Política de Privacidad
1. Responsable del tratamiento
LifeXperiences SL
Avenida Joan Miró 138
07015 Palma de Mallorca, España
NIF: B57406373
Registro Mercantil de Palma de Mallorca, Hoja PM-54114
Correo: info@lifexperiences.com
Teléfono: +34 971 100 908
Tratamos los datos personales conforme al Reglamento General de Protección de Datos (RGPD) y a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD). Para cualquier cuestión sobre protección de datos puede escribirnos al correo o a la dirección indicados. Los demás datos de la empresa figuran en el aviso legal (enlace en el pie de cada página).
2. Lo esencial
- Mientras no haya dado su consentimiento en el banner de cookies, este sitio solo instala cookies técnicamente necesarias y no genera ninguna petición a terceros. Las fuentes, imágenes y scripts se sirven desde nuestro propio servidor.
- Solo con su consentimiento cargamos el asistente de chat MAYA y, para estadísticas de uso, Google Analytics 4 (a través de Google Tag Manager). Puede cambiar su elección en cualquier momento mediante «Configuración de cookies» en el pie de página. No utilizamos servicios de publicidad ni de remarketing.
- Con cada página que visita, nuestro servidor registra datos técnicos de conexión, incluida su dirección IP (sección 3).
- Otros datos personales los recibimos cuando usted nos los envía —mediante nuestros formularios, el alta en la newsletter, por correo, por teléfono o por WhatsApp— o cuando mantenemos una relación profesional con usted (sección 9).
- En nuestras newsletters medimos si se abren y qué enlaces se pulsan (sección 6).
- Algunos de nuestros proveedores tratan datos también fuera de la UE (sección 11).
3. Alojamiento y registros del servidor
Nuestro sitio web está alojado en un servidor situado en un centro de datos de Hetzner Online GmbH en Falkenstein (Alemania). Nuestro proveedor de alojamiento trata los datos de este servidor por cuenta nuestra en virtud de un contrato de encargo del tratamiento (art. 28 RGPD).
Con cada solicitud, el servidor web registra datos de conexión en archivos de registro: dirección IP, fecha y hora, la dirección solicitada con los parámetros que lleve (por ejemplo, términos de búsqueda de nuestro buscador o parámetros de campaña), código de estado, volumen de datos transferido, la página de procedencia (referer) y la identificación del navegador. Los registros de errores contienen también la dirección IP. Es técnicamente necesario para servir la web y garantizar su estabilidad y seguridad (art. 6.1.f RGPD).
En los registros de acceso, la dirección IP completa solo figura en el archivo en curso. En el procesamiento nocturno, es decir, en un plazo aproximado de 24 horas, se acorta eliminando la última parte de la dirección. Los registros acortados se rotan por tamaño de archivo y el más antiguo se elimina cuando hay diez. Por eso, el periodo que abarcan depende del tráfico: actualmente, unas dos o tres semanas en el registro de acceso HTTPS y hasta diciembre de 2024 en el registro de las peticiones HTTP sin cifrar, que el servidor solo redirige a HTTPS. El registro de errores del servidor web abarca actualmente hasta unos 13 meses. El software del servidor AWStats elabora a partir de los registros estadísticas de acceso, que permanecen en el servidor. No cruzamos los registros con otras fuentes de datos.
Cuando se produce un error en nuestra aplicación, se anota en un registro de errores propio. Este puede contener una dirección de correo, por ejemplo cuando no se pudo entregar una notificación. Actualmente no hay un plazo fijo de supresión para este registro.
4. Cookies y consentimiento
Cookies técnicamente necesarias
Instalamos estas cookies sin consentimiento, porque sin ellas el sitio no funciona:
- PHPSESSID — vincula su navegador con una sesión técnica en nuestro servidor. En ella se guarda el token de seguridad de nuestros formularios; si un formulario no puede enviarse por un error en los datos, se guardan también temporalmente los datos que haya introducido, para que no tenga que volver a escribirlos. Se instala en la primera visita y se elimina al cerrar el navegador.
- FluentLocale — recuerda el idioma elegido. Duración: 90 días.
- lxp_consent — guarda su decisión en el banner de cookies (véase más abajo). Solo se instala cuando usted elige. Duración: seis meses.
