PMA Dragon Dive Komodo · Aviso Legal

Política de Privacidad

Cómo recopilamos, utilizamos, compartimos y protegemos sus datos personales cuando interactúa con Dragon Dive Komodo y reserva nuestros servicios de buceo, alojamiento, formación o cruceros Shenron.

Última actualización: 14 de mayo de 2026

Índice

  1. Quiénes somos
  2. Datos que recopilamos
  3. Cómo utilizamos sus datos
  4. Base legal del tratamiento
  5. Compartición con terceros
  6. Transferencias internacionales
  7. Plazo de conservación
  8. Sus derechos
  9. Cookies y analítica
  10. Seguridad de los datos
  11. Protección de menores
  12. Modificaciones de esta política
  13. Contacto

1. Quiénes somos

Esta Política de Privacidad describe cómo PMA Dragon Dive Komodo («Dragon Dive Komodo», «nosotros», «nuestro») recopila, utiliza y protege sus datos personales.

Somos una sociedad de inversión extranjera (PMA) registrada en Indonesia, con sede principal en Jalan Mutiara, Kampung Ujung, Labuan Bajo, Kecamatan Komodo, Kabupaten Manggarai Barat, Nusa Tenggara Timur 86754, Indonesia. Operamos un Dive Resort PADI 5★ IDC, el barco Shenron en formato liveaboard, y una oficina de reservas walk-in ubicada en Jalan Soekarno Hatta. Actuamos como responsable del tratamiento de los datos personales procesados en relación con nuestros servicios de buceo, alojamiento, formación y cruceros.

Esta política se aplica a los datos que recopilamos a través de nuestro sitio web dragondivekomodo.com, nuestra plataforma de reservas ddk.divehq.cloud, por email, por WhatsApp, por teléfono, en persona en nuestro resort y oficina de reservas, durante las actividades de buceo, y durante las estancias en el resort o a bordo del Shenron.

2. Datos que recopilamos

Datos que usted nos proporciona directamente

  • Identidad y contacto: nombre completo, fecha de nacimiento, nacionalidad, dirección de email, número de teléfono, número de WhatsApp, dirección postal.
  • Datos de reserva: excursión seleccionada, curso seleccionado, paquete elegido, fechas de llegada y salida, tamaño del grupo, preferencias de habitación, requisitos alimentarios, peticiones especiales, confirmación de pago.
  • Cualificaciones de buceo: nivel de certificación, número de certificación, organismo certificador (PADI, SSI, CMAS, etc.), número de inmersiones registradas, historial de buceo.
  • Datos médicos: información declarada en el Cuestionario Médico PADI, incluidas condiciones médicas o medicaciones. Se trata de datos sensibles, tratados con especial cuidado.
  • Contacto de emergencia: nombre, relación y número de teléfono de la persona a contactar en caso de emergencia.
  • Documento de identidad: datos del pasaporte cuando los requieran las autoridades del Parque Nacional de Komodo para el registro de entrada, la inmigración indonesia para estancias en el resort, o las autoridades marítimas indonesias para el embarque a bordo del Shenron.
  • Datos de formación profesional: si se inscribe en nuestros programas PADI Divemaster, IDC u otras formaciones profesionales, recopilamos información adicional requerida por PADI para el registro a nivel instructor, incluido el historial académico y profesional cuando proceda.

Datos recopilados automáticamente

  • Datos de uso del sitio web: páginas visitadas, tiempo en página, tipo de dispositivo, navegador, ubicación aproximada basada en IP — recopilados mediante Google Analytics 4 (GA4) y Google Tag Manager.
  • Fotos y vídeos: imágenes y secuencias tomadas durante las salidas de buceo, cursos y cruceros por nuestro equipo (con opción de exclusión — véase la sección Fotografía en nuestros Términos y Condiciones).

3. Cómo utilizamos sus datos

Utilizamos sus datos personales para las siguientes finalidades:

  • Procesar y confirmar sus reservas (excursiones de buceo, cursos, alojamiento, cruceros liveaboard) y gestionar el pago.
  • Comunicarnos con usted antes, durante y después de su viaje (logística, traslados, meteorología, progreso del curso, agradecimientos post-viaje).
  • Verificar su cualificación de buceo y garantizar su seguridad bajo el agua.
  • Cumplir con los requisitos de entrada del Parque Nacional de Komodo, la normativa indonesia de inmigración, y los requisitos de seguridad marítima para operaciones liveaboard.
  • Procesar la inscripción a los cursos PADI y emitir su certificación.
  • Gestionar su estancia en el resort (asignación de habitación, preferencias de servicio, requisitos alimentarios).
  • Responder a sus consultas y solicitudes de atención al cliente.
  • Mejorar nuestro sitio web, servicios y experiencia del cliente sobre la base de análisis agregados.
  • Enviar comunicaciones de marketing, solo si ha dado su consentimiento explícito (retirable en cualquier momento).
  • Cumplir nuestras obligaciones legales, contables y fiscales bajo la legislación indonesia.

