Skip to main content

Política de Privacidad

InnSyst

Fecha de Vigencia: March 2026 Última Actualización: April 17, 2026

1. Introducción

Esta Política de Privacidad (la "Política") explica cómo InnSyst ("nosotros", "nuestro" o la "Empresa") recopila, utiliza, divulga y trata de otro modo la información personal de operadores hoteleros, miembros del personal y huéspedes a través de nuestro sitio web (innsyst.com), nuestra plataforma de gestión hotelera basada en la nube (hotel.presidiumservices.com) y los servicios relacionados (colectivamente, la "Plataforma").

Esta Política también se aplica a cualquier dominio de marca blanca o de socios impulsado por la plataforma InnSyst. Estos dominios funcionan sobre la misma tecnología subyacente y están sujetos a las mismas prácticas de privacidad aquí descritas. Para obtener una lista actualizada de los dominios de marca blanca cubiertos por esta Política, contáctenos en [email protected].

Estamos comprometidos con la protección de su privacidad y con garantizarle una comprensión transparente de nuestras prácticas de datos. Esta Política se aplica a todos los usuarios de la Plataforma, incluidos los hoteles y su personal, y describe sus derechos con respecto a su información personal.

Última Actualización: March 2026

2. Información que Recopilamos

2.1 Información Proporcionada Directamente

Información de Administradores y Personal del Hotel:

Nombre, dirección de correo electrónico, número de teléfono, cargo y función

Credenciales de inicio de sesión e información de autenticación

Preferencias de comunicación y configuración de la cuenta

Información de los Huéspedes:

Nombre, dirección de correo electrónico, número de teléfono y dirección

Detalles de la reserva (fechas de entrada/salida, preferencias de habitación)

Información de pago (limitada a los primeros 6 dígitos y los últimos 4 dígitos de las tarjetas de crédito/débito, tipo de tarjeta y mes/año de vencimiento) — consulte la Sección 4 para el tratamiento de los datos de pago

Solicitudes especiales, preferencias e historial de estancias

Comentarios y reseñas de los huéspedes

Información Comercial:

Nombre del hotel, dirección y detalles de la propiedad

Número de identificación fiscal o información de identificación comercial

Información de facturación

2.2 Información Recopilada Automáticamente

Dirección IP, tipo de navegador y tipo de dispositivo

Páginas visitadas dentro de la Plataforma y tiempo dedicado a cada página

Páginas de referencia/salida y datos de flujo de clics

Patrones de uso de la Plataforma y adopción de funciones

Cookies y tecnologías de seguimiento similares (consulte la Sección 9)

2.3 Información de Terceros

Procesadores de pago e instituciones financieras (estado de la transacción y códigos de autorización)

Proveedores de servicios en la nube que alojan nuestra Plataforma

Integraciones con sistemas de reservas, plataformas de comunicación o herramientas de generación de informes

2.4 Minimización de Datos

Limitamos la información personal que recopilamos y conservamos a lo necesario para proporcionar la Plataforma, cumplir con nuestras obligaciones legales y contractuales, y respaldar los fines descritos en esta Política. Por ejemplo, almacenamos únicamente los primeros 6 y los últimos 4 dígitos de las tarjetas de pago en lugar de los números completos (consulte la Sección 4), y el acceso a la información personal dentro de la Plataforma está restringido mediante permisos basados en roles configurados por el hotel (consulte la Sección 5). No recopilamos ni conservamos información personal más allá de lo que estos fines requieren.

3. Base Legal para el Tratamiento (Cumplimiento del RGPD)

Tratamos la información personal basándonos en uno o más de los siguientes fundamentos legales:

Necesidad Contractual: Tratamiento necesario para prestar la Plataforma y cumplir con nuestras obligaciones contractuales

Intereses Comerciales Legítimos: Tratamiento de datos necesario para la seguridad, la prevención del fraude, el análisis y la mejora del servicio

Cumplimiento de la Ley: Tratamiento necesario para cumplir con obligaciones legales o regulatorias (por ejemplo, normativas fiscales o de reservas)

Consentimiento: Cuando la ley lo exija (por ejemplo, comunicaciones de marketing), obtenemos el consentimiento explícito antes de proceder al tratamiento

