Triphaus
  • Funciones
  • Precios
  • FAQ
  • Contacto
Español ▼
  • English
  • Deutsch
  • Español
  • Français
  • 中文
  • हिन्दी
  • Українська

Política de Privacidad — Triphaus

Effective: 5 August 2026

Auf Deutsch lesen

Política de Privacidad

Fecha de vigencia: 5 de agosto de 2026

1. Responsable del tratamiento

El responsable del tratamiento de sus datos personales en el sentido del Reglamento General de Protección de Datos (RGPD) es:

Andrii Lavus Hohenzollernstraße 70 66117 Saarbrücken Alemania

Correo electrónico: support@triphaus.app

(Los datos de contacto actuales se mantienen en el Aviso Legal.)

2. Delegado de Protección de Datos

Triphaus se explota como empresa individual (Einzelunternehmer). La legislación alemana no exige un Delegado de Protección de Datos para empresas de este tamaño (Art. 37 RGPD en relación con el § 38 BDSG). No se ha designado ningún DPD.

3. Qué datos tratamos y por qué

Las siguientes categorías de datos personales se tratan cuando usted usa la app Triphaus. Esta lista refleja la Etiqueta de Privacidad de Apple para Triphaus (declarada en PrivacyInfo.xcprivacy).

Facilitar sus datos de cuenta es necesario para usar una cuenta de Triphaus (Art. 13(2)(e) RGPD); sin ellos no puede crearse ninguna cuenta. Todo lo demás es opcional.

3.1 Datos de cuenta (vinculados a su identidad)

DatoFinalidadBase legal
Dirección de correo electrónicoCreación de la cuenta mediante Sign in with Apple; envío de mensajes relacionados con el servicioEjecución de contrato, Art. 6(1)(b) RGPD
Nombre (nombre visible opcional procedente de Apple)Personalización de la experiencia en la app; se muestra a las personas con las que usted comparte un viaje (Sección 3.4)Ejecución de contrato, Art. 6(1)(b) RGPD
Identificadores de usuario (ID interno de cuenta; identificador opaco emitido por Apple)Identificación de su cuenta en distintos dispositivos; protección de las llamadas a la API; prevención de abusosEjecución de contrato, Art. 6(1)(b) RGPD

Sign in with Apple es el único método de inicio de sesión. Triphaus nunca recibe su contraseña de Apple ID. Los tokens de inicio de sesión se almacenan únicamente en el Keychain de iOS de su dispositivo.

3.2 Datos de suscripción y compra (vinculados a su identidad)

DatoFinalidadBase legal
Identificadores de transacción del App Store y estado de la suscripción (sin datos de pago)Aplicación de la cuota gratuita/de pago; restauración de su suscripciónEjecución de contrato, Art. 6(1)(b) RGPD; obligaciones legales de conservación, Art. 6(1)(c) RGPD

El pago lo gestiona íntegramente Apple. Triphaus no recibe datos de pago ni de facturación — únicamente identificadores firmados de transacción y de producto.

3.3 Contenido que usted proporciona (vinculado a su identidad)

DatoFinalidadBase legal
Documentos de viaje, confirmaciones de reserva y fotos que comparte con la función de IAExtracción de datos de itinerario estructurados mediante el modelo de IAEjecución de contrato, Art. 6(1)(b) RGPD
Itinerarios y datos de viaje que usted creaAlmacenamiento de sus viajes (localmente en su dispositivo; en el servidor solo mientras los comparte, Sección 3.4)Ejecución de contrato, Art. 6(1)(b) RGPD

Sus viajes se almacenan localmente en su dispositivo. Los archivos subidos para la función de IA se mantienen en el servidor de Triphaus solo de forma efímera en memoria y se eliminan inmediatamente después de procesarse su solicitud (véanse las Secciones 4 y 6).

