Política de privacidad

Última actualización: marzo de 2026

1. Introducción

Find a Ski School ("nosotros" o "nuestro") opera el sitio web findaskischool.com (el "Servicio"). Esta Política de Privacidad explica cómo recopilamos, usamos, divulgamos y salvaguardamos su información cuando visita nuestro sitio web o utiliza nuestros servicios, incluyendo nuestras funciones impulsadas por IA, herramientas de reserva, entrada de voz y widgets incrustables.

2. Información que recopilamos

Información personal

Podemos recopilar información personal que usted proporciona voluntariamente cuando:

  • Crear una cuenta o iniciar sesión
  • Enviar una lista de escuelas o una solicitud de reclamo
  • Hacer una reserva a través de nuestra plataforma
  • Contáctenos a través de nuestro formulario de contacto
  • Suscríbase a nuestro boletín informativo
  • Unirse a nuestra lista de espera de registro o registrarse como instructor
  • Enviar una corrección de datos o información faltante del centro de esquí
  • Dejar una reseña o calificación para una escuela de esquí, centro de esquí o instructor
  • Utilizar la herramienta de comparación de escuelas

Esta información puede incluir su nombre, dirección de correo electrónico, número de teléfono e información de pago.

Información recopilada automáticamente

Cuando visita nuestro sitio web, podemos recopilar automáticamente cierta información sobre su dispositivo, que incluye:

  • Dirección IP y tipo de navegador
  • Páginas visitadas y tiempo dedicado a las páginas
  • Sitio web de referencia o términos de búsqueda
  • Tipo de dispositivo y sistema operativo
  • Preferencia de idioma y configuración regional
  • Preferencia de tema (modo claro u oscuro)
  • Escuelas y centros de esquí vistos recientemente

Datos de entrada de IA y voz

Cuando utiliza nuestras funciones impulsadas por IA (Buscador de Escuelas con IA, chatbot Conserje con IA), procesamos las consultas de texto o voz que envía para proporcionar recomendaciones y respuestas personalizadas. Específicamente:

  • AI School Finder: Sus preferencias (tipo de actividad, nivel de experiencia, grupo de edad, idioma, país, tamaño del grupo, presupuesto) se envían a nuestro servicio de IA para generar recomendaciones personalizadas de escuelas. Estas consultas se procesan en tiempo real y no se almacenan más allá de la duración de su sesión.
  • AI Concierge: Sus mensajes de chat son procesados por nuestro servicio de IA para responder preguntas sobre escuelas de esquí, centros de esquí, condiciones climáticas y otros datos de la plataforma. El historial de conversación se mantiene solo durante la duración de su sesión de navegador.
  • Voice Input: Cuando utiliza la función de entrada de voz (disponible en las barras de búsqueda y campos de texto), la Web Speech API integrada de su dispositivo procesa su voz localmente en su dispositivo. No grabamos, almacenamos ni transmitimos datos de audio sin procesar. Solo el texto transcrito se envía a nuestros servidores como una consulta de texto estándar.

Colocación patrocinada y datos analíticos

Realizamos un seguimiento de los datos de impresiones y clics anonimizados para las colocaciones patrocinadas de escuelas en nuestro directorio. Estos datos se utilizan para medir la efectividad de las colocaciones patrocinadas y se comparten con la escuela patrocinadora solo en forma agregada. No se incluye información de identificación personal en estos análisis.

3. Cómo usamos su información

Usamos la información que recopilamos para:

  • Proporcionar, mantener y mejorar nuestros servicios
  • Procesar reservas y pagos
  • Enviarle comunicaciones relevantes sobre su cuenta o reservas
  • Responder a sus consultas y solicitudes de soporte
  • Monitorear y analizar patrones de uso para mejorar la experiencia del usuario
  • Proteger contra el fraude y el acceso no autorizado
  • Impulsar recomendaciones de escuelas y respuestas de chatbot basadas en IA
  • Enviar notificaciones por correo electrónico sobre reservas, reseñas, certificaciones y actividad de la cuenta a través de nuestro proveedor de servicios de correo electrónico (EmailIt)
  • Enviar notificaciones push (con su consentimiento explícito) sobre actualizaciones de reservas y anuncios de la plataforma
  • Filtrar las correcciones de datos enviadas por el usuario para detectar spam mediante comprobaciones automatizadas de IA
  • Mostrar información meteorológica para centros de esquí utilizando datos meteorológicos de terceros (Visual Crossing)
  • Gestionar la lista de espera de registro y el proceso de registro de instructores

4. Intercambio de información

No vendemos su información personal. Podemos compartir su información con:

