Última actualización: julio 2026
Lo esencial en 30 segundos
Flamaz es un proyecto personal operado desde Manresa (Barcelona, España). El responsable del tratamiento de datos es su creador. Para cualquier consulta sobre privacidad, puedes escribir a soporte@flamaz.com.
2.1 Datos de cuenta: nombre, email y foto de perfil (si usas Google, GitHub, Facebook o Apple para registrarte), o nombre, email y contraseña cifrada con bcrypt (si te registras con email). Nunca almacenamos contraseñas en texto plano.
2.2 Perfil de comunidad: bio, país, idiomas, estilo de viaje, destinos favoritos, enlaces a redes sociales (Instagram, TikTok, web). Estos datos son opcionales y los proporcionas voluntariamente.
2.3 Contenido generado: publicaciones, reseñas, comentarios, mensajes privados, likes, seguimientos y reportes que creas en la comunidad.
2.4 Fotografías: las imágenes que subas a publicaciones se comprimen en tu navegador y se almacenan en Cloudinary. Solo almacenamos la URL de la imagen. Las fotos enviadas a Auxilio Viajero se procesan con la API de Anthropic y no se almacenan en nuestros servidores.
2.5 Datos de ubicación: utilizamos las cabeceras de geolocalización que Vercel proporciona automáticamente (ciudad, región, país basados en tu IP) para personalizar los resultados de búsqueda. Esta ubicación es aproximada y no se almacena permanentemente.
2.6 Datos de uso: búsquedas de vuelos, alertas de precio, clicks en enlaces de partners, historial de búsqueda (almacenado localmente en tu navegador con localStorage).
2.7 Datos técnicos: dirección IP (para rate limiting y prevención de abuso), tipo de navegador y datos básicos de conexión.
2.8 Newsletter: si te suscribes, almacenamos tu email para enviarte ofertas de viaje. Puedes darte de baja desde cualquier email que recibas.
Cada finalidad usa solo los datos que necesita, con su base legal del RGPD:
Datos: email, nombre de usuario, contenido que publicas
Base legal: ejecución del servicio que solicitas (Art. 6.1.b)
Datos: nombre del viajero, email, teléfono y datos del viaje; el pago lo procesa Stripe
Base legal: ejecución del contrato (Art. 6.1.b) y obligaciones legales de facturación y contabilidad (Art. 6.1.c)
Datos: el texto o imágenes que envías a la conversación
Base legal: ejecución del servicio que solicitas (Art. 6.1.b)
Datos: ciudad y país aproximados que Vercel deduce de tu IP (nunca tu ubicación exacta)
Base legal: interés legítimo en mostrarte contenido relevante (Art. 6.1.f)
Datos: cookies de Google Analytics y de las redes de partners
Base legal: tu consentimiento en el banner de cookies (Art. 6.1.a) — sin aceptar, no se cargan
Datos: tu email
Base legal: tu consentimiento al suscribirte (Art. 6.1.a), revocable en cada envío
Datos: registros técnicos, IP, reportes de la comunidad
Base legal: interés legítimo en proteger el servicio y a sus usuarios (Art. 6.1.f)
Compartimos datos con los siguientes proveedores, estrictamente necesarios para el servicio:
Alojamiento web. Procesa peticiones HTTP y proporciona cabeceras de geolocalización basadas en IP. Cumple con el EU-US Data Privacy Framework.
Base de datos PostgreSQL donde se almacenan cuentas, contenido de comunidad, mensajes y configuraciones. Datos cifrados en reposo y en tránsito.
Almacenamiento de las fotografías subidas por los usuarios. Las imágenes se comprimen antes de subir.
API de IA (Claude) para chat, auxilio viajero, planificador y reclamaciones. Los textos e imágenes se envían para su procesamiento y no se retienen según su política de uso de API.
API de búsqueda de vuelos y hoteles. Recibe datos de búsqueda (origen, destino, fechas) sin datos personales. Su script de tracking solo se carga si aceptas cookies.
Proveedor de los traslados con conductor. Cuando reservas un traslado le comunicamos los datos del pasajero estrictamente necesarios para prestar el servicio: nombre, teléfono, email y número de vuelo. Transferencia internacional amparada en cláusulas contractuales tipo (SCC).
Proveedor mayorista de las reservas de hotel que se pagan dentro de Flamaz. Cuando reservas un hotel le comunicamos los datos del huésped estrictamente necesarios para confirmar la reserva (nombre y datos de la estancia). Lo mismo aplicará a los billetes de avión que se paguen dentro de Flamaz cuando esa opción esté disponible. Empresa establecida en la UE, sujeta directamente al RGPD.
Procesador de pagos de las reservas que se pagan dentro de Flamaz (hoteles y traslados). Los datos de tu tarjeta viajan directamente a Stripe y nunca pasan por nuestros servidores; nosotros solo recibimos un identificador del pago y su estado. Certificado PCI-DSS de nivel 1.
Análisis de uso del sitio (páginas visitadas, tiempo de sesión, origen del tráfico). Solo se activa si aceptas cookies.
