Saltar al contenido
Legal

Política de Privacidad

Última actualización: 29 de agosto de 2026 hello@guestdash.com
En resumen
  • Somos dos cosas al mismo tiempo. Cuando tratamos sus datos como visitante de nuestro sitio o usuario de nuestra plataforma, somos nosotros quienes decidimos — somos responsable del tratamiento. Cuando la plataforma trata datos de los huéspedes de un hotel cliente nuestro, quien decide es el hotel: nosotros somos solo encargado del tratamiento y actuamos según las instrucciones de este.
  • No vendemos datos personales. A nadie, en ninguna circunstancia.
  • No usamos los datos de nuestros clientes para entrenar modelos de inteligencia artificial.
  • Puede ejercer sus derechos — acceder, rectificar, suprimir, oponerse — escribiendo a hello@guestdash.com.

El resto de esta página lo explica en detalle.

01Quiénes somos

Este sitio y esta plataforma están operados por Guestdash Tecnologia, Unipessoal, Lda., persona jurídica de derecho portugués, NIPC 518583090, con domicilio social en Rua Manuel Firmino, n.º 45, 3800-213 Aveiro, Portugal.

Para cualquier cuestión relativa a protección de datos, incluido el ejercicio de sus derechos, escriba a hello@guestdash.com.

02Nuestro doble papel: cuándo decidimos y cuándo ejecutamos

Esta es la parte más importante de esta política, y la que más confusión genera en plataformas como la nuestra. El Reglamento General de Protección de Datos distingue dos papeles, y Guestdash desempeña ambos, en contextos diferentes.

2.1 · Somos responsable del tratamiento cuando…

…los datos son nuestros para decidir. Es el caso de:

  • visitantes de nuestros sitios guestdash.com, guestdash.pt y guestdash.com.br;
  • clientes potenciales que nos contactan, piden una demostración o se suscriben a comunicaciones;
  • usuarios de las cuentas de nuestros clientes — las personas del equipo del hotel que inician sesión en la plataforma;
  • candidatos a un empleo y socios comerciales.

En estos casos, somos nosotros quienes definimos las finalidades y los medios del tratamiento, y es a nosotros a quien debe dirigirse para ejercer sus derechos. Es este tratamiento el que describe la Sección 3.

2.2 · Somos encargado del tratamiento cuando…

…los datos son de los huéspedes de nuestros clientes. Cuando un hotel utiliza Guestdash, los datos de sus huéspedes — nombre, contacto, reserva, mensajes intercambiados, solicitudes realizadas, grabaciones de voz — se tratan por nuestra cuenta solo en la medida en que el hotel nos lo instruye.

En ese contexto:

  • el hotel es el responsable del tratamiento: define las finalidades, garantiza la base legal y responde ante los interesados;
  • Guestdash es encargado del tratamiento: trata los datos exclusivamente según las instrucciones documentadas del hotel, en los términos del contrato de prestación de servicios.

Si es huésped de un hotel que usa Guestdash y quiere acceder, rectificar o suprimir sus datos, su solicitud debe dirigirse al hotel. Si nos contacta directamente, remitiremos la solicitud al hotel responsable y le informaremos de ello — no podemos decidir sobre esos datos por iniciativa propia, porque no son nuestros para decidir.

Es este tratamiento el que describe la Sección 6.

03Qué datos tratamos como responsable

3.1 · Datos que nos facilita directamente

CategoríaEjemplosCuándo
Identificación y contactoNombre, correo electrónico, teléfono, empresa, cargoFormularios de contacto, solicitudes de demostración, suscripción a novedades
Datos de cuentaNombre de usuario, contraseña cifrada, perfil de acceso, preferenciasAl crear o usar una cuenta en la plataforma
Datos contractuales y de facturaciónDenominación social, número de identificación fiscal, dirección, datos de facturaciónAl convertirse en cliente
ComunicacionesContenido de correos electrónicos, solicitudes de soporte, conversaciones con nosotrosCuando nos contacta
CandidaturasCurrículum, trayectoria profesional y lo que nos quiera enviarAl presentarse a una vacante

3.2 · Datos recogidos automáticamente

Cuando visita nuestro sitio o utiliza la plataforma, recogemos:

  • Datos técnicos: dirección IP, tipo y versión de navegador, sistema operativo, idioma, resolución de pantalla y zona horaria.
  • Datos de uso: páginas visitadas, tiempo en cada página, origen de la visita, acciones realizadas en la plataforma y registros de acceso con fecha, hora y funcionalidad a la que se accedió.
  • Cookies y tecnologías similares: ver nuestra Política de Cookies.

