Saltar al contenido

Última actualización: 25 de septiembre de 2026

Política de Privacidad

Read this Privacy Policy in English

1. Quiénes somos

TravelsDesk es un software de gestión para agencias de viajes, operado por Somos Luci (“TravelsDesk”, “nosotros”). Esta política explica qué información recopilamos cuando una agencia de viajes (“el cliente”) y sus usuarios utilizan la plataforma, para qué la usamos y con quién la compartimos. Para cualquier consulta sobre este documento puedes escribirnos a info@somosluci.com.

2. Qué información recopilamos

a) Datos de la cuenta y del usuario

Nombre, correo electrónico, contraseña (almacenada con hash, nunca en texto plano), rol dentro de la agencia (agente, Contabilidad, Emisión, administrador) y permisos asignados.

b) Datos operativos que la agencia carga en la plataforma

Datos de sus clientes finales (nombre, documento de identidad, correo, teléfono), detalle de pedidos y pasajeros, comprobantes de pago que el agente sube como respaldo, y datos de contacto y de pago de sus proveedores. TravelsDesk no procesa cobros con tarjeta ni retiene fondos: solo registra la información que la propia agencia introduce sobre pagos ya realizados por otros medios (transferencia, punto de venta, efectivo, etc.).

c) Integración con Google Calendar

Si un usuario conecta su cuenta de Google para sincronizar salidas de viaje, solicitamos acceso a los siguientes permisos (scopes) de Google: crear eventos en su calendario (calendar.events) y su dirección de correo asociada (openid, userinfo.email), únicamente para mostrar con qué cuenta quedó conectado. No leemos el calendario existente del usuario ni accedemos a otros datos de su cuenta de Google.

d) Datos técnicos

Registros de acceso e identificadores de sesión necesarios para mantener la cuenta iniciada y para investigar incidentes de seguridad.

3. Para qué usamos esta información

  • Operar la plataforma: crear y verificar pedidos, pagos, comisiones y órdenes de pago.
  • Autenticar usuarios y aplicar los permisos que corresponden a su rol.
  • Enviar notificaciones operativas por correo (por ejemplo, un pago pendiente de verificar).
  • Sincronizar fechas de salida con el calendario del usuario, si lo activa.
  • Dar soporte técnico y resolver incidentes.
  • Cumplir obligaciones legales o responder a requerimientos de autoridades competentes.

4. Uso de los datos obtenidos de las APIs de Google

El uso que TravelsDesk hace de la información recibida de las APIs de Google se rige por la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado. En concreto:

  • Solicitamos el permiso calendar.events únicamente para crear en el calendario del usuario los eventos de salida de viaje que él mismo decide agregar desde TravelsDesk. No leemos, modificamos ni eliminamos los eventos que ya existan en su calendario.
  • Solicitamos openid y userinfo.email solo para mostrar con qué cuenta de Google quedó conectada la integración.
  • No transferimos datos obtenidos de las APIs de Google a terceros, salvo lo estrictamente necesario para prestar el servicio, por motivos de seguridad o por obligación legal.
  • Usamos los datos obtenidos de las APIs de Google únicamente para prestar y mejorar las funciones de TravelsDesk que el usuario activó de forma visible.
  • No usamos esos datos para publicidad, no los vendemos, no los usamos para decisiones crediticias ni para ningún otro fin distinto del descrito aquí.
  • No usamos los datos obtenidos de las APIs de Google, ni de las APIs de Google Workspace, para desarrollar, entrenar ni mejorar modelos de inteligencia artificial o de aprendizaje automático generalizados o no personalizados.
  • No permitimos que personas lean esos datos, salvo con el consentimiento expreso del usuario, cuando sea necesario por seguridad, para cumplir la ley, o de forma agregada y anonimizada.
  • El usuario puede revocar el acceso en cualquier momento desde TravelsDesk (Desconectar Google Calendar) o desde la configuración de su cuenta de Google. Al hacerlo eliminamos el token de actualización que teníamos guardado.

5. Con quién compartimos información

No vendemos información personal. La compartimos únicamente con proveedores que utilizamos para operar la plataforma (hosting y base de datos, almacenamiento de archivos, envío de correo transaccional), bajo obligaciones contractuales de confidencialidad, y solo en la medida necesaria para prestar el servicio. Estos proveedores pueden estar ubicados fuera de Venezuela, por lo que la información puede transferirse y almacenarse internacionalmente.

6. Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger la información: contraseñas con hash, comunicación cifrada (HTTPS), aislamiento de datos entre agencias (cada tenant solo accede a los suyos) y controles de acceso por rol. Ningún sistema es completamente inmune a incidentes; si ocurre uno que afecte datos personales, lo notificaremos conforme a la normativa aplicable.

7. Conservación de datos

Conservamos la información mientras la cuenta de la agencia esté activa y por el período adicional necesario para cumplir obligaciones legales, contables o tributarias, o para resolver disputas. Cuando una agencia cierra su cuenta, sus datos operativos se eliminan o se anonimizan dentro de los noventa días siguientes, salvo aquello que una obligación legal nos exija conservar por más tiempo. Los tokens de Google Calendar se eliminan de inmediato al desconectar la integración.