4. Base legal del tratamiento

Cuando se aplica el Reglamento General de Protección de Datos (RGPD) de la Unión Europea (si reside en el Espacio Económico Europeo o en el Reino Unido), nos basamos en las siguientes bases legales:

  • Ejecución de un contrato (Artículo 6(1)(b)): para procesar su reserva y prestar los servicios solicitados.
  • Obligación legal (Artículo 6(1)(c)): para obligaciones fiscales, requisitos de las autoridades del parque, normativa de inmigración y obligaciones de seguridad marítima.
  • Intereses legítimos (Artículo 6(1)(f)): para mejorar nuestros servicios y garantizar la seguridad del sitio y la analítica.
  • Consentimiento (Artículo 6(1)(a)): para comunicaciones de marketing y uso de su imagen con fines promocionales.
  • Intereses vitales (Artículo 6(1)(d)): para el tratamiento de datos médicos y de contacto de emergencia en caso de incidente de buceo o marítimo.

Para los datos de salud (Artículo 9), nos basamos en su consentimiento explícito otorgado al firmar el Cuestionario Médico PADI.

5. Compartición con terceros

No vendemos sus datos. Solo los compartimos cuando es necesario, con las siguientes categorías de destinatarios:

  • Plataforma de reservas: DiveHQ, nuestro sistema de gestión de reservas y operaciones, trata sus datos de reserva, alojamiento y contacto en nuestro nombre.
  • Procesadores de pago: los pagos con tarjeta son gestionados directamente por el procesador de pago (no almacenamos los datos completos de la tarjeta). Los datos bancarios solo son visibles para nuestro equipo financiero.
  • Autoridades del Parque Nacional de Komodo: para el registro de entrada al parque, compartimos nombre, nacionalidad y número de pasaporte conforme a la ley indonesia.
  • Autoridades indonesias de inmigración y autoridades marítimas: para estancias en el resort superiores a 30 días, y para todos los pasajeros del Shenron (lista de pasajeros requerida por la normativa de seguridad marítima).
  • Servicios de seguros y emergencia: en caso de incidente de buceo o marítimo, compartimos los datos médicos y de contacto de emergencia necesarios con cámaras hiperbáricas, hospitales, servicios de evacuación (por ejemplo DAN Asia-Pacific) y su contacto de emergencia.
  • PADI: para el registro de cursos y la emisión de certificaciones, compartimos su nombre, fecha de nacimiento, datos de contacto y (para programas profesionales) historial de cualificaciones para emitir su certificación a nivel recreativo o profesional.
  • Autoridades fiscales y gubernamentales: cuando lo exige la legislación indonesia.
  • Asesores profesionales: contables, auditores y abogados sujetos a obligaciones de confidencialidad.

6. Transferencias internacionales

Tenemos nuestra sede en Indonesia. Si reside fuera de Indonesia (en la UE, Reino Unido u otro lugar), sus datos personales se transfieren a Indonesia y se procesan allí cuando reserva o interactúa con nosotros.

Indonesia cuenta con su propio marco de protección de datos a través de la Ley N°27 de 2022 sobre Protección de Datos Personales (Ley PDP). Aplicamos medidas de seguridad acordes tanto con los requisitos indonesios como con el RGPD cuando este se aplica.

Algunos de nuestros proveedores de servicios (Google Analytics, infraestructura DiveHQ) se encuentran en Estados Unidos o utilizan infraestructura estadounidense. Nos basamos en sus respectivas garantías contractuales para las transferencias internacionales.

7. Plazo de conservación

  • Registros de reserva y pago: 5 años desde su última reserva, con fines contables y fiscales bajo la ley indonesia.
  • Cuestionarios médicos y exenciones de responsabilidad: 7 años, para la protección legal en caso de disputa.
  • Expedientes de formación PADI profesional: conservados durante el periodo requerido por los estándares PADI y la ley indonesia, típicamente 10 años.
  • Registro de huéspedes del resort: 5 años, conforme a la normativa hotelera indonesia.
  • Datos de marketing: hasta la retirada de su consentimiento o tras 3 años de inactividad, lo que ocurra primero.
  • Analítica web: según la retención por defecto de Google Analytics 4 (típicamente 14 meses para datos a nivel de usuario).
  • Fotos y vídeos: archivados sin límite de tiempo salvo solicitud de eliminación de su imagen.

