Política de Privacidad
InnSyst
Fecha de Vigencia: March 2026 Última Actualización: April 17, 2026
1. Introducción
Esta Política de Privacidad (la "Política") explica cómo InnSyst ("nosotros", "nuestro" o la "Empresa") recopila, utiliza, divulga y trata de otro modo la información personal de operadores hoteleros, miembros del personal y huéspedes a través de nuestro sitio web (innsyst.com), nuestra plataforma de gestión hotelera basada en la nube (hotel.presidiumservices.com) y los servicios relacionados (colectivamente, la "Plataforma").
Esta Política también se aplica a cualquier dominio de marca blanca o de socios impulsado por la plataforma InnSyst. Estos dominios funcionan sobre la misma tecnología subyacente y están sujetos a las mismas prácticas de privacidad aquí descritas. Para obtener una lista actualizada de los dominios de marca blanca cubiertos por esta Política, contáctenos en [email protected].
Estamos comprometidos con la protección de su privacidad y con garantizarle una comprensión transparente de nuestras prácticas de datos. Esta Política se aplica a todos los usuarios de la Plataforma, incluidos los hoteles y su personal, y describe sus derechos con respecto a su información personal.
Última Actualización: March 2026
2. Información que Recopilamos
2.1 Información Proporcionada Directamente
Información de Administradores y Personal del Hotel:
Nombre, dirección de correo electrónico, número de teléfono, cargo y función
Credenciales de inicio de sesión e información de autenticación
Preferencias de comunicación y configuración de la cuenta
Información de los Huéspedes:
Nombre, dirección de correo electrónico, número de teléfono y dirección
Detalles de la reserva (fechas de entrada/salida, preferencias de habitación)
Información de pago (limitada a los primeros 6 dígitos y los últimos 4 dígitos de las tarjetas de crédito/débito, tipo de tarjeta y mes/año de vencimiento) — consulte la Sección 4 para el tratamiento de los datos de pago
Solicitudes especiales, preferencias e historial de estancias
Comentarios y reseñas de los huéspedes
Información Comercial:
Nombre del hotel, dirección y detalles de la propiedad
Número de identificación fiscal o información de identificación comercial
Información de facturación
2.2 Información Recopilada Automáticamente
Dirección IP, tipo de navegador y tipo de dispositivo
Páginas visitadas dentro de la Plataforma y tiempo dedicado a cada página
Páginas de referencia/salida y datos de flujo de clics
Patrones de uso de la Plataforma y adopción de funciones
Cookies y tecnologías de seguimiento similares (consulte la Sección 9)
2.3 Información de Terceros
Procesadores de pago e instituciones financieras (estado de la transacción y códigos de autorización)
Proveedores de servicios en la nube que alojan nuestra Plataforma
Integraciones con sistemas de reservas, plataformas de comunicación o herramientas de generación de informes
2.4 Minimización de Datos
Limitamos la información personal que recopilamos y conservamos a lo necesario para proporcionar la Plataforma, cumplir con nuestras obligaciones legales y contractuales, y respaldar los fines descritos en esta Política. Por ejemplo, almacenamos únicamente los primeros 6 y los últimos 4 dígitos de las tarjetas de pago en lugar de los números completos (consulte la Sección 4), y el acceso a la información personal dentro de la Plataforma está restringido mediante permisos basados en roles configurados por el hotel (consulte la Sección 5). No recopilamos ni conservamos información personal más allá de lo que estos fines requieren.
