1. IntroducciónEn
Bookatour nos comprometemos a proteger la seguridad, confidencialidad e integridad de la información de nuestros usuarios. Esta Política de Seguridad describe las medidas técnicas, organizativas y legales implementadas en la
versión Android de la aplicación Bookatour, en cumplimiento con las políticas de
Google Play, buenas prácticas de la industria y normativas de protección de datos aplicables.
El objetivo de este documento es garantizar un uso seguro de la aplicación y transparencia sobre cómo se maneja la información.
2. AlcanceEsta política aplica a:
- La aplicación móvil Bookatour para Android
- Los servicios backend asociados
- El sitio web https://bookatour.lat
- Usuarios finales, clientes y aliados comerciales
3. Principios de SeguridadBookatour adopta los siguientes principios:
- Minimización de datos: solo se recolecta la información estrictamente necesaria.
- Confidencialidad: los datos no autorizados no son accesibles.
- Integridad: la información no es alterada indebidamente.
- Disponibilidad: los servicios están protegidos contra interrupciones.
- Responsabilidad: se aplican controles internos y auditoría.
4. Datos que se procesanLa aplicación puede procesar los siguientes tipos de información:
- Datos de identificación (nombre, correo electrónico, teléfono)
- Información de reservas turísticas
- Datos de uso de la aplicación (eventos técnicos y analíticos)
- Información del dispositivo (versión de Android, modelo, idioma)
Bookatour no recopila datos sensibles como información financiera directa, datos biométricos o información médica.
5. Permisos de la AplicaciónLa app Android de Bookatour puede solicitar los siguientes permisos:
- Acceso a Internet: para comunicación con los servicios backend
- Notificaciones: para alertas relacionadas con reservas y estados
No se accede a:
- Contactos
- Archivos personales
- Ubicación precisa
- Micrófono o cámara (salvo futuras funcionalidades explícitas)
6. Medidas Técnicas de SeguridadBookatour implementa las siguientes medidas:
6.1 Comunicación Segura- Uso obligatorio de HTTPS/TLS 1.2 o superior
- Certificados SSL válidos y actualizados
6.2 Protección de Backend- Autenticación mediante tokens seguros (JWT u OAuth)
- Control de acceso basado en roles
- Validación y sanitización de entradas
6.3 Seguridad en la App- Código ofuscado en builds de producción
- Protección contra ingeniería inversa
- Uso de librerías oficiales y actualizadas
7. Almacenamiento de Datos- Los datos sensibles no se almacenan localmente en el dispositivo
- En caso de almacenamiento temporal, se utiliza EncryptedSharedPreferences o mecanismos equivalentes
- Los datos se alojan en infraestructuras seguras en la nube
8. Acceso y Control Interno- El acceso a sistemas internos está restringido a personal autorizado
- Uso de autenticación fuerte para administradores
- Registro y monitoreo de accesos
9. Terceros y Servicios ExternosLa aplicación puede integrar servicios de terceros como:
- Servicios de analítica
- Proveedores de infraestructura en la nube
Todos los proveedores cumplen estándares de seguridad y protección de datos compatibles con Google Play.
10. Gestión de Incidentes de SeguridadEn caso de un incidente:
- Identificación y contención inmediata
- Evaluación del impacto
- Corrección y mitigación
- Notificación a usuarios y autoridades cuando sea requerido
11. Derechos del UsuarioLos usuarios pueden:
- Solicitar acceso a sus datos
- Solicitar corrección o eliminación
- Revocar consentimientos
Las solicitudes se gestionan a través de los canales oficiales de Bookatour.
12. Cumplimiento LegalBookatour cumple con:
- Políticas de Google Play Developer Program
- Legislación de protección de datos aplicable en Latinoamérica
- Principios del RGPD como buenas prácticas
13. Actualizaciones de la PolíticaEsta política puede actualizarse para reflejar mejoras de seguridad o cambios regulatorios. Las modificaciones serán publicadas oportunamente.
14. ContactoPara consultas relacionadas con seguridad o privacidad:
Correo: seguridad@bookatour.latSitio web: https://bookatour.lat© Bookatour – Todos los derechos reservados