Volver a cumplimiento normativo

Seguridad de los pagos

Cómo se protege tu pago

GetMyHotels nunca ve, almacena ni transmite números de tarjeta en claro. Todos los pagos se procesan a través de Stripe, nuestro proveedor certificado PCI DSS Level 1, usando referencias tokenizadas y los estándares de autenticación más recientes. Última revisión: 2026-05-27.

Este documento se publica en varios idiomas. En caso de discrepancia entre una traducción y la versión en inglés, prevalecerá la versión en inglés.

PCI DSS

Operamos en el ámbito PCI más bajo (SAQ-A) porque los datos de la tarjeta se capturan en elementos de pago alojados que se cargan directamente desde el entorno PCI de Stripe.

Sin datos de tarjeta en claro

Los números de tarjeta, los CVV y las fechas de caducidad se introducen en iframes o en campos del SDK nativo alojados por Stripe. Nunca pasan por nuestros servidores, registros ni bases de datos.

3D Secure 2 / SCA

Las transacciones de la UE y el Reino Unido aplican la autenticación reforzada de clientes mediante 3D Secure 2.2. El proceso de pago activa de forma transparente los flujos de desafío del emisor cuando es necesario.

Un único procesador global

Stripe gestiona todas las transacciones del mundo bajo una única certificación PCI DSS Level 1, con referencias tokenizadas y adquirencia local que maximiza las tasas de aprobación.

Qué aceptamos

Redes de tarjetas

VisaMastercardAmexDiscoverDinersJCBUnionPay

Carteras digitales

Apple PayGoogle Pay

Apple Pay y Google Pay usan tokens vinculados al dispositivo; el comercio (nosotros) no ve el número de tarjeta subyacente ni una sola vez.

Métodos locales

  • • Klarna (mercados seleccionados del EEE + EE. UU., a través de Stripe)

Nuestro procesador y sus certificaciones

Stripe

Todas las regiones

  • Proveedor de servicios PCI DSS Level 1
  • SOC 1 + SOC 2 Type II
  • ISO 27001:2022
  • EU-US Data Privacy Framework

Prevención del fraude

  • Stripe Radar puntúa cada autorización frente a las huellas del dispositivo, las discrepancias entre el país del BIN y las reglas de velocidad de la red de tarjetas.
  • Las reservas pasan un control de velocidad por viajero (máximo 4 intentos / 24 h con el mismo correo o la misma huella de dispositivo).
  • Los reembolsos, los contracargos y las disputas se concilian con la reserva subyacente mediante una Idempotency-Key determinista — no hay vías de doble cobro ni de doble reembolso.
  • El cribado de sanciones (OFAC SDN) se ejecuta sobre el nombre de cada pagador antes de la captura; los pagos a entidades incluidas en la lista quedan bloqueados.

Dónde saber más

Puedes cambiar tus elecciones en cualquier momento desde el enlace del pie de página.

Lee nuestra política de privacidad