01Alcance y responsable
Esta Política describe cómo Andevo ("Andevo", "nosotros"), con domicilio en Buenos Aires, Argentina, trata los datos personales vinculados a:
- el sitio web andevo.com.ar y su formulario de contacto;
- la plataforma Andevo (sistema de gestión hotelera o PMS, motor de reservas, dashboard financiero, CRM de huéspedes y copiloto de IA), incluidas sus integraciones con canales de venta, medios de pago y facturación electrónica;
- los servicios de consultoría y onboarding que prestamos a hoteles.
Se rige por la Ley N.º 25.326 de Protección de los Datos Personales, su Decreto Reglamentario N.º 1558/2001 y las normas complementarias de la Agencia de Acceso a la Información Pública (AAIP).
Para cualquier consulta sobre esta Política o sobre tus datos, podés escribirnos a soporte@andevo.com.ar.
02Nuestro rol: responsables y encargados
Andevo cumple dos roles distintos según de quién sean los datos, y es importante distinguirlos:
Andevo como responsable
Somos responsables de los datos de las personas que visitan el sitio, nos escriben por el formulario de contacto, y de los usuarios de la plataforma (dueños, gerentes y empleados de los hoteles clientes) en todo lo que hace a la gestión de su cuenta, la facturación de la suscripción y el soporte.
Andevo como encargado del tratamiento
Los datos de los huéspedes y de los empleados que cada hotel carga o recibe en la plataforma pertenecen al hotel. El hotel es el responsable de esa base de datos y Andevo la trata únicamente por su cuenta, siguiendo sus instrucciones y para prestarle el servicio, en los términos del artículo 25 de la Ley 25.326. No usamos esos datos para fines propios, no los vendemos y no los cruzamos entre hoteles.
03Qué datos recopilamos
Visitantes del sitio y formulario de contacto
- Los datos que nos das en el formulario: nombre, email, nombre del hotel, teléfono (opcional) y el mensaje.
- Métricas de uso agregadas y anónimas del sitio (páginas vistas, país, tipo de dispositivo y navegador, sitio de referencia), obtenidas con Vercel Web Analytics, que no utiliza cookies ni identifica a personas individuales.
Usuarios de la plataforma
- Datos de cuenta: nombre, email, contraseña (guardada cifrada con hash, nunca en texto plano), rol dentro del hotel.
- Datos del hotel y de facturación: razón social, CUIT, condición frente al IVA, domicilio fiscal, cantidad de habitaciones y plan contratado.
- Datos técnicos: dirección IP, fecha y hora de acceso, registros de actividad dentro de la cuenta (por ejemplo, quién creó o modificó una reserva) y datos del navegador, usados para seguridad, auditoría y soporte.
- Las consultas que le hacés al copiloto de IA y las respuestas que genera.
Datos que el hotel carga o recibe (por cuenta del hotel)
- Huéspedes: nombre y apellido, tipo y número de documento, nacionalidad, fecha de nacimiento, email, teléfono, domicilio, datos de acompañantes, historial de estadías, preferencias y observaciones que el hotel registre.
- Reservas: fechas, habitación, tarifas, canal de origen (venta directa, Booking.com, Airbnb, Expedia, Despegar u otros), pagos, señas, consumos y cargos a la cuenta.
- Empleados: datos necesarios para la gestión de personal y liquidaciones que el hotel decida cargar.
- Información financiera y operativa del hotel: ingresos, egresos, caja chica, comprobantes emitidos.
Datos que no recopilamos
No almacenamos números de tarjeta de crédito ni de débito. Los pagos de la suscripción se procesan íntegramente en Mercado Pago, que es quien recibe y resguarda los datos de la tarjeta. Si una OTA envía datos de tarjeta de un huésped junto con una reserva, se muestran al hotel a través del canal seguro que provee el propio canal de venta, sin que Andevo los guarde en su base de datos. Tampoco pedimos datos sensibles (salud, religión, origen racial, afiliación política o sindical) y te pedimos que no los cargues en campos de texto libre.
