Cámbiate a HotelBlinx con migración gratuita.¡Empieza ahora!
HotelBlinx

Legal

Política de privacidad

Qué datos tratamos, para qué, con quién se comparten y durante cuánto tiempo. Sin rodeos.

Última actualización: 16 de agosto de 2026

1. Dos papeles distintos, y conviene no mezclarlos

En HotelBlinx conviven dos tipos de datos personales, y nuestra posición ante cada uno es diferente:

  • Los tuyos y los de tu equipo (nombre, correo, teléfono, accesos): aquí somos responsables. Decidimos para qué se usan, y es lo que regula esta política.
  • Los de tus huéspedes (nombre, documento, contacto, estancias, consumos, pagos): aquí el responsable eres . Nosotros los tratamos por encargo tuyo, siguiendo tus instrucciones, y solo para prestarte el servicio. No los usamos para nada más.

De ahí se deduce algo importante: si un huésped tuyo quiere ejercer sus derechos, quien debe atenderle eres tú. Nosotros te damos las herramientas para hacerlo (ver, corregir, exportar y borrar desde el panel) y te ayudamos si lo necesitas.

2. Qué datos tratamos

  • Cuenta: nombre, correo electrónico, contraseña (guardada cifrada con bcrypt — nadie, tampoco nosotros, puede leerla), teléfono y WhatsApp si los indicas, foto de perfil y rol dentro del hotel.
  • Hotel: nombre, dirección, país, identificación fiscal, logotipo, habitaciones, tarifas y configuración.
  • Huéspedes y operación: los que tú registras — datos de contacto e identificación, reservas, estancias, consumos del punto de venta, facturas y pagos.
  • Facturación: plan contratado, importes y estado de los cobros. Los datos de tarjeta no pasan por nuestros servidores: se introducen directamente en Stripe.
  • Uso y seguridad: registro de accesos (fecha, IP y consola usada), registro de auditoría de las acciones realizadas, y el consumo de Ina.
  • Conversaciones con Ina: lo que le escribes y lo que responde, para que mantenga el hilo y puedas consultarlo después.
  • Mensajes: correos y mensajes de WhatsApp enviados desde la plataforma a tus huéspedes o a tu equipo.
  • Navegación en hotelblinx.com: datos agregados de visitas mediante Google Analytics. El panel del hotel y el motor de reservas no llevan analítica.

3. Para qué los usamos y con qué base

  • Prestarte el servicio (base: ejecución del contrato). Es el uso principal: sin estos datos el sistema no funciona.
  • Cobrar tu suscripción y cumplir obligaciones contables y fiscales (contrato y obligación legal).
  • Seguridad: detectar accesos indebidos, frenar intentos de fuerza bruta y mantener la trazabilidad de lo que hace cada usuario (interés legítimo).
  • Soporte: atender tus tickets y consultas (contrato).
  • Mejorar el producto a partir de datos de uso agregados (interés legítimo).
  • Comunicaciones comerciales: solo si nos las pides o eres cliente y se refieren al servicio; siempre con un enlace para dejar de recibirlas (consentimiento e interés legítimo).

No vendemos datos personales, ni los cedemos a terceros con fines publicitarios, ni los usamos para entrenar modelos de inteligencia artificial.

4. Con quién se comparten

Para funcionar nos apoyamos en proveedores que tratan datos por nuestra cuenta. Esta es la lista completa y qué recibe cada uno:

ProveedorPara quéQué recibe
VercelAlojamiento de la plataforma y de los sitios web de los hotelesTráfico de la aplicación y registros técnicos (IP, agente de usuario)
Supabase (PostgreSQL)Base de datos y almacenamiento de archivosTodos los datos que registras: hotel, habitaciones, reservas, huéspedes, ventas y documentos
Anthropic (Claude)Ina AI: chat, informes y documentosEl texto de tus conversaciones con Ina y los datos del hotel necesarios para responder
ResendEnvío de correos (verificación, avisos, confirmaciones a huéspedes)Dirección de correo del destinatario y contenido del mensaje
StripeCobro de tu suscripción y de los créditos de Ina; cobros online de tus huéspedes (Stripe Connect)Datos de facturación e importes. Los datos de la tarjeta se introducen en Stripe: HotelBlinx nunca los recibe ni los guarda
Mercado PagoSolo si activas esa funciónCobros online de tus huéspedes en LatinoaméricaImportes y referencia de la reserva. Los datos de pago se introducen en Mercado Pago
Meta (WhatsApp)Solo si activas esa funciónIna por WhatsApp: atención a huéspedes y avisos al equipoNúmeros de teléfono y contenido de los mensajes que se envían y reciben
Google AnalyticsMedir el uso del sitio público hotelblinx.comDatos de navegación anónimos del sitio de marketing. NO se instala en el panel del hotel ni en el motor de reservas
OpenAISolo si activas esa funciónTranscripción y voz, cuando se activa la atención telefónicaAudio de la llamada y su transcripción
TwilioSolo si activas esa funciónLínea telefónica de Ina, cuando se activaNúmero de teléfono de quien llama y metadatos de la llamada

También podemos comunicar datos a autoridades cuando una norma nos obligue. Si algún día vendemos o fusionamos la empresa, te avisaremos antes de que tus datos cambien de manos.