Estas cookies no contienen identificadores de rastreo. No requieren consentimiento (art. 22.2 de la Ley 34/2002, de servicios de la sociedad de la información y de comercio electrónico, LSSI; art. 5.3 de la Directiva ePrivacy); la base jurídica es nuestro interés legítimo en un sitio web que funcione y sea seguro (art. 6.1.f RGPD). Mientras no haya dado su consentimiento, no instalamos ninguna otra cookie. También las reseñas de Google que mostramos en algunas páginas las obtiene nuestro servidor directamente de Google; su navegador no se conecta con Google para ello.
Su decisión en el banner de cookies
Todos los demás servicios los cargamos únicamente con su consentimiento (art. 6.1.a RGPD; para el almacenamiento y la lectura de información en su dispositivo, art. 22.2 LSSI). Se lo pedimos mediante un banner de cookies que ofrece «Aceptar todo» y «Rechazar todo» con la misma visibilidad, además de «Configuración». En la configuración elige por separado las dos categorías opcionales: «Funcionales» (asistente de chat MAYA) y «Estadística» (Google Tag Manager y Google Analytics 4). Ninguna viene preseleccionada.
Guardamos su elección en la cookie lxp_consent. Para poder acreditar su consentimiento (art. 7.1 RGPD), registramos además cada decisión en nuestro servidor: un identificador aleatorio (el mismo que el de la cookie), el tipo de decisión, las categorías elegidas, la versión de la configuración, el idioma, la identificación del navegador y la fecha y hora. No guardamos su dirección IP. Conservamos cada registro mientras debamos poder acreditar el consentimiento: mientras esté vigente y, tras retirarlo o modificarlo, mientras puedan iniciarse procedimientos al respecto (hasta tres años, art. 72.1 LOPDGDD). Actualmente la supresión no está automatizada.
Estadística: Google Tag Manager y Google Analytics 4
Si permite la categoría «Estadística», cargamos Google Tag Manager y, a través de él, Google Analytics 4, servicios de Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda («Google»). Google Analytics nos muestra cómo se usa nuestro sitio, por ejemplo qué páginas se visitan y por qué vías llegan los visitantes. Sin su consentimiento no se carga ninguno de los dos servicios.
Se tratan, entre otros datos, las páginas visitadas (con los parámetros que lleve la dirección, como términos de búsqueda o parámetros de campaña), el tiempo de permanencia, la página de procedencia, datos del dispositivo y del navegador y su ubicación aproximada. También pueden registrarse algunas acciones, como los clics en nuestro teléfono, nuestra dirección de correo o nuestros enlaces a redes sociales y el envío de un formulario de contacto (sin su contenido). Para reconocer visitas recurrentes, Google Analytics instala las cookies _ga y _ga_ seguida de un identificador, con una duración de hasta dos años. Google recibe su dirección IP al cargarse los servicios, por razones técnicas; Google Analytics 4 no la almacena.
No utilizamos Google Analytics con fines publicitarios. Las señales publicitarias del modo de consentimiento de Google (ad_storage, ad_user_data, ad_personalization) permanecen denegadas. Los datos de análisis se conservan en Google Analytics un máximo de 14 meses y después se eliminan.
Ello puede implicar una transferencia a Google LLC en EE. UU. Google LLC está certificada en el Marco de Privacidad de Datos UE-EE. UU. La transferencia se basa en la decisión de adecuación de la Comisión Europea de 10 de julio de 2023 (art. 45 RGPD) y, de forma complementaria, en las Cláusulas Contractuales Tipo de la UE. Política de privacidad de Google: https://policies.google.com/privacy
Funcionales: asistente de chat MAYA
Si permite la categoría «Funcionales», cargamos nuestro asistente de chat con inteligencia artificial «Lexi». Lo proporciona MAYA (mayatravel.ai), un servicio de Live the World BV, Bélgica. El programa del chat se carga a través de la red de distribución de contenidos Amazon CloudFront.
En cuanto se carga el asistente, aunque nunca abra el chat, su navegador transmite a MAYA su dirección IP, datos del navegador y del idioma y la dirección de la página en la que se encuentra, y MAYA crea un registro de chat. Lo que escriba en el chat se transmite a MAYA y se trata allí para responderle.
