Saltar al contenido


Esta Política explica qué datos personales tratamos en Qless Park (https://www.qlesspark.com), para qué los usamos, con quién los compartimos y qué puedes hacer con ellos. Está escrita conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).

Qless Park es un servicio independiente de planificación de visitas. No tenemos ninguna relación con Disneyland Paris ni con The Walt Disney Company: no vendemos entradas, no gestionamos reservas de hotel ni de restaurante y no somos intermediarios del parque.

Quién es el responsable

Responsable del tratamiento: Pol Naranjo, empresario individual (autónomo), que opera bajo el nombre comercial Qless Park.
NIF: 38877085R.
Correo de contacto: info.qlesspark@gmail.com

No hemos designado un Delegado de Protección de Datos: por el volumen y la naturaleza del tratamiento no concurren los supuestos del artículo 37 del RGPD. Para cualquier asunto de privacidad, escríbenos a la dirección anterior.

Qué datos recogemos

Solo lo que nos das tú, y solo lo que sirve para construir tu itinerario. No compramos datos, no los enriquecemos con fuentes externas y no elaboramos perfiles publicitarios.

  • Contacto: nombre, apellido si lo das, email y, opcionalmente, teléfono. También el idioma en el que usas el sitio.
  • El viaje: fecha de llegada, número de días de parque, hora de entrada y salida de cada día, si te alojas en un hotel Disney y en cuál, el régimen de pensión, y las reservas de restaurante que nos cuentes (sitio, día y hora).
  • El grupo: una fila por persona con su franja de edad y su franja de altura, y cuántos carritos lleváis. Son franjas, no fechas de nacimiento ni medidas exactas.
  • Preferencias: qué atracciones consideras imprescindibles, cuánta cola estás dispuesto a esperar para Mickey y para el Pavillon des Princesses, si el desfile es prioritario, si tenéis pases de accesibilidad, y el texto libre que escribas en el campo de comentarios.
  • Pago: la referencia de tu compra, el importe, la moneda y los identificadores que nos devuelve Stripe. Nunca recibimos ni almacenamos el número de tu tarjeta: los datos de pago se introducen directamente en Stripe y nosotros no tenemos acceso a ellos.
  • Consentimientos: de cada casilla que marcas guardamos cuál era, el texto exacto que se te mostró, el idioma en el que lo leíste y el momento en que lo aceptaste. Es la prueba de qué aceptaste y cuándo.
  • Datos técnicos: los registros habituales de un servidor web (dirección IP, navegador, páginas visitadas y momento de la visita), que usamos para mantener el servicio en pie y detectar abusos.

Datos de salud: solo con tu consentimiento expreso

Dos de las preguntas del área de cliente pueden revelar datos de salud, que el artículo 9 del RGPD considera de categoría especial:

  • Alergias e intolerancias alimentarias, incluida la nota de texto libre donde explicas de quién son y cómo de estrictas.
  • Movilidad reducida y los pases de accesibilidad del grupo.

No te pedimos ninguno de los dos para comprar. Si decides dárnoslos, te pedimos antes un consentimiento expreso y separado, con una casilla que no viene marcada, y guardamos el texto que se te mostró. Los usamos con una única finalidad: no proponerte un restaurante donde no haya nada que puedas comer, y calcular el ritmo y las distancias del día de forma realista.

Puedes retirar ese consentimiento en cualquier momento escribiéndonos, y puedes darnos el resto de respuestas sin darnos estas. Retirarlo no afecta a la licitud del tratamiento anterior, pero sí a lo que podemos tener en cuenta al construir la Ruta.

Menores

Este servicio se contrata por un adulto. No va dirigido a menores y no permitimos que un menor compre.

Sí tratamos datos sobre los menores que viajan con vosotros — su franja de edad y su franja de altura — porque son lo que decide a qué atracciones pueden subir y a qué velocidad se mueve el grupo. Los facilita el adulto que contrata, son franjas y no identificadores, y no se usan para nada más.

