Política de privacidad
Última actualización: 6 de mayo de 2026
Esta Política de privacidad describe cómo Xpo8 Limited («nosotros», «nosotros», «nuestro» o «la Empresa») recopila, utiliza, comparte, conserva y protege la información cuando usted utiliza el sitio web de VeniceXplorer en https://venicexplorer.com y la aplicación móvil de VeniceXplorer para iOS y Android (en conjunto, el «Servicio»). También le informa sobre sus derechos de privacidad y cómo le protege la ley.
Al utilizar el Servicio, usted acepta la recopilación y el uso de información de conformidad con esta Política de privacidad. Si no está de acuerdo, le rogamos que no utilice el Servicio.
1. Interpretación y definiciones
Interpretación
Las palabras con iniciales en mayúscula tienen los significados que se definen a continuación. Las definiciones se aplican por igual en singular y en plural.
Definiciones
A los efectos de esta Política de privacidad:
- Cuenta significa la cuenta única creada para que usted acceda al Servicio o a partes del mismo.
- Aplicación o App se refiere a la aplicación móvil VeniceXplorer disponible para iOS y Android.
- Empresa (denominada «la Empresa», «Nosotros», «Nos» o «Nuestro») se refiere a Xpo8 Limited, el operador del Servicio VeniceXplorer.
- Las cookies son pequeños archivos que un sitio web coloca en su ordenador, dispositivo móvil o cualquier otro dispositivo.
- País se refiere a Italia, el país principal en el que opera el Servicio y al que se dirigen principalmente sus usuarios.
- Dispositivo significa cualquier dispositivo que pueda acceder al Servicio, incluyendo un ordenador, un smartphone o una tableta.
- Datos personales es cualquier información relacionada con una persona identificada o identificable.
- Servicio se refiere colectivamente al Sitio web y a la Aplicación.
- Proveedor de servicios (también denominado Encargado del tratamiento) significa cualquier persona física o jurídica que trate datos en nombre de la Empresa para facilitar el Servicio, realizar funciones relacionadas con el Servicio o ayudarnos a analizar cómo se utiliza el Servicio. Los Proveedores de Servicios tratan los Datos Personales únicamente siguiendo nuestras instrucciones documentadas.
- Socio de gestión de viajes se refiere a un tercero a través del cual usted reserva productos o servicios de viaje utilizando los procesos de pago integrados en el Servicio. Estos socios son responsables independientes del tratamiento de las reservas que gestionan en su nombre y se identifican en la Sección 6 más abajo.
- Datos de uso se refiere a los datos recopilados automáticamente, ya sea generados por su uso del Servicio o procedentes de la propia infraestructura del Servicio.
- Sitio web se refiere a VeniceXplorer, accesible desde https:// venicexplorer.com.
- Usted se refiere a la persona que accede o utiliza el Servicio, o a la empresa u otra entidad jurídica en cuyo nombre dicha persona accede o utiliza el Servicio.
2. Información que recopilamos
2.1 Información que usted proporciona directamente
Cuando crea una cuenta, se pone en contacto con nosotros o utiliza determinadas funciones, es posible que le pidamos que nos facilite:
- Información de identidad y contacto: nombre, apellidos, dirección de correo electrónico y (si decide proporcionarlo) número de teléfono.
- Credenciales de la cuenta: contraseña (almacenada como un hash con sal por nuestro proveedor de identidad; no tenemos acceso a su contraseña en texto plano).
- Información de perfil: preferencias opcionales, idioma y cualquier contenido que añadas voluntariamente a tu perfil.
- Elementos guardados y favoritos: lugares, tours, experiencias e itinerarios que guardes en la aplicación (consulta la sección 9).
- Solicitudes de asistencia: el contenido de cualquier mensaje que nos envíe, incluidos los detalles de diagnóstico que decida incluir.
2.2 Información recopilada automáticamente (datos de uso)
Cuando utiliza el Servicio, recopilamos automáticamente cierta información técnica, que incluye:
- Datos del dispositivo y de la conexión: dirección IP, tipo y modelo del dispositivo, identificadores de dispositivos móviles (como el IDFV de iOS o el ID de publicidad de Android, si lo has permitido), sistema operativo y versión, tipo y versión del navegador, versión de la aplicación y configuración de idioma.
- Datos de interacción con el servicio: páginas o pantallas visitadas, funciones utilizadas, fecha y hora de acceso, tiempo de permanencia en las pantallas, URL de referencia y datos de diagnóstico similares.
- Registros de fallos, rendimiento y errores: trazas de pila, migas de pan (acciones recientes dentro de la aplicación que condujeron a un evento) y métricas de rendimiento cuando la aplicación encuentra un error o un funcionamiento lento. Véase la sección 8.
