Aviso de Privacidad
Última actualización: 2026-08-14 · Versión 1.0
1. Datos personales que pueden ser tratados
Dependiendo de las funcionalidades utilizadas y de la relación del titular con el Servicio, podrán tratarse las siguientes categorías de información:
Datos de usuarios y clientes
- Nombre.
- Apellido.
- Correo electrónico.
- Teléfono.
- Datos de cuenta y autenticación.
- Información fiscal.
- Información relacionada con la suscripción y pagos.
Datos introducidos por los clientes
El Servicio permite que los clientes introduzcan información de terceros relacionada con sus propias operaciones, incluyendo:
- Pasajeros y clientes.
- Operadores.
- Remitentes y destinatarios.
- Personas que realizan reservaciones.
- Empleados o colaboradores.
Esta información puede incluir nombre, teléfono, correo electrónico, información de reservaciones, boletos, paquetería, tours y demás información necesaria para la operación del cliente.
Datos técnicos y de seguridad
El sistema puede generar automáticamente:
- Identificadores de registros.
- Fechas y horas de creación y actualización.
- Folios.
- Registros de auditoría.
- Información de inicio de sesión.
- Intentos fallidos de autenticación.
- Dirección IP durante el inicio de sesión.
- Identificadores relacionados con pagos.
- Tokens y mecanismos técnicos de autenticación.
- Información necesaria para mantener la seguridad y trazabilidad del Servicio.
Actualmente el Servicio no realiza geolocalización ni fingerprinting de dispositivos y no almacena datos completos de tarjetas bancarias.
2. Información introducida por los clientes
El cliente puede introducir dentro de su tenant información necesaria para administrar su negocio.
Dependiendo de las funcionalidades contratadas, esto puede incluir información sobre:
- Negocio, sucursales y terminales.
- Rutas, corridas, horarios y tarifas.
- Unidades y operadores.
- Pasajeros y clientes.
- Boletos y reservaciones.
- Paquetería y entregas.
- Tours y experiencias.
- Eventos.
- Operaciones de caja.
- Información fiscal.
- Archivos, fotografías y documentos relacionados con las operaciones.
El cliente será responsable de determinar las finalidades para las cuales utiliza esta información y de contar con la base jurídica, avisos, autorizaciones o consentimientos que correspondan.
El Responsable tratará dicha información únicamente en la medida necesaria para proporcionar, mantener, proteger y administrar el Servicio.
3. Finalidades del tratamiento
Los datos personales podrán ser tratados para las siguientes finalidades necesarias:
- Crear y administrar cuentas.
- Crear y administrar tenants.
- Proporcionar el Servicio contratado.
- Autenticar usuarios.
- Administrar permisos.
- Procesar boletos, reservaciones y operaciones.
- Administrar paquetería, tours y eventos.
- Procesar pagos mediante proveedores externos.
- Emitir comprobantes fiscales cuando corresponda.
- Enviar boletos, vouchers y notificaciones.
- Proporcionar soporte técnico.
- Mantener registros de auditoría.
- Prevenir fraude y accesos no autorizados.
- Mantener la seguridad e integridad del Servicio.
- Atender solicitudes de los usuarios.
- Cumplir obligaciones legales.
- Atender requerimientos de autoridades competentes.
- Ejercer o defender derechos del Responsable.
Finalidades secundarias
El Responsable podrá utilizar datos de contacto para enviar información sobre:
- Nuevas funcionalidades.
- Productos o servicios.
- Promociones.
- Novedades del Servicio.
El titular podrá solicitar que sus datos no sean utilizados para estas finalidades.
La negativa para finalidades secundarias no afectará la prestación del Servicio.
4. Datos generados automáticamente
Como parte del funcionamiento de la plataforma, determinados datos son generados automáticamente por el sistema.
Estos pueden incluir identificadores, folios, fechas, estados, contadores, registros de auditoría, información de seguridad, cálculos financieros y datos relacionados con las operaciones realizadas.
Esta información se utiliza principalmente para:
- Mantener la integridad de los registros.
- Procesar operaciones.
- Mantener la trazabilidad.
- Prevenir fraude.
- Detectar accesos no autorizados.
- Mantener la seguridad.
- Resolver incidencias.
