Política de Privacidad
Waytriply · CorporacionSoft S.A.C.
Última actualización: 24 de enero de 2026
Waytriply es una plataforma inteligente para la gestión integral de viajes desarrollada por CorporacionSoft S.A.C. Esta página resume las prácticas de privacidad y seguridad que Booking.com y otros socios requieren para habilitar integraciones de portabilidad de datos, incluyendo la protección de credenciales por usuario, el cifrado de tokens y la gestión transparente del consentimiento.
Índice de contenidos
- 1. Responsable del tratamiento de los datos
- 2. Objeto y ámbito de aplicación
- 3. Categorías de datos que tratamos
- 4. Finalidades y bases legales del tratamiento
- 5. Consentimiento, exactitud y deber del usuario
- 6. Integraciones, portabilidad y orígenes de los datos
- 7. Plazos de conservación
- 8. Destinatarios y encargados del tratamiento
- 9. Derechos de los titulares
- 10. Seguridad y medidas técnicas
- 11. Transferencias internacionales
- 12. Menores de edad
- 13. Actualizaciones y jurisdicción
1. Responsable del tratamiento de los datos
El responsable es CorporacionSoft S.A.C. ("CorporacionSoft"), sociedad ecuatoriana que diseña y opera la plataforma Waytriply, un organizador inteligente multiusuario para la planificación y centralización de viajes. Waytriply es una marca registrada y un producto digital perteneciente a CorporacionSoft.
Dirección fiscal: Av. 12 de Abril 6-27, Cuenca, Ecuador · Sitio corporativo: https://corporacionsoft.com · Correo de privacidad: privacy@corporacionsoft.com · Responsable interno de privacidad y seguridad: Privacy Office CorporacionSoft.
2. Objeto y ámbito de aplicación
Esta política describe cómo CorporacionSoft recopila, utiliza, conserva y protege los datos personales tratados a través del ecosistema Waytriply, incluyendo el sitio web, las aplicaciones móviles, las integraciones API (como la API de Portabilidad de Booking.com) y cualquier canal asociado. Aplicamos el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 (España), la Ley Orgánica de Protección de Datos Personales (Ecuador) y la normativa de privacidad aplicable en las jurisdicciones donde operamos o tenemos usuarios.
3. Categorías de datos que tratamos
- Datos identificativos: nombre, apellidos, correo, país, foto opcional y preferencias de idioma.
- Datos de cuenta: credenciales cifradas, registros de actividad, roles de acceso y metadatos multiusuario (workspace, equipos, invitaciones).
- Datos de viaje y portabilidad: itinerarios, reservas, presupuestos, documentos, contactos de viaje y cualquier dato importado mediante integraciones externas previa autorización del usuario (por ejemplo, Data Portability API de Booking.com).
- Datos financieros operativos: importes presupuestados, divisas y estados de pago asociados a cada viaje.
- Datos técnicos: logs, direcciones IP, agente de usuario, cookies esenciales y telemetría de seguridad.
4. Finalidades y bases legales del tratamiento
- Prestar y mantener Waytriply, incluyendo autenticación, soporte y personalización (ejecución contractual).
- Integrar datos terceros, sincronizar portabilidades DMA y ejecutar automatizaciones (consentimiento explícito e interés legítimo para proveer el servicio solicitado).
- Analítica interna, controles antifraude y mejora del producto (interés legítimo ponderado con medidas de minimización).
- Comunicaciones comerciales propias y estudios beta, únicamente si el usuario otorga su consentimiento revocable. Nunca vendemos datos a anunciantes.
- Cumplimiento normativo, atención de requerimientos y ejercicio de reclamaciones (obligación legal).
5. Consentimiento, exactitud y deber del usuario
Al crear una cuenta o cargar información declaras que los datos son exactos y que cuentas con legitimación para comunicarlos. Si compartes datos de terceros (compañeros de viaje, proveedores u otros titulares) debes informarles y, cuando sea necesario, contar con su consentimiento previo. Puedes retirar tu consentimiento en cualquier momento desde la configuración de Waytriply o escribiendo a privacy@corporacionsoft.com; la retirada no afecta a los tratamientos realizados con anterioridad.