2.3 Información recopilada a través de los permisos de la aplicación móvil
La aplicación solicita determinados permisos del dispositivo solo cuando son necesarios para una función específica. Los permisos se describen en la sección 3.
2.4 Tecnologías de seguimiento y cookies (sitio web)
Utilizamos cookies y tecnologías de seguimiento similares en el sitio web para realizar un seguimiento de la actividad y almacenar determinada información.
- Cookies o cookies del navegador. Una cookie es un pequeño archivo que se almacena en su dispositivo. Puede configurar su navegador para que rechace todas las cookies o para que le avise cuando se envía una cookie. Si no acepta las cookies, es posible que no pueda utilizar algunas partes del sitio web.
- Balizas web. Ciertas secciones del sitio web y nuestros correos electrónicos pueden contener pequeños archivos electrónicos (también denominados gifs transparentes, etiquetas de píxeles y gifs de un solo píxel) que permiten a la empresa, por ejemplo, contar los usuarios que han visitado esas páginas o abierto un correo electrónico.
Utilizamos tanto cookies de sesión como persistentes para los siguientes fines:
- Cookies necesarias/esenciales (de sesión, gestionadas por nosotros): necesarias para autenticar a los usuarios, mantener su sesión y evitar el uso fraudulento de las cuentas.
- Cookies de aceptación del aviso sobre cookies (persistentes, administradas por nosotros): registran si ha aceptado nuestro aviso sobre cookies.
- Cookies de funcionalidad (persistentes, administradas por nosotros): recuerdan las elecciones que realiza, como su preferencia de idioma o su estado de inicio de sesión.
La aplicación móvil no utiliza cookies del navegador. Utiliza almacenamiento local seguro para conservar su sesión de inicio de sesión y sus preferencias en el dispositivo.
3. Permisos de la aplicación móvil
La aplicación solicita permisos del dispositivo solo cuando son necesarios para proporcionar una función que usted ha solicitado. Puede revocar cualquier permiso en cualquier momento a través de la configuración de su sistema operativo.
3.1 Ubicación (solo en primer plano)
La aplicación utiliza la ubicación solo mientras está abierta y en pantalla («en primer plano» o «mientras se utiliza»). No realiza un seguimiento de su ubicación en segundo plano, cuando la aplicación está cerrada o cuando su dispositivo está bloqueado.
Qué se recopila
- Ubicación aproximada (grosera) — se utiliza para situar el mapa cerca de ti cuando lo abres por primera vez y para mostrar resultados que sean relevantes en términos generales para tu ubicación.
- Ubicación precisa (detallada) — se utiliza únicamente cuando has concedido explícitamente el permiso de «Ubicación precisa» y utilizas activamente una función que lo requiere.
Cómo la utilizamos
La ubicación en primer plano se utiliza exclusivamente para los siguientes fines:
- Posicionamiento en el mapa — centrar el mapa en tu posición actual para que puedas orientarte en Venecia.
- Navegación paso a paso — guiarte entre los puntos de interés que hayas seleccionado.
- Recalculación de ruta — recalcular tu ruta si te desvías del camino sugerido.
- Búsqueda basada en la ubicación — mostrar tours, experiencias, restaurantes y puntos de interés cercanos en respuesta a una búsqueda que inicies.
Tu control
- El acceso a la ubicación es opcional. La aplicación funcionará sin él; solo las funciones que dependen de tu posición en el mundo real estarán limitadas o no estarán disponibles.
- La aplicación no solicitará la ubicación hasta que pulses una función que la necesite (por ejemplo, el botón «usar mi ubicación» en el mapa o el control de navegación).
- Puedes desactivar la ubicación en cualquier momento en Ajustes de iOS → VeniceXplorer → Ubicación o en Ajustes de Android → Aplicaciones → VeniceXplorer → Permisos → Ubicación.
- No almacenamos un historial continuo de tus ubicaciones en nuestros servidores. La ubicación se procesa en el dispositivo para la función activa; solo se envían a nuestros proveedores de servicios los datos mínimos necesarios para satisfacer una solicitud de búsqueda o de ruta (por ejemplo, una única coordenada enviada a un mosaico del mapa o a una API de rutas para obtener indicaciones).
3.2 Otros permisos
La aplicación puede solicitar los siguientes permisos solo cuando utilices la función correspondiente:
- Cámara y galería de fotos — solo si decides subir una foto de perfil o compartir una imagen con el servicio de asistencia. No accedemos a tu galería de fotos en ningún otro caso.
- Notificaciones — solo si das tu consentimiento. Se utilizan para enviar confirmaciones de reserva, recordatorios de itinerario y actualizaciones del servicio. Puedes desactivar las notificaciones en cualquier momento en la configuración de tu dispositivo.
No solicitamos acceso a tus contactos, micrófono, calendario, SMS, registros de llamadas ni archivos fuera de la función utilizada directamente.