- Cumplir obligaciones legales.
Los registros de auditoría pueden contener información relacionada con acciones realizadas por los usuarios.
Actualmente, la dirección IP se registra únicamente durante el proceso de inicio de sesión.
El Servicio no realiza actualmente geolocalización ni fingerprinting de dispositivos.
5. Pagos y proveedores externos
El Servicio puede utilizar proveedores externos para determinadas funcionalidades, incluyendo Mercado Pago, Stripe, WhatsApp, proveedores de correo electrónico, infraestructura, seguridad y otros servicios tecnológicos.
En el caso de pagos, el Servicio puede almacenar identificadores de las operaciones necesarias para verificar y administrar los pagos.
Los datos completos de tarjetas bancarias no son almacenados por el Servicio.
Los datos financieros tratados directamente por proveedores externos estarán sujetos a sus respectivos avisos de privacidad y condiciones.
Cuando una funcionalidad implique el uso de WhatsApp u otro proveedor externo, el tratamiento también estará sujeto a las condiciones aplicables de dicho proveedor.
El Responsable procurará que los proveedores utilizados traten la información únicamente para prestar los servicios correspondientes.
6. Cookies y tecnologías similares
El Sitio y el Servicio pueden utilizar cookies, almacenamiento local y tecnologías similares necesarias para:
- Mantener sesiones.
- Autenticar usuarios.
- Mantener preferencias.
- Proteger cuentas.
- Mantener la seguridad.
- Permitir el funcionamiento de determinadas funcionalidades.
El titular puede configurar su navegador para limitar determinadas cookies o tecnologías similares. Esto podría afectar algunas funciones del Servicio.
Actualmente el Servicio no utiliza geolocalización ni fingerprinting de dispositivos.
7. Tratamiento de datos de terceros
Cuando un cliente introduzca datos personales de terceros en el Servicio, será responsabilidad del cliente:
- Contar con una base jurídica válida.
- Obtener los consentimientos necesarios.
- Proporcionar los avisos de privacidad correspondientes.
- Respetar los derechos de los titulares.
- Utilizar la información conforme a la legislación aplicable.
El Responsable proporciona únicamente la infraestructura y herramientas tecnológicas necesarias para que el cliente administre dicha información.
El Responsable no determina las finalidades comerciales para las cuales el cliente utiliza los datos de sus propios clientes, pasajeros, empleados, remitentes, destinatarios u otras personas.
8. Datos personales sensibles y menores
El Servicio no requiere como parte ordinaria de su operación la recopilación de datos personales sensibles.
El cliente deberá evitar introducir datos personales sensibles cuando no sean necesarios para sus operaciones o cuando no cuente con la base jurídica correspondiente.
El Responsable tampoco solicita directamente datos personales de menores para crear cuentas.
Cuando un cliente registre información relacionada con menores como parte de sus propias operaciones, será responsable de cumplir las obligaciones legales aplicables.
9. Conservación de los datos
Los datos personales serán conservados durante el tiempo necesario para:
- Proporcionar el Servicio.
- Cumplir las finalidades informadas.
- Cumplir obligaciones legales.
- Atender controversias.
- Mantener registros necesarios para seguridad y auditoría.
Una vez que los datos dejen de ser necesarios y no exista obligación legal para conservarlos, podrán ser eliminados.
En el caso de los datos almacenados dentro de un tenant, los periodos de conservación y eliminación también estarán sujetos a los Términos y Condiciones de Uso.
Después de la cancelación de una suscripción, el cliente dispondrá del periodo establecido en dichos Términos para gestionar o exportar su información.
10. Seguridad
El Responsable implementará medidas técnicas y organizativas razonables para proteger los datos personales contra:
- Acceso no autorizado.
- Alteración.
- Pérdida.
- Destrucción.
- Uso indebido.
- Divulgación no autorizada.
Entre las medidas utilizadas se encuentran controles de acceso, autenticación, administración de permisos, almacenamiento seguro de credenciales, rotación y expiración de tokens, registros de auditoría y mecanismos de protección contra accesos automatizados.
Las contraseñas se almacenan mediante mecanismos de hash y no en texto plano.
Los datos de tarjeta bancaria no son almacenados directamente por el Servicio.
