Política de privacidad
Última actualización: 29 de septiembre de 2026
Esta Política de privacidad explica cómo Hotel+ (hotelplus.ai, "Hotel+", "nosotros", "nos") trata los datos personales cuando utiliza hotelplus.ai, incluido el panel de hoteles de Hotel+ (hotelplus.ai/panel) y las páginas para huéspedes que los hoteles publican con Hotel+ (hotelplus.ai/h/…). Si tiene alguna pregunta, escríbanos a info@hotelplus.ai.
1. La versión resumida
- Los hoteles utilizan Hotel+ para publicar una página para huéspedes que estos abren escaneando un código QR y para recibir solicitudes de huéspedes, pedidos de servicio de habitaciones y respuestas a encuestas.
- Los huéspedes no crean una cuenta. No les solicitamos su nombre ni su dirección de correo electrónico. Para realizar pedidos se necesita un número de habitación; el número de teléfono siempre es opcional.
- Los números de habitación y de teléfono se eliminan después de 90 días. Los mensajes, solicitudes, pedidos y respuestas a encuestas de los huéspedes se eliminan después de 365 días.
- El panel de hoteles y las páginas para huéspedes no utilizan cookies de análisis ni de publicidad. En nuestras páginas de marketing, Google Analytics y Microsoft Clarity solo se cargan si usted los acepta.
- No vendemos datos personales ni los utilizamos para publicidad.
- Los pagos son procesados por Paddle. Los datos de la tarjeta nunca llegan a Hotel+.
2. Quién es responsable de sus datos
- Cuentas de hoteles y visitantes del sitio web: Hotel+ decide cómo se utilizan estos datos y es el responsable del tratamiento.
- Datos que los huéspedes envían a un hotel a través de su página para huéspedes (mensajes, solicitudes, pedidos, respuestas a encuestas, número de habitación y número de teléfono): el hotel es el responsable del tratamiento y Hotel+ trata estos datos por cuenta del hotel para prestar el servicio al hotel. Si usted es huésped, el hotel es su primer punto de contacto para las preguntas sobre estos datos; ayudaremos al hotel a responderle.
- El contenido que publica un hotel (descripciones, menús, precios, horarios de apertura, fotografías y datos de contacto) es responsabilidad exclusiva del hotel.
3. Hoteles y personal de hoteles (usuarios del panel)
| Datos | Por qué los utilizamos |
|---|---|
| Dirección de correo electrónico, contraseña, ID de cuenta y estado de verificación del correo electrónico | Para crear su cuenta e iniciar su sesión. Google Firebase Authentication gestiona el inicio de sesión: su contraseña se envía desde su navegador directamente a Google y nuestros servidores nunca la reciben. Firebase envía los correos electrónicos de verificación y restablecimiento de contraseña. Debe verificar su dirección de correo electrónico antes de poder publicar su página para huéspedes o cargar imágenes. |
| Contenido del hotel: nombre del hotel, descripción, número de teléfono y sitio web que se muestran a los huéspedes, establecimientos, menús y precios, horarios de apertura, preguntas frecuentes, encuestas y fotografías | Para crear y publicar su página para huéspedes y traducirla a los idiomas que elija. |
| Información de configuración: el nombre del hotel que busca, su ubicación aproximada si elige "utilizar mi ubicación", la dirección del sitio web y las notas que proporciona al asistente de configuración de IA | Para encontrar su hotel en OpenStreetMap y preparar un borrador de la página para huéspedes. Su ubicación solo se obtiene con el permiso de su navegador, se redondea a unos 100 metros y no se almacena. Nuestro servidor lee algunas páginas del sitio web que introduce para preparar el borrador y conserva únicamente el borrador que guarda. |
| Estado de la suscripción: fecha de finalización del periodo de prueba, fecha de pago hasta y plan | Para gestionar el periodo de prueba gratuito y su suscripción. Paddle gestiona los datos de pago y facturación (consulte la sección 8). |
| Sesión iniciada | Un token de inicio de sesión se conserva en el almacenamiento de sesión de la pestaña de su navegador y se elimina cuando cierra la pestaña. Puede cerrar sesión en todos los dispositivos desde el panel. |
| Correos electrónicos que nos envía | Para responder a su solicitud. |
4. Huéspedes de hoteles
Cuando abre la página para huéspedes de un hotel, no crea una cuenta y no le solicitamos su nombre ni su dirección de correo electrónico.