4. Cómo utilizamos tus datos personales
Utilizamos tus datos personales para los siguientes fines, sobre la base jurídica indicada en la sección 14:
- Para proporcionar y mantener el Servicio, lo que incluye supervisar su uso y garantizar que funcione correctamente en su dispositivo.
- Para gestionar su Cuenta: para registrarle y autenticarle, y para darle acceso a las funciones disponibles para los usuarios registrados.
- Para gestionar reservas y contratos — para facilitar la compra de excursiones, experiencias, estancias en hoteles, transporte y otros servicios de viaje a través de nuestros socios de gestión de viajes (véase la sección 6).
- Para ponernos en contacto con usted — por correo electrónico, teléfono, SMS o notificaciones push en la aplicación en relación con reservas, asuntos de la cuenta, actualizaciones de seguridad o comunicaciones relacionadas con el servicio.
- Para proporcionarle noticias, ofertas especiales e información sobre productos, servicios y eventos similares a los que ha comprado o sobre los que ha solicitado información, a menos que haya optado por no recibirla.
- Para gestionar sus solicitudes — para atender y resolver consultas de asistencia.
- Para análisis y mejora del producto — para comprender cómo se utiliza el Servicio y mejorar las funciones, el rendimiento y la fiabilidad (véase la Sección 8).
- Para la seguridad, la prevención del fraude y la protección de derechos — para detectar y prevenir abusos, accesos no autorizados y otras actividades perjudiciales.
- Para transferencias comerciales — en relación con una fusión, adquisición, reestructuración o venta de activos, en cuyo caso le notificaremos tal y como se describe en la Sección 12.
- Para cumplir con obligaciones legales — incluidos los requisitos fiscales, contables, contra el blanqueo de capitales y de protección del consumidor aplicables a las reservas realizadas a través del Servicio.
5. Proveedores de servicios (encargados del tratamiento)
Contamos con un pequeño número de proveedores de servicios de confianza (también denominados «encargados del tratamiento») para operar el Servicio. Estos proveedores tratan los datos personales únicamente siguiendo nuestras instrucciones documentadas y bajo obligaciones contractuales de confidencialidad y seguridad. No se les permite utilizar sus datos para sus propios fines.
5.1 AWS Amplify y Amazon Cognito (Identidad, Alojamiento y Backend)
- Proveedor: Amazon Web Services, Inc.
- Función: Proveedor de servicios / Encargado del tratamiento
- Datos tratados: identificadores de cuenta (ID de usuario), dirección de correo electrónico, credenciales con hash, tokens de inicio de sesión y metadatos de solicitudes de API de backend.
- Finalidad: registro y autenticación de cuentas, gestión de sesiones, restablecimiento de contraseñas y alojamiento de los servicios de backend que dan funcionamiento a la aplicación.
- Ubicación de los datos: regiones de AWS utilizadas para alojar el Servicio. Los datos pueden ser tratados en la Unión Europea y en otras regiones de AWS donde se aloja el Servicio.
5.2 Sentry (supervisión de fallos, rendimiento y diagnóstico)
- Proveedor: Functional Software, Inc. operando bajo el nombre comercial de Sentry
- Función: Proveedor de servicios / Encargado del tratamiento
- Qué se trata: informes de fallos, trazas de pila de errores, rastros de navegación, trazas de rendimiento, versión de la aplicación, versión del sistema operativo, modelo del dispositivo y un identificador de usuario seudónimo cuando se inicia sesión en la aplicación.
- Finalidad: detectar, diagnosticar y solucionar fallos, errores y regresiones de rendimiento en la aplicación y el sitio web.
- Retención: Sentry conserva los datos de eventos de acuerdo con su propio calendario de retención (normalmente de 30 a 90 días para eventos en planes estándar). Configuramos la retención al periodo más corto que nos permite investigar problemas recurrentes. Las métricas agregadas y no identificativas pueden conservarse durante más tiempo.
- Consulte la sección 8 para obtener más información sobre diagnósticos.
5.3 PostHog (análisis de productos)
- Proveedor: PostHog Inc.
- Función: Proveedor de servicios / Encargado del tratamiento
- Qué se trata: identificador de usuario seudónimo, versión de la aplicación, versión del sistema operativo, tipo de dispositivo, visualizaciones de pantalla, interacciones con funciones (pulsaciones de botones, envíos de búsquedas, etapas del flujo de reserva) y eventos similares de uso del producto. No enviamos a PostHog el contenido de sus mensajes, los datos de pago ni su ubicación exacta.
- Finalidad: comprender qué funciones se utilizan, dónde encuentran dificultades los usuarios y cómo mejorar el Servicio.
- Consulte la sección 8 para obtener más información sobre el análisis de datos.