8. Derechos del titular de los datos

Como usuario, puedes solicitar acceso, rectificación o eliminación de tus datos personales, así como oponerte a determinados usos, escribiendo a info@somosluci.com. Atendemos estas solicitudes dentro de los treinta días siguientes. Cuando el dato pertenece a un cliente final de una agencia y no a un usuario de TravelsDesk, la solicitud debe canalizarse a través de esa agencia, que es quien decide sobre esos datos y a quien acompañamos para ejecutarla. En Venezuela, el derecho de acceso y rectificación de datos personales deriva del artículo 28 de la Constitución.

9. Menores de edad

TravelsDesk está dirigido a agencias de viajes y a sus usuarios internos, no a consumidores finales ni a menores de edad. No solicitamos deliberadamente información de menores para la creación de cuentas de usuario.

10. Cambios a esta política

Podemos actualizar esta política para reflejar cambios en el servicio o en la normativa aplicable. Publicaremos la versión vigente en esta misma página con la fecha de la última actualización.

11. Contacto

Para consultas sobre esta política, escríbenos a info@somosluci.com.

English version

Privacy Policy

Last updated: 25 September 2026

1. Who we are

TravelsDesk is management software for travel agencies, operated by Somos Luci (“TravelsDesk”, “we”, “us”). This policy explains what information we collect when a travel agency (the “customer”) and its users use the platform, what we use it for, and who we share it with. For any question about this document you can write to info@somosluci.com.

2. What information we collect

a) Account and user data

Name, email address, password (stored hashed, never in plain text), role within the agency (agent, accounting, ticketing, administrator) and assigned permissions.

b) Operational data the agency enters into the platform

Data about its end customers (name, identity document, email, phone), order and passenger details, payment receipts uploaded by the agent as supporting evidence, and contact and payment details of its suppliers. TravelsDesk does not process card payments and does not hold funds: it only records the information the agency itself enters about payments already made through other means (bank transfer, card terminal, cash, and similar).

c) Google Calendar integration

If a user connects their Google account to add trip departures to their calendar, we request the following Google OAuth scopes: creating events in their calendar (calendar.events) and their associated email address (openid, userinfo.email), the latter only to show which account the integration is connected with. We do not read the user’s existing calendar and we do not access any other data in their Google account.

d) Technical data

Access logs and session identifiers needed to keep the account signed in and to investigate security incidents.

3. How we use this information

  • Operating the platform: creating and verifying orders, payments and commissions.
  • Authenticating users and applying the permissions of their role.
  • Sending operational email notifications, such as a payment pending verification.
  • Adding trip departure dates to the user’s calendar, if they enable it.
  • Providing technical support and resolving incidents.
  • Complying with legal obligations or requests from competent authorities.

4. Use of data obtained from Google APIs

TravelsDesk’s use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. Specifically:

  • We request the calendar.events scope solely to create, in the user’s calendar, the trip departure events that the user chooses to add from TravelsDesk. We do not read, modify or delete events that already exist in their calendar.
  • We request openid and userinfo.email only to display which Google account the integration is connected with.
  • We use data obtained from Google APIs only to provide and improve the TravelsDesk features that the user visibly enabled.
  • We do not transfer data obtained from Google APIs to third parties, except as strictly necessary to provide the service, for security purposes, or to comply with the law.
  • We do not use this data for advertising, we do not sell it, and we do not use it for credit decisions or any purpose other than those described here.
  • We do not use data obtained from Google APIs, including Google Workspace APIs, to develop, improve or train generalized or non-personalized artificial intelligence or machine learning models.
  • We do not allow humans to read this data, except with the user’s express consent, where necessary for security purposes, to comply with the law, or when the data is aggregated and anonymized.
  • Users can revoke access at any time from TravelsDesk (Disconnect Google Calendar) or from their Google account settings. When they do, we delete the stored refresh token.

5. Who we share information with

We do not sell personal information. We share it only with the providers we use to operate the platform (hosting and database, file storage, transactional email delivery), under contractual confidentiality obligations and only to the extent necessary to deliver the service. These providers may be located outside Venezuela, so information may be transferred and stored internationally.

6. Security

We apply reasonable technical and organizational measures to protect the information: hashed passwords, encrypted communication over HTTPS, data isolation between agencies (each tenant can only access its own records) and role-based access controls. No system is completely immune to incidents; if one occurs that affects personal data, we will notify affected parties as required by applicable law.

7. Data retention and deletion

We retain information while the agency’s account is active and for the additional period needed to meet legal, accounting or tax obligations, or to resolve disputes. When an agency closes its account, its operational data is deleted or anonymized within ninety days, except for anything a legal obligation requires us to keep longer. Google Calendar tokens are deleted immediately when the integration is disconnected.

8. Your rights

You can request access to, correction of, or deletion of your personal data, as well as object to certain uses, by writing to info@somosluci.com. We respond to these requests within thirty days. Where the data belongs to an agency’s end customer rather than to a TravelsDesk user, the request should be directed to that agency, which decides over such data and which we assist in carrying it out. In Venezuela, the right to access and correct personal data derives from article 28 of the Constitution.

9. Children

TravelsDesk is intended for travel agencies and their internal users, not for end consumers or children. We do not knowingly request information from children to create user accounts.

10. Changes to this policy

We may update this policy to reflect changes in the service or in applicable law. We publish the current version on this page along with the date it was last updated.

11. Contact

For questions about this policy, write to info@somosluci.com.