Transparencia RGPD, marketing, conservación y comunicación operativa de datos.
Versión 3.0 · En vigor desde el 31 de julio de 2026
SIA “BCOM TRAVEL”, número de registro 40203370984, número de IVA según se indique en la factura aplicable, cuando esté registrado, domicilio social Mālpils iela 2B-1, Rīga, LV-1013, Letonia, que opera bajo la marca BusCom (“BusCom”, “nosotros” o “nuestro”), es el responsable del tratamiento de los datos personales descritos en esta Política de Privacidad, y es la única entidad que opera el sitio web de BusCom y contrata bajo la marca BusCom, salvo que la normativa imperativa disponga otra cosa.
Las consultas de privacidad y las solicitudes de las personas interesadas pueden enviarse a privacy@buscom.info o al domicilio social indicado. Actualmente no designamos un Delegado de Protección de Datos salvo que sea legalmente obligatorio; las consultas de privacidad las gestiona la persona designada internamente para protección de datos.
Esta Política se aplica cuando una persona visita nuestro sitio web, envía un formulario, nos contacta por correo electrónico, teléfono, servicio de mensajería o redes sociales, solicita o recibe un presupuesto, realiza o gestiona una reserva, viaja como parte de un grupo, nos presta servicios, se postula para trabajar con nosotros o interactúa de otro modo con BusCom.
También se aplica cuando una persona organizadora de grupo, un empleador, un centro escolar, una agencia de viajes, un coro, un organizador de eventos, un familiar u otra persona facilita información sobre pasajeros o responsables de grupo.
Datos de identidad y contacto: nombres, cargos, organización, dirección postal, dirección de correo electrónico, número de teléfono, idioma preferido y preferencias de comunicación.
Datos de presupuesto y reserva: fechas, itinerario, puntos de recogida y destino, paradas intermedias, tamaño del grupo, requisitos del vehículo, equipaje, vuelos, trenes, ferris, alojamiento, necesidades de accesibilidad, solicitudes de sillas infantiles y otras instrucciones operativas.
Datos de pasajeros y responsables de grupo: nombre y datos de contacto de la persona responsable del grupo, contactos de emergencia e información limitada de pasajeros cuando sea realmente necesaria. Normalmente no necesitamos una lista completa de pasajeros para servicios de chárter privado.
Datos de facturación y pago: identidad de facturación, dirección, números de registro e IVA, registros de facturas, estado del pago, referencias de transacción, medio de pago e información de prevención del fraude. Los datos completos de tarjeta los tratan proveedores de pago autorizados y no está previsto que BusCom los almacene.
Datos de comunicación y servicio: correos electrónicos, mensajes, notas de llamadas, cambios, reclamaciones, comentarios, reseñas, fotografías que nos faciliten y registros de la ejecución del servicio.
Datos de marketing: origen del contacto, registro del consentimiento cuando se utiliza, datos de entrega de campañas, preferencias, oposiciones, solicitudes de baja y registros de listas de supresión.
Datos técnicos: dirección IP, navegador, dispositivo, ubicación aproximada, fuente de referencia, páginas vistas, identificadores de cookies, registros de seguridad y datos de interacción, sujetos a los requisitos de consentimiento de cookies.
Datos de proveedores: información de contacto, empresa, licencias, seguros, vehículos, banco, fiscalidad, contratos, despacho y desempeño relativa a operadores de transporte, conductores y otros prestadores de servicios.
Categorías especiales de datos: solo cuando sea estrictamente necesario, por ejemplo información limitada de accesibilidad o salud necesaria para organizar un transporte seguro. Pedimos que no se facilite este tipo de información salvo que sea imprescindible.
Obtenemos datos directamente de la persona interesada, de la persona u organización que organiza el transporte, de pasajeros o responsables de grupo, de operadores de transporte y conductores, de proveedores de pago y tecnología, de registros públicos y fuentes empresariales públicas cuando sea lícito, y de correspondencia previa.
Quien facilite datos de otra persona debe estar autorizado para ello y debe poner esta Política a disposición de esa persona.
Presupuesto y actuaciones precontractuales: evaluar un itinerario, obtener disponibilidad de proveedores, calcular un precio y responder a una consulta. Base: actuaciones precontractuales solicitadas e interés legítimo en responder a consultas comerciales.
