Política de Privacidad
- Somos dos cosas al mismo tiempo. Cuando tratamos sus datos como visitante de nuestro sitio o usuario de nuestra plataforma, somos nosotros quienes decidimos — somos responsable del tratamiento. Cuando la plataforma trata datos de los huéspedes de un hotel cliente nuestro, quien decide es el hotel: nosotros somos solo encargado del tratamiento y actuamos según las instrucciones de este.
- No vendemos datos personales. A nadie, en ninguna circunstancia.
- No usamos los datos de nuestros clientes para entrenar modelos de inteligencia artificial.
- Puede ejercer sus derechos — acceder, rectificar, suprimir, oponerse — escribiendo a hello@guestdash.com.
El resto de esta página lo explica en detalle.
01Quiénes somos
Este sitio y esta plataforma están operados por Guestdash Tecnologia, Unipessoal, Lda., persona jurídica de derecho portugués, NIPC 518583090, con domicilio social en Rua Manuel Firmino, n.º 45, 3800-213 Aveiro, Portugal.
Para cualquier cuestión relativa a protección de datos, incluido el ejercicio de sus derechos, escriba a hello@guestdash.com.
02Nuestro doble papel: cuándo decidimos y cuándo ejecutamos
Esta es la parte más importante de esta política, y la que más confusión genera en plataformas como la nuestra. El Reglamento General de Protección de Datos distingue dos papeles, y Guestdash desempeña ambos, en contextos diferentes.
2.1 · Somos responsable del tratamiento cuando…
…los datos son nuestros para decidir. Es el caso de:
- visitantes de nuestros sitios guestdash.com, guestdash.pt y guestdash.com.br;
- clientes potenciales que nos contactan, piden una demostración o se suscriben a comunicaciones;
- usuarios de las cuentas de nuestros clientes — las personas del equipo del hotel que inician sesión en la plataforma;
- candidatos a un empleo y socios comerciales.
En estos casos, somos nosotros quienes definimos las finalidades y los medios del tratamiento, y es a nosotros a quien debe dirigirse para ejercer sus derechos. Es este tratamiento el que describe la Sección 3.
2.2 · Somos encargado del tratamiento cuando…
…los datos son de los huéspedes de nuestros clientes. Cuando un hotel utiliza Guestdash, los datos de sus huéspedes — nombre, contacto, reserva, mensajes intercambiados, solicitudes realizadas, grabaciones de voz — se tratan por nuestra cuenta solo en la medida en que el hotel nos lo instruye.
En ese contexto:
- el hotel es el responsable del tratamiento: define las finalidades, garantiza la base legal y responde ante los interesados;
- Guestdash es encargado del tratamiento: trata los datos exclusivamente según las instrucciones documentadas del hotel, en los términos del contrato de prestación de servicios.
Si es huésped de un hotel que usa Guestdash y quiere acceder, rectificar o suprimir sus datos, su solicitud debe dirigirse al hotel. Si nos contacta directamente, remitiremos la solicitud al hotel responsable y le informaremos de ello — no podemos decidir sobre esos datos por iniciativa propia, porque no son nuestros para decidir.
Es este tratamiento el que describe la Sección 6.
03Qué datos tratamos como responsable
3.1 · Datos que nos facilita directamente
| Categoría | Ejemplos | Cuándo |
|---|---|---|
| Identificación y contacto | Nombre, correo electrónico, teléfono, empresa, cargo | Formularios de contacto, solicitudes de demostración, suscripción a novedades |
| Datos de cuenta | Nombre de usuario, contraseña cifrada, perfil de acceso, preferencias | Al crear o usar una cuenta en la plataforma |
| Datos contractuales y de facturación | Denominación social, número de identificación fiscal, dirección, datos de facturación | Al convertirse en cliente |
| Comunicaciones | Contenido de correos electrónicos, solicitudes de soporte, conversaciones con nosotros | Cuando nos contacta |
| Candidaturas | Currículum, trayectoria profesional y lo que nos quiera enviar | Al presentarse a una vacante |
3.2 · Datos recogidos automáticamente
Cuando visita nuestro sitio o utiliza la plataforma, recogemos:
- Datos técnicos: dirección IP, tipo y versión de navegador, sistema operativo, idioma, resolución de pantalla y zona horaria.