El acceso a la información de los tenants estará limitado al Responsable y al personal autorizado que necesite acceder a ella para soporte, mantenimiento, seguridad o administración.
Ningún sistema conectado a Internet puede garantizar una seguridad absoluta.
11. Copias de seguridad
El tratamiento y conservación de copias de seguridad estará sujeto a la política técnica de respaldos implementada por el Responsable.
Cuando existan copias de seguridad, determinada información podrá permanecer temporalmente en ellas después de la eliminación de un tenant hasta completar su ciclo de eliminación.
12. Derechos ARCO
El titular podrá ejercer los siguientes derechos:
- Acceso: conocer qué datos personales son tratados y las condiciones de su tratamiento.
- Rectificación: solicitar la corrección de datos inexactos, incompletos o desactualizados.
- Cancelación: solicitar la eliminación de sus datos cuando legalmente proceda.
- Oposición: oponerse al tratamiento de sus datos personales cuando exista una causa legítima para ello.
Las solicitudes podrán enviarse a:
Correo electrónico: EMAIL DE CONTACTO
La solicitud deberá incluir:
- Nombre del titular.
- Medio para recibir respuesta.
- Documento que permita acreditar su identidad.
- En su caso, documento que acredite la representación.
- Derecho que desea ejercer.
- Descripción de los datos relacionados con la solicitud.
- Información que facilite su localización.
Cuando se solicite rectificación, deberán indicarse las modificaciones solicitadas y aportar, cuando corresponda, documentación que las sustente.
Las solicitudes serán atendidas conforme a los plazos establecidos por la legislación aplicable.
13. Revocación del consentimiento y limitación
Cuando el tratamiento requiera consentimiento, el titular podrá solicitar su revocación mediante:
La revocación no afectará los tratamientos realizados previamente de manera legítima.
El titular también podrá solicitar la limitación del uso o divulgación de sus datos, particularmente respecto de finalidades secundarias.
Cuando determinados datos sean indispensables para proporcionar una funcionalidad, la revocación podría impedir la prestación de dicha funcionalidad.
14. Infraestructura y acceso a la información
La infraestructura principal del Servicio es administrada por el Responsable mediante un cluster propio.
Los tenants cuentan con mecanismos destinados a mantener separada la información de cada cliente.
El acceso interno estará restringido mediante controles técnicos y permisos.
El Responsable podrá acceder a información de un tenant cuando resulte necesario para:
- Atender una solicitud de soporte.
- Resolver una incidencia.
- Realizar mantenimiento.
- Investigar un incidente de seguridad.
- Cumplir una obligación legal.
- Proteger la integridad del Servicio.
Cuando corresponda, los accesos realizados para soporte o administración podrán quedar registrados mediante los mecanismos de auditoría del Servicio.
15. Uso de datos para análisis
El Responsable no utilizará los datos almacenados dentro de los tenants para generar perfiles comerciales, estadísticas comerciales o análisis del comportamiento de los clientes de los tenants.
El sistema puede generar información técnica agregada relacionada con determinadas interacciones públicas del Servicio.
Actualmente, los eventos de conversión registrados por la plataforma no incluyen dirección IP ni user-agent.
La información técnica que no permita identificar directamente a una persona podrá utilizarse para mantener, mejorar y proteger el Servicio.
16. Cambios al Aviso de Privacidad
El Responsable podrá modificar este Aviso cuando resulte necesario debido a cambios:
- Legales.
- Regulatorios.
- Técnicos.
- Comerciales.
- En las funcionalidades del Servicio.
- En los proveedores utilizados.
- En las prácticas de tratamiento de información.
La versión vigente estará disponible permanentemente en:
URL DEL SITIO / POLÍTICA DE PRIVACIDAD
La fecha de última actualización aparecerá al inicio del documento.
Cuando los cambios sean relevantes, podrán comunicarse mediante el Sitio, correo electrónico u otros mecanismos disponibles.
17. Disponibilidad
El presente Aviso de Privacidad Integral estará disponible permanentemente en el Sitio.
Cuando los datos personales sean recopilados mediante medios electrónicos, el Responsable pondrá a disposición del titular la información correspondiente y el acceso al presente Aviso conforme a la legislación aplicable.