Política de privacidad
Fecha de entrada en vigor: 5 de agosto de 2026 — Última actualización: 5 de agosto de 2026
Conservamos tus datos muy poco tiempo, los ciframos y nunca vemos el número de tu tarjeta. Esta política explica exactamente cómo.
1. QUIÉN ES RESPONSABLE DE TUS DATOS
El responsable del tratamiento es Global Entry Form LLC, con número de registro 0008098270 y domicilio social en 1209 Mountain Road Pl NE, Ste N, Albuquerque, NM 87110, United States, los Estados Unidos (estado de Nuevo México). Contacto de privacidad: info@globalentryform.com Esta política se aplica a maldives-traveller-declaration.com y a los servicios prestados a través de él.
2. LA VERSIÓN CORTA
* Solo recogemos lo necesario para preparar y presentar Maldives TD. * Los datos del solicitante se cifran en reposo y en tránsito y se ELIMINAN DE FORMA PERMANENTE COMO MÁXIMO 24 HORAS después de completarse el Servicio. * Nunca recibimos ni almacenamos el número completo de tu tarjeta, el CVV ni el PIN. Los datos de la tarjeta van directamente a TailoredPay. * No vendemos, alquilamos ni intercambiamos tus datos personales. Nunca. * Las cookies no esenciales solo se activan si consientes, y puedes cambiar de opinión en cualquier momento.
3. QUÉ DATOS RECOGEMOS
3.1 Datos que nos facilitas para obtener Maldives TD ("Datos del Solicitante"): - nombre completo, fecha y lugar de nacimiento, sexo tal como figura en el documento de viaje, nacionalidad; - tipo de documento de viaje, número, país de expedición y fechas de expedición y caducidad; - datos de contacto: correo electrónico y teléfono; - datos del viaje: fechas de llegada y salida, datos del vuelo o de la compañía, direcciones en Maldivas y motivo del viaje; - respuestas a las preguntas de la declaración que exige la Autoridad, que pueden incluir cuestiones aduaneras, de bioseguridad, sobre mercancías, antecedentes penales o relacionadas con la salud; - cualquier documento acreditativo que subas.
3.2 Datos de pedido y facturación: - referencia del pedido, producto adquirido, importe, moneda, fecha y hora; - nombre y correo electrónico de facturación; - estado del pago y referencia de la transacción devuelta por TailoredPay; - esquema de tarjeta y cuatro últimos dígitos (solo para identificar una transacción).
3.3 Datos técnicos: - dirección IP, agente de usuario, tipo de dispositivo y navegador, idioma, URL de procedencia, páginas vistas y marcas temporales; - señales de seguridad y antifraude; - datos de cookies y consentimiento (véase la Política de cookies).
3.4 Correspondencia: - el contenido de los correos, mensajes de chat o formularios que nos envíes.
3.5 NO RECOGEMOS: el número completo de tu tarjeta de pago, el código CVV/CVC, la fecha de caducidad completa, tu PIN ni tus credenciales de banca en línea. Nunca se transmiten, tratan ni almacenan en nuestros sistemas.
4. DATOS SENSIBLES
Algunas declaraciones exigidas por una Autoridad incluyen preguntas que pueden revelar información de salud o sobre condenas penales. Cuando facilitas esa información, la tratamos únicamente para preparar y presentar la declaración que nos has pedido presentar. En la UE/EEE y el Reino Unido, este tratamiento se basa en tu consentimiento explícito conforme al artículo 9.2.a) del RGPD y, cuando proceda, en la formulación, el ejercicio o la defensa de reclamaciones conforme al artículo 9.2.f). Puedes retirar ese consentimiento en cualquier momento, aunque entonces no podremos completar el Servicio.
