FairFerry

FAIRFERRY – POLÍTICA DE PRIVACIDAD Y DECLARACIÓN DE COOKIES

Última actualización: 20 de julio de 2026

Su privacidad nos importa. Esta Política de Privacidad explica cómo FairFerry OÜ, en calidad de responsable del tratamiento, recopila, utiliza y protege sus datos personales cuando utiliza FairFerry.

1. Identificación del responsable del tratamiento

La entidad responsable del tratamiento de sus datos personales con arreglo al Reglamento General de Protección de Datos (RGPD) y a la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) es:

  • Denominación social: FairFerry OÜ
  • Domicilio social: Sepapaja tn 6, 15551 Tallinn, Lasnamäe linnaosa, Harju maakond, Estonia
  • Código de registro: 17337821 (Registro Mercantil de Estonia, Tribunal del Condado de Tartu)
  • Representación: Jan-Hendrik Marquardt (administrador único)
  • Número de Identificación Fiscal español (N.I.F.): solicitud en trámite — número de expediente pendiente de asignación

Contacto en materia de protección de datos: todas las consultas relativas a la privacidad y el ejercicio de los derechos reconocidos por la ley deben dirigirse a legal@fairferry.eu.

FairFerry OÜ no está obligada a designar un Delegado de Protección de Datos (DPD) en virtud del artículo 37 del RGPD ni del artículo 34 de la LOPDGDD. La dirección de contacto indicada gestiona todas las cuestiones de protección de datos y el ejercicio de sus derechos.

2. Introducción y ámbito del servicio

FairFerry gestiona una plataforma digital de derechos del consumidor concebida para ayudar a los pasajeros de ferry a hacer valer sus derechos en virtud del Reglamento (UE) 1177/2010. La presente Política de Privacidad se aplica a las personas usuarias de nuestras operaciones en España, que abarcan las rutas marítimas con salida o llegada en puertos situados en territorio español.

FairFerry actúa como responsable del tratamiento de todos los datos personales tratados a lo largo del ciclo de vida de una reclamación de compensación. Aplicamos el principio de minimización de datos, garantizando que el tratamiento se ajuste estrictamente a la recuperación de la compensación del pasajero.

La presente Política de Privacidad se publica en español, que constituye la versión vinculante. En caso de que se facilite una traducción a otro idioma por comodidad de la persona usuaria, prevalecerá la versión española en caso de discrepancia.

3. Categorías de datos personales recopilados

En cumplimiento del principio de minimización de datos, FairFerry recopila únicamente la información estrictamente necesaria para tramitar su reclamación.

Datos de contacto

Nombre completo, dirección de correo electrónico y, opcionalmente, número de teléfono.

Datos de identidad

Recopilamos el número de DNI o pasaporte exclusivamente en el momento de la firma del Contrato de cesión, conforme a la normativa aplicable al tratamiento del documento nacional de identidad. No solicitamos ni almacenamos imágenes físicas o digitales de documentos de identidad durante el proceso inicial de registro. Únicamente se recaban y conservan copias de documentos de identidad si la reclamación se eleva a un procedimiento de ejecución judicial. FairFerry no trata categorías especiales de datos personales en el sentido del artículo 9 del RGPD.

Datos de viaje y de la reclamación

Registros detallados que incluyen la ruta del ferry, la naviera, las fechas y horas de viaje previstas y reales, el precio del billete y las confirmaciones de reserva o copias del billete.

Datos técnicos

Dirección IP, tipo de navegador, identificadores de dispositivo y registros técnicos necesarios para la seguridad y la integridad operativa.

4. Finalidades del tratamiento y base jurídica

Tratamos sus datos sobre las siguientes bases jurídicas previstas en el artículo 6 del RGPD:

No vendemos datos personales ni enviamos comunicaciones comerciales.

5. Decisiones automatizadas (art. 22 RGPD)

FairFerry utiliza herramientas automatizadas para ofrecer a las personas usuarias una evaluación instantánea y no vinculante de la elegibilidad de la reclamación a partir de los datos de viaje facilitados. No obstante, toda reclamación se somete a una revisión final por parte de un miembro del equipo de FairFerry antes de emprender cualquier acción legal vinculante. De conformidad con el artículo 22 del RGPD, FairFerry no adopta decisiones que produzcan efectos jurídicos o afecten significativamente a la persona usuaria basadas únicamente en el tratamiento automatizado. Si tiene preguntas sobre una decisión, escríbanos a legal@fairferry.eu.

6. Encargados del tratamiento autorizados

Para garantizar la eficiencia técnica de nuestra plataforma, recurrimos a los siguientes proveedores de servicios como encargados del tratamiento con arreglo al artículo 28 del RGPD:

  • Supabase – gestión de la base de datos PostgreSQL y autenticación basada en JWT (JSON Web Token).
  • Vercel – alojamiento web e infraestructura de entrega en el borde (edge).
  • Google Ireland Limited (Google Analytics 4) – medición de audiencia y estadísticas agregadas de uso del sitio web, únicamente cuando usted presta su consentimiento; los datos pueden transferirse a Google LLC (Estados Unidos), amparada por el Marco de Privacidad de Datos UE-EE. UU.
  • ZohoSign – firma electrónica segura del Contrato de cesión, conforme al Reglamento eIDAS.
  • ZeptoMail – gestión del envío de correos transaccionales y de actualización de reclamaciones.
  • Xolo OÜ (código de registro 12844111) – servicios administrativos, de domicilio social y contables.

Todos los encargados están vinculados por contratos de encargo del tratamiento (CET) y tratan los datos exclusivamente conforme a nuestras instrucciones.

