Introducción
Hernando Ariel Solís (CUIT 20-23816618-8), operando bajo el nombre comercial "Lodgy", opera la plataforma Lodgy CRM, un sistema de gestión de relaciones con huéspedes diseñado para la industria hotelera argentina. Esta política describe cómo tratamos la información personal de los hoteles que usan nuestra plataforma y de sus huéspedes.
- No vendemos datos personales a terceros.
- Los mensajes de WhatsApp, Facebook, Instagram y email se procesan únicamente para centralizar la comunicación hotel-huésped.
- Los datos de Meta Platform (Facebook, Instagram, WhatsApp) se usan solo para enviar y recibir mensajes entre el hotel y sus clientes.
- La IA procesa mensajes para generar respuestas automáticas en nombre del hotel.
Marco Legal
Lodgy cumple con la legislación aplicable en Argentina y con las políticas de plataformas de terceros que integramos:
Datos Recopilados
Datos de hoteles (clientes de Lodgy)
- Nombre del establecimiento, domicilio fiscal, CUIT/CUIL
- Email y teléfono de contacto comercial
- Credenciales de integración: tokens de WhatsApp Business API, Facebook Page Access Tokens, configuración SMTP/IMAP
- Datos de facturación y suscripción
Datos de huéspedes del hotel
- Nombre y apellido, email, teléfono
- Identificadores de canal: WhatsApp ID, Facebook ID, Instagram ID
- Historial de mensajes en todos los canales
- Preferencias de viaje e historial de reservas (cuando el hotel los provee)
- País, ciudad, idioma preferido
Datos técnicos
- Dirección IP, navegador y dispositivo de acceso al CRM
- Logs de actividad de agentes (mensajes enviados, acciones realizadas)
- Metadatos de webhooks recibidos de Meta Platform
Uso de la Información
- Provisión del servicio: centralizar y gestionar las comunicaciones entre el hotel y sus huéspedes.
- IA Clark: procesar mensajes entrantes para generar respuestas automáticas en nombre del hotel.
- Notificaciones operativas: alertas de mensajes nuevos, vencimiento de tokens, errores de integración.
- Mejora de la plataforma: análisis de uso anónimo y agregado para mejorar funcionalidades.
- Seguridad: detección de accesos no autorizados y prevención de fraude.
- Facturación: gestión de suscripciones y emisión de facturas.
Integración con Meta Platform
Lodgy CRM se integra con las APIs de Meta Platform para permitir a los hoteles gestionar sus comunicaciones con huéspedes desde una única bandeja de entrada omnicanal. Esta sección describe en detalle cómo usamos los datos provenientes de Meta.
Permisos utilizados y su propósito
Datos de Meta que almacenamos
- Page Access Tokens: almacenados cifrados en la base de datos. Se usan exclusivamente para enviar mensajes via Graph API. Tienen una duración de 60 días y se renuevan automáticamente al reconectar.
- Page ID / WABA ID / Phone Number ID: identificadores de la página o cuenta del hotel en Meta.
- Sender ID (Facebook ID / Instagram ID / WhatsApp ID): identificador del huésped en la plataforma correspondiente. Se usa para asociar mensajes al perfil del cliente en el CRM.
- Contenido de mensajes: texto de los mensajes intercambiados entre el hotel y sus huéspedes. Almacenados en la base de datos del CRM durante el período activo de la cuenta.
- Nombre del usuario: nombre público del huésped en la plataforma, usado para identificarlo en la bandeja del CRM.
Qué NO hacemos con los datos de Meta
- No vendemos ni transferimos datos de mensajes de Meta a terceros no autorizados.
- No usamos datos de Meta para publicidad o perfilado comercial ajeno al servicio del hotel.
- No compartimos los tokens de acceso fuera de la infraestructura de Lodgy.
- No accedemos a datos de Meta más allá de los necesarios para proveer el servicio de mensajería contratado.
- No almacenamos datos de Meta más tiempo del necesario para la operación del CRM.
