Última actualización: 4 de Septiembre de 2026

1. Responsable del Tratamiento y Contacto

Conforme al artículo 13 del Reglamento (UE) 2016/679 (en adelante "GDPR") y la legislación italiana en materia de protección de datos personales (D.Lgs. 196/2003 y modificaciones posteriores, el "Código de Privacidad"), la presente información describe las modalidades de tratamiento de los datos personales de los usuarios que visitan el sitio web travelinfluencer.co (incluidos los subdominios relacionados), utilizan la plataforma de gestión de contenidos Horizon Studio y la aplicación web Horizon, incluidos todos los servicios asociados.

Responsable del Tratamiento:
Made by West - Dylan Succi
Número de IVA: 04229770369
Sede: Via Verica 150, 41026 Pavullo n/F (MO), Italia
Email: support@travelinfluencer.co
Sitio web: travelinfluencer.co

El Responsable del Tratamiento es la entidad que determina las finalidades y los medios del tratamiento de datos personales. Para cualquier pregunta sobre la presente información o el tratamiento de sus datos personales, puede contactar al Responsable utilizando los datos indicados anteriormente.

Delegado de Protección de Datos (DPO): El Responsable no ha nombrado un Delegado de Protección de Datos ya que no se encuentra dentro de los casos de obligatoriedad previstos por el artículo 37 del GDPR.

El Responsable está a su disposición para cualquier aclaración sobre la presente información y el tratamiento de sus datos personales, a través de los datos de contacto indicados en esta sección.

2. Tipos de Datos Recopilados

Los datos personales recopilados por la plataforma travelinfluencer.co, Horizon Studio y la aplicación Horizon pueden dividirse en las siguientes categorías:

2.1 Datos facilitados o configurados por el usuario

  • Datos de la cuenta: dirección de correo electrónico y, en su caso, nombre y país — recibidos automáticamente del proveedor de pagos Creem al activar un plan, incluso gratuito (véase sec. 2.3) — así como la contraseña elegida por el usuario, almacenada en forma cifrada
  • Datos del perfil: información configurada libremente por el Cliente en el área reservada, incluidos los datos relativos a la actividad de travel influencer, nickname, bio, avatar, imagen hero banner y colores personalizados del perfil público de autor, así como, si se facilitan, los datos empresariales y de contacto (Quiénes Somos, dirección legal, NIF/CIF, horarios, teléfono/WhatsApp/email), la dirección con enlace a Google Maps, hasta 5 categorías de perfil y las estadísticas públicas del perfil y de los contenidos (visualizaciones y likes)
  • Datos de Travelinfluencer Business: datos proporcionados voluntariamente por el Cliente para la visibilidad de su perfil en Travelinfluencer Business, incluidos pero no limitados a: email de contacto, biografía profesional, nicho, rango de seguidores, plataformas sociales, enlace al perfil Horizon, disponibilidad para colaboraciones, idiomas hablados y destinos principales, así como categorías de perfil (hasta 5), estadísticas de audiencia (visualizaciones y likes) y dirección (si se hace visible). La participación en Travelinfluencer Business es opcional y está sujeta al consentimiento explícito y separado del Cliente, quien puede elegir qué información hacer visible y revocar la participación en cualquier momento
  • Contenido generado por el usuario: publicaciones, artículos, documentos adjuntos (PDF o itinerarios en formato .travel), imágenes cargadas, enlaces de video (YouTube/Vimeo) publicados en la plataforma a través de Horizon Studio
  • Comunicaciones por email: nombre, correo electrónico, asunto y mensaje que el usuario decide enviar espontáneamente a support@travelinfluencer.co mediante el enlace específico del sitio. Los datos se entregan directamente al buzón del Responsable, sin pasar por servicios de terceros ni cookies de terceros