| Datos | Para qué se utilizan |
|---|---|
| Mensajes y solicitudes, pedidos de servicio de habitaciones (artículos y cantidades, número de habitación, número de teléfono y nota opcionales), respuestas y valoraciones de encuestas, e idioma de la página | Para enviarlos al hotel, de modo que pueda responderle. El número de habitación es obligatorio para los pedidos, para que el hotel sepa dónde realizar la entrega; el número de teléfono es opcional. |
| La respuesta del hotel | Para mostrársela en "Mis solicitudes" en el mismo dispositivo. Las respuestas se traducen a su idioma. |
| Un identificador aleatorio del dispositivo almacenado en su navegador (no vinculado a su identidad) | Para mostrar "Mis solicitudes" (sus solicitudes de los últimos 30 días, hasta un máximo de 20) únicamente en el dispositivo desde el que las envió y para evitar que se responda dos veces a la misma encuesta. |
| Aperturas de la página (incluidas las realizadas desde el código QR), secciones que se abren e idioma de la página | Para proporcionar al hotel estadísticas de uso. Estos registros no incluyen información sobre su identidad. |
| Su dirección IP, convertida en un código unidireccional con salt | Para limitar el uso indebido (por ejemplo, la saturación automatizada). La dirección IP sin transformar no se almacena en nuestra base de datos; el código se elimina después de un día. |
Antes de que un mensaje llegue al hotel, se comprueba automáticamente (consulte la sección 6). Los mensajes que no superan la comprobación no se envían al hotel ni se muestran en "Mis solicitudes".
Las páginas para huéspedes no establecen cookies ni utilizan servicios de analítica, publicidad o localización. Solo el usuario autorizado del panel del hotel puede ver lo que usted envía a ese hotel. El personal de Hotel+ solo accede a estos datos cuando es necesario para prestar asistencia, mantener la seguridad del servicio o cumplir la ley.
5. Visitantes de hotelplus.ai
- Registros del servidor. El servidor que aloja hotelplus.ai registra datos técnicos de las solicitudes (como la dirección IP, el tipo de navegador, la dirección solicitada y la hora) por motivos de seguridad y para solucionar problemas.
- Analítica, solo con su consentimiento. Si hace clic en "Accept" en el banner de cookies, nuestras páginas de marketing cargan Google Analytics y Microsoft Clarity, que recopilan información como las páginas que visita, los clics y el desplazamiento, el tipo de dispositivo y navegador y la ubicación aproximada derivada de su dirección IP. Clarity también puede registrar cómo interactúa usted con una página (movimientos del ratón, clics y desplazamiento) para ayudarnos a mejorar el sitio. Si hace clic en "Reject" o no elige ninguna opción, estas herramientas no se cargan. Puede cambiar su elección en cualquier momento mediante "Cookie settings" en la parte inferior de cada página. Nunca se cargan en el panel del hotel ni en las páginas para huéspedes. Consulte nuestra Política de cookies.
- Idioma. Si elige un idioma, lo recordamos en una cookie para que el sitio se abra en ese idioma la próxima vez.
- Imágenes. Algunas páginas de marketing muestran imágenes cargadas desde Unsplash (images.unsplash.com); su navegador se conecta a Unsplash para cargarlas, por lo que Unsplash recibe su dirección IP.
- Correo electrónico. Si escribe a info@hotelplus.ai, utilizamos su mensaje y su dirección para responderle.
6. IA y tratamiento automatizado
Hotel+ utiliza modelos de IA, a los que accede a través de las pasarelas de modelos OpenRouter y NitroRouter, para las funciones que se indican a continuación. Solo enviamos el texto o la imagen que la función necesita. Los números de habitación y los números de teléfono nunca se envían a los modelos de IA.
| Función | Qué se envía | Modelos |
|---|---|---|
| Asistente de configuración: un borrador de página para huéspedes a partir de su sitio web, notas o ficha del mapa (iniciado por el hotel) | Texto leído del sitio web del hotel, notas del hotel y datos públicos de OpenStreetMap | Xiaomi MiMo, con Google Gemini como alternativa (a través de OpenRouter) |
| Menú a partir de texto o una foto (iniciado por el hotel) | El texto o la foto del menú | Xiaomi MiMo o Google Gemini; para las fotos, Google Gemini (a través de OpenRouter) |
| Sugerencias para encuestas, sugerencias de respuestas y resúmenes de conclusiones (iniciado por el hotel) | Texto de los mensajes de los huéspedes, respuestas y valoraciones de las encuestas, artículos pedidos, idioma y nombre del establecimiento | Xiaomi MiMo, con Google Gemini como alternativa (a través de OpenRouter) |
| Traducción | Contenido del hotel (a los idiomas que el hotel elija), un mensaje de un huésped (cuando el hotel solicite una traducción) y la respuesta del hotel (al idioma del huésped) | Anthropic Claude (a través de NitroRouter) |
| Comprobaciones automáticas del contenido | Contenido del hotel (texto e imágenes) antes de publicarlo; mensajes de los huéspedes antes de entregarlos | Anthropic Claude (a través de NitroRouter), con OpenAI GPT-4o mini como alternativa (a través de OpenRouter) |
Las comprobaciones del contenido aplican primero reglas fijas (por ejemplo, enlaces, direcciones de correo electrónico personales o números de teléfono dentro del texto, nombres de marcas conocidas y solicitudes de contraseñas o datos de pago) y después un modelo de IA. Se ejecutan sin revisión humana. Los únicos efectos son que el contenido del hotel no se publique o que un mensaje de un huésped no se entregue; no producen decisiones con efectos jurídicos o efectos igualmente significativos sobre usted. La respuesta de un hotel a un huésped se comprueba con las mismas reglas fijas, por lo que, por ejemplo, se bloquea una respuesta que solicite contraseñas o datos de tarjeta. Si cree que algo se ha bloqueado por error, póngase en contacto con info@hotelplus.ai.