Ejecución de Tareas Oficiales: Tratamiento en nombre de los clientes hoteleros para facilitar sus operaciones

4. Cómo Utilizamos la Información

4.1 Operaciones Principales de la Plataforma

Proporcionar, mantener y mejorar InnSyst

Procesar reservas, registros de entrada (check-ins) y pagos

Gestionar las cuentas de usuario y la autenticación

Brindar atención al cliente y responder a consultas

Enviar comunicaciones transaccionales (correos electrónicos de confirmación, recibos, notificaciones de pago)

4.2 Fines Comerciales y Legales

Detectar y prevenir el fraude, los incidentes de seguridad y el abuso

Cumplir con las obligaciones legales y normativas (PCI DSS, RGPD, CCPA, requisitos fiscales)

Hacer cumplir nuestros Términos de Servicio y otros acuerdos

Responder a solicitudes legales o requerimientos gubernamentales

Proteger los derechos, la propiedad y la seguridad de nuestra Empresa, de los usuarios y del público

4.3 Mejora del Servicio y Análisis

Analizar el uso de la Plataforma para mejorar las funciones y la experiencia del usuario

Generar informes y estadísticas anonimizados y agregados (no vinculados a personas identificables)

Realizar el seguimiento del rendimiento y mejoras técnicas

Capacitar y optimizar nuestros servicios

Utilizamos las siguientes herramientas de análisis en nuestro sitio web (innsyst.com):

Google Analytics (GA4) — proporcionado por Google LLC. Recopila datos anonimizados sobre fuentes de tráfico, flujo de usuarios, páginas vistas y datos demográficos para ayudarnos a comprender cómo los visitantes utilizan nuestro sitio web.

Microsoft Clarity — proporcionado por Microsoft Corporation. Recopila análisis de comportamiento, incluidos mapas de calor, seguimiento de desplazamiento y grabaciones de sesiones, para ayudarnos a comprender cómo interactúan los visitantes con nuestro sitio web. Las grabaciones de sesiones capturan los movimientos del ratón, los clics y los desplazamientos. El contenido sensible, como contraseñas, números de tarjetas de crédito y campos de formulario, se enmascara automáticamente y nunca se graba.

Umami Analytics — proporcionado por Umami Software, Inc. Un servicio de análisis centrado en la privacidad que recopila estadísticas de tráfico anonimizadas, incluidas las páginas vistas, las fuentes de referencia, el tipo de navegador y el país. Umami no utiliza cookies ni recopila información de identificación personal.

4.4 Marketing y Comunicaciones (con Consentimiento)

Enviar actualizaciones de productos y anuncios de nuevas funciones

Enviar ofertas promocionales y boletines informativos (únicamente con el consentimiento o la suscripción voluntaria del usuario)

Realizar encuestas y solicitudes de comentarios

No enviamos comunicaciones de marketing a las direcciones de correo electrónico de los huéspedes sin el consentimiento explícito del hotel.

4.5 Uso de los Datos de Pago

Los primeros 6 y los últimos 4 dígitos de las tarjetas de pago se utilizan únicamente para:

Identificación y conciliación de transacciones

Detección y prevención del fraude

Comodidad del huésped (mostrar los datos enmascarados de la tarjeta para cargos recurrentes)

Cumplir con los requisitos del procesador de pagos

Nuestra Plataforma nunca almacena, procesa ni conserva los números completos de las tarjetas de pago (consulte la Sección 4 de nuestra Declaración de Cumplimiento de PCI)

5. Con Quién Compartimos la Información

5.1 Personal del Hotel y Usuarios Autorizados

La información se comparte con los miembros del personal del hotel autorizados según su función de usuario y sus permisos dentro de la Plataforma. Los hoteles son responsables de controlar el acceso del personal mediante permisos basados en funciones.

