# Nota técnica y funcional – Integración de líneas de pago

**Empresa:** Vakario (editor del software Yoplanning) **Producto en cuestión:** Motor de reservas Yoplanning **Fecha:** Octubre de 2025 **Asunto:** Descripción del flujo de pago a través de Payline (MONEXT) y conformidad con PCI DSS

***

### 1. Antecedentes

Yoplanning es una solución SaaS para la gestión y reserva online utilizada por operadores de ocio y actividades al aire libre. Vakario no recopila, procesa ni almacena datos de tarjetas de crédito. La integración de pagos se basa exclusivamente en el sistema Payline de MONEXT, con certificación PCI DSS Nivel 1 (certificado adjunto).

***

### 2. Diagrama de flujo general

1. El cliente hace clic en **“Pagar”** en la interfaz de reserva de Yoplanning.
2. El servidor de Yoplanning llama a la API `do_web_payment` de Payline con los siguientes datos:
   * Cantidad
   * Divisa
   * Número de VAD del comerciante
   * ID de orden de Yoplanning
   * `url_de_éxito` / `url_de_cancelación` / `url_de_notificación`
   * Nombre del pagador, nombre, correo electrónico y dirección de facturación
3. Payline devuelve una **URL de pago segura**, a la que Yoplanning **redirige al cliente**.
4. El cliente ingresa su información bancaria en la página **Payline alojada por MONEXT**.
5. Después de la autorización, Payline redirige al cliente a las URL configuradas y **notifica al servidor de Yoplanning**.
6. Luego, Yoplanning llama a `get_web_payment_details` para recuperar la información de pago y **crea la orden interna**.

***

### 3. Datos registrados por Yoplanning

* Cantidad pagada
* Divisa
* Número de transacción de la línea de pago
* ID de pedido
* Datos de facturación (apellido, nombre, correo electrónico, dirección)

Vakario no almacena ni gestiona datos de tarjetas de crédito. Todas las comunicaciones están cifradas mediante HTTPS (TLS 1.2 como mínimo).

***

### 4. Seguridad y cumplimiento

* Integración en **modo de redirección** (fuera del alcance de PCI DSS Vakario).
* **Certificado AoC PCI DSS v4.0** de MONEXT que cubre todo el procesamiento.
* **No** se almacenan, manipulan ni transmiten datos de tarjetas de crédito por parte de Yoplanning.
* Todas las conexiones están protegidas mediante HTTPS (TLS 1.2 mínimo).

***

### 5. Mantenimiento y actualizaciones

* Comprobación de los puntos finales de Payline con cada actualización importante.
* Seguimiento de versiones de API y auditoría interna periódica.
* Conservación de **registros técnicos no sensibles** para trazabilidad.

***

### 6. Anexos

Certificación PCI DSS de MONEXT/Payline

***

**Vakario – Yoplanning** \&#xNAN;*Seditor del software Yoplanning* 📧 <support@yoplanning.com> 🌐 <https://yoplanning.com>
