Política de Privacidad
Última actualización: 7 de septiembre de 2026
Anfitrione es un producto de BGA TRAINING SOLUTIONS LTDA, registro de empresa brasileña (CNPJ) 57.660.473/0001-32.
Anfitrione ("nosotros", "nuestro" o "nuestra") está comprometida con proteger la privacidad y tratar datos personales con responsabilidad. Esta Política de Privacidad explica cómo recopilamos, usamos, compartimos, almacenamos y protegemos información personal de conformidad con la Ley General de Protección de Datos de Brasil (LGPD - Ley nº 13.709/2018).
Esta Política se aplica a usuarios de la plataforma (ej.: anfitriones y sus equipos) y también a datos de terceros (ej.: huéspedes) que puedan ser tratados cuando usted integra y utiliza Anfitrione.
En relación con los datos de huéspedes y terceros tratados por el Usuario a través de la plataforma, el Usuario generalmente actúa como controlador y Anfitrione como operador, en los términos de la LGPD, realizando el tratamiento conforme las instrucciones del Usuario y para viabilizar el servicio.
1. Recolección de Datos
Recopilamos los siguientes tipos de datos:
1.1 Datos de Identificación
- Nombre completo
- Dirección de correo electrónico
- Número de teléfono
- CPF/CNPJ (para fines de facturación)
1.2 Datos de Propiedades
- Información de las propiedades registradas (dirección, descripción)
- Enlaces de anuncios de Airbnb
- Configuraciones de atención automatizada
- Base de conocimiento (FAQs, información de la propiedad)
1.3 Datos de Comunicación
- Historial de conversaciones con huéspedes vía WhatsApp
- Mensajes automatizados enviados por el sistema
- Interacciones de soporte al cliente
Evite ingresar en la plataforma datos sensibles (ej.: datos de salud) o información excesiva. Cuando esto ocurra por iniciativa del Usuario o de terceros, trataremos dichos datos solo en la medida necesaria para proporcionar el servicio y proteger la seguridad de la plataforma.
1.4 Datos Técnicos
- Dirección IP
- Información del navegador y dispositivo
- Cookies y tecnologías similares
- Registros de acceso y uso de la plataforma
2. Finalidades y Bases Legales
Utilizamos datos personales, como regla, para:
- Operar la plataforma y sus funcionalidades (incluyendo automatización y gestión de atención)
- Viabilizar integraciones (ej.: WhatsApp Business Platform/Meta) y procesar mensajes relacionados con el servicio
- Gestionar cuentas, autenticación, preferencias y soporte
- Procesar pagos, facturación y gestión de suscripciones
- Enviar comunicaciones transaccionales y avisos relevantes (ej.: seguridad, cobros e indisponibilidades)
- Monitorear, auditar y mejorar la calidad del servicio (incluyendo evaluación de desempeño y prevención de abuso)
- Cumplir obligaciones legales y atender solicitudes de autoridades competentes
- Producir estadísticas, informes y estudios con información agregada y anonimizada
Las principales bases legales (LGPD) para el tratamiento incluyen: (i) ejecución de contrato o procedimientos preliminares (prestación del servicio), (ii) cumplimiento de obligación legal/regulatoria (ej.: facturación), (iii) interés legítimo (ej.: seguridad, prevención de fraude y mejora del servicio) y (iv) consentimiento cuando sea aplicable (ej.: determinadas comunicaciones y cookies).
No utilizamos contenido de conversaciones para crear perfiles publicitarios ni vendemos datos personales. Cuando utilizamos proveedores de IA, el procesamiento ocurre para generar respuestas y asistir la operación del servicio, en los términos de esta Política.
Podemos utilizar y, eventualmente, compartir o comercializar información agregada y anonimizada con fines de investigación, estadística, inteligencia de mercado y mejora del servicio, siempre que dicha información no permita identificar a usted, huéspedes o cualquier persona.
3. Almacenamiento y Seguridad
3.1 Dónde Almacenamos
Sus datos se almacenan en infraestructura en la nube y servicios de terceros utilizados para operar la plataforma. Adoptamos medidas técnicas y organizacionales razonables para proteger los datos y seleccionamos proveedores que adoptan buenas prácticas de seguridad.
3.2 Por Cuánto Tiempo
- Datos de la cuenta: mientras su cuenta esté activa
- Historial de conversaciones: 12 meses después del cierre
- Datos de facturación: 5 años (requisito legal)
- Registros técnicos: 6 meses
3.3 Medidas de Seguridad
- Cifrado en tránsito (TLS) y, cuando sea aplicable, cifrado/secretos en reposo
- Controles de acceso y medidas de autenticación
- Monitoreo, registro de eventos y mitigación de incidentes
- Copias de seguridad y procedimientos de continuidad
- Prácticas de minimización y necesidad de acceso
Ningún sistema es totalmente seguro. Aunque adoptamos medidas para reducir riesgos, no es posible garantizar seguridad absoluta.