5. PARA QUÉ USAMOS TUS DATOS Y CON QUÉ BASE JURÍDICA
FINALIDAD BASE JURÍDICA (art. 6 RGPD) ------------------------------------------ -------------------------------- Prestar el Servicio: revisar, preparar y Ejecución de un contrato presentar Maldives TD y comunicarte (art. 6.1.b) el resultado Atención al cliente y correspondencia Contrato / interés legítimo (art. 6.1.b, 6.1.f) Cobrar el pago y emitir facturas Contrato y obligación legal (art. 6.1.b, 6.1.c) Llevar registros contables y fiscales Obligación legal (art. 6.1.c) Prevención del fraude, seguridad, abuso e Interés legítimo integridad de los sistemas (art. 6.1.f) Formular, ejercer o defender reclamaciones Interés legítimo y gestionar retrocesiones de cargo (art. 6.1.f) Cookies de analítica, medición de Consentimiento (art. 6.1.a) audiencia y marketing Correos opcionales que hayas solicitado Consentimiento (art. 6.1.a) Cuando nos basamos en el interés legítimo, hemos valorado que nuestro interés en prestar un servicio seguro, lícito y funcional no prevalece sobre tus derechos. Puedes oponerte en cualquier momento (véase el apartado 11). No adoptamos decisiones automatizadas que produzcan efectos jurídicos o similarmente significativos, ni te elaboramos perfiles con fines publicitarios.
6. CUÁNTO CONSERVAMOS TUS DATOS — LA REGLA DE LAS 24 HORAS
6.1 DATOS DEL SOLICITANTE. Todos los Datos del Solicitante descritos en el apartado 3.1 —incluidos tu nombre, fecha de nacimiento, número de documento de viaje, respuestas de la declaración y cualquier documento subido— se conservan un MÁXIMO DE 24 HORAS tras completarse el Servicio (es decir, tras presentarse Maldives TD y comunicarse el resultado, o tras cancelarse o reembolsarse el pedido).
6.2 Durante ese periodo los datos se guardan CIFRADOS EN REPOSO con cifrado robusto y de estándar del sector, y solo se transmiten por canales cifrados.
6.3 Al término de ese periodo, los datos se ELIMINAN DE FORMA PERMANENTE E IRREVERSIBLE de nuestros sistemas de producción mediante un proceso automatizado. Las copias de seguridad cifradas, si las hubiera, se rotan y sobrescriben en un plazo de 30 días, tras el cual no queda ninguna copia.
6.4 EXCEPCIONES LIMITADAS. Conservamos los siguientes registros mínimos más allá de las 24 horas porque la ley lo exige o porque de otro modo no podríamos defender una reclamación. Estos registros NO incluyen el número de tu documento de viaje, tus respuestas de la declaración ni ningún documento subido: (a) Registros de facturación y contabilidad (nombre de facturación, correo, importe, moneda, fecha, referencia de pedido y de transacción), durante el periodo exigido por la normativa fiscal y contable de los Estados Unidos (estado de Nuevo México), habitualmente entre 5 y 10 años. (b) Un registro mínimo de transacción que acredite que se realizó un pedido y se prestó un servicio (referencia, fecha, producto y estado), hasta 24 meses, para la gestión de retrocesiones y reclamaciones. (c) La correspondencia contigo, hasta 12 meses, o más si guarda relación con una reclamación en curso. (d) Registros de seguridad y de servidor, hasta 12 meses. (e) Registros de consentimiento de cookies, hasta 12 meses (véase la Política de cookies). (f) Cualquier dato que un juzgado o autoridad competente nos ordene conservar.
6.5 Una vez finalizado un periodo de conservación, los datos se eliminan o se anonimizan de forma irreversible.
7. PAGOS Y DATOS DE TARJETA
7.1 Los pagos los procesa TailoredPay (https://tailoredpay.com) y sus socios adquirentes. Al pagar, los datos de tu tarjeta se introducen en una interfaz de pago controlada por TailoredPay y se transmiten directamente a este por una conexión cifrada.
7.2 NUNCA RECIBIMOS, TRATAMOS, TRANSMITIMOS NI ALMACENAMOS EL NÚMERO COMPLETO DE TU TARJETA, EL CVV/CVC, EL PIN NI LOS DATOS DE BANDA. En ningún momento los datos del titular de la tarjeta entran en nuestros sistemas ni en nuestras bases de datos.
7.3 Solo recibimos un resultado de pago y metadatos no sensibles: una referencia de autorización o transacción, el importe, la moneda, el estado, el esquema de tarjeta y los cuatro últimos dígitos.
