Última actualización: 5 de julio de 2026
Política de Privacidad
Acá te contamos qué datos guardamos, para qué los usamos, con quién los compartimos y qué derechos tenés. Cumplimos con la Ley N° 18.331 de Protección de Datos Personales de Uruguay.
1. Quiénes somos y cuál es nuestro rol
ViataHub es operado por RENERPDEV SAS, con RUT 220198540016 y domicilio en Vehicular 1 #1430, Pando, Canelones, Uruguay(en adelante, "ViataHub", "nosotros").
Tenemos dos roles distintos según de qué datos hablemos:
- Responsable del tratamiento respecto a los datos de los usuarios de la plataforma: el owner que registra la agencia y los agentes que se invitan.
- Encargado del tratamiento respecto a los datos de los clientes finales que tu agencia carga en la plataforma. En ese caso, la agencia es el responsable y nosotros procesamos los datos por su instrucción para prestarle el servicio.
2. Qué datos guardamos
Estos son los datos que efectivamente se almacenan en nuestra base cuando usás ViataHub:
2.1 Datos de identificación del owner (al registrarte)
| Dato | Para qué |
|---|---|
| Identificarte, login, notificaciones operativas | |
| Nombre y apellido | Personalizar la experiencia y los mensajes del sistema |
| Nombre de la agencia | Identificar tu tenant y mostrarlo en el panel |
| País | Configurar moneda y formato regional |
| Plan elegido | Habilitar módulos y aplicar límites de uso |
2.2 Datos comerciales de la agencia
Cuando configurás la agencia podés ingresar email de contacto comercial, teléfono, razón social y datos similares. Los usamos para mostrarlos en el panel, en tus comprobantes de pago y para que podamos contactarte por temas operativos.
2.3 Datos de los agentes que invitás al tenant
Por cada usuario que invitás guardamos email, nombre, rol y permisos. El agente recibe un email de invitación para crear su propio acceso.
2.4 Datos del catálogo de viajes
Los flyers que subís, las descripciones, fechas, precios, países, itinerarios y demás campos del viaje. Las imágenes se almacenan en Supabase Storage con acceso restringido por tenant (otras agencias no pueden ver tus flyers).
2.5 Datos de tus clientes finales (procesados por tu instrucción)
Este es contenido del que vos sos responsable. Nosotros lo procesamos porque la plataforma lo necesita para funcionar. Incluye nombre, email, teléfono, documento (DNI o pasaporte), fecha de nacimiento, ciudad, destinos preferidos, canal preferido (WhatsApp / Instagram / mail) y notas internas.
Como responsable, tenés la obligación de:
- Obtener consentimiento u otra base legal válida del titular antes de cargar sus datos.
- Informar al titular que los datos serán procesados en una plataforma SaaS (ViataHub) en nombre de tu agencia.
- Atender los pedidos de ejercicio de derechos que el titular dirija a vos.
2.6 Datos técnicos y de auditoría
Para seguridad, debugging y cumplimiento legal guardamos:
- Logs de auditoría: qué usuario hizo qué acción relevante (signup, invitación, cambios de plan, suspensiones).
- Logs de extracción IA: latencia, éxito/error de cada extracción, payload devuelto por el modelo (para debugging).
- Intentos de signup: email + IP de cada intento, para prevenir abuso. Se borran a las 24 horas.
No guardamos tu contraseña: la autenticación la maneja Supabase Auth con hash bcrypt y rotación de tokens.
3. Para qué usamos los datos
- Prestar el servicio: mostrarte tu catálogo, tus clientes, tu equipo, tus métricas; ejecutar las funciones de IA (extracción de flyers, bot de atención, folletos); procesar los pagos de tu suscripción; enviar emails de invitación, confirmación o recuperación de contraseña.
- Soporte: responder consultas que nos hagas.
- Operación y seguridad: backups, prevenir abuso (rate-limit, anti-bot), investigar incidentes, cumplir obligaciones legales.
- Mejorar el producto: analizar uso agregado y anónimo para entender qué features se usan y cuáles necesitan mejorar. Nunca para perfilar usuarios individuales.
No usamos tus datos para publicidad personalizada ni los vendemos a terceros.
4. Con quién compartimos los datos
Trabajamos con proveedores de infraestructura y servicios que nos ayudan a operar ViataHub. Cada uno recibe solo los datos necesarios para su función:
| Proveedor | Para qué | Datos compartidos | Ubicación |
|---|---|---|---|
| Supabase | Base de datos, autenticación, almacenamiento de archivos | Todos los datos operativos | EE.UU. |
| Vercel | Hosting de las aplicaciones web | Tráfico HTTP, logs de errores | EE.UU. + edges globales |
| Anthropic (Claude) | Procesamiento IA: extracción de flyers, bot de atención y folletos | Imágenes y textos del catálogo (no enviamos datos de clientes finales) | EE.UU. |
| OpenAI | Generación de folletos con IA y procesamiento IA alternativo | Textos e instrucciones del catálogo para generar la imagen del folleto (no enviamos datos de clientes finales) | EE.UU. |
| Pexels | Sugerir foto del destino | Nombre del destino (ej. "Cusco"). Sin datos de usuarios. | EE.UU. |
| Cloudflare Turnstile | Verificación anti-bot en signup | Token efímero del navegador, IP | EE.UU. + edges globales |
| Mercado Pago | Procesamiento de los pagos de tu suscripción | Datos de la transacción (monto, plan, identificador de pago). Los datos de tu tarjeta los maneja Mercado Pago; nosotros no los vemos | Uruguay / LatAm |
| Resend | Envío y recepción de emails (invitaciones, avisos, soporte) | Email del destinatario y contenido del mensaje | EE.UU. |
| Twilio | Módulo de Atención por WhatsApp (mensajería con el cliente final) | Teléfono y mensajes intercambiados con tu cliente final por WhatsApp | EE.UU. |
Estos proveedores procesan datos en sus servidores (que están principalmente en EE.UU.). Eso implica una transferencia internacional. Lo hacemos al amparo de las excepciones de la Ley 18.331 (artículo 23): los datos se transfieren para la ejecución del contrato que tenés con nosotros y para que podamos prestarte el servicio.
