Declaración de privacidad

Finalidad y base legal

A continuación detallamos el alcance del tratamiento de los datos, los fines de dicho tratamiento y las bases legales. En principio, se tienen en cuenta los siguientes aspectos como la base legal para el tratamiento de los datos:

  • Basado en su consentimiento: Procesamos datos personales cuando hemos obtenido su consentimiento para una operación de tratamiento concreta. Esto garantiza que usted tenga control directo sobre el uso de su información en estos casos.

  • Para el cumplimiento contractual: El tratamiento de los datos personales se lleva a cabo cuando se requiere para la celebración de un contrato del que usted forma parte. Aquí se incluyen situaciones en las que usted nos compra un servicio, así como medidas precontractuales, como responder a consultas sobre nuestras ofertas.

  • Para cumplir con las obligaciones legales: Procesamos datos personales cuando dicho procesamiento es necesario para cumplir con una obligación legal a la que estamos sujetos. Un ejemplo de ello sería el cumplimiento de la normativa fiscal.

  • Basado en intereses legítimos: Podemos tratar datos personales cuando tengamos un interés legítimo para hacerlo, siempre que no se vulneren sus derechos y libertades fundamentales. Un ejemplo ilustrativo es el uso de cookies, esenciales para el funcionamiento técnico de nuestro sitio web.

Principios

Nuestra declaración de privacidad se basa en los siguientes principios sobre la protección de datos:

  • El procesamiento de datos personales se realizará de forma legítima, justa y transparente.

  • La recopilación de datos personales se realizará únicamente con fines concretos, explícitos y legítimos y no serán gestionados ulteriormente de manera incompatible con dichos fines.

  • La recopilación de datos personales se realizará de manera adecuada, pertinente y limitada a lo necesario en relación con los fines para los que son gestionados.

  • Los datos personales serán precisos y, en caso de necesidad, se mantendrán actualizados.

  • Se tomarán todas las medidas razonables para garantizar que los datos personales que sean inexactos en comparación con los fines para los que se tratan se supriman o rectifiquen sin demora.

  • Los datos personales se conservarán en una forma que permita la identificación durante un período no superior al necesario para los fines para los que se tratan.

  • Se respetará la confidencialidad de todos los datos personales, que se almacenarán de forma segura.

  • Los datos personales no se compartirán con terceros salvo que su transmisión sea necesaria para que AirHelp pueda proveer adecuadamente los servicios recogidos en el acuerdo.

  • Tienes derecho a solicitar acceso a tus datos personales, su corrección o eliminación, así como a solicitar una restricción en su procesamiento y oponerte a su procesamiento. Además, tienes derecho a la portabilidad de los datos.

Aplicación móvil

Nuestra aplicación móvil está disponible para descargar en la App Store de Apple y en la Play Store de Google (en adelante, "Tiendas"). Cuando los usuarios descargan la aplicación móvil, la información necesaria se transmite a las tiendas, es decir, el nombre de usuario en específico, la dirección de correo electrónico y el número de cliente de la cuenta, la hora de la descarga y el número de identificación individual del dispositivo. No poseemos influencia alguna sobre esta recopilación de datos y no nos hacemos responsables de ella. Procesamos los datos únicamente en la medida en que sea necesario para descargar la aplicación móvil en el dispositivo móvil del usuario.

Nuestra app móvil está alojada en Amazon Web Services (AWS). De este modo, el proveedor procesa los datos personales que se envían a través de ella, como contenidos, uso, metadatos/datos de comunicación o de contacto. Es nuestro interés legítimo proporcionar una app móvil.

Los usuarios pueden abrir una cuenta de usuario en la aplicación móvil. Procesamos los datos solicitados en este contexto para cumplir con el contrato del usuario correspondiente celebrado con motivo de la cuenta. Los datos se suprimirán cuando deje de ser aplicable la finalidad para la que se recogieron y no exista obligación de conservarlos.

Nuestro servicio principal de evaluación de reclamaciones y ayuda a los usuarios para obtener una compensación por problemas de viaje, como retrasos de vuelos, cancelaciones, o retrasos en el servicio de trenes, también está disponible a través de nuestra aplicación móvil. El tratamiento de los datos se lleva a cabo para la celebración del contrato con el usuario de la app móvil correspondiente.