Los resultados de la IA pueden ser incorrectos. Las sugerencias realizadas para los hoteles son borradores: el hotel las revisa y edita antes de guardarlas o enviarlas.
7. Bases jurídicas
Cuando se aplica el Reglamento General de Protección de Datos (RGPD) de la UE o del Reino Unido, o la Ley de Protección de Datos Personales n.º 6698 de Türkiye (KVKK), nos basamos en:
- Contrato: para proporcionar la cuenta del hotel, el servicio y la suscripción.
- Intereses legítimos: seguridad, prevención de abusos, comprobaciones automáticas del contenido, limitación de solicitudes, registros del servidor y estadísticas de uso para los hoteles.
- Consentimiento: analítica en nuestras páginas de marketing y su ubicación si elige "use my location". Puede retirar su consentimiento en cualquier momento.
- Obligaciones legales: por ejemplo, responder a solicitudes legítimas de las autoridades.
Para los datos de los huéspedes que tratamos en nombre de un hotel, el hotel determina la base jurídica.
8. Proveedores de servicios
Utilizamos los siguientes proveedores para operar Hotel+. Solo reciben los datos necesarios para su tarea.
| Proveedor | Qué hacen por nosotros | Datos implicados |
|---|---|---|
| Supabase | Base de datos, almacenamiento de imágenes y funciones del servidor | Todos los datos del servicio descritos en las secciones 3 y 4 |
| Amazon Web Services | Alojamiento del sitio web hotelplus.ai | Solicitudes del sitio web y registros del servidor |
| Google Firebase Authentication | Inicio de sesión del hotel, verificación y correos electrónicos para restablecer la contraseña | Dirección de correo electrónico, contraseña e ID de cuenta |
| OpenRouter (proveedores de modelos: Xiaomi, Google, OpenAI) | Acceso a modelos de IA (sección 6) | Texto e imágenes necesarios para la función |
| NitroRouter (proveedor de modelos: Anthropic) | Acceso a modelos de IA para la traducción y las comprobaciones del contenido | Texto e imágenes necesarios para la función |
| Photon (komoot) y Nominatim (OpenStreetMap Foundation) | Búsqueda de hoteles durante la configuración | Texto de búsqueda y, si lo permite, ubicación aproximada. Las solicitudes pasan por nuestro servidor, por lo que su dirección IP no se les envía. |
| RevenueCat | Estado de la suscripción | Un ID de cliente con el formato hotel_<id> y el estado de la compra |
| Paddle | Proceso de pago, pagos, facturación, impuestos y portal de gestión de la suscripción. Paddle es el Merchant of Record de las suscripciones de Hotel+ | Datos de pago y facturación que proporcione a Paddle; se aplica la propia política de privacidad de Paddle |
| Google Analytics | Analítica del sitio web, solo con su consentimiento | Consulte la sección 5 y la Política de cookies |
| Microsoft Clarity | Analítica del sitio web, solo con su consentimiento | Consulte la sección 5 y la Política de cookies |
| Unsplash | Imágenes en algunas páginas de marketing | Su dirección IP cuando su navegador carga una imagen |
También podremos divulgar datos cuando la ley lo exija o para proteger los derechos y la seguridad de los usuarios y Hotel+.
9. Transferencias internacionales
Nuestra base de datos y el almacenamiento de imágenes están alojados en la Unión Europea (Irlanda), y el sitio web está alojado en la Unión Europea (Estocolmo, Suecia). Algunos de los proveedores mencionados anteriormente, como Google, Microsoft, RevenueCat y las pasarelas y los proveedores de modelos de IA, pueden procesar datos en otros países, incluidos los Estados Unidos. Cuando la ley exige garantías para estas transferencias, nos basamos en los mecanismos de transferencia que establece, como las cláusulas contractuales tipo.