7.4 TailoredPay actúa como responsable independiente respecto de los datos de pago que recoge, y los trata conforme a su propia política de privacidad y a PCI DSS. Te recomendamos revisar su aviso de privacidad en https://tailoredpay.com.
8. CON QUIÉN COMPARTIMOS LOS DATOS
8.1 Compartimos los datos mínimos necesarios con: (a) LA AUTORIDAD COMPETENTE. Para presentar Maldives TD transmitimos tu declaración a Inmigración de Maldivas por sus canales oficiales. Esa Autoridad trata entonces tus datos como responsable independiente, conforme a la legislación de Maldivas, y su tratamiento queda fuera de nuestro control y del alcance de esta política. (b) NUESTRO PROVEEDOR DE PAGOS, TailoredPay. (c) NUESTROS PROVEEDORES DE SERVICIOS, que actúan como encargados del tratamiento con contratos escritos: Cloudflare Pages (red global de borde) (alojamiento e infraestructura), nuestro proveedor de correo transaccional, nuestras herramientas de atención al cliente, nuestra plataforma de gestión del consentimiento nuestra plataforma de consentimiento con Google Consent Mode v2 y nuestro proveedor de analítica Google Analytics 4 (analítica solo si has consentido). (d) ASESORES PROFESIONALES —contables, auditores y abogados— sujetos a deber de confidencialidad. (e) AUTORIDADES, JUZGADOS Y ORGANISMOS REGULADORES cuando estemos legalmente obligados a comunicarlos, o cuando la comunicación sea necesaria para prevenir o investigar un fraude o un delito. (f) UN COMPRADOR O SUCESOR en caso de fusión, adquisición o venta de activos, con protecciones equivalentes.
8.2 NO VENDEMOS, ALQUILAMOS NI INTERCAMBIAMOS TUS DATOS PERSONALES, Y NO LOS CEDEMOS PARA PUBLICIDAD CONDUCTUAL ENTRE CONTEXTOS.
9. TRANSFERENCIAS INTERNACIONALES
9.1 Prestar el Servicio implica necesariamente transferir tu declaración a Maldivas. Cuando ese país esté fuera del EEE y no cuente con una decisión de adecuación, la transferencia es necesaria para ejecutar el contrato que nos has pedido ejecutar y, cuando proceda, se realiza al amparo del artículo
49.1 del RGPD.
9.2 Cuando nuestros proveedores traten datos fuera del EEE o del Reino Unido, nos apoyamos en una decisión de adecuación o en las Cláusulas Contractuales Tipo de la Comisión Europea (y en el Addendum de Transferencia Internacional de Datos del Reino Unido cuando corresponda), junto con medidas técnicas complementarias, incluido el cifrado.
9.3 Puedes solicitar copia de las garantías aplicables en info@globalentryform.com.
10. CÓMO PROTEGEMOS TUS DATOS
Aplicamos medidas técnicas y organizativas adecuadas al riesgo, entre ellas: * TLS 1.2 o superior para todos los datos en tránsito; * cifrado robusto en reposo para todos los Datos del Solicitante; * rutinas de eliminación automatizada que aplican la regla de las 24 horas; * control de acceso estricto por roles y según necesidad de conocer, con autenticación multifactor para el acceso administrativo; * segmentación de red, cortafuegos y configuración reforzada de servidores; * registro y monitorización de los accesos a datos personales; * obligaciones de confidencialidad para todo el personal y los contratistas; * contratos escritos de tratamiento con todos los encargados; * un procedimiento documentado de brechas de seguridad. Cuando una brecha pueda entrañar un riesgo para tus derechos, lo notificaremos a la autoridad de control competente en 72 horas y, si el riesgo es alto, te lo notificaremos a ti. Ningún sistema es completamente seguro y no podemos garantizar una seguridad absoluta.
11. TUS DERECHOS
11.1 Con sujeción a la legislación aplicable, tienes derecho a: - ACCEDER a los datos personales que tenemos sobre ti; - RECTIFICAR los datos inexactos o incompletos; - SUPRIMIR tus datos ("derecho al olvido"); - LIMITAR el tratamiento; - PORTABILIDAD de los datos en un formato estructurado y legible por máquina; - OPONERTE al tratamiento basado en el interés legítimo, y oponerte en cualquier momento a la mercadotecnia directa; - RETIRAR EL CONSENTIMIENTO en cualquier momento, sin que ello afecte a la licitud del tratamiento previo; - NO SER OBJETO de decisiones exclusivamente automatizadas con efectos jurídicos o similarmente significativos; - PRESENTAR UNA RECLAMACIÓN ante una autoridad de control.