2.2 Datos recopilados automáticamente

  • Datos de navegación: dirección IP (anonimizada), tipo de navegador, sistema operativo, tipo de dispositivo
  • Datos de uso: páginas visitadas, fuente de tráfico, navegador y país — recopilados de forma anónima y agregada mediante Umami (sección 5.3)
  • Datos técnicos: registros del sistema, errores, rendimiento
  • HorizonAI (asistente AI local): el asistente de viajes basado en un modelo de inteligencia artificial procesa los datos completamente en local en el dispositivo del usuario y ningún contenido de las conversaciones se transmite a servidores externos. Se requiere conexión a internet para la descarga inicial del modelo AI en el primer inicio de la aplicación: durante dicha descarga, la dirección IP del usuario se comunica a la CDN del proveedor que distribuye el modelo (Hugging Face) — véase la Sección 6 (Destinatarios)
  • Gestión de viajes ("Mis Viajes"): los datos relativos a los viajes creados por el usuario (destinos, fechas, categorías de gastos como alojamiento/transporte/comida/actividades, importes, notas, estado del viaje, así como fotos, documentos adjuntos al viaje, imagen de portada y checklist previa a la salida) se almacenan y procesan exclusivamente en local en el dispositivo del usuario. Los datos de los viajes se almacenan y procesan exclusivamente en local en el dispositivo y no se transmiten a los servidores del Responsable. La búsqueda de una localidad para establecer un destino envía el término buscado al servicio de geocoding de OpenStreetMap (Nominatim) — véase "Mapa interactivo". El usuario puede exportar viajes individuales en un formato de archivo dedicado (.travel) para la portabilidad de datos
  • Importación de documentos de viaje (PDF): el usuario puede importar documentos de viaje en formato PDF (confirmaciones de vuelo, reservas de hotel, etc.) para la extracción automática de datos del viaje. El procesamiento de documentos PDF se realiza completamente en local en el dispositivo del usuario. No se transmite ningún contenido del documento a servidores externos
  • Mapa interactivo (OpenStreetMap): la aplicación utiliza servicios de mapas de terceros (OpenStreetMap) para la visualización de viajes. La carga de tiles del mapa transmite automáticamente la dirección IP del usuario y las coordenadas de los tiles solicitados a los servidores de OpenStreetMap. La búsqueda de un lugar y la búsqueda inversa a partir de coordenadas (reverse geocoding) transmiten además a los servidores de OpenStreetMap (Nominatim) el texto buscado o las coordenadas, además de la dirección IP. Base jurídica: interés legítimo (Art. 6(1)(f) GDPR). Conservación: según la política de privacidad de OpenStreetMap. La función no utiliza el GPS o la geolocalización del dispositivo. Para más información: Política de Privacidad de OpenStreetMap
  • Indexación de contenidos: los contenidos publicados por los usuarios en la plataforma son de acceso público y, como tales, pueden ser indexados por motores de búsqueda, crawlers web y agentes de inteligencia artificial según las dinámicas normales de la web
  • Sistema de likes: el estado de los likes en los artículos es anónimo, no requiere autenticación y es accesible a todos los visitantes. Ningún dato personal se transmite a servidores externos por esta funcionalidad
  • Monitoreo de visualizaciones: el conteo de visualizaciones de artículos es automático y está activo por defecto para todos los contenidos publicados. El contador se incrementa en cada visita al artículo individual
  • Visualizaciones del perfil de usuario/influencer: el conteo de visualizaciones de los perfiles de autor/influencer es automático y está activo por defecto. El contador se incrementa en cada visita al perfil del autor/influencer
  • Popup promocional: la aplicación puede mostrar un popup promocional descartable con contenido promocional personalizado. El popup puede enlazar a sitios de terceros: en tales casos, los datos del usuario pueden ser recopilados por dichos sitios según sus respectivas políticas de privacidad
  • WebView y contenido externo: la aplicación utiliza componentes WebView para mostrar contenido web externo. Cuando el usuario navega a sitios externos a través de enlaces de afiliados, servicios de viajes (vuelos, hoteles, alquiler de coches, seguros, eSIM, tours) u otros enlaces, los datos de navegación pueden ser recopilados por los respectivos sitios de terceros según sus políticas de privacidad
  • Google Fonts (sitio y app): el sitio web travelinfluencer.co y las apps white-label de los Clientes pueden cargar fuentes del servicio Google Fonts (fonts.googleapis.com). Esta petición HTTP puede incluir la dirección IP del usuario en los registros de los servidores de Google
  • Cookies y tecnologías similares: como se describe en la sección dedicada (Sección 5)

2.3 Datos recibidos del proveedor de pagos (Creem)

  • Única fuente de datos de terceros: los datos necesarios para crear y gestionar la cuenta — entre ellos, en su caso, dirección de correo electrónico, nombre, país, plan contratado, estado, renovaciones y cancelaciones de la suscripción e identificador de la suscripción — se reciben automáticamente a través de las API de Creem (Merchant of Record) dentro del proceso de compra iniciado por el usuario. No se recibe ningún otro dato personal de terceros

