Documento legal

Política de Privacidad

Cómo recopilamos, usamos y protegemos tu información en la plataforma Lodgy CRM.

📅 Última actualización: 7 de julio de 2026 🌐 Versión 2.1 🇦🇷 Ley 25.326 — AAIP
1

Introducción

Hernando Ariel Solís (CUIT 20-23816618-8), operando bajo el nombre comercial "Lodgy", opera la plataforma Lodgy CRM, un sistema de gestión de relaciones con huéspedes diseñado para la industria hotelera argentina. Esta política describe cómo tratamos la información personal de los hoteles que usan nuestra plataforma y de sus huéspedes.

⚡ Resumen ejecutivo
  • No vendemos datos personales a terceros.
  • Los mensajes de WhatsApp, Facebook, Instagram y email se procesan únicamente para centralizar la comunicación hotel-huésped.
  • Los datos de Meta Platform (Facebook, Instagram, WhatsApp) se usan solo para enviar y recibir mensajes entre el hotel y sus clientes.
  • La IA procesa mensajes para generar respuestas automáticas en nombre del hotel.
2

Marco Legal

Lodgy cumple con la legislación aplicable en Argentina y con las políticas de plataformas de terceros que integramos:

🇦🇷 ArgentinaLey 25.326 de Protección de Datos Personales. Disposiciones AAIP.
🌐 Meta PlatformMeta Platform Policy. WhatsApp Business API Terms. Messenger Platform Policy.
🤖 OpenAIOpenAI Usage Policies para el servicio de IA Clark.
📧 EmailNormativa CAN-SPAM. Buenas prácticas de envío SMTP.
3

Datos Recopilados

Datos de hoteles (clientes de Lodgy)

  • Nombre del establecimiento, domicilio fiscal, CUIT/CUIL
  • Email y teléfono de contacto comercial
  • Credenciales de integración: tokens de WhatsApp Business API, Facebook Page Access Tokens, configuración SMTP/IMAP
  • Datos de facturación y suscripción

Datos de huéspedes del hotel

  • Nombre y apellido, email, teléfono
  • Identificadores de canal: WhatsApp ID, Facebook ID, Instagram ID
  • Historial de mensajes en todos los canales
  • Preferencias de viaje e historial de reservas (cuando el hotel los provee)
  • País, ciudad, idioma preferido

Datos técnicos

  • Dirección IP, navegador y dispositivo de acceso al CRM
  • Logs de actividad de agentes (mensajes enviados, acciones realizadas)
  • Metadatos de webhooks recibidos de Meta Platform
4

Uso de la Información

  • Provisión del servicio: centralizar y gestionar las comunicaciones entre el hotel y sus huéspedes.
  • IA Clark: procesar mensajes entrantes para generar respuestas automáticas en nombre del hotel.
  • Notificaciones operativas: alertas de mensajes nuevos, vencimiento de tokens, errores de integración.
  • Mejora de la plataforma: análisis de uso anónimo y agregado para mejorar funcionalidades.
  • Seguridad: detección de accesos no autorizados y prevención de fraude.
  • Facturación: gestión de suscripciones y emisión de facturas.
5

Integración con Meta Platform

📘 Meta Platform — Facebook, Instagram, WhatsApp

Lodgy CRM se integra con las APIs de Meta Platform para permitir a los hoteles gestionar sus comunicaciones con huéspedes desde una única bandeja de entrada omnicanal. Esta sección describe en detalle cómo usamos los datos provenientes de Meta.

Permisos utilizados y su propósito

pages_messaging
Permite enviar y recibir mensajes de Facebook Messenger en nombre de la página del hotel. Los mensajes se almacenan en la base de datos del CRM para ser gestionados por los agentes del hotel.
pages_read_engagement
Permite leer el estado de los mensajes enviados (entregado, leído) para mostrar confirmaciones en el CRM.
pages_manage_metadata
Permite suscribir la página del hotel al webhook de Lodgy para recibir notificaciones de mensajes nuevos en tiempo real.
instagram_manage_messages
Permite enviar y recibir mensajes directos de Instagram en nombre de la cuenta profesional del hotel.
instagram_basic
Permite identificar la cuenta de Instagram Business asociada a la página de Facebook del hotel.
whatsapp_business_messaging
Permite enviar y recibir mensajes de WhatsApp Business en nombre del hotel a través de la WhatsApp Business API.
whatsapp_business_management
Permite gestionar la configuración de la cuenta de WhatsApp Business del hotel.

Datos de Meta que almacenamos

  • Page Access Tokens: almacenados cifrados en la base de datos. Se usan exclusivamente para enviar mensajes via Graph API. Tienen una duración de 60 días y se renuevan automáticamente al reconectar.
  • Page ID / WABA ID / Phone Number ID: identificadores de la página o cuenta del hotel en Meta.
  • Sender ID (Facebook ID / Instagram ID / WhatsApp ID): identificador del huésped en la plataforma correspondiente. Se usa para asociar mensajes al perfil del cliente en el CRM.
  • Contenido de mensajes: texto de los mensajes intercambiados entre el hotel y sus huéspedes. Almacenados en la base de datos del CRM durante el período activo de la cuenta.
  • Nombre del usuario: nombre público del huésped en la plataforma, usado para identificarlo en la bandeja del CRM.

Qué NO hacemos con los datos de Meta

⚠️ Compromisos de uso
  • No vendemos ni transferimos datos de mensajes de Meta a terceros no autorizados.
  • No usamos datos de Meta para publicidad o perfilado comercial ajeno al servicio del hotel.
  • No compartimos los tokens de acceso fuera de la infraestructura de Lodgy.
  • No accedemos a datos de Meta más allá de los necesarios para proveer el servicio de mensajería contratado.
  • No almacenamos datos de Meta más tiempo del necesario para la operación del CRM.

