Política de Privacidad — AnfitrionApp (AA)
Versión: 0.2
Fecha: 2026-08-15
Marco: Ley N.° 25.326 de Protección de los Datos Personales (Argentina) y normas reglamentarias; principios alineados a buenas prácticas internacionales (incl. enfoques equivalentes al RGPD / Convenio 108+ como referencia). Las normas imperativas del país del titular de datos prevalecen cuando resulten aplicables.
Responsable del tratamiento: AnfitrionApp (AA).
Contacto de privacidad: admin@anfitrionapp.com · https://app.anfitrionapp.com
1. Alcance
1.1. Esta Política describe cómo AnfitrionApp trata datos personales en relación con:
- el portal de alta y administración (
app.anfitrionapp.comy superficies AA); - el licenciamiento / cobro del Servicio AA;
- el «cerebro» / catálogo / Comunidad AnfitrionApp;
- el soporte y la seguridad del Servicio.
1.2. No cubre de forma exhaustiva el tratamiento que el Cliente (anfitrión / hotel) realiza como responsable frente a sus huéspedes en el sitio público del hospedaje o en el Proyecto del Cliente (GCP/Firebase del hotel). Ese tratamiento es, en general, responsabilidad del Cliente, quien debe publicar sus propios avisos.
1.3. Tampoco regula el tratamiento que Google, Stripe u otros terceros realizan como responsables independientes conforme a sus propias políticas.
2. Roles (quién es responsable de qué)
| Contexto | Rol típico de AA | Rol típico del Cliente |
|---|---|---|
| Cuenta de alta AA (uid Google, email, onboarding, licencia, facturación AA) | Responsable del tratamiento de esa cuenta | Titular / usuario |
| Datos de huéspedes y reservas en el Proyecto del Cliente | Proveedor tecnológico: trata solo con permisos del Cliente y para el Servicio | Responsable frente al huésped |
| Métricas agregadas de Comunidad (impresión/clic) | Responsable del tratamiento de esas métricas del catálogo AA | Autoriza el uso en el sitio |
| Facturación Google Cloud del Proyecto del Cliente | No es responsable de esos datos de facturación Google | Titular frente a Google |
Cuando la ley aplicable use otras etiquetas (p. ej. «controller / processor» del RGPD), se interpretarán de modo equivalente sin importar obligaciones adicionales que no resulten de la ley aplicable o de un contrato escrito específico.
3. Datos que tratamos
3.1. Datos del Cliente / usuario del portal AA
- Identidad de cuenta Google (p. ej. uid, email, nombre de perfil según provea Google).
- Datos de onboarding: nombre del hospedaje, país, zona horaria, projectId, estado del alta, flags de aceptación de Términos/Comunidad.
- Datos de facturación de AnfitrionApp (estado de suscripción/trial/promo; identificadores de Stripe; no almacenamos el número completo de tarjeta: lo procesa Stripe).
- Logs técnicos, IP aproximada, user-agent, eventos de error/seguridad, timestamps.
- Comunicaciones de soporte (contenido del correo o ticket).
3.2. Datos operativos del hospedaje (Proyecto del Cliente)
Con autorización OAuth / permisos del Cliente, AA puede acceder o procesar, en la medida necesaria para el Servicio:
- configuración del sitio, unidades, calendarios, reservas/prereservas, comprobantes u otros datos que el Cliente cargue en su proyecto;
- metadatos técnicos de publicación y sincronización;
- crear o utilizar una planilla de reservas en Google Sheets asociada al Cliente;
- acceder, mediante el alcance drive.file, a archivos que la aplicación cree o que el Cliente abra expresamente con la app (no implica acceso general a todo el Drive);
- almacenar un token de actualización (refresh token) de esa autorización en infraestructura de AA, con acceso restringido al personal/sistemas necesarios para prestar el Servicio.
Estos datos permanecen bajo el control del Cliente frente a Google; AA no se convierte en titular de la Cuenta Google ni del Proyecto del Cliente.
El Cliente puede revocar el acceso en su cuenta Google. La revocación puede limitar o interrumpir funciones del Servicio. Cuando el Cliente dé de baja el Servicio AA o cuando AA deje de necesitar la autorización, AA dejará de usar el token en sus sistemas y lo invalidará o eliminará de su almacenamiento operativo, en la medida razonable y sin perjuicio de retenciones legales o de lo que el Cliente deba gestionar en Google.
