TravelunsTravelunsEnglishDeutschFrançais

Aviso de Privacidad Integral

Versión 2026-09-30 · Vigente a partir del 30 de septiembre de 2026 · Texto en español: versión que rige

El presente Aviso de Privacidad Integral se emite en cumplimiento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares vigente (la «LFPDPPP», publicada en el Diario Oficial de la Federación el 20 de marzo de 2025) y sus disposiciones reglamentarias aplicables, y explica cómo se tratan los datos personales cuando usted utiliza la aplicación móvil Traveluns y el sitio web traveluns.com (conjuntamente, el «Servicio»). Este documento está redactado además para satisfacer el Reglamento General de Protección de Datos de la UE/Reino Unido (RGPD), la LPD suiza, la Ley de Privacidad del Consumidor de California (CCPA/CPRA) y la APPI japonesa, así como los requisitos de divulgación de privacidad de Apple App Store y Google Play. El Servicio no está dirigido a Corea del Sur, Rusia ni China continental, ni se ofrece en esos territorios. La versión en español es la que rige; las versiones en inglés, alemán y francés son traducciones de cortesía.

1. Identidad y domicilio del Responsable

El responsable del tratamiento de sus datos personales (el «Responsable» u «Operador») es:

Kevin Meda Rodriguez, persona física de nacionalidad mexicana
Domicilio: Paseo de los Fresnos 182, Col. Paseos de Taxqueña, C.P. 04250, Alcaldía Coyoacán, Ciudad de México, México
Correo electrónico: contact@traveluns.com

Kevin Meda Rodriguez es la única persona responsable del tratamiento de los datos personales recabados a través del Servicio. No se ha designado un delegado de protección de datos (no es exigible a la escala actual). Toda consulta de privacidad debe dirigirse al correo indicado.

2. Datos personales que tratamos, para qué y con qué base

CategoríaDatosFinalidadBase jurídica (RGPD)
CuentaCorreo electrónico, nombre de usuario, nombre y apellidos, fecha de nacimiento, país/ciudad de residencia, contraseña (almacenada únicamente como hash con sal), foto de perfil, idioma/moneda/unidades preferidosCrear y operar su cuenta; verificar que es mayor de 18 años; personalizar contenidosArt. 6(1)(b) contrato; verificación de edad: Art. 6(1)(c) obligación legal
Datos técnicos del dispositivoModelo de dispositivo, sistema operativo y versión, versión de la app, identificadores del dispositivo o de instalación utilizados por los SDK integrados, dirección IP, agente de usuario (user-agent)Operar la app, diagnosticar errores, seguridad y prevención de abusosArt. 6(1)(b)/(f)
Viajes y planificaciónDestinos, fechas, itinerarios, notas, reservaciones, vuelos rastreados, preferencias que usted indica como parte de un viaje (p. ej. intereses o requisitos de alimentación de ese viaje), miembros del viajePrestar las funciones de planificación que usted utilizaArt. 6(1)(b) contrato
Archivos y recibosArchivos que usted sube (boletos, confirmaciones, recibos, fotos)Almacenarlos y mostrarlos en sus viajes; análisis antimalwareArt. 6(1)(b); análisis: Art. 6(1)(f) interés legítimo (seguridad)
Recuerdos de viaje y fotosFotos y clips que usted añade a su bitácora de viajes, incluidos la hora y el lugar de captura incrustados en los metadatos de la foto (EXIF), que leemos y almacenamos para situarla en su mapa de recorrido y en su línea de tiempo. La copia que se le muestra a usted y a otras personas se entrega sin esos metadatos. Las fotos y los videos que pueden llegar a ser visibles para otras personas pasan además por una revisión automatizada de seguridad del contenidoConstruir su bitácora de viajes, su mapa de recorrido y las funciones de resumen del viaje; mantener el Servicio libre de contenido prohibidoArt. 6(1)(b); revisión de seguridad: Art. 6(1)(f) interés legítimo
Correos de reservaciones importadosSi usted reenvía una confirmación de reservación a nuestra dirección de importación (o vincula una dirección de correo para ese fin): el correo, sus archivos adjuntos (PDF, capturas de pantalla) y los datos de la reservación extraídos de él, incluidos los nombres de pasajeros que contengaConvertir la confirmación en una reservación dentro de su viaje. La extracción la realiza el proveedor de IA indicado en la Sección 6; el correo original se conserva 90 días para que usted pueda repetir o corregir una importación, y después se eliminaArt. 6(1)(b) contrato
Bóveda seguraArchivos y metadatos cifrados de extremo a extremoAlmacenamiento cifrado. Conocimiento cero: solo almacenamos texto cifrado y no podemos leerloArt. 6(1)(b)
GastosImportes de gastos, repartos, miembros del grupo, imágenes de recibosFunciones de división de gastosArt. 6(1)(b)
Funciones de IASus mensajes de chat al asistente de viaje, parámetros del viaje y el contenido necesario para generar itinerarios/consejos/traduccionesGenerar el contenido de IA que usted solicita (procesado por los proveedores de IA de la Sección 6)Art. 6(1)(b)
Ubicación del dispositivoUbicación precisa o aproximada del dispositivo (únicamente si usted otorga el permiso del sistema operativo), procesada mediante los servicios de Google Maps/Google Places y los componentes de mapas de la appExclusivamente para la funcionalidad esencial de la app: mostrar su posición en los mapas, sugerir su ciudad de salida y mostrar lugares y contenido cercanos. La ubicación precisa no se almacena en nuestros servidores y nunca se vende a terceros. Cuando usted toca un enlace de oferta de viaje, descuento o tour, registramos la interacción con una ubicación aproximada, redondeada a aproximadamente 1 km, para medir la relevanciaArt. 6(1)(a) consentimiento (revocable en los ajustes del sistema operativo)
Perfil social y comparticiónLos elementos públicos de su perfil (nombre de usuario, nombre para mostrar, avatar, insignias, nivel de suscripción), sus conexiones de seguidores/amigos, sus ajustes de visibilidad, los países/estadísticas/fotos/viajes que usted decide compartir y su tarjeta de perfil opcionalOperar las funciones sociales descritas en la Sección 17, conforme a los ajustes de audiencia que usted controlaArt. 6(1)(b) contrato
Atribución de instalaciónÚnicamente con su consentimiento de analítica: un token de instalación proporcionado por la tienda (Apple Search Ads) o el referente de instalación (Google Play) y el identificador de clic de campaña del anuncio o enlace que lo trajo hasta aquíMedir cuáles de nuestras propias campañas generan instalaciones. No compramos publicidad de terceros dentro de la app ni construimos ningún perfil publicitario de ustedArt. 6(1)(a) consentimiento
Registros de seguridad y auditoríaDirección IP, dispositivo/agente de usuario, marcas de tiempo de inicios de sesión y de cambios relevantes para la seguridad (cambios de correo/nombre de usuario), aceptaciones de términosSeguridad, prevención de abuso y fraude, limitación de tasa, evidencia legal del consentimientoArt. 6(1)(f) interés legítimo; Art. 6(1)(c)
País del pasaporteEl país cuyo pasaporte indica que usa para viajar, si nos consulta los requisitos de entradaDeterminar las normas de visado y entrada que le aplican para un destinoConsentimiento (usted decide preguntar)
Estado de suscripciónIdentificadores de transacción de la tienda de aplicaciones y estado de la suscripción (sin datos de tarjeta: los pagos los procesan Apple o Google)Activar y verificar PremiumArt. 6(1)(b)
NotificacionesToken push (si usted activa las notificaciones), preferencias de notificaciónEnviar las notificaciones que usted eligió (p. ej. alertas de vuelo)Art. 6(1)(a)/(b)
Correos electrónicosDirección de correo, eventos de entrega de correos transaccionales (códigos de verificación, restablecimiento de contraseña, actividad de la cuenta); novedades del producto y ofertas según sus ajustes de correoOperar la cuenta; novedades del producto y ofertas opcionalesArt. 6(1)(b); novedades y ofertas a titulares de cuenta existentes: Art. 6(1)(f) interés legítimo, en relación con la excepción del art. 13(2) de la Directiva ePrivacy, con opción de baja en cada mensaje
Soporte y comentariosMensajes que usted nos envía, textos de comentariosResponderle; mejorar el ServicioArt. 6(1)(b)/(f)