Para qué los usamos y con qué base jurídica

  • Calcular y entregarte tu itinerario, y atenderte — ejecución del contrato (art. 6.1.b RGPD). Sin estos datos no hay servicio que prestar.
  • Alergias, intolerancias y movilidad — tu consentimiento expreso (art. 9.2.a RGPD), además del contrato.
  • Cobrar y llevar la contabilidad y las obligaciones fiscales — ejecución del contrato y obligación legal (art. 6.1.b y 6.1.c).
  • Emails del servicio (tu código de acceso, avisos sobre tu viaje, la entrega de la Ruta) — ejecución del contrato. No son marketing y no puedes darte de baja de ellos sin dejar de recibir el servicio.
  • Cookies de medición — tu consentimiento (art. 6.1.a), que das o rechazas en el banner y puedes cambiar cuando quieras.
  • Seguridad del sitio y prevención del abuso — interés legítimo (art. 6.1.f).

No tomamos decisiones automatizadas con efectos jurídicos sobre ti. El itinerario lo calcula un algoritmo, pero es una propuesta de plan de visita: no decide nada sobre tus derechos, y una persona lo revisa antes de enviártelo.

Con quién los compartimos

No vendemos tus datos ni los cedemos a nadie para su propio uso. Los comparten con nosotros, como encargados del tratamiento y solo para lo que hace falta:

  • Supabase — la base de datos donde se guardan tus respuestas.
  • Netlify — el alojamiento del sitio y de las funciones que procesan el formulario.
  • Stripe — la pasarela de pago. Recibe tus datos de pago directamente; nosotros solo recibimos la confirmación y los identificadores de la operación.
  • Google — el correo saliente con el que te escribimos y, si aceptas las cookies de medición, Google Analytics.
  • consentmanager — el gestor del banner de cookies.

También los comunicaremos a jueces, tribunales y administraciones públicas cuando una norma nos obligue.

Transferencias internacionales

Algunos de esos proveedores son estadounidenses y pueden tratar datos fuera del Espacio Económico Europeo. En esos casos la transferencia se ampara en el marco de adecuación UE-EE. UU. o en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, según el proveedor. Puedes pedirnos copia de las garantías aplicables escribiéndonos.

Cuánto tiempo los conservamos

  • Tus respuestas y tu itinerario: mientras tu viaje esté activo y hasta un año después, por si necesitas recuperarlo o reclamarnos.
  • Alergias, intolerancias y movilidad: se borran cuando termina tu viaje. Son los datos más sensibles que tenemos y los que menos tiempo guardamos.
  • Facturación y consentimientos: el plazo que exige la normativa fiscal y mercantil, y mientras puedan servir de prueba de una obligación.
  • Registros técnicos: un máximo de doce meses.

Pasados esos plazos los eliminamos o los anonimizamos. Ten en cuenta que una copia de seguridad puede tardar algo más en rotar; mientras tanto queda fuera de uso.

Cookies

Usamos las cookies técnicas imprescindibles para que el sitio funcione y para recordar tu sesión — el código con el que entras en tu viaje — y esas no necesitan tu permiso.

Las de medición, que nos dicen qué páginas se leen y dónde se abandona el proceso, solo se activan si las aceptas en el banner que aparece la primera vez. Puedes cambiar de opinión cuando quieras desde el mismo banner. Si las rechazas, el sitio funciona igual.

Tus derechos

Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, limitación del tratamiento, oposición y portabilidad, así como retirar los consentimientos que nos hayas dado.

Escríbenos a info.qlesspark@gmail.com indicando qué derecho quieres ejercer. Te responderemos en el plazo de un mes. Si creemos que no eres tú, podemos pedirte que lo acredites, y no pediremos más datos de los necesarios para ello.

Si consideras que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es). Te agradeceríamos que nos lo dijeras antes, para intentar resolverlo.

Cómo protegemos tu información

El acceso a la base de datos está restringido y protegido con credenciales, el tráfico del sitio va cifrado, y el acceso a tu viaje se hace con un código que te enviamos por email en lugar de con una contraseña que tendrías que inventar y reutilizar.

Ese código es de nivel de consulta de pedido: sirve para recuperar tu viaje, como el localizador de un billete. Guárdalo y no lo compartas. Ningún sistema es infalible; si alguna vez ocurriera una brecha que pueda suponer un riesgo para tus derechos, te lo comunicaríamos y lo notificaríamos a la autoridad de control conforme a los artículos 33 y 34 del RGPD.

Cambios en esta política

Si cambiamos algo relevante lo publicaremos aquí y, cuando el cambio te afecte de forma significativa, te lo diremos por email antes de que entre en vigor. Cada versión queda identificada por su fecha, y de cada consentimiento guardamos qué versión se te mostró.

Contacto

Para cualquier duda sobre esta Política: info.qlesspark@gmail.com


Última actualización: 3 de septiembre de 2026