3. Finalidades del Tratamiento

Los datos personales recopilados se tratan para las siguientes finalidades:

3.1 Finalidades contractuales y de ejecución del servicio

  • Prestación de los servicios ofrecidos por la plataforma travelinfluencer.co, incluida la app propietaria Horizon con funcionalidades AI, mini-blog y gestión de viajes
  • Gestión de la cuenta de usuario y autenticación
  • Gestión de suscripciones y pagos a través del proveedor de pagos Creem
  • Asistencia técnica y soporte al cliente
  • Comunicaciones operativas relativas a los servicios adquiridos
  • Gestión de las solicitudes de contacto enviadas voluntariamente por correo electrónico a la dirección del Responsable
  • Comunicaciones de servicio e informativas (por ejemplo: cambios en los Términos, mantenimientos, estado del servicio y avisos de la plataforma) enviadas mediante banners en el panel y, cuando sea necesario, mediante mensajes de correo electrónico colectivos a los usuarios registrados. Estas comunicaciones tienen carácter operativo y no comercial
  • Publicación y gestión del perfil en Travelinfluencer Business, incluida pero no limitada a la visualización de datos de contacto, información profesional, nicho, estadísticas y disponibilidad para colaboraciones, accesible a usuarios con suscripción a Travelinfluencer Business

3.2 Intereses legítimos

  • Mejora y optimización de la plataforma y los servicios
  • Análisis estadístico anónimo o agregado del tráfico y uso del sitio
  • Funcionamiento del asistente AI HorizonAI para mejorar la experiencia de viaje del usuario, con procesamiento exclusivamente del lado del cliente y sin transmisión de datos personales
  • Seguridad del sitio y prevención de fraudes, abusos y accesos no autorizados
  • Cumplimiento de obligaciones legales, regulaciones o solicitudes de autoridades competentes
  • Ejercicio o defensa de derechos en procedimientos judiciales
  • Gestión de controversias

3.3 Posibles finalidades de marketing (previo consentimiento)

Las siguientes finalidades son potenciales y resultan activas exclusivamente tras la eventual recogida del consentimiento específico y revocable del usuario:

  • Posible envío de newsletters y comunicaciones promocionales por correo electrónico
  • Posibles comunicaciones comerciales personalizadas, promoción de nuevos servicios, funcionalidades u ofertas especiales

3.4 Naturaleza de la provisión de datos

La provisión de datos para las finalidades del punto 3.1 es necesaria para el uso de los servicios. La negativa a proporcionar dichos datos puede imposibilitar el uso de los servicios ofrecidos. La provisión de datos para las posibles finalidades de marketing del punto 3.3 es opcional y requiere el consentimiento previo del usuario, revocable en cualquier momento.

La provisión de datos para la visibilidad en Travelinfluencer Business es opcional y requiere el consentimiento explícito previo del Cliente. El Cliente puede elegir libremente qué información hacer visible en Travelinfluencer Business y puede revocar el consentimiento en cualquier momento, con efecto inmediato en la eliminación de su perfil de Travelinfluencer Business. La revocación del consentimiento no conlleva consecuencias en el uso de los demás servicios de la plataforma.

4. Base Jurídica del Tratamiento

El tratamiento de datos personales se basa en las siguientes bases jurídicas conforme al artículo 6 del GDPR:

  • Artículo 6, apartado 1, letra a) – Consentimiento: para el posible tratamiento de datos personales con fines de marketing, para el uso de cookies no necesarias y para la publicación de los datos del Cliente en Travelinfluencer Business, incluidos pero no limitados a datos de contacto, información profesional y estadísticas, visibles para los usuarios suscritos a Travelinfluencer Business
  • Artículo 6, apartado 1, letra b) – Ejecución de un contrato: para el tratamiento necesario para la prestación de los servicios solicitados por el usuario y la ejecución del contrato
  • Artículo 6, apartado 1, letra c) – Obligación legal: para el tratamiento necesario para cumplir con las obligaciones legales, fiscales y contables vigentes
  • Artículo 6, apartado 1, letra f) – Interés legítimo: para el tratamiento necesario para perseguir un interés legítimo del Responsable, como la seguridad del sitio, el análisis estadístico, la prevención de fraudes y la defensa de derechos

4.1 Decisiones Automatizadas y Perfilación (Art. 22 GDPR)

El Responsable declara que la plataforma no utiliza procesos de decisión completamente automatizados, incluida la perfilación, que produzcan efectos jurídicos o afecten significativamente a los usuarios, conforme al artículo 22 del GDPR.

