Saltar al contenido
Volver a la página principal

Política de Privacidad

Última actualización: 7 de septiembre de 2026

Anfitrione es un producto de BGA TRAINING SOLUTIONS LTDA, registro de empresa brasileña (CNPJ) 57.660.473/0001-32.

Anfitrione ("nosotros", "nuestro" o "nuestra") está comprometida con proteger la privacidad y tratar datos personales con responsabilidad. Esta Política de Privacidad explica cómo recopilamos, usamos, compartimos, almacenamos y protegemos información personal de conformidad con la Ley General de Protección de Datos de Brasil (LGPD - Ley nº 13.709/2018).

Esta Política se aplica a usuarios de la plataforma (ej.: anfitriones y sus equipos) y también a datos de terceros (ej.: huéspedes) que puedan ser tratados cuando usted integra y utiliza Anfitrione.

En relación con los datos de huéspedes y terceros tratados por el Usuario a través de la plataforma, el Usuario generalmente actúa como controlador y Anfitrione como operador, en los términos de la LGPD, realizando el tratamiento conforme las instrucciones del Usuario y para viabilizar el servicio.

1. Recolección de Datos

Recopilamos los siguientes tipos de datos:

1.1 Datos de Identificación

  • Nombre completo
  • Dirección de correo electrónico
  • Número de teléfono
  • CPF/CNPJ (para fines de facturación)

1.2 Datos de Propiedades

  • Información de las propiedades registradas (dirección, descripción)
  • Enlaces de anuncios de Airbnb
  • Configuraciones de atención automatizada
  • Base de conocimiento (FAQs, información de la propiedad)

1.3 Datos de Comunicación

  • Historial de conversaciones con huéspedes vía WhatsApp
  • Mensajes automatizados enviados por el sistema
  • Interacciones de soporte al cliente

Evite ingresar en la plataforma datos sensibles (ej.: datos de salud) o información excesiva. Cuando esto ocurra por iniciativa del Usuario o de terceros, trataremos dichos datos solo en la medida necesaria para proporcionar el servicio y proteger la seguridad de la plataforma.

1.4 Datos Técnicos

  • Dirección IP
  • Información del navegador y dispositivo
  • Cookies y tecnologías similares
  • Registros de acceso y uso de la plataforma

2. Finalidades y Bases Legales

Utilizamos datos personales, como regla, para:

  • Operar la plataforma y sus funcionalidades (incluyendo automatización y gestión de atención)
  • Viabilizar integraciones (ej.: WhatsApp Business Platform/Meta) y procesar mensajes relacionados con el servicio
  • Gestionar cuentas, autenticación, preferencias y soporte
  • Procesar pagos, facturación y gestión de suscripciones
  • Enviar comunicaciones transaccionales y avisos relevantes (ej.: seguridad, cobros e indisponibilidades)
  • Monitorear, auditar y mejorar la calidad del servicio (incluyendo evaluación de desempeño y prevención de abuso)
  • Cumplir obligaciones legales y atender solicitudes de autoridades competentes
  • Producir estadísticas, informes y estudios con información agregada y anonimizada

Las principales bases legales (LGPD) para el tratamiento incluyen: (i) ejecución de contrato o procedimientos preliminares (prestación del servicio), (ii) cumplimiento de obligación legal/regulatoria (ej.: facturación), (iii) interés legítimo (ej.: seguridad, prevención de fraude y mejora del servicio) y (iv) consentimiento cuando sea aplicable (ej.: determinadas comunicaciones y cookies).

No utilizamos contenido de conversaciones para crear perfiles publicitarios ni vendemos datos personales. Cuando utilizamos proveedores de IA, el procesamiento ocurre para generar respuestas y asistir la operación del servicio, en los términos de esta Política.

Podemos utilizar y, eventualmente, compartir o comercializar información agregada y anonimizada con fines de investigación, estadística, inteligencia de mercado y mejora del servicio, siempre que dicha información no permita identificar a usted, huéspedes o cualquier persona.

3. Almacenamiento y Seguridad

3.1 Dónde Almacenamos

Sus datos se almacenan en infraestructura en la nube y servicios de terceros utilizados para operar la plataforma. Adoptamos medidas técnicas y organizacionales razonables para proteger los datos y seleccionamos proveedores que adoptan buenas prácticas de seguridad.

3.2 Por Cuánto Tiempo

  • Datos de la cuenta: mientras su cuenta esté activa
  • Historial de conversaciones: 12 meses después del cierre
  • Datos de facturación: 5 años (requisito legal)
  • Registros técnicos: 6 meses

3.3 Medidas de Seguridad

  • Cifrado en tránsito (TLS) y, cuando sea aplicable, cifrado/secretos en reposo
  • Controles de acceso y medidas de autenticación
  • Monitoreo, registro de eventos y mitigación de incidentes
  • Copias de seguridad y procedimientos de continuidad
  • Prácticas de minimización y necesidad de acceso

Ningún sistema es totalmente seguro. Aunque adoptamos medidas para reducir riesgos, no es posible garantizar seguridad absoluta.