6. Integraciones, portabilidad y orígenes de los datos
Waytriply funciona como una plataforma multi-tenant: cada usuario o equipo cuenta con un espacio aislado y las integraciones solo operan en su contexto. Los datos pueden llegar por tres vías: (i) información introducida manualmente, (ii) archivos aportados por el usuario y (iii) conectores autorizados (Booking.com Data Portability API, canales de correo, calendarios u otros PMS) que se activan mediante tokens y URLs específicas por usuario.
CorporacionSoft actúa como procesador de dichos datos y jamás reutiliza credenciales globales. Los tokens de refresco y URL de portado se almacenan cifrados en reposo y se renuevan automáticamente cuando el proveedor devuelve códigos 401/410. El usuario puede revocar cualquier integración desde la configuración de su cuenta en todo momento.
7. Plazos de conservación
Conservamos los datos mientras la cuenta se mantenga activa o sea necesario para cumplir las finalidades informadas. Una vez solicites la supresión, eliminaremos la información operativa y mantendremos un bloqueo seguro durante un máximo de 30 días para atender posibles reclamaciones o auditorías. Las copias de seguridad y los registros obligatorios se depuran siguiendo políticas internas documentadas.
8. Destinatarios y encargados del tratamiento
Solo compartimos datos con proveedores que prestan servicios estrictamente necesarios (hosting, bases de datos, mensajería, observabilidad) firmando cláusulas de encargo y acuerdos de confidencialidad. También comunicamos datos a las APIs de terceros que el propio usuario conecta dentro de Waytriply.
No transferimos datos a entidades que no garanticen un nivel adecuado de protección y no comercializamos información personal. En caso de obligación legal, podemos facilitar datos a autoridades competentes, previa verificación formal.
9. Derechos de los titulares
Puedes ejercer tus derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición enviando un correo a privacy@corporacionsoft.com. Adjunta información que permita verificar tu identidad. Respondemos en un máximo de 30 días. También puedes presentar una reclamación ante la autoridad local competente (por ejemplo, la Agencia Española de Protección de Datos o la Superintendencia de Protección de Datos de Ecuador).
10. Seguridad y medidas técnicas
- Cifrado TLS en tránsito y AES-256 en reposo para datos sensibles, incluyendo tokens OAuth y documentos.
- Controles de acceso con autenticación multifactor opcional y registros de actividad administrados.
- Segmentación lógica multi-tenant para garantizar que cada organización tenga espacios independientes dentro de Waytriply.
- Revisiones periódicas, monitoreo de intrusiones y plan de respuesta a incidentes conforme a los requisitos de Booking.com y los estándares ISO/IEC 27001 que adoptamos como referencia.
11. Transferencias internacionales
Algunos proveedores tecnológicos pueden encontrarse fuera del Espacio Económico Europeo. En esos casos aplicamos mecanismos reconocidos (Cláusulas Contractuales Tipo de la Comisión Europea, evaluaciones de impacto y garantías suplementarias) que aseguran un nivel de protección equivalente. Cuando la normativa local lo exige, solicitamos consentimiento expreso.
12. Menores de edad
Waytriply no está dirigida a menores de 16 años. Si detectamos que hemos recopilado datos de un menor sin autorización verificable, procederemos a su eliminación inmediata y notificaremos a los tutores legales.
13. Actualizaciones y jurisdicción
Podemos modificar esta política para reflejar cambios legales o mejoras del servicio. Publicaremos la nueva versión en esta misma URL indicando la fecha de entrada en vigor y, cuando corresponda, informaremos por correo o dentro de la aplicación. La política se rige por la legislación ecuatoriana y, de forma complementaria, por el RGPD. Cualquier disputa se someterá a los tribunales competentes de Cuenca, Ecuador, sin perjuicio de los derechos imperativos del consumidor.