Servicio de envío de emails transaccionales: confirmaciones de reserva, avisos de check-in, recuperación de contraseña y newsletter. Recibe tu dirección de email únicamente para entregarte esos mensajes.
Monitorización técnica de errores. Cuando algo falla en la web recibe un informe del fallo que puede incluir tu dirección IP y datos del navegador, únicamente para diagnosticar y corregir el problema. Cumple con el EU-US Data Privacy Framework.
Google, GitHub, Facebook o Apple (según el método de login que elijas) reciben la confirmación de autenticación según sus propias políticas de privacidad.
Compromiso: no vendemos, alquilamos ni cedemos tus datos a terceros con fines comerciales o publicitarios.
Flamaz participa en programas de afiliación con empresas de viaje (Aviasales, Klook, EconomyBookings, AirHelp, entre otros). Cuando haces click en un enlace a estos servicios, registramos el click (servicio, partner, fecha) para analizar qué servicios interesan más a nuestros usuarios. Si realizas una compra a través de estos enlaces, Flamaz puede recibir una comisión sin coste adicional para ti. Estos enlaces están identificados con rel="sponsored".
Varios de nuestros proveedores (Vercel, Neon, Cloudinary, Anthropic, Google, Resend, Stripe, Sentry) están ubicados en Estados Unidos. Estas transferencias se realizan bajo el EU-US Data Privacy Framework, cláusulas contractuales tipo aprobadas por la Comisión Europea, o mecanismos equivalentes que garantizan un nivel adecuado de protección según el RGPD. Además, GetOffers International PTE. LTD. (GetTransfer), proveedor de los traslados, está ubicada en Singapur; esa transferencia se ampara igualmente en cláusulas contractuales tipo (SCC).
— Cuenta y perfil: mientras mantengas la cuenta activa.
— Publicaciones y comentarios: mientras la cuenta esté activa o hasta que los elimines.
— Mensajes privados: mientras ambas cuentas estén activas.
— Newsletter: hasta que te des de baja.
— Reservas y facturación: los plazos que exige la normativa mercantil y fiscal española (hasta 6 años), aunque borres la cuenta.
— Datos de clicks: 12 meses para análisis estadístico.
— Registros técnicos de errores: se eliminan automáticamente en unos 90 días.
— Historial de búsqueda: almacenado localmente en tu navegador, tú controlas su eliminación.
Si solicitas la eliminación de tu cuenta, borraremos todos tus datos personales en un plazo máximo de 30 días, salvo obligación legal de conservación.
Como usuario en la Unión Europea, tienes derecho a:
— Acceso: solicitar una copia de tus datos personales.
— Rectificación: corregir datos inexactos (puedes editar tu perfil directamente).
— Supresión: solicitar la eliminación de tus datos ("derecho al olvido").
— Limitación: restringir el tratamiento en determinados casos.
— Portabilidad: recibir tus datos en formato legible por máquina.
— Oposición: oponerte al tratamiento en determinados casos.
— Retirada del consentimiento: puedes rechazar cookies en cualquier momento o darte de baja de la newsletter.
Para ejercer estos derechos, escribe a soporte@flamaz.com. Responderemos en un plazo máximo de 30 días.
También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
Aplicamos un sistema de moderación automática que analiza el texto de publicaciones y comentarios para detectar contenido ofensivo, spam o inapropiado. Este análisis se realiza localmente en nuestro servidor y no se comparte con terceros. Los usuarios pueden reportar contenido inapropiado, y los administradores revisan los reportes manualmente.
Aplicamos medidas técnicas y organizativas para proteger tus datos: cifrado de contraseñas con bcrypt (factor 12), comunicaciones HTTPS en todo el sitio, rate limiting para prevenir abuso, transacciones de base de datos para integridad, acceso restringido a la base de datos, y compresión de imágenes antes de subir. Sin embargo, ningún sistema es 100% seguro.
Flamaz no está dirigido a menores de 14 años (16 en algunos países de la UE). No recopilamos conscientemente datos de menores de esa edad. Si eres padre o tutor y crees que tu hijo nos ha proporcionado datos personales, escribe a soporte@flamaz.com para su eliminación.
No tomamos decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos sobre ti o te afecten de modo significativo (Art. 22 RGPD). Los sistemas automáticos que usamos son de otro tipo: el orden del contenido en la web (popularidad, cercanía, valoraciones), las respuestas del chat de IA que tú mismo inicias, y los filtros antiabuso, cuyas retiradas de contenido puedes recurrir siempre ante una persona escribiendo a soporte@flamaz.com.
Podemos actualizar esta política periódicamente. Publicaremos los cambios en esta página con la fecha de actualización. Para cambios significativos, notificaremos a los usuarios registrados por email.
Julio 2026: añadidos Nuitée/LiteAPI y Sentry como encargados, bases legales detalladas por finalidad, plazos de conservación de reservas y facturación, la sección de decisiones automatizadas y este historial.
Escríbenos directamente y te responderemos en máximo 30 días.