---
title: "Privacidad"
url: https://tourcockpit.com/es/privacy
lang: es
description: "Qué recoge TourCockpit, dónde se procesa, quién más lo toca y cómo recuperarlo o hacer que se borre. Escrito para leerse y no para sobrevivirlo: los detalles concretos están dentro, incluida la región en la que se encuentra la base de datos y cada empresa de la que dependemos."
---

# Privacidad

Qué recoge TourCockpit, dónde se procesa, quién más lo toca y cómo recuperarlo o hacer que se borre. Escrito para leerse y no para sobrevivirlo: los detalles concretos están dentro, incluida la región en la que se encuentra la base de datos y cada empresa de la que dependemos.

## ¿Quién es responsable de qué?

TourCockpit lo opera IdeaPlaces. Sobre los datos relativos a tu empresa y a las personas que inician sesión, nosotros decidimos qué se recoge y para qué, así que somos el responsable del tratamiento. Sobre los datos operativos que tu oficina introduce en el producto, y sobre todo los viajeros de tus excursiones, es tu empresa la que decide qué se introduce y para qué se utiliza, y nosotros los conservamos y actuamos siguiendo tus instrucciones, así que tú eres el responsable del tratamiento y nosotros el encargado.

En la práctica: el nombre de un pasajero en un manifiesto pertenece a la empresa de excursiones que lo introdujo. No lo utilizamos para nada que no sea hacer funcionar el producto para esa empresa.

## ¿Qué se recoge?

| Categoría | Qué es | Para qué |
| --- | --- | --- |
| Cuenta | Nombre, correo electrónico, rol, la empresa y el idioma elegido | Para dar acceso a una persona, decidir qué puede ver y escribirle en su idioma |
| Credenciales | Un hash de la contraseña (Argon2id, nunca la contraseña) y las sesiones que una persona tiene abiertas | Para iniciar sesión, y para cerrar todas las demás sesiones cuando cambia una contraseña |
| Operativos | Reservas, pasajeros, horas de recogida, hoteles, vehículos, guías, operadores turísticos y las notas que escribe una oficina | Esto es el producto: el panel diario, los manifiestos y la liquidación de fin de mes se construyen a partir de estos datos |
| Mensajes | Los correos que envía el producto, guardados con lo que se envió realmente | Para que una oficina pueda responder a "qué recibió exactamente esta persona" |
| Auditoría | Quién cambió qué y cuándo, dentro de una empresa | Porque una reserva que se ha movido tiene que poder explicarse a la mañana siguiente |
| Técnicos | Registros de peticiones con tiempos y trazas de error, durante un periodo corto | Para encontrar lo que está lento o roto |
| Uso | Qué pantallas se abren, como analítica de producto | Para ver qué partes del producto se usan, nunca para perfilar a un viajero |

En TourCockpit no hay publicidad, no hay ninguna red publicitaria dentro, y nada relativo a un viajero se vende ni se comparte para el marketing de nadie. Eso es una propiedad del producto, no una promesa sobre nuestras intenciones.

## ¿Qué cookies utiliza TourCockpit?

Solo lo que el producto necesita para funcionar. Sin cookies publicitarias, sin ninguna red publicitaria y sin nada que te siga hasta otro sitio.

| Cookie | Qué hace |
| --- | --- |
| tp_session | Mantiene tu sesión iniciada. Sin ella no hay producto |
| tp_co | En qué empresa estás trabajando en este momento, para que responda el subdominio correcto |
| tp_company | La empresa que se ofrece primero la próxima vez que inicies sesión |
| tp_view_as | Se activa mientras un responsable está viendo el producto como uno de sus propios operadores, para que la aplicación sepa qué vista está mostrando |
| tp_invite_hint | Recuerda que cerraste el aviso sobre invitar a un compañero, para que siga cerrado |
| tp_theme | Claro u oscuro, para que la página no muestre un destello del tema equivocado |
| tp_nav | Si la barra lateral está abierta o plegada |
| locale | El idioma que elegiste, para que todas las páginas lo mantengan |

El producto guarda además cuatro cosas pequeñas en el almacenamiento del propio navegador. Estas nunca se nos envían: se quedan en tu dispositivo y existen para que el producto no se repita.

