POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS DE LA APLICACIÓN MÓVIL ATF TURISFERR

Última actualización: 10/07/2026

La presente Política de Privacidad regula el tratamiento de los datos personales de los usuarios de la aplicación móvil de ATF Turisferr, en adelante, la “Aplicación”.

La Aplicación está dirigida a los socios y beneficiarios de ATF Turisferr, y su acceso requiere iniciar sesión. La condición de socio está abierta a cualquier persona que desee asociarse. La Aplicación es una herramienta destinada a facilitar a los socios el acceso a determinados servicios, reservas, bonos, convocatorias, ofertas, comunicaciones y funcionalidades vinculadas a su relación con ATF Turisferr.

Esta Política de Privacidad complementa la política general de privacidad de ATF Turisferr y está redactada específicamente para el uso de la Aplicación móvil, tanto en dispositivos Android como iOS.

  1. Responsable del tratamiento

    • 1.1. Tratamientos realizados en régimen de corresponsabilidad

      La Asociación Turística Ferroviaria (ATF Turisferr) con NIF: G-78078110 y Turisferr Viajes S.L.U. con NIF: B82426172, ambas con domicilio en Domicilio: C/ Jaén, nº 30, 28020 Madrid (España) y con correo de contacto en materia de protección de datos: protecciondatos@turisferr.com, actúan como corresponsables del tratamiento, de conformidad con el artículo 26 del Reglamento (UE) 2016/679 (RGPD), respecto de los tratamientos de datos personales necesarios para:

      • la gestión del alta y mantenimiento de socios, socios invitados y beneficiarios;
      • la gestión del acceso y utilización de la Aplicación;
      • la administración de la base de datos común de socios, socios invitados y beneficiarios;
      • la gestión de ofertas, convocatorias, bonos y demás servicios disponibles para los miembros;
      • el envío de comunicaciones relacionadas con dichos servicios y, cuando proceda, de comunicaciones comerciales.

      Ambas entidades determinan conjuntamente los fines y los medios de estos tratamientos y han establecido el correspondiente acuerdo de corresponsabilidad.

    • 1.2. Tratamientos realizados por Turisferr Viajes S.L.U. como responsable independiente

      Cuando el usuario utilice la Aplicación para contratar servicios de viaje, incluyendo la reserva, modificación o pago de los mismos, Turisferr Viajes S.L.U. actuará como responsable del tratamiento independiente respecto de los datos personales necesarios para la contratación y ejecución del viaje, incluyendo, entre otros:

      • la gestión de reservas;
      • la facturación;
      • la contratación y gestión de seguros;
      • el cumplimiento de la normativa turística y demás obligaciones legales aplicables;
      • la atención de incidencias relacionadas con los servicios contratados.

      Estos tratamientos se realizan bajo la exclusiva responsabilidad de Turisferr Viajes S.L.U., de conformidad con la normativa aplicable.

  2. Datos personales que puede tratar la Aplicación

    La Aplicación puede tratar los siguientes datos personales y técnicos, siempre en función del uso que realice el usuario y de los permisos que autorice en su dispositivo:

    Categorías de Datos:

    • de identificación y acceso: correo electrónico y la contraseña del usuario para permitir la autenticación como socio o beneficiario de ATF Turisferr.

      Cuando sea necesario mantener la sesión iniciada o facilitar el acceso seguro a la Aplicación, las credenciales o elementos técnicos de autenticación podrán almacenarse de forma cifrada en el dispositivo, utilizando mecanismos de seguridad adecuados.

    • Datos de geolocalización

      La Aplicación puede acceder a la ubicación aproximada del dispositivo únicamente cuando el usuario otorgue expresamente su consentimiento.

      La ubicación se utiliza exclusivamente para mostrar convocatorias, actividades, ofertas o información relevante cercana al usuario.

      La geolocalización es opcional y puede desactivarse en cualquier momento desde la configuración del dispositivo, aunque algunas funcionalidades relacionadas con contenidos cercanos podrían verse limitadas. ATF Turisferr no comparte la ubicación del usuario con terceros para fines comerciales.

    • Identificadores para notificaciones

      La Aplicación puede recopilar el identificador del dispositivo o token de notificaciones para enviar avisos, comunicaciones y notificaciones relacionadas con los servicios ofrecidos por ATF Turisferr.

