1. Objeto y ámbito de aplicación
La presente Política de privacidad describe la manera en que UPARIS recopila y trata los datos personales de usuarios, prospectos y clientes a través del sitio www.dome-bleu.com (en adelante, el «Sitio»).
La presente política se aplica exclusivamente a los tratamientos realizados a través de www.dome-bleu.com, salvo mención contraria.
2. Responsable del tratamiento – Datos de contacto
El responsable del tratamiento es:
UPARIS (SAS) – Capital social: 100 000 € Dirección: 102 avenue des Champs-Élysées, 75008 París, Francia Tel.: +33 1 79 61 76 96 E-mail: support@uparis.org SIRET: 829 456 136 00029 IVA intracomunitario: FR66829456136 Inscripción Atout France: IM075170050
(en adelante denominado «nosotros», «nos» o «nuestro/a»)
Para cualquier cuestión relativa a la protección de datos o para ejercer sus derechos: support@uparis.org (asunto: «RGPD – Datos personales»).
3. Datos personales tratados
Según su navegación, sus intercambios y/o su reserva, podemos tratar las siguientes categorías de datos:
3.1. Datos de identificación y contacto
Nombre, apellidos, correo electrónico, teléfono, país de residencia, idioma.
3.2. Datos relacionados con la reserva y el viaje
Viaje reservado, fechas, opciones, información necesaria para la organización (logística, restricciones operativas), intercambios con el servicio de atención al cliente e historial de comunicación.
3.3. Datos de otros Viajeros (reservas con varios Viajeros)
Cuando el Cliente añade uno o varios Viajeros a la reserva, tratamos los datos estrictamente necesarios para la ejecución del Contrato (p. ej., identidad e información útil para la organización). El Cliente declara estar autorizado a proporcionar estos datos y se compromete a haber informado a los Viajeros, en particular de la existencia de las CGV y de la presente Política de privacidad.
3.4. Datos de pago
Los pagos son tratados por un proveedor de pago. No almacenamos el número completo de la tarjeta bancaria. Podemos conservar información necesaria para la prueba y la gestión contable (estado, referencia, importe, factura).
3.5. Datos técnicos y de navegación
Dirección IP, registros técnicos, identificadores de cookies, tipo de navegador/dispositivo, páginas consultadas, eventos de navegación, parámetros de idioma (según sus elecciones de cookies y la configuración de su navegador).
3.6. Datos sensibles (salud) – solo si es necesario
Algunas actividades pueden requerir, por razones de seguridad, información pertinente (p. ej., alergias/contraindicaciones). Esta información se solicita solo si es necesaria y su acceso está limitado a personas autorizadas.
3.7. Borrador de pedido (almacenamiento temporal)
Para mejorar la experiencia del usuario durante el proceso de reserva, podemos almacenar temporalmente los datos del formulario de pedido (información de participantes, datos de facturación, opciones de consentimiento) en nuestros servidores. Esto permite:
- Recuperación del pedido: Si actualiza la página o navega a otro lugar, su progreso se conserva.
- Continuidad entre dispositivos: Puede iniciar una reserva en un dispositivo y continuarla en otro.
Duración del almacenamiento: Los datos del borrador de pedido se eliminan automáticamente después de 30 días de inactividad o inmediatamente tras completar con éxito la reserva (cuando los datos se transfieren a los registros de reserva permanentes).
Base legal: Interés legítimo (mejora de la experiencia del usuario y reducción del abandono de reservas). Este almacenamiento temporal es proporcionado e incluye una caducidad automática para garantizar el cumplimiento de los principios de minimización de datos.
4. Finalidades del tratamiento
Tratamos sus datos, en particular, para:
- gestionar sus solicitudes (preguntas, presupuestos, información);
- gestionar sus reservas (creación de expediente, confirmación, facturación, organización del viaje, gestión de participantes);
- ejecutar el contrato (coordinación de proveedores, logística, información previa a la salida, asistencia);
- servicio de atención al cliente y reclamaciones (seguimiento, resolución, mediación/litigio);
- cumplimiento de obligaciones legales (contabilidad, facturación, pruebas);
- seguridad del Sitio y prevención del fraude;
- mejora del Sitio y medición de audiencia (según sus elecciones de cookies);
- comunicación/marketing (newsletter/ofertas) según las normas aplicables y sus elecciones.
