1. Quiénes somos
ArgResidence es un sistema de gestión para alojamientos (PMS) operado por [RAZÓN SOCIAL], CUIT [CUIT], con domicilio en [DOMICILIO COMPLETO], Argentina (en adelante, «ArgResidence», «nosotros»).
Esta Política explica qué información personal tratamos cuando usás nuestro sitio web y nuestra aplicación, con qué finalidad, con quién la compartimos y qué derechos tenés sobre ella.
Para cualquier consulta sobre privacidad podés escribirnos a upmshotel@gmail.com.
2. Nuestro rol sobre los datos
Conviene distinguir dos situaciones, porque los derechos y las responsabilidades cambian según el caso:
- Datos de nuestros clientes (el alojamiento). Cuando un hotel, hostel o posada contrata ArgResidence, tratamos los datos de contacto y facturación de esa empresa y de sus usuarios. Respecto de estos datos actuamos como responsables del tratamiento.
- Datos de los huéspedes y de las casillas conectadas. Toda la información que el alojamiento carga o conecta —reservas, huéspedes, mensajes, reseñas, correos— pertenece a ese alojamiento. Nosotros la tratamos únicamente por cuenta y orden del alojamiento, siguiendo sus instrucciones, en carácter de encargados del tratamiento.
En consecuencia, el alojamiento es quien debe contar con base legal para tratar los datos de sus huéspedes y quien responde frente a ellos por esa información. Si sos huésped de un alojamiento y querés ejercer derechos sobre tus datos, el punto de contacto es el alojamiento; de todos modos, podés escribirnos y te ayudamos a canalizar el pedido.
3. Qué información tratamos
3.1 Datos de la cuenta
Nombre y apellido, correo electrónico, teléfono, nombre y datos del alojamiento, rol dentro del equipo y credenciales de acceso (la contraseña se guarda siempre hasheada, nunca en texto plano).
3.2 Datos operativos del alojamiento
Reservas, disponibilidad, tarifas, datos de huéspedes cargados por el alojamiento (nombre, documento, contacto, fechas de estadía), consumos, pagos registrados y movimientos de caja.
3.3 Datos de canales conectados
Si el alojamiento conecta sus canales, tratamos los mensajes y metadatos de esas conversaciones: correo electrónico (Gmail u Outlook), Instagram, Messenger, WhatsApp y el chat del sitio web, además de las reseñas de Google y Facebook.
3.4 Datos de pago
Las suscripciones se cobran mediante Mercado Pago. El pago ocurre íntegramente en su plataforma: no recibimos ni almacenamos números de tarjeta. Solo conservamos el estado de la suscripción y los comprobantes asociados.
3.5 Datos técnicos
Dirección IP, tipo de navegador y dispositivo, registros de acceso y de errores. Los usamos para seguridad, diagnóstico y prevención de abuso.
4. Datos de Google y Uso Limitado
ArgResidence se integra con servicios de Google para que el alojamiento pueda gestionar su correo y sus reseñas desde un solo lugar. Esta conexión es opcional y siempre la inicia el usuario, mediante el flujo de autorización OAuth de Google. Podés usar el sistema sin conectar ninguna cuenta de Google.
4.1 Permisos que solicitamos y para qué
| Permiso (scope) | Para qué lo usamos |
|---|---|
gmail.modify | Leer los mensajes de la casilla conectada para mostrarlos en la bandeja del CRM, y marcarlos como leídos, archivarlos o etiquetarlos cuando el usuario lo hace desde ArgResidence. |
gmail.send | Enviar respuestas y confirmaciones de reserva desde la propia casilla del alojamiento, a pedido del usuario. |
gmail.labels | Crear y aplicar etiquetas para organizar las conversaciones vinculadas a reservas. |
business.manage | Listar las fichas de Google Business Profile que administra el usuario, importar sus reseñas y publicar las respuestas que el usuario escribe o aprueba. |
userinfo.emailuserinfo.profile | Identificar qué cuenta quedó conectada y mostrarla en el panel de ajustes. |
Solicitamos el conjunto mínimo de permisos necesario para estas funciones. No accedemos a Google Drive, Calendar, Contactos ni a ningún otro servicio de Google.