      Las notificaciones son opcionales y requieren autorización del usuario a través del sistema operativo del dispositivo. El usuario puede desactivar las notificaciones en cualquier momento desde los ajustes de la Aplicación o desde la configuración de su dispositivo.

    • Datos vinculados a la condición de socio o beneficiario

      La Aplicación puede acceder, consultar y mostrar información relacionada con la condición de socio o beneficiario del usuario en ATF Turisferr, incluyendo, entre otros, datos identificativos asociados a dicha condición, información sobre reservas, bonos, servicios contratados, solicitudes realizadas, convocatorias, actividades, promociones, ofertas, comunicaciones y otros servicios disponibles para los socios.

      Estos datos proceden de los sistemas de gestión utilizados por ATF Turisferr y de las entidades o proveedores tecnológicos que colaboran en la prestación de los servicios ofrecidos a los socios y beneficiarios.

      La información se trata exclusivamente con la finalidad de permitir el acceso a los servicios disponibles a través de la Aplicación, gestionar las prestaciones asociadas a la condición de socio o beneficiario y facilitar una experiencia personalizada conforme a los servicios contratados o disponibles para cada usuario.

    • Datos anonimizados o técnicos de uso y errores

      La Aplicación puede recopilar datos técnicos anonimizados o pseudonimizados relativos al funcionamiento de la Aplicación, incidencias, errores, bloqueos, rendimiento o uso general, a través del servicio Sentry.

      Estos datos se utilizan para detectar errores técnicos, mejorar la estabilidad de la Aplicación, seguridad, corregir incidencias y ofrecer soporte técnico.

      Con carácter general, estos datos no tienen como finalidad identificar personalmente al usuario.

  3. Datos asociados a Wallet

    Cuando el usuario decida añadir manualmente un bono de reserva a Google Wallet o Apple Wallet, podrán transmitirse a dichos servicios los datos estrictamente necesarios para generar, mostrar o conservar el bono en la cartera digital correspondiente.

    Esta funcionalidad es voluntaria y solo se activa cuando el usuario decide utilizarla.

    3.1 Carácter obligatorio o facultativo de los datos

    El correo electrónico y la contraseña constituyen datos necesarios para la autenticación del usuario y para el acceso a la Aplicación. En consecuencia, su aportación es obligatoria para poder utilizar los servicios disponibles para socios y beneficiarios.

    Por el contrario, la geolocalización aproximada del dispositivo, la recepción de notificaciones y la incorporación de bonos a Google Wallet o Apple Wallet tienen carácter voluntario. La negativa a facilitar o autorizar estos tratamientos no impedirá el acceso general a la Aplicación, aunque determinadas funcionalidades específicas asociadas a dichos servicios podrían no estar disponibles o verse limitadas.

  4. Finalidades del tratamiento

    ATF Turisferr tratará los datos personales y técnicos de la Aplicación para las siguientes finalidades:

    • Permitir el acceso seguro del socio o beneficiario a la Aplicación.
    • Validar las credenciales del usuario.
    • Gestionar reservas, bonos y servicios disponibles.
    • Mostrar información personalizada vinculada a la condición de socio, beneficiario, reservas, bonos, servicios, convocatorias, ofertas o comunicaciones.
    • Consultar y mostrar reservas de viajes, apartamentos Las Lanzas, bonos u otros servicios relacionados con ATF Turisferr.
    • Enviar notificaciones push, siempre que el usuario las haya autorizado.
    • Mostrar contenidos, convocatorias u ofertas cercanas, siempre que el usuario haya autorizado el acceso a la ubicación aproximada.
    • Prestar soporte técnico al usuario.
    • Detectar, analizar y corregir errores técnicos de la Aplicación.
    • Mejorar el funcionamiento, seguridad, rendimiento y experiencia de uso de la Aplicación.
    • Cumplir obligaciones legales aplicables.
    • Prevenir usos indebidos, accesos no autorizados o posibles fraudes.

    ATF Turisferr no elabora perfiles automatizados a partir de los datos tratados a través de la Aplicación que produzcan efectos jurídicos o afecten significativamente al usuario, ni cede ni vende datos personales a terceros con fines publicitarios o comerciales ajenos a las finalidades aquí descritas.

