Voyko

Política de privacidad

Última actualización: 22 de septiembre de 2026.

Esta política explica qué datos personales trata Voyko, para qué, con qué base legal, durante cuánto tiempo y con quién se comparten, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

1. Responsable del tratamiento

2. Qué datos tratamos

Datos de tu cuenta (solo si te registras):

Preferencias de viaje e itinerarios:

Datos técnicos:

Datos que nos envías por el formulario o por email: nombre, email y el contenido de tu mensaje.

No pedimos datos especialmente protegidos. Te pedimos que no escribas datos personales tuyos ni de terceros en los campos del formulario de viaje.

3. Uso de inteligencia artificial

Para generar tu itinerario, los datos que escribes en el formulario de viaje (destino, días, intereses, ritmo, presupuesto, transporte, zona o alojamiento e idioma) se envían a la API de Gemini de Google, que es el modelo de inteligencia artificial que crea el plan y comprueba los lugares con Google Maps. No enviamos a Gemini tu email, tu nombre ni los datos de tu cuenta.

El itinerario lo genera la IA de forma automática, pero no se toma ninguna decisión que produzca efectos jurídicos sobre ti ni te afecte de forma significativa en el sentido del artículo 22 del RGPD: es una propuesta que tú decides si usas.

4. Finalidades y base legal

Finalidad Base legal
Crear y gestionar tu cuenta, iniciar sesión (también con Google), verificar tu email y recuperar la contraseña Ejecución del contrato de uso del servicio (art. 6.1.b RGPD)
Generar, guardar y compartir itinerarios Ejecución del contrato, o la prestación del servicio que solicitas aunque no tengas cuenta (art. 6.1.b RGPD)
Enviarte emails de servicio (verificación, recuperación de contraseña) Ejecución del contrato (art. 6.1.b RGPD)
Conocer de forma agregada el perfil de quien usa Voyko (ciudad de residencia y franja de edad) para mejorar el servicio Interés legítimo en mejorar el servicio (art. 6.1.f RGPD)
Limitar los viajes por visitante, evitar abusos y proteger la seguridad de la web Interés legítimo en la seguridad y en mantener el servicio gratuito (art. 6.1.f RGPD)
Estadísticas propias agregadas y sin cookies (visitas por página y origen, acciones en la web, clics en enlaces de afiliado) para mejorar la web y saber qué enlaces funcionan Interés legítimo en conocer el uso del servicio y medir la afiliación que lo financia (art. 6.1.f RGPD). No identifica a nadie
Medir de forma estadística el uso de la web (Google Analytics) Tu consentimiento (art. 6.1.a RGPD y art. 22.2 LSSI-CE), que puedes retirar en cualquier momento
Responder a tus consultas Tu consentimiento al escribirnos (art. 6.1.a RGPD)
Cumplir obligaciones legales y atender reclamaciones Obligación legal (art. 6.1.c RGPD)

No usamos tus datos para enviarte publicidad ni para elaborar perfiles comerciales, y no los vendemos.

5. Plazos de conservación

6. Destinatarios y encargados del tratamiento

No cedemos tus datos a terceros salvo obligación legal. Para prestar el servicio usamos estos proveedores, que tratan datos por cuenta nuestra (encargados del tratamiento) o como responsables independientes cuando se indica:

Proveedor Para qué Datos Ubicación
Axarnet Comunicaciones, S.L. Alojamiento del servidor y la base de datos Todos los datos del servicio España
Google (API de Gemini y Google Maps) Generación del itinerario con IA Lo que escribes en el formulario de viaje EE. UU. / global
Google (Google Identity Services) Inicio de sesión con Google, solo si lo usas Email y nombre de tu cuenta de Google EE. UU. / global
Google (Google Analytics), solo si lo aceptas Estadísticas de uso Datos de navegación, identificadores de cookies e IP UE / EE. UU.
Resend (Plus Five Five, Inc.) Envío de emails de servicio y avisos del formulario de contacto Email, nombre y contenido del mensaje EE. UU.
CARTO (CartoDB, Inc.) Mapas base del itinerario IP y datos técnicos de tu navegador al cargar el mapa EE. UU. / UE

Otros servicios que usamos no reciben datos personales tuyos: OpenCage (geocodificación de los lugares del itinerario), Firecrawl (consulta de catálogos públicos de actividades) y Frankfurter (tipos de cambio).

Enlaces de afiliado: cuando pulsas un enlace a Civitatis, Booking.com, GetYourGuide, Viator, IATI Seguros, Holafly u otros socios, sales de Voyko y el tercero trata tus datos como responsable, conforme a su propia política de privacidad. Nosotros no les enviamos tu identidad. El enlace sí incluye el destino (y, en el caso de Booking.com, la zona o el alojamiento que hayas indicado) para mostrarte resultados de esa búsqueda, además de nuestro identificador de afiliado y una etiqueta de campaña que indica en qué parte de Voyko está el enlace y la ciudad del itinerario (por ejemplo, voyko-parada-lisboa). Esa etiqueta no contiene ningún dato tuyo. Más información en afiliados.

Itinerarios compartidos: si compartes un itinerario, cualquier persona con el enlace puede verlo, y puede aparecer en la galería pública de planes recientes. Los itinerarios no incluyen tu nombre ni tu email.

7. Transferencias internacionales

Algunos proveedores (Google, Resend y CARTO) pueden tratar datos fuera del Espacio Económico Europeo, sobre todo en Estados Unidos. Esas transferencias se amparan en la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework) cuando el proveedor está adherido a él y, en su defecto, en las cláusulas contractuales tipo aprobadas por la Comisión Europea (art. 46 RGPD).

8. Tus derechos

Puedes ejercer en cualquier momento tus derechos de:

Y a retirar tu consentimiento en cualquier momento, sin que afecte a lo tratado antes. Para las cookies puedes hacerlo desde "Configurar cookies" en el pie de cualquier página.

Cómo ejercerlos: escribe a hola@voyko.app desde el email de tu cuenta, o indicando el que usaste, y explica qué derecho quieres ejercer. Si tenemos dudas razonables sobre tu identidad, podemos pedirte información adicional para confirmarla. Te responderemos en el plazo máximo de un mes, prorrogable en dos meses más en casos complejos.

Reclamación: si consideras que no hemos atendido bien tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan, 6, 28001 Madrid, www.aepd.es, o ante la autoridad de control del país de la UE en el que residas.

9. Menores

Para crear una cuenta tienes que ser mayor de 18 años. Si eres menor, no te registres ni nos envíes datos personales.

10. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas al riesgo: conexiones cifradas (HTTPS), contraseñas con hash, IP guardadas solo como huella irreversible, acceso restringido a los servidores y proveedores con garantías suficientes.

11. Cambios en esta política

Podemos actualizar esta política cuando cambie el servicio o la normativa. La fecha de la última actualización figura al principio. Si el cambio es relevante, lo avisaremos de forma visible en la web o por email a los usuarios registrados.