5. Bases legales
Los tratamientos se basan, según los casos, en:
- la ejecución del contrato o medidas precontractuales (reserva, organización, asistencia);
- el cumplimiento de obligaciones legales (p. ej., contabilidad, gestión de litigios);
- nuestro interés legítimo (seguridad, mejora del servicio, prevención del fraude), sujeto a sus derechos;
- su consentimiento cuando sea necesario (cookies no esenciales, determinadas prospecciones, etc.).
Puede retirar su consentimiento en cualquier momento cuando el tratamiento se base en él.
6. Destinatarios – Encargados del tratamiento
Sus datos son accesibles, en la medida de sus necesidades, a:
- nuestro personal autorizado (operaciones, soporte, contabilidad);
- proveedores turísticos necesarios para la ejecución del viaje (alojamientos, guías, transportistas, etc.);
- proveedores técnicos (alojamiento/infraestructura, mantenimiento, emailing/CRM, herramientas de soporte, proveedor de pago, anti‑fraude, medición de audiencia según consentimiento), actuando como encargados del tratamiento.
Exigimos a nuestros proveedores compromisos de confidencialidad y seguridad conformes a la normativa aplicable.
7. Localización de los datos – Transferencias fuera del EEE
7.1. Alojamiento e infraestructura
- Datos de clientes / back‑end: infraestructura y datos de clientes alojados en Oracle Cloud Infrastructure – región de Fráncfort (Alemania).
- Front‑end / seguridad / rendimiento: el Sitio utiliza servicios Cloudflare (red de distribución, seguridad) que pueden implicar un tratamiento técnico de ciertos datos (p. ej., logs, IP) mediante una infraestructura distribuida.
7.2. Transferencias fuera del EEE y garantías
Cuando ciertos proveedores puedan implicar transferencias de datos fuera del Espacio Económico Europeo, implementamos garantías adecuadas (en particular cláusulas contractuales tipo – CCT/SCC, y, en su caso, medidas complementarias).
Puede solicitar una copia de las garantías aplicables (p. ej., CCT/SCC), sujeto a la protección de información confidencial, escribiendo a support@uparis.org.
8. Plazos de conservación
Conservamos sus datos únicamente durante el tiempo necesario para las finalidades perseguidas y, después, los eliminamos o archivamos de forma segura.
A título indicativo (puede variar según obligaciones legales y situación):
- datos de reserva / relación contractual: duración de la ejecución + gestión posterior al viaje;
- documentos contables: durante los plazos legales aplicables;
- litigios: duración del tratamiento + plazos de prescripción;
- prospección: hasta la retirada del consentimiento/oposición o tras un periodo razonable de inactividad;
- cookies: según su naturaleza y la duración definida.
9. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas (control de acceso, compartimentación, copias de seguridad, registro, limitación de autorizaciones, minimización). A pesar de estas medidas, ningún sistema ofrece una seguridad absoluta.
10. Cookies y rastreadores
El Sitio utiliza:
- cookies estrictamente necesarias (funcionamiento, seguridad, carrito/pedido en su caso);
- cookies opcionales (medición de audiencia, personalización, marketing), sujetas a su consentimiento.
Puede aceptar, rechazar o configurar las cookies mediante el banner en su primera visita, y modificar sus elecciones en cualquier momento mediante Gestionar mis cookies (a colocar en el footer del Sitio). Para saber más: Política de cookies.
11. Sus derechos
De conformidad con el RGPD, usted dispone, en particular, de los derechos de acceso, rectificación, supresión, limitación, oposición, portabilidad y retirada del consentimiento (si procede).
Ejercer sus derechos: escriba a support@uparis.org (asunto: «RGPD – Datos personales»). Podemos solicitar un documento de identidad en caso de duda razonable sobre la identidad del solicitante.
También puede presentar una reclamación ante la autoridad de control competente (en Francia: la CNIL).
12. Actualización de la política
Podemos modificar la presente política para reflejar evoluciones legales, técnicas u operativas. La versión publicada en el Sitio es la versión aplicable en la fecha de consulta.