HorizonAI es un asistente de apoyo a la planificación de viajes con procesamiento completamente local. No tiene la capacidad de realizar reservas, pagos o acciones con efecto jurídico. El usuario mantiene siempre el control total de sus decisiones.

Nota importante: El sitio web travelinfluencer.co no utiliza cookies de seguimiento ni un banner de consentimiento de cookies: se emplean exclusivamente cookies técnicas y la medición estadística se confía a una instancia self-hosted de Umami, análisis cookieless y anónima (sección 5.3). No se utilizan cookies analíticas de terceros ni cookies de marketing y publicidad y, por tanto, no se requiere ningún consentimiento previo. La aplicación Horizon no utiliza cookies. A continuación se describen las tecnologías utilizadas.

5.1 Cookies técnicas (necesarias)

Estas cookies son esenciales para el funcionamiento del sitio y para el acceso al área reservada y no requieren el consentimiento del usuario.

  • Cookies de sesión: necesarias para la navegación y autenticación
  • Cookies de seguridad: protegen contra ataques CSRF y garantizan la seguridad de la navegación

5.2 Ausencia de cookies de rastreo y perfilación

El sitio web travelinfluencer.co no utiliza cookies de rastreo (analíticas, de perfilación o de marketing) y no emplea ningún banner de consentimiento de cookies: únicamente se establecen las cookies técnicas descritas en la sección 5.1 y las estadísticas del sitio se recogen de forma anónima y agregada mediante Umami (sección 5.3). El Responsable no utiliza píxeles de redes sociales (Facebook Pixel, Instagram, etc.), etiquetas de conversión, cookies de marketing, publicidad o remarketing ni otras tecnologías de perfilación publicitaria. Al no emplearse cookies ni herramientas de rastreo sujetas a consentimiento, no se solicita ningún consentimiento previo al usuario. En caso de que en el futuro se activen servicios de marketing o rastreo, la presente información será actualizada y el consentimiento se solicitará previamente conforme a la normativa aplicable, incluida la eventual adopción de un banner de consentimiento de cookies.

Los enlaces de afiliación y los servicios de viaje presentes en la app son redirecciones a sitios de terceros: tras el clic se aplican las políticas de cookies de los sitios de destino. En cualquier caso, el Responsable no utiliza cookies de rastreo para la monitorización de afiliaciones; hasta la configuración por parte del Cliente, la app puede mostrar enlaces de afiliación predefinidos del Responsable (véanse los Términos y Condiciones).

5.3 Análisis estadístico del sitio (Umami self-hosted)

Las estadísticas del sitio se confían a una instancia self-hosted de Umami, plataforma de análisis web open source gestionada directamente por el Responsable en sus propios servidores en la Unión Europea. Umami no utiliza cookies ni identificadores persistentes, no recopila datos personales, no rastrea al usuario a través de varios sitios y no comparte datos con terceros con fines publicitarios.

Umami recopila exclusivamente datos estadísticos agregados y anónimos (páginas visitadas, fuente de tráfico, navegador, país) y anonimiza las direcciones IP. Dado que no se emplean cookies ni tecnologías de rastreo y los datos no son atribuibles a personas identificadas o identificables, el análisis estadístico no requiere consentimiento previo en virtud del art. 122 del Código de Privacidad. Más información sobre el software: umami.is.

5.4 Gestión de cookies

Los usuarios pueden gestionar sus preferencias de cookies a través de la configuración de su navegador. Se recuerda que la desactivación de algunas cookies puede afectar la funcionalidad del sitio. Para más información sobre la gestión de cookies, consulte las guías de los principales navegadores:

5.5 Apps white-label y ausencia de cookies

Las apps Horizon (white-label) de los influencers son sin cookies y no utilizan cookies propias de seguimiento. Los contenidos visualizados a través de iframes dentro de las apps están bajo la responsabilidad exclusiva de los sitios de terceros mostrados, incluida la adopción de sistemas de consentimiento de cookies conformes al GDPR. El Responsable no es responsable de las prácticas de gestión de cookies de los sitios visualizados a través de iframes.

