Política de Privacidad de Datos y Seguridad

Última actualización: 27 de junio de 2026

Versión 1.2

Esta Política detalla las medidas técnicas y organizativas que GESTIÓN TOUR implementa para garantizar la confidencialidad, integridad y disponibilidad de los datos almacenados y procesados en la Plataforma (web y móvil), así como los derechos y responsabilidades de los usuarios en materia de seguridad.

1. Infraestructura y Arquitectura de Seguridad

1.1 Alojamiento en la nube

La Plataforma opera completamente en infraestructura cloud de proveedores de reconocido nivel de seguridad. Toda la información es procesada y almacenada en servidores seguros, sin instalaciones locales en los dispositivos de los usuarios.

1.2 Cifrado de datos

Implementamos cifrado en todas las comunicaciones entre el cliente (navegador web o aplicación móvil) y nuestros servidores mediante protocolos HTTPS/TLS con certificados SSL válidos y actualizados. Los datos almacenados en reposo están igualmente cifrados utilizando estándares de la industria (AES-256 o equivalente).

1.3 Copias de seguridad

Realizamos copias de seguridad automáticas y periódicas de todos los datos de la Plataforma. Las copias están cifradas y son eliminadas de forma permanente junto con los datos activos al finalizar el período de gracia de 30 días posterior a la cancelación de la suscripción.

2. Datos en Tránsito por la Infraestructura

Determinados datos transitan por los servidores de GESTIÓN TOUR como parte del funcionamiento técnico del servicio, incluyendo información operativa ingresada por el usuario y datos asociados a los enlaces de pago generados desde la Plataforma. Sobre estos datos, GESTIÓN TOUR garantiza que:

  • No son almacenados más allá del tiempo estrictamente necesario para la operación técnica del servicio
  • No son analizados, utilizados ni compartidos para ningún fin distinto a la prestación del servicio contratado
  • El acceso interno está restringido a supuestos de soporte solicitado, mantenimiento del sistema o requerimiento legal, quedando todo acceso registrado y auditado

3. Control de Accesos

3.1 Accesos por rol

GESTIÓN TOUR implementa un sistema de control de accesos por rol (RBAC). El administrador de cada cuenta define qué funcionalidades y datos son accesibles para cada miembro del equipo, garantizando que cada usuario acceda únicamente a la información correspondiente a su función.

3.2 Autenticación

El acceso a la Plataforma, tanto desde la versión web como desde la aplicación móvil, requiere autenticación mediante credenciales únicas. Las contraseñas se almacenan de forma hasheada y salteada; en ningún caso en texto plano.

3.3 Acceso del equipo de GESTIÓN TOUR

El acceso del personal interno a los datos de los clientes está estrictamente limitado a soporte técnico solicitado por el Cliente, mantenimiento del sistema o requerimiento legal. Todo acceso queda registrado y auditado.

4. Aplicación Móvil — Consideraciones de Seguridad

La aplicación móvil de GESTIÓN TOUR aplica los mismos estándares de seguridad que la versión web. Adicionalmente:

  • Las comunicaciones entre la app y los servidores se realizan exclusivamente mediante HTTPS/TLS
  • Las credenciales de acceso no se almacenan en texto plano en el dispositivo
  • La aplicación no solicita permisos de dispositivo innecesarios para su funcionamiento
  • En caso de detectar actividad sospechosa, la sesión puede cerrarse de forma remota desde el panel de administración

5. Contenido Subido por el Usuario

El logotipo subido por el Usuario en el plan Pro se almacena de forma segura en la infraestructura cloud de GESTIÓN TOUR, con las mismas medidas de cifrado y control de acceso aplicadas al resto de los datos. Este archivo solo es accesible para el propio Usuario y para el equipo técnico de GESTIÓN TOUR en los supuestos descritos en la Sección 3.3. En caso de cancelación, el archivo es eliminado junto con el resto de los datos del Cliente al finalizar el período de gracia de 30 días.