Su responsabilidad por el contenido que sube. Usted es responsable del contenido que sube a la función de IA. No debe subir categorías especiales de datos personales en el sentido del Art. 9 RGPD (datos que revelen el origen racial o étnico, las opiniones políticas, las convicciones religiosas o filosóficas o la afiliación sindical; datos genéticos o biométricos; datos relativos a la salud; o datos sobre la vida sexual o la orientación sexual de una persona) ni otra información sensible —ya sea propia o relativa a terceros—, salvo que sea estrictamente necesario para la reserva que está organizando y esté legalmente autorizado a hacerlo. Usted es responsable de garantizar que los documentos, fotos y archivos que sube no contengan dichos datos sensibles y —en la medida en que lo permita la legislación aplicable— asume la responsabilidad del contenido que sube y de los derechos de cualquier tercero cuyos datos puedan aparecer en él.

3.4 Compartir viajes (vinculado a su identidad)

Cuando usted comparte un viaje con otra persona, el viaje (el contenido completo del viaje que usted creó) se sube al servidor de Triphaus y se almacena allí mientras la compartición esté activa. Los cambios en un viaje compartido de forma activa se sincronizan con el servidor. El destinatario ve el contenido del viaje y su nombre visible. Los enlaces de invitación son válidos durante 14 días, están vinculados a un único destinatario y usted puede revocarlos en cualquier momento. Cuando usted finaliza todas las comparticiones de un viaje, elimina el viaje o elimina su cuenta, la copia del servidor se elimina.

Base legal: ejecución de contrato, Art. 6(1)(b) RGPD (la compartición la inicia usted activamente).

3.5 Datos de interacción con la app (vinculados a su identidad)

DatoFinalidadBase legal
Uso de funciones (cuota de IA consumida, contadores de cuota)Aplicación de la cuota de usoIntereses legítimos, Art. 6(1)(f) RGPD — interés: gestión sostenible de la cuota y prevención de abusos
Clics en enlaces de socios (fecha, etapa del viaje afectada, red de socios — sin URL de destino)Atribución de comisiones de socios (atribución de afiliación)Intereses legítimos, Art. 6(1)(f) RGPD — interés: financiación del servicio mediante comisiones de socios

3.6 Consentimientos opcionales de marketing y análisis

El siguiente tratamiento se realiza únicamente si usted da su consentimiento durante el registro o en Perfil → Comunicaciones y privacidad. Los tres consentimientos están desactivados por defecto, son granulares y pueden retirarse en cualquier momento.

ConsentimientoQué tratamosBase legal
Emails de marketingSu dirección de correo electrónico para enviarle novedades del producto, consejos y ofertas promocionalesConsentimiento, Art. 6(1)(a) RGPD
Notificaciones push de marketingSe almacena su preferencia; actualmente no existe infraestructura de envío pushConsentimiento, Art. 6(1)(a) RGPD
Análisis de productoEventos de uso (aperturas de la app, viajes creados, interacciones con funciones — sin contenido de viajes) enviados a nuestro propio servidor; se conservan 90 días y después solo recuentos agregadosConsentimiento, Art. 6(1)(a) RGPD

Para retirar un consentimiento: abra la app Triphaus → Perfil → Comunicaciones y privacidad y desactive el interruptor correspondiente. La retirada es inmediata en la app; la supresión del email puede tardar hasta 48 horas. La retirada no afecta a la licitud del tratamiento realizado antes de la misma (Art. 7(3) RGPD). Para acreditar su consentimiento almacenamos la versión aceptada y la fecha y hora (Art. 7(1) RGPD).