4. Sus Derechos (LGPD)

De acuerdo con la Ley General de Protección de Datos (LGPD), usted tiene los siguientes derechos:

Confirmación y Acceso

Confirmar si tratamos sus datos y obtener acceso a ellos

Corrección

Solicitar la corrección de datos incompletos o desactualizados

Anonimización o Eliminación

Solicitar anonimización o exclusión de datos innecesarios

Portabilidad

Solicitar la portabilidad de sus datos a otro proveedor

Eliminación

Solicitar la eliminación de datos tratados con consentimiento

Revocación del Consentimiento

Revocar el consentimiento en cualquier momento

Oposición

Oponerse al tratamiento en caso de incumplimiento de la LGPD

Información sobre Compartición

Saber con qué entidades compartimos sus datos

5. Compartición de Datos

Podemos compartir sus datos con:

Conectores y agentes autorizados

Cuando conecta un agente externo (como ChatGPT, Claude o Codex) mediante MCP, autoriza consultas y operaciones en las propiedades a las que su cuenta tiene acceso. Según la tarea solicitada, el cliente conectado puede recibir nombres y contactos de huéspedes y proveedores, fechas y detalles de reservas, mensajes, información de propiedades, contenido de conocimiento e identificadores necesarios para consultar o modificar esos registros. WebMCP en el navegador usa su sesión del panel para las operaciones disponibles en la página.

Conecte solo clientes de confianza y envíe únicamente datos necesarios para la tarea. Puede desconectar el cliente y revocar la autorización en el servicio de identidad. La revocación impide nuevos accesos autorizados, pero no elimina copias ya recibidas por el cliente; su tratamiento sigue la política del proveedor correspondiente. Los cambios de agentes se registran para consulta y atribución de responsabilidad.

Los registros técnicos del protocolo MCP se conservan durante 30 días y no almacenan argumentos de herramientas. Los registros operativos y los datos consultados siguen los plazos aplicables descritos en esta política. No envíe contraseñas de cuentas, tokens de acceso, documentos de identidad, datos de tarjeta ni datos de salud mediante conectores.

  • WhatsApp/Meta: para viabilizar la integración con la WhatsApp Business Platform y el tráfico de mensajes
  • Autenticación: Clerk (gestión de inicio de sesión y sesión)
  • Infraestructura y base de datos: Convex y servicios de alojamiento/ejecución (ej.: Vercel)
  • Procesamiento de pagos: Stripe (facturación, pagos y prevención de fraude)
  • Correo electrónico: Resend (comunicaciones transaccionales)
  • Monitoreo/seguridad: herramientas para registro de errores y métricas (ej.: Sentry)
  • Proveedores de IA: OpenAI (procesamiento de lenguaje natural para generación de respuestas)
  • Autoridades y terceros por obligación legal: cuando sea exigido por ley, orden judicial o para el ejercicio regular de derechos

No vendemos sus datos personales. No compartimos datos personales con fines de marketing de terceros.

Algunos proveedores pueden estar ubicados fuera de Brasil, lo que puede implicar transferencia internacional de datos, observadas las bases legales y salvaguardas aplicables.

Información agregada y anonimizada (que no identifique personas) puede ser compartida o comercializada, conforme lo descrito en esta Política.

6. Cookies y Tecnologías Similares

Utilizamos cookies para:

  • Mantener su sesión activa
  • Recordar sus preferencias
  • Analizar el uso de la plataforma
  • Mejorar la experiencia del usuario

Medición de audiencia: usamos PostHog (servidores en la Unión Europea) para medir el uso del sitio. Por defecto, e incluso antes de que respondas al aviso de cookies, esta medición es anónima y sin cookies: el identificador se deriva de un hash que rota y se descarta a diario y no permite identificarte. La base legal es el interés legítimo en entender y mejorar nuestro contenido. Si lo permites, empezamos a usar cookies y el píxel de anuncios; si lo rechazas, detenemos las cookies y el píxel, y la medición anónima puede continuar. Puedes oponerte en cualquier momento a través de nuestro Encargado (DPO), en la sección de contacto más abajo.

Puede gestionar las preferencias de cookies en la configuración de su navegador.

7. Contacto

Para ejercer sus derechos o hacer preguntas sobre esta política, contáctenos:

Encargado de Protección de Datos (DPO)

Correo electrónico: privacidade@anfitrione.com.br

Plazo de respuesta: hasta 15 días hábiles

Solicitud de eliminación de datos

Para solicitar la eliminación de la cuenta y/o datos asociados, envíe un correo electrónico a privacidade@anfitrione.com.br con el asunto "Eliminación de datos" e informe el correo electrónico de la cuenta, el número de WhatsApp (si corresponde) y el alcance de la solicitud.

Cierta información puede ser retenida por el plazo necesario para el cumplimiento de obligaciones legales, prevención de fraude y ejercicio regular de derechos.

8. Cambios en esta Política

Podemos actualizar esta Política de Privacidad periódicamente. Le notificaremos sobre cambios significativos por correo electrónico o mediante un aviso en nuestra plataforma. Recomendamos revisar esta página regularmente.