A efectos de la LFPDPPP, el tratamiento descrito se sustenta en el consentimiento que usted otorga al aceptar este Aviso y, en lo aplicable, en las excepciones previstas por la propia LFPDPPP (datos necesarios para la existencia, mantenimiento y cumplimiento de la relación jurídica entre usted y el Responsable). Las categorías anteriores se corresponden con las declaraciones de privacidad publicadas en las fichas de la app en Apple App Store («Privacidad de la app» / etiquetas de nutrición de privacidad) y Google Play («Seguridad de los datos»).

No utilizamos sus datos para decisiones automatizadas con efectos jurídicos o significativamente similares, y no tratamos deliberadamente categorías especiales de datos (no suba datos de salud u otra información sensible fuera de la bóveda cifrada).

3. Lo que deliberadamente no hacemos

  • No vendemos datos personales, no los «compartimos» para publicidad conductual entre contextos en el sentido de la CCPA/CPRA y sus datos de ubicación nunca se venden a terceros.
  • La app no muestra publicidad y no contiene ningún SDK publicitario. Aparte de Sentry (diagnóstico de fallos, Sección 6) y PostHog (analítica y reproducción de sesiones, solo si usted las activa; Secciones 4 y 6), no integramos SDK de analítica ni rastreadores de terceros dentro de la app móvil, y ambos pueden desactivarse.
  • No almacenamos sus coordenadas GPS precisas en nuestros servidores (al tocar un enlace de oferta, descuento o tour solo se registra una ubicación aproximada, redondeada a aproximadamente 1 km — Sección 2; las ubicaciones EXIF de las fotos forman parte del contenido que usted decide subir — Sección 2).
  • No leemos su bóveda cifrada: es técnicamente imposible sin su frase de acceso.

4. Finalidades del tratamiento

Finalidades primarias (necesarias para la relación jurídica que da origen al tratamiento):

  • crear, autenticar, operar y mantener su cuenta, incluida la verificación de mayoría de edad;
  • prestar las funciones del Servicio que usted utiliza (planificación de viajes, itinerarios, reservaciones, gastos, archivos, bóveda, seguimiento de vuelos, clima, contenido generado por IA que usted solicite);
  • gestionar su suscripción First Class y verificar sus derechos de acceso;
  • operar el programa de referidos, incluidos el otorgamiento y la protección de los créditos de referido (la Sección 13 describe el registro antifraude);
  • enviarle comunicaciones transaccionales indispensables (códigos de verificación, restablecimiento de contraseña, avisos de seguridad y de cuenta) y las notificaciones que usted active;
  • garantizar la seguridad del Servicio, prevenir fraude y abuso, y conservar evidencia del consentimiento;
  • cumplir obligaciones legales aplicables.

