1. Dos papeles distintos, y conviene no mezclarlos
En HotelBlinx conviven dos tipos de datos personales, y nuestra posición ante cada uno es diferente:
- Los tuyos y los de tu equipo (nombre, correo, teléfono, accesos): aquí somos responsables. Decidimos para qué se usan, y es lo que regula esta política.
- Los de tus huéspedes (nombre, documento, contacto, estancias, consumos, pagos): aquí el responsable eres tú. Nosotros los tratamos por encargo tuyo, siguiendo tus instrucciones, y solo para prestarte el servicio. No los usamos para nada más.
De ahí se deduce algo importante: si un huésped tuyo quiere ejercer sus derechos, quien debe atenderle eres tú. Nosotros te damos las herramientas para hacerlo (ver, corregir, exportar y borrar desde el panel) y te ayudamos si lo necesitas.
2. Qué datos tratamos
- Cuenta: nombre, correo electrónico, contraseña (guardada cifrada con bcrypt — nadie, tampoco nosotros, puede leerla), teléfono y WhatsApp si los indicas, foto de perfil y rol dentro del hotel.
- Hotel: nombre, dirección, país, identificación fiscal, logotipo, habitaciones, tarifas y configuración.
- Huéspedes y operación: los que tú registras — datos de contacto e identificación, reservas, estancias, consumos del punto de venta, facturas y pagos.
- Facturación: plan contratado, importes y estado de los cobros. Los datos de tarjeta no pasan por nuestros servidores: se introducen directamente en Stripe.
- Uso y seguridad: registro de accesos (fecha, IP y consola usada), registro de auditoría de las acciones realizadas, y el consumo de Ina.
- Conversaciones con Ina: lo que le escribes y lo que responde, para que mantenga el hilo y puedas consultarlo después.
- Mensajes: correos y mensajes de WhatsApp enviados desde la plataforma a tus huéspedes o a tu equipo.
- Navegación en hotelblinx.com: datos agregados de visitas mediante Google Analytics. El panel del hotel y el motor de reservas no llevan analítica.
3. Para qué los usamos y con qué base
- Prestarte el servicio (base: ejecución del contrato). Es el uso principal: sin estos datos el sistema no funciona.
- Cobrar tu suscripción y cumplir obligaciones contables y fiscales (contrato y obligación legal).
- Seguridad: detectar accesos indebidos, frenar intentos de fuerza bruta y mantener la trazabilidad de lo que hace cada usuario (interés legítimo).
- Soporte: atender tus tickets y consultas (contrato).
- Mejorar el producto a partir de datos de uso agregados (interés legítimo).
- Comunicaciones comerciales: solo si nos las pides o eres cliente y se refieren al servicio; siempre con un enlace para dejar de recibirlas (consentimiento e interés legítimo).
No vendemos datos personales, ni los cedemos a terceros con fines publicitarios, ni los usamos para entrenar modelos de inteligencia artificial.
4. Con quién se comparten
Para funcionar nos apoyamos en proveedores que tratan datos por nuestra cuenta. Esta es la lista completa y qué recibe cada uno:
| Proveedor | Para qué | Qué recibe |
|---|---|---|
| Vercel | Alojamiento de la plataforma y de los sitios web de los hoteles | Tráfico de la aplicación y registros técnicos (IP, agente de usuario) |
| Supabase (PostgreSQL) | Base de datos y almacenamiento de archivos | Todos los datos que registras: hotel, habitaciones, reservas, huéspedes, ventas y documentos |
| Anthropic (Claude) | Ina AI: chat, informes y documentos | El texto de tus conversaciones con Ina y los datos del hotel necesarios para responder |
| Resend | Envío de correos (verificación, avisos, confirmaciones a huéspedes) | Dirección de correo del destinatario y contenido del mensaje |
| Stripe | Cobro de tu suscripción y de los créditos de Ina; cobros online de tus huéspedes (Stripe Connect) | Datos de facturación e importes. Los datos de la tarjeta se introducen en Stripe: HotelBlinx nunca los recibe ni los guarda |
| Mercado PagoSolo si activas esa función | Cobros online de tus huéspedes en Latinoamérica | Importes y referencia de la reserva. Los datos de pago se introducen en Mercado Pago |
| Meta (WhatsApp)Solo si activas esa función | Ina por WhatsApp: atención a huéspedes y avisos al equipo | Números de teléfono y contenido de los mensajes que se envían y reciben |
| Google Analytics | Medir el uso del sitio público hotelblinx.com | Datos de navegación anónimos del sitio de marketing. NO se instala en el panel del hotel ni en el motor de reservas |
| OpenAISolo si activas esa función | Transcripción y voz, cuando se activa la atención telefónica | Audio de la llamada y su transcripción |
| TwilioSolo si activas esa función | Línea telefónica de Ina, cuando se activa | Número de teléfono de quien llama y metadatos de la llamada |
También podemos comunicar datos a autoridades cuando una norma nos obligue. Si algún día vendemos o fusionamos la empresa, te avisaremos antes de que tus datos cambien de manos.
5. Ina y la inteligencia artificial
Cuando hablas con Ina, tu mensaje y los datos del hotel necesarios para responderte se envían a Anthropic, que procesa la petición y devuelve la respuesta. Sobre eso:
- No se usan para entrenar los modelos de Anthropic ni los nuestros.