  5. Permisos solicitados por la Aplicación

    La Aplicación puede solicitar los siguientes permisos al sistema operativo del dispositivo:

    1. Geolocalización aproximada

      Permiso opcional. Se solicita únicamente para mostrar convocatorias, ofertas, servicios o contenidos cercanos a la ubicación del usuario. En Android corresponde al permiso ACCESS_COARSE_LOCATION; en iOS, al permiso de localización con precisión reducida (NSLocationWhenInUseUsageDescription o equivalente).

      El usuario puede denegar este permiso o revocarlo posteriormente desde los ajustes del dispositivo. La denegación no impedirá el acceso a las funcionalidades generales de la Aplicación.

    2. Notificaciones push

      Permiso opcional. Se solicita para enviar comunicaciones y avisos relacionados con la Aplicación, reservas, bonos, servicios, convocatorias, promociones u otra información de interés para socios y beneficiarios. En Android (versión 13 y posteriores) corresponde al permiso POST_NOTIFICATIONS; en iOS, al diálogo de autorización de notificaciones del sistema (NSUserNotificationUsageDescription o equivalente).

      El usuario puede desactivar las notificaciones en cualquier momento.

    3. Conexión a Internet

      La Aplicación requiere conexión a Internet para iniciar sesión, consultar información actualizada, validar credenciales, acceder a reservas, mostrar contenidos y prestar correctamente sus funcionalidades.

  6. Base jurídica del tratamiento

    Los tratamientos realizados a través de la Aplicación se basan en las siguientes bases jurídicas:

    1. Ejecución de una relación contractual o precontractual

      Cuando el tratamiento sea necesario para gestionar la relación del usuario como socio, beneficiario o cliente, permitir el acceso a servicios de ATF Turisferr, consultar reservas, bonos o servicios contratados, o prestar las funcionalidades propias de la Aplicación.

    2. Consentimiento del usuario

      Cuando el tratamiento dependa de una autorización específica del usuario, como ocurre con la geolocalización aproximada, las notificaciones push o la incorporación voluntaria de bonos a Google Wallet o Apple Wallet.

      El usuario podrá retirar su consentimiento en cualquier momento desde los ajustes de la Aplicación, desde la configuración del dispositivo o mediante solicitud a ATF Turisferr.

    3. Interés legítimo

      Cuando el tratamiento sea necesario para garantizar la seguridad de la Aplicación, prevenir usos indebidos, corregir errores, mejorar el funcionamiento técnico, prestar soporte o mantener la estabilidad del servicio.

    4. Cumplimiento de obligaciones legales

      Cuando el tratamiento sea necesario para cumplir obligaciones legales aplicables a ATF Turisferr, incluyendo obligaciones fiscales, contables, administrativas, de atención a reclamaciones o aquellas vinculadas a la prestación de servicios turísticos.

    5. Cookies

      Las secciones web integradas en la Aplicación utilizan únicamente cookies técnicas de sesión propias de turisferr.com, necesarias para mantener la sesión del socio. La Aplicación no utiliza cookies de publicidad ni de seguimiento de terceros. Más información en https://www.turisferr.com/politica-de-cookies/

  7. Terceros y proveedores con los que pueden tratarse datos

    Para el correcto funcionamiento de la Aplicación, ATF Turisferr puede contar con proveedores tecnológicos y prestadores de servicios que actúan, según corresponda, como encargados del tratamiento o como terceros necesarios para la prestación de determinadas funcionalidades.

    Entre ellos se encuentran:

    Firebase Cloud Messaging

    Servicio utilizado para la gestión técnica de notificaciones push mediante identificadores o tokens del dispositivo.

    Sentry

    Servicio utilizado para la captura y análisis de errores técnicos, incidencias, bloqueos o problemas de rendimiento de la Aplicación.

    La información tratada por Sentry se limita a datos técnicos necesarios para el diagnóstico y mejora de la Aplicación y, con carácter general, no tiene como finalidad identificar personalmente al usuario.

    Business Central y Aitana

    Servicios utilizados para la validación de credenciales, consulta de información vinculada a socios y consulta de reservas o servicios relacionados con ATF Turisferr.

    Wasabis

    Servicio utilizado para la consulta de reservas de apartamentos Las Lanzas, bonos u otros servicios relacionados.

    Google Wallet y Apple Wallet

    Servicios utilizados únicamente cuando el usuario decide añadir manualmente un bono de reserva a su cartera digital.

    En ese caso, se comunicarán los datos estrictamente necesarios para generar y conservar el bono en el servicio correspondiente.