Finalidades secundarias (no necesarias para la relación jurídica):

  • envío de novedades del producto y comunicaciones promocionales propias sobre el Servicio. Están desactivadas salvo que usted las active — en el aviso de activación de la app o en Ajustes → Notificaciones —, se dirigen únicamente a quienes ya tienen una cuenta, se refieren solo a nuestros propios productos similares y nunca incluyen publicidad de terceros. Nos basamos en nuestro interés legítimo de informar a nuestros propios usuarios sobre nuestro propio servicio (art. 6(1)(f), en relación con la excepción del art. 13(2) de la Directiva ePrivacy para clientes existentes); usted puede oponerse en el momento en que recogemos su dirección y en cada mensaje que enviamos;
  • medir cuáles de nuestras propias campañas publicitarias generan instalaciones (atribución de instalación, Sección 2) — únicamente con su consentimiento de analítica;
  • análisis internos de primera parte para mejorar el producto, recogidos en dos niveles. La medición anónima funciona para todos: recuentos de qué pantallas y funciones se abren y de si una acción tuvo éxito. Para ello no se almacena nada en su dispositivo. Para poder contar los dispositivos de un día sin contarlos dos veces, nuestro servidor deriva una clave de corta duración a partir de los datos técnicos que su solicitud ya incluye (dirección de red, versión de la app, familia de dispositivo); esa clave se calcula con un secreto que se sustituye cada 24 horas y luego se destruye, de modo que no puede conectar la actividad de un día con la del siguiente ni rastrearse hasta usted ni hasta ninguna cuenta. La dirección de red se usa solo para calcular la clave y se descarta: nunca se almacena. El análisis identificado —los mismos eventos ligados a un identificador duradero y, cuando inicia sesión, a su cuenta— funciona solo si usted lo activa, y puede desactivarlo en cualquier momento en Ajustes (app) o en traveluns.com/privacy-settings (web). Al desactivarlo también se eliminan los eventos identificados ya recogidos sobre usted. El análisis identificado lo procesa para nosotros PostHog (Sección 6) y puede incluir la reproducción de sesiones: se graban algunas o todas las sesiones de los usuarios que dieron su consentimiento como una secuencia de interacciones de pantalla. Puede permanecer legible: la interfaz fija de la propia app (como botones, menús, títulos, las páginas de bienvenida y los planes y precios de la pantalla de suscripción), el contenido de catálogo que publicamos para todos (como las guías de ciudades), cifras sencillas y no identificativas que la app muestra a su lado (como cuántos viajes tiene) y — solo si usted aceptó esta versión de este aviso — el viaje que está planificando: sus destinos, fechas, actividades del itinerario y las opciones que elige en el formulario del viaje, así como nuestras propias fotos de archivo de destinos. Se enmascara antes de que nada salga de su dispositivo: todo lo que usted escribe, otras personas y sus nombres o imágenes, sus propias fotos, mensajes, notas, gastos, reservas y documentos, su ciudad de origen y todo lo relativo a necesidades alimentarias, accesibilidad u ocasiones especiales. La grabación se suspende por completo en las pantallas sensibles (inicio de sesión, registro, códigos de verificación, perfil, eliminación de cuenta, la bóveda de documentos, el chat del guía de IA y los gastos) y mientras la app está en segundo plano. Las reproducciones existen para que podamos ver dónde la app confunde a las personas, solo son visibles para el Operador y se eliminan cuando usted retira su consentimiento o elimina su cuenta. No usamos ninguno de los dos niveles para publicidad, y nunca los vendemos ni los compartimos. La información que usted facilite por separado, como el motivo de eliminación de cuenta, también se usa para el análisis del producto.
  • estadísticas agregadas de viajes: para mejorar las sugerencias para todos, estudiamos tendencias a nivel de ciudad entre los viajes — por ejemplo, qué lugares y actividades se añaden con más frecuencia en una ciudad determinada. Esto se hace únicamente con recuentos agrupados de muchos viajeros, sin nombres, cuentas, notas, mensajes ni otros identificadores; los resultados nunca se usan para perfilarle, dirigirle publicidad ni tomar decisiones sobre usted, y nunca se venden ni se comparten. Base jurídica: art. 6.1.f) RGPD — nuestro interés legítimo en mejorar el Servicio. Puede oponerse en cualquier momento escribiendo a contact@traveluns.com, y sus viajes quedarán excluidos de estos recuentos;

Usted puede negarse al tratamiento para finalidades secundarias en cualquier momento y sin que ello afecte la prestación del Servicio, por cualquiera de estas vías: el enlace de baja que aparece al pie de cualquiera de esos correos, que no requiere contraseña y surte efecto de inmediato; la página traveluns.com/unsubscribe; los ajustes de notificaciones de la app (Cuenta → Notificaciones), donde cada categoría se puede desactivar por separado para correo y para notificaciones push; o un correo a contact@traveluns.com con el asunto «Limitación de finalidades secundarias». Darse de baja es tan sencillo como no hacerlo, queda registrado con su fecha y nunca afecta a los mensajes transaccionales que su cuenta necesita: los códigos de verificación, los restablecimientos de contraseña y los avisos de seguridad siempre le llegarán.

5. Datos personales sensibles

No recabamos ni solicitamos datos personales sensibles en el sentido de la LFPDPPP (origen racial o étnico, estado de salud, creencias religiosas, afiliación sindical, opiniones políticas, preferencia sexual, entre otros). Le pedimos no incluir este tipo de información en campos de texto libre; si necesita guardar documentos con información delicada, utilice la bóveda cifrada de conocimiento cero.

