Política de Tratamiento de Datos Personales

Última actualización: 27 de junio de 2026

Tragovel, operada por [RAZÓN SOCIAL] (en adelante "la Compañía" o "el Responsable"), reconoce y respeta el derecho fundamental al Hábeas Data consagrado en el artículo 15 de la Constitución Política de Colombia, en la Ley Estatutaria 1581 de 2012 y en el Decreto Reglamentario 1377 de 2013. La presente Política de Tratamiento de Datos Personales (en adelante "la Política") establece los principios, lineamientos y procedimientos que rigen la recolección, almacenamiento, uso, circulación, transferencia, transmisión y supresión de los datos personales de quienes interactúan con la plataforma Tragovel.

El uso de la plataforma, la creación de una cuenta, la realización de reservas o cualquier otra interacción con los servicios de Tragovel implica la aceptación de esta Política. Le recomendamos leerla en su totalidad antes de suministrar cualquier dato personal.

1. Responsable del tratamiento

El Responsable del Tratamiento de los datos personales recolectados a través de la plataforma Tragovel es:

Razón social: [RAZÓN SOCIAL]

NIT: [NIT]

Dirección: [DIRECCIÓN], [CIUDAD], Colombia

Correo electrónico de contacto para datos personales: [CORREO]

Teléfono: [TELÉFONO]

En cumplimiento del artículo 17 de la Ley 1581 de 2012, la Compañía actúa como Responsable del Tratamiento cuando determina las finalidades y los medios del tratamiento de datos personales. Cuando la Compañía actúe como Encargada por instrucción de un tercero, dicha relación estará regulada por el contrato correspondiente.

2. Definiciones

Para efectos de la presente Política, y conforme a las definiciones establecidas en el artículo 3 de la Ley 1581 de 2012 y el artículo 3 del Decreto 1377 de 2013, se entenderá por:

  • Titular: Persona natural cuyos datos personales sean objeto de tratamiento.
  • Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
  • Dato público: Dato que no sea semiprivado, privado o sensible. Son públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio, y a su calidad de comerciante o de servidor público.
  • Dato semiprivado: Dato que no tiene naturaleza íntima, reservada ni pública y cuyo conocimiento o divulgación puede interesar no solo a su titular sino a cierto sector o grupo de personas o a la sociedad en general.
  • Dato privado: Dato que por su naturaleza íntima o reservada solo es relevante para el titular.
  • Dato sensible: Aquel que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación, tales como el origen racial o étnico, la orientación política, las convicciones religiosas, los datos de salud, la vida sexual, los datos biométricos y los datos relativos a condenas penales o infracciones administrativas.
  • Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación, transferencia, transmisión o supresión.
  • Responsable del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros decida sobre la base de datos y/o el tratamiento de los datos.
  • Encargado del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros realice el tratamiento de datos personales por cuenta del Responsable.
  • Autorización: Consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales.
  • Base de datos: Conjunto organizado de datos personales que sea objeto de tratamiento.
  • Transferencia: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio colombiano, cuando el destinatario es otro responsable del tratamiento.
  • Transmisión: Comunicación de datos personales a un encargado del tratamiento dentro o fuera del territorio colombiano, para que el encargado realice el tratamiento por cuenta del responsable.
  • Aviso de privacidad: Comunicación verbal o escrita dirigida a los titulares para informarles sobre la existencia de la política de tratamiento de datos personales y la forma de acceder a ella.

3. Ámbito de aplicación y aceptación

La presente Política aplica a todos los datos personales recolectados por la Compañía a través de la plataforma Tragovel (sitio web, aplicación móvil y cualquier canal digital asociado), así como a los datos obtenidos por medios físicos o verbales en el desarrollo de la relación comercial.

Quedan sujetas a esta Política todas las personas naturales que, en calidad de usuarios, clientes, proveedores de experiencias, visitantes o cualquier otra categoría, suministren datos personales a Tragovel o cuyos datos sean recolectados en el curso de la prestación de los servicios.

Al registrarse en la plataforma, completar un formulario, realizar una reserva o interactuar de cualquier otra manera con Tragovel, el titular otorga su autorización para el tratamiento de sus datos personales conforme a los términos de esta Política. Cuando la autorización no pueda obtenerse mediante conducta inequívoca, la Compañía solicitará el consentimiento expreso antes de iniciar el tratamiento.