3.7 Correos de soporte

Cuando usted nos contacta a través de Contáctanos en la app, el cuerpo del correo incluye automáticamente un breve bloque de diagnóstico que nos ayuda a gestionar su solicitud:

Dato incluidoFinalidad
ID de usuario (identificador de cuenta de su token de inicio de sesión)Identificar su cuenta
Nivel de plan (free / payg / annual)Entender su contexto de suscripción
Versión de la app y número de compilaciónDeterminar la versión exacta que usted usa
Versión de iOSDetectar problemas específicos del sistema operativo
Modelo de dispositivo (p. ej. iPhone16,2)Detectar problemas específicos del dispositivo
Idioma configurado en la appReproducir problemas específicos del idioma

El bloque de diagnóstico es visible para usted en la pantalla de redacción de Mail antes de pulsar Enviar — nada se envía de forma silenciosa. Base legal: intereses legítimos, Art. 6(1)(f) RGPD — gestión eficiente y precisa del soporte.

Qué NO recopilamos

  • Sin datos de ubicación: la app no solicita el permiso de ubicación y no recopila datos de ubicación.
  • Sin seguimiento: sin red publicitaria, sin SDK de análisis de terceros, sin píxeles de redes sociales, sin seguimiento entre apps, sin identificador publicitario (IDFA). NSPrivacyTracking se declara false en el Manifiesto de Privacidad de Apple.
  • Sin datos de pago: los pagos los gestiona íntegramente Apple.

4. Destinatarios y servicios de terceros

OpenAI (función de IA)

Cuando usted usa la función de importación con IA, Triphaus envía el contenido que usted somete (texto de la confirmación de reserva, imagen o contenido de texto del PDF, incluido el nombre del archivo) a OpenAI Ireland Ltd., Dublín, Irlanda, a través de la API de OpenAI. OpenAI trata estos datos para extraer información de viaje estructurada y devuelve el resultado a la app.

OpenAI no usa los datos de las solicitudes a la API para entrenar sus modelos. Además, Triphaus indica a OpenAI en cada llamada que no almacene el objeto de respuesta (store=false). No obstante, OpenAI puede conservar las entradas y salidas de la API durante un máximo de 30 días para la supervisión de abusos y fraudes, tras lo cual se eliminan (política de uso de datos de la API de OpenAI, vigente en la fecha de esta política).

Parte contratante y transferencia internacional: Para las personas usuarias del Espacio Económico Europeo y Suiza, OpenAI Ireland Ltd. es nuestro encargado del tratamiento conforme al Art. 28 RGPD, sobre la base del Anexo de Tratamiento de Datos de OpenAI. Cuando OpenAI Irlanda transfiere datos a empresas vinculadas o proveedores fuera del EEE para prestar el servicio —en particular a OpenAI OpCo, LLC, 1455 3rd Street, San Francisco, CA 94158, EE. UU.—, lo hace sobre la base de las Cláusulas Contractuales Tipo de la UE (Decisión de Ejecución (UE) 2021/914) o de una decisión de adecuación de la Comisión Europea conforme al Art. 45 RGPD. Los subencargados que utiliza OpenAI figuran en https://platform.openai.com/subprocessors.

Apple Inc. (Sign in with Apple, App Store)

Apple gestiona el flujo de autenticación y de pago con arreglo a su propia política de privacidad. Triphaus recibe únicamente el identificador de usuario opaco y, en el primer inicio de sesión, una dirección de correo electrónico y un nombre opcional cuya compartición usted controla. Apple Inc. (EE. UU.) está certificada bajo el Marco de Privacidad de Datos UE–EE. UU.

Hetzner Online GmbH (alojamiento y copias de seguridad)

El servidor de Triphaus (api.triphaus.app) se opera en Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Alemania, en un centro de datos situado en Alemania (tratamiento por encargo conforme al Art. 28 RGPD). Los datos del servidor se replican diariamente en un almacenamiento de copias de seguridad de Hetzner dentro de la UE; las eliminaciones se propagan a la copia de seguridad a más tardar con la siguiente réplica diaria.