3.3. Datos de huéspedes
Cuando un huésped interactúa con el sitio del Cliente, los datos personales del huésped (nombre, email, teléfono, nacionalidad, etc.) son tratados principalmente por el Cliente. AA solo los procesa en la medida en que el flujo del producto lo requiera (p. ej. automatizaciones, mails operativos, cerebro) y conforme a los permisos otorgados.
3.4. Comunidad AnfitrionApp
- Contexto no identificatorio para filtrar ofertas (p. ej. fechas, zona/localidad, cantidad de huéspedes), sin transmitir al catálogo de Comunidad datos identificatorios del huésped más allá del contexto técnico mínimo del matching.
- Métricas agregadas de impresión y clic.
- Identificadores técnicos de oferta / vertical (mobility, local).
3.5. Datos que no solicitamos de forma intencional
No buscamos recolectar categorías especiales de datos (salud, opinión política, etc.). Si el Cliente o un huésped los incorporan en campos libres, el Cliente es responsable de esa incorporación.
4. Finalidades y bases
| Finalidad | Base (orientativa) |
|---|---|
| Crear y operar la cuenta / alta / autenticación | Ejecución del contrato / medidas precontractuales; interés legítimo de seguridad |
| Prestar el Servicio (provisioning, publicación, calendarios, Sheets, mails operativos) | Ejecución del contrato; consentimiento OAuth donde aplique |
| Cobro y licenciamiento AA (Stripe / promo) | Ejecución del contrato; obligación legal contable/fiscal cuando corresponda |
| Comunidad (sugerencias y métricas agregadas) | Contrato (aceptación de Términos) e interés legítimo de operar el marketplace, sin menoscabo de derechos |
| Seguridad, prevención de abuso, auditoría | Interés legítimo; cumplimiento legal |
| Mejoras de producto (agregadas / seudonimizadas cuando sea posible) | Interés legítimo |
| Soporte | Ejecución del contrato / interés legítimo |
| Cumplir requerimientos de autoridad competente | Obligación legal |
El Cliente declara haber informado a sus huéspedes cuando la ley lo exija.
5. Google, OAuth y uso limitado (Limited Use)
5.1. El login y muchos permisos se gestionan mediante Google Identity / OAuth. Google actúa como proveedor de identidad y, respecto de la Cuenta Google / Proyecto del Cliente, como responsable o proveedor cloud frente al Cliente.
5.2. AA solicita solo los alcances necesarios para el flujo vigente del producto. El Cliente puede revocar permisos en su cuenta Google; ello puede limitar el Servicio.
5.3. Los cargos y datos de facturación de Google Cloud del Proyecto del Cliente son ajenos a esta Política en cuanto relación Cliente—Google. Ver Términos AA (titularidad y deslinde de consumo).
5.4. Los permisos concretos son los que Google muestra al Cliente en la pantalla de consentimiento del flujo vigente (pueden incluir, según ese flujo, Cloud/Firebase/facturación del Proyecto del Cliente, Calendar, envío de correo, Sheets, drive.file e identidad básica). AA los usa para prestar y mantener el Servicio, no para fines ajenos al producto.
5.5. Uso limitado (Limited Use). Respecto de datos obtenidos de APIs de Google del Cliente, AA: (a) los usa para operar y mejorar las funciones orientadas al Cliente que forman parte del Servicio; (b) no los vende; (c) no los usa para publicidad dirigida a terceros ni los transfiere para publicidad, retargeting o perfiles publicitarios; (d) no los usa para determinar solvencia crediticia ni para préstamos; (e) no permite que humanos de AA lean el contenido de esos datos salvo acuerdo del Cliente para un caso concreto (p. ej. soporte), seguridad/abuso, obligación legal, o cuando se trate de datos agregados para operaciones internas. Las políticas de uso limitado de Google aplicables al tipo de permiso prevalecen cuando corresponda.
6. Encargados y destinatarios
Podemos compartir datos con:
- Google (Auth, Cloud, Firebase, APIs usadas por el Servicio);
- Stripe (cobro de la suscripción AA);
- proveedores de hosting, correo, monitoreo o soporte que actúen bajo instrucciones de AA para prestar el Servicio;
- Prestadores de Comunidad solo en la medida del deep-link / interacción del huésped con ese tercero (entonces rige la política de ese prestador);
- autoridades competentes cuando exista obligación legal;
- asesores profesionales bajo deber de confidencialidad.