10. Durante cuánto tiempo conservamos los datos
| Datos | Duración |
|---|---|
| Cuenta del hotel y contenido del hotel (incluidas las fotos) | Hasta que usted los elimine o elimine su cuenta. No se eliminan automáticamente cuando termina una prueba o una suscripción. |
| Número de habitación y número de teléfono enviados por un huésped | Se eliminan 90 días después de su envío |
| Mensajes, solicitudes, pedidos y respuestas de encuestas de los huéspedes, y respuestas del hotel | Se eliminan 365 días después de su envío |
| «Mis solicitudes» en el dispositivo de un huésped | Muestra los últimos 30 días |
| Estadísticas de uso (aperturas de páginas, idioma) | 90 días |
| Códigos de direcciones IP utilizados para limitar los abusos | 1 día |
| Resúmenes de información de IA | 90 días |
| Registros del servidor y copias de seguridad de la base de datos | Un período limitado, tras el cual se sobrescriben |
| Datos analíticos (solo con consentimiento) | De acuerdo con la configuración de conservación de Google Analytics y Microsoft Clarity |
| Registros de pagos | Paddle y RevenueCat los conservan conforme a sus propias obligaciones legales |
La eliminación automática se ejecuta periódicamente, por lo que los datos pueden permanecer durante un breve período después de que finalice el plazo.
11. Eliminación de una cuenta de hotel
Puede eliminar su cuenta en cualquier momento desde el panel: Cuenta → Eliminar cuenta y hotel. Se le pedirá que introduzca de nuevo su contraseña. Esto elimina permanentemente su hotel, establecimientos, menús, encuestas, mensajes de huéspedes, solicitudes y pedidos, estadísticas y todas las imágenes cargadas y, posteriormente, su cuenta de inicio de sesión. La página de su hotel y el código QR dejarán de funcionar. Esta acción no se puede deshacer.
Si tiene una suscripción que se renovará, cancélela primero en el portal de clientes de Paddle (Panel → Suscripción → Gestionar suscripción); el panel no eliminará la cuenta mientras exista una suscripción con renovación. Una suscripción cancelada cuyo período pagado aún esté vigente no impide la eliminación. La eliminación de la cuenta no reembolsa el período restante. También puede pedirnos que eliminemos su cuenta escribiendo a info@hotelplus.ai desde la dirección de correo electrónico de la cuenta.
12. Sus derechos
Dependiendo de su lugar de residencia, tiene derecho a acceder a sus datos personales, corregirlos, eliminarlos, restringir u oponerse a su uso, recibirlos en un formato portátil y retirar su consentimiento. En virtud de la KVKK (artículo 11), también puede preguntar si sus datos se tratan, con qué finalidad y a quién se han transferido. También puede presentar una reclamación ante una autoridad de control, como la autoridad de protección de datos de su país de la UE, la Information Commissioner's Office del Reino Unido o la Autoridad de Protección de Datos Personales de Türkiye (KVKK).
Para ejercer sus derechos, escriba a info@hotelplus.ai. Es posible que le pidamos que confirme su identidad y responderemos dentro del plazo exigido por la ley (normalmente, en el plazo de un mes). Los hoteles pueden consultar y modificar directamente la mayoría de sus datos en el panel.
Los huéspedes no tienen una cuenta, por lo que le rogamos que nos indique el nombre del hotel, la fecha y hora aproximadas y lo que envió, para que podamos localizarlo. Dado que el hotel es responsable de los datos de los huéspedes, gestionaremos su solicitud junto con el hotel.
13. Seguridad
Las conexiones están cifradas (HTTPS). Los datos de cada hotel están separados a nivel de base de datos, de modo que un hotel no puede ver los datos de otro. Google Firebase gestiona las contraseñas y estas nunca llegan a nuestros servidores. Las sesiones del panel finalizan al cerrar la pestaña; puede cerrar sesión en todos los dispositivos, y para eliminar una cuenta se requiere introducir de nuevo la contraseña. Las direcciones IP se almacenan únicamente como códigos unidireccionales. Ningún sistema es completamente seguro; si una violación de datos personales le afecta, se lo notificaremos a usted y a las autoridades según lo exija la ley.
14. Menores
El panel del hotel está destinado a empresas. Las páginas para huéspedes son páginas informativas para los huéspedes de un hotel y no están dirigidas a menores. No recopilamos deliberadamente datos personales de menores.
15. Cambios en esta política
Podemos actualizar esta política cuando cambie el servicio o la legislación. La fecha que figura en la parte superior muestra la versión más reciente. Si los cambios son significativos, tomaremos medidas razonables para informar a los titulares de cuentas del hotel antes de que entren en vigor.
16. Contacto
Hotel+ (hotelplus.ai) — info@hotelplus.ai