Webhooks de Meta

Lodgy opera webhooks registrados en Meta Platform en las siguientes URLs para recibir mensajes en tiempo real:

  • https://lodgy.app/crm/webhooks/facebook.php — Messenger
  • https://lodgy.app/crm/webhooks/instagram.php — Instagram Direct
  • https://lodgy.app/crm/webhooks/whatsapp.php — WhatsApp Business

Los payloads recibidos se procesan inmediatamente y se almacenan solo los datos relevantes (remitente, mensaje, timestamp). No almacenamos el payload completo de los webhooks.

Base legal para el tratamiento

El tratamiento de datos de Meta Platform se realiza bajo las siguientes bases legales:

  • Ejecución de contrato: el hotel contrata Lodgy CRM para gestionar sus comunicaciones.
  • Consentimiento: el huésped inicia la conversación voluntariamente con el hotel.
  • Interés legítimo: mejora del servicio de atención al huésped hotelero.
6

Servicios de Inteligencia Artificial

El plan avanzado de Lodgy CRM incluye Clark IA, un asistente virtual multiidioma que responde automáticamente a los huéspedes en nombre del hotel.

🤖 Cómo funciona Clark IA
  • Los mensajes de los huéspedes se envían a la API de OpenAI (ChatGPT) para generar respuestas contextuales.
  • El contexto incluye: historial de la conversación, información del hotel, tarifas y disponibilidad configuradas por el hotel.
  • OpenAI procesa el mensaje y devuelve una respuesta que se envía al huésped a través del canal correspondiente.
  • Ningún mensaje se usa para entrenar modelos de IA sin consentimiento explícito.
  • Al iniciar una conversación automatizada, el huésped recibe un aviso indicando que está interactuando con un asistente virtual del hotel, y puede solicitar hablar con un agente humano en cualquier momento de la conversación.

Para más información sobre el tratamiento de datos por OpenAI, consultá su política en openai.com/privacy.

7

Compartición de Datos

Lodgy no vende datos personales. Compartimos datos únicamente con los siguientes proveedores de infraestructura bajo acuerdos de confidencialidad:

🖥️ HostingHostinger International Ltd. Servidores en Europa. ISO 27001.
📘 Meta PlatformFacebook Ireland Ltd. Para envío/recepción de mensajes. Bajo Meta Platform Terms.
🤖 OpenAIOpenAI LLC. Para el servicio de IA Clark. API procesada sin retención permanente.
💳 PagosMercadoPago / PayPal. Para procesamiento de suscripciones. PCI DSS compliant.

En ningún caso compartimos el contenido de los mensajes de los huéspedes con terceros fuera de los necesarios para la operación del servicio.

8

Seguridad de Datos

  • Cifrado en tránsito: HTTPS/TLS en todas las comunicaciones.
  • Tokens de acceso: almacenados con hash y acceso restringido a la aplicación.
  • Control de acceso: autenticación de sesión independiente por hotel con tokens de verificación únicos.
  • Firewalls y WAF: protección via Cloudflare en el dominio principal.
  • Auditoría: logs de acceso y acciones de agentes almacenados para auditoría.
  • Backups: copias de seguridad periódicas de la base de datos.
9

Retención de Datos

💬 MensajesDurante la vigencia de la suscripción + 90 días tras la baja.
👤 Datos de clientesDurante la suscripción activa. A solicitud de eliminación.
🔑 Tokens MetaHasta 60 días o hasta que el hotel los revoque.
📊 Logs90 días para logs operativos. 1 año para logs de seguridad.

Al solicitar la baja del servicio, los datos se eliminan en un plazo máximo de 30 días hábiles, salvo obligaciones legales de retención.

10

Derechos del Usuario

Conforme la Ley 25.326 de Protección de Datos Personales de Argentina, los titulares tienen derecho a:

  • Acceso: conocer qué datos almacenamos, en forma gratuita a intervalos no inferiores a seis meses.
  • Rectificación: corregir datos inexactos o incompletos.
  • Eliminación: solicitar el borrado de datos cuando no sean necesarios para el fin que fueron recabados.
  • Oposición: oponerse al tratamiento de datos en determinadas circunstancias.
  • Portabilidad: recibir los datos en formato estructurado.
🗑️ Instrucciones para la eliminación de datos

Cualquier usuario (hotel o huésped) puede solicitar la eliminación, el acceso o la corrección de sus datos personales —incluyendo los datos obtenidos a través de Facebook, Instagram o WhatsApp— a través de nuestra página dedicada: lodgy.app/baja.php. Ahí encontrás el formulario de solicitud, los plazos de procesamiento y el detalle de qué datos se eliminan.

11

Cookies

Lodgy utiliza cookies estrictamente necesarias para el funcionamiento del CRM (gestión de sesión) y cookies analíticas anónimas para mejorar el servicio. No utilizamos cookies de publicidad ni de rastreo entre sitios.

  • lodgy_crm_session: cookie de sesión del CRM. Expira al cerrar el navegador.
  • crm_dark: preferencia de tema oscuro/claro. Almacenada en localStorage.
12

Contacto

¿Consultas sobre tu privacidad?

Para ejercer tus derechos, solicitar información o reportar un incidente de seguridad, contactanos directamente.

✉️ info@lodgy.app

Respondemos en un plazo máximo de 15 días hábiles.