1. Quiénes somos

Drive Reykjavik es la responsable (el «responsable del tratamiento») de los datos personales descritos en esta política cuando usas drivereykjavik.is, reservas un viaje o te pones en contacto con nosotros.

Tratamos los datos personales conforme al Reglamento General de Protección de Datos (RGPD), tal como se aplica en Islandia mediante la Ley n.º 90/2018 sobre protección de datos y tratamiento de datos personales. Para cualquier consulta sobre privacidad, escribe a info@drivereykjavik.is.

2. Qué datos recopilamos

When you book

  • Your name, email address and phone number (with the country code)
  • Trip details: pick-up and drop-off places or addresses, date and time, flight number and where you're arriving from, the tour and tour pick-up place
  • Number of travellers, luggage and child seats (and your children's ages, if you tell us), and any notes or special requests
  • Booking details: booking code, price, promo code, deposit or full payment, status, and any changes or cancellations

Please don't give us sensitive information (for example about health) unless it's needed for your trip, such as accessibility needs. If you do, we use it only to carry out your trip.

When you pay

Online payments are processed by our payment service provider. Your card details are entered on the provider's secure payment page or fields — we never see or store your full card number or security code. We receive limited information such as the card type, the last four digits, the amount, the payment status and a payment reference.

When you contact us

When you use our contact or partner form, email, call or message us on WhatsApp, we receive your name, contact details, your message and anything you choose to share (for example your booking code, or your company name for partner requests), and we keep our replies.

Our team

For team members with an account in our booking system: name, email address, role, and sign-in records (time, IP address and browser).

Technical data

When you visit the website, our hosting provider and Cloudflare (our network and security provider) process technical data such as your IP address, browser and device type, the pages requested and the time. This is needed to deliver the site and protect it from abuse. Blocked spam attempts are logged only with a shortened, keyed hash of the IP address.

Cookies and similar technologies

See our Cookies policy.

3. Por qué usamos tus datos y nuestra base jurídica

Aceptar, confirmar y realizar tu reserva, enviar tu confirmación, el recordatorio y los datos del conductor, y gestionar cambios, cancelaciones y reembolsos
Base jurídica (RGPD): Ejecución de un contrato contigo (art. 6.1.b)
Cobrar los pagos y prevenir el fraude en los pagos
Base jurídica (RGPD): Contrato; nuestro interés legítimo en prevenir el fraude (art. 6.1.f)
Conservar los registros contables
Base jurídica (RGPD): Obligación legal conforme a la Ley de Contabilidad islandesa n.º 145/1994 (art. 6.1.c)
Responder a tus mensajes y solicitudes de socios
Base jurídica (RGPD): Medidas que solicitas antes de un contrato, o nuestro interés legítimo en responderte
Enviar un correo electrónico después de tu viaje pidiendo una reseña
Base jurídica (RGPD): Nuestro interés legítimo en recibir opiniones; dínoslo y dejaremos de hacerlo
Mantener seguros el sitio web y el sistema de reservas (protección contra el spam, protección del inicio de sesión, registros)
Base jurídica (RGPD): Nuestro interés legítimo en la seguridad
Estadísticas de visitas (Google Analytics)
Base jurídica (RGPD): Tu consentimiento (art. 6.1.a); solo si aceptas las cookies de analítica
Medición de anuncios (Meta Pixel) y el mapa de Google incrustado
Base jurídica (RGPD): Tu consentimiento; solo si aceptas las cookies de marketing o decides cargar el mapa
Establecer, ejercer o defender reclamaciones legales
Base jurídica (RGPD): Nuestro interés legítimo; obligación legal

No enviamos boletines de marketing y no tomamos decisiones sobre ti basadas únicamente en un tratamiento automatizado.

4. Con quién compartimos tus datos

Compartimos datos personales solo cuando es necesario para los fines indicados arriba:

  • Tu conductor: tu nombre, número de teléfono, datos de recogida y destino, hora, número de vuelo, número de viajeros, equipaje, sillas infantiles y notas, para que pueda realizar tu viaje.
  • Procesamiento de pagos: our payment service provider procesa los pagos online y los reembolsos. El proveedor de pagos también puede tratar datos como responsable independiente para cumplir sus propias obligaciones legales, por ejemplo la prevención del fraude y las normas contra el blanqueo de capitales.
  • Google (Google Workspace): nuestro servicio de correo electrónico, utilizado para las confirmaciones de reserva y los mensajes.
  • Cloudflare: red, seguridad y entrega de contenido de nuestro sitio web.
  • Nuestro proveedor de alojamiento web: almacena el sitio web y la base de datos de reservas.
  • Solo con tu consentimiento: Google (Google Analytics, Google Maps) y Meta Platforms (Meta Pixel).
  • WhatsApp: si decides escribirnos por WhatsApp, tus mensajes también son tratados por WhatsApp (Meta) según sus propios términos y su política de privacidad.
  • Socios comerciales: si un hotel o una agencia de viajes reservó el viaje por ti, intercambiamos con ellos los datos de la reserva.
  • Autoridades, auditores y asesores: cuando lo exija la ley o sea necesario para defender reclamaciones legales.