04Para qué usamos los datos
| Finalidad | Datos | Base legal |
|---|---|---|
| Responder consultas y coordinar demos | Datos del formulario de contacto | Tu consentimiento al enviarnos el formulario |
| Crear y administrar tu cuenta, prestarte el servicio | Datos de cuenta y del hotel | Ejecución del contrato (Términos y Condiciones) |
| Cobrar la suscripción y emitir nuestras facturas | Datos de facturación | Ejecución del contrato y obligación legal (normativa fiscal de ARCA) |
| Gestionar reservas, huéspedes, canales, cobros y facturación del hotel | Datos que carga o recibe el hotel | Instrucciones del hotel, como encargados del tratamiento |
| Seguridad, prevención de fraude y auditoría | Datos técnicos y registros de actividad | Interés legítimo en proteger la plataforma y a sus usuarios |
| Soporte técnico | Los datos necesarios para resolver el problema reportado | Ejecución del contrato |
| Comunicaciones del servicio (cambios, mantenimiento, avisos de pago) | Email de la cuenta | Ejecución del contrato |
| Novedades comerciales de Andevo | Email de la cuenta o de contacto | Consentimiento; podés darte de baja en cualquier momento |
| Mejorar el producto | Métricas de uso agregadas y anonimizadas | Interés legítimo |
No tomamos decisiones que te afecten jurídicamente basadas únicamente en tratamientos automatizados. Las sugerencias del copiloto de IA (por ejemplo, de tarifas o de gastos) son recomendaciones: siempre las decide una persona del hotel.
05El copiloto de IA
El copiloto analiza la información de tu propio hotel (ocupación, tarifas, ingresos y gastos) para responder tus preguntas y generar recomendaciones. Para hacerlo, enviamos a un proveedor de modelos de lenguaje sólo la información necesaria para esa consulta.
- Trabajamos exclusivamente con proveedores cuyas condiciones de uso por API prohíben usar los datos enviados para entrenar sus modelos.
- Priorizamos enviar datos agregados (totales, promedios, indicadores como ocupación, ADR o RevPAR) y no datos identificatorios de huéspedes.
- Los datos de un hotel nunca se usan para responder consultas de otro hotel.
06Con quién compartimos datos
No vendemos ni alquilamos datos personales. Sólo los compartimos con los proveedores que necesitamos para prestar el servicio, que actúan bajo nuestras instrucciones y con obligaciones de confidencialidad y seguridad:
| Proveedor | Para qué | Ubicación |
|---|---|---|
| Supabase | Base de datos, autenticación y almacenamiento de la plataforma | Estados Unidos |
| Vercel | Hosting del sitio y de la aplicación; métricas anónimas del sitio | Estados Unidos (red global) |
| Resend | Envío de emails transaccionales (confirmaciones, avisos, recupero de contraseña) | Estados Unidos |
| Microsoft 365 | Correo corporativo con el que respondemos consultas | Estados Unidos / global |
| Mercado Pago | Cobro de la suscripción | Argentina |
| Proveedor de conectividad con canales (channel manager) | Sincronizar disponibilidad, tarifas y reservas con las OTAs que el hotel conecte | Unión Europea / Reino Unido |
| Proveedores de modelos de IA | Procesar las consultas al copiloto | Estados Unidos |
Además, se comparten datos:
- Con los canales de venta que el hotel conecta (Booking.com, Airbnb, Expedia, Despegar, entre otros), para publicar disponibilidad y recibir reservas. Cada canal trata los datos según su propia política de privacidad.
- Con ARCA (ex AFIP), cuando el hotel emite facturas electrónicas desde la plataforma, los datos del comprobante y del receptor que exige la normativa fiscal.
- Con autoridades, cuando una ley o una orden judicial o administrativa válida nos lo exija.
- En caso de fusión, adquisición o venta de todo o parte de Andevo, con el adquirente, que deberá respetar esta Política. Te avisaríamos antes.