6. Destinatarios de los Datos

Los datos personales pueden compartirse con las siguientes categorías de destinatarios, en cumplimiento de las garantías adecuadas previstas por el GDPR:

  • Euronodes (hosting): proveedor de hosting con servidores ubicados en la Unión Europea. Euronodes actúa como encargado del tratamiento conforme al Art. 28 del GDPR. El Acuerdo de Tratamiento de Datos (DPA) está disponible en: Acuerdo GDPR de Euronodes
  • Otros proveedores tecnológicos eventualmente utilizados (p. ej., servicios cloud), en el respeto de sus respectivos acuerdos de tratamiento de datos
  • Creem (pagos y suscripciones): Merchant of Record que procesa los pagos, emite las facturas y gestiona las obligaciones fiscales (IVA y sales tax) conforme a la normativa PCI-DSS. Los datos de pago (tarjeta de crédito, etc.) son tratados directamente por Creem en calidad de responsable autónomo del tratamiento y no se almacenan en este sitio. A través de las API de Creem, la plataforma recibe los datos necesarios para la gestión de la cuenta y de la suscripción (véase sec. 2.3)
  • Google LLC: para la carga de fuentes del sitio web y las apps white-label de los Clientes (Google Fonts). Las solicitudes HTTP pueden incluir la dirección IP del usuario en los registros de los servidores de Google. Para más información: Política de Privacidad de Google
  • Hugging Face (descarga del modelo AI): CDN desde la que la app Horizon descarga el modelo del asistente HorizonAI en el primer uso. La solicitud HTTP incluye la dirección IP del usuario en los registros del proveedor (comunicación limitada únicamente a la descarga inicial del modelo; no se transmite ningún contenido de las conversaciones). Base jurídica: interés legítimo (Art. 6(1)(f) GDPR). Para más información: Política de Privacidad de Hugging Face
  • Umami (análisis estadístico): las estadísticas anónimas y agregadas del sitio se tratan mediante una instancia self-hosted de Umami en la infraestructura del Responsable (servidores UE): no se trata de una comunicación a terceros y no se utilizan cookies ni se recopilan datos personales (sección 5.3)
  • OpenStreetMap: servicio de mapas utilizado en la aplicación para la visualización interactiva de viajes. La carga de tiles del mapa transmite la dirección IP del usuario a los servidores de OpenStreetMap. Para más información: Política de Privacidad de OpenStreetMap
  • Consultores y profesionales: contador, abogado, asesor fiscal, en la medida necesaria para la ejecución de sus respectivos encargos
  • Usuarios suscritos a Travelinfluencer Business: los datos de los Clientes que han prestado su consentimiento explícito para la visibilidad en Travelinfluencer Business son accesibles para los usuarios con una suscripción activa a Travelinfluencer Business, incluidos pero no limitados a: datos de contacto, información profesional, nicho, estadísticas y disponibilidad para colaboraciones. El acceso está regulado por los Términos y Condiciones de la plataforma que prohíben el uso indebido de los datos
  • Autoridades públicas: cuando lo requiera la ley o las órdenes de las autoridades competentes

La lista completa y actualizada de los encargados del tratamiento está disponible previa solicitud contactando al Responsable en support@travelinfluencer.co.

Acuerdos de tratamiento de datos (DPA): el Responsable ha celebrado — o, en el caso de servicios de plataforma, aceptado — un Acuerdo de Tratamiento de Datos conforme al Artículo 28 del GDPR con cada encargado del tratamiento anteriormente enumerado. Dichos acuerdos definen las finalidades y la duración del tratamiento, el tipo de datos personales tratados, las obligaciones y derechos del Responsable, así como las medidas de seguridad adoptadas por el encargado.

App con dominio personalizado del Cliente: Cuando el Cliente configura su aplicación en un dominio de su propiedad, el Cliente se convierte en Responsable del Tratamiento de los datos personales de los visitantes de su sitio web. El Responsable de la plataforma sigue siendo Responsable del Tratamiento exclusivamente para los datos tratados por la plataforma travelinfluencer.co y las funcionalidades de backend. El Cliente es responsable de proporcionar su propia información sobre privacidad conforme al GDPR en su dominio.

Enlaces de afiliados y servicios externos: la aplicación Horizon incluye enlaces de afiliados y servicios de viajes (vuelos, hoteles, casas vacacionales, alquiler de coches, seguros, eSIM, tours y otros servicios) que redirigen a sitios de terceros. Cuando el usuario hace clic en estos enlaces, es dirigido a plataformas externas que pueden recopilar datos personales según sus respectivas políticas de privacidad. El Responsable no es responsable de las prácticas de privacidad de los sitios de terceros. Se recomienda consultar las políticas de privacidad de los sitios de destino antes de ingresar datos personales.