5. Ina y la inteligencia artificial

Cuando hablas con Ina, tu mensaje y los datos del hotel necesarios para responderte se envían a Anthropic, que procesa la petición y devuelve la respuesta. Sobre eso:

  • No se usan para entrenar los modelos de Anthropic ni los nuestros.
  • Ina solo ve los datos del hotel activo y solo lo que permite el rol de quien le habla. Nunca datos de otros hoteles.
  • Las conversaciones se guardan en tu cuenta para que puedas releerlas; puedes borrarlas cuando quieras desde el chat.
  • Ina guarda notas de memoria para recordar cómo trabaja tu hotel. Son tuyas y se pueden consultar y eliminar.
  • Todas las acciones que ejecuta quedan en el registro de auditoría, con el usuario que las pidió.

6. Mensajes por WhatsApp

Si conectas el WhatsApp de tu hotel, los mensajes que se intercambian con tus huéspedes y tu equipo pasan por la infraestructura de Meta, que aplica sus propias condiciones. Guardamos el histórico en tu cuenta para que puedas consultarlo y para que Ina mantenga el contexto de cada conversación.

Es tu responsabilidad usar ese canal conforme a las políticas de WhatsApp y a la normativa de tu país: escribir solo a quien te ha dado su número por una relación real, y no enviar comunicaciones masivas no solicitadas.

7. Cuánto tiempo los guardamos

  • Datos de tu hotel: mientras la cuenta esté activa. Si cancelas, se conservan un tiempo razonable para que puedas recuperarlos o exportarlos, y te avisamos antes de eliminarlos. Nada se borra automáticamente sin aviso.
  • Registros de acceso y auditoría: se conservan para poder investigar incidentes de seguridad.
  • Facturación: durante los plazos que exija la normativa fiscal.
  • Conversaciones con Ina: hasta que las borres tú o cierres la cuenta.

8. Cómo protegemos los datos

Lo que hay puesto de verdad, no una declaración de intenciones:

  • Todo el tráfico va cifrado (HTTPS) y la base de datos está gestionada, con copias de seguridad del proveedor.
  • Las contraseñas se guardan con bcrypt; no se pueden recuperar, solo restablecer.
  • Verificación en dos pasos opcional para propiedad y administración: código de 6 dígitos por correo y PIN, con bloqueo por inactividad.
  • Permisos por rol: cada empleado ve solo los módulos de su puesto, y se comprueban en el servidor, no solo en pantalla.
  • Aislamiento entre hoteles: cada consulta va acotada al hotel de la sesión.
  • Freno a los intentos de acceso por fuerza bruta, y restricción opcional por dirección IP.
  • Registro de auditoría de las acciones sensibles, con usuario, hora e IP.

Ningún sistema es infalible. Si ocurriera una brecha que afecte a tus datos, te lo comunicaremos sin demora indebida, con lo que sepamos y lo que estemos haciendo.

9. Cookies

El panel usa solo las cookies imprescindibles para que funcione: sesión y seguridad. No hay cookies publicitarias ni de seguimiento dentro del sistema. Tus preferencias visuales (tema claro/oscuro, sonido de alertas) se guardan en tu propio navegador, no en nuestros servidores.

CookiePara quéDuración
next-auth.session-tokenMantener tu sesión iniciada. Sin ella no puedes entrar.Hasta que cierras sesión
hb_admin_gateRecordar que ya pasaste el bloqueo de seguridad (PIN) en esta sesión.La sesión
hb_admin_trustDispositivo de confianza: no volver a pedirte el código por correo.7 días
hb_admin_otpReto de verificación por correo en curso.10 minutos
hb_support_hotelSolo para el equipo de HotelBlinx: entrar a un hotel en modo soporte.La sesión de soporte
_ga / _ga_*Google Analytics, solo en el sitio público hotelblinx.com.Hasta 2 años

10. Transferencias internacionales

Algunos de los proveedores de la tabla están fuera de tu país y pueden tratar datos en Estados Unidos u otras regiones. En esos casos la transferencia se ampara en las cláusulas contractuales tipo o en los marcos de adecuación que cada proveedor tenga en vigor.

11. Tus derechos

Puedes pedirnos acceder a tus datos, corregirlos, eliminarlos, llevártelos a otro sistema, limitar su tratamiento u oponerte a él. La mayoría los ejerces tú mismo desde el panel, sin pedir permiso: tu perfil, la gestión de tu equipo, la exportación de datos y el borrado de conversaciones.

Para lo demás escríbenos a hola@hotelblinx.com. Respondemos en el plazo que marque la ley aplicable y, en cualquier caso, lo antes posible. Si consideras que no hemos atendido bien tu solicitud, puedes reclamar ante la autoridad de protección de datos de tu país.

12. Menores

HotelBlinx es una herramienta profesional: no está dirigida a menores de edad ni creamos cuentas para ellos. Si tu hotel registra datos de menores como huéspedes, eres tú quien debe cumplir los requisitos que la ley imponga en tu país.

13. Cambios y contacto

Si cambiamos esta política, actualizaremos la fecha del encabezado y, cuando el cambio sea relevante —por ejemplo, un proveedor nuevo en la tabla del punto 4—, te avisaremos por correo o desde el panel.

Para cualquier consulta sobre privacidad escríbenos a hola@hotelblinx.com o usa el formulario de contacto. Si ya eres cliente, también puedes abrir un ticket desde tu panel. Consulta también los Términos y condiciones.