Política de privacidad
Última actualización: 22 de septiembre de 2026.
Esta política explica qué datos personales trata Voyko, para qué, con qué base legal, durante cuánto tiempo y con quién se comparten, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
- Responsable: José Antonio Martínez Gómez
- NIF: 77723042Q
- Domicilio: C/ Garajonay, 2, 4.º G, 28701 San Sebastián de los Reyes (Madrid), España
- Email para asuntos de privacidad: hola@voyko.app
2. Qué datos tratamos
Datos de tu cuenta (solo si te registras):
- Email y contraseña. La contraseña nunca se guarda en claro, solo su hash irreversible.
- Nombre, si lo indicas.
- Ciudad de residencia y franja de edad, que pedimos al registrarte.
- Si te registras con Google: el email y el nombre que Google nos facilita al iniciar sesión.
- Datos de uso de la cuenta: si has verificado el email, cuántos viajes has generado y tu plan.
- Sesiones activas (un identificador aleatorio que te mantiene conectado).
Preferencias de viaje e itinerarios:
- El destino, los días, los intereses, el ritmo, el presupuesto, el medio de transporte, el idioma y, si lo indicas, la zona o el alojamiento donde te quedas.
- Los itinerarios que se generan y los que guardas en tu cuenta o compartes mediante un enlace.
Datos técnicos:
- Para aplicar el límite diario de viajes por visitante, tu dirección IP se transforma en una huella irreversible (un hash con clave secreta) antes de guardarse. No guardamos tu IP en claro en la base de datos.
- Los registros técnicos del servidor (dirección IP, fecha y hora, página solicitada y navegador), necesarios para la seguridad y el funcionamiento de la web.
- Estadísticas propias agregadas, sin cookies: sumamos cuántas veces se abre cada página, de qué web o campaña llegan las visitas (el dominio que te enlazó o el parámetro
utm_source) cuántas veces se pulsa cada enlace de afiliado, con la ciudad del itinerario y la web de destino, y cuántas veces se genera, comparte o guarda un itinerario o se crea una cuenta o se inicia sesión. Solo se guardan contadores por día. No guardamos tu IP, tu navegador ni ningún identificador, y no escribimos ni leemos nada en tu dispositivo, así que no podemos saber quién eres ni seguirte. - Si aceptas las cookies de analítica, los datos de navegación que recoge Google Analytics (consulta la política de cookies).
Datos que nos envías por el formulario o por email: nombre, email y el contenido de tu mensaje.
No pedimos datos especialmente protegidos. Te pedimos que no escribas datos personales tuyos ni de terceros en los campos del formulario de viaje.
3. Uso de inteligencia artificial
Para generar tu itinerario, los datos que escribes en el formulario de viaje (destino, días, intereses, ritmo, presupuesto, transporte, zona o alojamiento e idioma) se envían a la API de Gemini de Google, que es el modelo de inteligencia artificial que crea el plan y comprueba los lugares con Google Maps. No enviamos a Gemini tu email, tu nombre ni los datos de tu cuenta.
El itinerario lo genera la IA de forma automática, pero no se toma ninguna decisión que produzca efectos jurídicos sobre ti ni te afecte de forma significativa en el sentido del artículo 22 del RGPD: es una propuesta que tú decides si usas.
4. Finalidades y base legal
| Finalidad | Base legal |
|---|---|
| Crear y gestionar tu cuenta, iniciar sesión (también con Google), verificar tu email y recuperar la contraseña | Ejecución del contrato de uso del servicio (art. 6.1.b RGPD) |
| Generar, guardar y compartir itinerarios | Ejecución del contrato, o la prestación del servicio que solicitas aunque no tengas cuenta (art. 6.1.b RGPD) |
| Enviarte emails de servicio (verificación, recuperación de contraseña) | Ejecución del contrato (art. 6.1.b RGPD) |
| Conocer de forma agregada el perfil de quien usa Voyko (ciudad de residencia y franja de edad) para mejorar el servicio | Interés legítimo en mejorar el servicio (art. 6.1.f RGPD) |
| Limitar los viajes por visitante, evitar abusos y proteger la seguridad de la web | Interés legítimo en la seguridad y en mantener el servicio gratuito (art. 6.1.f RGPD) |
| Estadísticas propias agregadas y sin cookies (visitas por página y origen, acciones en la web, clics en enlaces de afiliado) para mejorar la web y saber qué enlaces funcionan | Interés legítimo en conocer el uso del servicio y medir la afiliación que lo financia (art. 6.1.f RGPD). No identifica a nadie |
| Medir de forma estadística el uso de la web (Google Analytics) | Tu consentimiento (art. 6.1.a RGPD y art. 22.2 LSSI-CE), que puedes retirar en cualquier momento |
| Responder a tus consultas | Tu consentimiento al escribirnos (art. 6.1.a RGPD) |
| Cumplir obligaciones legales y atender reclamaciones | Obligación legal (art. 6.1.c RGPD) |
No usamos tus datos para enviarte publicidad ni para elaborar perfiles comerciales, y no los vendemos.
5. Plazos de conservación
- Cuenta y viajes guardados: mientras mantengas la cuenta. Cuando pidas su baja, los borramos, salvo lo que debamos conservar bloqueado para atender posibles responsabilidades legales durante los plazos de prescripción.
- Sesiones: caducan a los 30 días.