5.4 Proveedores de mapas, rutas y comunicaciones
El Servicio utiliza proveedores estándar de mapas, rutas y correo electrónico/SMS transaccional (por ejemplo, para renderizar mosaicos de mapas, calcular direcciones y enviar confirmaciones de reserva). Estos proveedores solo reciben los datos necesarios para cumplir con la función solicitada (por ejemplo, una única coordenada para una consulta de ruta, o su dirección de correo electrónico para enviar una confirmación).
6. Socios de gestión de viajes
Cuando reserva un tour, una entrada, un hotel, un traslado u otro producto de viaje a través de la aplicación o el sitio web, dicha reserva es gestionada por un socio de viajes externo. Se trata de socios de gestión de viajes, no de terceros receptores de datos genéricos: su función es gestionar la reserva específica que usted ha solicitado, en su nombre.
Nosotros no vendemos sus datos a estos socios, y no compartimos sus datos con ellos para sus propios fines de marketing.
6.1 Viator y TripAdvisor Media Group («TAMG») — Excursiones, actividades y experiencias
- Función: responsable del tratamiento independiente de la reserva que gestiona.
- Qué se comparte al finalizar la compra: la información necesaria para completar la reserva, que suele incluir:
- Nombre y apellidos
- Dirección de correo electrónico
- Número de teléfono
- Dirección de facturación, país y código postal
- Información de pago (datos de la tarjeta o equivalente)
- El tour seleccionado, la fecha, la hora, el número de viajeros y cualquier información específica de los viajeros que requiera el proveedor (por ejemplo, el lugar de recogida en el hotel o las preferencias alimentarias, cuando se soliciten)
- Cómo se comparte: el proceso de pago se presenta dentro de la aplicación a través del flujo de reserva alojado por Viator/TAMG. La información de pago es recopilada y procesada por Viator/TAMG y sus procesadores de pagos; no almacenamos números de tarjeta completos en nuestros servidores.
- Finalidad: gestionar la reserva, emitir entradas/vales, comunicarnos contigo en relación con la reserva y cumplir los requisitos operativos del proveedor.
- Sus prácticas de privacidad: Viator/TAMG procesa los datos que recibe de acuerdo con su propia política de privacidad, que te recomendamos que revises.
6.2 Xeni — Búsqueda y reserva de hoteles y coches
- Función: plataforma de gestión de viajes que muestra la disponibilidad y procesa reservas de hoteles y coches de alquiler.
- Qué se comparte en la fase de búsqueda: solo parámetros de búsqueda —por ejemplo, destino, fechas de entrada y salida, número de huéspedes, tipo de habitación o de vehículo. En la fase de búsqueda no se envían identificadores personales más allá de lo necesario para una consulta sin estado.
- Qué se comparte en la fase de reserva: la información necesaria para completar la reserva, que suele incluir:
- Nombre y apellidos (y nombres de otros viajeros, si procede)
- Dirección de correo electrónico
- Número de teléfono
- Dirección de facturación, país y código postal
- Información de pago
- Detalles específicos de la reserva, como preferencias de habitación, datos del permiso de conducir para el alquiler de coches (cuando lo requiera el proveedor) e información de llegada
- Finalidad: confirmar la disponibilidad, realizar la reserva con el proveedor correspondiente (cadena hotelera, empresa de alquiler de coches, etc.), emitir confirmaciones y facilitar cualquier modificación o cancelación.
- Sus prácticas de privacidad: Xeni y sus proveedores subyacentes tratan los datos que reciben de acuerdo con sus propias políticas de privacidad y los términos del proveedor.
6.3 Qué significa esto para tus datos
- Compartimos con los socios de gestión de viajes solo lo necesario para completar su reserva.
- La confirmación de la reserva, la cancelación y cualquier servicio de atención al cliente posterior a la reserva de hoteles y excursiones son gestionados por el socio o su proveedor; es posible que reciba comunicaciones directamente de ellos.
- Conservamos un registro de su reserva (como el número de confirmación, la fecha, el proveedor y el importe) para poder prestarle asistencia y cumplir con nuestras obligaciones legales (véase la sección 11).
7. Pagos y facturación
- No se utiliza la facturación de Google Play ni las compras dentro de la aplicación de Apple. La aplicación no vende productos digitales a través de la facturación de Google Play ni de las compras dentro de la aplicación de Apple. Los artículos adquiridos en la aplicación son servicios de viaje del mundo real (excursiones, entradas, estancias en hoteles, traslados, experiencias, servicios de conserjería) prestados por socios de gestión de viajes y sus proveedores subyacentes.
- Procesamiento de pagos. Los pagos de estos servicios de viaje del mundo real son procesados por el socio de gestión de viajes y sus procesadores de pagos en el momento de la compra. No almacenamos números completos de tarjetas de pago en nuestros propios sistemas.