Cloudflare, Inc. (entrega del sitio web)

El sitio web de marketing (triphaus.app) se entrega a través de la red de distribución de contenidos de Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, EE. UU. Cloudflare trata los datos de conexión técnicamente necesarios (en particular su dirección IP) para entregar y proteger el sitio web. Base legal: intereses legítimos, Art. 6(1)(f) RGPD — entrega segura y eficiente del sitio web. Cloudflare está certificada bajo el Marco de Privacidad de Datos UE–EE. UU. y está vinculada adicionalmente por las Cláusulas Contractuales Tipo de la UE.

Servicios de meteorología y mapas

Para mostrar información meteorológica y de lugares de sus destinos de viaje, la app obtiene datos directamente desde su dispositivo de Open-Meteo (api.open-meteo.com) y OpenStreetMap/Overpass (overpass-api.de). Se transmiten las coordenadas o los nombres del destino y, por razones técnicas inherentes, la dirección IP de su dispositivo — ningún identificador de cuenta y no su propia ubicación. Base legal: ejecución de contrato, Art. 6(1)(b) RGPD.

Redirecciones a sitios de reserva y de socios

La app contiene enlaces a proveedores de reservas y actividades (p. ej. GetYourGuide, Booking.com, Airbnb, Omio, Rome2Rio, GetTransfer, Hostelworld). Cuando usted abre uno de estos enlaces, su solicitud sale de Triphaus: el proveedor recibe la URL solicitada (incluidos los parámetros de destino y, en los enlaces de socios, un identificador de socio de Triphaus) y su dirección IP; a partir de ese momento se aplica la política de privacidad del proveedor. Triphaus no transmite al proveedor ningún dato de cuenta o de perfil; internamente solo registramos el clic (Sección 3.5).

Análisis propio (sujeto a consentimiento)

Si usted da su consentimiento, Triphaus registra eventos de uso propios en su propio servidor (Sección 3.6). No se utiliza ningún SDK de análisis de terceros, red publicitaria ni píxel de seguimiento.

5. Sitio web, cookies y registros del servidor

El sitio web de marketing de Triphaus (triphaus.app) no instala cookies y no utiliza análisis web, píxeles publicitarios ni scripts de terceros; las fuentes se sirven localmente. Por ello no se requiere un banner de consentimiento de cookies.

Cuando usted accede a nuestros servicios se generan registros de acceso del servidor técnicamente necesarios (dirección IP, fecha y hora, dirección solicitada, código de estado). Sirven para la operación, la resolución de problemas y la defensa frente a ataques. Base legal: intereses legítimos, Art. 6(1)(f) RGPD. Los registros se sobrescriben de forma continua (archivos rotativos) y normalmente se eliminan en un plazo de días a pocas semanas; las direcciones IP no se almacenan en bases de datos.

La app de iOS no utiliza cookies de navegador. El almacenamiento en el dispositivo usa UserDefaults de Apple (para preferencias, declarado bajo la razón CA92.1) y el Keychain (para tokens de autenticación).

6. Plazos de conservación

Categoría de datosConservación
Datos de cuenta e itinerariosHasta que usted elimine su cuenta (Sección 8).
Copias en el servidor de viajes compartidosHasta que usted finalice la compartición, elimine el viaje o elimine su cuenta. Los enlaces de invitación caducan a los 14 días.
Datos de entrada de IA (subidas)En Triphaus solo de forma efímera durante la solicitud (sin almacenamiento persistente). En OpenAI hasta 30 días (supervisión de abusos), sin entrenamiento.
Historial de compras (identificadores de transacción)Según exige la legislación mercantil y fiscal alemana — normalmente 10 años (§ 147 AO).
Registros de acceso del servidorRotativos, según tamaño — normalmente de días a pocas semanas.
Diagnósticos de solicitudes seudonimizados (identificador de cuenta, ruta, latencia — sin contenido)90 días, después eliminación automática.
Eventos de análisis (solo con consentimiento)90 días; después solo quedan recuentos agregados sin referencia personal.
Registro de clics en enlaces de sociosHasta que usted elimine su cuenta.
Registros de consentimiento (versión, fecha y hora)Durante la vida de la cuenta más los plazos legales de prescripción.
Registro de eliminación (Sección 8)Indefinidamente para la prevención de abusos; su necesidad se revisa periódicamente.

