Aviso de privacidad · 2026-09-26-v5

Un servicio. Dos funciones claras respecto a los datos.

Última actualización: 26 de septiembre de 2026

Operador y contacto

AnotherPillow está operado por World Wide Wood AB, número de organización sueco 556925-3015, Igeldammsgatan 18, 112 49 Estocolmo, Suecia. Envía las solicitudes sobre privacidad y datos personales a filip@claridad.io. World Wide Wood AB no ha designado un delegado de protección de datos.

Cuando World Wide Wood AB es responsable del tratamiento

World Wide Wood AB es responsable del tratamiento de consultas en la web de AnotherPillow, comentarios, identidad de cuentas hoteleras, pedidos de servicios, registros de seguridad y auditoría, mediciones agregadas del producto, comunicaciones de soporte y facturación de AnotherPillow. Usamos la información para ofrecer la configuración y el acceso solicitados, responder, evitar abusos, administrar la relación comercial y cumplir obligaciones legales.

Cuando el hotel es responsable del tratamiento

Para una reserva real, el hotel identificado decide por qué se utilizan los datos del huésped: ofrecer alojamiento, cobrar, comunicarse y cumplir sus obligaciones legales. El hotel es responsable del tratamiento de esos datos. World Wide Wood AB actúa como encargado del hotel solo conforme a condiciones escritas de tratamiento e instrucciones documentadas. World Wide Wood AB sigue siendo un responsable independiente de los registros mínimos de seguridad, integridad del servicio y obligaciones legales que necesita para sus propios fines. Antes de realizar una reserva real, la finalización debe identificar al hotel que es la parte contratante del huésped.

Cuentas de hotel y configuración

Al crear la configuración de un hotel se guardan el correo de trabajo, hora de verificación, identificadores estables de cuenta y hotel, nombre de contacto, nombre del hotel, número de habitaciones, ruta elegida para la web, dirección web pública enviada, estado de la configuración, versión de las Condiciones comerciales aceptada y hora de aceptación, y más tarde la ciudad, web, dirección de reservas, moneda, idioma, complementos, imágenes y datos aprobados por el hotel. Controlar el correo permite verificar la cuenta; una revisión humana aparte comprueba la autoridad para representar al hotel. Para el inicio de sesión con contraseña guardamos un hash unidireccional con sal, nunca una contraseña legible. Los enlaces de correo de un solo uso permiten verificar y recuperar contraseñas. No se exige inicio de sesión social.

Consultas y comentarios

Guardamos el nombre, correo, hotel o empresa si se indica, mensaje, ruta de la página pública, tamaño de la ventana, idioma del navegador, hora y una referencia rastreable. No se adjuntan a los comentarios parámetros de consulta, cookies, contenido de reservas ni datos de pago. Los informes se guardan antes de intentar enviar una notificación por correo. Nunca incluyas datos de huéspedes, tarjetas, contraseñas, tokens de acceso ni material de seguridad confidencial.

Demos personales e invitaciones comerciales

Cuando eliges una hora de demo, Google Calendar recopila tu nombre, correo, nombre y web del hotel para organizar la cita y enviar la invitación de Google Meet. La página de reservas está alojada por Google y se rige por su política de privacidad. Usamos los datos para concertar la conversación solicitada; reservar no te suscribe a marketing.

Para invitaciones comerciales pertinentes podemos usar datos de contacto profesionales publicados por el propio hotel cuando las normas de marketing aplicables lo permitan. Registramos la fuente, pertinencia empresarial del contacto, fundamento del envío y estado de entrega. Cada invitación indica quiénes somos e incluye un enlace para darse de baja. La baja añade inmediatamente un hash unidireccional del correo a nuestra lista de exclusión de marketing. Conservamos ese registro mínimo mientras realizamos contactos para evitar volver a escribirte y las pruebas justificativas solo lo necesario para demostrar el fundamento del envío y respetar las objeciones. No detiene mensajes solicitados de cuenta, seguridad o reservas.