- Servicios de conserjería y servicios directos. En el caso de los servicios facturados directamente por VeniceXplorer (como las reservas de conserjería gestionadas por nosotros), el pago es procesado por un procesador de pagos que cumple con la normativa PCI. Solo conservamos los metadatos de la transacción necesarios (como los cuatro últimos dígitos de la tarjeta, el ID de la transacción, el importe y la fecha) para identificar la transacción y cumplir con nuestras obligaciones legales.
8. Análisis y diagnóstico
Utilizamos herramientas de análisis y diagnóstico de productos para mantener la fiabilidad de la aplicación y mejorarla. Estas herramientas son proporcionadas por los proveedores de servicios identificados en la sección 5.
8.1 PostHog — Análisis de productos
- Cuando está activo: PostHog está configurado para la aplicación. Si el análisis de productos está desactivado en su compilación o por configuración, no se envían eventos.
- Qué eventos se recopilan: visualizaciones de pantalla, interacciones con funciones (como toques en controles de mapas, envíos de búsquedas y etapas del flujo de reserva), inicio/fin de sesión y un identificador de usuario seudónimo.
- Lo que no se recopila: el contenido de sus mensajes de asistencia, los datos de pago, el texto exacto de los campos de formato libre que contengan datos personales o la ubicación exacta.
- Restablecimiento del identificador al cerrar sesión y al eliminar la cuenta: cuando cierras sesión en la aplicación o eliminas tu cuenta, la aplicación restablece su identificador de análisis para que la actividad posterior del dispositivo no se asocie con tu cuenta anterior.
8.2 Sentry: diagnóstico de fallos, rendimiento y errores
- Cuando está activo: Sentry está habilitado de forma predeterminada en las versiones de producción para detectar fallos, excepciones y regresiones de rendimiento. La recopilación de datos de diagnóstico se produce automáticamente cuando se produce un error o un evento de rendimiento.
- Qué se recopila: eventos de fallos y errores, trazas de pila, migas de pan (un breve historial de acciones recientes dentro de la aplicación), trazas de rendimiento, versión de la aplicación, versión del sistema operativo, modelo del dispositivo y, cuando has iniciado sesión, un identificador de usuario seudónimo para que podamos confirmar que un problema se ha solucionado para los usuarios afectados.
- Qué no se recopila: los datos de pago y la ubicación precisa no se envían a Sentry.
- Retención del proveedor: Sentry conserva los datos de eventos en su plataforma de acuerdo con su configuración de retención. Configuramos la retención de eventos al periodo más corto que nos permite investigar problemas recurrentes —normalmente hasta 90 días para eventos de error individuales, tras lo cual solo pueden permanecer métricas agregadas.
- Tu control: puedes desactivar los informes de diagnóstico desde la pantalla de Ajustes de la aplicación en las versiones compatibles.
9. Elementos guardados, favoritos e identificadores de cuenta
9.1 Elementos guardados y favoritos
- Cuando inicias sesión, los lugares, recorridos, experiencias e itinerarios que guardas se sincronizan con tu cuenta en nuestro backend para que puedas acceder a ellos desde cualquier dispositivo.
- Cuando no has iniciado sesión, los elementos guardados se almacenan únicamente de forma local en tu dispositivo y no se transmiten a nuestros servidores. Se perderán si desinstalas la aplicación o borras sus datos.
- Al eliminar la cuenta, los elementos guardados sincronizados con el servidor se eliminan como parte de la eliminación de la cuenta (véase la sección 11). Los elementos guardados almacenados localmente permanecen en tu dispositivo hasta que desinstales la aplicación o borres su almacenamiento.
9.2 Identificadores de cuenta e ID de usuario
Asignamos a cada cuenta un identificador interno seudónimo (un «ID de usuario») que utilizamos para:
- autenticarle y vincular sus sesiones en el backend,
- asociar sus reservas, elementos guardados y preferencias con su cuenta,
- correlacionar eventos de diagnóstico y análisis con su cuenta para que podamos investigar los problemas que nos comunique.
Este identificador no se deriva de su nombre ni de su correo electrónico y no se comparte con los socios de Travel-Fulfillment.
10. Solicitudes de asistencia
Si se pone en contacto con nosotros para solicitar asistencia —normalmente pulsando el enlace «Contactar con el servicio de asistencia» de la aplicación, que abre el cliente de correo electrónico de su dispositivo—, su mensaje se envía a nuestro buzón de asistencia.
- Lo que recibimos: todo lo que decida incluir en el correo electrónico —normalmente su nombre, dirección de correo electrónico, una descripción del problema, capturas de pantalla que decida adjuntar y cualquier información de diagnóstico que incluya.
- Cómo se gestiona: la correspondencia de asistencia se almacena en nuestro buzón de asistencia y en cualquier sistema de tickets asociado, donde el acceso está restringido al personal que gestiona la asistencia y se aplica la política estándar de retención de buzones.
