1.f) y cumplimiento legal (art. 6.1.c)Hasta la prescripción de las acciones: 2 años para reclamaciones de viaje combinado y 5 años para acciones personales

Transcurridos los plazos indicados, los datos se bloquean y quedan a disposición exclusiva de jueces, tribunales, Ministerio Fiscal y administraciones competentes durante el plazo de prescripción de las acciones, tras lo cual se suprimen de forma segura.

4. Tratamiento de datos de salud

Los datos de salud son una categoría especial de datos. El artículo 9 del RGPD los protege de forma reforzada. AVYRA solo los trata cuando tú los facilitas voluntariamente y prestas tu consentimiento explícito marcando la casilla correspondiente en el formulario de confirmación de reserva.

Para qué los usamos. Exclusivamente para adaptar la experiencia a tu situación: preparar menús sin los alérgenos que nos indiques, ajustar o sustituir prácticas que estén contraindicadas para ti, y permitir que el equipo médico y de acompañamiento actúe con criterio durante la actividad.

Quién accede a ellos. Únicamente el personal de AVYRA que gestiona tu reserva, el equipo que dirige la experiencia —incluido el profesional sanitario cuando la experiencia cuente con uno— y, en lo estrictamente imprescindible, el servicio de restauración del alojamiento en el caso de las alergias e intolerancias. Todas estas personas están sujetas a deber de confidencialidad.

No estás obligado a facilitarlos, pero debes saber que sin esa información no podemos garantizar que la experiencia sea segura para ti ni adaptar la alimentación, y AVYRA podrá denegar la participación en determinadas prácticas.

Puedes retirar tu consentimiento en cualquier momento escribiendo a info@avyraexperience.com, sin que ello afecte a la licitud del tratamiento previo.

5. Destinatarios de los datos

AVYRA no vende ni cede tus datos a terceros con fines comerciales. Comunicamos datos únicamente en los siguientes supuestos:

Proveedores necesarios para prestar el servicio

Encargados y proveedores tecnológicos

ProveedorServicioUbicación / garantías
Stripe Payments Europe, Ltd.Pasarela de pago y facturaciónIrlanda (UE). Responsable independiente respecto de los datos del pago. Política de privacidad
Klarna Bank ABPago aplazado en tres plazos, cuando el cliente lo eligeSuecia (UE). Responsable independiente. Política de privacidad
Netlify, Inc.Alojamiento del sitio web y recepción de formulariosEE. UU. Cláusulas Contractuales Tipo de la Comisión Europea
Google Ireland Ltd.Google Analytics (solo con consentimiento) y tipografías webIrlanda (UE), con posibles transferencias a EE. UU. amparadas en el Marco de Privacidad de Datos UE-EE. UU.
Google Ireland Ltd. / MicrosoftCorreo electrónico y almacenamiento documentalUE / EE. UU. con Cláusulas Contractuales Tipo
WhatsApp Ireland Ltd.Canal de atención al cliente, cuando el usuario lo iniciaIrlanda (UE). Política de privacidad

Con todos los encargados de tratamiento AVYRA mantiene suscrito el contrato exigido por el artículo 28 del RGPD.

Obligaciones legales

Cuando la normativa lo exija: Agencia Tributaria, Seguridad Social, fuerzas y cuerpos de seguridad, autoridades turísticas y juzgados y tribunales. Los alojamientos están obligados por la normativa española de seguridad ciudadana a registrar y comunicar los datos de los viajeros hospedados.

6. Transferencias internacionales de datos

Algunos de nuestros proveedores tecnológicos están establecidos fuera del Espacio Económico Europeo o pueden tratar datos en servidores situados fuera de él, principalmente en Estados Unidos.

En esos casos la transferencia se ampara en alguna de las garantías previstas en el Capítulo V del RGPD: la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU., o las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea junto con las medidas complementarias que correspondan.

Puedes solicitarnos copia de las garantías aplicadas escribiendo a info@avyraexperience.com.

7. Menores de edad

Los servicios de AVYRA están dirigidos a personas mayores de 18 años. No recogemos conscientemente datos de menores a través del sitio web.

La participación de un menor en una experiencia requiere la reserva y el consentimiento expreso de quien ostente su patria potestad o tutela, que deberá facilitar los datos y firmar la documentación correspondiente.

Si detectas que un menor nos ha facilitado datos sin autorización, escríbenos y los suprimiremos.

8. Decisiones automatizadas y elaboración de perfiles

AVYRA no adopta decisiones basadas únicamente en el tratamiento automatizado de datos que produzcan efectos jurídicos sobre ti o te afecten significativamente de modo similar, ni elabora perfiles con esa finalidad.

Los proveedores de pago aplazado, como Klarna, sí pueden realizar una evaluación automatizada de solvencia al aprobar o denegar la financiación. Esa decisión es suya y no de AVYRA, y se rige por su propia política de privacidad.

9. Tus derechos

Puedes ejercer en cualquier momento los siguientes derechos:

Cómo ejercerlos. Escribe a info@avyraexperience.com o a Carrer Llarg, 95 · 07320 Santa Maria del Camí · Illes Balears, indicando el derecho que ejercitas y adjuntando copia de un documento que acredite tu identidad. Es gratuito y responderemos en el plazo máximo de un mes, prorrogable por dos meses más en casos complejos.

Para darte de baja de nuestras comunicaciones comerciales basta con pulsar el enlace de baja que incluye cada email.

10. Reclamación ante la autoridad de control

Si consideras que el tratamiento de tus datos no se ajusta a la normativa, o que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos:

Sede electrónica
www.aepd.es
Dirección
C/ Jorge Juan, 6 · 28001 Madrid
Teléfono
901 100 099 / 91 266 35 17

Te agradeceríamos que, antes de acudir a la AEPD, nos dieras la oportunidad de resolverlo escribiéndonos directamente.

11. Medidas de seguridad

AVYRA aplica las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 del RGPD, entre ellas:

En caso de violación de seguridad que suponga un alto riesgo para tus derechos y libertades, te lo comunicaremos sin dilación indebida, además de notificarlo a la AEPD dentro de las 72 horas siguientes.

12. Cambios en esta política

Esta política puede actualizarse para adaptarla a cambios normativos, a nuevos tratamientos o a la incorporación de nuevos proveedores. La versión vigente es siempre la publicada en esta página, con indicación de la fecha de última actualización.

Cuando los cambios sean sustanciales y afecten a tratamientos basados en tu consentimiento, te lo comunicaremos y, si procede, te pediremos un nuevo consentimiento.