Última actualización: 10 de octubre de 2026
Esta Política de Privacidad y Cumplimiento («Política») explica cómo Viva Viajes FZC LLC («Viva Viajes», «la Empresa» o «nosotros») trata los datos personales relacionados con su sitio web, consultas corporativas y servicios B2B de consultoría tecnológica, automatización de procesos, marketing, comunicación, gestión operativa y agencias comerciales.
La Empresa aplica esta Política de acuerdo con el Decreto-Ley Federal No. 45 de 2021 relativo a la Protección de Datos Personales de los EAU (PDPL), sus reglamentos ejecutivos, decisiones aplicables y demás normas imperativas relevantes. El portal oficial del Gobierno de EAU describe el PDPL como un marco federal para la confidencialidad, privacidad, gobernanza de datos y derechos y deberes de las partes.
1. Responsable y alcance
El responsable del tratamiento es Viva Viajes FZC LLC, Licencia Comercial No. 4311805.01, TRN 104859148900001, con domicilio en Business Center, Sharjah Publishing City Free Zone, Sharjah, Emiratos Árabes Unidos.
Esta Política se aplica a datos personales tratados mediante el sitio web, formularios, comunicaciones comerciales, procesos de contratación y ejecución de servicios B2B. No pretende sustituir un acuerdo de tratamiento de datos cuando Viva Viajes actúe como encargado o procesador por cuenta de un cliente empresarial; en ese caso, prevalecerán las instrucciones documentadas y el contrato aplicable.
2. Categorías de datos que podemos tratar
- Datos de identificación y contacto, como nombre, cargo, correo corporativo, teléfono y organización.
- Información de la consulta, requerimiento, área de interés, comunicaciones y documentación que el interesado decida compartir.
- Datos técnicos limitados, como dirección IP, navegador, dispositivo, registros de seguridad y eventos necesarios para operar y proteger el sitio.
- Información contractual, de facturación y cumplimiento de la entidad cliente, cuando sea necesaria para prestar servicios.
No solicitamos datos sensibles para las consultas ordinarias. El interesado no deberá enviar por el formulario datos de salud, biométricos, financieros personales, credenciales, números completos de tarjetas u otra información sensible no necesaria.
3. Finalidades y bases del tratamiento
Tratamos datos personales solo en la medida necesaria, de forma lícita, transparente y para finalidades determinadas. Las finalidades pueden incluir:
- Responder consultas corporativas, preparar propuestas y tomar medidas precontractuales solicitadas.
- Celebrar, administrar y ejecutar contratos de consultoría y automatización.
- Gestionar comunicaciones, soporte, coordinación de proyectos y relación profesional.
- Proteger la seguridad, disponibilidad e integridad de sistemas, usuarios y activos digitales.
- Cumplir obligaciones legales, regulatorias, fiscales, contables, de auditoría o requerimientos válidos de autoridades.
- Establecer, ejercer o defender derechos y reclamaciones.
- Enviar comunicaciones comerciales cuando exista base legal y consentimiento cuando sea exigible; el titular podrá oponerse o retirar su consentimiento de forma sencilla.
Cuando el tratamiento se base en consentimiento, este deberá ser específico, claro, informado y demostrable. El consentimiento podrá retirarse en cualquier momento, sin afectar la licitud del tratamiento realizado antes de su retirada. El retiro puede limitar la posibilidad de prestar una funcionalidad o responder a una solicitud.
4. Cookies y tecnologías similares
El sitio puede utilizar tecnologías estrictamente necesarias para su funcionamiento, seguridad, preferencias y medición agregada, de acuerdo con la configuración aplicable. Las cookies no esenciales solo se utilizarán cuando exista una base válida y, cuando corresponda, consentimiento. El usuario puede gestionar cookies desde el navegador; desactivarlas puede afectar algunas funciones.
5. Proveedores y divulgación limitada
Podemos compartir datos con proveedores que prestan alojamiento, infraestructura, seguridad, comunicaciones, soporte, analítica limitada, servicios profesionales o procesamiento de pagos, siempre bajo instrucciones, contratos y medidas de confidencialidad y seguridad apropiadas. También podremos divulgar información cuando sea necesario para cumplir la ley, responder a una autoridad competente, proteger derechos o prevenir fraude y abusos.
La Empresa no vende datos personales ni los utiliza para finalidades incompatibles con aquellas informadas en esta Política.
6. Pagos y datos de tarjetas
Si en el futuro se habilita el procesamiento de pagos en línea mediante una pasarela segura, como Stripe, los datos de pago se introducirán y procesarán en la infraestructura del proveedor correspondiente, no en sistemas propios de Viva Viajes. La Empresa no almacenará datos sensibles de tarjetas bancarias, como el número completo, código de seguridad o PIN.