MAYA instala en nuestro dominio cuatro cookies cuyo nombre empieza por maya_: dos para la sesión de chat, en cuanto se carga el asistente (duración: siete días), y dos que recuerdan si la ventana del chat está abierta, cuando usted la abre (duración: aproximadamente una hora y 24 horas, respectivamente). Además, MAYA guarda en el almacenamiento local de su navegador un contador de los mensajes de chat diarios, que permanece hasta que usted lo borre en su navegador.
La base jurídica es su consentimiento (art. 6.1.a RGPD). Según el proveedor, los datos se almacenan y tratan en Bélgica, Alemania, EE. UU. y el Reino Unido. Según sus propias indicaciones, MAYA no conserva los datos personales más tiempo del necesario. Puede solicitar la supresión de sus datos de chat a través de nosotros (sección 1) o directamente a MAYA en info@livetheworld.com. Política de privacidad de MAYA: https://www.mayatravel.ai/privacy-policy (en inglés)
Retirar o modificar el consentimiento
Puede retirar o modificar su consentimiento en cualquier momento, con efectos para el futuro, mediante «Configuración de cookies» en el pie de página (art. 7.3 RGPD). La página se recarga y los servicios que haya desactivado dejan de cargarse. Al hacerlo eliminamos las cookies de Google Analytics. Las cookies de MAYA permanecen en su navegador hasta que caducan (como máximo siete días), pero ya no se utilizan; puede borrarlas, junto con el contador de mensajes, en cualquier momento desde la configuración de su navegador.
5. Consultas y solicitudes de propuesta
Nuestro sitio tiene dos formularios de contacto: el formulario de briefing para solicitar una propuesta y un formulario breve de mensaje. En el formulario de briefing tratamos su nombre, sus apellidos, su correo profesional y su briefing, además de los datos opcionales empresa, tipo de evento, destino, tamaño del grupo, fechas preferidas y presupuesto por persona; en el formulario de mensaje, su nombre, su correo y su mensaje. Usamos estos datos para responder a su consulta y preparar una propuesta (art. 6.1.b RGPD).
Con su consulta guardamos además su dirección IP, la identificación y el idioma de su navegador, la página desde la que envió el formulario y su idioma, el sitio web del que llegó (solo si era otro sitio) y los parámetros de campaña utm_source, utm_medium y utm_campaign si la dirección de la página los contenía. Si llega a través de un enlace con estos parámetros, los añadimos a la dirección de los enlaces que sigue dentro de nuestro sitio, para que se conserven hasta el formulario; para ello no se instala ninguna cookie. Así podemos detectar abusos y saber por qué vías nos llegan las consultas (art. 6.1.f RGPD).
Su consulta se guarda en nuestra base de datos, en nuestro servidor, y se vincula con la entrada correspondiente de nuestra base de datos de clientes y contactos (sección 9); si su dirección aún no figura en ella, creamos una entrada. Si nuestras comprobaciones automáticas asignan a una consulta una puntuación de spam (véase más abajo), aunque no baste para marcarla, no creamos para ella una entrada nueva. Esto no le suscribe a la newsletter. Al mismo tiempo recibimos en info@lifexperiences.com una notificación por correo con sus datos (sin su dirección IP). Se envía a través de Brevo (Sendinblue SAS, 17 rue de Salneuve, 75017 París, Francia), que actúa por cuenta nuestra en virtud de un contrato de encargo del tratamiento (art. 28 RGPD). Brevo almacena los datos en servidores de la UE; sobre el acceso desde fuera de la UE, véanse las secciones 6 y 11. La sección 7 describe cómo nos llegan los correos.
Para proteger los formularios frente al abuso automatizado no usamos ningún captcha ni servicio externo, sino comprobaciones propias en nuestro servidor: campos adicionales invisibles, un tiempo mínimo para rellenar el formulario, una comprobación de que el formulario se envió desde nuestro sitio y un límite de envíos por dirección IP. Esto se aplica a todos los formularios, incluido el alta en la newsletter. Los envíos que no superan alguna de estas comprobaciones no se guardan. En ese caso solo registramos el formulario, el motivo y la dirección IP, en un archivo de registro diario; conservamos los archivos de los últimos 14 días en que se escribió alguna de estas entradas y eliminamos los anteriores. Para el límite y para detectar consultas duplicadas usamos valores hash de la dirección IP o del correo y el mensaje, que caducan como máximo a los diez minutos; las entradas caducadas permanecen en el directorio de caché de nuestro servidor hasta que se vacía. Si el contenido de una consulta parece sospechoso, se guarda y se entrega igualmente, pero marcada, y un miembro de nuestro equipo decide cómo tramitarla (art. 6.1.f RGPD).