En la app móvil, procesamos datos con el fin de proporcionar al usuario las funciones de esta, que incluyen un rastreador de viajes multimodal con un mapa interactivo y datos en tiempo real, un gestor inteligente de vuelos para organizar y gestionar los vuelos y viajes con varias escalas, alertas instantáneas sobre el estado del viaje, cambios de andén & puerta de embarque y actualizaciones de horarios; un proceso simplificado de reclamación por problemas de viaje, con información detallada sobre el vuelo, atención al cliente las 24/7 y asistencia con el seguro de viaje. La base legal para el tratamiento es el acuerdo de uso acordado con el usuario a través de la aplicación móvil. AirHelp se reserva el derecho de ampliar la funcionalidad de la app móvil, garantizando que todas las nuevas funciones cumplan estrictamente con las normas de las leyes de protección de datos y con notables medidas de seguridad para proteger los datos de los usuarios.

Cuando los usuarios usan nuestra app móvil, en virtud de nuestro interés legítimo, recopilamos y procesamos los datos que son técnicamente necesarios para ofrecerles las funciones de nuestra app móvil y garantizar su estabilidad y seguridad.

Los datos tratados en este sentido son:

  • Dirección IP

  • Fecha y hora de la solicitud

  • Diferencia horaria con respecto al meridiano de Greenwich (GMT)

  • Contenido de la solicitud (interfaz concreta)

  • Estado de acceso/código de estado HTTP

  • Cantidad de datos transferidos en cada caso

  • Sistema operativo y su interfaz

  • Idioma y versión del sistema operativo

En la medida en que se procese la información de los compañeros de viaje y/o categorías especiales de datos personales, la base legal para el procesamiento es su consentimiento.

Con tu consentimiento, nuestra app móvil puede enviarte notificaciones push y recuperar automáticamente información de reservas y viajes para mejorar tu experiencia y evaluar de forma precisa tu elegibilidad para una compensación en virtud de la normativa de derechos de los pasajeros aéreos y otras normativas de derechos de los pasajeros. Si se otorga el permiso, nuestra app móvil accederá de forma segura a tu calendario y buzón para identificar dicha información: escaneando entradas de calendario y correos electrónicos de agencias de viajes en línea conocidas y operadores turísticos.

Este proceso de escaneo y extracción se realiza con Amazon Web Services (AWS) Bedrock (Amazon Web Services EMEA Sàrl, Avenue John F. Kennedy 38, 1855 Luxemburgo, Luxemburgo), una herramienta basada en inteligencia artificial configurada exclusivamente para detectar y extraer datos relacionados con trenes y vuelos, como números de reserva, números de billete, nombres de los pasajeros, fechas de salida y llegada, origen y destino, y la información del operador, descartando cualquier otro contenido personal.

Todo el procesamiento se lleva a cabo dentro de la UE, y AWS actúa únicamente bajo las instrucciones de AirHelp, sin acceso independiente a los datos personales. AirHelp sigue siendo el responsable del tratamiento de los datos y garantiza el pleno cumplimiento de las leyes de protección de datos. La base legal para este tratamiento es su consentimiento, que puede ser retirado en cualquier momento. La revocación no afecta a la licitud del tratamiento hasta el momento de la misma. Los datos se suprimirán cuando deje de ser aplicable la finalidad para la que se recogieron y no exista obligación de conservarlos.

Ofrecemos la posibilidad de adquirir servicios a través de nuestra app móvil. En el proceso de solicitud, contamos con la colaboración de proveedores de servicios, que únicamente reciben los datos personales necesarios en todos los casos para prestar un servicio, y nos aseguramos de que estos proveedores cumplen con todas las normas de seguridad exigidas en materia del tratamiento de datos. El tratamiento de los datos se lleva a cabo para celebrar el contrato con el usuario correspondiente.

Inicio de sesión único

Los usuarios pueden iniciar sesión en su cuenta o en la aplicación móvil mediante uno o varios métodos de inicio de sesión único. Para ello, usan los datos de inicio de sesión que un proveedor ya ha creado. El requisito previo es que el usuario ya esté registrado con el proveedor correspondiente. Cuando un usuario inicia sesión mediante un procedimiento de inicio de sesión único, recibimos información del proveedor indicando que el usuario ha iniciado sesión en el proveedor y el proveedor recibe información indicando que el usuario está usando el procedimiento de inicio de sesión único. Dependiendo de la configuración del usuario en su cuenta en el sitio web del proveedor, este último puede proporcionarnos información adicional. Tenemos un interés legítimo en proporcionar a los usuarios una opción de inicio de sesión sencilla. Al mismo tiempo, se protegen los intereses de los usuarios, ya que el uso es voluntario.

Los proveedores del método o los métodos proporcionados son:

  • Apple Inc., Infinite Loop, Cupertino, CA 95014, EE. UU. (política de privacidad: https://www.apple.com/legal/privacy/de-ww/).

  • Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda (política de privacidad: https://policies.google.com/privacy).

  • Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 EE. UU. (política de privacidad: https://privacy.microsoft.com/de-de/privacystatement).

  • Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublín 2, Irlanda ("Facebook"). Los datos que recibimos de Facebook se les comunican a los usuarios por Facebook como parte del proceso de registro. Encontrará información sobre Facebook y los datos de contacto del responsable de protección de datos, así como más información sobre cómo Facebook trata los datos personales, incluida la base legal y las opciones para ejercer los derechos como interesado contra Facebook, en https://www.facebook.com/about/privacy. Somos responsables conjuntamente con Facebook del tratamiento de datos que se lleva a cabo a través de Facebook en el contexto del uso del procedimiento y hemos celebrado un acuerdo de responsabilidad conjunta (art. 26 del RGPD) con Facebook. En él hemos definido las responsabilidades respectivas para el cumplimiento de las obligaciones derivadas del RGPD en lo que respecta al tratamiento conjunto. Estamos obligados a proporcionar la información anterior, y Facebook ha asumido la responsabilidad de los demás derechos de los interesados de conformidad con los artículos 15-20 del RGPD.

Intercambio de los datos personales

Solamente transmitiremos los datos personales a terceros si se cumplen las condiciones indicadas a continuación:

  • si nos has dado tu consentimiento;

  • en caso de que sea necesario para cumplir el objetivo que requiere la recopilación de los datos personales;

  • si fuera necesario para la preparación del caso, las negociaciones y el cumplimiento del acuerdo que tenemos contigo;

  • si fuera necesario para cumplir con un deber legal, administrativo o una orden del tribunal;

  • si fuera necesario para presentar y proteger las reclamaciones o gestionar la defensa ante los tribunales;

  • si es necesario para responder a solicitudes legítimas de las autoridades públicas, incluidas solicitudes relacionadas con la seguridad nacional o el cumplimiento de la ley;

  • para garantizar la seguridad de la información en caso de que su transmisión sirviera para prevenir el uso indebido u otras actividades ilegales como ataques deliberados.

En ocasiones contratamos a otras empresas o socios comerciales, ubicados tanto dentro como fuera del Espacio Económico Europeo, para que trabajen en nuestro nombre como, por ejemplo, representantes legales para emprender Acciones legales, o empresas tecnológicas para mejorar nuestros productos y servicios, en cuyo caso compartiremos con ellos la información necesaria. Cuando proceda y si se considera necesario, utilizaremos modelos de IA dentro de nuestra infraestructura segura y controlada (Amazon Web Services (AWS) Bedrock) para procesar tus datos personales manteniendo todas las normas de seguridad pertinentes. La base jurídica para ello es el interés legítimo del responsable del tratamiento (art. 6(1)(f) RGPD) con el objetivo de mejorar significativamente la calidad y relevancia de nuestros servicios y productos.

Antes de compartir información personal, formalizamos con los receptores acuerdos por escrito que contienen cláusulas de protección de datos con el objetivo de salvaguardar tu información en virtud de las leyes de protección de datos.

Los proveedores de servicios solo podrán obtener los datos personales que necesiten para proveer dicho servicio. No revelaremos datos personales a terceros con el fin de permitirles comercializar sus productos o servicios entre nuestros usuarios. Si no deseas que compartamos tus datos personales con estas empresas, ponte en contacto con nuestro/a delegado/a de protección de datos en la siguiente dirección de correo electrónico: [email protected].

Tratamiento de datos fuera del Espacio Económico Europeo (EEE)

En caso de transferir sus datos a proveedores de servicios u otros terceros ubicados fuera del EEE, garantizamos la seguridad de sus datos mediante varios mecanismos:

  • Decisiones sobre el carácter adecuado: En el caso de las transferencias a países para los que la Comisión Europea ha emitido una decisión sobre el carácter adecuado (por ejemplo, Gran Bretaña, Canadá e Israel), se garantiza la seguridad de los datos durante la transferencia (art. 45, apartado 3 del RGPD).

  • Marco de protección de datos entre la UE y EE. UU.: Si los datos se transfieren a proveedores de servicios en los Estados Unidos, la base legal es una decisión de carácter adecuado por parte de la Comisión Europea, siempre que el proveedor de servicios se haya certificado en el Marco de Protección de Datos UE-EE. UU.