    ATF Turisferr no utiliza estos servicios para fines publicitarios ni comerciales.

    Otros proveedores necesarios

    ATF Turisferr también podrá comunicar datos a proveedores tecnológicos, administrativos, jurídicos o de servicios cuando sea necesario para la correcta prestación del servicio, el cumplimiento de obligaciones legales o la atención de solicitudes, incidencias o reclamaciones.

    Asimismo, podrán comunicarse datos a las autoridades competentes cuando exista una obligación legal.

  8. Transferencias internacionales de datos

    ATF Turisferr utiliza determinados proveedores tecnológicos para el funcionamiento de la Aplicación, entre ellos Firebase Cloud Messaging (Google), para la gestión de notificaciones push, y Sentry, para la monitorización de incidencias y errores técnicos.

    La utilización de estos servicios implica la realización de transferencias internacionales de datos a terceros países situados fuera del Espacio Económico Europeo, en particular a Estados Unidos, donde se encuentran o desde donde operan algunos de estos proveedores tecnológicos.

    ATF Turisferr garantiza que dichas transferencias internacionales se realizan de conformidad con lo dispuesto en el Reglamento (UE) 2016/679 (RGPD) y demás normativa aplicable en materia de protección de datos, aplicando las garantías adecuadas previstas por la legislación vigente. Entre dichas garantías podrán incluirse, según corresponda en cada caso, decisiones de adecuación adoptadas por la Comisión Europea, la adhesión de los proveedores al Marco de Privacidad de Datos UE-EE.UU. (EU-U.S. Data Privacy Framework), cláusulas contractuales tipo aprobadas por la Comisión Europea u otros mecanismos válidos de transferencia internacional reconocidos por la normativa aplicable.

    Los interesados podrán solicitar información adicional sobre las transferencias internacionales de datos realizadas y sobre las garantías aplicadas en cada caso dirigiéndose a protecciondatos@turisferr.com

  9. Conservación de los datos

    Los datos personales vinculados a la condición de socio, beneficiario, cliente o usuario de servicios de ATF Turisferr se conservarán durante el tiempo necesario para mantener la relación correspondiente y prestar los servicios solicitados.

    Una vez finalizada dicha relación, los datos podrán conservarse bloqueados durante los plazos legalmente exigibles para atender posibles responsabilidades, reclamaciones u obligaciones legales.

    En particular:

    • Los datos de socios se conservarán durante la vigencia de la relación con ATF Turisferr y, una vez finalizada, permanecerán bloqueados durante el plazo legal aplicable.
    • Los datos relativos a reservas, servicios contratados, facturación o documentación asociada se conservarán durante los plazos necesarios para cumplir obligaciones legales, fiscales, contables o de atención a reclamaciones.
    • Los identificadores técnicos para notificaciones push se conservarán mientras el usuario mantenga activadas las notificaciones o mientras resulte necesario para prestar dicho servicio.
    • La ubicación aproximada, cuando se autorice, se utilizará únicamente para la finalidad indicada y no se conservará de forma permanente salvo que sea estrictamente necesario para prestar una funcionalidad concreta.
    • Los datos técnicos, anonimizados o pseudonimizados de errores y funcionamiento se conservarán durante el tiempo necesario para analizar incidencias, corregir errores y mejorar la Aplicación.

    La eliminación de la Aplicación del dispositivo no implica necesariamente la eliminación de los datos que ATF Turisferr deba conservar por la relación de socio, por servicios contratados o por obligaciones legales.

  10. Seguridad de los datos

    ATF Turisferr aplica medidas técnicas y organizativas adecuadas para proteger los datos personales frente a accesos no autorizados, pérdida, alteración, divulgación o destrucción.

    Entre otras medidas, la Aplicación utiliza mecanismos de autenticación, comunicaciones seguras y almacenamiento cifrado cuando sea necesario para proteger las credenciales o elementos técnicos de acceso.

    No obstante, el usuario también debe adoptar medidas razonables de seguridad, como proteger el acceso a su dispositivo, no compartir sus credenciales y cerrar sesión cuando utilice dispositivos compartidos o no seguros.

  11. Derechos de los usuarios

    El usuario puede ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad y cuando proceda retirar su consentimiento, en cualquier momento y de forma gratuita dirigiendo un correo electrónico a protecciondatos@turisferr.com. o por correo postal a la dirección física indicada en el apartado de Responsable del tratamiento, indicando el derecho que desea ejercitar y tus datos identificativos.