Conservamos cada consulta mientras la necesitamos para responderle y hacer su seguimiento; después la mantenemos bloqueada solo durante los plazos en que puedan exigirse responsabilidades derivadas de ella (art. 32 LOPDGDD) y, transcurridos estos, la suprimimos. Actualmente la supresión no está automatizada. Si se formaliza un contrato, rigen los plazos legales de conservación (sección 9). Puede solicitar la supresión en cualquier momento (sección 12).
6. Newsletter
Con nuestra newsletter le informamos sobre nuestros proyectos, destinos y ofertas. Para suscribirse basta con su dirección de correo electrónico. Solo enviamos la newsletter con su consentimiento (art. 6.1.a RGPD). En nuestra web lo otorga al suscribirse, marcando una casilla que no viene premarcada; si nos lo dio por otra vía, por ejemplo por escrito o en una feria, anotamos cuándo y cómo.
Al suscribirse guardamos su dirección de correo, el idioma, la página desde la que se suscribió, la fecha y hora de la suscripción, su dirección IP y la identificación de su navegador, para poder acreditar su consentimiento (art. 7.1 en relación con el art. 6.1.f RGPD).
Proveedor de envío. Enviamos la newsletter a través de Brevo, un servicio de Sendinblue SAS, 17 rue de Salneuve, 75017 París, Francia. Brevo trata los datos por cuenta nuestra y siguiendo nuestras instrucciones, en virtud de un contrato de encargo del tratamiento (art. 28 RGPD), y los almacena en servidores situados en la Unión Europea. Para soporte y mantenimiento, empresas del grupo Brevo en EE. UU. y la India y algunos subencargados de Brevo pueden acceder a los datos desde fuera de la UE. Brevo protege estas transferencias con las Cláusulas Contractuales Tipo de la UE y, para EE. UU., con el Marco de Privacidad de Datos UE-EE. UU. (arts. 45 y 46.2.c RGPD). Su dirección se guarda además en nuestra propia base de datos de clientes y contactos, en nuestro servidor (sección 9). Política de privacidad de Brevo: https://www.brevo.com/legal/privacypolicy/ (en inglés)
Medición de aperturas y clics. Nuestras newsletters contienen un píxel de seguimiento invisible y enlaces rastreables. Así registramos, para cada destinatario, si una newsletter se entregó y se abrió, y cuándo, así como qué enlaces se pulsaron, y guardamos esta información junto a su dirección. Nos permite ver qué temas le interesan y orientar nuestros contenidos en consecuencia. La base jurídica es su consentimiento para recibir la newsletter (art. 6.1.a RGPD). No es posible retirar por separado el consentimiento a esta medición; para ponerle fin, cancele la suscripción.
Entregabilidad. Si un servidor de correo nos comunica que no puede entregar correo a una dirección, lo anotamos y dejamos de enviar a esa dirección (art. 6.1.f RGPD, interés legítimo en el correcto funcionamiento de los envíos).
Baja. Cada newsletter incluye un enlace de baja. También puede retirar su consentimiento en cualquier momento, con efectos para el futuro, escribiendo a info@lifexperiences.com (art. 7.3 RGPD). Tras la baja conservamos su dirección con una nota de baja, para no volver a enviarle la newsletter. También conservamos las pruebas de su consentimiento (fecha y hora, dirección IP, identificación del navegador) y los datos de envío, apertura y clics, para poder defendernos frente a posibles reclamaciones (art. 6.1.f RGPD); actualmente no se eliminan de forma automática tras un plazo fijo. Puede solicitar la supresión completa en cualquier momento; en ese caso ya no podremos descartar que vuelva a figurar en una lista de envío.
7. Contacto por correo o teléfono
Si nos contacta directamente, tratamos los datos facilitados para gestionar la correspondencia (art. 6.1.b RGPD; para consultas generales, art. 6.1.f RGPD, siendo nuestro interés legítimo responderle). La conservación sigue lo indicado en la sección 5.