Además, podemos compartir datos cuando una autoridad competente nos lo requiera por orden judicial o administrativa.
5. Cómo funciona el procesamiento por IA
ViataHub usa Claude (Anthropic) y OpenAI para extraer información de los flyers, asistir el bot de atención por WhatsApp y generar folletos. Lo importante:
- Le enviamos al proveedor de IA solo el contenido necesario (por ejemplo, la imagen del flyer con un prompt que le pide devolver destino, fechas, precios e itinerario en JSON, o el texto para generar un folleto).
- No enviamos los datos de tus clientes finales a los modelos de IA. El procesamiento opera sobre el contenido del catálogo, no sobre la base de clientes.
- Conforme a los términos vigentes de Anthropic y OpenAI para clientes de su API, esos datos no se usan para entrenar sus modelos generales.
- Guardamos el output devuelto por el modelo en nuestra base de datos para mostrarlo en el panel, permitirte corregirlo y también para debugging.
6. Cookies y almacenamiento del navegador
ViataHub usa cookies estrictamente necesarias para mantener tu sesión iniciada en el panel. No usamos cookies de analytics ni de marketing en este momento. El detalle completo está en la Política de Cookies.
7. Cuánto tiempo guardamos los datos
- Datos de la agencia activa: mientras tu cuenta esté activa o suspendida (no cancelada).
- Datos post-cancelación:conservamos en estado "congelado" durante 90 días desde la fecha de cancelación, para que puedas reactivar la cuenta y recuperar todo. Pasados los 90 días, borramos en forma irreversible el tenant, sus usuarios, clientes, viajes, flyers y logs operativos.
- Intentos de signup no confirmados: se borran a las 24 horas.
- Registros de auditoría críticos: pueden sobrevivir a la purga del tenant en forma despersonalizada para cumplir con obligaciones legales (por ejemplo, demostrar la fecha de baja en caso de auditoría).
8. Tus derechos
La Ley N° 18.331 te garantiza los derechos conocidos como ARCO:
- Acceso: saber qué datos tuyos tenemos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: pedir que borremos tus datos cuando ya no haya base legal para conservarlos.
- Oposición: oponerte a tratamientos específicos en los casos previstos por la ley.
Para ejercer estos derechos escribinos a hola@viatahub.com indicando qué querés y desde qué email se registró la cuenta. Te respondemos en un máximo de 5 días hábiles (plazo legal). En algunos casos podríamos pedirte verificación adicional de identidad antes de actuar.
Si sos un cliente final de una agencia y querés ejercer estos derechos sobre datos cargados por la agencia, dirigite directamente a esa agencia: ellos son los responsables del tratamiento. Si no sabés cómo contactarla, escribinos y te ponemos en contacto o derivamos el reclamo.
También podés presentar reclamos ante la Unidad Reguladora y de Control de Datos Personales (URCDP) de Uruguay.
9. Seguridad
Implementamos medidas razonables para proteger los datos:
- Conexiones cifradas (TLS) entre tu navegador y nuestros servidores.
- Aislamiento multi-tenant con Row Level Security (RLS) en la base de datos: los datos de una agencia son inaccesibles para otras.
- Rotación de tokens de sesión y bloqueo de intentos abusivos.
- Backups periódicos gestionados por Supabase.
- Accesos al panel administrativo restringidos por rol.
Si detectás un incidente de seguridad, escribinos a hola@viatahub.com indicando "[SECURITY]" al inicio del asunto.
10. Menores de edad
ViataHub está pensado para uso profesional por adultos. No registramos cuentas de personas menores de 18 años. Si te das cuenta de que un menor accedió a la plataforma por error, avisanos para cerrar el acceso y borrar la información.
11. Cambios a esta política
Si modificamos esta política te lo vamos a avisar por email y/o con un aviso en el panel cuando los cambios sean materiales. La fecha de última actualización aparece al inicio del documento.
12. Contacto
Cualquier consulta, escribinos a hola@viatahub.com. Si necesitás contactarnos por correo postal, dirigite a Vehicular 1 #1430, Pando, Canelones, Uruguay.
¿Tenés dudas?
Escribinos a hola@viatahub.com y te respondemos en menos de 24h hábiles.