7. Sus derechos en virtud del RGPD

Como interesado, usted tiene los siguientes derechos:

  • Derecho de acceso (Art. 15 RGPD): puede solicitar una copia de los datos personales que conservamos sobre usted.
  • Derecho de rectificación (Art. 16 RGPD): puede corregir datos inexactos.
  • Derecho de supresión (Art. 17 RGPD): puede solicitar la eliminación de sus datos, sin perjuicio de las obligaciones legales de conservación.
  • Derecho a la limitación del tratamiento (Art. 18 RGPD).
  • Derecho a la portabilidad de los datos (Art. 20 RGPD): puede recibir sus datos en un formato estructurado y legible por máquina.
  • Derecho de oposición (Art. 21 RGPD): puede oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento basado en intereses legítimos (Art. 6(1)(f) RGPD).
  • Derecho a retirar el consentimiento (Art. 7(3) RGPD): puede retirar los consentimientos (emails de marketing, push de marketing, análisis de producto) en cualquier momento en Perfil → Comunicaciones y privacidad, sin que ello afecte a la licitud del tratamiento previo.

Para ejercer cualquiera de estos derechos, contáctenos en support@triphaus.app. Responderemos en un plazo de 30 días.

8. Eliminación de la cuenta

Para eliminar su cuenta, vaya a Perfil → Eliminar cuenta en la app Triphaus o envíe una solicitud a support@triphaus.app. La eliminación se procesa sin demora, a más tardar en un plazo de 30 días, y abarca sus datos de cuenta, viajes, comparticiones, cuota y clics, así como los identificadores en los registros de diagnóstico.

Quedan exentos de la eliminación: (a) los identificadores de transacción sujetos a obligaciones de conservación de la legislación fiscal y mercantil (Art. 6(1)(c) RGPD), (b) un registro de eliminación mínimo — el identificador del proveedor de inicio de sesión (sin email, sin nombre) y la fecha y hora de la eliminación —, que conservamos para impedir que se reclamen repetidamente las cuotas gratuitas de nuevos clientes mediante la recreación reiterada de cuentas (intereses legítimos, Art. 6(1)(f) RGPD), y (c) estadísticas agregadas sin referencia personal.

9. Derecho a presentar una reclamación

Usted tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos (Art. 77 RGPD) — en particular en el Estado miembro de su residencia habitual, de su lugar de trabajo o del lugar de la presunta infracción. Para Triphaus, la autoridad competente es la autoridad de protección de datos del estado federado alemán en el que está establecido el responsable (véase la Sección 1). Un directorio de todas las autoridades de control alemanas está disponible en el BfDI: https://www.bfdi.bund.de/DE/Service/Anschriften/anschriften_node.html

10. Decisiones automatizadas y elaboración de perfiles

Triphaus no utiliza la toma de decisiones automatizada ni la elaboración de perfiles que produzca efectos jurídicos o significativos similares (Art. 22 RGPD). La función de IA extrae datos de viaje de los documentos que usted proporciona; el resultado siempre es revisado por usted antes de guardar un itinerario.

11. Menores

Triphaus no está dirigido a menores de 16 años, de acuerdo con el umbral de edad para el consentimiento establecido en el Art. 8 RGPD en Alemania. No recopilamos a sabiendas datos personales de menores. Si usted cree que un menor ha proporcionado datos, contáctenos en support@triphaus.app y los eliminaremos de inmediato.

12. Cambios en esta política

Podemos actualizar esta política para reflejar cambios en nuestras prácticas de datos o en la legislación aplicable. La fecha de vigencia en la parte superior de esta página indica cuándo se adoptó la versión actual. Los cambios materiales se comunicarán en la app.

13. Contacto

Para preguntas relacionadas con la privacidad, escriba a: support@triphaus.app