- Datos de uso: páginas visitadas, tiempo en cada página, origen de la visita, acciones realizadas en la plataforma y registros de acceso con fecha, hora y funcionalidad a la que se accedió.
- Cookies y tecnologías similares: ver nuestra Política de Cookies.
Los registros de acceso a la plataforma son también un mecanismo de seguridad: nos permiten detectar accesos indebidos y cumplir el deber de auditoría que tenemos ante nuestros clientes.
04Para qué usamos esos datos, y con qué base legal
El Reglamento General de Protección de Datos exige que cada tratamiento tenga una base legal. Aquí está la nuestra, tratamiento a tratamiento:
| Finalidad | Qué hacemos | Base legal |
|---|---|---|
| Prestar el servicio | Crear y gestionar cuentas, poner a disposición la plataforma, dar soporte técnico | Ejecución de contrato |
| Facturación y obligaciones fiscales | Emitir facturas y conservar registros contables | Obligación legal |
| Comunicación comercial | Responder a solicitudes de demostración y presentar propuestas | Medidas precontractuales e interés legítimo |
| Novedades y contenidos | Enviar comunicaciones sobre el producto y el sector | Consentimiento, revocable en cualquier momento |
| Seguridad de la plataforma | Prevenir el fraude, detectar accesos indebidos, mantener registros de auditoría | Interés legítimo |
| Mejora del producto | Entender cómo se usa la plataforma y dónde falla | Interés legítimo |
| Cumplimiento legal | Responder a las autoridades competentes | Obligación legal |
| Selección de personal | Evaluar candidaturas | Medidas precontractuales |
Siempre que invocamos el interés legítimo, hemos ponderado previamente ese interés frente a sus derechos y libertades. Puede pedirnos los detalles de esa ponderación, u oponerse al tratamiento, a través de hello@guestdash.com.
Cuando la base es el consentimiento, puede retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado hasta entonces.
05Con quién compartimos datos
No vendemos datos personales. Compartimos solo lo necesario, y únicamente con:
5.1 · Encargados del tratamiento
Trabajamos con prestadores de servicios que tratan datos por nuestra cuenta, bajo contrato escrito que los obliga a estándares de seguridad y confidencialidad equivalentes a los nuestros. Las categorías son:
| Categoría | Para qué |
|---|---|
| Alojamiento e infraestructura en la nube | Ejecutar la plataforma y almacenar los datos |
| Comunicaciones y mensajería | Enviar y recibir mensajes en los canales admitidos |
| Proveedores de modelos de inteligencia artificial | Procesar lenguaje natural en los agentes de texto y de voz |
| Transcripción y síntesis de voz | Convertir voz en texto y texto en voz |
| Correo transaccional y comunicaciones | Enviar notificaciones y mensajes |
| Análisis de uso | Entender el uso del sitio y del producto |
| Facturación y pagos | Procesar pagos y emitir facturas |
| Soporte y gestión de solicitudes | Atender solicitudes de soporte |
La lista actualizada de los encargados del tratamiento, con identificación y ubicación de cada uno, está disponible en guestdash.com/subcontratantes y se comunica a los clientes en los términos del contrato. Los clientes son informados con antelación de los cambios relevantes en la lista.
5.2 · Una nota sobre inteligencia artificial
Porque es una pregunta legítima y frecuente, respondemos de forma explícita:
- No usamos los datos de nuestros clientes, ni los datos de sus huéspedes, para entrenar modelos de inteligencia artificial — ni nuestros ni de terceros.
- Recurrimos a proveedores de modelos en modo de procesamiento, al amparo de condiciones contractuales que excluyen el uso de los datos para el entrenamiento de sus modelos.
- Cuando el hotel opta por conectar directamente su propia cuenta con un proveedor, el tratamiento pasa a regirse también por los términos que el hotel aceptó con ese proveedor.
5.3 · Otros destinatarios
- Autoridades públicas, cuando exista una obligación legal u orden legítima.
- Asesores — abogados, profesionales de la contabilidad y auditores — sujetos a deber de secreto.
- En caso de reorganización societaria, como una fusión o una adquisición, los datos pueden transferirse, manteniéndose las garantías de esta política. Se le informará si eso ocurre.
06Datos de huéspedes: lo que la plataforma trata por cuenta de los hoteles
Esta sección describe, con transparencia, lo que ocurre en la plataforma cuando un hotel la utiliza — aunque, en estos casos, el responsable sea el hotel y no nosotros.