No vendemos bases de datos de huéspedes ni datos obtenidos de APIs de Google del Cliente.
7. Transferencias internacionales
7.1. Infraestructura y proveedores pueden estar ubicados fuera del país del Cliente (p. ej. regiones de Google Cloud / Stripe).
7.2. El Cliente reconoce que el uso de Google, Stripe y otros proveedores implica aceptar también los términos y transferencias de esos proveedores. AA no garantiza mecanismos contractuales específicos adicionales más allá de lo que resulten de la relación con esos proveedores y de la ley aplicable.
8. Conservación
- Datos de cuenta/onboarding/licencia: mientras la relación esté activa y por el plazo adicional necesario para reclamos, auditoría o obligaciones legales.
- Logs de seguridad: plazos técnicos razonables (p. ej. meses), salvo investigación.
- Datos en el Proyecto del Cliente: los define y retiene el Cliente en su infraestructura Google; AA no garantiza borrado en Google tras la baja del Servicio AA.
- Token OAuth almacenado por AA: mientras sea necesario para el Servicio y conforme a la cláusula 3.2.
- Métricas de Comunidad: en forma agregada/seudonimizada el tiempo necesario para operar y mejorar el producto.
9. Seguridad
AA aplica medidas técnicas y organizativas razonables (control de acceso, HTTPS, principios de mínimo privilegio, segregación de entornos cuando aplique). Ningún sistema es 100% seguro. El Cliente debe proteger sus credenciales Google y cumplir buenas prácticas (2FA, etc.).
10. Derechos de las personas
Conforme a la Ley 25.326 y, cuando resulten aplicables, regímenes equivalentes, el titular puede solicitar:
- acceso;
- rectificación;
- actualización;
- supresión / confidencialidad cuando corresponda;
- oposición o limitación cuando la ley lo permita;
- información sobre cesiones.
Cómo ejercerlos ante AA: escribir a admin@anfitrionapp.com indicando el derecho ejercido e identidad razonable. Responderemos en los plazos legales.
Huéspedes: para datos tratados en el sitio/proyecto del hotel, el canal principal es el Cliente (anfitrión). AA puede asistir técnicamente cuando corresponda, sin sustituir al responsable.
Si la normativa local otorga derechos adicionales (p. ej. portabilidad, reclamación ante autoridad de control), se respetarán en la medida aplicable.
Autoridad en Argentina (referencia): Agencia de Acceso a la Información Pública (AAIP) u organismo que la reemplace.
11. Cookies y tecnologías similares
El portal AA puede usar cookies o almacenamiento local estrictamente necesarios para sesión, seguridad y preferencias técnicas. Si en el futuro se usaran cookies analíticas o de marketing no esenciales, se informará y, cuando la ley lo exija, se solicitará consentimiento.
El sitio público del Cliente puede tener sus propias cookies bajo responsabilidad del Cliente.
12. Menores
El Servicio AA está dirigido a explotadores de hospedaje (actividad comercial). No está dirigido a menores de 18 años. Si tomamos conocimiento de datos de un menor tratados indebidamente en el portal AA, procuraremos borrar o restringir esos datos cuando corresponda.
13. Decisiones automatizadas
AA no toma decisiones automatizadas con efectos jurídicos significativos sobre personas físicas más allá de la lógica operativa del producto (p. ej. matching de ofertas de Comunidad por fechas/zona). No realizamos scoring crediticio de huéspedes.
14. Relación con los Términos
Esta Política forma parte del marco contractual junto con los Términos de Servicio. En caso de conflicto sobre tratamiento de datos personales, prevalece esta Política en esa materia; en lo demás, los Términos.
15. Cambios
AA puede actualizar esta Política. La versión vigente se publicará con fecha. Si el cambio es material, se procurará aviso razonable en el portal o por correo. El uso continuado tras la entrada en vigor implica conocimiento de la versión actualizada, sin perjuicio de mecanismos adicionales que exija la ley (incluida nueva aceptación cuando AA lo requiera por número de versión).
16. Contacto
Privacidad / ejercicio de derechos: admin@anfitrionapp.com
Domicilio societario: el indicado en el encabezado (completar).