5.2 Procesadores de Pago y Proveedores de Servicios

Compartimos datos con:

Procesadores de pago que cumplen con PCI DSS (para la autorización y el procesamiento de pagos)

Proveedores de infraestructura en la nube (para el alojamiento y el almacenamiento de datos)

Proveedores de servicios de comunicación (para el envío de correos electrónicos y notificaciones por SMS)

Servicios de análisis: Google Analytics (Google LLC), Microsoft Clarity (Microsoft Corporation) y Umami Analytics (Umami Software, Inc.) — únicamente datos anonimizados

Herramientas de atención al cliente

Todos los proveedores de servicios están contractualmente obligados a mantener la confidencialidad y a cumplir con las leyes de protección de datos.

5.3 Autoridades Legales y Regulatorias

Podemos divulgar información cuando:

Sea exigido por la ley, la normativa o un proceso legal (por ejemplo, una orden judicial, una citación o una solicitud gubernamental)

Sea necesario para hacer cumplir nuestros Términos de Servicio y otros acuerdos

Sea necesario para proteger nuestros derechos, privacidad, seguridad y propiedad

Sea en respuesta a denuncias de actividad ilegal o negligencia

5.4 Intercambio de Datos con Hoteles y Propietarios de Hoteles

Los hoteles son responsables de gestionar los datos de los huéspedes de conformidad con las leyes de privacidad aplicables. La información de los huéspedes puede compartirse con:

Empresas de gestión hotelera y operadores de franquicias (según lo especificado en los acuerdos de gestión hotelera)

Entidades propietarias y corporativas del hotel

Terceros autorizados por el hotel (por ejemplo, proveedores de marketing, programas de fidelización)

Los hoteles son responsables de obtener el consentimiento necesario del huésped antes de compartir datos con terceros.

5.5 Transferencias Comerciales

Si nuestra Empresa es adquirida, se fusiona con otra entidad o se declara en quiebra, la información personal podrá transferirse como parte de dicha transacción. Se notificará a los usuarios de cualquier cambio importante en la forma en que se gestiona su información.

5.6 Datos Anonimizados y Agregados

Podemos compartir datos anonimizados y agregados que no permiten identificar a personas (por ejemplo, referencias del sector, estadísticas de uso) con terceros con fines de análisis, investigación e inteligencia empresarial.

6. Conservación de Datos

6.1 Datos de Usuarios Activos

Información del Personal y Administradores del Hotel: Se conserva mientras se utilice activamente la Plataforma. Se elimina dentro de los 30 días posteriores a la cancelación de la cuenta o del servicio.

Datos de Reservas y Estancias de Huéspedes: Se conservan durante la vigencia de la suscripción del hotel a la Plataforma. Los hoteles pueden configurar períodos de conservación específicos según sus necesidades comerciales.

6.2 Datos del Titular de la Tarjeta

Datos Limitados del Titular de la Tarjeta (Primeros 6 y Últimos 4 Dígitos): Se conservan mientras la suscripción del hotel esté activa, o según la preferencia del hotel. Se eliminan al cerrar la cuenta o a solicitud del huésped.

Datos Completos del Titular de la Tarjeta: Nunca se almacenan en nuestra Plataforma. Son gestionados y conservados únicamente por procesadores de pago que cumplen con PCI DSS.

6.3 Registros Transaccionales y de Pago

Se conservan en cumplimiento con los requisitos fiscales, contables y regulatorios (normalmente 7 años para los registros financieros).

Se conservan según sea necesario para investigaciones de fraude, resolución de contracargos y disputas legales.

6.4 Datos de Respaldo

Los datos pueden conservarse en sistemas de respaldo durante un período de hasta 30 a 90 días para garantizar la continuidad del negocio y la recuperación ante desastres.

Los datos de respaldo están sujetos a las mismas protecciones de seguridad y confidencialidad que los datos activos.

6.5 Retención Legal

Si recibimos una solicitud legal o tenemos conocimiento de un posible litigio, podremos conservar los datos más allá de los períodos normales de conservación conforme lo exija la ley.

