Legal & privacy
Summary documents for payments (Stripe), how we handle your information, and related notices. Terms of use & disclaimer are on a separate page.
Aviso de Privacidad / Privacy Policy
Last updated:
1. Quién es el Responsable del Tratamiento / Data Controller
TailorMyTripMexico (“nosotros”, “nos”) proporciona itinerarios de viaje curados algorítmicamente para la Riviera Maya. Para efectos de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), somos el responsable del tratamiento de los datos personales recabados a través de este sitio web.
TailorMyTripMexico(“we”, “us”) provides algorithmically curated travel itineraries for the Riviera Maya. For purposes of Mexico's Federal Law on Protection of Personal Data Held by Private Parties (LFPDPPP), we are the data controller for personal information collected through this website.
Correo de contacto / Contact email: support@tailormytripmexico.com
2. Datos Personales que Recabamos / What We Collect
Recabamos únicamente los datos necesarios para generar su itinerario y procesar su pago. Esto puede incluir:
- Preferencias de viaje que usted ingresa (destino, fecha de inicio, duración, intereses, ritmo y ambiente deseado). Estos datos se almacenan vinculados a un identificador único de viaje.
- Contenido del itinerario generado, vinculado a su identificador de viaje para que pueda acceder a él al regresar a su enlace.
- Registros relacionados con el pago: cuando usted paga, Stripe procesa los datos de su tarjeta. Nosotros recibimos únicamente el estado del pago, identificadores (incluyendo identificadores de sesión de Stripe) y metadatos necesarios para liberar su compra — no su número de tarjeta completo.
- Datos técnicos y de seguridad que nuestra infraestructura de alojamiento puede registrar automáticamente (por ejemplo: dirección IP, tipo de dispositivo/navegador, marcas de tiempo y diagnósticos de errores) para operar y proteger el servicio. Para limitar el abuso automatizado de la generación de itinerarios, podemos almacenar un hash salteado de su dirección IP con una marca de tiempo aproximada — nunca la dirección sin procesar en ese almacenamiento.
- Datos analíticos, si habilitamos herramientas de medición. Cuando sea requerido, solicitaremos su consentimiento previo y actualizaremos este aviso para nombrar las herramientas utilizadas.
3. Finalidades del Tratamiento / How We Use Information
3.1 Finalidades primarias (necesarias para el servicio — no requieren consentimiento adicional):
- Crear, almacenar y mostrar su itinerario y las recomendaciones relacionadas.
- Procesar su pago a través de Stripe y confirmar si la compra se completó, incluyendo confirmación por webhook de Stripe.
- Operar y proteger el sitio, depurar problemas y detectar abusos o fraudes.
- Cumplir con obligaciones legales, responder a solicitudes legítimas de autoridades y hacer cumplir nuestros términos.
3.2 Finalidades secundarias (requieren consentimiento expreso — puede negarse sin afectar el servicio):
- Enviarle comunicaciones promocionales sobre nuevos itinerarios, ofertas y actualizaciones del destino.
- Realizar análisis de uso agregado para mejorar la plataforma.
4. Generación de Itinerarios / How Itineraries Are Created
Nuestros itinerarios son generados mediante un algoritmo de recomendación propietario basado en conocimiento local curado por nuestro equipo. No utilizamos inteligencia artificial generativa de terceros (como OpenAI u otros proveedores de modelos de lenguaje) para crear el contenido de los itinerarios.
Our itineraries are generated through a proprietary recommendation algorithm based on local knowledge curated by our team. We do not use third-party generative artificial intelligence (such as OpenAI or other language model providers) to create itinerary content.
Su información de preferencias de viaje es procesada únicamente por nuestro sistema interno y los proveedores de infraestructura descritos en la Sección 5. No se envían datos a proveedores externos de IA.
Your travel preference information is processed solely by our internal system and the infrastructure providers described in Section 5. No data is sent to external AI providers.
5. Compartir con Terceros / Sharing with Third Parties
Compartimos datos con proveedores de servicios que los procesan bajo nuestras instrucciones:
- Stripe — para procesamiento de pagos (política de privacidad de Stripe).
- Supabase (o proveedor equivalente de base de datos/alojamiento) — para almacenar itinerarios y viajes en nuestro nombre.
- Proveedores de infraestructura (por ejemplo, nuestro proveedor de alojamiento web y herramientas de registro) necesarios para operar la aplicación.
No vendemos sus datos personales. Podemos divulgar información si la ley lo requiere o para proteger derechos, seguridad y protección.
We do not sell your personal information. We may disclose information if required by law or to protect rights, safety, and security.
6. Transferencias Internacionales / International Transfers
Nuestros proveedores (Stripe, Supabase e infraestructura de alojamiento) pueden procesar datos en los Estados Unidos y otros países. Estas transferencias se realizan al amparo de cláusulas contractuales que obligan a dichos proveedores a proteger sus datos conforme a estándares equivalentes a los exigidos por la legislación mexicana aplicable.
Our providers (Stripe, Supabase, and hosting infrastructure) may process data in the United States and other countries. These transfers are made under contractual clauses that bind those providers to protect your data to standards equivalent to those required by applicable Mexican law.