6. Encargados y receptores de datos

Para operar el Servicio utilizamos los siguientes proveedores de servicios (encargados en términos de la LFPDPPP y el RGPD o, en algunos casos, responsables independientes):

ProveedorFinalidadDatos involucradosUbicación
Google Cloud (Google Ireland/LLC)Alojamiento: servidores, base de datos, almacenamiento de archivos, colas de tareas (región europe-west1, Bélgica)Todos los datos del lado del servidorUE (alojamiento); soporte de Google LLC (EE. UU.)
Google (Gemini / Vertex AI)Generación de contenido con IA (itinerarios, chat, consejos, traducciones, ofertas), extracción de correos de reservaciones reenviados y revisión automatizada de seguridad del contenido de las fotos y videos que pueden llegar a ser visibles para otras personasMensajes de chat, parámetros del viaje, contenido a traducir, correos de reservaciones reenviados y sus adjuntos, fotos y fotogramas de video subidos que se someten a la revisión de seguridadGlobal (infraestructura de Google; véase la Sección 7)
OpenAI, xAIOtros proveedores de IA para tareas de generación de texto. Ninguno es proveedor principal: toda solicitud va primero a Google. OpenAI es el primer respaldo cuando Google falla, y xAI (Grok) es el último recurso, después de OpenAILos mismos textos de entrada (sin identificadores de cuenta; nunca sus correos, fotos ni videos)EE. UU.
Langfuse (Langfuse GmbH)Registro técnico de solicitudes de IA (supervisión de calidad y costos); se registran entradas y salidasEntradas/salidas de IA, identificadores seudónimosUE
Google Maps / Google Places / Distance MatrixBúsqueda de lugares, detalles, fotos, tiempos de traslado, funciones de mapaTérminos de búsqueda, consultas de lugares, coordenadas consultadasEE. UU./global
MapboxMapas y rutasSolicitudes de teselas de mapa, coordenadas de rutaEE. UU.
Open-MeteoPronósticos del climaCoordenadas del destino (sin identificadores personales)UE
AeroDataBox (vía MagicAPI)Estado de los vuelos que usted rastreaNúmeros de vuelo, fechasEE. UU./UE
MailerSendCorreos transaccionales y (con consentimiento) de productoDirección de correo, nombre, eventos de entregaUE/EE. UU.
Firebase Cloud Messaging (Google)Notificaciones push (si están activadas)Token push, contenido de las notificacionesEE. UU./global
Apple / Google PlayDistribución de la app, cobro de suscripciones dentro de la appDatos de compra/transacción (son responsables independientes). Cuando usted solicita un reembolso a la tienda, esta puede consultarnos sobre la compra; respondemos con el estado de entrega y qué parte del periodo pagado había transcurrido — nunca su contenido — para ayudarla a decidirEE. UU./global
PostHog (PostHog, Inc. — nube UE)Analítica de producto identificada y reproducción de sesiones, solo para los usuarios que las activan (Sección 4)Eventos de uso con un identificador seudónimo o su identificador de cuenta, propiedades limitadas a una lista de autorización, reproducciones de sesión enmascaradas; no se almacenan direcciones IPUE
Sentry (Functional Software, Inc.)Diagnóstico de fallos y errores de la app y del sitio webDatos del dispositivo/SO, versión de la app, trazas de error y estado técnico en el momento del fallo (no se incluye intencionadamente contenido de chats ni de viajes; las direcciones de correo se suprimen y las direcciones IP no se almacenan en claro)UE/EE. UU.
Alertas operativas (Telegram, Slack, GitHub)Avisar al Operador de errores e incidentes del servicioSolo datos técnicos de error: identificadores de solicitud, recuentos, referencias en hash o seudónimas — sin nombres, correos ni contenidoEE. UU./global
CloudflareEntrega de contenidos (imágenes, sitio web)Dirección IP, URL solicitadasGlobal
VirusTotal (Google) / ClamAV autoalojadoAnálisis antimalware de archivos subidosHashes de archivos / contenido de los archivos subidos (no aplica a la bóveda)EE. UU. / UE
exchangerate-api.comTipos de cambioNinguno (consultas genéricas de tipos de cambio)EE. UU.
Upstash (Upstash, Inc.)Caché y colas en Redis: sesiones de corta duración, límites de frecuencia, códigos de verificación de un solo uso (siempre en hash) y datos de trabajo temporalesIdentificadores seudónimos, la dirección de correo a la que corresponde un inicio de sesión o una verificación pendiente, direcciones IP utilizadas para limitar la frecuencia de las solicitudes, y códigos en hash. Estas entradas son de corta duración y caducan en minutosUE
Sign in with Apple (Apple), Google Sign-In (Google)Inicio de sesión con proveedor, cuando usted elige ese botónEl identificador de usuario del proveedor, su correo (o la dirección de reenvío privado de Apple) y su nombre si el proveedor lo envía. Cada uno es responsable independiente de la cuenta que usted tiene con élEE. UU./global
Pixabay, PexelsFotografías de destinos del catálogoNinguno: consultas genéricas de imágenes por ciudad o lugar, sin datos suyosUE/EE. UU.

Cuando usted abre el sitio o la app de un socio de reservaciones a través de un enlace del Servicio (p. ej. Expedia, Trip.com, Check24, GetYourGuide, Viator, Klook, Tiqets, Civitatis), ese socio trata sus datos como responsable independiente conforme a su propio aviso de privacidad. Los enlaces salientes pueden llevar un identificador de afiliado para que el socio atribuya la referencia; no recibimos de los socios sus datos de reservación.

7. Transferencias internacionales

Nuestros servidores y bases de datos están en la Unión Europea (Bélgica). Algunos proveedores indicados tratan datos en Estados Unidos o a nivel global; en particular, hay solicitudes de IA que se tratan en Estados Unidos: los modelos Gemini de Google pueden atenderse desde centros de datos fuera de la UE allí donde haya capacidad, y OpenAI y xAI son proveedores estadounidenses. Las transferencias a encargados descritas en este Aviso son necesarias para operar el Servicio y se realizan al amparo de la LFPDPPP; al proporcionar sus datos y aceptar este Aviso usted consiente dichas transferencias. Cuando los datos salen de la UE/Reino Unido/Suiza nos apoyamos en decisiones de adecuación de la Comisión Europea (incluido el Marco de Privacidad de Datos UE–EE. UU. para proveedores certificados) y/o en Cláusulas Contractuales Tipo con medidas complementarias. El Responsable, con domicilio en México, accede a los sistemas para su administración; a dicho acceso le aplican la LFPDPPP y nuestras salvaguardas contractuales.