7. Transferencia de Datos fuera de la Unión Europea

Algunos de los servicios de terceros utilizados por este sitio pueden transferir datos fuera de la Unión Europea (UE) o del Espacio Económico Europeo (EEE). En tales casos, la transferencia se realiza en cumplimiento de las garantías apropiadas previstas por el GDPR, incluyendo:

Servidores en la Unión Europea: los servidores utilizados para el hosting del sitio y la plataforma travelinfluencer.co están ubicados dentro de la Unión Europea, garantizando que los datos personales no se transfieran fuera de la UE para el procesamiento principal.

HorizonAI y Mis Viajes: se especifica que el asistente AI HorizonAI y la función "Mis Viajes" procesan todos los datos localmente en el dispositivo del usuario y no transfieren datos personales fuera de la UE ni a ningún servidor externo, con la única excepción de la descarga inicial del modelo AI, durante la cual la dirección IP del usuario se comunica a la CDN del proveedor (Hugging Face, véase la Sección 6); ningún contenido de conversaciones o viajes sale nunca del dispositivo del usuario.

  • Decisión de adecuación: transferencia hacia países para los cuales la Comisión Europea ha adoptado una decisión de adecuación (ej. Reino Unido, Suiza, Japón)
  • Cláusulas contractuales tipo (SCC): uso de cláusulas contractuales tipo aprobadas por la Comisión Europea para la transferencia de datos a países terceros
  • Excepciones específicas: en casos específicos previstos por el artículo 49 del GDPR (ej. consentimiento explícito del interesado, ejecución de un contrato)

8. Conservación de los Datos

Los datos personales se conservarán durante el tiempo necesario para alcanzar las finalidades para las que fueron recopilados, en cumplimiento de los principios de limitación de la conservación y minimización de datos previstos por el GDPR. En particular:

  • Datos contractuales, contables y fiscales (facturas, datos de facturación, recibos): durante toda la duración de la relación y durante los 10 años posteriores, cuando lo exijan obligaciones legales (fiscales, contables, civiles). Estos documentos los gestiona principalmente Creem en calidad de Merchant of Record. El contenido de la cuenta (artículos, imágenes, configuraciones de la app) se elimina en cambio en un plazo de 30 días desde el cierre de la cuenta, según se indica en el apartado correspondiente a continuación
  • Datos de navegación y registros: un máximo de 14 meses, según la normativa italiana (Disposición del Garante de Privacidad del 8 de mayo de 2014)
  • Datos de marketing: hasta la revocación del consentimiento por parte del interesado
  • Datos relativos a solicitudes de asistencia: durante el tiempo necesario para la gestión de la solicitud y, en cualquier caso, no más de 24 meses desde el cierre del caso
  • Cookies: según lo especificado en la sección dedicada (Sección 5)
  • Datos de los usuarios tras la eliminación de la cuenta: para eliminar la cuenta, el usuario debe primero cancelar su suscripción o dejarla expirar. Una vez que la suscripción ha expirado o sido cancelada, los artículos, imágenes, configuraciones de la aplicación y otros contenidos generados por el usuario se conservan por un período máximo de 30 días desde la fecha de expiración de la suscripción, durante los cuales la cuenta queda suspendida: los datos y contenidos publicados permanecen, pero no es posible modificarlos ni acceder a las funciones de gestión. Si el usuario renueva cualquier suscripción dentro de este período de 30 días, el proceso de eliminación se cancela automáticamente y la cuenta vuelve a estar completamente activa. Transcurrido el período de 30 días sin suscripción activa, todos los datos y la cuenta se eliminan de forma permanente e irreversible. Para las cuentas con plan gratuito (p. ej. Starter), la eliminación es inmediata e irreversible tras la confirmación de la solicitud realizada mediante la función específica o a través del soporte; además, las cuentas gratuitas inactivas (sin acceso desde hace al menos 6 meses) pueden eliminarse sin previo aviso, conforme a los Términos y Condiciones.

Al final del período de conservación, los datos serán eliminados o anonimizados de forma irreversible, salvo disposición legal en contrario.

9. Derechos del Interesado

Conforme a los artículos 15-22 del GDPR, el interesado tiene derecho a ejercer los siguientes derechos frente al Responsable del Tratamiento:

9.1 Derecho de acceso (Art. 15)

El interesado tiene derecho a obtener confirmación sobre si se están tratando o no datos personales que le conciernen y, en caso afirmativo, a acceder a los datos personales y a la información relativa al tratamiento.