Reserva y prestación del servicio: confirmar, coordinar, modificar y ejecutar el transporte, comunicar información operativa y gestionar incidencias. Base: ejecución de un contrato, interés legítimo y obligaciones legales.
Pagos, contabilidad e impuestos: facturar, conciliar, prevenir el fraude, mantener registros y cumplir obligaciones fiscales y contables. Base: contrato, obligación legal e interés legítimo.
Atención al cliente y reclamaciones: investigar, preservar pruebas, resolver controversias y mejorar los servicios. Base: contrato, obligaciones legales e interés legítimo.
Seguridad y cumplimiento legal: atender requerimientos de transporte, sanciones, antifraude, seguros, judiciales, de reguladores y de fuerzas de seguridad. Base: obligación legal, interés público esencial cuando proceda e interés legítimo.
Gestión de proveedores: evaluar, contratar, despachar, pagar y supervisar a operadores de transporte y conductores. Base: contrato, obligación legal e interés legítimo.
Seguridad del sitio web y funcionalidad esencial: proteger los sistemas, prevenir abusos y prestar las funciones solicitadas. Base: interés legítimo y, cuando proceda, contrato.
Analítica y publicidad: solo cuando se haya obtenido el consentimiento requerido para cookies no esenciales o tecnologías similares.
Marketing directo: consentimiento cuando la ley lo exija; la excepción legal de cliente existente solo cuando se cumplan todas las condiciones; e interés legítimo cuidadosamente evaluado para comunicaciones business-to-business permitidas. Una solicitud de presupuesto por sí sola no constituye automáticamente consentimiento.
Los mensajes operativos sobre un presupuesto, reserva, pago, itinerario, incidencia del servicio o reclamación no son marketing.
Para comunicaciones promocionales a personas físicas obtenemos consentimiento cuando la ley lo exige. Solo podemos aplicar la excepción de cliente existente cuando la dirección se obtuvo en relación con una venta o prestación real de servicios, la comunicación se refiere a nuestros propios servicios similares, se ofreció una baja clara y gratuita al recoger la dirección y en cada mensaje, y la persona destinataria no se ha opuesto.
Con contactos que actúan en calidad profesional podemos enviar comunicaciones comerciales estrictamente segmentadas cuando sea lícito, proporcionado y esperable en el contexto. No utilizamos esta redacción para eludir normas nacionales más estrictas aplicables en el país de la persona destinataria.
Cualquier persona puede oponerse o darse de baja en cualquier momento. Cesamos el marketing sin dilación indebida y conservamos un registro mínimo de supresión para que la dirección no se reimporte por error. Los datos de supresión no se utilizan para ninguna otra finalidad.
Antes de confirmar una reserva, puede ser necesario revelar información limitada del itinerario a posibles operadores de transporte para obtener disponibilidad y precios. En esa fase no debe revelarse la identidad ni los datos de contacto directo de un pasajero o responsable de grupo salvo que sea operativamente necesario y lícito.
Tras la confirmación, podemos compartir la información mínima necesaria con el operador de transporte con licencia asignado, el despachador y el conductor. Normalmente incluirá el itinerario, el tamaño del grupo, el nombre y teléfono de la persona responsable del grupo y la información operativa o de accesibilidad pertinente.
También podemos comunicar datos a procesadores de pagos, bancos, servicios de prevención del fraude, proveedores de alojamiento web y nube, proveedores de correo y CRM, proveedores de atención al cliente y comunicaciones, asesores contables, auditores, aseguradoras, abogados, empresas de recobro, reguladores, tribunales, policía y autoridades públicas cuando sea necesario.
No vendemos ni alquilamos datos personales para el marketing propio de terceros. Los prestadores de servicios solo pueden tratar los datos para las finalidades contratadas y con las protecciones adecuadas.
Algunos proveedores tecnológicos o socios de transporte pueden tratar datos fuera del Espacio Económico Europeo. Cuando un destino no esté reconocido como adecuado, utilizamos un mecanismo lícito de transferencia, como las Cláusulas Contractuales Tipo de la Comisión Europea, y evaluamos garantías complementarias cuando sea necesario.
