Política de Privacidad
Última actualización · 15 de agosto de 2026
Esta política describe cómo InnAgent Inc. ("InnAgent", "nosotros") trata los datos personales en la operación de su plataforma de atención y gestión para hoteles.
Cubre dos grupos de personas distintos, con papeles jurídicos diferentes, y esa distinción recorre todo el documento: los clientes que contratan la plataforma y los huéspedes atendidos a través de ella.
1. Nuestros dos papeles
Somos RESPONSABLES del tratamiento de los datos de nuestros clientes — las personas de los hoteles que contratan, acceden y administran la plataforma. Nosotros decidimos por qué y cómo se tratan esos datos.
Somos ENCARGADOS del tratamiento de los datos de los huéspedes. Cuando un huésped conversa con el hotel por WhatsApp o hace una reserva, quien determina la finalidad de ese tratamiento es el hotel, en su condición de responsable. Actuamos por su cuenta y orden, dentro de los límites del contrato firmado.
En la práctica: las solicitudes de los huéspedes sobre sus propios datos se dirigen al hotel, y atendemos lo que el hotel nos traslade al respecto. Si un huésped nos contacta directamente, derivamos la solicitud al hotel responsable y se lo informamos al huésped.
2. Datos que tratamos
Datos de clientes, en los que InnAgent es la responsable del tratamiento:
- Identificación y contacto profesional: nombre, correo corporativo, teléfono, cargo y hotel vinculado.
- Datos de acceso: credenciales, registros de inicio de sesión, dirección IP y acciones realizadas en la plataforma.
- Datos contractuales y de facturación.
Datos de huéspedes, en los que InnAgent es la encargada del tratamiento, por cuenta del hotel:
- Identificación y contacto: nombre, teléfono y correo electrónico, conservados en el motor de conversaciones.
- El contenido de las conversaciones mantenidas con el hotel en los canales integrados, incluido WhatsApp.
- El código de la reserva en el sistema de gestión del hotel, cuando lo haya.
- Cuando los módulos correspondientes estén contratados y activos: los demás datos de reserva (fechas, alojamiento, importes y preferencias), el documento de identidad exigido por la normativa de alojamiento y los datos técnicos sobre el origen del contacto, usados para medir la eficacia de las campañas del hotel.
Datos de quien escribe por el formulario de este sitio, en los que InnAgent es la responsable del tratamiento: nombre, correo electrónico, hotel cuando se indica y el contenido del mensaje.
Estos datos se usan únicamente para responder al contacto y llevar la conversación comercial que inicia. La base jurídica es el interés legítimo en atender a quien nos escribe y, cuando la conversación avanza, las actuaciones precontractuales. No alimentan campañas de marketing y no se venden ni se ceden.
El mensaje llega por correo electrónico a nuestra bandeja y se conserva mientras duren la conversación y el registro comercial correspondiente. El sitio no guarda los envíos en una base de datos propia. Para que se elimine antes, basta con pedirlo por correo.
3. Para qué los usamos
No vendemos datos personales. No usamos las conversaciones ni los datos de huéspedes de un cliente en beneficio de otro, ni para entrenar modelos de inteligencia artificial de uso general.
- Operar la atención automatizada y humana en los canales del hotel.
- Registrar, consultar y conciliar reservas con el sistema de gestión hotelera (PMS) del cliente.
- Producir los informes e indicadores que el hotel usa para llevar su propia operación.
- Medir el rendimiento de las campañas del hotel, cuando ese módulo está contratado y activo.
- Mantener la plataforma segura, investigar incidentes y cumplir obligaciones legales.
4. Bases jurídicas
Tratamos los datos de clientes sobre la base de la ejecución del contrato, el cumplimiento de obligaciones legales y nuestro interés legítimo en mantener y proteger la plataforma.
Para los datos de huéspedes, la base jurídica la determina el hotel responsable — por regla general, la ejecución del contrato de alojamiento, el cumplimiento de una obligación legal o el consentimiento, según el caso.
5. Inteligencia artificial en la atención
Cuando la atención automatizada está contratada y activa, parte de la atención la realiza una agente automatizada que interpreta los mensajes del huésped y consulta los sistemas del hotel para responder. Las conversaciones se procesan a través de proveedores de modelos de lenguaje que contratamos, bajo acuerdos que prohíben el uso de ese contenido para entrenar sus modelos.
La agente entrega la conversación a una persona del equipo del hotel cuando el caso lo requiere, y el huésped puede pedir atención humana en cualquier momento.
6. Comunicación de datos
Compartimos datos únicamente con quien es necesario para que la plataforma funcione:
Mantenemos esta lista actualizada y comunicamos a los clientes, con antelación razonable, la entrada de un nuevo proveedor que trate datos personales.
- El hotel contratante, destinatario natural de los datos de sus propios huéspedes.
- Supabase — base de datos y autenticación, incluido el envío de los correos de acceso a la cuenta, con los datos almacenados en la Unión Europea (Suecia).
- Vercel — alojamiento y ejecución de la aplicación, en la Unión Europea (Suecia).
- Sentry — supervisión de errores y de rendimiento, con los datos almacenados en Alemania. Recibe mensajes de error y mediciones de rendimiento; no recibe contenido de conversaciones.
- Stripe — procesamiento de pagos. Recibe los datos de facturación y de tarjeta directamente de quien contrata, en una página alojada por él; no recibe datos de huéspedes.
- Resend — envío de nuestros correos transaccionales: los correos de acceso a la cuenta, invitaciones de equipo, avisos de la plataforma y los mensajes del formulario de este sitio.