4. Datos personales que recolectamos

La Compañía recolecta únicamente los datos personales que son adecuados, pertinentes y necesarios para las finalidades descritas en esta Política, conforme al principio de minimización de datos. Las categorías de datos que Tragovel puede recolectar incluyen:

  • Datos de identificación: nombre completo, número de documento de identidad, nacionalidad y fecha de nacimiento.
  • Datos de contacto: dirección de correo electrónico, número de teléfono, ciudad y país de residencia.
  • Datos de cuenta: nombre de usuario, contraseña (almacenada de forma cifrada), foto de perfil y preferencias de viaje.
  • Datos de navegación y uso: dirección IP, tipo de navegador, sistema operativo, páginas visitadas, tiempo de sesión, identificadores de dispositivo y datos de geolocalización aproximada cuando el usuario lo autorice expresamente.
  • Datos de reservas y transacciones: historial de búsquedas, experiencias reservadas, fechas, número de participantes e historial de interacciones con proveedores.
  • Datos de pago: Tragovel no almacena números de tarjeta de crédito ni débito. Los pagos son procesados directamente por pasarelas de pago certificadas (p. ej., bajo estándar PCI-DSS). La Compañía únicamente recibe confirmaciones de transacción y referencias de pago necesarias para acreditar las reservas.
  • Datos de comunicaciones: mensajes enviados al equipo de soporte, valoraciones y reseñas publicadas en la plataforma.

5. Finalidades del tratamiento

La Compañía trata los datos personales de los titulares para las siguientes finalidades, todas ellas amparadas en la autorización del titular, en la ejecución de un contrato o en el cumplimiento de obligaciones legales:

  • Prestación del servicio: gestionar el registro, autenticación y mantenimiento de la cuenta del usuario; facilitar la búsqueda, comparación y reserva de experiencias de viaje a través de la plataforma Tragovel.
  • Gestión de reservas y transacciones: procesar, confirmar y gestionar las reservas realizadas; comunicar al proveedor los datos necesarios para la prestación de la experiencia reservada; emitir comprobantes y facturas.
  • Atención al cliente y soporte: atender consultas, quejas, reclamos y solicitudes relacionadas con los servicios; resolver incidencias técnicas y operativas.
  • Comunicaciones comerciales y de marketing: enviar información sobre novedades, promociones, descuentos y contenidos editoriales relacionados con viajes, únicamente cuando el titular haya otorgado su autorización previa y expresa para ello. El titular puede revocar esta autorización en cualquier momento.
  • Mejora del producto y análisis: realizar análisis estadísticos y de comportamiento de forma agregada o seudonimizada para mejorar la plataforma, personalizar la experiencia del usuario, desarrollar nuevas funcionalidades y optimizar el rendimiento del servicio.
  • Seguridad y prevención del fraude: detectar, investigar y prevenir actividades fraudulentas, accesos no autorizados y otras conductas que pongan en riesgo la seguridad de la plataforma o de sus usuarios.
  • Cumplimiento de obligaciones legales: dar cumplimiento a requerimientos de autoridades judiciales, administrativas o de control; conservar registros en los términos exigidos por la ley colombiana.

6. Tratamiento de datos sensibles

Tragovel no solicita de manera habitual datos sensibles según la definición del artículo 5 de la Ley 1581 de 2012. Sin embargo, en ciertos contextos específicos —por ejemplo, cuando el usuario manifiesta voluntariamente una condición de salud relevante para la práctica segura de una experiencia de aventura— la plataforma puede recibir este tipo de datos.

El suministro de datos sensibles es estrictamente facultativo. Ningún titular estará obligado a revelar datos sensibles para acceder a los servicios generales de Tragovel. Cuando el tratamiento de datos sensibles sea necesario, la Compañía solicitará una autorización explícita, separada e informada, indicando de manera clara la naturaleza sensible del dato y la finalidad específica del tratamiento.

En ningún caso la Compañía condicionará el acceso a los servicios esenciales a la entrega de datos sensibles, ni realizará tratamiento de datos sensibles sin la autorización expresa y específica del titular.

7. Datos personales de niños, niñas y adolescentes

Tragovel reconoce que los niños, niñas y adolescentes (personas menores de 18 años) son sujetos de especial protección conforme al artículo 7 de la Ley 1581 de 2012, la Ley 1098 de 2006 (Código de Infancia y Adolescencia) y la Convención sobre los Derechos del Niño.

La plataforma Tragovel está dirigida a personas mayores de 18 años. La Compañía no recolecta de manera deliberada datos personales de menores de edad sin el consentimiento expreso y verificable del padre, madre o representante legal. Si la Compañía tuviera conocimiento de haber recolectado datos personales de un menor sin la debida autorización, procederá a su supresión inmediata.

Cuando la participación de un menor en una experiencia requiera el suministro de sus datos (p. ej., nombre completo para una reserva grupal familiar), el adulto responsable deberá proporcionar dicha información y, al hacerlo, declara actuar con el consentimiento del representante legal y en interés superior del menor.