7. Derechos y Opciones del Usuario

7.1 Derechos conforme al RGPD (Usuarios Europeos)

Si se encuentra en la Unión Europea o el Reino Unido, tiene los siguientes derechos:

Derecho de Acceso: Solicitar acceso a su información personal y recibir una copia

Derecho de Rectificación: Solicitar la corrección de información inexacta o incompleta

Derecho de Supresión ("Derecho al Olvido"): Solicitar la eliminación de su información personal, sujeto a las excepciones legales

Derecho a la Limitación del Tratamiento: Solicitar que se limite el uso que hacemos de su información

Derecho a la Portabilidad de los Datos: Solicitar sus datos en un formato portátil

Derecho de Oposición: Oponerse a determinados tipos de tratamiento de datos

Derecho a Retirar el Consentimiento: Retirar el consentimiento en cualquier momento (no afecta al tratamiento realizado con anterioridad)

Derecho a Presentar una Reclamación: Presentar una reclamación ante su autoridad local de protección de datos

Plazo de Respuesta: Responderemos a las solicitudes de los interesados en un plazo de 30 días (ampliable a 60-90 días para solicitudes complejas).

7.2 Derechos conforme a la CCPA (Residentes de California)

Si es residente de California, tiene los siguientes derechos:

Derecho a Saber: Solicitar saber qué información personal se recopila, utiliza y comparte

Derecho a la Eliminación: Solicitar la eliminación de la información personal (sujeto a excepciones)

Derecho a la Corrección: Solicitar la corrección de información personal inexacta

Derecho a Excluirse: Optar por no participar en la venta o el intercambio de información personal

Derecho a Limitar: Limitar el uso y la divulgación de información personal sensible

Derecho a la No Discriminación: No discriminamos a quienes ejercen sus derechos de privacidad

Plazo de Respuesta: Responderemos a las solicitudes en un plazo de 45 días. Dicho plazo podrá ampliarse 45 días adicionales si fuera necesario.

7.3 Derechos de Privacidad de Otros Estados

Muchos otros estados de los Estados Unidos (Colorado, Connecticut, Delaware, Indiana, Iowa, Mississippi, Montana, New Hampshire, Tennessee, Utah, Virginia) han promulgado leyes de privacidad. Si su estado cuenta con dicha legislación, se aplican derechos similares a los enumerados anteriormente. Contáctenos para obtener información específica sobre los requisitos de su estado.

7.4 Comunicaciones de Marketing

Puede darse de baja de los correos electrónicos promocionales y las comunicaciones de marketing haciendo clic en el enlace "Cancelar suscripción" de cualquier correo electrónico o poniéndose en contacto con nosotros.

Puede administrar sus preferencias de comunicación en la configuración de su cuenta de la Plataforma.

Atenderemos las solicitudes de exclusión en un plazo de 10 días hábiles.

7.5 Cookies y Seguimiento

Puede deshabilitar las cookies en la configuración de su navegador, aunque es posible que algunas funciones de la Plataforma no funcionen correctamente.

Consulte la Sección 9 (Cookies) para obtener información adicional y opciones de exclusión.

7.6 Ejercicio de Sus Derechos

Para ejercer cualquiera de los derechos descritos anteriormente, envíe una solicitud a:

Correo electrónico: [email protected] Correo postal: InnSyst (Presidium Services LLC), 8996 Little Bluestem Dr, Land O Lakes, FL 34637 Formulario web: https://innsyst.com/contact

Verificaremos su identidad antes de procesar su solicitud. Si realiza la solicitud en nombre de un hotel o una empresa, podremos requerir prueba de autorización.

8. Seguridad de los Datos

8.1 Medidas de Seguridad

Implementamos controles de seguridad conforme a los estándares del sector para proteger la información personal:

Cifrado en Tránsito: Todos los datos transmitidos desde y hacia la Plataforma utilizan cifrado TLS 1.2+ (HTTPS)

Cifrado en Reposo: Las bases de datos y los sistemas de almacenamiento que contienen información personal se cifran mediante AES-256 o un estándar equivalente

Controles de Acceso: Los controles de acceso basados en funciones restringen el acceso a los datos únicamente al personal autorizado

Autenticación Multifactor: Se requiere MFA para el acceso de administradores a sistemas sensibles

Cortafuegos y Seguridad de Red: Cortafuegos y sistemas de detección de intrusiones conforme a los estándares del sector protegen nuestra infraestructura

Gestión de Vulnerabilidades: Evaluaciones de seguridad periódicas, pruebas de penetración y análisis de vulnerabilidades