Los registros de acceso a la plataforma son también un mecanismo de seguridad: nos permiten detectar accesos indebidos y cumplir el deber de auditoría que tenemos ante nuestros clientes.

04Para qué usamos esos datos, y con qué base legal

El Reglamento General de Protección de Datos exige que cada tratamiento tenga una base legal. Aquí está la nuestra, tratamiento a tratamiento:

FinalidadQué hacemosBase legal
Prestar el servicioCrear y gestionar cuentas, poner a disposición la plataforma, dar soporte técnicoEjecución de contrato
Facturación y obligaciones fiscalesEmitir facturas y conservar registros contablesObligación legal
Comunicación comercialResponder a solicitudes de demostración y presentar propuestasMedidas precontractuales e interés legítimo
Novedades y contenidosEnviar comunicaciones sobre el producto y el sectorConsentimiento, revocable en cualquier momento
Seguridad de la plataformaPrevenir el fraude, detectar accesos indebidos, mantener registros de auditoríaInterés legítimo
Mejora del productoEntender cómo se usa la plataforma y dónde fallaInterés legítimo
Cumplimiento legalResponder a las autoridades competentesObligación legal
Selección de personalEvaluar candidaturasMedidas precontractuales

Siempre que invocamos el interés legítimo, hemos ponderado previamente ese interés frente a sus derechos y libertades. Puede pedirnos los detalles de esa ponderación, u oponerse al tratamiento, a través de hello@guestdash.com.

Cuando la base es el consentimiento, puede retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado hasta entonces.

05Con quién compartimos datos

No vendemos datos personales. Compartimos solo lo necesario, y únicamente con:

5.1 · Encargados del tratamiento

Trabajamos con prestadores de servicios que tratan datos por nuestra cuenta, bajo contrato escrito que los obliga a estándares de seguridad y confidencialidad equivalentes a los nuestros. Las categorías son:

CategoríaPara qué
Alojamiento e infraestructura en la nubeEjecutar la plataforma y almacenar los datos
Comunicaciones y mensajeríaEnviar y recibir mensajes en los canales admitidos
Proveedores de modelos de inteligencia artificialProcesar lenguaje natural en los agentes de texto y de voz
Transcripción y síntesis de vozConvertir voz en texto y texto en voz
Correo transaccional y comunicacionesEnviar notificaciones y mensajes
Análisis de usoEntender el uso del sitio y del producto
Facturación y pagosProcesar pagos y emitir facturas
Soporte y gestión de solicitudesAtender solicitudes de soporte

La lista actualizada de los encargados del tratamiento, con identificación y ubicación de cada uno, está disponible en guestdash.com/subcontratantes y se comunica a los clientes en los términos del contrato. Los clientes son informados con antelación de los cambios relevantes en la lista.

5.2 · Una nota sobre inteligencia artificial

Porque es una pregunta legítima y frecuente, respondemos de forma explícita:

  • No usamos los datos de nuestros clientes, ni los datos de sus huéspedes, para entrenar modelos de inteligencia artificial — ni nuestros ni de terceros.
  • Recurrimos a proveedores de modelos en modo de procesamiento, al amparo de condiciones contractuales que excluyen el uso de los datos para el entrenamiento de sus modelos.
  • Cuando el hotel opta por conectar directamente su propia cuenta con un proveedor, el tratamiento pasa a regirse también por los términos que el hotel aceptó con ese proveedor.

5.3 · Otros destinatarios

  • Autoridades públicas, cuando exista una obligación legal u orden legítima.
  • Asesores — abogados, profesionales de la contabilidad y auditores — sujetos a deber de secreto.
  • En caso de reorganización societaria, como una fusión o una adquisición, los datos pueden transferirse, manteniéndose las garantías de esta política. Se le informará si eso ocurre.

06Datos de huéspedes: lo que la plataforma trata por cuenta de los hoteles

Esta sección describe, con transparencia, lo que ocurre en la plataforma cuando un hotel la utiliza — aunque, en estos casos, el responsable sea el hotel y no nosotros.