  • Escuelas de esquí: Cuando realiza una reserva o envía una consulta en el formulario de contacto, compartimos sus datos de contacto con la escuela de esquí correspondiente para facilitar la lección o responder a su consulta. El equipo de Find a Ski School también puede acceder a los envíos de formularios de contacto con fines de garantía de calidad y soporte.
  • Contact Form Inquiries: Cuando envía una consulta de formulario de contacto en la página de perfil de una escuela, su nombre, dirección de correo electrónico y mensaje se comparten con la escuela de esquí con la que se comunica, el equipo de Find a Ski School, y pueden ser procesados por modelos de lenguaje de IA (LLM) para fines de detección de spam y control de calidad. Al enviar el formulario, usted acepta que se compartan estos datos como se describe en la casilla de verificación de consentimiento del formulario.
  • Procesadores de pago: Utilizamos Stripe para procesar pagos. Su información de pago es gestionada directamente por Stripe de acuerdo con su política de privacidad.
  • Email Service Provider: Utilizamos EmailIt para enviar correos electrónicos transaccionales (confirmaciones de reserva, notificaciones de reseñas, aprobaciones de certificación, avisos de vencimiento de colocación patrocinada). EmailIt procesa su dirección de correo electrónico y nombre únicamente para entregar estas comunicaciones.
  • AI Service Provider: Nuestro proveedor de servicios de IA (un modelo de lenguaje grande/LLM) procesa sus consultas de IA (solo texto, no audio) para generar recomendaciones y respuestas de chatbot. Las consultas se procesan en tiempo real y el proveedor no las retiene más allá del ciclo de vida de la solicitud. Además, los envíos de formularios de contacto pueden ser procesados por modelos de lenguaje de IA con fines de detección de spam y control de calidad.
  • Weather Data Provider: Utilizamos Visual Crossing para mostrar las condiciones meteorológicas de los centros de esquí. No se comparten datos personales con este proveedor; solo se utilizan datos de ubicación del centro de esquí.
  • Proveedores de servicio: Podemos compartir información con proveedores de servicios de terceros que nos ayudan a operar nuestro sitio web y nuestros servicios.
  • Requisitos legales: Podemos divulgar información si así lo exige la ley o para proteger nuestros derechos y la seguridad de nuestros usuarios.

Base Jurídica para el Tratamiento

En virtud del Reglamento General de Protección de Datos (GDPR) y del GDPR del Reino Unido, tratamos sus datos personales sobre las siguientes bases jurídicas:

  • Ejecución de un contrato: tratamiento necesario para cumplir nuestro contrato con usted, incluida la gestión de su cuenta, el procesamiento de reservas y la prestación de los servicios principales de la Plataforma.
  • Intereses legítimos: tratamiento necesario para nuestros intereses comerciales legítimos, incluida la prevención del fraude, la seguridad de la plataforma, la mejora del servicio, el análisis y el marketing directo a clientes existentes. Equilibramos nuestros intereses con sus derechos y libertades.
  • Consentimiento: tratamiento basado en su consentimiento explícito, incluidas las comunicaciones de marketing a no clientes, las cookies no esenciales, las notificaciones push y la grabación de entradas de voz. Puede retirar su consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento realizado antes de su retirada.
  • Obligación legal: tratamiento necesario para cumplir con nuestras obligaciones legales, incluida la presentación de informes fiscales, la prevención del fraude y la respuesta a solicitudes legales de las autoridades.
  • Intereses vitales: en raras circunstancias, tratamiento necesario para proteger la vida o la seguridad física de una persona.

Procesador de Pagos

Utilizamos Stripe, Inc. como nuestro procesador de pagos. Cuando usted realiza un pago a través de la Plataforma, los datos de su tarjeta de pago son recogidos y procesados directamente por Stripe y nunca se almacenan en nuestros servidores. Stripe es un procesador de pagos con certificación PCI DSS de Nivel 1, el nivel más alto de certificación disponible. Almacenamos únicamente los ID de cliente de Stripe y los ID de referencia de las transacciones en nuestra base de datos para vincular los pagos a su cuenta. Para obtener más información sobre cómo Stripe gestiona sus datos, consulte la Política de Privacidad de Stripe en https://stripe.com/privacy.

5. Cookies

Utilizamos cookies y tecnologías de seguimiento similares para mejorar su experiencia en nuestro sitio web. Las cookies son pequeños archivos de datos almacenados en su dispositivo. Puede controlar la configuración de las cookies a través de las preferencias de su navegador o nuestro banner de consentimiento de cookies. Para obtener todos los detalles, consulte nuestra Política de cookies.

