Saltar al contenido principal
Cumplimiento y seguridad

Tus datos, en serio

Construido por TOVIAS L.L.C. con la filosofía de pedir lo mínimo, proteger lo que se nos confía y nunca vender tu información. Esta página resume con qué cumplimos hoy y qué estamos mejorando — sin marketing ni jerga.

Última revisión: junio de 2026 · Si encuentras una imprecisión, escríbenos a privacy@tovias.app

Marco legal

Cumplimos el RGPD (UE) 2016/679 y la LOPDGDD española.
Aplicamos la Directiva ePrivacy en cookies y comunicaciones.
Entidad responsable: TOVIAS L.L.C., Albuquerque, NM, USA.
Políticas vivas: Privacidad · Cookies · Términos

Tu privacidad

No vendemos datos a terceros. Ni anunciantes, ni brokers, ni "partners".
No usamos tracking publicitario (sin Meta Pixel, sin Google Ads).
Cookies opt-in: las no esenciales solo se activan si consientes.
Notificaciones push opt-in y por categoría (tareas, reservas, meteo, grupo).
Puedes borrar tu cuenta y todos tus datos desde tu perfil en cualquier momento.

Seguridad técnica

HTTPS/TLS en todo el sitio (Cloudflare + certificados gestionados).
Autenticación vía Google OAuth — no almacenamos contraseñas.
Pagos delegados en Stripe (PCI DSS Level 1). Nunca vemos tu tarjeta.
Claves de notificación push VAPID en el servidor, nunca expuestas al cliente.
Rate-limiting en endpoints sensibles para mitigar abuso y bots.

Tus derechos (GDPR)

Acceso (Art. 15): copia de tus datos personales.
Rectificación (Art. 16): corregir información inexacta.
Supresión (Art. 17): "derecho al olvido".
Portabilidad (Art. 20): exportar tus datos.
Oposición y limitación al tratamiento (Arts. 21-22).
Ejercicio: privacy@tovias.app — respuesta en máximo 30 días.

Subprocesadores

Servicios externos que procesan datos por cuenta nuestra:

Stripe — pagos
Google — auth + Gemini
Resend — emails
Cloudflare — CDN/DNS
Mapbox — mapas
OpenWeatherMap — clima

Cada uno cumple su propio marco de cumplimiento (RGPD, SCC). Lista completa en la Política de Privacidad.

Mejoras en curso

Por transparencia, lo que no afirmamos todavía:

Cifrado en reposo a nivel de campo (estamos en HTTPS + cifrado de disco a nivel hosting; al-field encryption en hoja de ruta).
Auditoría externa (SOC 2 / ISO 27001) — no aplicable para nuestro tamaño actual, evaluable según volumen B2B.
Residencia de datos en UE — estamos evaluando proveedores con region locking europeo.

¿Has encontrado un fallo de seguridad?

Escríbenos a privacy@tovias.app con los pasos de reproducción. Respondemos en 72 h y agradecemos públicamente a quienes nos ayudan a mejorar.

Reportar incidencia

🍪 Cookies: usamos cookies propias y de terceros para que la plataforma funcione y para analizar su uso. Ver política de cookies

    1. Tus viajes se guardan también en este dispositivo
      Así podrás consultarlos sin conexión. Borra la caché del navegador para eliminarlos.