6.1 · Qué datos

Según los módulos que el hotel active:

  • Identificación y reserva: nombre, contacto, idioma, datos de la reserva y de la estancia, procedentes del sistema de gestión hotelera o de los canales de reserva.
  • Conversaciones: mensajes intercambiados en los canales conectados, incluido el historial.
  • Voz: grabaciones de llamadas e interacciones con agentes de voz, y sus respectivas transcripciones y resúmenes.
  • Solicitudes y operación: solicitudes realizadas, citas, asistencias validadas, respuestas a encuestas de satisfacción, formularios y firmas digitales.
  • Documentos: cuando el hotel activa módulos de recogida documental, los documentos que el huésped facilita.

6.2 · Categorías especiales de datos

En el contexto hotelero, algunas informaciones facilitadas por el huésped pueden revelar datos de categorías especiales — por ejemplo, una restricción alimentaria puede indicar convicciones religiosas o un estado de salud, y una solicitud de accesibilidad puede revelar una discapacidad. Estos datos se tratan exclusivamente bajo instrucción del hotel responsable, a quien corresponde asegurar la condición de licitud aplicable en los términos del artículo 9 del Reglamento General de Protección de Datos. Guestdash no utiliza estos datos para ninguna finalidad propia.

6.3 · Principios que aplicamos siempre

Con independencia de las instrucciones del hotel, aplicamos por defecto:

  • Aislamiento entre clientes: los datos de cada hotel están segregados y ningún cliente accede a los datos de otro.
  • Control de accesos: perfiles y permisos granulares, para que cada empleado del hotel vea solo lo que necesita.
  • Cifrado: datos cifrados en tránsito y en reposo.
  • Registros de auditoría: las acciones relevantes quedan registradas, con identificación de quien las realizó.
  • Plazos de conservación: definidos con el hotel. Las grabaciones de voz tienen un plazo de retención configurado y no se conservan indefinidamente.
  • Notificación de violaciones: comunicamos al hotel cualquier violación de datos personales en un plazo máximo de 72 horas desde que tenemos conocimiento de ella.
  • Devolución o supresión al final: terminado el contrato, los datos se devuelven en formato estructurado y accesible, o se suprimen, según la instrucción del hotel y salvo obligación legal en contrario.

6.4 · Si es huésped y quiere ejercer sus derechos

Contacte con el hotel donde se alojó — es él el responsable del tratamiento. Si prefiere contactarnos a nosotros, remitiremos su solicitud al hotel y le informaremos de que lo hemos hecho.

07Transferencias internacionales

Nuestra infraestructura está alojada preferentemente en la Unión Europea.

Algunos de nuestros encargados del tratamiento — en especial proveedores de comunicaciones y de modelos de inteligencia artificial — pueden tratar datos fuera del Espacio Económico Europeo. En esos casos, garantizamos que la transferencia tiene un fundamento válido en los términos del Capítulo V del Reglamento General de Protección de Datos, en concreto:

  • decisión de adecuación de la Comisión Europea relativa al país de destino; o
  • Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, acompañadas de las medidas técnicas y organizativas adicionales que determine la evaluación de impacto de la transferencia.

Puede solicitar información sobre las garantías aplicables a una transferencia concreta a través de hello@guestdash.com.

08Durante cuánto tiempo conservamos los datos

DatosPlazo
Cuenta y datos contractualesDurante la vigencia del contrato y, después, por el plazo de prescripción aplicable
Facturación y contabilidad10 años, conforme exige la ley portuguesa
Contactos comerciales sin contratoHasta 2 años después del último contacto
Comunicaciones y novedadesHasta que retire el consentimiento
Registros de acceso y seguridad12 meses
Candidaturas12 meses después del fin del proceso, salvo consentimiento para una conservación más larga
Datos de huéspedes, como encargado del tratamientoSegún la instrucción del hotel responsable

Cumplidos los plazos, los datos se suprimen o se anonimizan de forma irreversible.

09Sus derechos

En los términos del Reglamento General de Protección de Datos, tiene derecho a:

  • Acceder a sus datos y obtener una copia;
  • Rectificar datos incorrectos o incompletos;
  • Suprimir sus datos, cuando proceda;
  • Limitar el tratamiento en determinadas circunstancias;
  • Portabilidad: recibir sus datos en formato estructurado, de uso común y lectura mecánica, o pedir su transmisión a otro responsable;
  • Oponerse al tratamiento basado en el interés legítimo, incluso a efectos de marketing directo;
  • Retirar el consentimiento en cualquier momento, cuando el tratamiento se base en él;
  • No ser objeto de decisiones exclusivamente automatizadas que produzcan efectos jurídicos o le afecten significativamente de modo similar.