Gestión de Parches: Aplicación oportuna de actualizaciones de seguridad y parches a todos los sistemas

Desarrollo Seguro: Se siguen las mejores prácticas de seguridad durante el desarrollo, incluidas revisiones de código y pruebas

8.2 Respuesta a Incidentes y Notificación de Brechas de Seguridad

En caso de una brecha de seguridad de datos:

Investigación: Investigaremos la brecha para determinar su alcance e impacto

Notificación: Notificaremos a los usuarios afectados, a los hoteles y a los reguladores conforme lo exija la ley dentro de los plazos requeridos:

RGPD: 72 horas a las autoridades de protección de datos pertinentes

CCPA/CPRA: Notificación inmediata a las personas afectadas

Otros Estados: Conforme a las leyes estatales aplicables de notificación de brechas de seguridad

Cooperación: Cooperaremos con las autoridades policiales y regulatorias según sea necesario

9. Cookies y Tecnologías de Seguimiento

9.1 Cookies

Utilizamos cookies para:

Mantener su sesión de inicio de sesión y recordar sus preferencias

Analizar el uso de la Plataforma y mejorar su funcionalidad

Prevenir el fraude y mejorar la seguridad

Proporcionar una experiencia de usuario personalizada

9.2 Tipos de Cookies

Cookies Esenciales: Necesarias para el funcionamiento de la Plataforma (no se pueden deshabilitar)

Cookies de Rendimiento: Registran análisis de uso y métricas de rendimiento

Cookies de Preferencias: Recuerdan su configuración y elecciones

Cookies de Marketing: Se utilizan para ofrecer contenido personalizado (con consentimiento cuando sea necesario)

9.3 Sus Opciones sobre las Cookies

La mayoría de los navegadores le permiten rechazar las cookies o le avisan cuando se están configurando

Deshabilitar las cookies esenciales puede afectar el funcionamiento de la Plataforma

Puede administrar sus preferencias de cookies a través de su navegador o de nuestras herramientas de gestión de cookies

9.4 Señales de "No Rastrear"

Algunos navegadores incluyen una función de "No Rastrear". Actualmente, nuestra Plataforma no responde a las señales de "No Rastrear", pero puede deshabilitar el seguimiento a través de la configuración de su navegador y de nuestros controles de cookies.

10. Protección de Datos para el Personal del Hotel y los Huéspedes

10.1 Responsabilidades del Hotel

Los hoteles que utilizan la Plataforma son responsables de:

Obtener el consentimiento del huésped cuando la ley lo exija antes de recopilar y tratar su información

Mantener sus propios avisos y políticas de privacidad para los huéspedes

Proteger y controlar el acceso a la información de los huéspedes dentro de la Plataforma

Garantizar el cumplimiento de las leyes de privacidad aplicables en su jurisdicción

Notificar a los huéspedes sobre cualquier brecha de seguridad de datos que afecte su información

10.2 Función de la Plataforma

Actuamos como encargado del tratamiento de datos en nombre de los hoteles. Nosotros:

Tratamos los datos conforme a las instrucciones y los contratos de los hoteles

Implementamos medidas de seguridad adecuadas para proteger los datos

No utilizamos los datos del hotel ni de los huéspedes para nuestros propios fines de marketing o comerciales (salvo con permiso explícito)

Notificaremos a los hoteles sobre cualquier solicitud de datos u orden legal que recibamos

Apoyamos a los hoteles en el cumplimiento de las leyes de privacidad aplicables

10.3 Acuerdo de Tratamiento de Datos

Los hoteles y nuestra Empresa suscriben un Acuerdo de Tratamiento de Datos (DPA, por sus siglas en inglés) que define las funciones, responsabilidades y obligaciones de seguridad para el manejo de los datos de los huéspedes y del hotel. El DPA incorpora Cláusulas Contractuales Estándar para las transferencias internacionales de datos cuando el RGPD así lo exija.

11. Privacidad de los Menores

Nuestra Plataforma no está destinada a menores de 13 años (o la edad aplicable de consentimiento digital en su jurisdicción). No recopilamos conscientemente información personal de menores. Si tenemos conocimiento de que hemos recopilado información personal de un menor, la eliminaremos de inmediato.