9.2 Derecho de rectificación (Art. 16)

El interesado tiene derecho a obtener la rectificación de los datos personales inexactos que le conciernan sin demora injustificada. Teniendo en cuenta las finalidades del tratamiento, el interesado tiene derecho a que se completen los datos personales incompletos.

9.3 Derecho de supresión ("Derecho al olvido") (Art. 17)

El interesado tiene derecho a obtener la supresión de los datos personales que le conciernan sin demora injustificada, cuando se cumpla alguno de los motivos previstos por la ley (ej. los datos ya no son necesarios, se ha retirado el consentimiento, se ha opuesto al tratamiento, los datos han sido tratados ilícitamente).

9.4 Derecho a la limitación del tratamiento (Art. 18)

El interesado tiene derecho a obtener la limitación del tratamiento en los casos previstos por la ley (ej. contestación de la exactitud de los datos, tratamiento ilícito, oposición a la supresión, necesidad para el ejercicio de derechos en procedimientos judiciales).

9.5 Derecho a la portabilidad de datos (Art. 20)

El interesado tiene derecho a recibir los datos personales que le conciernan, proporcionados al Responsable, en un formato estructurado, de uso común y lectura mecánica, y el derecho a transmitir dichos datos a otro Responsable sin obstáculos.

9.6 Derecho de oposición (Art. 21)

El interesado tiene derecho a oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de datos personales basado en el interés legítimo del Responsable, salvo que se demuestren motivos legítimos imperiosos para el tratamiento que prevalezcan sobre los intereses, derechos y libertades del interesado.

9.7 Derecho a retirar el consentimiento (Art. 7)

El interesado tiene derecho a retirar su consentimiento en cualquier momento. La retirada del consentimiento no afecta a la licitud del tratamiento basado en el consentimiento previo a su retirada.

9.8 Derecho a presentar una reclamación (Art. 77)

El interesado tiene derecho a presentar una reclamación ante una Autoridad de control competente. En Italia, la autoridad competente es el Garante per la protezione dei dati personali, contactable en:

Garante per la protezione dei dati personali
Piazza Venezia, 11 – 00187 Roma
Email: garante@gpdp.it
PEC: protocollo@gpdp.it
Sitio web: www.garanteprivacy.it

9.9 Cómo ejercer los derechos (en la práctica)

  • Acceso y rectificación: puede ver y modificar sus datos directamente desde la configuración del perfil en el área reservada;
  • Supresión: cancele o deje expirar la suscripción — o, para las cuentas con plan gratuito, utilice la función específica o el soporte — y, transcurrido el período de gracia de 30 días sin suscripción activa, la cuenta y todos los datos se eliminan de forma permanente e irreversible (para las cuentas gratuitas la eliminación es inmediata); también es posible solicitar la eliminación anticipada contactando con el Responsable;
  • Portabilidad y oposición: envíe una solicitud a support@travelinfluencer.co.

El Responsable se compromete a responder a la solicitud en un plazo de 30 días desde su recepción, según lo previsto por el GDPR. Dicho plazo puede prorrogarse 60 días adicionales en casos de especial complejidad, con comunicación adecuada al interesado.

10. Protección de Menores

Los servicios ofrecidos por travelinfluencer.co no están destinados a menores de 18 años, en coherencia con los Términos y Condiciones que reservan el Servicio a mayores de edad. El Responsable no recopila conscientemente datos personales de menores de dicha edad. Si el Responsable tuviera conocimiento de que se han recopilado inadvertidamente datos personales de menores, procederá rápidamente a su eliminación.

Si es padre o tutor y cree que su hijo ha proporcionado datos personales sin su consentimiento, por favor contáctenos en support@travelinfluencer.co.

11. Cambios a la Política de Privacidad

El Responsable se reserva el derecho de realizar cambios en la presente Política de Privacidad en cualquier momento, para tener en cuenta posibles cambios normativos, tecnológicos u organizativos. Los cambios se publicarán en esta página con indicación de la fecha de última actualización.

Se invita a los usuarios a consultar periódicamente esta página para mantenerse informados sobre las últimas novedades en materia de protección de datos. En caso de cambios sustanciales, el Responsable informará a los usuarios mediante una notificación en el sitio o por correo electrónico.

12. Atribución de Imágenes

Las imágenes utilizadas en este sitio se han obtenido de las plataformas Unsplash y Pexels. Los autores y artistas de las fotografías mantienen sus respectivos derechos sobre las obras originales, en cumplimiento de las licencias aplicadas por dichas plataformas.