3. Base Legal para el Tratamiento (Cumplimiento del RGPD)
Tratamos la información personal basándonos en uno o más de los siguientes fundamentos legales:
Necesidad Contractual: Tratamiento necesario para prestar la Plataforma y cumplir con nuestras obligaciones contractuales
Intereses Comerciales Legítimos: Tratamiento de datos necesario para la seguridad, la prevención del fraude, el análisis y la mejora del servicio
Cumplimiento de la Ley: Tratamiento necesario para cumplir con obligaciones legales o regulatorias (por ejemplo, normativas fiscales o de reservas)
Consentimiento: Cuando la ley lo exija (por ejemplo, comunicaciones de marketing), obtenemos el consentimiento explícito antes de proceder al tratamiento
Ejecución de Tareas Oficiales: Tratamiento en nombre de los clientes hoteleros para facilitar sus operaciones
4. Cómo Utilizamos la Información
4.1 Operaciones Principales de la Plataforma
Proporcionar, mantener y mejorar InnSyst
Procesar reservas, registros de entrada (check-ins) y pagos
Gestionar las cuentas de usuario y la autenticación
Brindar atención al cliente y responder a consultas
Enviar comunicaciones transaccionales (correos electrónicos de confirmación, recibos, notificaciones de pago)
4.2 Fines Comerciales y Legales
Detectar y prevenir el fraude, los incidentes de seguridad y el abuso
Cumplir con las obligaciones legales y normativas (PCI DSS, RGPD, CCPA, requisitos fiscales)
Hacer cumplir nuestros Términos de Servicio y otros acuerdos
Responder a solicitudes legales o requerimientos gubernamentales
Proteger los derechos, la propiedad y la seguridad de nuestra Empresa, de los usuarios y del público
4.3 Mejora del Servicio y Análisis
Analizar el uso de la Plataforma para mejorar las funciones y la experiencia del usuario
Generar informes y estadísticas anonimizados y agregados (no vinculados a personas identificables)
Realizar el seguimiento del rendimiento y mejoras técnicas
Capacitar y optimizar nuestros servicios
Utilizamos las siguientes herramientas de análisis en nuestro sitio web (innsyst.com):
Google Analytics (GA4) — proporcionado por Google LLC. Recopila datos anonimizados sobre fuentes de tráfico, flujo de usuarios, páginas vistas y datos demográficos para ayudarnos a comprender cómo los visitantes utilizan nuestro sitio web.
Microsoft Clarity — proporcionado por Microsoft Corporation. Recopila análisis de comportamiento, incluidos mapas de calor, seguimiento de desplazamiento y grabaciones de sesiones, para ayudarnos a comprender cómo interactúan los visitantes con nuestro sitio web. Las grabaciones de sesiones capturan los movimientos del ratón, los clics y los desplazamientos. El contenido sensible, como contraseñas, números de tarjetas de crédito y campos de formulario, se enmascara automáticamente y nunca se graba.
Umami Analytics — proporcionado por Umami Software, Inc. Un servicio de análisis centrado en la privacidad que recopila estadísticas de tráfico anonimizadas, incluidas las páginas vistas, las fuentes de referencia, el tipo de navegador y el país. Umami no utiliza cookies ni recopila información de identificación personal.
4.4 Marketing y Comunicaciones (con Consentimiento)
Enviar actualizaciones de productos y anuncios de nuevas funciones
Enviar ofertas promocionales y boletines informativos (únicamente con el consentimiento o la suscripción voluntaria del usuario)
Realizar encuestas y solicitudes de comentarios
No enviamos comunicaciones de marketing a las direcciones de correo electrónico de los huéspedes sin el consentimiento explícito del hotel.
4.5 Uso de los Datos de Pago
Los primeros 6 y los últimos 4 dígitos de las tarjetas de pago se utilizan únicamente para:
Identificación y conciliación de transacciones
Detección y prevención del fraude
Comodidad del huésped (mostrar los datos enmascarados de la tarjeta para cargos recurrentes)
Cumplir con los requisitos del procesador de pagos
Nuestra Plataforma nunca almacena, procesa ni conserva los números completos de las tarjetas de pago (consulte la Sección 4 de nuestra Declaración de Cumplimiento de PCI)
5. Con Quién Compartimos la Información
5.1 Personal del Hotel y Usuarios Autorizados
La información se comparte con los miembros del personal del hotel autorizados según su función de usuario y sus permisos dentro de la Plataforma. Los hoteles son responsables de controlar el acceso del personal mediante permisos basados en funciones.