11.2 CÓMO EJERCERLOS. Escribe a info@globalentryform.com con información suficiente para identificar tu registro (referencia de pedido y correo utilizado). Respondemos en el plazo de un mes, prorrogable dos meses más en solicitudes complejas. Podemos pedirte que verifiques tu identidad. Ejercer tus derechos es gratuito, salvo que la solicitud sea manifiestamente infundada o excesiva.
11.3 TEN EN CUENTA EL EFECTO DE LA REGLA DE LAS 24 HORAS. Como eliminamos los Datos del Solicitante en las 24 horas siguientes a completarse el Servicio, en la mayoría de los casos no quedará ningún Dato del Solicitante al que acceder, que rectificar, portar o suprimir cuando tu solicitud nos llegue. En ese caso te confirmaremos que los datos ya han sido eliminados y te indicaremos qué registros limitados del apartado 6.4 siguen existiendo.
11.4 AUTORIDADES DE CONTROL. Los residentes en la UE/EEE pueden reclamar ante la autoridad de protección de datos de su país de residencia, de su lugar de trabajo o del lugar de la presunta infracción. Los residentes en el Reino Unido pueden reclamar ante la Information Commissioner's Office. Los residentes en otros países pueden dirigirse a su regulador nacional de privacidad.
12. DERECHOS ADICIONALES SEGÚN LA REGIÓN
12.1 CALIFORNIA (CCPA/CPRA) Y OTROS ESTADOS DE EE. UU. En los últimos 12 meses hemos recogido las categorías de información personal descritas en el apartado 3 para las finalidades empresariales descritas en el apartado 5. NO VENDEMOS INFORMACIÓN PERSONAL NI LA CEDEMOS PARA PUBLICIDAD CONDUCTUAL ENTRE CONTEXTOS, incluida la información personal de consumidores menores de 16 años. Tienes derecho a conocer, suprimir, corregir, excluirte de la venta o cesión, limitar el uso de información personal sensible y no sufrir discriminación por ejercer estos derechos. Nuestro banner de consentimiento respeta la señal Global Privacy Control (GPC) del navegador como una solicitud válida de exclusión. Los representantes autorizados pueden presentar solicitudes con prueba de autorización en info@globalentryform.com.
12.2 REINO UNIDO. Son de aplicación el UK GDPR y la Data Protection Act 2018.
12.3 SUIZA. La Ley Federal de Protección de Datos revisada (LPD) se aplica a los residentes suizos, que disponen de derechos equivalentes de acceso, rectificación y supresión.
12.4 BRASIL (LGPD), CANADÁ (PIPEDA), AUSTRALIA (Privacy Act) Y NUEVA ZELANDA (Privacy Act 2020). Los residentes en estos países disponen de derechos equivalentes de acceso, rectificación y reclamación conforme a su legislación nacional y pueden escribir a info@globalentryform.com.
13. MENORES
Nuestro Servicio no se dirige a menores y no recogemos conscientemente datos de menores que se pongan en contacto con nosotros directamente. Un progenitor o tutor legal puede presentar una declaración en nombre de un viajero menor de edad; en ese caso, el adulto es responsable de los datos facilitados. Si crees que un menor nos ha facilitado datos directamente, escribe a info@globalentryform.com y los eliminaremos.
14. COOKIES
Consulta nuestra Política de cookies para conocer al detalle las cookies utilizadas, su finalidad, su duración y cómo dar o retirar el consentimiento.
15. CAMBIOS EN ESTA POLÍTICA
Podemos actualizar esta política. La versión vigente se publica siempre en el Sitio Web con su fecha de revisión. Los cambios sustanciales se señalarán de forma destacada en el Sitio Web.
16. CONTACTO
Global Entry Form LLC 1209 Mountain Road Pl NE, Ste N, Albuquerque, NM 87110, United States Privacidad: info@globalentryform.com — Soporte: info@globalentryform.com