07Transferencias internacionales
Varios de nuestros proveedores alojan datos fuera de Argentina, principalmente en Estados Unidos. Estas transferencias se hacen al solo efecto de prestar el servicio y con proveedores que se comprometen contractualmente a niveles de protección adecuados, conforme al artículo 12 de la Ley 25.326 y a las cláusulas contractuales modelo aprobadas por la Disposición DNPDP N.º 60/2016 y sus actualizaciones.
Al aceptar esta Política, y en el caso del hotel al cargar datos de sus huéspedes en la plataforma, prestás tu consentimiento para estas transferencias.
08Cómo protegemos los datos
- Toda la información viaja cifrada con HTTPS/TLS y se almacena cifrada en reposo.
- Cada hotel está aislado a nivel de base de datos mediante políticas de seguridad por fila (row level security): un usuario sólo puede ver los datos de los hoteles a los que pertenece.
- Acceso por roles dentro de cada hotel: el dueño decide qué puede ver y hacer cada usuario.
- Backups automáticos diarios.
- Las credenciales sensibles, como el certificado digital del hotel para facturar ante ARCA, se guardan cifradas y fuera del código de la aplicación.
- El acceso de nuestro equipo a datos de un hotel se limita a lo necesario para dar soporte o hacer el onboarding que el hotel pidió.
Ningún sistema es 100% invulnerable. Si detectamos un incidente de seguridad que afecte datos personales, lo contenemos, lo investigamos y avisamos a los hoteles afectados sin demoras injustificadas, con la información que necesiten para cumplir sus propias obligaciones.
09Cuánto tiempo guardamos los datos
- Consultas del formulario de contacto: hasta 24 meses desde el último intercambio, salvo que te conviertas en cliente.
- Datos de la cuenta y del hotel: mientras la suscripción esté activa. Al darla de baja, el hotel tiene 30 días para pedirnos la exportación completa de sus datos; luego los eliminamos de forma definitiva dentro de los 90 días siguientes (los backups se sobrescriben en ese mismo plazo).
- Facturas y registros de pago de la suscripción: el plazo que exige la normativa fiscal y comercial (hasta 10 años).
- Registros técnicos y de seguridad: hasta 12 meses.
10Tus derechos
Como titular de los datos, tenés derecho a:
- Acceso: saber qué datos tuyos tenemos. Lo podés pedir en forma gratuita cada seis meses, salvo interés legítimo para hacerlo antes (art. 14, Ley 25.326). Respondemos dentro de los 10 días corridos.
- Rectificación, actualización y supresión: corregir datos inexactos o pedir que eliminemos los que no corresponda conservar (art. 16). Respondemos dentro de los 5 días hábiles.
- Retirar tu consentimiento para comunicaciones comerciales, en cualquier momento, desde el link de baja de cada email o escribiéndonos.
- Portabilidad del hotel: el hotel puede pedir la exportación completa de su información en formatos estándar (CSV / Excel).
Para ejercerlos, escribinos a soporte@andevo.com.ar desde el email asociado a tu cuenta o adjuntando algo que acredite tu identidad. Si sos huésped de un hotel, mirá lo que explicamos en Nuestro rol.
La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley N.º 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales. Sitio web: www.argentina.gob.ar/aaip.
12Menores de edad
La plataforma está pensada para uso profesional de hoteles y no está dirigida a menores de 18 años, que no pueden crear una cuenta. Los hoteles pueden registrar datos de huéspedes menores que se alojan con sus padres o tutores, en cuyo caso es el hotel quien debe contar con la autorización correspondiente.
13Cambios a esta Política
Podemos actualizar esta Política cuando cambie el producto, sumemos proveedores o cambie la normativa. La versión vigente es siempre la publicada en esta página, con su fecha de actualización. Si el cambio es relevante, te lo avisamos por email o dentro de la plataforma con al menos 15 días de anticipación.
