Ir al contenido
viaondo
viaondo

Política de privacidad

Cómo tratamos los datos de quienes visitan esta web y de los equipos de las agencias que usan Viaondo, y qué ocurre con los datos de los viajeros.

Esta política explica cómo trata Viaondo los datos personales de quienes visitan este sitio web y de las personas que usan el panel de Viaondo en nombre de una agencia de viajes. Si tu agencia te ha enviado un viaje con Viaondo, ve directamente al apartado Si eres viajero.

Responsable del tratamiento

  • Responsable: [[OWNER: razón social]]
  • NIF: [[OWNER: NIF/CIF]]
  • Domicilio: [[OWNER: domicilio social]]
  • Email de contacto: [[OWNER: email de contacto]]
  • Delegado de protección de datos: [[OWNER: delegado de protección de datos, si existe]]

Viaondo es responsable de los datos de los visitantes de la web y de las cuentas de los usuarios de las agencias. Los datos de los viajeros y clientes que una agencia gestiona en Viaondo son responsabilidad de esa agencia: Viaondo los trata por su cuenta, como encargado del tratamiento (artículo 28 del RGPD), según el contrato de encargo de tratamiento.

Qué datos tratamos

Si visitas la web

No te pedimos datos para navegar por el sitio. Solo usamos una cookie técnica, PARAGLIDE_LOCALE, que recuerda el idioma que eliges; los detalles están en la política de cookies. No usamos herramientas de analítica ni de publicidad. Si en el futuro activamos una analítica de visitas, será propia, agregada y sin cookies, y lo indicaremos aquí.

Como cualquier servidor web, el nuestro recibe tu dirección IP y los datos técnicos que envía tu navegador para poder mostrarte las páginas. No los usamos para identificarte ni para crear perfiles.

Si nos escribes o pides una demostración, tratamos los datos que nos facilitas (por ejemplo, tu nombre, tu email, el nombre de tu agencia y tu mensaje) para responderte.

Si usas Viaondo en nombre de una agencia

  • Datos de la cuenta: nombre, email, contraseña (guardada solo como hash, nunca en texto plano), idioma y tema preferidos, y tu rol en la agencia.
  • Datos de la agencia: nombre y razón social, datos de contacto, elementos de marca (logotipo, color, WhatsApp, enlace de reseñas) y, cuando corresponda, datos de facturación.
  • Datos de uso del servicio: registro de actividad (por ejemplo, quién publica o modifica un viaje y cuándo), número de documentos procesados con la importación con IA y estado de la prueba o de la suscripción.
  • Datos técnicos de seguridad: dirección IP y navegador asociados a cada sesión iniciada, y contadores temporales de peticiones que limitan los intentos abusivos.
  • Comunicaciones: los mensajes que intercambias con nuestro equipo de soporte.

Los datos de viajeros y clientes que introduces en Viaondo no se rigen por este apartado, sino por el contrato de encargo de tratamiento, porque su responsable es tu agencia.

Para qué usamos los datos y con qué base jurídica

Finalidad Base jurídica
Crear y gestionar tu cuenta y la de tu agencia, prestar el servicio y enviarte los emails necesarios (verificación, acceso, invitaciones y avisos del servicio) Ejecución del contrato (art. 6.1.b RGPD). Si tu agencia te ha invitado, nuestro interés legítimo en prestar el servicio que ha contratado (art. 6.1.f RGPD)
Atender tus consultas y tus solicitudes de soporte o de demostración Ejecución del contrato o aplicación de medidas precontractuales (art. 6.1.b RGPD); si no eres cliente, nuestro interés legítimo en responderte (art. 6.1.f RGPD)
Emitir facturas y cumplir las obligaciones fiscales y contables Cumplimiento de obligaciones legales (art. 6.1.c RGPD)
Proteger el servicio: seguridad de las cuentas, prevención de abusos y aplicación del uso razonable Interés legítimo (art. 6.1.f RGPD)
Recordar tu idioma y tu tema Interés legítimo en mostrarte el sitio y el panel como los has configurado (art. 6.1.f RGPD)
Enviarte comunicaciones comerciales sobre Viaondo Consentimiento (art. 6.1.a RGPD), que puedes retirar en cualquier momento

Cuando la base jurídica es el interés legítimo, puedes oponerte al tratamiento como se explica más abajo. Cada comunicación comercial incluye una forma sencilla de darte de baja.

No tomamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre ti o te afecten de forma similar. La importación con IA solo propone datos de reservas que una persona de tu agencia revisa antes de usarlos.

Cuánto tiempo conservamos los datos

  • Cuenta y agencia: mientras la cuenta esté activa. Tras la baja, los conservamos durante [[OWNER: plazo de conservación tras la baja]] para que puedas pedir una copia de tus datos, y después los suprimimos.
  • Facturas y datos contables: durante los plazos que exige la normativa fiscal y mercantil (con carácter general, seis años).
  • Datos técnicos de las sesiones: mientras son necesarios para la seguridad de la cuenta; como tarde, se eliminan al borrar la cuenta.
  • Consultas: el tiempo necesario para atenderlas.
  • Comunicaciones comerciales: hasta que retires tu consentimiento.
  • Cookies: durante el plazo que indica la política de cookies.

Cuando la ley nos obligue a conservar algún dato durante más tiempo, o mientras puedan exigirse responsabilidades derivadas del tratamiento, lo mantendremos bloqueado y solo lo usaremos para ese fin.

A quién comunicamos los datos

No vendemos tus datos ni los cedemos a terceros con fines comerciales. Solo los comunicamos:

  • a los proveedores que nos ayudan a prestar el servicio (servidor, base de datos y archivos, envío de emails), que tratan los datos por nuestra cuenta y con contrato; la lista está en la página de subencargados;
  • a la entidad que gestione los cobros, cuando corresponda;
  • a las administraciones públicas, juzgados y tribunales, cuando exista una obligación legal.

Dentro de tu agencia, los demás miembros del equipo pueden ver tu nombre, tu email y los cambios que haces en los viajes.

El mapa de lugares del panel se carga desde los servidores de OpenStreetMap. Al mostrarlo, tu navegador se conecta directamente a esos servidores, y OpenStreetMap recibe tu dirección IP.

Transferencias internacionales

No prevemos transferir datos fuera del Espacio Económico Europeo. La base de datos y los archivos se alojan en Cloudflare con jurisdicción de la Unión Europea, los emails se envían desde la región europea de Resend (Irlanda) y el servidor de la aplicación está en: [[OWNER: proveedor y ubicación del VPS]]. La ubicación de cada proveedor figura en la página de subencargados.

Si alguna vez un proveedor tuviera que tratar datos fuera del Espacio Económico Europeo, solo lo haría con las garantías que exige el RGPD, como una decisión de adecuación de la Comisión Europea o cláusulas contractuales tipo.

Tus derechos

Puedes ejercer en cualquier momento tus derechos de:

  • acceso, para saber qué datos tuyos tratamos;
  • rectificación, para corregir datos inexactos o incompletos;
  • supresión, para pedir que borremos tus datos;
  • oposición, para que dejemos de tratarlos cuando la base es el interés legítimo o con fines comerciales;
  • limitación, para que los conservemos sin usarlos mientras se resuelve una reclamación;
  • portabilidad, para recibir los datos que nos diste en un formato estructurado y de uso común.

También puedes retirar tu consentimiento cuando quieras, sin que ello afecte a los tratamientos anteriores.

Para ejercerlos, escríbenos a [[OWNER: email de contacto]] e indica qué derecho quieres ejercer. Si tenemos dudas razonables sobre tu identidad, podemos pedirte información adicional para confirmarla. Te responderemos en el plazo de un mes, que puede ampliarse dos meses más si la solicitud es compleja; en ese caso te avisaremos.

Si crees que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).