- Conservación: la correspondencia de asistencia se conserva durante el tiempo necesario para resolver el problema y para acreditar la resolución en caso de que el asunto se repita, y en los demás casos según lo exija la ley.
Mensajería de conserjería dentro de la aplicación
La aplicación móvil VeniceXplorer incluye un chat de conserjería integrado que le permite intercambiar mensajes de texto con el personal de conserjería de VeniceXplorer sobre su viaje, reservas y solicitudes in situ.
Qué recopilamos
- El contenido de texto de los mensajes que envía.
- Metadatos sobre cada mensaje (marca de tiempo, el hilo de solicitud al que pertenece el mensaje, el identificador de su cuenta).
Cómo lo utilizamos
- Para proporcionar asistencia de conserjería, atender sus solicitudes y mantener un registro de la conversación con fines de control de calidad y resolución de disputas.
Dónde se almacena
- Los mensajes se transmiten a través de HTTPS a concierge.venicexplorer.com y se almacenan en los sistemas backend de VeniceXplorer.
- No se comparten con terceros, salvo cuando sea necesario para completar una reserva; por ejemplo, reenviando el texto pertinente a un socio como Viator o Xeni cuando la reserva dependa de ello (véase el apartado 6 para conocer los flujos de datos de los socios).
Qué no es el chat
- El chat está moderado exclusivamente por el personal. No hay mensajería entre usuarios, ni publicaciones públicas, ni contenido generado por los usuarios que pueda ser descubierto.
- En la versión actual de la aplicación no se pueden subir fotos ni vídeos en el chat. El personal de conserjería puede enviarte archivos adjuntos, como facturas o entradas del calendario; se trata de descargas de nosotros hacia ti, no de subidas de ti hacia nosotros.
Retención
- Mientras su cuenta esté activa, sus hilos de chat con el conserje se conservan indefinidamente para que tanto usted como nuestro personal puedan consultar conversaciones anteriores sobre su viaje.
- Cuando elimine su cuenta (en la aplicación a través de Perfil > Eliminar cuenta, o enviando un correo electrónico a privacy@venicexplorer.com), todos los hilos de chat vinculados a la cuenta se eliminan de nuestro sistema en un plazo de 30 días naturales.
- Los registros vinculados a una reserva confirmada, un pago o una solicitud legal pueden conservarse durante los periodos de conservación aplicables que se enumeran en el §11.3.
11. Eliminación de la cuenta
Puedes eliminar tu cuenta en cualquier momento y a través de más de una vía.
11.1 Eliminación desde la aplicación (recomendado)
En la aplicación:
- Abre Perfil.
- Pulsa Eliminar cuenta.
- Confirma la eliminación.
La aplicación enviará una solicitud de limpieza a nuestro servidor. Al recibirla, el servidor:
- eliminará tu perfil, los elementos guardados sincronizados con el servidor, las preferencias y la asignación de identificadores de análisis;
- desactivará tus credenciales de inicio de sesión para que ya no se pueda acceder a la cuenta;
- pondrá en cola tus registros de reservas y transacciones para el periodo de retención limitado descrito en la sección 11.3.
11.2 Eliminación por correo electrónico
Si no puede utilizar la ruta dentro de la aplicación, puede enviar un correo electrónico a privacy@venicexplorer.com desde la dirección de correo electrónico asociada a su cuenta y solicitar la eliminación. Nos comprometemos a realizar la eliminación en un plazo de un mes natural (30 días) y le enviaremos una confirmación cuando se haya completado. Siempre que sea posible, intentaremos completar la solicitud antes.
11.3 Registros que pueden conservarse tras la eliminación
Algunos registros se conservan, incluso tras la eliminación de la cuenta, en la medida en que así lo exija o lo permita la ley. Entre ellos se incluyen:
- Registros de reservas — número de confirmación, proveedor, fecha, nombre(s) del viajero y importe, conservados para acreditar el contrato, atender consultas posteriores al viaje (como disputas por reembolsos o devoluciones) y cumplir con las obligaciones de protección del consumidor.
- Registros de pago y contabilidad — los metadatos de transacción limitados exigidos por las leyes fiscales, contables, contra el blanqueo de capitales y similares en las jurisdicciones en las que operamos (normalmente hasta 10 años según la legislación fiscal italiana y de la UE).
- Correspondencia de asistencia — conservada tal y como se describe en la sección 10 durante el periodo necesario para acreditar la resolución y cumplir con las obligaciones legales.
- Copias de seguridad — sus datos pueden persistir en copias de seguridad cifradas rutinarias durante un breve periodo de rotación antes de que las copias de seguridad se sobrescriban en el curso normal; dichos datos no se utilizan para ningún procesamiento activo.