8. Google Maps y Google Places

Las funciones de mapas, búsqueda de lugares y datos geográficos del Servicio utilizan los servicios de Google Maps y Google Places. Al utilizar estas funciones, usted queda además sujeto a los Términos de Servicio Adicionales de Google Maps/Google Earth y a la Política de Privacidad de Google. Google puede recibir las consultas de lugares y coordenadas necesarias para responder a sus búsquedas; Google actúa conforme a sus propios términos. Las marcas Google Maps, Google Places y demás marcas de Google son propiedad de Google LLC.

9. Enlaces y redirecciones a sitios de terceros

El Servicio contiene enlaces que lo redirigen a sitios web y plataformas externos de terceros que están completamente fuera del control del Responsable. Al salir del Servicio mediante uno de esos enlaces, este Aviso de Privacidad deja de aplicar: el tratamiento de sus datos queda sujeto exclusivamente al aviso o política de privacidad del sitio externo correspondiente. Le recomendamos leer las políticas de privacidad de todo sitio de terceros que visite. El Responsable no asume responsabilidad alguna por las prácticas de privacidad de dichos terceros.

10. Derechos ARCO (México)

Usted o su representante legal pueden ejercer en todo momento los derechos de Acceso, Rectificación, Cancelación y Oposición (derechos ARCO) previstos en la LFPDPPP. Procedimiento:

  1. Envíe una solicitud por correo electrónico a contact@traveluns.com con el asunto «Solicitud ARCO».
  2. La solicitud debe contener, conforme a la LFPDPPP: (a) su nombre completo y un medio para comunicarle la respuesta (correo electrónico); (b) copia de un documento que acredite su identidad (INE/IFE, pasaporte) o, en su caso, la representación legal de quien actúa en su nombre; (c) una descripción clara y precisa de los datos personales respecto de los que busca ejercer alguno de los derechos ARCO y del derecho que desea ejercer; y (d) cualquier elemento que facilite la localización de los datos (p. ej. el correo con el que se registró).
  3. Plazos: le comunicaremos la determinación adoptada en un plazo máximo de 20 días hábiles contados desde la recepción de la solicitud; de resultar procedente, se hará efectiva dentro de los 15 días hábiles siguientes a la comunicación de la respuesta. Los plazos pueden ampliarse una sola vez por un periodo igual cuando esté justificado.
  4. El ejercicio de los derechos ARCO es gratuito; solo podrán cobrarse los gastos justificados de envío o el costo de reproducción en copias u otros formatos.
  5. Si la respuesta no le satisface o no la recibe en plazo, puede iniciar el procedimiento de protección de derechos ante la Secretaría Anticorrupción y Buen Gobierno — autoridad garante en materia de protección de datos personales que sustituyó al INAI a partir de marzo de 2025 — a través de www.gob.mx/buengobierno, dentro de los 15 días hábiles siguientes.

11. Derechos en otras jurisdicciones

UE/Reino Unido/Suiza (RGPD/LPD): usted tiene derecho de acceso, rectificación, supresión, limitación, portabilidad y oposición (incluida la oposición al tratamiento basado en interés legítimo), así como a retirar su consentimiento en cualquier momento con efectos futuros. Puede presentar una reclamación ante su autoridad de control local.

California (CCPA/CPRA): derechos a conocer, eliminar, corregir, excluirse y a la no discriminación. No vendemos información personal ni la compartimos para publicidad conductual entre contextos. No usamos información personal sensible más allá de lo necesario para prestar el Servicio (no recabamos geolocalización precisa en el sentido de la CPRA — las ubicaciones almacenadas se redondean a aproximadamente 1 km) y no compartimos a sabiendas la información personal de consumidores menores de 16 años.

Japón (APPI): usted goza de derechos equivalentes de acceso, corrección, eliminación y oposición/revocación conforme a su legislación local.

Cómo ejercerlos: la mayoría de estos derechos son de autoservicio en la app (editar perfil; Cuenta → Eliminar cuenta; una copia legible por máquina de todo lo que conservamos sobre usted en Ajustes → Tus datos → Solicitar mis datos, entregada como archivo ZIP en minutos que contiene data.json — la copia completa legible por máquina — y un README en lenguaje claro que nombra cada sección y cuántos registros contiene; disponible durante 7 días). Para todo lo demás escriba a contact@traveluns.com; verificaremos su identidad y responderemos dentro del plazo legal (un mes bajo el RGPD, prorrogable donde la ley lo permita).

12. Revocación del consentimiento y limitación de uso o divulgación

Usted puede revocar el consentimiento otorgado para el tratamiento de sus datos personales, así como limitar el uso o divulgación de los mismos, enviando un correo a contact@traveluns.com con el asunto «Revocación de consentimiento» o «Limitación de uso», siguiendo el mismo procedimiento y plazos de la Sección 10. Tome en cuenta que la revocación no tendrá efectos retroactivos y que, cuando el tratamiento sea necesario para prestar el Servicio, la revocación puede implicar que no podamos seguir prestándoselo (en cuyo caso podrá eliminar su cuenta conforme a la Sección 13). El permiso de ubicación puede revocarse en cualquier momento directamente en los ajustes de su sistema operativo, sin necesidad de solicitud.