7. Plazos de Conservación / Retention Periods
Conservamos sus datos personales durante los siguientes plazos:
- Datos del itinerario y preferencias de viaje: 2 años a partir del último acceso, salvo que usted solicite su cancelación antes.
- Registros de pago: 5 años, conforme a las obligaciones fiscales aplicables.
- Registros del servidor y datos técnicos: 90 días para fines de seguridad y diagnóstico.
- Correspondencia de soporte: 2 años desde la última comunicación.
8. Bases Legales del Tratamiento / Legal Bases
8.1 Conforme a la LFPDPPP (aplicable a todos los usuarios):
- Ejecución del servicio contratado — para entregar el itinerario y completar su compra (Art. 10, fracción II LFPDPPP).
- Intereses legítimos — para asegurar el servicio, detectar fraudes y mejorar la fiabilidad de la plataforma (Art. 10, fracción VI LFPDPPP).
- Consentimiento expreso — para finalidades secundarias como comunicaciones promocionales y análisis de uso (Art. 8 LFPDPPP).
- Obligación legal — cuando la ley exija la conservación o divulgación de datos (Art. 10, fracción III LFPDPPP).
8.2 Conforme al RGPD / GDPR (solo para usuarios en el EEE/RU/Suiza, si aplica): si usted accede a este servicio desde el Espacio Económico Europeo, el Reino Unido o Suiza, las bases legales del RGPD que aplicamos son equivalentes a las indicadas arriba: ejecución del contrato, intereses legítimos, consentimiento y obligación legal.
9. Derechos ARCO / Your Rights
Conforme a la LFPDPPP, usted tiene derecho a Acceso, Rectificación, Cancelación y Oposición (ARCO). Para ejercer sus Derechos ARCO, envíe una solicitud a support@tailormytripmexico.com con: (1) su nombre completo, (2) descripción del derecho que desea ejercer y (3) copia de identificación oficial vigente. Responderemos en un plazo máximo de 20 días hábiles. En caso de que proceda su solicitud, los cambios se realizarán dentro de los 15 días hábiles siguientes a nuestra respuesta.
Depending on your location, you may also have rights under applicable law to access, correct, delete, restrict, or export personal information, and to object to certain processing. To exercise rights, email us at support@tailormytripmexico.com. We may verify your identity to prevent abuse.
Si considera que su solicitud no fue atendida satisfactoriamente, puede presentar una queja ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI): www.inai.org.mx
10. Cookies y Tecnologías de Seguimiento / Cookies
Esta plataforma puede utilizar cookies y tecnologías similares para el funcionamiento técnico del sitio. Las cookies estrictamente necesarias se activan automáticamente. Las cookies no esenciales (por ejemplo, analíticas o de marketing) solo se activarán con su consentimiento previo, expresado a través del banner de cookies que aparecerá al ingresar al sitio.
This platform may use cookies and similar technologies for the technical operation of the site. Strictly necessary cookies are enabled automatically. Non-essential cookies (e.g., analytics or marketing) will only be activated with your prior consent through the cookie banner shown upon entering the site.
Puede configurar su navegador para rechazar cookies, aunque esto puede afectar la funcionalidad de la plataforma.
11. Menores de Edad / Children
Este servicio está destinado a usuarios mayores de 18 años. No recabamos intencionalmente datos personales de personas menores de 18 años. Si usted es padre, madre o tutor y cree que un menor ha proporcionado sus datos a través de esta plataforma, contáctenos en support@tailormytripmexico.com para solicitar su eliminación.
This service is intended for users 18 years of age or older. We do not knowingly collect personal information from individuals under 18. If you are a parent or guardian and believe a minor has provided their information through this platform, contact us at support@tailormytripmexico.com to request its deletion.
12. Seguridad / Security
Implementamos prácticas de seguridad estándar para una aplicación web de pequeña escala: cifrado en tránsito (HTTPS), claves de acceso en el servidor y recolección mínima de datos. Ningún método de transmisión o almacenamiento es completamente seguro. En caso de una vulneración de seguridad que afecte sus datos, le notificaremos conforme a lo previsto en la legislación aplicable.
We implement industry-standard security practices for a small web application: encryption in transit (HTTPS), server-side access keys, and minimal data collection. No method of transmission or storage is completely secure. In the event of a security breach affecting your data, we will notify you as required by applicable law.
13. Cambios a Este Aviso / Changes to This Policy
Podemos actualizar este Aviso de Privacidad cuando nuestras prácticas o la legislación cambien. La fecha de “última actualización” cambiará cuando lo hagamos. Para cambios materiales que afecten sus derechos, le notificaremos por correo electrónico con al menos 30 días de anticipación cuando sea razonablemente posible. El uso continuado del servicio tras esa notificación constituye aceptación del aviso actualizado.
We may update this Privacy Notice when our practices or the law changes. The “last updated” date will change when we do. For material changes affecting your rights, we will notify you by email with at least 30 days' notice when reasonably practicable. Continued use of the service after that notification constitutes acceptance of the updated notice.
Contacto / Contact
Para preguntas sobre este aviso o para ejercer sus derechos ARCO: support@tailormytripmexico.com
Autoridad de protección de datos: INAI — www.inai.org.mx — 800 835 4624
Defensa del consumidor: PROFECO — www.profeco.gob.mx — 800 468 8722