Seguridad y Política de Divulgación de Vulnerabilidades
Última actualización: 25 de septiembre de 2026
En Registro Parte Viajeros tratamos a diario datos personales de huéspedes para que los alojamientos turísticos cumplan con el Real Decreto 933/2021. Proteger esa información es una prioridad. En esta página explicamos cómo protegemos los datos y cómo puedes informarnos de forma responsable si encuentras una posible vulnerabilidad en nuestros sistemas.
Datos protegidos en Europa
La información de nuestros clientes y de sus huéspedes se almacena y protege en Europa, bajo el Reglamento General de Protección de Datos (RGPD).
Solo el tiempo necesario
Conservamos los datos de los huéspedes únicamente durante el tiempo necesario para cumplir con la solicitud y con las obligaciones legales que correspondan.
Certificado LOPD Web
Ozonia Consultores reconoce que nuestra web cumple con la normativa de protección de datos (RGPD).
PROTECCIÓN DE LOS DATOS
Tratamos los datos personales conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD), aplicando medidas técnicas y organizativas adecuadas para protegerlos frente a accesos no autorizados, pérdida o alteración.
- Ubicación de los datos: los datos se almacenan y protegen en Europa.
- Conservación limitada: los datos de los huéspedes se guardan solo el tiempo necesario para cumplir con la solicitud y con las obligaciones legales aplicables. Después se suprimen de forma segura.
- Partes cifrados: los partes de viajeros que se envían por correo electrónico pueden protegerse con una contraseña de encriptación, de modo que solo quien la conoce puede abrirlos.
- Uso limitado: utilizamos los datos exclusivamente para prestar el servicio: registrar a los huéspedes y enviar la información a las autoridades correspondientes.

Registro Parte Viajeros cuenta con el Certificado LOPD Web de Ozonia Consultores, un reconocimiento de que nuestra web está adecuada al Reglamento General de Protección de Datos (RGPD).Ver certificado.
Puedes consultar el detalle del tratamiento de tus datos y cómo ejercer tus derechos en nuestra Política de Privacidad.
1. FINALIDAD
Esta política establece cómo pueden los investigadores de seguridad y cualquier persona informarnos de posibles vulnerabilidades en nuestros sistemas, y cómo gestionamos esos avisos. Queremos colaborar con quien nos ayude a mantener seguros los datos de nuestros clientes y de sus huéspedes.
2. ALCANCE
Esta política se aplica a:
- El sitio web registroparteviajeros.com.
- La aplicación web app.registroparteviajeros.com.
- Las aplicaciones móviles de Registro Parte Viajeros para iOS y Android.
Quedan fuera del alcance los servicios de terceros (por ejemplo, las plataformas de reservas o las sedes electrónicas de las autoridades), que deben notificarse directamente a sus responsables.
3. CÓMO INFORMAR DE UNA VULNERABILIDAD
Envía tu informe a info@registroparteviajeros.com con el asunto «Seguridad». Para que podamos reproducir y corregir el problema, incluye:
- Una descripción de la vulnerabilidad y de su posible impacto.
- La URL, pantalla o componente afectado.
- Los pasos necesarios para reproducirla y, si es posible, una prueba de concepto.
- Tus datos de contacto, por si necesitamos más información.
4. NUESTRO COMPROMISO
Cuando recibamos un informe realizado conforme a esta política:
- Confirmaremos su recepción lo antes posible.
- Analizaremos el problema y te mantendremos informado de su estado.
- Corregiremos las vulnerabilidades confirmadas con la prioridad que requiera su gravedad.
- Trataremos tu informe y tus datos de forma confidencial.
5. SIN PROGRAMA DE RECOMPENSAS
Agradecemos sinceramente cada aviso, pero actualmente no disponemos de un programa de recompensas (bug bounty) ni ofrecemos compensación económica por los informes.
6. REQUISITOS DE DIVULGACIÓN RESPONSABLE
Al investigar y comunicar una vulnerabilidad, te pedimos que:
- No accedas, modifiques ni elimines datos que no sean tuyos. Si accedes a datos personales por error, detente, no los conserves y avísanos.
- No realices pruebas que puedan degradar o interrumpir el servicio, como ataques de denegación de servicio.
- No utilices ingeniería social, phishing ni ataques físicos contra nuestro equipo, clientes o instalaciones.
- Utilices solo cuentas propias o de prueba.
- Hagas únicamente lo necesario para demostrar la vulnerabilidad.
7. CONFIDENCIALIDAD Y PUBLICACIÓN
Te pedimos que no hagas pública la vulnerabilidad ni la compartas con terceros hasta que la hayamos corregido y hayamos acordado contigo cuándo y cómo publicarla.
8. ACTUACIÓN DE BUENA FE
Si actúas de buena fe y cumples esta política, consideraremos tu investigación como autorizada y no emprenderemos acciones legales contra ti por ella. Esta protección no se aplica a quien incumpla esta política o la legislación vigente.
9. GESTIÓN DE LOS INFORMES
Cada informe se registra, se evalúa según su gravedad y se asigna a la persona responsable de su corrección. Si la vulnerabilidad afecta a datos personales, aplicaremos además los procedimientos de gestión de incidentes y de notificación que exige el RGPD.
10. USO INDEBIDO
No se considerarán conformes con esta política, entre otros, la explotación de una vulnerabilidad más allá de lo necesario para demostrarla, el acceso o la extracción de datos de terceros, las amenazas o las exigencias de pago. Nos reservamos el derecho a emprender las acciones oportunas en esos casos.
11. REVISIÓN DE ESTA POLÍTICA
Podemos actualizar esta política en cualquier momento. La fecha de la última actualización figura al principio de esta página.
GRACIAS
Gracias por ayudarnos a proteger los datos de nuestros clientes y de sus huéspedes. Para cualquier duda sobre esta política, escríbenos a info@registroparteviajeros.com.