13. Conservación de datos y eliminación de su cuenta

Cómo eliminar su cuenta: dentro de la app, vaya a Cuenta → Eliminar cuenta, confirme con su contraseña y el código de verificación enviado a su correo — o, si inició sesión con Apple o Google y no tiene contraseña, con un inicio de sesión nuevo en ese proveedor —, y la solicitud se ejecuta de inmediato. Alternativamente, puede solicitar la eliminación por correo a contact@traveluns.com (verificaremos su identidad). Esta vía cumple el requisito de eliminación de cuenta de las directrices de Apple App Store y Google Play.

  • Lo que se anonimiza de forma irreversible: al eliminar su cuenta, su información personal identificable —nombre, correo electrónico, foto de perfil, fecha de nacimiento y ciudad/estado de residencia— se suprime de forma permanente e irreversible, sin que ni nosotros ni nadie más podamos recuperarla. Su contraseña queda invalidada y su acceso se revoca de inmediato. Su dirección de correo queda disponible para su reutilización (por ejemplo, para crear una cuenta nueva y distinta) tan pronto se completa la eliminación.
  • Lo que se elimina por completo, no solo se anonimiza: el historial de conversaciones con el asistente de viaje con IA (incluida la copia en nuestro proveedor de trazabilidad de IA), el contenido de su bóveda de documentos cifrada y su material de claves, sus recuerdos de viaje, fotos, clips y bitácora, sus notas, archivos subidos y correos de reservaciones importados, las reservaciones que solo usted podía ver, sus direcciones de correo vinculadas, los registros de cambios de identidad y los registros de notificaciones push de sus dispositivos. Los archivos almacenados se eliminan en minutos tras completarse la solicitud.
  • Qué ocurre con los viajes de los que es propietario: durante la eliminación le mostramos todos los viajes de los que usted es el único propietario y en los que hay otras personas, y le pedimos que decida. Cada uno se transfiere al miembro que usted designe, que pasa a ser su propietario y lo mantiene en funcionamiento para todos, o — si no designa a nadie — se elimina de forma permanente para todas las personas que estén en él, junto con su itinerario, sus reservaciones y sus archivos. Los viajes que solo usted podía ver se eliminan con el resto de sus datos privados. Un viaje que ya tiene un segundo propietario simplemente continúa sin usted y ni siquiera se le plantea.
  • Lo que se conserva, reasignado a un "Usuario eliminado": el contenido dentro de los viajes que le sobreviven — actividades, notas, reservaciones y archivos que usted añadió a un viaje que transfirió o del que era miembro — se conserva bajo una identidad anonimizada que ya no puede vincularse con usted, para que esos viajes sigan funcionando para quienes permanecen en ellos y conservemos análisis de producto agregados y no identificables. Los informes de gastos compartidos con al menos otro usuario registrado se conservan para esa persona, desvinculados del viaje eliminado y con su nombre sustituido por el marcador; un informe en el que los únicos otros nombres son invitados que usted mismo escribió se elimina junto con el viaje.
  • Otros elementos que sobreviven: (a) el motivo de eliminación que usted declare, conservado sin su correo, para análisis del producto; (b) las constancias de aceptación de los Términos y de este Aviso y de sus elecciones de consentimiento por correo, reducidas a su identificador de cuenta anonimizado, la versión del documento y la fecha, más —solo para las aceptaciones de Términos y Aviso— un hash irreversible con clave (HMAC) del correo con el que se registró, para poder demostrar, si alguna vez surgiera una reclamación, que esa dirección aceptó una versión determinada —conservadas como evidencia legal y suprimidas cinco años después de eliminar su cuenta, o antes si dejan de ser necesarias—; (c) los registros de compras y suscripciones que exigen la gestión fiscal y de reembolsos; (d) un resumen estadístico anónimo de sus viajes — destino, mes, duración, tipo de viajero, rango de presupuesto, ritmo, estilo, los intereses y medios de transporte elegidos, con cuántas personas se compartió el viaje y un recuento de paradas por categoría — sin nombre, correo, identificador, fecha más precisa que el mes ni texto libre, que por tanto no puede identificarlo; y (e) copias de seguridad cifradas de corta duración, que rotan en 7 días: un respaldo nunca se usa para devolver al servicio datos eliminados y, si alguna vez se restaura uno, toda eliminación posterior se vuelve a aplicar a partir de un registro que solo contiene identificadores de cuenta anonimizados.
  • Un registro antifraude de huellas irreversibles: para impedir que una misma persona cobre una y otra vez el bono de bienvenida por invitación eliminando su cuenta y volviéndose a registrar, conservamos un hash con clave (HMAC) de su correo de registro, de su identificador de inicio de sesión de Apple o Google y de su identificador de dispositivo. Este registro contiene únicamente esos hashes: ningún nombre, ninguna dirección, ningún identificador en claro y ningún vínculo con su cuenta, sus viajes ni perfil alguno. No puede revertirse para recuperar los valores originales ni sirve para identificarle o perfilarle; lo único que puede responder es si alguna huella de un tipo dado ya creó una cuenta antes. Las entradas se eliminan 24 meses después de su última aparición. La copia de ese hash de correo que sí está asociada a su cuenta se borra al eliminarla. Base jurídica: art. 6(1)(f) RGPD — nuestro interés legítimo en prevenir el fraude; el art. 17(3) permite conservarlo frente al derecho de supresión. Puede seguir creando una cuenta nueva con el mismo correo (véase arriba); lo que el registro impide es cobrar dos veces el mismo crédito promocional.
  • La desactivación (a diferencia de la eliminación) conserva sus propios datos sin modificar para que pueda volver: sus viajes privados, su bitácora de viajes y sus insignias siguen ahí cuando vuelva a iniciar sesión. No es, sin embargo, una forma discreta de quedarse: desactivar lo saca de todos los viajes e informes de gastos que comparte con otras personas y lo oculta de las búsquedas, los perfiles y las listas de miembros, por lo que formula la misma pregunta sobre los viajes de los que es único propietario y comparte, con los mismos dos desenlaces descritos arriba. Los viajes que abandone no se restauran si regresa. Puede solicitar la eliminación total en cualquier momento.
  • Plazos de conservación ordinarios mientras su cuenta existe: los eventos de analítica sin procesar se eliminan a los 180 días (los recuentos agregados se conservan más tiempo, sin identificadores); los registros de solicitudes de IA en nuestro proveedor de trazabilidad de IA (Langfuse) se eliminan a los 90 días; los correos de reservaciones reenviados, a los 90 días; las exportaciones de datos, a los 7 días; las entradas del registro antifraude, 24 meses después de su última aparición; los registros administrativos de auditoría (constancias de los cambios realizados en las cuentas por el Operador o por usted, conservadas por seguridad y rendición de cuentas), mientras el contexto de la cuenta lo requiera. Los registros de entrega de correo y los registros de servidor se conservan por periodos técnicos breves.
  • Por qué la anonimización satisface su derecho de cancelación/supresión: una vez que los datos han sido despojados de forma irreversible de todo elemento que pudiera identificarlo, dejan de ser "datos personales" conforme al RGPD (art. 4.1; considerando 26) —anonimizarlos es una forma reconocida de satisfacer el derecho de supresión (art. 17) cuando la reidentificación genuina resulta imposible—. El mismo principio sustenta los requisitos de eliminación de cuenta de Apple y Google: lo que exigen es que usted ya no pueda ser identificado ni contactado a través del Servicio, no que se elimine físicamente cada registro de base de datos que haga referencia a su cuenta anterior.