5.2 Procesadores de Pago y Proveedores de Servicios
Compartimos datos con:
Procesadores de pago que cumplen con PCI DSS (para la autorización y el procesamiento de pagos)
Proveedores de infraestructura en la nube (para el alojamiento y el almacenamiento de datos)
Proveedores de servicios de comunicación (para el envío de correos electrónicos y notificaciones por SMS)
Servicios de análisis: Google Analytics (Google LLC), Microsoft Clarity (Microsoft Corporation) y Umami Analytics (Umami Software, Inc.) — únicamente datos anonimizados
Herramientas de atención al cliente
Todos los proveedores de servicios están contractualmente obligados a mantener la confidencialidad y a cumplir con las leyes de protección de datos.
5.3 Autoridades Legales y Regulatorias
Podemos divulgar información cuando:
Sea exigido por la ley, la normativa o un proceso legal (por ejemplo, una orden judicial, una citación o una solicitud gubernamental)
Sea necesario para hacer cumplir nuestros Términos de Servicio y otros acuerdos
Sea necesario para proteger nuestros derechos, privacidad, seguridad y propiedad
Sea en respuesta a denuncias de actividad ilegal o negligencia
5.4 Intercambio de Datos con Hoteles y Propietarios de Hoteles
Los hoteles son responsables de gestionar los datos de los huéspedes de conformidad con las leyes de privacidad aplicables. La información de los huéspedes puede compartirse con:
Empresas de gestión hotelera y operadores de franquicias (según lo especificado en los acuerdos de gestión hotelera)
Entidades propietarias y corporativas del hotel
Terceros autorizados por el hotel (por ejemplo, proveedores de marketing, programas de fidelización)
Los hoteles son responsables de obtener el consentimiento necesario del huésped antes de compartir datos con terceros.
5.5 Transferencias Comerciales
Si nuestra Empresa es adquirida, se fusiona con otra entidad o se declara en quiebra, la información personal podrá transferirse como parte de dicha transacción. Se notificará a los usuarios de cualquier cambio importante en la forma en que se gestiona su información.
5.6 Datos Anonimizados y Agregados
Podemos compartir datos anonimizados y agregados que no permiten identificar a personas (por ejemplo, referencias del sector, estadísticas de uso) con terceros con fines de análisis, investigación e inteligencia empresarial.
6. Conservación de Datos
6.1 Datos de Usuarios Activos
Información del Personal y Administradores del Hotel: Se conserva mientras se utilice activamente la Plataforma. Se elimina dentro de los 30 días posteriores a la cancelación de la cuenta o del servicio.
Datos de Reservas y Estancias de Huéspedes: Se conservan durante la vigencia de la suscripción del hotel a la Plataforma. Los hoteles pueden configurar períodos de conservación específicos según sus necesidades comerciales.
6.2 Datos del Titular de la Tarjeta
Datos Limitados del Titular de la Tarjeta (Primeros 6 y Últimos 4 Dígitos): Se conservan mientras la suscripción del hotel esté activa, o según la preferencia del hotel. Se eliminan al cerrar la cuenta o a solicitud del huésped.
Datos Completos del Titular de la Tarjeta: Nunca se almacenan en nuestra Plataforma. Son gestionados y conservados únicamente por procesadores de pago que cumplen con PCI DSS.
6.3 Registros Transaccionales y de Pago
Se conservan en cumplimiento con los requisitos fiscales, contables y regulatorios (normalmente 7 años para los registros financieros).
Se conservan según sea necesario para investigaciones de fraude, resolución de contracargos y disputas legales.
6.4 Datos de Respaldo
Los datos pueden conservarse en sistemas de respaldo durante un período de hasta 30 a 90 días para garantizar la continuidad del negocio y la recuperación ante desastres.
Los datos de respaldo están sujetos a las mismas protecciones de seguridad y confidencialidad que los datos activos.
6.5 Retención Legal
Si recibimos una solicitud legal o tenemos conocimiento de un posible litigio, podremos conservar los datos más allá de los períodos normales de conservación conforme lo exija la ley.