Almacenamiento del navegador y medición

Con tu consentimiento opcional, Google Analytics 4 mide visitas y clics en enlaces de registro y contacto en nuestra web pública de marketing. La etiqueta no se carga antes del consentimiento y nunca funciona en inicio de sesión, registro, vistas previas de configuración, espacios de trabajo hoteleros ni páginas de reservas de huéspedes. Enviamos rutas públicas revisadas, etiquetas de campaña aprobadas y un referente limitado; nunca contenido de formularios, identidades de hoteles, datos de cuenta, reservas ni tokens privados. Google trata información de red y navegador e identificadores seudónimos de cookies para generar informes de uso. Las señales publicitarias de Google, la publicidad personalizada y la medición automática de formularios o enlaces salientes están desactivadas. No hay píxel publicitario instalado.

Elige Solo necesarias para mantener desactivado el análisis o usa Configuración de cookies en el pie de la web pública para retirar el consentimiento. Retirarlo detiene la recopilación posterior en este navegador y elimina las cookies de análisis, pero no borra informes ya recopilados. La elección de consentimiento y las cookies de análisis caducan en un máximo de 180 días. Lee el aviso sobre cookies y almacenamiento del navegador y política de privacidad de Google.

Un contador diario independiente de inicios de configuración no contiene correo, ID de cuenta, cookie, dirección IP ni huella digital del navegador. Si un hotel envía una URL de registro con etiquetas UTM aprobadas, podemos guardar esas etiquetas, la ruta pública de registro actual y el nombre de host del referente externo junto con ese registro. Este registro operativo no se envía a Google Analytics.

El almacenamiento necesario del navegador incluye una cookie segura de inicio de sesión: las sesiones con contraseña duran hasta 12 horas o 30 días si se elige Mantener sesión iniciada; las sesiones de verificación por correo duran hasta siete días. Otra cookie de recuperación de contraseña caduca tras 15 minutos y no puede acceder a datos del hotel. Restablecer una contraseña revoca las sesiones existentes. La protección contra abusos guarda temporalmente claves hash de limitación para cuenta y red, no contraseñas. La configuración usa un intento aleatorio limitado a la pestaña y una huella unidireccional para evitar cuentas duplicadas. Dentro de un espacio autorizado, la conversación actual de Hotel AI permanece solo en la pestaña del navegador. Cuando Cloudflare Turnstile está activado, recibe un token de desafío, el nombre de host esperado y telemetría de seguridad, pero AnotherPillow no envía tu correo ni contraseña a esa comprobación. Consulta aviso sobre cookies y almacenamiento del navegador.

Al enviar la configuración del hotel, la página de preparación conserva temporalmente la web, correo y opciones enviadas en la misma pestaña para terminar o reintentar la creación de la cuenta. Esta transferencia vale diez minutos y se borra tras el éxito o al cerrar la pestaña.

Bases jurídicas

Usamos el contrato o las medidas previas solicitadas para crear cuentas, configurar, dar soporte y prestar servicios pedidos; la obligación legal para los registros exigidos por ley; y el interés legítimo para la seguridad proporcionada del servicio, prevención del fraude, historial de auditoría, funcionamiento del producto y respuesta a consultas comerciales. Cuando nos basamos en intereses legítimos, limitamos los datos y equilibramos esos intereses con los derechos de la persona. El marketing directo opcional debe ofrecer una vía sencilla de oposición y cesa para esa persona tras oponerse. El consentimiento solo se utiliza donde la función lo exige específicamente y puede retirarse sin afectar al tratamiento anterior lícito.

Información obligatoria

Los campos marcados como obligatorios en configuración, inicio de sesión, consulta o reserva son necesarios para ofrecer la función o realizar la medida precontractual solicitada. Sin ellos no podemos crear la cuenta, responder ni completar la reserva. Los campos opcionales pueden dejarse en blanco.

Entorno de prueba público de Aster House

Aster House es ficticio y no es un hotel real. Su proceso público de reservas solo acepta identidades de ejemplo asignadas por el servidor y guarda fechas de prueba, huéspedes, identificadores de habitaciones y tarifas, total, identidad de la reserva, estado y estados de pago simulado y correo preparado. Nunca debe usarse con un huésped, tarjeta o contrato de alojamiento reales. Los registros de prueba son datos de desarrollo y pueden eliminarse periódicamente.