- Enlaces de recuperación de contraseña y de verificación de email: caducan a los 60 minutos y a las 24 horas, respectivamente.
- Itinerarios en caché (para servir más rápido peticiones iguales): hasta 30 días desde que se generan. No están asociados a tu identidad.
- Itinerarios compartidos o guardados (los que tienen enlace
/p/…): mientras exista el enlace. Puedes pedirnos que borremos un plan tuyo. - Huellas de IP del límite diario: un máximo de 30 días.
- Registros técnicos del servidor: se sobrescriben automáticamente por rotación en pocos días.
- Estadísticas propias: son contadores agregados por día que no permiten identificar a nadie, así que no son datos personales. Los conservamos mientras sean útiles.
- Google Analytics: según el plazo configurado en Google Analytics (consulta la política de cookies).
- Mensajes de contacto: el tiempo necesario para atender tu consulta y, como máximo, 12 meses después de cerrarla.
6. Destinatarios y encargados del tratamiento
No cedemos tus datos a terceros salvo obligación legal. Para prestar el servicio usamos estos proveedores, que tratan datos por cuenta nuestra (encargados del tratamiento) o como responsables independientes cuando se indica:
| Proveedor | Para qué | Datos | Ubicación |
|---|---|---|---|
| Axarnet Comunicaciones, S.L. | Alojamiento del servidor y la base de datos | Todos los datos del servicio | España |
| Google (API de Gemini y Google Maps) | Generación del itinerario con IA | Lo que escribes en el formulario de viaje | EE. UU. / global |
| Google (Google Identity Services) | Inicio de sesión con Google, solo si lo usas | Email y nombre de tu cuenta de Google | EE. UU. / global |
| Google (Google Analytics), solo si lo aceptas | Estadísticas de uso | Datos de navegación, identificadores de cookies e IP | UE / EE. UU. |
| Resend (Plus Five Five, Inc.) | Envío de emails de servicio y avisos del formulario de contacto | Email, nombre y contenido del mensaje | EE. UU. |
| CARTO (CartoDB, Inc.) | Mapas base del itinerario | IP y datos técnicos de tu navegador al cargar el mapa | EE. UU. / UE |
Otros servicios que usamos no reciben datos personales tuyos: OpenCage (geocodificación de los lugares del itinerario), Firecrawl (consulta de catálogos públicos de actividades) y Frankfurter (tipos de cambio).
Enlaces de afiliado: cuando pulsas un enlace a Civitatis, Booking.com, GetYourGuide, Viator, IATI Seguros, Holafly u otros socios, sales de Voyko y el tercero trata tus datos como responsable, conforme a su propia política de privacidad. Nosotros no les enviamos tu identidad. El enlace sí incluye el destino (y, en el caso de Booking.com, la zona o el alojamiento que hayas indicado) para mostrarte resultados de esa búsqueda, además de nuestro identificador de afiliado y una etiqueta de campaña que indica en qué parte de Voyko está el enlace y la ciudad del itinerario (por ejemplo, voyko-parada-lisboa). Esa etiqueta no contiene ningún dato tuyo. Más información en afiliados.
Itinerarios compartidos: si compartes un itinerario, cualquier persona con el enlace puede verlo, y puede aparecer en la galería pública de planes recientes. Los itinerarios no incluyen tu nombre ni tu email.
7. Transferencias internacionales
Algunos proveedores (Google, Resend y CARTO) pueden tratar datos fuera del Espacio Económico Europeo, sobre todo en Estados Unidos. Esas transferencias se amparan en la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework) cuando el proveedor está adherido a él y, en su defecto, en las cláusulas contractuales tipo aprobadas por la Comisión Europea (art. 46 RGPD).
8. Tus derechos
Puedes ejercer en cualquier momento tus derechos de:
- Acceso: saber qué datos tuyos tratamos.
- Rectificación: corregir datos inexactos.
- Supresión: pedir que borremos tus datos, incluida la baja de la cuenta.
- Oposición: oponerte a un tratamiento basado en el interés legítimo.
- Limitación: pedir que suspendamos un tratamiento en determinados casos.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
Y a retirar tu consentimiento en cualquier momento, sin que afecte a lo tratado antes. Para las cookies puedes hacerlo desde "Configurar cookies" en el pie de cualquier página.
Cómo ejercerlos: escribe a hola@voyko.app desde el email de tu cuenta, o indicando el que usaste, y explica qué derecho quieres ejercer. Si tenemos dudas razonables sobre tu identidad, podemos pedirte información adicional para confirmarla. Te responderemos en el plazo máximo de un mes, prorrogable en dos meses más en casos complejos.
Reclamación: si consideras que no hemos atendido bien tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan, 6, 28001 Madrid, www.aepd.es, o ante la autoridad de control del país de la UE en el que residas.
9. Menores
Para crear una cuenta tienes que ser mayor de 18 años. Si eres menor, no te registres ni nos envíes datos personales.
10. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo: conexiones cifradas (HTTPS), contraseñas con hash, IP guardadas solo como huella irreversible, acceso restringido a los servidores y proveedores con garantías suficientes.
11. Cambios en esta política
Podemos actualizar esta política cuando cambie el servicio o la normativa. La fecha de la última actualización figura al principio. Si el cambio es relevante, lo avisaremos de forma visible en la web o por email a los usuarios registrados.