12. Transferencias Internacionales de Datos

12.1 Plataforma Global

Nuestra Plataforma opera a nivel mundial y los datos pueden transferirse, almacenarse o tratarse en países distintos al de su residencia. Algunos países podrían no ofrecer el mismo nivel de protección de datos que su país de origen.

12.2 Mecanismos de Transferencia de Datos

Para las transferencias internacionales, utilizamos:

Cláusulas Contractuales Estándar (SCC): Para transferencias a países que no se consideran con un nivel adecuado de protección de datos

Privacy Shield o Decisiones de Adecuación: Cuando sean aplicables y reconocidas

Consentimiento del Hotel: Cuando lo exija la ley aplicable

12.3 Cumplimiento del RGPD

Las transferencias de datos a países fuera de la UE/EEE cumplen con los requisitos del Capítulo V del RGPD. Suscribimos Cláusulas Contractuales Estándar con los proveedores de servicios y subencargados del tratamiento para garantizar salvaguardas adecuadas.

13. Enlaces y Servicios de Terceros

Nuestra Plataforma puede contener enlaces a sitios web, aplicaciones y servicios de terceros que no son operados por nosotros. No somos responsables de las prácticas de privacidad de los servicios de terceros. Al utilizar integraciones de terceros o visitar sitios externos, le recomendamos revisar sus políticas de privacidad de forma independiente.

14. Cambios a Esta Política

Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas, la tecnología, los requisitos legales u otros factores. Le notificaremos sobre cualquier cambio importante mediante:

La publicación de la Política actualizada en nuestro sitio web con la fecha de "Última Actualización"

El envío de un correo electrónico de notificación si el cambio afecta de manera significativa la forma en que gestionamos sus datos

La solicitud de su consentimiento explícito cuando la ley así lo exija

El uso continuado de la Plataforma tras la publicación de las actualizaciones constituye su aceptación de la Política revisada. En caso de cambios significativos, le proporcionaremos un período de aviso de 30 días.

15. Información de Contacto

Si tiene preguntas, inquietudes o solicitudes relacionadas con esta Política de Privacidad o nuestras prácticas de privacidad, póngase en contacto con nosotros:

Delegado de Protección de Datos / Equipo de Privacidad

Correo electrónico: [email protected] Teléfono (EE. UU.): (520) 815-7571 Teléfono (India): +91 96048 75608 Dirección Postal: InnSyst (Presidium Services LLC) 8996 Little Bluestem Dr Land O Lakes, FL 34637 Estados Unidos

Autoridad de Protección de Datos de la UE (para reclamaciones relacionadas con el RGPD): Póngase en contacto con su Autoridad de Protección de Datos local

Fiscal General de California (para reclamaciones relacionadas con la CCPA): California Attorney General 300 South Spring Street Los Angeles, CA 90013 Sitio web: oag.ca.gov

16. Información Adicional

16.1 Calendario de Conservación de Datos

16.2 Referencia de Base Legal (Artículo 6 del RGPD)

Nuestro tratamiento se justifica conforme a:

Artículo 6(1)(a): Consentimiento (comunicaciones de marketing, cookies no esenciales)

Artículo 6(1)(b): Ejecución de contrato (prestación de los servicios de la Plataforma)

Artículo 6(1)(c): Obligación legal (registros fiscales, cumplimiento en el procesamiento de pagos)

Artículo 6(1)(f): Intereses legítimos (seguridad, prevención del fraude, mejora del servicio)

16.3 Reconocimientos

Esta Política de Privacidad cumple con el RGPD, la CCPA/CPRA y las leyes estatales de privacidad aplicables a partir de April 2026

Las políticas y prácticas se revisan anualmente y se actualizan para reflejar los cambios normativos

Se recomienda una revisión legal profesional antes de implementar esta política en su jurisdicción

Documento preparado: March 2026 Fecha de Vigencia: March 2026 Última Actualización: April 2026 Próxima Fecha de Revisión: March 2027

Esta Política de Privacidad se proporciona con fines informativos y debe ser revisada por un asesor legal antes de su implementación para garantizar el cumplimiento de las leyes aplicables en su jurisdicción específica.