| Qué guarda el navegador | Para qué |
| --- | --- |
| tp_learn | Si has activado el modo aprendizaje |
| tp_inbox_toasted | Qué avisos ya se te han mostrado una vez, para que el mismo no aparezca dos veces |
| tp_changelog_autoopened | Que Novedades ya se ha abierto solo en esta versión |
| tp_deployment_reload_at | Cuándo se recargó la página por última vez tras una actualización, para que no se quede atrapada en un bucle de recargas |

## ¿Dónde se tratan los datos, y quién los trata?

La aplicación y la base de datos funcionan en Microsoft Azure, en Canada Central. Ahí es donde viven tus reservas y tus pasajeros. La Comisión Europea reconoce que Canadá ofrece un nivel adecuado de protección de los datos personales, y eso es lo que hace lícita esa transferencia para una empresa de la Unión Europea.

Estas son todas las empresas de las que dependemos para hacer funcionar el producto. No hay ninguna más.

| Quién | Qué hace por nosotros | Dónde |
| --- | --- | --- |
| Microsoft Azure | Ejecuta la aplicación y la base de datos; envía el correo del producto | Canadá |
| Microsoft Azure OpenAI | Responde a las preguntas del asistente integrado en el producto. Se le envían la pregunta y las páginas de ayuda, nunca tus reservas | Estados Unidos |
| PostHog | Analítica de producto: qué pantallas se usan | Estados Unidos |
| Meta (WhatsApp Business) | Entrega los mensajes de WhatsApp que una empresa decide enviar a sus propios operadores y viajeros | Estados Unidos e Irlanda |
| Cloudflare | Servicio de nombres de dominio y la red que está delante del sitio | Red global |

Para las transferencias a Estados Unidos nos apoyamos en las cláusulas contractuales tipo de la Comisión Europea, que esos proveedores ofrecen como parte de sus condiciones.

## ¿Cuánto tiempo se conservan?

- Los datos operativos se conservan mientras tu empresa utilice TourCockpit. Una reserva se cancela en lugar de borrarse, porque el rastro de auditoría es lo que permite explicar el día, y desaparece cuando desaparecen los datos de la empresa.
- Los datos de tu empresa se borran en un plazo de 30 días desde el cierre de la cuenta, previa solicitud, o se conservan más tiempo solo cuando una factura deba guardarse por motivos fiscales.
- Los registros de peticiones se conservan 30 días.
- Los tokens de inicio de sesión se enmascaran en reposo en el mismo momento en que se escriben, de modo que una credencial nunca se almacena de forma legible.

## ¿Cuáles son mis derechos, y cómo los ejerzo?

Si estás en la Unión Europea o en el Reino Unido, puedes pedir una copia de tus datos personales, que se rectifiquen, que se supriman, oponerte a la forma en que se utilizan o pedirlos en un formato portable. Si estás en Canadá, se aplican los derechos equivalentes de la PIPEDA. Si eres un viajero cuyo nombre figura en el manifiesto de una excursión, quien lo tiene es la empresa que tomó tu reserva: escríbeles a ellos, y si nos escribes a nosotros se lo trasladaremos y les ayudaremos a responderte.

Escribe a chip@tourcockpit.com con Privacy en el asunto. Respondemos en un plazo de 30 días. Si lo hacemos mal, puedes reclamar ante la autoridad de protección de datos de tu país.

## ¿Cómo se protegen los datos?

- Dos capas de aislamiento entre empresas. La aplicación limita cada consulta a una sola empresa, y la base de datos rechaza por debajo cualquier otra cosa con seguridad a nivel de fila, de modo que un error en la primera capa lo sigue detectando la segunda.
- Las contraseñas se cifran con Argon2id y nunca se almacenan ni se registran de forma legible.
- Todo viaja cifrado por HTTPS, y la base de datos está cifrada en reposo.
- Cada cambio queda auditado dentro de una empresa, con quién lo hizo y cuándo.
- Una clave de API actúa solo como aquello a lo que está vinculada: una empresa, o un único operador turístico, y nunca más que eso.

Para comunicar una vulnerabilidad, consulta [/.well-known/security.txt](/.well-known/security.txt).

## ¿Cómo sabré si esta página cambia?

Cuando cambia lo que hacemos, esta página cambia con ello en la misma versión, y el cambio aparece en la página [Novedades](/changelog). Última actualización: 12 de septiembre de 2026.

Esta página se publica en seis idiomas. Cuando una traducción y el inglés difieran, prevalece la versión en inglés.