  • Cláusulas contractuales tipo (CCT): En otros casos, cuando no existe una decisión de adecuación, la base legal para la transferencia de datos suele basarse en las cláusulas contractuales tipo. Se trata de un conjunto de normas adoptadas por la Comisión Europea y que se incorporan a nuestros contratos con los terceros correspondientes. De conformidad con el artículo 46, apartado 2, letra b), del RGPD, las CCT garantizan la seguridad en la transferencia de datos. Muchos de nuestros proveedores también ofrecen garantías contractuales que van más allá de las cláusulas contractuales tipo para proteger todavía más sus datos. Estas pueden incluir garantías relacionadas con el cifrado de datos o la obligación por parte de terceros de notificar a los interesados si las fuerzas del orden solicitan acceso a sus datos.

Tratamiento de datos en plataformas de redes sociales

Estamos presentes en las redes sociales con el fin de presentar nuestra organización y nuestros servicios en ellas. Los operadores de estas redes procesan de manera asidua los datos de sus usuarios con fines publicitarios. Entre otras cosas, crean perfiles de usuario a partir de su comportamiento en línea, que se usan, por ejemplo, para mostrar publicidad en las páginas de las redes y en otros lugares de internet que se ajusta a los intereses de los usuarios. Para ello, los operadores de las redes almacenan información sobre el comportamiento de los usuarios en las cookies de sus ordenadores. Además, no se puede descartar que los operadores fusionen esta información con otros datos. Los usuarios pueden obtener más información e instrucciones sobre cómo oponerse al tratamiento por parte de los operadores del sitio web en las declaraciones de protección de datos de los respectivos operadores que se enumeran a continuación. También es posible que los operadores o sus servidores se encuentren en países que no pertenecen a la UE, por lo que procesan los datos allí. Esto puede suponer riesgos para los usuarios, por ejemplo, porque les resulte más difícil hacer valer sus derechos o porque los organismos gubernamentales accedan a los datos.

Debido a nuestro interés legítimo, si los usuarios de las redes se ponen en contacto con nosotros a través de nuestros perfiles, procesamos los datos que nos proporcionan para responder a sus consultas.

Mantenemos perfiles en las siguientes plataformas de redes sociales. Para obtener información detallada sobre el tratamiento de datos y la privacidad, consulte las respectivas políticas de privacidad enlazadas a continuación.

Prevención de fraude

Después de subir los datos bancarios y/u otra documentación necesaria, se lleva a cabo una verificación de su identidad y otros datos con un documento de identificación válido a través de nuestro procedimiento KYC (Know Your Customer, Conozca a su cliente en español).

Durante el proceso, se harán fotografías y, si hiciesen falta, grabaciones de vídeo de su documento de identidad. Se prestará especial atención a la integridad, la autenticidad y las características de seguridad.

En concreto, se tratarán de manera interna los siguientes datos personales:

  • Datos personales generales: nombre y apellidos, sexo, código o número de identificación personal, fecha de nacimiento, nacionalidad y ciudadanía, ubicación (calle, ciudad, país, código postal);

  • Datos del documento de identificación: tipo de documento, país emisor, número, fecha de caducidad, MRZ (zona legible por máquina), información incorporada en el código de barras del documento (puede variar en función del documento), características de seguridad;

  • Datos de imágenes faciales: fotos del rostro (incluidas las selfis) y foto o escaneo del rostro en el documento de identificación, vídeos, grabaciones de audio;

  • Datos biométricos: rasgos faciales;

  • Información de contacto: dirección, dirección de correo electrónico, número de teléfono, dirección IP;

  • Datos técnicos: información sobre la fecha, la hora y la actividad en los servicios; dirección IP y nombre de dominio; atributos de software y hardware (nombre y tipo de cámara); ubicación geográfica general (por ejemplo, ciudad, país) del dispositivo de la persona;

  • Identificador único (documento de identidad de solicitante) creado exclusivamente para la conexión entre la persona y sus datos personales dentro del sistema de información;

  • Datos personales facilitados de más por las personas.

Como parte del proceso de verificación de identidad, también comprobamos su información, incluida la información de pago y de cuentas bancarias, con listas de sanciones, listas de personas políticamente expuestas (PEP) y listas de vigilancia.

El tratamiento se lleva a cabo en virtud del interés legítimo de AirHelp de usar el proceso de verificación de identidad para prevenir fraudes en el contexto de nuestros servicios y proteger a sus clientes de acciones fraudulentas. Todos los datos biométricos se procesan con su consentimiento, que puede revocar en cualquier momento con efecto futuro, por ejemplo, enviando un correo electrónico a [email protected].

Contacto

AIRHELP GERMANY GmbH
c/o WeWork
Warschauer Platz 11-13
10245 Berlín (Berlin)
Alemania

Correo electrónico: [email protected]

Actualizado: 10 de abril de 2026
Versión PP1.26

Conoce tus derechosAyudaTérminos y condicionesContacta con nosotrosLista de precios

Copyright © 2026 AirHelp