6. Notificaciones Push

Con su consentimiento explícito, podemos enviarle notificaciones push a su navegador o dispositivo. Estas notificaciones pueden incluir confirmaciones de reserva, actualizaciones de estado y anuncios de la plataforma. Puede gestionar o revocar los permisos de notificaciones push en cualquier momento a través de la configuración de su navegador. Utilizamos el protocolo Web Push (VAPID) para entregar notificaciones de forma segura.

7. Seguridad de los Datos

Implementamos medidas técnicas y organizativas adecuadas para proteger su información personal, incluyendo:

  • Todos los datos se transmiten a través de conexiones HTTPS cifradas
  • La autenticación se maneja a través de protocolos seguros de OAuth 2.0 a través de nuestro proveedor de identidad
  • Los tokens de sesión se firman con cifrado JWT estándar de la industria y se almacenan en cookies seguras de solo HTTP
  • La información de pago es procesada directamente por Stripe y nunca se almacena en nuestros servidores
  • El acceso a la base de datos está restringido y las conexiones están encriptadas con TLS
  • Se aplican encabezados de Política de Seguridad de Contenido (CSP) para prevenir ataques de scripting entre sitios (cross-site scripting)
  • Se aplica validación y saneamiento de entradas a todos los datos enviados por el usuario

No almacenamos contraseñas directamente. La autenticación se gestiona a través de nuestro proveedor seguro de OAuth, que implementa medidas de seguridad estándar de la industria, incluyendo limitación de tasas, protección contra ataques de fuerza bruta y almacenamiento seguro de credenciales. Ningún método de transmisión a través de internet es 100% seguro, y no podemos garantizar una seguridad absoluta.

8. Service Workers y Datos Offline

Nuestro sitio web utiliza un service worker para mejorar el rendimiento y habilitar ciertas funciones offline. El service worker puede almacenar en caché activos estáticos (imágenes, hojas de estilo, scripts) y datos de páginas previamente visitadas en su dispositivo. Estos datos almacenados en caché permanecen en su dispositivo y pueden eliminarse desregistrando el service worker o borrando los datos del sitio de su navegador.

9. Soporte Multi-Idioma

Nuestra plataforma está disponible en varios idiomas (inglés, alemán, español, francés, italiano, neerlandés, japonés y árabe). Su preferencia de idioma se almacena localmente en su dispositivo y no se transmite a nuestros servidores. Algunos contenidos, incluidas las recomendaciones generadas por IA y ciertos documentos de políticas, solo pueden estar disponibles en inglés.

Conservación de Datos

Conservamos sus datos personales solo durante el tiempo necesario para cumplir con los fines para los que fueron recogidos, o según lo exija la ley. Los períodos de conservación específicos son los siguientes:

  • Datos de la cuenta (nombre, correo electrónico, información del perfil): se conservan mientras su cuenta esté activa y durante los 12 meses posteriores a su eliminación, para permitir la recuperación de la cuenta y resolver cualquier disputa pendiente.
  • Registros de reservas y transacciones: se conservan durante 7 años después de la fecha de la transacción, según lo exigen las normativas fiscales, contables y legales.
  • Envíos de formularios de contacto: se conservan durante 24 meses a partir de la fecha de envío, tras lo cual se eliminan permanentemente.
  • Datos de la lista de espera de registro: se conservan hasta que se procese su solicitud y se cree su cuenta, o durante un máximo de 12 meses si su solicitud no se procesa.
  • Datos de análisis y uso: se conservan de forma anónima o agregada durante un máximo de 26 meses. Los datos de las sesiones individuales no se vinculan a su identidad después de la anonimización.
  • Registros de conversaciones de IA y transcripciones de voz: se conservan durante un máximo de 90 días para la mejora del servicio y la garantía de calidad, y luego se eliminan permanentemente.
  • Reseñas y valoraciones: se conservan mientras su cuenta esté activa o la escuela reseñada permanezca en la lista. Puede solicitar la eliminación de sus reseñas en cualquier momento.
  • Registros de comunicaciones por correo electrónico: se conservan durante 36 meses para fines de atención al cliente y resolución de disputas.

Cuando expiran los períodos de conservación, sus datos se eliminan permanentemente o se anonimizan de forma irreversible. Puede solicitar la eliminación anticipada de sus datos en cualquier momento, con sujeción a nuestras obligaciones legales.

Transferencias Internacionales de Datos

Find a Ski School opera a nivel mundial y sus datos personales pueden ser transferidos, almacenados y procesados en países distintos de su país de residencia, incluidos países fuera del Espacio Económico Europeo (EEE) y del Reino Unido. Específicamente:

  • Nuestros servidores y bases de datos están alojados por proveedores de infraestructura en la nube con centros de datos en los Estados Unidos y Europa.
  • El procesamiento de pagos es gestionado por Stripe, Inc., que puede procesar datos en los Estados Unidos y otras jurisdicciones. Stripe está certificado bajo el Marco de Privacidad de Datos UE-EE. UU.
  • Las funciones de IA son proporcionadas por proveedores de modelos de lenguaje de terceros cuyos servidores pueden estar ubicados en los Estados Unidos.
  • Las comunicaciones por correo electrónico se procesan a través de nuestro proveedor de servicios de correo electrónico, que puede operar servidores fuera del EEE.