- Registros exigidos por la ley o por un proceso legal — cualquier dato que estemos obligados a conservar en respuesta a una solicitud legal válida.
Aparte de estas categorías limitadas, los datos de las Cuentas eliminadas se eliminan de nuestros sistemas activos y no pueden recuperarse.
12. Cómo compartimos sus datos personales
Compartimos datos personales únicamente tal y como se describe en esta Política. En concreto:
- Con proveedores de servicios (encargados del tratamiento) — véase la sección 5. Estos procesan los datos únicamente siguiendo nuestras instrucciones.
- Con socios de gestión de viajes — véase la sección 6. Estos reciben únicamente lo necesario para gestionar su reserva.
- Con filiales — incluyendo nuestra empresa matriz y cualquier filial, que están obligadas a cumplir esta Política de privacidad.
- Con otros usuarios — cuando decide interactuar en áreas públicas del Servicio, el contenido que publique puede ser visible para otros.
- Para transferencias comerciales — su información puede ser transferida en relación con una fusión, adquisición, financiación, reestructuración o venta de activos; en tal caso, le notificaremos y el nuevo propietario estará sujeto a condiciones que ofrezcan, como mínimo, el mismo nivel de protección que esta Política.
- Por motivos legales — para cumplir con una obligación legal, responder a solicitudes válidas de las autoridades públicas, proteger nuestros derechos o nuestra propiedad, prevenir o investigar posibles irregularidades, proteger la seguridad personal de los usuarios o del público, o protegernos frente a responsabilidades legales.
- Con su consentimiento — para cualquier otro fin que se le comunique en el momento en que le solicitemos su consentimiento.
12.1 No vendemos sus datos personales
No vendemos sus datos personales. No los alquilamos ni los compartimos con terceros para sus propios fines publicitarios o de marketing independientes.
13. Seguridad de sus datos personales
La seguridad de tus datos personales es importante para nosotros.
- Cifrado en tránsito. Todas las comunicaciones entre la aplicación, el sitio web, nuestro backend, nuestros proveedores de servicios y nuestros socios de gestión de viajes se cifran en tránsito mediante HTTPS / TLS. La aplicación exige conexiones exclusivamente HTTPS y no permite tráfico de texto sin cifrar (HTTP) a nuestros puntos finales, de acuerdo con los requisitos modernos de configuración de seguridad de red de Android y de seguridad de transporte de aplicaciones de Apple.
- Cifrado en reposo. Los datos de la cuenta y las copias de seguridad se almacenan en una infraestructura que cifra los datos en reposo.
- Controles de acceso. El acceso a los datos personales dentro de la empresa está restringido al personal que lo necesita para desempeñar sus funciones y se registra.
- Credenciales. Nuestro proveedor de identidad almacena las contraseñas como hash con sal; nosotros no tenemos acceso a las contraseñas en texto plano.
- Límites. Ningún método de transmisión por Internet ni de almacenamiento electrónico es 100 % seguro. Aunque utilizamos medidas comercialmente razonables para proteger sus datos personales, no podemos garantizar una seguridad absoluta.
14. Bases legales para el tratamiento (usuarios del EEE/Reino Unido)
Si se encuentra en el Espacio Económico Europeo o en el Reino Unido, tratamos sus datos personales sobre las siguientes bases legales:
- Ejecución de un contrato — para prestar el Servicio, gestionar su Cuenta y tramitar las reservas que haya solicitado.
- Consentimiento — para funciones opcionales como el acceso a la ubicación, las notificaciones y cualquier comunicación de marketing a la que se suscriba. Puede retirar su consentimiento en cualquier momento.
- Obligación legal — para cumplir con obligaciones fiscales, contables, de protección del consumidor y otras obligaciones legales aplicables.
- Intereses legítimos — para mantener la seguridad del Servicio, prevenir el fraude, mejorar el Servicio mediante análisis y diagnósticos, y comunicarnos contigo sobre tu uso del Servicio, siempre que tus derechos no prevalezcan sobre estos intereses.
15. Sus derechos
Dependiendo de dónde resida, puede tener derecho a:
- acceder a los Datos personales que tenemos sobre usted,
- solicitar la rectificación de datos inexactos,
- solicitar la supresión de sus datos (véase la Sección 11),
- solicitar la limitación de, u oponerse a, determinados tratamientos,
- solicitar una copia portátil de determinados datos,
- retirar el consentimiento para el tratamiento basado en el consentimiento,
- presentar una reclamación ante su autoridad local de protección de datos —para los usuarios en Italia, el Garante per la protezione dei dati personali (garanteprivacy.it).
Para ejercer estos derechos, póngase en contacto con nosotros en privacy@venicexplorer.com. Es posible que necesitemos verificar su identidad antes de atender determinadas solicitudes.
