Protección de datos

Política de privacidad

Te explicamos qué datos tratamos, para qué los usamos y cómo puedes ejercer tus derechos de acuerdo con el RGPD y la LOPDGDD.

Última actualización: 13 de septiembre de 2026

1. Responsable del tratamiento

2. Tratamientos, finalidades y bases jurídicas

TratamientoDatos y finalidadBase jurídica
Consultas y presupuestosNombre, contacto, empresa y preferencias del viaje para responder y preparar una propuesta.Medidas precontractuales solicitadas por la persona interesada.
Reservas y prestación del viajeDatos de contacto, viajeros, documento identificativo, nacionalidad, edades, necesidades comunicadas, servicios, pagos e incidencias.Ejecución del contrato y obligaciones legales.
Avisos solicitadosEmail y excursión elegida para avisar cuando haya fecha o plazas.Consentimiento, revocable en cualquier momento.
Comunicaciones comercialesEmail o teléfono para enviar novedades y promociones cuando se haya marcado la opción correspondiente.Consentimiento; en su caso, relación contractual previa para servicios similares dentro de los límites legales.
Seguridad y defensa jurídicaRegistros técnicos, comunicaciones e incidencias para prevenir fraude, proteger la web y atender reclamaciones.Interés legítimo y cumplimiento de obligaciones legales.

3. Datos de otras personas y datos especialmente sensibles

Si facilitas datos de acompañantes o contactos de emergencia, confirmas que puedes hacerlo y que les has informado de esta política. Recabamos únicamente los datos necesarios para gestionar el viaje.

Las necesidades de accesibilidad, alergias o información de salud se tratarán solo cuando sean necesarias para prestar el servicio con seguridad y exista una base jurídica válida. Evita incluir información médica que no sea imprescindible.

4. Destinatarios y proveedores

Los datos pueden comunicarse, en la medida estrictamente necesaria, a:

  • Empresas de transporte, alojamiento, restauración, seguros, guías, actividades y otros prestadores incluidos en la reserva.
  • Entidades financieras y proveedor de pago cuando se active el cobro en línea. Wonderland no almacena los datos completos de tarjeta.
  • Proveedores tecnológicos que trabajan por cuenta de Wonderland, entre ellos alojamiento web y servicios de base de datos o gestión de reservas.
  • Administraciones, juzgados y fuerzas de seguridad cuando exista obligación legal.

No vendemos datos personales. Si un proveedor implica una transferencia fuera del Espacio Económico Europeo, se aplicarán las garantías previstas por el RGPD y se informará cuando proceda.

5. Plazos de conservación

Conservamos la información mientras sea necesaria para la finalidad que motivó su recogida. Después se mantendrá bloqueada durante los plazos legales aplicables a obligaciones fiscales, contables, contractuales, turísticas y a posibles reclamaciones.

  • Las solicitudes que no terminan en contrato se eliminan o anonimizan cuando dejan de ser necesarias.
  • La documentación de reservas y facturación se conserva durante los plazos exigidos por la legislación aplicable.
  • Los datos de publicidad se tratan hasta retirar el consentimiento u oponerse, conservando solo la evidencia necesaria para respetar esa decisión.

6. Tus derechos

Puedes solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar un consentimiento sin que ello afecte al tratamiento previo.

Envía la solicitud a hola@wonderland.viajes con el asunto «Protección de datos», indicando el derecho que deseas ejercer. Solo pediremos identificación adicional cuando sea necesaria para verificar tu identidad.

También puedes reclamar ante la Agencia Española de Protección de Datos.

7. Publicidad y exclusión

Las casillas de publicidad son opcionales, independientes de la contratación y aparecen desmarcadas. Cada comunicación comercial incluirá una forma sencilla de darse de baja. Cuando sea legalmente exigible, se consultarán los sistemas oficiales de exclusión publicitaria antes de realizar campañas.

8. Seguridad y cambios

Aplicamos medidas técnicas y organizativas proporcionadas al riesgo. Ningún sistema es infalible, por lo que revisamos accesos, proveedores e incidencias de forma periódica. Si cambia de forma relevante el tratamiento, actualizaremos esta política y, cuando corresponda, solicitaremos nuevamente el consentimiento.