7. Derechos y Opciones del Usuario
7.1 Derechos conforme al RGPD (Usuarios Europeos)
Si se encuentra en la Unión Europea o el Reino Unido, tiene los siguientes derechos:
Derecho de Acceso: Solicitar acceso a su información personal y recibir una copia
Derecho de Rectificación: Solicitar la corrección de información inexacta o incompleta
Derecho de Supresión ("Derecho al Olvido"): Solicitar la eliminación de su información personal, sujeto a las excepciones legales
Derecho a la Limitación del Tratamiento: Solicitar que se limite el uso que hacemos de su información
Derecho a la Portabilidad de los Datos: Solicitar sus datos en un formato portátil
Derecho de Oposición: Oponerse a determinados tipos de tratamiento de datos
Derecho a Retirar el Consentimiento: Retirar el consentimiento en cualquier momento (no afecta al tratamiento realizado con anterioridad)
Derecho a Presentar una Reclamación: Presentar una reclamación ante su autoridad local de protección de datos
Plazo de Respuesta: Responderemos a las solicitudes de los interesados en un plazo de 30 días (ampliable a 60-90 días para solicitudes complejas).
7.2 Derechos conforme a la CCPA (Residentes de California)
Si es residente de California, tiene los siguientes derechos:
Derecho a Saber: Solicitar saber qué información personal se recopila, utiliza y comparte
Derecho a la Eliminación: Solicitar la eliminación de la información personal (sujeto a excepciones)
Derecho a la Corrección: Solicitar la corrección de información personal inexacta
Derecho a Excluirse: Optar por no participar en la venta o el intercambio de información personal
Derecho a Limitar: Limitar el uso y la divulgación de información personal sensible
Derecho a la No Discriminación: No discriminamos a quienes ejercen sus derechos de privacidad
Plazo de Respuesta: Responderemos a las solicitudes en un plazo de 45 días. Dicho plazo podrá ampliarse 45 días adicionales si fuera necesario.
7.3 Derechos de Privacidad de Otros Estados
Muchos otros estados de los Estados Unidos (Colorado, Connecticut, Delaware, Indiana, Iowa, Mississippi, Montana, New Hampshire, Tennessee, Utah, Virginia) han promulgado leyes de privacidad. Si su estado cuenta con dicha legislación, se aplican derechos similares a los enumerados anteriormente. Contáctenos para obtener información específica sobre los requisitos de su estado.
7.4 Comunicaciones de Marketing
Puede darse de baja de los correos electrónicos promocionales y las comunicaciones de marketing haciendo clic en el enlace "Cancelar suscripción" de cualquier correo electrónico o poniéndose en contacto con nosotros.
Puede administrar sus preferencias de comunicación en la configuración de su cuenta de la Plataforma.
Atenderemos las solicitudes de exclusión en un plazo de 10 días hábiles.
7.5 Cookies y Seguimiento
Puede deshabilitar las cookies en la configuración de su navegador, aunque es posible que algunas funciones de la Plataforma no funcionen correctamente.
Consulte la Sección 9 (Cookies) para obtener información adicional y opciones de exclusión.
7.6 Ejercicio de Sus Derechos
Para ejercer cualquiera de los derechos descritos anteriormente, envíe una solicitud a:
Correo electrónico: [email protected] Correo postal: InnSyst (Presidium Services LLC), 8996 Little Bluestem Dr, Land O Lakes, FL 34637 Formulario web: https://innsyst.com/contact
Verificaremos su identidad antes de procesar su solicitud. Si realiza la solicitud en nombre de un hotel o una empresa, podremos requerir prueba de autorización.