8. Sus derechos

Si el RGPD se le aplica (o en virtud de protecciones similares de la Ley PDP indonesia), dispone de los siguientes derechos sobre sus datos personales:

  • Derecho de acceso: solicitar una copia de los datos personales que tenemos sobre usted.
  • Derecho de rectificación: pedirnos que corrijamos datos inexactos o incompletos.
  • Derecho de supresión: pedirnos que eliminemos sus datos, sujeto a las obligaciones legales de conservación.
  • Derecho a la limitación: pedirnos que limitemos el tratamiento de sus datos.
  • Derecho a la portabilidad: recibir sus datos en un formato estructurado y de uso común.
  • Derecho de oposición: oponerse al tratamiento basado en intereses legítimos, incluida la prospección comercial directa.
  • Derecho a retirar el consentimiento: cuando el tratamiento se base en el consentimiento, puede retirarlo en cualquier momento.
  • Derecho a presentar una reclamación: ante su autoridad local de protección de datos (en España, la AEPD).

Para ejercer cualquiera de estos derechos, contáctenos en diving@dragondivekomodo.com. Responderemos en un plazo de 30 días.

9. Cookies y analítica

Nuestro sitio web utiliza cookies y tecnologías de seguimiento similares para funcionar correctamente y entender cómo los visitantes utilizan el sitio.

Cookies esenciales

Necesarias para el funcionamiento del sitio (gestión de sesión, seguridad, preferencias lingüísticas entre nuestras versiones EN/FR/DE/ES). No pueden desactivarse.

Cookies analíticas

Utilizamos Google Analytics 4 a través de Google Tag Manager para recopilar estadísticas de uso anónimas. Esto nos ayuda a mejorar el sitio. Las direcciones IP se anonimizan antes del almacenamiento.

Cookies publicitarias

Utilizamos el seguimiento de conversiones de Google Ads para medir la efectividad de nuestras campañas publicitarias. No utilizamos cookies de remarketing de terceros que le sigan por la web.

Gestión de cookies

Puede gestionar las cookies a través de la configuración de su navegador o de nuestro banner de consentimiento. La desactivación de cookies puede afectar a la funcionalidad del sitio.

10. Seguridad de los datos

Adoptamos medidas técnicas y organizativas razonables para proteger sus datos, incluyendo:

  • Conexión web cifrada (HTTPS/TLS) en todos nuestros dominios.
  • Acceso restringido a los datos de reserva, alojamiento y clientes en función de la necesidad de conocer.
  • Proveedores terceros seguros (DiveHQ, procesadores de pago) con sus propios estándares de seguridad.
  • Copias de seguridad regulares de los registros de clientes.
  • Formación del personal en gestión de datos y confidencialidad del cliente.

Sin embargo, ningún método de transmisión o almacenamiento por Internet es 100% seguro. En el improbable caso de una violación de datos que afecte a sus datos, le notificaremos a usted y a las autoridades correspondientes según lo exija la ley.

11. Protección de menores

Nuestros servicios no están dirigidos a niños menores de 10 años. Los cursos PADI tienen requisitos de edad mínima (10 años para Junior Open Water, 12 años para Open Water, 15 años para Advanced Open Water). Cuando un menor participa, se requiere el consentimiento y la firma de un padre o tutor legal para el cuestionario médico y la exención de responsabilidad.

No recopilamos a sabiendas datos personales de menores de 13 años a través de nuestro sitio web sin consentimiento parental. Si cree que hemos recopilado tales datos por error, contáctenos y los eliminaremos.

12. Modificaciones de esta política

Podemos actualizar esta Política de Privacidad de vez en cuando. La fecha de «Última actualización» en la parte superior de esta página muestra la versión más reciente. Para cambios significativos, notificaremos a los clientes con reservas activas por email o mostraremos un aviso destacado en nuestro sitio web.

13. Contacto

PMA Dragon Dive Komodo

Jalan Mutiara, Kampung Ujung
Labuan Bajo, Kecamatan Komodo
Kabupaten Manggarai Barat
Nusa Tenggara Timur 86754, Indonesia

Consultas sobre privacidad: diving@dragondivekomodo.com
WhatsApp: +62 811 3823 490
Oficina de reservas walk-in: Jalan Soekarno Hatta, junto al hotel Oh!Julia

Esta Política de Privacidad está redactada de buena fe para cumplir con la Ley PDP de Indonesia y los principios del RGPD. No constituye asesoramiento legal formal. Para consultas específicas sobre protección de datos, contáctenos directamente.