8. Derechos del titular

De conformidad con el artículo 8 de la Ley 1581 de 2012, el titular de datos personales tiene los siguientes derechos, cuyo ejercicio es gratuito:

  • Conocer: acceder en cualquier momento a sus datos personales que sean objeto de tratamiento por parte de la Compañía.
  • Actualizar: solicitar la actualización de sus datos personales cuando estos sean inexactos, incompletos o hayan variado.
  • Rectificar: solicitar la corrección de datos personales inexactos o erróneos.
  • Solicitar prueba de la autorización: requerir a la Compañía la prueba de la autorización otorgada para el tratamiento de sus datos, salvo en los casos expresamente exceptuados por la ley.
  • Ser informado del uso: conocer, previa solicitud, para qué han sido y son utilizados sus datos personales.
  • Presentar quejas ante la SIC: elevar ante la Superintendencia de Industria y Comercio las quejas que considere pertinentes por infracciones a las disposiciones de la Ley 1581 de 2012, una vez agotado el trámite de consulta o reclamo ante el Responsable.
  • Revocar la autorización: retirar en cualquier momento el consentimiento otorgado para el tratamiento, siempre que no exista un deber legal o contractual que lo impida. La revocación no tendrá efectos retroactivos.
  • Solicitar la supresión: pedir la eliminación de sus datos personales cuando no sean necesarios para las finalidades que justificaron el tratamiento, cuando haya vencido el periodo de vigencia autorizado, o cuando el tratamiento no se ajuste a la ley, siempre que no exista obligación legal de conservarlos.

9. Procedimiento para consultas y reclamos

El titular, sus causahabientes o representantes podrán ejercer sus derechos a través del canal habilitado por la Compañía:

Correo electrónico: [CORREO]

El titular debe identificarse plenamente, indicar el tipo de solicitud (consulta o reclamo), describir los hechos y adjuntar los documentos que considere pertinentes.

Consultas: La Compañía dará respuesta en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo. Cuando no fuera posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora, y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término, conforme al artículo 14 de la Ley 1581 de 2012.

Reclamos: Si el titular considera que la información debe ser objeto de corrección, actualización o supresión, o cuando advierta el presunto incumplimiento de cualquiera de los deberes del Responsable, podrá presentar un reclamo que tendrá el siguiente trámite: (i) Si el reclamo resulta incompleto, la Compañía requerirá al interesado dentro de los cinco (5) días siguientes a la recepción para que subsane las fallas; si transcurridos dos (2) meses el titular no subsana, se entenderá que ha desistido del reclamo. (ii) La Compañía dará respuesta en un término máximo de quince (15) días hábiles contados a partir del día siguiente a la fecha de recibo del reclamo completo. Cuando no fuera posible atenderlo dentro de dicho término, se informará al interesado, expresando los motivos de la demora, y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término, conforme al artículo 15 de la Ley 1581 de 2012.

10. Autorización del titular

De conformidad con el artículo 9 de la Ley 1581 de 2012, el tratamiento de datos personales requiere la autorización previa, expresa e informada del titular, salvo en los casos exceptuados por la ley (datos de naturaleza pública, emergencias médicas o sanitarias, tratamiento autorizado por ley, datos relacionados con el Registro Civil, entre otros).

Tragovel obtiene la autorización a través de los siguientes mecanismos:

  • Aceptación expresa durante el proceso de registro: el usuario marca una casilla de verificación en la que declara haber leído y aceptado esta Política antes de crear su cuenta.
  • Conductas inequívocas: cuando el titular suministra voluntariamente sus datos en formularios de contacto, procesos de reserva u otros canales, habiendo sido previamente informado de la existencia y contenido de esta Política mediante el aviso de privacidad correspondiente.
  • Formato físico: en caso de recolección presencial, mediante firma en el formato de autorización dispuesto por la Compañía.

11. Transferencia y transmisión de datos

La Compañía puede compartir datos personales con terceros en los siguientes supuestos:

  • Encargados del tratamiento: proveedores de servicios tecnológicos (alojamiento en la nube, procesamiento de pagos, analítica, correo electrónico transaccional) que actúan por cuenta de la Compañía y están contractualmente obligados a tratar los datos únicamente conforme a las instrucciones del Responsable y bajo los mismos estándares de protección exigidos por la Ley 1581 de 2012.
  • Proveedores de experiencias: cuando el usuario realiza una reserva, la Compañía transmite al proveedor de la experiencia los datos necesarios (nombre, contacto, número de participantes) para la prestación del servicio contratado.
  • Autoridades competentes: la Compañía revelará datos personales a autoridades judiciales, administrativas o de control cuando exista obligación legal o requerimiento formal.
  • Transferencias internacionales: cuando sea necesario transferir datos personales a países que no ofrecen niveles adecuados de protección conforme a los estándares colombianos, la Compañía adoptará las salvaguardas contractuales, cláusulas de protección de datos u otras medidas exigidas por la Superintendencia de Industria y Comercio para garantizar la protección efectiva de los derechos del titular.