Seguridad

Aplicamos medidas técnicas y organizativas adecuadas al riesgo, entre ellas:

  • cifrado TLS en todas las conexiones;
  • aislamiento entre agencias: cada petición comprueba que perteneces a la agencia cuyos datos solicita;
  • archivos en almacenamiento privado, sin direcciones públicas;
  • contraseñas gestionadas por la biblioteca de autenticación y guardadas solo como hash;
  • enlaces de los viajes con 256 bits aleatorios, de los que solo guardamos un hash;
  • registros técnicos sin contenido de los viajes, sin direcciones de email y sin enlaces;
  • cabeceras de seguridad, como una política de seguridad de contenidos (Content-Security-Policy) y la política no-referrer, que evita que otros sitios reciban la dirección de la página de la que vienes.

Menores

Viaondo es un servicio para profesionales y no está dirigido a menores. Las cuentas del panel son solo para personas mayores de edad. Si una agencia incluye datos de viajeros menores en un viaje, es esa agencia, como responsable, quien debe contar con una base jurídica válida para hacerlo.

Cambios en esta política

Podemos actualizar esta política cuando cambien el servicio o la normativa. La fecha de la última actualización figura en esta página. Si el cambio es importante, lo comunicaremos por email a los usuarios registrados antes de que se aplique.

Si eres viajero

Este apartado es para ti si tu agencia de viajes te ha enviado tu viaje con Viaondo.

Quién trata tus datos

Tu agencia es la responsable de los datos de tu viaje: decide qué datos incluye y para qué los usa. Viaondo los trata por cuenta de tu agencia, como encargado del tratamiento, solo para prestarle el servicio, y no los usa para fines propios. Si tu agencia activa los avisos por email, te enviaremos en su nombre un email cuando publique cambios en tu viaje.

Qué ve tu agencia

La app del viajero no tiene publicidad ni rastreadores de terceros. Para que tu agencia sepa si el viaje te ha llegado bien, la app registra estos eventos:

  • que has abierto el viaje;
  • que lo has guardado sin conexión;
  • qué documentos has consultado;
  • que has aplicado una actualización;
  • que has añadido el viaje o una reserva a tu calendario;
  • que has completado la lista de preparación;
  • que la app te ha mostrado cómo añadirla a tu pantalla de inicio.

Si usas un enlace de grupo, estos eventos son anónimos. Si usas un enlace personal, tu agencia los ve con tu nombre. Si al final del viaje envías una valoración, tu agencia recibe la puntuación y tu comentario. La app no registra tu ubicación ni datos de tu dispositivo, no guarda tu dirección IP junto a estos eventos y no usa cookies.

Qué se guarda en tu dispositivo

La primera vez que abres el viaje con conexión, la app guarda una copia en tu teléfono (itinerario, direcciones y documentos) para que funcione sin conexión. También guarda tus preferencias, como el idioma, las casillas que marcas en la lista de preparación y los avisos que ya has visto. Todo se queda en el almacenamiento de tu navegador. Puedes borrar la copia sin conexión desde la propia app, y todos estos datos borrando los datos del sitio en tu navegador.

Si tu agencia revoca el enlace o lo sustituye por uno nuevo, el enlace anterior deja de funcionar. La app borra la copia guardada la próxima vez que se abre con conexión, pero nadie puede borrarla a distancia mientras el dispositivo siga sin conectarse.

Mapas y otros servicios

El mapa de calles de la app se carga desde los servidores de OpenStreetMap. Al mostrarlo, tu dispositivo se conecta directamente a esos servidores: OpenStreetMap recibe tu dirección IP y las zonas del mapa que se cargan, pero no el enlace de tu viaje. El resto de la app funciona sin ese servicio.

Si abres una dirección en tu aplicación de mapas, o contactas con tu agencia por WhatsApp o por email desde la app, esos servicios tratan tus datos según sus propias condiciones.

Cómo ejercer tus derechos

Dirígete primero a tu agencia, que es quien decide sobre tus datos. Si nos escribes a [[OWNER: email de contacto]], trasladaremos tu solicitud a tu agencia y la ayudaremos a responderte. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).