Los correos dirigidos a direcciones @lifexperiences.com, incluidas las notificaciones de nuestros formularios, los recibimos a través del servicio de seguridad de correo Mimecast, cuyos servidores para nuestro dominio están situados en Sudáfrica; desde allí se entregan en nuestros buzones de Microsoft 365. Sobre la transferencia a Sudáfrica, véase la sección 11. Sobre los mensajes por WhatsApp, véase la sección 10.
8. Candidaturas de empleo
Nuestro sitio no tiene formulario de candidatura. Las candidaturas nos llegan por correo a la dirección indicada en la oferta de empleo, normalmente recruitment@lifexperiences.com, por la vía descrita en la sección 7. Los datos de candidaturas se tratan exclusivamente para el proceso de selección (art. 6.1.b RGPD). Si no se formaliza una contratación, eliminamos la documentación a más tardar seis meses después de cerrar el proceso, salvo que usted consienta una conservación más larga para futuras vacantes.
9. Clientes, colaboradores y nuestra base de datos de contactos
Para la ejecución de contratos tratamos datos de contacto y de transacción de clientes, colaboradores y proveedores (art. 6.1.b RGPD). Si usted es la persona de contacto de una empresa, la base jurídica es nuestro interés legítimo en mantener la relación con esa empresa (art. 6.1.f RGPD y art. 19 LOPDGDD). Los conservamos durante la vigencia del contrato y hasta siete años después, conforme a lo exigido por la legislación mercantil y fiscal española, salvo que la ley exija un plazo mayor (art. 6.1.c RGPD; cláusula 9.3 de nuestras Condiciones Generales de Contratación).
Gestionamos los contactos profesionales en nuestra base de datos de clientes y contactos, en nuestro servidor. Una entrada puede contener: fórmula de tratamiento (Sr./Sra.), título, nombre, correo, empresa, cargo, país, idioma, el tipo de contacto y de empresa, el estado de la relación comercial, intereses en destinos y servicios, cómo y cuándo surgió el contacto, notas de nuestro equipo y, si recibe nuestra newsletter, la prueba de su consentimiento y los datos de envío, apertura y clics (sección 6). Cuando los datos no proceden de usted, los hemos obtenido en ferias y eventos (por ejemplo, mediante el escaneo de su acreditación o su tarjeta de visita), de socios comerciales, oficinas de congresos (convention bureaus) u organizadores que nos facilitaron listas de contactos, por recomendación o de fuentes de acceso público como sitios web de empresas y redes profesionales (por ejemplo, LinkedIn). La base jurídica es nuestro interés legítimo en mantener nuestras relaciones comerciales (art. 6.1.f RGPD). De esta base de datos solo reciben newsletters los contactos que han dado su consentimiento. Conservamos cada entrada mientras dure la relación comercial o podamos esperar razonablemente volver a estar en contacto con usted; después la suprimimos, salvo que se apliquen plazos legales de conservación. Actualmente la supresión no está automatizada. Puede oponerse a este tratamiento en cualquier momento (sección 12).
10. Enlaces a redes sociales y otros servicios
Nuestro sitio enlaza con nuestros perfiles en Instagram y LinkedIn, con WhatsApp y con nuestra ficha en Google Maps. Son enlaces simples: este sitio no carga widgets ni plugins de esas plataformas y no fluye ningún dato hacia ellas mientras no pulse un enlace. Al pulsarlo, sale de nuestro sitio y rige la política de privacidad de la plataforma. Si nos escribe por WhatsApp, WhatsApp (Meta) trata su mensaje según sus propias condiciones. Las descripciones completas de nuestras ofertas de empleo se abren en publications.lifexperiences.com; esa dirección forma parte de nuestro dominio, pero la gestiona el servicio de catálogos digitales Publuu (véase la sección 11).