    Asimismo, podrá solicitar la eliminación de los datos asociados al uso de la Aplicación, incluyendo, cuando corresponda, los datos técnicos vinculados a la app, identificadores de notificaciones push o información asociada al uso de funcionalidades móviles.

    Para solicitar la eliminación de la cuenta y de los datos asociados a la Aplicación, el usuario dispone de las siguientes vías:

    • Desde la propia Aplicación: a través de la opción "Eliminar cuenta", disponible en la pantalla de Perfil, que permite eliminar directamente la cuenta y los datos asociados al uso de la Aplicación, previa confirmación del usuario y sin pasos adicionales.
    • A través de la web: mediante el formulario de contacto disponible en https://www.turisferr.com/contacto/ (opción "Buzón del socio"), accesible también sin necesidad de tener la Aplicación instalada.
    • Por correo electrónico: dirigiendo un mensaje a protecciondatos@turisferr.com indicando expresamente “eliminación de cuenta y datos de la aplicación móvil ATF Turisferr”, junto con el correo electrónico utilizado para acceder a la Aplicación y los datos identificativos del solicitante.

    ATF Turisferr responderá en el plazo de un mes a partir de la recepción de la solicitud. Dicho plazo podrá prorrogarse otros dos meses en caso necesario, teniendo en cuenta la complejidad y el número de solicitudes.

    La solicitud de supresión o eliminación de datos será atendida conforme a la normativa aplicable. No obstante, determinados datos podrán conservarse bloqueados cuando sea necesario para cumplir obligaciones legales, atender posibles responsabilidades, gestionar reclamaciones, conservar justificantes de servicios contratados o mantener información necesaria para la relación de socio o beneficiario.

    En particular, la atención de una solicitud de eliminación de cuenta y datos de la Aplicación conlleva: la eliminación del identificador de notificaciones push, la revocación del acceso a la Aplicación y la eliminación de los datos técnicos vinculados exclusivamente al uso de la app. No conlleva la eliminación de los datos vinculados a la condición de socio o beneficiario de ATF Turisferr, a reservas o servicios contratados, ni a la documentación que deba conservarse por obligación legal o para atender posibles responsabilidades; dichos datos permanecerán bloqueados durante los plazos legalmente exigibles y serán eliminados una vez transcurridos.

  12. Retirada de permisos desde el dispositivo

    El usuario puede gestionar o retirar en cualquier momento los permisos concedidos a la Aplicación desde la configuración de su dispositivo.

    En particular, puede:

    • Desactivar la ubicación aproximada.
    • Desactivar las notificaciones push.
    • Eliminar la Aplicación del dispositivo.
    • Cerrar sesión en la Aplicación, cuando la funcionalidad esté disponible.

    La retirada de permisos puede afectar al funcionamiento de determinadas características, pero no impedirá necesariamente el acceso general a la Aplicación salvo que el permiso sea imprescindible para una funcionalidad concreta.

  13. Reclamaciones ante la autoridad de control

    En caso de considerar que el tratamiento de sus datos personales no se ajusta a la normativa vigente, el usuario podrá presentar una reclamación ante la Agencia Española de Protección de Datos.

    Agencia Española de Protección de Datos
    C/ Jorge Juan, 6
    28001 Madrid
    www.aepd.es

  14. Cambios en la Política de Privacidad

    ATF Turisferr podrá actualizar la presente Política de Privacidad cuando sea necesario para adaptarla a cambios normativos, técnicos, funcionales o relacionados con los servicios ofrecidos a través de la Aplicación.

    La versión vigente de la Política de Privacidad estará permanentemente disponible a través de la Aplicación y en la URL de privacidad publicada en las plataformas de distribución de aplicaciones correspondientes.

    Cuando los cambios sean relevantes, se informará al usuario a través de la Aplicación, de la página web de ATF Turisferr o por otros medios adecuados.

    La fecha de la última actualización de esta Política de Privacidad se indicará al comienzo del documento.

  15. Contacto

    Para cualquier consulta relacionada con esta Política de Privacidad o con el tratamiento de datos personales en la Aplicación móvil, el usuario puede contactar a través del siguiente correo electrónico: protecciondatos@turisferr.com. o a la dirección postal indicada en el apartado de Responsable del tratamiento.