7. Conservación y supresión de datos

FairFerry conserva los datos únicamente durante el tiempo necesario para cumplir las finalidades para las que se recabaron:

  • Registros de la reclamación: se conservan hasta cinco (5) años desde la conclusión de la reclamación o el último contacto con la persona interesada, lo que ocurra más tarde, conforme al plazo de prescripción legal español para las acciones contractuales.
  • Datos de comunicación: se conservan hasta la finalización de la reclamación o hasta una solicitud de supresión, lo que ocurra antes, sin perjuicio de la conservación de aquellos registros que deban mantenerse por obligaciones legales o durante el plazo de prescripción de posibles acciones.
  • Copias de documentos de identidad: cuando se recaban copias de DNI o pasaporte para el escalado judicial, se suprimen tras la conclusión del procedimiento judicial o la expiración del plazo legal de recurso, salvo que la ley exija su conservación.
  • Datos de analítica: los datos agregados de Google Analytics se conservan durante un máximo de 14 meses, conforme a la configuración de conservación de GA4, tras lo cual se eliminan automáticamente.

Los datos se suprimen o anonimizan de forma segura cuando dejan de ser necesarios para las finalidades indicadas en esta política, salvo que la ley exija su conservación.

8. Transferencias internacionales de datos

Aunque damos prioridad al tratamiento dentro de la UE/EEE, determinados encargados técnicos pueden tratar datos en los Estados Unidos. En tales casos, las transferencias están protegidas por el Marco de Privacidad de Datos UE-EE. UU. o por las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea, garantizando un nivel de protección equivalente al del RGPD.

9. Derechos de las personas interesadas

Como persona interesada con arreglo al RGPD y la LOPDGDD, le asisten los siguientes derechos:

  • Acceso: obtener una copia de los datos que tratamos sobre usted.
  • Rectificación: corregir datos personales inexactos o incompletos.
  • Supresión (derecho al olvido): solicitar la supresión de los datos cuando ya no sean necesarios.
  • Limitación: limitar el tratamiento de sus datos en determinadas condiciones.
  • Portabilidad: recibir sus datos en un formato estructurado y de lectura mecánica.
  • Oposición: oponerse al tratamiento basado en el interés legítimo.

Para ejercer estos derechos —incluida la solicitud de supresión de su cuenta y de los datos asociados— escriba a legal@fairferry.eu. Responderemos a todas las solicitudes en el plazo de un mes desde su recepción, conforme al artículo 12(3) del RGPD, plazo que podrá prorrogarse en dos meses adicionales cuando sea necesario, atendiendo a la complejidad y al número de solicitudes, informándole de dicha prórroga.

10. Autoridades de control

Si considera que FairFerry no ha protegido sus datos, tiene derecho a presentar una reclamación:

  • Autoridad principal (Estonia): Andmekaitse Inspektsioon (AKI), Tatari 39, 10134 Tallinn, Estonia — www.aki.ee
  • Autoridad local (España): Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, España — teléfono 900 293 183 — www.aepd.es

11. Declaración de cookies

FairFerry utiliza dos categorías de cookies:

Cookies estrictamente necesarias: imprescindibles para el funcionamiento técnico, la seguridad y la gestión de la sesión de la plataforma (por ejemplo, la cookie de sesión de autenticación que le mantiene con la sesión iniciada). No requieren consentimiento. No utilizamos cookies de publicidad comportamental ni de seguimiento en redes sociales.

Cookies de analítica: utilizamos Google Analytics 4, un servicio de Google Ireland Limited, para obtener estadísticas agregadas sobre el uso del sitio web y mejorar el servicio. Estas cookies (por ejemplo, _ga y _ga_*) no son estrictamente necesarias y solo se instalan si usted presta su consentimiento previo. La primera vez que accede al sitio se muestra un banner de cookies que le permite aceptar o rechazar las cookies de analítica; puede modificar o retirar su elección en cualquier momento a través del enlace de configuración de cookies disponible en el sitio web. Mientras no preste su consentimiento, no se instalan cookies de analítica ni se transmiten datos a Google. La base jurídica de este tratamiento es su consentimiento (artículo 6(1)(a) del RGPD y artículo 22.2 de la LSSI-CE).

12. Seguridad y actualizaciones

Aplicamos medidas técnicas y organizativas robustas, incluido el cifrado en tránsito (SSL/TLS), protocolos estrictos de control de acceso y auditorías periódicas de la infraestructura.

Esta política puede actualizarse periódicamente para adaptarse a la evolución del Derecho español y europeo. La versión más reciente está siempre disponible en nuestro sitio web.

Finalidad del tratamientoBase jurídica (RGPD / LOPDGDD)
Verificación de elegibilidad: comprobación de la validez de la reclamación con arreglo al Reglamento (UE) 1177/2010.Art. 6(1)(b): ejecución de un contrato o medidas precontractuales.
Gestión de la reclamación: preparación y presentación de reclamaciones ante las navieras y comunicaciones transaccionales.Art. 6(1)(b): ejecución de un contrato.
Escalado jurídico: ejercicio de reclamaciones a través de colaboradores jurídicos externos o por vía judicial.Art. 6(1)(f): interés legítimo en la defensa de reclamaciones jurídicas.
Cumplimiento normativo: obligaciones contables, fiscales y de información legal.Art. 6(1)(c): cumplimiento de una obligación legal.
Seguridad de la plataforma: registros técnicos y medidas de prevención del fraude.Art. 6(1)(f): interés legítimo en la seguridad de las redes y la información.
Medición de audiencia: estadísticas agregadas de uso del sitio web mediante Google Analytics 4 para mejorar el servicio.Art. 6(1)(a): consentimiento (prestado a través del banner de cookies; revocable en cualquier momento).