16. Conservación de sus datos personales
Conservamos los datos personales solo durante el tiempo necesario para prestar el Servicio y cumplir con los fines descritos en esta Política.
- Datos de la cuenta — mientras su cuenta esté activa y según sea necesario para cumplir con obligaciones legales o resolver disputas tras su cierre.
- Registros de reservas y transacciones — durante los periodos descritos en la Sección 11.3, incluyendo hasta 10 años para registros fiscales y contables según la legislación italiana y de la UE, cuando sea aplicable.
- Correspondencia de asistencia — tal y como se describe en la Sección 10.
- Datos de diagnóstico (Sentry) — durante el periodo de conservación configurado en la plataforma Sentry, normalmente hasta 90 días para eventos individuales.
- Datos analíticos del producto (PostHog) — durante el periodo de conservación configurado para los eventos sin procesar; las métricas agregadas no identificativas pueden conservarse durante más tiempo.
- Copias de seguridad — durante el periodo de rotación de copias de seguridad y, a continuación, se sobrescriben.
17. Transferencia de sus datos personales
El Servicio es operado por Xpo8 Limited y está alojado en una infraestructura que puede estar ubicada en la Unión Europea y en otras regiones donde operan nuestros proveedores de servicios. Los socios de gestión de viajes pueden procesar los datos de las reservas en las jurisdicciones en las que operan.
Cuando los datos se transfieren fuera de su país de residencia, tomamos medidas para garantizar que se traten de forma segura y de acuerdo con esta Política de privacidad, incluyendo, cuando sea necesario, el uso de salvaguardias adecuadas, como las cláusulas contractuales tipo aprobadas por la Comisión Europea.
Al utilizar el Servicio, usted entiende que su información puede ser transferida y procesada en países distintos al suyo.
18. Divulgación de sus datos personales
18.1 Transacciones comerciales
Si la Empresa se ve involucrada en una fusión, adquisición, financiación o venta de activos, sus datos personales podrían ser transferidos. Le notificaremos antes de que sus datos personales sean transferidos y queden sujetos a una Política de privacidad diferente.
18.2 Cumplimiento de la ley
La Empresa podría verse obligada a divulgar sus datos personales si así lo exige la ley o en respuesta a solicitudes válidas de autoridades públicas (como un tribunal o una agencia gubernamental).
18.3 Otros requisitos legales
La Empresa podrá revelar sus Datos Personales de buena fe cuando sea necesario para:
- cumplir con una obligación legal,
- proteger y defender los derechos o la propiedad de la Empresa,
- prevenir o investigar posibles irregularidades relacionadas con el Servicio,
- proteger la seguridad personal de los usuarios del Servicio o del público,
- protegernos frente a responsabilidades legales.
19. Privacidad de los menores
El Servicio no está dirigido a menores de 18 años, y no recopilamos a sabiendas Datos personales de menores de 18 años. Si usted es padre, madre o tutor y cree que su hijo nos ha facilitado Datos personales, póngase en contacto con nosotros en privacy@venicexplorer.com y tomaremos las medidas necesarias para eliminarlos.
Si necesitamos basarnos en el consentimiento como fundamento jurídico para tratar su información y su país exige el consentimiento de un padre, es posible que le solicitemos el consentimiento de su padre antes de recopilar y utilizar dicha información.
20. Enlaces a otros sitios web
El Servicio puede contener enlaces a otros sitios web que no son operados por nosotros. Si hace clic en un enlace de un tercero, será redirigido al sitio de dicho tercero. Le recomendamos encarecidamente que revise la política de privacidad de cada sitio que visite. No tenemos control ni asumimos responsabilidad alguna por el contenido, las políticas de privacidad o las prácticas de ningún sitio o servicio de terceros.
21. Cambios en esta Política de privacidad
Podemos actualizar esta Política de privacidad de vez en cuando. Le notificaremos cualquier cambio sustancial publicando la nueva Política de privacidad en esta página y, cuando sea apropiado, por correo electrónico y/o mediante un aviso destacado dentro del Servicio antes de que el cambio entre en vigor. También actualizaremos la fecha de «Última actualización» que aparece en la parte superior de esta Política de privacidad.
Le recomendamos que revise esta Política de privacidad periódicamente para estar al tanto de cualquier cambio. Los cambios entran en vigor cuando se publican en esta página.
22. Contacte con nosotros
Si tiene alguna pregunta sobre esta Política de privacidad, o para ejercer sus derechos de privacidad:
- Por correo electrónico: privacy@venicexplorer.com
- En la aplicación: pulse Perfil → Ayuda y asistencia → Contactar con el equipo de privacidad.
Esta Política de privacidad se proporciona en inglés. En caso de que existan traducciones, prevalecerá la versión en inglés en caso de cualquier conflicto.