Política de privacidad
Versión: agosto de 2026
1. La privacidad de un vistazo
MyTripWallet gestiona la documentación de un viaje. En ese marco surgen dos tipos de datos distintos, y los papeles no son los mismos:
- Tus datos de cuenta y los contenidos del viaje: todo lo que surge porque utilizas MyTripWallet. De ello somos responsables del tratamiento en el sentido del RGPD.
- Datos de terceros que tú introduces: acompañantes, clientes de una agencia de viajes o personas que aparecen en documentos subidos. De ellos el responsable eres tú; nosotros los tratamos exclusivamente por encargo tuyo.
Sin cuenta, los datos no salen del dispositivo. No utilizamos servicios de análisis o seguimiento, ni complementos de redes sociales, ni sistemas de boletines; no se elaboran perfiles ni se adoptan decisiones automatizadas. En el nivel gratuito la app muestra publicidad (véase más abajo). Los datos no se venden a terceros.
2. Responsable del tratamiento
Centric Software International Ltd.
M. Karl
20-22 Wenlock Road, N1 7GU Londres, Inglaterra
Correo: [email protected]
Datos completos en el aviso legal.
Responsable del tratamiento es la persona física o jurídica que, sola o junto con otras, decide sobre los fines y medios del tratamiento de datos personales.
Bases jurídicas
Tratamos datos personales sobre la base del art. 6.1.b del RGPD (ejecución del contrato de uso, véanse las condiciones), del art. 6.1.f del RGPD (interés legítimo en un funcionamiento seguro y sin fallos), del art. 6.1.c del RGPD (obligaciones legales de conservación en materia de pagos) y, cuando se ha prestado consentimiento, del art. 6.1.a del RGPD. El consentimiento otorgado puede revocarse en cualquier momento con efecto para el futuro.
Cifrado SSL/TLS
Esta página y todas las interfaces del servicio se entregan exclusivamente cifradas
(reconocible por https:// en la barra de direcciones). Los datos transmitidos no
pueden ser leídos por terceros.
3. Alojamiento
MyTripWallet funciona en un servidor situado en un centro de datos dentro de la Unión Europea. Todos los datos de la aplicación —cuentas, viajes, documentos y recibos subidos, así como las comparticiones entre cuentas— se encuentran en ese servidor. No se utiliza ninguna red de distribución de contenidos; también las tipografías, los iconos y los scripts se entregan desde el servidor propio y no se cargan de servidores ajenos.
4. Datos de acceso al sitio
Al abrir una página, tu navegador transmite información técnicamente necesaria que el servidor registra en archivos de registro:
- la dirección solicitada, la fecha y la hora de la petición
- el volumen de datos transferido y el código de estado HTTP
- tipo y versión del navegador, sistema operativo
- la página de procedencia (referrer), si se transmite
- la dirección IP
La base jurídica es el art. 6.1.f del RGPD; el interés legítimo reside en el funcionamiento seguro y en la defensa frente a ataques. Estos datos no se combinan con otras fuentes. Los registros se borran como máximo a los 30 días, salvo que se necesiten para esclarecer un caso concreto de abuso.
Para repeler ataques automatizados guardamos temporalmente en una lista de bloqueo la dirección IP de las peticiones sospechosas.
Contacto
Si nos escribes por correo electrónico, tratamos tus datos para atender la consulta y por si hubiera preguntas de seguimiento. La base jurídica es el art. 6.1.b o 6.1.f del RGPD. Los mensajes permanecen con nosotros hasta que decae la finalidad y no se oponen plazos legales de conservación.
5. Cuenta e inicio de sesión
La cuenta solo es necesaria para sincronizar, compartir y guardar copias. En ese marco tratamos:
- la dirección de correo y, si se indican, el nombre y la foto de perfil
- la contraseña, exclusivamente como valor hash no reversible, nunca en texto claro
- un identificador de sesión con el que la app te reconoce en cada petición
- el nivel contratado y el estado de confirmación de la cuenta
- las marcas de tiempo de creación y de última modificación
- identificadores temporales para el correo de confirmación y para restablecer la contraseña
La base jurídica es el art. 6.1.b del RGPD. La cuenta es válida únicamente para MyTripWallet. Otras aplicaciones del prestador mantienen cuentas separadas con registros propios, incluso con la misma dirección de correo; entre ellas no se realiza ningún cotejo.
El bloqueo con PIN se comprueba exclusivamente en el dispositivo; el PIN no se nos transmite.
6. Viajes, documentos y viajes compartidos
Al sincronizar con el servidor (a partir del nivel Premium) allí residen:
- viajes con nombre, periodo, destino y notas
- entradas por viaje: billetes, reservas, recibos, enlaces y tareas con sus datos
- archivos e imágenes subidos (por ejemplo PDF de billetes o recibos fotografiados)
- en los viajes compartidos, qué cuenta ve qué viaje y con qué rol
- en la gestión de clientes, los registros de cliente que tú creas
La base jurídica es el art. 6.1.b del RGPD. De los datos personales de terceros que introduzcas eres tú el responsable; nosotros los tratamos siguiendo tus instrucciones (art. 28 del RGPD) y facilitamos un contrato de encargo del tratamiento previa solicitud. Los archivos de cada cuenta residen en un directorio propio; la autorización se comprueba en cada petición.