8. Seguridad de los Datos
8.1 Medidas de Seguridad
Implementamos controles de seguridad conforme a los estándares del sector para proteger la información personal:
Cifrado en Tránsito: Todos los datos transmitidos desde y hacia la Plataforma utilizan cifrado TLS 1.2+ (HTTPS)
Cifrado en Reposo: Las bases de datos y los sistemas de almacenamiento que contienen información personal se cifran mediante AES-256 o un estándar equivalente
Controles de Acceso: Los controles de acceso basados en funciones restringen el acceso a los datos únicamente al personal autorizado
Autenticación Multifactor: Se requiere MFA para el acceso de administradores a sistemas sensibles
Cortafuegos y Seguridad de Red: Cortafuegos y sistemas de detección de intrusiones conforme a los estándares del sector protegen nuestra infraestructura
Gestión de Vulnerabilidades: Evaluaciones de seguridad periódicas, pruebas de penetración y análisis de vulnerabilidades
Gestión de Parches: Aplicación oportuna de actualizaciones de seguridad y parches a todos los sistemas
Desarrollo Seguro: Se siguen las mejores prácticas de seguridad durante el desarrollo, incluidas revisiones de código y pruebas
8.2 Respuesta a Incidentes y Notificación de Brechas de Seguridad
En caso de una brecha de seguridad de datos:
Investigación: Investigaremos la brecha para determinar su alcance e impacto
Notificación: Notificaremos a los usuarios afectados, a los hoteles y a los reguladores conforme lo exija la ley dentro de los plazos requeridos:
RGPD: 72 horas a las autoridades de protección de datos pertinentes
CCPA/CPRA: Notificación inmediata a las personas afectadas
Otros Estados: Conforme a las leyes estatales aplicables de notificación de brechas de seguridad
Cooperación: Cooperaremos con las autoridades policiales y regulatorias según sea necesario
9. Cookies y Tecnologías de Seguimiento
9.1 Cookies
Utilizamos cookies para:
Mantener su sesión de inicio de sesión y recordar sus preferencias
Analizar el uso de la Plataforma y mejorar su funcionalidad
Prevenir el fraude y mejorar la seguridad
Proporcionar una experiencia de usuario personalizada
9.2 Tipos de Cookies
Cookies Esenciales: Necesarias para el funcionamiento de la Plataforma (no se pueden deshabilitar)
Cookies de Rendimiento: Registran análisis de uso y métricas de rendimiento
Cookies de Preferencias: Recuerdan su configuración y elecciones
Cookies de Marketing: Se utilizan para ofrecer contenido personalizado (con consentimiento cuando sea necesario)
9.3 Sus Opciones sobre las Cookies
La mayoría de los navegadores le permiten rechazar las cookies o le avisan cuando se están configurando
Deshabilitar las cookies esenciales puede afectar el funcionamiento de la Plataforma
Puede administrar sus preferencias de cookies a través de su navegador o de nuestras herramientas de gestión de cookies
9.4 Señales de "No Rastrear"
Algunos navegadores incluyen una función de "No Rastrear". Actualmente, nuestra Plataforma no responde a las señales de "No Rastrear", pero puede deshabilitar el seguimiento a través de la configuración de su navegador y de nuestros controles de cookies.
10. Protección de Datos para el Personal del Hotel y los Huéspedes
10.1 Responsabilidades del Hotel
Los hoteles que utilizan la Plataforma son responsables de:
Obtener el consentimiento del huésped cuando la ley lo exija antes de recopilar y tratar su información
Mantener sus propios avisos y políticas de privacidad para los huéspedes
Proteger y controlar el acceso a la información de los huéspedes dentro de la Plataforma
Garantizar el cumplimiento de las leyes de privacidad aplicables en su jurisdicción
Notificar a los huéspedes sobre cualquier brecha de seguridad de datos que afecte su información
10.2 Función de la Plataforma
Actuamos como encargado del tratamiento de datos en nombre de los hoteles. Nosotros:
Tratamos los datos conforme a las instrucciones y los contratos de los hoteles
Implementamos medidas de seguridad adecuadas para proteger los datos
No utilizamos los datos del hotel ni de los huéspedes para nuestros propios fines de marketing o comerciales (salvo con permiso explícito)
Notificaremos a los hoteles sobre cualquier solicitud de datos u orden legal que recibamos
Apoyamos a los hoteles en el cumplimiento de las leyes de privacidad aplicables
10.3 Acuerdo de Tratamiento de Datos
Los hoteles y nuestra Empresa suscriben un Acuerdo de Tratamiento de Datos (DPA, por sus siglas en inglés) que define las funciones, responsabilidades y obligaciones de seguridad para el manejo de los datos de los huéspedes y del hotel. El DPA incorpora Cláusulas Contractuales Estándar para las transferencias internacionales de datos cuando el RGPD así lo exija.
11. Privacidad de los Menores
Nuestra Plataforma no está destinada a menores de 13 años (o la edad aplicable de consentimiento digital en su jurisdicción). No recopilamos conscientemente información personal de menores. Si tenemos conocimiento de que hemos recopilado información personal de un menor, la eliminaremos de inmediato.