- Google y Facebook — únicamente cuando la persona elige entrar con la cuenta de uno de esos proveedores, y solo para autenticarla.
- Proveedores de modelos de lenguaje, cuando la atención automatizada está contratada y activa.
- Meta Platforms, cuando la comunicación ocurre por uno de sus canales — WhatsApp Business Platform, Instagram Direct o Messenger —, conforme a sus políticas.
- Telegram Messenger — cuando el hotel conecta un bot de Telegram como canal de atención.
- El sistema de gestión hotelera (PMS) elegido por el hotel, para registrar y consultar reservas.
- Autoridades públicas, cuando exista obligación legal u orden judicial.
7. Dónde están los datos y cuándo salen del país
Los datos tratados en la plataforma se almacenan en la Unión Europea: la base de datos y la aplicación en Suecia, el motor de conversaciones — operado por nosotros, en infraestructura propia — en Finlandia, y la supervisión de errores en Alemania.
InnAgent Inc. es una sociedad constituida en los Estados Unidos, y nuestro equipo accede a esos sistemas desde fuera de la Unión Europea y de Brasil. Ese acceso es una transferencia internacional y se apoya en las garantías exigidas por la legislación aplicable.
Para los clientes en Brasil, esto significa que los datos se tratan fuera del territorio nacional, con las mismas garantías. Algunos proveedores de apoyo — pago, envío de correo, entrada con cuenta de Google o Facebook y la propia WhatsApp Business Platform — operan globalmente y pueden tratar datos fuera de la Unión Europea, conforme a los contratos que mantenemos con ellos.
8. Aislamiento entre hoteles
La plataforma es multiinquilino: varios hoteles operan sobre una infraestructura compartida. El aislamiento entre ellos se impone en la capa de base de datos, de modo que una consulta hecha en el contexto de un hotel no puede alcanzar los registros de otro. Es un requisito de arquitectura, no un ajuste opcional.
9. Conservación
Los datos de clientes se conservan mientras dure la relación contractual y durante los plazos legales posteriores.
Los datos de huéspedes se conservan durante el periodo definido por el hotel responsable, observados los plazos legales de guarda aplicables a la actividad de alojamiento. Finalizado el contrato, devolvemos o eliminamos los datos conforme a la instrucción del hotel, salvo lo que la ley obligue a conservar.
10. Derechos de los interesados
La legislación aplicable reconoce a los interesados, entre otros, los derechos de confirmación y acceso, rectificación, anonimización, portabilidad, información sobre las comunicaciones de datos, retirada del consentimiento y supresión.
Los clientes ejercen estos derechos directamente con nosotros, en admin@innagent.ai. Los huéspedes deben dirigirse al hotel con el que se relacionan; si nos contactan a nosotros, derivamos la solicitud al hotel responsable.
También tiene derecho a presentar una reclamación ante una autoridad de protección de datos. En Brasil, ante la Autoridade Nacional de Proteção de Dados (ANPD). En el Espacio Económico Europeo, ante la autoridad de control del país donde reside, trabaja o donde se produjo el supuesto incumplimiento — en Francia, la CNIL. Sin que ello limite ese derecho, le pedimos que hable antes con nosotros: suele ser más rápido.
Nuestro canal de comunicación con el interesado es admin@innagent.ai.
11. Cómo pedir la supresión de sus datos
Si usted es huésped de un hotel que usa InnAgent: el hotel es el responsable de sus datos, así que pídale la supresión directamente a él. Si prefiere escribirnos, a admin@innagent.ai, trasladamos su solicitud al hotel responsable, le avisamos de que lo hemos hecho y ejecutamos la supresión en nuestros sistemas en cuanto el hotel lo confirme.
Si tiene cuenta en la plataforma: escriba a admin@innagent.ai desde el correo de la cuenta. Confirmamos la recepción y completamos la supresión, salvo lo que la ley nos obligue a conservar — en ese caso le decimos qué y por cuánto tiempo.
Si conversó con un hotel por WhatsApp: esos mensajes quedan bajo la responsabilidad del hotel, y la solicitud sigue la primera vía indicada arriba.
Hoy estas solicitudes las atiende nuestro equipo, a petición por correo electrónico. No existe en la plataforma una herramienta de autoservicio para la supresión.
12. Seguridad
Aplicamos controles técnicos y organizativos adecuados a la naturaleza de los datos, entre ellos cifrado en tránsito, control de acceso por identidad, segregación de entornos, registro de auditoría de las acciones en la plataforma y gestión centralizada de secretos.
En caso de incidente de seguridad que pueda suponer un riesgo o daño relevante, actuamos según el papel que tenemos sobre el dato afectado. Respecto de los datos de nuestros clientes, de los que somos responsables, comunicamos a los afectados y a la autoridad competente dentro de los plazos legales. Respecto de los datos de huéspedes, de los que somos encargados, comunicamos al hotel responsable sin dilación indebida, con la información que necesita para cumplir sus propios plazos; la comunicación a la autoridad y a los interesados corresponde en ese caso al hotel, y nosotros lo apoyamos con lo que esté a nuestro alcance.
13. Cookies
Este sitio institucional no usa cookies de rastreo ni herramientas de analítica de comportamiento. El panel de la plataforma usa únicamente las cookies necesarias para la autenticación de la sesión.
14. Cambios
Los cambios relevantes en esta política se comunican a los clientes por correo electrónico y se reflejan en esta página, actualizando la fecha del encabezado.
15. Contacto
Para cualquier cuestión sobre privacidad y protección de datos, incluido el ejercicio de derechos: admin@innagent.ai.