Cuando transferimos datos personales fuera del EEE o del Reino Unido, nos aseguramos de que existan las garantías adecuadas, entre ellas: Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea, decisiones de adecuación cuando proceda y obligaciones contractuales que exigen a nuestros proveedores de servicios que protejan sus datos con el mismo nivel de exigencia que el GDPR y el GDPR del Reino Unido.

10. Sus Derechos

En virtud del Reglamento General de Protección de Datos (GDPR) y del GDPR del Reino Unido, usted tiene los siguientes derechos en relación con sus datos personales:

  • Derecho de acceso: Tiene derecho a solicitar una copia de los datos personales que tenemos sobre usted, junto con información sobre cómo los tratamos.
  • Derecho de rectificación: Tiene derecho a solicitar la corrección de cualquier dato personal inexacto o incompleto que tengamos sobre usted.
  • Derecho de supresión ("derecho al olvido"): Tiene derecho a solicitar la supresión de sus datos personales cuando no exista una razón imperiosa para que sigamos tratándolos.
  • Derecho a la limitación del tratamiento: Tiene derecho a solicitar que limitemos el tratamiento de sus datos personales en determinadas circunstancias, como cuando usted impugna su exactitud.
  • Derecho a la portabilidad de los datos: Tiene derecho a recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable del tratamiento.
  • Derecho de oposición: Tiene derecho a oponerse al tratamiento basado en intereses legítimos o con fines de marketing directo. Dejaremos de tratar los datos a menos que podamos demostrar motivos legítimos imperiosos.
  • Derechos relacionados con la toma de decisiones automatizada: Tiene derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos o de importancia similar. Nuestras funciones de IA solo ofrecen recomendaciones y no toman decisiones vinculantes sobre usted.
  • Derecho a retirar el consentimiento: Cuando el tratamiento se base en el consentimiento, puede retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento realizado antes de su retirada.
  • Retirar el consentimiento para las notificaciones push en cualquier momento
  • Retirar el consentimiento para las cookies no esenciales a través del banner de consentimiento de cookies

Para ejercer cualquiera de estos derechos, por favor contáctenos en [email protected].

Self-Service: You can also submit a data privacy request directly through our Data Privacy Request Form.

11. Enlaces a Terceros

Nuestro sitio web puede contener enlaces a sitios web de terceros, incluyendo sitios web de escuelas de esquí, sitios web de estaciones de esquí y plataformas de reserva externas. No somos responsables de las prácticas de privacidad de estos sitios externos. Le animamos a revisar sus políticas de privacidad.

12. Widget de Reserva Incrustable

Las escuelas de esquí pueden incrustar nuestro widget de reserva en sus propios sitios web. Cuando interactúa con un widget de reserva incrustado, se aplican las mismas prácticas de privacidad descritas en esta política. El sitio web de la escuela de esquí puede tener sus propias cookies y seguimiento; por favor, revise su política de privacidad por separado.

9. Privacidad de los niños

Nuestros servicios no están dirigidos a niños menores de 16 años. No recopilamos intencionadamente información personal de niños menores de 16 años. Si cree que hemos recopilado dicha información, por favor contáctenos inmediatamente. Las reservas para menores deben ser realizadas por un padre o tutor legal.

14. Cambios a Esta Política

Podemos actualizar esta Política de Privacidad de vez en cuando. Le notificaremos cualquier cambio publicando la nueva política en esta página y actualizando la fecha de "Última actualización". Para cambios sustanciales, también podemos notificarle por correo electrónico o mediante un aviso prominente en nuestro sitio web.

Contacto de Protección de Datos

Para cualquier pregunta, duda o solicitud relacionada con sus datos personales o esta Política de Privacidad, puede ponerse en contacto con nuestro responsable de Protección de Datos:

Correo electrónico: [email protected] — Por favor, incluya "Protección de Datos" en el asunto. Nuestro objetivo es responder a todas las solicitudes de protección de datos en un plazo de 30 días, tal y como exige el GDPR. Si no está satisfecho con nuestra respuesta, tiene derecho a presentar una reclamación ante la autoridad de control de protección de datos de su localidad. Para los residentes en el Reino Unido, se trata de la Oficina del Comisionado de Información (ICO) en ico.org.uk.