4. Sus Derechos (LGPD)
De acuerdo con la Ley General de Protección de Datos (LGPD), usted tiene los siguientes derechos:
Confirmación y Acceso
Confirmar si tratamos sus datos y obtener acceso a ellos
Corrección
Solicitar la corrección de datos incompletos o desactualizados
Anonimización o Eliminación
Solicitar anonimización o exclusión de datos innecesarios
Portabilidad
Solicitar la portabilidad de sus datos a otro proveedor
Eliminación
Solicitar la eliminación de datos tratados con consentimiento
Revocación del Consentimiento
Revocar el consentimiento en cualquier momento
Oposición
Oponerse al tratamiento en caso de incumplimiento de la LGPD
Información sobre Compartición
Saber con qué entidades compartimos sus datos
5. Compartición de Datos
Podemos compartir sus datos con:
Conectores y agentes autorizados
Cuando conecta un agente externo (como ChatGPT, Claude o Codex) mediante MCP, autoriza consultas y operaciones en las propiedades a las que su cuenta tiene acceso. Según la tarea solicitada, el cliente conectado puede recibir nombres y contactos de huéspedes y proveedores, fechas y detalles de reservas, mensajes, información de propiedades, contenido de conocimiento e identificadores necesarios para consultar o modificar esos registros. WebMCP en el navegador usa su sesión del panel para las operaciones disponibles en la página.
Conecte solo clientes de confianza y envíe únicamente datos necesarios para la tarea. Puede desconectar el cliente y revocar la autorización en el servicio de identidad. La revocación impide nuevos accesos autorizados, pero no elimina copias ya recibidas por el cliente; su tratamiento sigue la política del proveedor correspondiente. Los cambios de agentes se registran para consulta y atribución de responsabilidad.
Los registros técnicos del protocolo MCP se conservan durante 30 días y no almacenan argumentos de herramientas. Los registros operativos y los datos consultados siguen los plazos aplicables descritos en esta política. No envíe contraseñas de cuentas, tokens de acceso, documentos de identidad, datos de tarjeta ni datos de salud mediante conectores.
- WhatsApp/Meta: para viabilizar la integración con la WhatsApp Business Platform y el tráfico de mensajes
- Autenticación: Clerk (gestión de inicio de sesión y sesión)
- Infraestructura y base de datos: Convex y servicios de alojamiento/ejecución (ej.: Vercel)
- Procesamiento de pagos: Stripe (facturación, pagos y prevención de fraude)
- Correo electrónico: Resend (comunicaciones transaccionales)
- Monitoreo/seguridad: herramientas para registro de errores y métricas (ej.: Sentry)
- Proveedores de IA: OpenAI (procesamiento de lenguaje natural para generación de respuestas)
- Autoridades y terceros por obligación legal: cuando sea exigido por ley, orden judicial o para el ejercicio regular de derechos
No vendemos sus datos personales. No compartimos datos personales con fines de marketing de terceros.
Algunos proveedores pueden estar ubicados fuera de Brasil, lo que puede implicar transferencia internacional de datos, observadas las bases legales y salvaguardas aplicables.
Información agregada y anonimizada (que no identifique personas) puede ser compartida o comercializada, conforme lo descrito en esta Política.
6. Cookies y Tecnologías Similares
Utilizamos cookies para:
- Mantener su sesión activa
- Recordar sus preferencias
- Analizar el uso de la plataforma
- Mejorar la experiencia del usuario
Medición de audiencia: usamos PostHog (servidores en la Unión Europea) para medir el uso del sitio. Por defecto, e incluso antes de que respondas al aviso de cookies, esta medición es anónima y sin cookies: el identificador se deriva de un hash que rota y se descarta a diario y no permite identificarte. La base legal es el interés legítimo en entender y mejorar nuestro contenido. Si lo permites, empezamos a usar cookies y el píxel de anuncios; si lo rechazas, detenemos las cookies y el píxel, y la medición anónima puede continuar. Puedes oponerte en cualquier momento a través de nuestro Encargado (DPO), en la sección de contacto más abajo.
Puede gestionar las preferencias de cookies en la configuración de su navegador.
7. Contacto
Para ejercer sus derechos o hacer preguntas sobre esta política, contáctenos:
Encargado de Protección de Datos (DPO)
Correo electrónico: privacidade@anfitrione.com.br
Plazo de respuesta: hasta 15 días hábiles
Solicitud de eliminación de datos
Para solicitar la eliminación de la cuenta y/o datos asociados, envíe un correo electrónico a privacidade@anfitrione.com.br con el asunto "Eliminación de datos" e informe el correo electrónico de la cuenta, el número de WhatsApp (si corresponde) y el alcance de la solicitud.
Cierta información puede ser retenida por el plazo necesario para el cumplimiento de obligaciones legales, prevención de fraude y ejercicio regular de derechos.
8. Cambios en esta Política
Podemos actualizar esta Política de Privacidad periódicamente. Le notificaremos sobre cambios significativos por correo electrónico o mediante un aviso en nuestra plataforma. Recomendamos revisar esta página regularmente.