11. Destinatarios y transferencias fuera de la UE
Solo acceden a los datos personales los miembros del equipo de LifeXperiences que los necesitan para su trabajo y estos proveedores:
- Alojamiento: nuestro servidor en un centro de datos de Hetzner Online GmbH, Alemania (sección 3)
- Desarrollo web y administración del servidor: nuestro proveedor externo de servicios informáticos, que mantiene el sitio y el servidor por cuenta nuestra y, para ello, tiene acceso a la base de datos, también a copias de ella para desarrollo y pruebas
- Brevo (Sendinblue SAS, Francia): newsletters, envíos y las notificaciones de nuestros formularios (secciones 5 y 6)
- Mimecast y Microsoft 365: recepción y almacenamiento de nuestro correo (sección 7)
- Google (Google Ireland Limited, Irlanda): solo con su consentimiento a la categoría «Estadística» (sección 4)
- MAYA (Live the World BV, Bélgica): solo con su consentimiento a la categoría «Funcionales» (sección 4)
Se tratan datos fuera de la UE/EEE en estos casos:
- Google Analytics: transferencia a Google LLC en EE. UU. sobre la base de la decisión de adecuación relativa al Marco de Privacidad de Datos UE-EE. UU. (art. 45 RGPD), complementada con las Cláusulas Contractuales Tipo de la UE.
- Brevo: acceso de empresas del grupo Brevo en EE. UU. y la India y de algunos subencargados de Brevo para soporte y mantenimiento, protegido con las Cláusulas Contractuales Tipo de la UE y, para EE. UU., con el Marco de Privacidad de Datos UE-EE. UU.
- MAYA: según el proveedor, los datos se almacenan y tratan también en EE. UU. y el Reino Unido. Según su política de privacidad, MAYA protege las transferencias fuera del EEE con garantías adecuadas, como las Cláusulas Contractuales Tipo de la UE (art. 46 RGPD).
- Descripciones de puestos: las páginas de publications.lifexperiences.com las sirve el servicio de catálogos digitales Publuu desde servidores de Amazon Web Services en EE. UU.; al abrir una descripción, esos servidores reciben su dirección IP, los datos de su navegador y las cookies de nuestro dominio (por ejemplo, las de Google Analytics, si lo ha permitido).
- Correo electrónico: nuestro servicio de seguridad de correo Mimecast trata el correo entrante en servidores situados en Sudáfrica. No existe una decisión de adecuación de la Comisión Europea para Sudáfrica.
Cuando una transferencia se base en las Cláusulas Contractuales Tipo de la UE, puede solicitarnos una copia (sección 1).
No vendemos datos ni tomamos decisiones automatizadas en el sentido del art. 22 RGPD. Evaluamos las aperturas y los clics de la newsletter (sección 6) únicamente para orientar nuestros contenidos.
12. Sus derechos
- Acceso a sus datos (art. 15 RGPD)
- Rectificación (art. 16)
- Supresión (art. 17)
- Limitación del tratamiento (art. 18)
- Portabilidad (art. 20)
- Oposición a tratamientos basados en interés legítimo (art. 21)
- Retirada de cualquier consentimiento, con efectos de futuro (art. 7.3)
Para ejercerlos, escriba a info@lifexperiences.com o por correo postal a la dirección de la sección 1.
Derecho de oposición. Cuando tratamos sus datos sobre la base de un interés legítimo (art. 6.1.f RGPD), puede oponerse a ese tratamiento en cualquier momento por motivos relacionados con su situación particular (art. 21.1 RGPD). Cuando usamos sus datos con fines de mercadotecnia directa, puede oponerse en cualquier momento sin necesidad de justificarlo, y dejaremos de usarlos con ese fin (art. 21.2 y 21.3 RGPD).
¿Está obligado a facilitar sus datos? No está obligado legal ni contractualmente a facilitarnos datos personales. Sin embargo, sin los datos marcados como obligatorios en un formulario no podemos atender su consulta, y sin su dirección de correo no podemos enviarle la newsletter. Los datos de conexión de la sección 3 son necesarios para mostrarle el sitio web.
13. Autoridad de control
Tiene derecho a presentar una reclamación ante una autoridad de control (art. 77 RGPD). La autoridad competente es la Agencia Española de Protección de Datos (AEPD), Paseo de la Castellana 141, planta 9, 28046 Madrid, www.aepd.es; también puede dirigirse a la autoridad de control del Estado miembro en el que tenga su residencia habitual o su lugar de trabajo.
14. Actualizaciones
Revisamos esta política cuando cambian nuestros tratamientos.
Última actualización: 27 de septiembre de 2026