14. Medidas de seguridad

Entre las medidas implementadas se incluyen: TLS en todas las comunicaciones (con fijación de certificados en la app), hashing de contraseñas con bcrypt, almacenamiento cifrado, residencia en la UE de los datos almacenados (Sección 7), controles de acceso estrictos, limitación de tasa y bloqueo ante ataques de fuerza bruta, análisis antimalware de archivos subidos mediante una canalización de cuarentena aislada, registros de auditoría de solo escritura y una bóveda cifrada de conocimiento cero (AES-256-GCM, derivación de clave argon2id en su dispositivo). Ningún servicio de internet es 100 % seguro; mantenga su contraseña única y confidencial.

15. Menores de edad

El Servicio está dirigido a personas adultas (18+). Antes de generar cualquier contenido —incluso como invitado, sin cuenta— usted debe confirmar que tiene al menos 18 años, y registramos el momento en que lo hizo. Cuando se proporciona una fecha de nacimiento al registrarse, el registro rechaza fechas de menores de 18 años. No tratamos a sabiendas datos de menores. Si usted cree que una persona menor de edad tiene una cuenta o una sesión de invitado, contáctenos y la eliminaremos.

16. Uso de Traveluns sin cuenta (sesiones de invitado)

Usted puede planificar un viaje sin crear una cuenta. Cuando marca la confirmación de edad y de términos en la pantalla de Nuevo viaje, creamos un perfil de invitado temporal —no una cuenta— para poder generar el itinerario. Esto implica:

  • Un identificador de dispositivo generado en su dispositivo y guardado en su llavero seguro. Solo almacenamos un hash con clave (HMAC) del mismo, nunca el identificador. Existe para aplicar el límite de un viaje gratuito por dispositivo y para limitar abusos, y persiste si reinstala la app. Base legal: art. 6(1)(f) RGPD —nuestro interés legítimo en proteger de abusos una función gratuita costosa.
  • Los datos del viaje que usted introduce y los mensajes que envía si utiliza la Guía con IA. Se envían a los proveedores de IA indicados en la Sección 6 para construir su itinerario, en las mismas condiciones que para las personas con cuenta. Base legal: art. 6(1)(b) RGPD —prestación del servicio solicitado.
  • Un hash con clave de la dirección IP desde la que se creó la sesión de invitado, conservado para investigar abusos. No almacenamos la dirección en sí.

Como invitado no le pedimos su nombre, correo electrónico ni fecha de nacimiento. Usted confirma que tiene 18 años o más (Sección 15); en ese momento no se recaba ninguna fecha de nacimiento.

Conservación. Los datos de invitado se eliminan automáticamente 30 días después de crearse la sesión: el perfil temporal, el viaje generado y el registro del dispositivo. Para eliminarlos antes, abra Cuenta → Eliminar mi viaje y mis datos en la app, o escriba a contact@traveluns.com. La eliminación también libera al dispositivo para planificar un viaje nuevo.

Si usted crea una cuenta desde una sesión de invitado, el viaje se conserva y el perfil temporal pasa a ser su cuenta. La eliminación de invitado a los 30 días deja entonces de aplicarse y rige la Sección 13.

17. Funciones sociales, perfiles y compartición con otros usuarios

Traveluns incluye funciones sociales opcionales. No existe un muro público: nada de lo que usted crea es visible para el internet en general, y todas las audiencias descritas a continuación se limitan a usuarios de Traveluns con sesión iniciada.