6.1 · Qué datos
Según los módulos que el hotel active:
- Identificación y reserva: nombre, contacto, idioma, datos de la reserva y de la estancia, procedentes del sistema de gestión hotelera o de los canales de reserva.
- Conversaciones: mensajes intercambiados en los canales conectados, incluido el historial.
- Voz: grabaciones de llamadas e interacciones con agentes de voz, y sus respectivas transcripciones y resúmenes.
- Solicitudes y operación: solicitudes realizadas, citas, asistencias validadas, respuestas a encuestas de satisfacción, formularios y firmas digitales.
- Documentos: cuando el hotel activa módulos de recogida documental, los documentos que el huésped facilita.
6.2 · Categorías especiales de datos
En el contexto hotelero, algunas informaciones facilitadas por el huésped pueden revelar datos de categorías especiales — por ejemplo, una restricción alimentaria puede indicar convicciones religiosas o un estado de salud, y una solicitud de accesibilidad puede revelar una discapacidad. Estos datos se tratan exclusivamente bajo instrucción del hotel responsable, a quien corresponde asegurar la condición de licitud aplicable en los términos del artículo 9 del Reglamento General de Protección de Datos. Guestdash no utiliza estos datos para ninguna finalidad propia.
6.3 · Principios que aplicamos siempre
Con independencia de las instrucciones del hotel, aplicamos por defecto:
- Aislamiento entre clientes: los datos de cada hotel están segregados y ningún cliente accede a los datos de otro.
- Control de accesos: perfiles y permisos granulares, para que cada empleado del hotel vea solo lo que necesita.
- Cifrado: datos cifrados en tránsito y en reposo.
- Registros de auditoría: las acciones relevantes quedan registradas, con identificación de quien las realizó.
- Plazos de conservación: definidos con el hotel. Las grabaciones de voz tienen un plazo de retención configurado y no se conservan indefinidamente.
- Notificación de violaciones: comunicamos al hotel cualquier violación de datos personales en un plazo máximo de 72 horas desde que tenemos conocimiento de ella.
- Devolución o supresión al final: terminado el contrato, los datos se devuelven en formato estructurado y accesible, o se suprimen, según la instrucción del hotel y salvo obligación legal en contrario.
6.4 · Si es huésped y quiere ejercer sus derechos
Contacte con el hotel donde se alojó — es él el responsable del tratamiento. Si prefiere contactarnos a nosotros, remitiremos su solicitud al hotel y le informaremos de que lo hemos hecho.
07Transferencias internacionales
Nuestra infraestructura está alojada preferentemente en la Unión Europea.
Algunos de nuestros encargados del tratamiento — en especial proveedores de comunicaciones y de modelos de inteligencia artificial — pueden tratar datos fuera del Espacio Económico Europeo. En esos casos, garantizamos que la transferencia tiene un fundamento válido en los términos del Capítulo V del Reglamento General de Protección de Datos, en concreto:
- decisión de adecuación de la Comisión Europea relativa al país de destino; o
- Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, acompañadas de las medidas técnicas y organizativas adicionales que determine la evaluación de impacto de la transferencia.
Puede solicitar información sobre las garantías aplicables a una transferencia concreta a través de hello@guestdash.com.
08Durante cuánto tiempo conservamos los datos
| Datos | Plazo |
|---|---|
| Cuenta y datos contractuales | Durante la vigencia del contrato y, después, por el plazo de prescripción aplicable |
| Facturación y contabilidad | 10 años, conforme exige la ley portuguesa |
| Contactos comerciales sin contrato | Hasta 2 años después del último contacto |
| Comunicaciones y novedades | Hasta que retire el consentimiento |
| Registros de acceso y seguridad | 12 meses |
| Candidaturas | 12 meses después del fin del proceso, salvo consentimiento para una conservación más larga |
| Datos de huéspedes, como encargado del tratamiento | Según la instrucción del hotel responsable |
Cumplidos los plazos, los datos se suprimen o se anonimizan de forma irreversible.