Cómo ejercerlos: escriba a hello@guestdash.com. Responderemos en el plazo de un mes, prorrogable por dos meses más en casos complejos, y se le informará de esa prórroga. Podremos pedirle elementos adicionales para confirmar su identidad — solo para garantizar que no entregamos sus datos a otra persona.

Reclamación: si considera que sus derechos no han sido respetados, tiene derecho a presentar una reclamación ante la autoridad de control. En Portugal, la Comissão Nacional de Proteção de Dados, en www.cnpd.pt. Agradecemos, aun así, la oportunidad de resolver primero la cuestión con usted.

10Decisiones automatizadas

Como responsable del tratamiento, no tomamos decisiones exclusivamente automatizadas que produzcan efectos jurídicos sobre usted o que le afecten significativamente de modo similar.

Los agentes de inteligencia artificial disponibles en la plataforma responden a preguntas y ejecutan solicitudes de acuerdo con la configuración y la supervisión definidas por cada hotel. La definición de esos flujos, incluidos los casos en que la interacción se deriva a un empleado humano, corresponde al hotel como responsable del tratamiento.

11Seguridad

Aplicamos medidas técnicas y organizativas adecuadas al riesgo, entre ellas:

  • cifrado en tránsito y en reposo;
  • control de accesos por perfil, con principio de mínimo privilegio;
  • autenticación reforzada y políticas de contraseña;
  • segregación lógica entre clientes;
  • registros de auditoría de las acciones relevantes;
  • copias de seguridad y procedimientos de recuperación;
  • monitorización y respuesta a incidentes;
  • evaluación periódica de proveedores y de nuestra propia postura de seguridad.

Ningún sistema es infalible. Si se produce una violación de datos personales que pueda entrañar un riesgo elevado para sus derechos y libertades, se lo comunicaremos a usted y a la Comissão Nacional de Proteção de Dados en los términos y plazos legalmente exigidos.

12Menores

La plataforma se destina a profesionales y no está dirigida a menores. No recogemos conscientemente datos de menores a través de nuestro sitio. Pueden aparecer datos de menores en el contexto de una reserva hotelera, por ejemplo niños incluidos en una estancia — en ese caso, el tratamiento es responsabilidad del hotel, que debe asegurar la base legal adecuada.

13Para usuarios en Brasil

Si accede a nuestros servicios desde Brasil, en particular a través de guestdash.com.br, el tratamiento de sus datos personales observa igualmente la Lei Geral de Proteção de Dados brasileña, la Ley n.º 13.709/2018.

A los efectos de la LGPD:

  • donde esta política dice responsable del tratamiento, léase controlador; donde dice encargado del tratamiento, léase operador. La lógica es la misma: el hotel es el controlador de los datos de sus huéspedes y Guestdash es la operadora, tratándolos según las instrucciones del hotel;
  • los derechos de los interesados previstos en el artículo 18 de la LGPD — confirmación del tratamiento, acceso, corrección, anonimización, eliminación, portabilidad, información sobre el uso compartido de datos y revocación del consentimiento — pueden ejercerse a través de hello@guestdash.com, con respuesta en los plazos legales aplicables;
  • la autoridad de control competente es la Autoridade Nacional de Proteção de Dados, en www.gov.br/anpd;
  • si es huésped de un hotel brasileño que utiliza Guestdash, su solicitud debe dirigirse al hotel, en su condición de controlador, tal como se describe en la Sección 6.

14Cambios en esta política

Podemos actualizar esta política, por evolución del producto, de la ley o de nuestras prácticas. Publicaremos siempre la versión vigente en esta página, con la fecha de la última actualización. Si el cambio es sustancial, informaremos a los clientes por correo electrónico o a través de la plataforma, con una antelación razonable.

15Contacto

Guestdash Tecnologia, Unipessoal, Lda.
NIPC 518583090
Rua Manuel Firmino, n.º 45, 3800-213 Aveiro, Portugal
hello@guestdash.com