- Ina solo ve los datos del hotel activo y solo lo que permite el rol de quien le habla. Nunca datos de otros hoteles.
- Las conversaciones se guardan en tu cuenta para que puedas releerlas; puedes borrarlas cuando quieras desde el chat.
- Ina guarda notas de memoria para recordar cómo trabaja tu hotel. Son tuyas y se pueden consultar y eliminar.
- Todas las acciones que ejecuta quedan en el registro de auditoría, con el usuario que las pidió.
6. Mensajes por WhatsApp
Si conectas el WhatsApp de tu hotel, los mensajes que se intercambian con tus huéspedes y tu equipo pasan por la infraestructura de Meta, que aplica sus propias condiciones. Guardamos el histórico en tu cuenta para que puedas consultarlo y para que Ina mantenga el contexto de cada conversación.
Es tu responsabilidad usar ese canal conforme a las políticas de WhatsApp y a la normativa de tu país: escribir solo a quien te ha dado su número por una relación real, y no enviar comunicaciones masivas no solicitadas.
7. Cuánto tiempo los guardamos
- Datos de tu hotel: mientras la cuenta esté activa. Si cancelas, se conservan un tiempo razonable para que puedas recuperarlos o exportarlos, y te avisamos antes de eliminarlos. Nada se borra automáticamente sin aviso.
- Registros de acceso y auditoría: se conservan para poder investigar incidentes de seguridad.
- Facturación: durante los plazos que exija la normativa fiscal.
- Conversaciones con Ina: hasta que las borres tú o cierres la cuenta.
8. Cómo protegemos los datos
Lo que hay puesto de verdad, no una declaración de intenciones:
- Todo el tráfico va cifrado (HTTPS) y la base de datos está gestionada, con copias de seguridad del proveedor.
- Las contraseñas se guardan con bcrypt; no se pueden recuperar, solo restablecer.
- Verificación en dos pasos opcional para propiedad y administración: código de 6 dígitos por correo y PIN, con bloqueo por inactividad.
- Permisos por rol: cada empleado ve solo los módulos de su puesto, y se comprueban en el servidor, no solo en pantalla.
- Aislamiento entre hoteles: cada consulta va acotada al hotel de la sesión.
- Freno a los intentos de acceso por fuerza bruta, y restricción opcional por dirección IP.
- Registro de auditoría de las acciones sensibles, con usuario, hora e IP.
Ningún sistema es infalible. Si ocurriera una brecha que afecte a tus datos, te lo comunicaremos sin demora indebida, con lo que sepamos y lo que estemos haciendo.
9. Cookies
El panel usa solo las cookies imprescindibles para que funcione: sesión y seguridad. No hay cookies publicitarias ni de seguimiento dentro del sistema. Tus preferencias visuales (tema claro/oscuro, sonido de alertas) se guardan en tu propio navegador, no en nuestros servidores.
| Cookie | Para qué | Duración |
|---|---|---|
| next-auth.session-token | Mantener tu sesión iniciada. Sin ella no puedes entrar. | Hasta que cierras sesión |
| hb_admin_gate | Recordar que ya pasaste el bloqueo de seguridad (PIN) en esta sesión. | La sesión |
| hb_admin_trust | Dispositivo de confianza: no volver a pedirte el código por correo. | 7 días |
| hb_admin_otp | Reto de verificación por correo en curso. | 10 minutos |
| hb_support_hotel | Solo para el equipo de HotelBlinx: entrar a un hotel en modo soporte. | La sesión de soporte |
| _ga / _ga_* | Google Analytics, solo en el sitio público hotelblinx.com. | Hasta 2 años |
10. Transferencias internacionales
Algunos de los proveedores de la tabla están fuera de tu país y pueden tratar datos en Estados Unidos u otras regiones. En esos casos la transferencia se ampara en las cláusulas contractuales tipo o en los marcos de adecuación que cada proveedor tenga en vigor.
11. Tus derechos
Puedes pedirnos acceder a tus datos, corregirlos, eliminarlos, llevártelos a otro sistema, limitar su tratamiento u oponerte a él. La mayoría los ejerces tú mismo desde el panel, sin pedir permiso: tu perfil, la gestión de tu equipo, la exportación de datos y el borrado de conversaciones.
Para lo demás escríbenos a hola@hotelblinx.com. Respondemos en el plazo que marque la ley aplicable y, en cualquier caso, lo antes posible. Si consideras que no hemos atendido bien tu solicitud, puedes reclamar ante la autoridad de protección de datos de tu país.
12. Menores
HotelBlinx es una herramienta profesional: no está dirigida a menores de edad ni creamos cuentas para ellos. Si tu hotel registra datos de menores como huéspedes, eres tú quien debe cumplir los requisitos que la ley imponga en tu país.
13. Cambios y contacto
Si cambiamos esta política, actualizaremos la fecha del encabezado y, cuando el cambio sea relevante —por ejemplo, un proveedor nuevo en la tabla del punto 4—, te avisaremos por correo o desde el panel.
Para cualquier consulta sobre privacidad escríbenos a hola@hotelblinx.com o usa el formulario de contacto. Si ya eres cliente, también puedes abrir un ticket desde tu panel. Consulta también los Términos y condiciones.