  • Sus controles de audiencia. Tres ajustes — Perfil (banderas, mapa del mundo, estadísticas, fechas de viaje, insignias), Fotos (galerías, portadas, avatar a tamaño completo) y Viajes (viajes y bitácoras) — cada uno configurable como Privado, Amigos, Seguidores o Todos. «Todos» significa cualquier usuario con sesión iniciada, incluidas las personas que lo encuentren en la búsqueda. Puede cambiar cada ajuste en cualquier momento en la app.
  • Valores predeterminados. Salvo que usted los cambie, su grupo de Perfil es visible para sus seguidores aprobados, y sus grupos de Fotos y Viajes para sus amigos (conexiones mutuas). Usted aparece en la búsqueda de personas de forma predeterminada; desactive la opción de aparecer en búsquedas para que solo puedan encontrarlo mediante los enlaces que usted comparta. Las personas con las que viaja en un viaje compartido pueden ver su grupo de Perfil como lo haría un amigo.
  • Los seguidores y amigos provienen únicamente de conexiones que usted aprueba: alguien lo sigue cuando usted acepta su solicitud o cuando usa un enlace de invitación que usted compartió; hasta que usted apruebe, esa persona solo ve su nombre y su foto.
  • Lo que los miembros de un viaje compartido ven unos de otros: nombre de usuario, nombre para mostrar, avatar, nivel de suscripción, insignias y el nivel de acceso de cada miembro en ese viaje — además de todo lo añadido al propio viaje compartido (itinerario, notas, archivos, gastos, encuestas, según los ajustes de acceso por miembro). El propietario del viaje puede ver además la dirección de correo con la que usted se unió, necesaria para gestionar las invitaciones.
  • Invitaciones. Cuando usted invita a alguien por correo, almacenamos esa dirección para entregar la invitación y darle seguimiento. Cuando usted se une mediante un enlace, el propietario del viaje ve su nombre y su foto antes de aprobarlo.
  • Tarjeta de perfil. Si usted crea una tarjeta de perfil para compartir (que muestra, a su elección, su nombre o nombre de usuario, avatar, nivel, banderas, estados visitados o sellos de pasaporte con años), la imagen de la tarjeta se almacena en nuestros servidores y se muestra a la audiencia que permita su ajuste de Perfil. Puede cambiarla o eliminarla en cualquier momento.
  • Programa de referidos. Cuando usted comparte un código de referido y alguien lo canjea, cada uno ve únicamente lo que el producto muestra (p. ej. que se obtuvo una recompensa) — los datos de la cuenta de la otra persona no se comparten. El tratamiento antifraude de los referidos se describe en la Sección 13.
  • Bloqueo y denuncia. Puede bloquear a cualquier usuario (que dejará de poder ver su contenido e interactuar con usted) y reportarnos usuarios o contenido para su revisión.

18. Cookies, analítica y el sitio web

La app móvil no muestra publicidad y no contiene ningún SDK publicitario. Tampoco utiliza cookies ni rastreadores de terceros; nuestros análisis de producto son de primera parte (Sección 4), con el apoyo de los proveedores opcionales de la Sección 6, y pueden desactivarse.

El sitio web traveluns.com (incluida la versión web de la app) no muestra anuncios ni coloca cookies publicitarias o de seguimiento. Sí utiliza el almacenamiento local de su navegador para su sesión iniciada y para sus decisiones de privacidad. Un identificador de analítica de primera parte se escribe allí solo después de que usted active la analítica identificada; antes de eso, y de nuevo si vuelve a desactivarla, no se almacena en su dispositivo ningún identificador de analítica ni registro de sesión. También carga un servicio de informes de errores y fallos (Sentry, Sección 6) y realiza solicitudes a los proveedores de mapas e imágenes de la Sección 6, que reciben su dirección IP al servir el contenido. La analítica de producto y los diagnósticos de fallos tienen interruptores independientes en traveluns.com/privacy-settings, y la app tiene esos mismos dos en Ajustes. La analítica de producto está desactivada hasta que usted la active; los diagnósticos de fallos están activados por defecto y pueden desactivarse. Si ha iniciado sesión, su decisión sobre la analítica también se guarda en su cuenta, por lo que se aplica en todos sus dispositivos y sobrevive a una reinstalación. Si usted llega al sitio web a través de uno de nuestros enlaces de campaña, las etiquetas de campaña que lleva el enlace (parámetros utm o un identificador de clic) se conservan solo durante su visita en curso y después se descartan — salvo que usted active la analítica identificada, en cuyo caso pueden almacenarse para atribuir su registro a la campaña. No utilizamos ninguna red publicitaria ni de seguimiento entre sitios de terceros en el sitio web. Si esto cambiara, antes mostraríamos un banner de consentimiento.

Lo que guardamos en su dispositivo, y el mapa. Las claves que podemos escribir son su sesión iniciada, sus decisiones de privacidad (pmt24_analytics_consent, pmt24_diagnostics_enabled), un identificador propio de analítica (pmt24_anon_id, sólo después de que active la analítica identificada) y, de forma pasajera, hasta tres códigos que acompañan un registro: pmt24_pending_invite_code, pmt24_pending_follow_code y pmt24_pending_referral_code. Se eliminan en cuanto se usan, y cuando elimina o desactiva su cuenta en ese dispositivo. Aparte, la biblioteca de mapas que utilizamos (Mapbox, Sección 6) envía su propia telemetría de uso — eventos de interacción con el mapa asociados a un identificador que genera Mapbox, no a su cuenta. Las versiones que distribuimos no ofrecen forma de desactivarla, por lo que lo declaramos aquí en lugar de callarlo.

19. Cambios a este Aviso

Actualizaremos este Aviso conforme evolucione el Servicio. La versión y la fecha de entrada en vigor aparecen al inicio; cualquier cambio se publicará en esta misma página (traveluns.com/es/privacy) y los cambios materiales se anunciarán en la app, donde se le pedirá confirmar la nueva versión. Conservamos constancia de la versión que usted aceptó.

20. Contacto

contact@traveluns.com — Kevin Meda Rodriguez, Alcaldía Coyoacán, Ciudad de México, México (el domicilio completo del Responsable consta en la Sección 1 y se proporciona, además, a solicitud para efectos de derechos ARCO y notificaciones oficiales).

Inicio · Términos y Condiciones · Aviso de Privacidad · Política de Suscripción y Reembolsos · Soporte · English · Deutsch · Français

© 2026 Traveluns · Kevin Meda Rodriguez, Coyoacán, Ciudad de México, México · contact@traveluns.com