Puede solicitarse información sobre un mecanismo de transferencia concreto.
| Registro | Conservación habitual |
|---|---|
| Expedientes de presupuestos no aceptados | 24 meses desde el último contacto significativo, salvo que proceda un plazo menor o sea necesario uno mayor por controversia, reclamación legal, prevención del fraude o relación business-to-business documentada |
| Registros de reservas confirmadas y contratos | 10 años tras su finalización o resolución, cuando sea necesario a efectos contables, fiscales, de seguros, contractuales y de reclamaciones legales |
| Facturas y documentos contables justificativos | El periodo exigido por la normativa contable y fiscal letona, normalmente al menos 5 años y más cuando una norma específica o una auditoría lo requiera |
| Registros de reclamaciones e incidentes | 5 años tras su cierre, o más mientras permanezca abierta una reclamación, un asunto de seguros o un procedimiento legal |
| Grabaciones de llamadas, si se utilizan | Un periodo breve publicado y adecuado a la finalidad, típicamente 90 días, salvo que se conserven por una reclamación o asunto legal |
| Registros de consentimiento y campañas de marketing | Mientras continúe el marketing y hasta 3 años después como prueba de cumplimiento, con revisión periódica |
| Registros de supresión | El tiempo razonablemente necesario para garantizar el respeto de la oposición, típicamente de forma indefinida salvo que otra alternativa fiable impida contactos futuros |
| Registros de seguridad del sitio web | Normalmente de 6 a 12 meses, salvo que un incidente exija más tiempo |
| Registros de diligencia debida y contratos de proveedores | Durante la relación y normalmente 10 años después cuando sea necesario a efectos legales, fiscales, de seguros y contractuales |
El uso con fines de marketing se rige por separado y no continúa automáticamente durante todo el periodo de conservación. Revisamos periódicamente los datos conservados y los eliminamos o anonimizamos cuando dejan de ser necesarios.
Aplicamos controles de acceso, permisos basados en roles, autenticación fuerte, copias de seguridad, cifrado cuando procede, registros de actividad, deberes de confidencialidad del personal, diligencia debida sobre proveedores y procedimientos de respuesta a incidentes proporcionados a los riesgos.
Ningún sistema es completamente seguro. Quien sospeche un uso indebido de información o el compromiso de una cuenta debe contactarnos con prontitud.
Con sujeción a las condiciones aplicables, las personas pueden solicitar acceso, rectificación, supresión, limitación, portabilidad, oposición e información sobre decisiones automatizadas. El consentimiento puede retirarse en cualquier momento sin afectar al tratamiento lícito previo.
El derecho de oposición al marketing directo es absoluto. Otras oposiciones dependen de las circunstancias y de la base jurídica.
Podemos verificar la identidad antes de actuar. Normalmente respondemos en el plazo de un mes, con las prórrogas lícitas para solicitudes complejas o numerosas.
Podemos utilizar software, analítica o herramientas asistidas por inteligencia artificial para organizar consultas, comparar datos históricos, detectar duplicados, enrutar solicitudes y apoyar decisiones de precios. Estas herramientas asisten al personal y normalmente no adoptan decisiones con efectos jurídicos o similarmente significativos sin intervención humana significativa.
Si introducimos decisiones exclusivamente automatizadas sujetas a la normativa, facilitaremos la información y las garantías legalmente exigidas.
Nuestro sitio web se dirige a personas adultas que organizan transporte. Los grupos de pasajeros pueden incluir menores, pero las personas organizadoras deben facilitar solo la información mínima necesaria. La persona organizadora es responsable de los permisos, la supervisión y las obligaciones de protección aplicables al grupo.
Las cookies estrictamente necesarias pueden operar sin consentimiento cuando esté permitido. La analítica, la publicidad y otras tecnologías no esenciales solo se activan tras un consentimiento válido cuando así se exige. Los detalles figuran en nuestra Política de Cookies y en la herramienta de gestión del consentimiento.
Por favor, contáctanos primero para que podamos atender tu preocupación. Las personas interesadas también tienen derecho a reclamar ante la Inspección Estatal de Datos de Letonia o, cuando proceda, ante la autoridad de control de su país de residencia, de trabajo o del lugar de la supuesta infracción.
Podemos actualizar esta Política para reflejar cambios legales, operativos o técnicos. La fecha de entrada en vigor se mostrará en la parte superior. Los cambios sustanciales se comunicarán por un canal adecuado. Una nueva política no crea consentimiento con efectos retroactivos.