Si compartes un viaje, las cuentas invitadas ven su contenido. Una compartición puede revocarse en cualquier momento; las copias ya guardadas por otras cuentas (por ejemplo un PDF exportado) no pueden recuperarse.
7. Envío de correo
El servicio envía correos únicamente con motivo de un hecho concreto: confirmación del registro, restablecimiento de la contraseña, invitación a un viaje compartido y avisos sobre la cuenta. El envío se realiza a través del servidor de correo del prestador. No existe envío publicitario ni boletín.
8. Compras a través de la App Store
Las compras y suscripciones se tramitan a través de la App Store de Apple. Los datos de pago los introduces en Apple; no llegan a nuestro servidor. De Apple recibimos únicamente la confirmación de qué nivel está desbloqueado para tu dispositivo o cuenta de la App Store, y guardamos ese estado junto a tu cuenta.
La base jurídica es el art. 6.1.b del RGPD (ejecución del contrato) y el art. 6.1.c del RGPD para la conservación mercantil y fiscal. Se aplican además las indicaciones de privacidad de Apple.
9. Almacenamiento en el dispositivo
La app guarda datos en el almacenamiento local del dispositivo. Sin cuenta permanecen exclusivamente allí:
- viajes, entradas y archivos adjuntos (IndexedDB)
- la sesión (identificador de cuenta, identificador de sesión, nombre mostrado) y el bloqueo con PIN
- el idioma elegido, el ajuste claro/oscuro y la última vista abierta
El reconocimiento de recibos (OCR) y la generación del PDF del itinerario se ejecutan por completo en el dispositivo; en ese proceso no se transmiten imágenes ni textos a nosotros ni a terceros. La base jurídica es el art. 6.1.b del RGPD. Cerrar sesión y borrar los datos de la app elimina estas entradas.
10. Publicidad en la app
En el nivel gratuito, la app de iOS muestra un banner publicitario en la parte inferior. Lo entrega Google AdMob (Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda). Para ello Google trata datos del dispositivo como el identificador publicitario, la dirección IP y datos de ubicación aproximada, con el fin de seleccionar anuncios y permitir la facturación y la detección de abusos.
La base jurídica es el art. 6.1.f del RGPD (financiación del nivel gratuito); en la medida en que la publicidad personalizada o el acceso al identificador publicitario requieran consentimiento, este se solicita mediante el aviso del sistema operativo y puede revocarse allí en cualquier momento (Ajustes > Privacidad y seguridad > Rastreo). El identificador publicitario también puede restablecerse o desactivarse en los ajustes del sistema.
A partir del primer nivel de pago el banner desaparece por completo y ya no se establece ninguna conexión con AdMob. En el navegador no hay publicidad.
11. Notificaciones push en la app
Si aceptas las notificaciones, el sistema operativo genera, a través de Firebase Cloud Messaging (Google Ireland Limited), un identificador de dispositivo que asociamos a tu cuenta para poder enviarte avisos sobre fechas y viajes compartidos. La base jurídica es tu consentimiento conforme al art. 6.1.a del RGPD. Puedes revocarlo en cualquier momento en los ajustes de tu dispositivo; el identificador guardado dejará entonces de utilizarse y se eliminará al borrar la cuenta. En el navegador no hay notificaciones push.
12. Plazos de conservación y borrado
- Datos de cuenta: hasta que borres la cuenta.
- Viajes, entradas y archivos en el servidor: hasta que los borres tú o borres tu cuenta. Nosotros no los borramos por iniciativa propia.
- Datos solo en el dispositivo: hasta que los borres o elimines la app; si no hubo sincronización, después no se recuperan.
- Registros de acceso: como máximo a los 30 días.
- Justificantes de compra: según los plazos legales de conservación, por regla general de seis a diez años.
Puedes borrar tu cuenta desde la propia app. En ese proceso se eliminan del servidor todos los viajes, documentos, recibos y tareas, y la cuenta se desactiva. La operación es irreversible. Las cuentas en otras aplicaciones del prestador no se ven afectadas.
13. Tus derechos
Tienes derecho en todo momento a obtener información gratuita sobre tus datos personales almacenados, su origen y sus destinatarios, así como sobre la finalidad del tratamiento (art. 15 del RGPD), y a la rectificación (art. 16), la supresión (art. 17), la limitación del tratamiento (art. 18), la portabilidad de los datos (art. 20) y la oposición a un tratamiento basado en un interés legítimo (art. 21). El consentimiento otorgado puede revocarse en cualquier momento con efecto para el futuro.
Para ello dirígete a [email protected]. Si otra cuenta ha compartido un viaje contigo, dirige primero a esa cuenta las preguntas sobre los contenidos que haya introducido: es la responsable de esos datos.
Sin perjuicio de otras vías de recurso, tienes derecho a presentar una reclamación ante una autoridad de control en materia de protección de datos, en particular en el Estado miembro de tu residencia, de tu lugar de trabajo o del lugar de la presunta infracción.
14. Cambios en esta política
Adaptamos esta política cuando cambian el servicio o el marco legal. Rige la versión publicada en cada momento en esta página. En caso de cambios sustanciales informamos además a los titulares de cuenta en la aplicación o por correo electrónico.