12. Medidas de seguridad de la información

La Compañía adopta las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento, conforme al artículo 17, literal d) de la Ley 1581 de 2012.

Entre las medidas implementadas se encuentran: cifrado de las contraseñas de usuarios mediante algoritmos de hashing seguros (bcrypt); transmisión de datos mediante protocolos cifrados (HTTPS/TLS); controles de acceso basados en roles para el personal de la Compañía; auditorías periódicas de seguridad; y contratos de confidencialidad con todos los encargados del tratamiento.

Ante la ocurrencia de un incidente de seguridad que afecte los datos personales, la Compañía notificará a los titulares afectados y a la Superintendencia de Industria y Comercio en los términos y plazos establecidos por la normativa vigente.

13. Cookies y tecnologías similares

Tragovel utiliza cookies y tecnologías de rastreo similares (píxeles de seguimiento, almacenamiento local del navegador) para mejorar la experiencia del usuario, mantener sesiones activas, recordar preferencias y recopilar información analítica sobre el uso de la plataforma.

Las cookies pueden ser: (i) esenciales, necesarias para el funcionamiento básico de la plataforma y que no requieren consentimiento adicional; (ii) de análisis o rendimiento, que permiten entender cómo los usuarios interactúan con la plataforma y que requieren su consentimiento; (iii) de personalización, que permiten adaptar el contenido a las preferencias del usuario; y (iv) de publicidad, utilizadas para mostrar contenido comercial relevante, siempre con el consentimiento del titular.

El usuario puede configurar su navegador para rechazar todas las cookies o para recibir una alerta cuando se envíe una cookie. Sin embargo, la desactivación de cookies esenciales puede afectar la funcionalidad de la plataforma. Para gestionar sus preferencias de cookies, el usuario puede acceder al panel de configuración disponible en la plataforma o modificar la configuración de su navegador.

Analítica de producto: la Compañía utiliza un identificador anónimo y aleatorio (no un identificador de dispositivo ni una huella digital) para medir el uso agregado de la plataforma —búsquedas realizadas, contenidos vistos y retención—. Esta información se procesa de forma seudonimizada, no incluye datos de contacto y puede ser tratada por proveedores de analítica ubicados fuera de Colombia, bajo las salvaguardas contractuales descritas en la sección de transferencias internacionales. El identificador se restablece al cerrar sesión o al borrar los datos de la aplicación.

14. Vigencia de la política y de las bases de datos

La presente Política entra en vigencia a partir de la fecha de su publicación y permanecerá vigente mientras la Compañía lleve a cabo el tratamiento de datos personales.

Los datos personales serán conservados durante el tiempo necesario para cumplir con las finalidades del tratamiento descritas en esta Política o hasta que el titular solicite su supresión, siempre que no exista obligación legal o contractual de conservarlos por un período mayor. En particular, los datos relacionados con transacciones comerciales podrán conservarse por un mínimo de cinco (5) años conforme a las exigencias de la normativa tributaria y contable colombiana.

La Compañía se reserva el derecho de modificar la presente Política en cualquier momento, con el fin de adaptarla a cambios normativos, jurisprudenciales o a nuevas prácticas del negocio. Las modificaciones sustanciales serán comunicadas a los titulares a través de los medios que disponga la Compañía (correo electrónico, aviso en la plataforma u otros), con la antelación que permitan las circunstancias, y se publicarán en la plataforma con indicación de la fecha de la última actualización.

15. Autoridad de control y contacto

La autoridad de protección de datos personales en Colombia es la Superintendencia de Industria y Comercio (SIC), ante quien los titulares pueden presentar quejas, consultas y reclamos relacionados con el tratamiento de sus datos personales, una vez agotado el trámite ante el Responsable. La SIC puede ser contactada a través de su sitio web oficial: www.sic.gov.co, o en su sede ubicada en Bogotá D.C., Colombia.

Para cualquier consulta, reclamo o solicitud relacionada con el tratamiento de sus datos personales, el titular puede comunicarse con el Responsable a través de los siguientes canales:

Correo electrónico: [CORREO]

Teléfono: [TELÉFONO]

Dirección postal: [DIRECCIÓN], [CIUDAD], Colombia

El equipo responsable de atender las solicitudes de datos personales dará respuesta en los términos legales establecidos en el numeral 9 de la presente Política.