6. Links de Pago y Procesadores Vinculados

Los enlaces de pago generados desde la Plataforma están vinculados a las cuentas propias del Usuario en Stripe, PayPal o MercadoPago. Respecto a estos pagos:

  • GESTIÓN TOUR no almacena, procesa ni tiene acceso a los datos de tarjeta, cuenta bancaria ni credenciales de los clientes finales de la agencia
  • Los datos de pago son gestionados exclusivamente por los procesadores de pago, cada uno bajo estándar PCI DSS
  • El Usuario es responsable de cumplir con las condiciones de uso de cada procesador que vincule a su cuenta

7. Gestión de Incidentes de Seguridad

En caso de detectar una brecha de seguridad, GESTIÓN TOUR se compromete a:

  • Contener y mitigar el incidente en el menor tiempo posible
  • Notificar a los usuarios afectados a la mayor brevedad desde la detección
  • Proporcionar información clara sobre la naturaleza del incidente, los datos afectados y las medidas adoptadas
  • Documentar el incidente y establecer medidas correctivas para prevenir su recurrencia

8. Responsabilidades del Usuario en Materia de Seguridad

  • Utilizar una contraseña robusta y única para GESTIÓN TOUR
  • No compartir sus credenciales de acceso con personas no autorizadas
  • Cerrar la sesión al finalizar el uso, especialmente en dispositivos compartidos o públicos
  • Notificar inmediatamente a GESTIÓN TOUR ante cualquier sospecha de acceso no autorizado
  • Gestionar adecuadamente los permisos del equipo, revocando accesos cuando un empleado deje la organización
  • No subir contenido sobre el que no tenga los derechos de uso correspondientes

9. Subprocesadores y Proveedores Terceros

  • Stripe: procesamiento seguro de pagos de suscripción (certificado PCI DSS)
  • PayPal: procesamiento de pagos de suscripción (certificado PCI DSS)
  • MercadoPago: procesamiento de pagos vinculados a la agencia para cobro a clientes finales (certificado PCI DSS)
  • Proveedor de infraestructura cloud: alojamiento de la aplicación web y móvil, y almacenamiento de datos
  • Proveedor de email transaccional: envío de notificaciones y correos del sistema

10. Retención y Eliminación Segura de Datos

  • Los datos permanecen accesibles durante el período de gracia de 30 días tras la cancelación
  • Transcurrido ese plazo sin reactivación, los datos (incluyendo el logotipo, archivos y copias de seguridad) son eliminados de forma permanente e irrecuperable de todos los sistemas
  • Los datos de facturación pueden conservarse por el período que exija la normativa fiscal aplicable

11. Herramientas de Seguimiento y Analytics

GESTIÓN TOUR puede implementar en el futuro herramientas de analítica y seguimiento (incluyendo píxeles de remarketing de redes sociales). Cuando se produzca dicha implementación, esta Política será actualizada para informar al usuario de las herramientas concretas, los datos involucrados y los mecanismos de opt-out disponibles. Toda implementación se realizará de forma compatible con la normativa de privacidad aplicable.

12. Auditorías y Mejora Continua

GESTIÓN TOUR realiza revisiones periódicas de sus políticas y medidas técnicas de seguridad. El equipo técnico evalúa regularmente la infraestructura en busca de vulnerabilidades y aplica actualizaciones y parches de seguridad de forma prioritaria.

13. Modificaciones a esta Política

GESTIÓN TOUR se reserva el derecho de actualizar esta Política en cualquier momento. Los cambios significativos serán notificados mediante aviso en la Plataforma y/o correo electrónico. El uso continuado implica aceptación de los cambios.

14. Contacto

  • Correo electrónico: info@gestiontour.com
  • Teléfono / WhatsApp: +1 (829) 453-2025
  • Sitio web: gestiontour.com

    Solicitar Reunión