Pagos y mensajes reales

El entorno público de prueba no recopila datos reales de tarjetas, mueve dinero ni envía correos a huéspedes. En producción, las credenciales de pago en bruto deben ir directamente al proveedor de pagos aprobado por el hotel mediante componentes alojados; AnotherPillow solo guarda las referencias y estados del proveedor necesarios para la reserva. El contenido de los mensajes a huéspedes puede entrar en una cola de envío persistente y se elimina después de su entrega, caducidad o fallo definitivo, mientras se conservan metadatos limitados de envío para soporte y auditoría.

IA para hoteles

Hotel AI permanece desactivado hasta que el hotel lo active y se apruebe el proveedor seleccionado. Cuando está activo, pueden enviarse a ese proveedor preguntas de usuarios autorizados, datos aprobados del hotel y totales operativos limitados. AnotherPillow no guarda el texto de las conversaciones en la base de reservas; la conversación actual permanece en la pestaña del navegador. Conservamos metadatos limitados de uso y seguridad, como identificadores de hotel y cuenta, modelo, referencias de solicitudes al proveedor, número de tokens, coste estimado, estado y hora. No introduzcas datos de tarjetas, contraseñas ni datos personales innecesarios de huéspedes. Hotel AI no toma decisiones basadas únicamente en procesos automatizados con efectos jurídicos o similares importantes.

Destinatarios, subencargados y transferencias

El personal autorizado de World Wide Wood AB y los proveedores de infraestructura contratados reciben solo los datos necesarios para su función. La aplicación y la base de datos funcionan en el servidor DigitalOcean de World Wide Wood AB. Cloudflare Turnstile es una comprobación opcional contra el abuso de inicio de sesión cuando está configurada. Google Ireland Limited ofrece análisis web opcional conforme a sus condiciones de tratamiento; los datos pueden tratarse fuera del EEE con las garantías de transferencia aplicables. Las notificaciones de consultas públicas y comentarios usan el proveedor de correo configurado después de guardar el mensaje en AnotherPillow. Los proveedores de correo para reservas reales, pagos, IA y sistemas hoteleros no se consideran activos solo por aparecer en una demo. Antes de tratar datos de huéspedes reales, debe adjuntarse al acuerdo de tratamiento del hotel una lista actual de subencargados, fines, ubicaciones y garantías de transferencia. Cuando los datos salgan del EEE, debe aplicarse una decisión de adecuación u otra garantía legítima, como las cláusulas contractuales tipo de la Comisión Europea. Consulta marco de protección de datos.

Conservación

Los datos de la cuenta del hotel y los servicios se conservan mientras la cuenta o el acuerdo estén activos. Una configuración o consulta fallida se revisa para su eliminación tras 24 meses. Los enlaces de autenticación caducan después de 15 minutos. Las sesiones de inicio de sesión vencen dentro de los límites de 12 horas, siete días o 30 días opcionales descritos arriba. Los registros contractuales, de seguridad y auditoría se conservan solo el tiempo necesario para formular, ejercer o defender reclamaciones. El material contable se conserva durante el periodo exigido por la ley sueca. El hotel fija la conservación de los datos de huéspedes en el anexo de tratamiento de producción; al finalizar se exige devolverlos o eliminarlos, salvo excepciones documentadas de copias de seguridad y conservación legal.

Tus derechos

Según el tratamiento, puedes solicitar acceso, rectificación, supresión, limitación o portabilidad, y oponerte al tratamiento basado en intereses legítimos o al marketing directo. Puedes retirar el consentimiento cuando sea la base. Para una reserva de hotel, contacta primero con el hotel; AnotherPillow le ayuda conforme al acuerdo de tratamiento. Puede que necesitemos verificar la identidad antes de actuar. Puedes reclamar ante la autoridad sueca de protección de datos IMY u otra autoridad competente.

Aún no hay datos de huéspedes reales en producción

Ningún hotel real puede activar el tratamiento de datos de huéspedes hasta verificar la documentación legal específica: parte contratante y datos de la empresa, condiciones de reserva para huéspedes, presentación del precio total y cancelación, funciones de privacidad, condiciones de tratamiento firmadas, lista de subencargados, instrucciones de conservación y supresión, revisión de accesibilidad y contactos para incidentes. Esta comprobación es independiente de la certificación de pagos, correo e inventario.