Webhooks de Meta
Lodgy opera webhooks registrados en Meta Platform en las siguientes URLs para recibir mensajes en tiempo real:
https://lodgy.app/crm/webhooks/facebook.php— Messengerhttps://lodgy.app/crm/webhooks/instagram.php— Instagram Directhttps://lodgy.app/crm/webhooks/whatsapp.php— WhatsApp Business
Los payloads recibidos se procesan inmediatamente y se almacenan solo los datos relevantes (remitente, mensaje, timestamp). No almacenamos el payload completo de los webhooks.
Base legal para el tratamiento
El tratamiento de datos de Meta Platform se realiza bajo las siguientes bases legales:
- Ejecución de contrato: el hotel contrata Lodgy CRM para gestionar sus comunicaciones.
- Consentimiento: el huésped inicia la conversación voluntariamente con el hotel.
- Interés legítimo: mejora del servicio de atención al huésped hotelero.
Servicios de Inteligencia Artificial
El plan avanzado de Lodgy CRM incluye Clark IA, un asistente virtual multiidioma que responde automáticamente a los huéspedes en nombre del hotel.
- Los mensajes de los huéspedes se envían a la API de OpenAI (ChatGPT) para generar respuestas contextuales.
- El contexto incluye: historial de la conversación, información del hotel, tarifas y disponibilidad configuradas por el hotel.
- OpenAI procesa el mensaje y devuelve una respuesta que se envía al huésped a través del canal correspondiente.
- Ningún mensaje se usa para entrenar modelos de IA sin consentimiento explícito.
- Al iniciar una conversación automatizada, el huésped recibe un aviso indicando que está interactuando con un asistente virtual del hotel, y puede solicitar hablar con un agente humano en cualquier momento de la conversación.
Para más información sobre el tratamiento de datos por OpenAI, consultá su política en openai.com/privacy.
Compartición de Datos
Lodgy no vende datos personales. Compartimos datos únicamente con los siguientes proveedores de infraestructura bajo acuerdos de confidencialidad:
En ningún caso compartimos el contenido de los mensajes de los huéspedes con terceros fuera de los necesarios para la operación del servicio.
Seguridad de Datos
- Cifrado en tránsito: HTTPS/TLS en todas las comunicaciones.
- Tokens de acceso: almacenados con hash y acceso restringido a la aplicación.
- Control de acceso: autenticación de sesión independiente por hotel con tokens de verificación únicos.
- Firewalls y WAF: protección via Cloudflare en el dominio principal.
- Auditoría: logs de acceso y acciones de agentes almacenados para auditoría.
- Backups: copias de seguridad periódicas de la base de datos.
Retención de Datos
Al solicitar la baja del servicio, los datos se eliminan en un plazo máximo de 30 días hábiles, salvo obligaciones legales de retención.
Derechos del Usuario
Conforme la Ley 25.326 de Protección de Datos Personales de Argentina, los titulares tienen derecho a:
- Acceso: conocer qué datos almacenamos, en forma gratuita a intervalos no inferiores a seis meses.
- Rectificación: corregir datos inexactos o incompletos.
- Eliminación: solicitar el borrado de datos cuando no sean necesarios para el fin que fueron recabados.
- Oposición: oponerse al tratamiento de datos en determinadas circunstancias.
- Portabilidad: recibir los datos en formato estructurado.
Cualquier usuario (hotel o huésped) puede solicitar la eliminación, el acceso o la corrección de sus datos personales —incluyendo los datos obtenidos a través de Facebook, Instagram o WhatsApp— a través de nuestra página dedicada: lodgy.app/baja.php. Ahí encontrás el formulario de solicitud, los plazos de procesamiento y el detalle de qué datos se eliminan.
Cookies
Lodgy utiliza cookies estrictamente necesarias para el funcionamiento del CRM (gestión de sesión) y cookies analíticas anónimas para mejorar el servicio. No utilizamos cookies de publicidad ni de rastreo entre sitios.
- lodgy_crm_session: cookie de sesión del CRM. Expira al cerrar el navegador.
- crm_dark: preferencia de tema oscuro/claro. Almacenada en localStorage.
Contacto
¿Consultas sobre tu privacidad?
Para ejercer tus derechos, solicitar información o reportar un incidente de seguridad, contactanos directamente.
✉️ info@lodgy.appRespondemos en un plazo máximo de 15 días hábiles.