09Sus derechos
En los términos del Reglamento General de Protección de Datos, tiene derecho a:
- Acceder a sus datos y obtener una copia;
- Rectificar datos incorrectos o incompletos;
- Suprimir sus datos, cuando proceda;
- Limitar el tratamiento en determinadas circunstancias;
- Portabilidad: recibir sus datos en formato estructurado, de uso común y lectura mecánica, o pedir su transmisión a otro responsable;
- Oponerse al tratamiento basado en el interés legítimo, incluso a efectos de marketing directo;
- Retirar el consentimiento en cualquier momento, cuando el tratamiento se base en él;
- No ser objeto de decisiones exclusivamente automatizadas que produzcan efectos jurídicos o le afecten significativamente de modo similar.
Cómo ejercerlos: escriba a hello@guestdash.com. Responderemos en el plazo de un mes, prorrogable por dos meses más en casos complejos, y se le informará de esa prórroga. Podremos pedirle elementos adicionales para confirmar su identidad — solo para garantizar que no entregamos sus datos a otra persona.
Reclamación: si considera que sus derechos no han sido respetados, tiene derecho a presentar una reclamación ante la autoridad de control. En Portugal, la Comissão Nacional de Proteção de Dados, en www.cnpd.pt. Agradecemos, aun así, la oportunidad de resolver primero la cuestión con usted.
10Decisiones automatizadas
Como responsable del tratamiento, no tomamos decisiones exclusivamente automatizadas que produzcan efectos jurídicos sobre usted o que le afecten significativamente de modo similar.
Los agentes de inteligencia artificial disponibles en la plataforma responden a preguntas y ejecutan solicitudes de acuerdo con la configuración y la supervisión definidas por cada hotel. La definición de esos flujos, incluidos los casos en que la interacción se deriva a un empleado humano, corresponde al hotel como responsable del tratamiento.
11Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo, entre ellas:
- cifrado en tránsito y en reposo;
- control de accesos por perfil, con principio de mínimo privilegio;
- autenticación reforzada y políticas de contraseña;
- segregación lógica entre clientes;
- registros de auditoría de las acciones relevantes;
- copias de seguridad y procedimientos de recuperación;
- monitorización y respuesta a incidentes;
- evaluación periódica de proveedores y de nuestra propia postura de seguridad.
Ningún sistema es infalible. Si se produce una violación de datos personales que pueda entrañar un riesgo elevado para sus derechos y libertades, se lo comunicaremos a usted y a la Comissão Nacional de Proteção de Dados en los términos y plazos legalmente exigidos.
12Menores
La plataforma se destina a profesionales y no está dirigida a menores. No recogemos conscientemente datos de menores a través de nuestro sitio. Pueden aparecer datos de menores en el contexto de una reserva hotelera, por ejemplo niños incluidos en una estancia — en ese caso, el tratamiento es responsabilidad del hotel, que debe asegurar la base legal adecuada.
13Para usuarios en Brasil
Si accede a nuestros servicios desde Brasil, en particular a través de guestdash.com.br, el tratamiento de sus datos personales observa igualmente la Lei Geral de Proteção de Dados brasileña, la Ley n.º 13.709/2018.
A los efectos de la LGPD:
- donde esta política dice responsable del tratamiento, léase controlador; donde dice encargado del tratamiento, léase operador. La lógica es la misma: el hotel es el controlador de los datos de sus huéspedes y Guestdash es la operadora, tratándolos según las instrucciones del hotel;
- los derechos de los interesados previstos en el artículo 18 de la LGPD — confirmación del tratamiento, acceso, corrección, anonimización, eliminación, portabilidad, información sobre el uso compartido de datos y revocación del consentimiento — pueden ejercerse a través de hello@guestdash.com, con respuesta en los plazos legales aplicables;
- la autoridad de control competente es la Autoridade Nacional de Proteção de Dados, en www.gov.br/anpd;
- si es huésped de un hotel brasileño que utiliza Guestdash, su solicitud debe dirigirse al hotel, en su condición de controlador, tal como se describe en la Sección 6.
14Cambios en esta política
Podemos actualizar esta política, por evolución del producto, de la ley o de nuestras prácticas. Publicaremos siempre la versión vigente en esta página, con la fecha de la última actualización. Si el cambio es sustancial, informaremos a los clientes por correo electrónico o a través de la plataforma, con una antelación razonable.
15Contacto
NIPC 518583090
Rua Manuel Firmino, n.º 45, 3800-213 Aveiro, Portugal
hello@guestdash.com