La transmisión y el procesamiento se realizarán bajo controles cifrados y estándares internacionales de seguridad aplicables al proveedor de pagos. El proveedor podrá tratar los datos como responsable independiente conforme a sus propios términos y políticas. Antes de habilitar un flujo de pago, se actualizará esta Política y se mostrará la información exigible para esa operación.
7. Transferencias internacionales
Por la naturaleza internacional de la infraestructura tecnológica y de los proveedores, algunos datos podrían ser tratados fuera de los EAU. Viva Viajes realizará transferencias transfronterizas únicamente cuando exista un nivel de protección adecuado o cuando concurra una base y salvaguarda permitida por el PDPL, como un acuerdo contractual apropiado, consentimiento explícito, necesidad contractual o defensa de derechos, según corresponda.
Se aplicarán medidas razonables para limitar el acceso, proteger la confidencialidad y documentar las transferencias relevantes. La información sobre destinatarios o categorías de destinatarios podrá solicitarse por el canal de contacto indicado en esta Política.
8. Seguridad de la información
La Empresa aplica medidas técnicas y organizativas razonables y proporcionales al riesgo, que pueden incluir control de accesos, minimización, segregación, cifrado o pseudonimización cuando proceda, copias y recuperación, registro de eventos, gestión de proveedores, confidencialidad y revisión de controles.
Ningún sistema conectado a internet es completamente invulnerable. El usuario debe proteger sus propios dispositivos, credenciales y canales de comunicación. Si se produce una violación de datos que pueda afectar la privacidad o seguridad, Viva Viajes actuará conforme al PDPL y a los requisitos aplicables de evaluación, notificación, mitigación y cooperación.
9. Conservación y eliminación
Conservaremos los datos solo durante el tiempo necesario para la finalidad informada, la relación contractual, la gestión de reclamaciones y el cumplimiento de obligaciones legales. Cuando ya no sean necesarios, se eliminarán, anonimizarán o conservarán de forma restringida únicamente cuando una obligación legal o la defensa de derechos lo justifique.
10. Derechos del titular
Sujeto al alcance, excepciones y condiciones del PDPL y de otras normas aplicables, el titular podrá solicitar información sobre sus datos y finalidades, acceso, corrección o compleción de datos inexactos, transferencia en formato estructurado cuando proceda, eliminación, restricción u oposición al tratamiento, así como retirar su consentimiento y oponerse a comunicaciones de marketing directo.
Para ejercer un derecho, envíe una solicitud clara a través del formulario de contacto corporativo, identificando la solicitud y proporcionando información razonable para verificarla. Podremos pedir aclaraciones o pruebas de identidad proporcionadas. Responderemos dentro del plazo exigido por la legislación aplicable o, cuando no exista un plazo específico, dentro de un plazo razonable.
11. Encargados, DPO y reclamaciones
Cuando Viva Viajes designe encargados o procesadores, seleccionará proveedores con garantías suficientes y establecerá por escrito el objeto, finalidad, duración, categorías de datos, instrucciones y medidas aplicables. La designación de un Delegado de Protección de Datos será realizada cuando resulte obligatoria por el PDPL o por la normativa aplicable, atendiendo a la naturaleza, volumen y riesgo de las operaciones.
Si considera que el tratamiento infringe el PDPL, puede presentar una reclamación ante Viva Viajes por el canal indicado y, sin perjuicio de otros derechos, ante la autoridad competente de protección de datos de los EAU conforme a sus procedimientos.
12. Cambios en esta Política
Podremos actualizar esta Política para reflejar cambios legales, regulatorios, operativos, tecnológicos o de servicios. La versión vigente se publicará en esta página y mostrará su fecha de actualización. Si un cambio es material, adoptaremos medidas razonables para comunicarlo cuando la ley lo exija.
13. Ley aplicable y jurisdicción
Esta Política y cualquier controversia relacionada con el tratamiento de datos, el sitio web o los servicios corporativos se regirán por las leyes de los Emiratos Árabes Unidos y del Emirato de Sharjah, sin perjuicio de los derechos imperativos que correspondan al titular.
Cualquier disputa, reclamación o controversia quedará sometida a la jurisdicción exclusiva de los Tribunales de Sharjah, en la medida permitida por la ley.
14. Fuentes oficiales de referencia
La información normativa de esta Política se ha estructurado tomando como referencia el texto oficial del Federal Decree by Law No. (45) of 2021 y la explicación del portal oficial del Gobierno de EAU.