13. Notificación en Caso de Violación de Datos

En cumplimiento de los artículos 33 y 34 del GDPR, en caso de violación de datos personales que pueda presentar un riesgo para los derechos y libertades de los interesados, el Responsable se compromete a:

  • Notificar la violación al Garante per la protezione dei dati personali en un plazo de 72 horas desde que tuvo conocimiento de la misma, salvo que sea improbable que la violación presente un riesgo para los derechos y libertades de las personas físicas
  • Comunicar la violación a los interesados sin demora injustificada cuando la violación sea susceptible de presentar un alto riesgo para sus derechos y libertades
  • Documentar todas las violaciones de datos, incluidos los hechos, efectos y medidas correctivas adoptadas

El Responsable ha adoptado medidas técnicas y organizativas apropiadas para prevenir violaciones de datos y minimizar el impacto de posibles incidentes.

14. Detalle del Tratamiento por Categoría de Datos

La tabla siguiente resume las categorías de datos tratados, con las correspondientes finalidades, bases jurídicas y períodos de conservación.

Categoría de datosFinalidadBase jurídica (Art. 6 RGPD)Conservación
Autenticación y seguridad — email, contraseña (almacenada en forma cifrada), aceptación de los Términos y Condiciones registrada con fecha y hora, último accesoAutenticación, recuperación de la cuenta, seguridad, verificación de la inactividad a efectos de la eliminación de las cuentas gratuitas inactivasContrato e interés legítimo (letras b y f)Duración de la cuenta; eliminación en un plazo de 30 días desde el cierre; el dato de último acceso se sobrescribe en cada acceso
Suscripción (recibidos de Creem) — plan, estado, renovaciones y cancelaciones, identificador de la suscripción; email, nombre y país en su caso (sec. 2.3)Creación y gestión de la cuenta y de la suscripciónContrato (letra b)Duración de la cuenta
Perfil y datos empresariales — nickname, avatar, bio, contactos (teléfono/WhatsApp/email), sitio web, colores, título de la app, descripción "Quiénes Somos", dirección legal, NIF/CIF, horarios; perfil público de autor (hero banner, bio, colores, hasta 5 categorías de perfil). Los datos empresariales son opcionales y, si se completan, son visibles públicamente en la página info de la app y alimentan los botones de contactoPersonalización de la app, del perfil de usuario y de la página pública de autor en Horizon StudioContrato (letra b)Duración de la cuenta; modificables o eliminables en cualquier momento desde la configuración del perfil
Visibilidad en Travelinfluencer Business (opt-in) — activación voluntaria registrada con fecha y hora; la página de perfil y los artículos siguen siendo en cualquier caso accesibles a quien conozca su dirección URLInclusión en la lista de perfiles (directorio) visible exclusivamente a los suscriptores de Travelinfluencer Business en su propio panelConsentimiento (letra a)Duración de la cuenta; revocable en cualquier momento desactivando la opción, con efecto inmediato
Contenidos generados por los usuarios — posts y artículos, documentos adjuntos (PDF o itinerarios .travel), imágenes cargadas, enlaces de video (YouTube/Vimeo)Publicación y gestión del blog personal mediante Horizon StudioContrato (letra b)Duración de la cuenta y hasta un máximo de 30 días tras el cierre para eventual restauración, luego eliminación irreversible; eliminables en cualquier momento por el usuario
Seguridad de accesos — intentos de acceso fallidos monitoreados por cuenta individual, sin rastreo de la dirección IPPrevención de intentos de acceso no autorizadosInterés legítimo (letra f)Contadores reiniciados automáticamente al término del bloqueo temporal
Documentos PDF importados — confirmaciones de vuelo, reservas de hotel, etc.Compilación automática de los datos de los viajes en la sección "Mis Viajes" — procesamiento exclusivamente local en el dispositivo del usuarioContrato (letra b)Nunca transmitidos ni almacenados en servidores externos
Mapas (OpenStreetMap) — dirección IP, coordenadas de los tiles solicitados, texto buscado y coordenadas para el reverse geocoding (sin uso del GPS del dispositivo)Carga de los mapas interactivos para la visualización de los viajes, búsqueda de destinos y reverse geocodingInterés legítimo (letra f)Tratados por OpenStreetMap (Nominatim) según su propia política de privacidad: Política de Privacidad de OpenStreetMap