Seguridad y protección de datos

Los hoteles nos confían reservas, mensajes de huéspedes y documentos de identidad. Aquí explicamos cómo los protegemos, quién los trata y cómo firmar nuestro Acuerdo de tratamiento de datos (DPA).

Cifrado en todo momento

TLS en tránsito y cifrado en reposo de la base de datos y los archivos.

Acceso por función y hotel

Cada hotel solo ve sus datos; el acceso del personal sigue los roles que definas.

Proveedores auditados

Base de datos con auditoría SOC 2 Tipo 2; pagos con tarjeta vía Stripe (PCI DSS Nivel 1).

DPA disponible

Acuerdo de tratamiento de datos para RGPD, UK GDPR, KVKK y CCPA.

Dónde están tus datos

La base de datos, la autenticación y las funciones de servidor funcionan en Supabase; el sitio y el panel se alojan en Vercel. Algunos proveedores están en EE. UU.; las transferencias desde el EEE, el Reino Unido y Turquía se protegen con Cláusulas Contractuales Tipo u otros mecanismos legales.

Pagos

Los datos de la tarjeta se introducen en Stripe y nunca llegan a nuestros servidores. Solo vemos el plan, el periodo de facturación y el estado del pago.

IA y mensajes de huéspedes

Lio envía el contenido del mensaje a nuestro proveedor de IA solo para redactar una respuesta. Según sus condiciones comerciales, el proveedor no lo usa para entrenar sus modelos. Tú decides qué temas responde Lio automáticamente y cuáles requieren tu aprobación.

Datos del check-in online

Las imágenes de documentos de identidad y las firmas digitales se tratan como datos sensibles, solo las ve el personal de tu hotel y, como tarde, se eliminan con tu cuenta.

Conservación

El contenido de los mensajes se anonimiza al final del plazo que fijes (por defecto 60 días); los datos de contacto de huéspedes se guardan 90 días tras la salida; los datos de la cuenta se eliminan en 30 días tras una solicitud verificada.

Funciones según el RGPD

Para los datos de huéspedes, tu hotel es el responsable y Hostlio Pro el encargado del tratamiento. Nuestro DPA recoge estas obligaciones y forma parte de las Condiciones del servicio.

Subencargados

SubencargadoUbicaciónFinalidad
Supabase, Inc.USABase de datos, autenticación y funciones de servidor
Vercel, Inc.USAAlojamiento del sitio web y del panel
Stripe, Inc.USAPagos y facturación de la suscripción
Anthropic, PBCUSAProcesamiento con IA de los mensajes de huéspedes para redactar respuestas
Meta Platforms, Inc. (WhatsApp Business Platform)USA / IrelandEnvío y recepción de mensajes de WhatsApp
Channex.io LtdUnited KingdomSincronización de disponibilidad, tarifas, reservas y mensajes de OTAs
Make (Celonis)EUFormulario de contacto y automatización interna
Twilio Inc.*USANúmeros de WhatsApp y facturación de mensajes para hoteles
Twilio SendGrid*USACorreo transaccional

* Previsto: se añadirá a esta lista antes de que trate ningún dato

Acuerdo de tratamiento de datos (DPA)

El DPA se aplica automáticamente al aceptar las Condiciones del servicio. Puedes leerlo e imprimirlo, o pedir una copia firmada. El texto del acuerdo está en inglés.

Informar de un problema de seguridad

Si encuentras una vulnerabilidad, escribe a hello@hostliopro.com con los detalles. No accedas a datos de otros clientes ni interrumpas el servicio al hacer pruebas. Respondemos en dos días laborables.

Más detalles en la Política de privacidad y las Condiciones del servicio.

Última actualización:

Mantén tu recepción abierta también esta noche.

Pruébalo gratis durante 7 días. No se te cobra nada hasta que termine la prueba y puedes cancelar cuando quieras.