Nuestros proveedores de servicios tratan los datos por cuenta nuestra, conforme a contratos de encargado del tratamiento y solo siguiendo nuestras instrucciones. Nunca vendemos tus datos personales.

5. Transferencias fuera del EEE

Algunos de nuestros proveedores de servicios (por ejemplo Google, Meta y Cloudflare) pueden tratar datos fuera del Espacio Económico Europeo, incluido en Estados Unidos. Cuando lo hacen, la transferencia está protegida por una decisión de adecuación (como el Marco de Privacidad de Datos UE–EE. UU. para las empresas certificadas) o por las Cláusulas Contractuales Tipo de la Comisión Europea. Puedes pedirnos más información sobre estas garantías.

6. Cuánto tiempo conservamos tus datos

Reservas, registros de pago y recibos
Cuánto tiempo: 7 años desde el final del ejercicio fiscal, según exige la Ley de Contabilidad islandesa n.º 145/1994
Mensajes (formulario de contacto, correo electrónico, WhatsApp) no vinculados a una reserva
Cuánto tiempo: Hasta 2 años después de nuestro último contacto
Cuentas del equipo y registros de inicio de sesión
Cuánto tiempo: Mientras la cuenta esté activa; las sesiones caducadas se eliminan
Registros de protección contra el spam
Cuánto tiempo: 90 días
Tu elección sobre las cookies (drvk_consent)
Cuánto tiempo: 6 meses
Cookies de analítica y de marketing
Cuánto tiempo: Consulta nuestra Política de cookies

Transcurridos estos plazos, eliminamos o anonimizamos los datos, salvo que los necesitemos durante más tiempo para defender una reclamación legal.

7. Tus derechos

Tienes derecho a:

  • Acceder a los datos personales que tenemos sobre ti y obtener una copia
  • Rectificación: que se corrijan los datos incorrectos
  • Supresión: que se eliminen tus datos, salvo que debamos conservarlos (por ejemplo, los registros contables)
  • Limitación: pedirnos que limitemos el uso de tus datos
  • Portabilidad de los datos: recibir los datos que nos diste en un formato común legible por máquina
  • Oponerte al tratamiento basado en nuestros intereses legítimos
  • Retirar tu consentimiento en cualquier momento: para las cookies, usa los . Esto no afecta al tratamiento realizado antes de retirarlo.

Para ejercer tus derechos, escribe a info@drivereykjavik.is. Podemos pedirte que confirmes tu identidad, por ejemplo con tu código de reserva. Respondemos en el plazo de un mes (ampliable en dos meses para solicitudes complejas), de forma gratuita.

8. Reclamaciones

Si crees que tratamos tus datos personales de forma incorrecta, contacta primero con nosotros: haremos todo lo posible por solucionarlo. También tienes derecho a presentar una reclamación ante la Autoridad islandesa de Protección de Datos, Persónuvernd (www.personuvernd.is), o ante la autoridad de protección de datos del país del EEE donde vivas o trabajes.

9. Cómo protegemos tus datos

El sitio web utiliza una conexión cifrada (HTTPS). El acceso a los datos de las reservas está limitado a los miembros del equipo y a los conductores que lo necesitan. Las contraseñas del equipo se almacenan únicamente en forma de hash, los intentos de inicio de sesión están limitados y los pagos con tarjeta los gestiona íntegramente our payment service provider.

10. Niños

Nuestros servicios los reservan adultos. No recopilamos a sabiendas datos personales directamente de menores de 13 años. La información sobre los niños que viajan contigo, como su edad para las sillas infantiles, nos la facilita el adulto que reserva y se utiliza únicamente para el viaje.

11. Cambios en esta política

Podemos actualizar esta política cuando cambien nuestros servicios o la ley. La fecha que aparece en la parte superior de la página indica la versión más reciente. Si el cambio es importante, lo indicaremos claramente en el sitio web.

12. Contacto

Si tienes preguntas sobre tus datos personales o esta política, escríbenos a info@drivereykjavik.is o llámanos al +354 777 3949.