12. Transferencias Internacionales de Datos
12.1 Plataforma Global
Nuestra Plataforma opera a nivel mundial y los datos pueden transferirse, almacenarse o tratarse en países distintos al de su residencia. Algunos países podrían no ofrecer el mismo nivel de protección de datos que su país de origen.
12.2 Mecanismos de Transferencia de Datos
Para las transferencias internacionales, utilizamos:
Cláusulas Contractuales Estándar (SCC): Para transferencias a países que no se consideran con un nivel adecuado de protección de datos
Privacy Shield o Decisiones de Adecuación: Cuando sean aplicables y reconocidas
Consentimiento del Hotel: Cuando lo exija la ley aplicable
12.3 Cumplimiento del RGPD
Las transferencias de datos a países fuera de la UE/EEE cumplen con los requisitos del Capítulo V del RGPD. Suscribimos Cláusulas Contractuales Estándar con los proveedores de servicios y subencargados del tratamiento para garantizar salvaguardas adecuadas.
13. Enlaces y Servicios de Terceros
Nuestra Plataforma puede contener enlaces a sitios web, aplicaciones y servicios de terceros que no son operados por nosotros. No somos responsables de las prácticas de privacidad de los servicios de terceros. Al utilizar integraciones de terceros o visitar sitios externos, le recomendamos revisar sus políticas de privacidad de forma independiente.
14. Cambios a Esta Política
Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas, la tecnología, los requisitos legales u otros factores. Le notificaremos sobre cualquier cambio importante mediante:
La publicación de la Política actualizada en nuestro sitio web con la fecha de "Última Actualización"
El envío de un correo electrónico de notificación si el cambio afecta de manera significativa la forma en que gestionamos sus datos
La solicitud de su consentimiento explícito cuando la ley así lo exija
El uso continuado de la Plataforma tras la publicación de las actualizaciones constituye su aceptación de la Política revisada. En caso de cambios significativos, le proporcionaremos un período de aviso de 30 días.
15. Información de Contacto
Si tiene preguntas, inquietudes o solicitudes relacionadas con esta Política de Privacidad o nuestras prácticas de privacidad, póngase en contacto con nosotros:
Delegado de Protección de Datos / Equipo de Privacidad
Correo electrónico: [email protected] Teléfono (EE. UU.): (520) 815-7571 Teléfono (India): +91 96048 75608 Dirección Postal: InnSyst (Presidium Services LLC) 8996 Little Bluestem Dr Land O Lakes, FL 34637 Estados Unidos
Autoridad de Protección de Datos de la UE (para reclamaciones relacionadas con el RGPD): Póngase en contacto con su Autoridad de Protección de Datos local
Fiscal General de California (para reclamaciones relacionadas con la CCPA): California Attorney General 300 South Spring Street Los Angeles, CA 90013 Sitio web: oag.ca.gov
16. Información Adicional
16.1 Calendario de Conservación de Datos
16.2 Referencia de Base Legal (Artículo 6 del RGPD)
Nuestro tratamiento se justifica conforme a:
Artículo 6(1)(a): Consentimiento (comunicaciones de marketing, cookies no esenciales)
Artículo 6(1)(b): Ejecución de contrato (prestación de los servicios de la Plataforma)
Artículo 6(1)(c): Obligación legal (registros fiscales, cumplimiento en el procesamiento de pagos)
Artículo 6(1)(f): Intereses legítimos (seguridad, prevención del fraude, mejora del servicio)
16.3 Reconocimientos
Esta Política de Privacidad cumple con el RGPD, la CCPA/CPRA y las leyes estatales de privacidad aplicables a partir de April 2026
Las políticas y prácticas se revisan anualmente y se actualizan para reflejar los cambios normativos
Se recomienda una revisión legal profesional antes de implementar esta política en su jurisdicción
Documento preparado: March 2026 Fecha de Vigencia: March 2026 Última Actualización: April 2026 Próxima Fecha de Revisión: March 2027
Esta Política de Privacidad se proporciona con fines informativos y debe ser revisada por un asesor legal antes de su implementación para garantizar el cumplimiento de las leyes aplicables en su jurisdicción específica.