4.2 Qué guardamos
Guardamos los tokens de acceso y actualización (cifrados), la dirección de la cuenta conectada, y una copia de los mensajes y reseñas sincronizados, necesaria para que la bandeja y el panel de reseñas funcionen sin volver a pedir los datos en cada carga. No copiamos archivos adjuntos salvo que el usuario los abra o los envíe desde el sistema.
4.3 Declaración de Uso Limitado
El uso que ArgResidence hace de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado. En concreto:
- Usamos los datos únicamente para proveer y mejorar las funciones visibles para el usuario dentro de ArgResidence.
- No vendemos los datos obtenidos de Google, ni los usamos con fines publicitarios, de segmentación ni de perfilado comercial.
- No transferimos esos datos a terceros, salvo que sea necesario para prestar el servicio, por obligación legal, por motivos de seguridad, o en el marco de una fusión o adquisición con consentimiento previo del usuario.
- Ninguna persona lee tus datos de Google, excepto que nos des tu consentimiento expreso para mensajes concretos (por ejemplo, al abrir un ticket de soporte), que sea necesario por seguridad o para cumplir la ley, o que se trate de datos agregados y anonimizados para operaciones internas.
- No usamos los datos obtenidos de Google para desarrollar, entrenar ni mejorar modelos de inteligencia artificial generalizados. Ver la sección 5.
English (Limited Use disclosure). ArgResidence's use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. We do not sell Google user data, do not use it for advertising, do not allow humans to read it except with your explicit consent for specific messages, for security or legal compliance, or in aggregated and anonymized form, and we do not use it to develop, improve or train generalized AI or ML models.
5. Procesamiento con inteligencia artificial
ArgResidence usa modelos de lenguaje para redactar borradores de respuesta a consultas de huéspedes y a reseñas. Para que el modelo pueda escribir una respuesta pertinente, el contenido del mensaje concreto que se está respondiendo se envía al proveedor del modelo en el momento de generarla.
Sobre ese procesamiento:
- Ocurre solamente cuando una función de IA se activa para un mensaje puntual, no de forma masiva ni continua.
- Se usa exclusivamente para generar esa respuesta, que se muestra al usuario del alojamiento.
- Contratamos el servicio bajo condiciones que excluyen el uso de los datos enviados para entrenar o mejorar modelos del proveedor.
- El alojamiento puede desactivar las funciones de IA desde los ajustes, o configurarlas en modo «borrador para aprobar», de manera que nada se envíe ni se publique sin revisión humana.
6. Para qué usamos la información
- Prestar el servicio: mostrar la grilla de reservas, sincronizar canales, centralizar mensajes y reseñas, registrar pagos.
- Autenticar y proteger las cuentas: validar accesos, detectar usos indebidos, mantener registros de auditoría.
- Dar soporte: responder consultas y resolver incidencias que nos reportás.
- Cumplir obligaciones legales: facturación, contabilidad y requerimientos de autoridad competente.
- Mejorar el producto: a partir de métricas de uso agregadas y anonimizadas, que no permiten identificar personas ni contenidos.
No usamos la información personal para publicidad ni la cedemos a anunciantes o corredores de datos.
7. Con quién la compartimos
No vendemos información personal. La compartimos solo con los proveedores necesarios para que el servicio funcione, cada uno limitado a lo imprescindible para su función:
| Proveedor | Función | Datos involucrados |
|---|---|---|
| Supabase | Base de datos, autenticación y funciones del servidor | Toda la información operativa de la cuenta |
| Gmail y Google Business Profile | Mensajes, etiquetas y reseñas de las cuentas conectadas | |
| Google (Gemini) | Generación de borradores con IA | Contenido del mensaje puntual que se responde |
| Meta | Instagram, Messenger y WhatsApp Business | Mensajes y metadatos de esos canales |
| Mercado Pago | Cobro de la suscripción | Datos de facturación; los datos de tarjeta no pasan por nosotros |
| Channex | Conexión con OTAs (Booking, Airbnb, Expedia, Hostelworld, Agoda) | Disponibilidad, tarifas y datos de la reserva |
| Resend | Envío de correos transaccionales | Dirección de destino y contenido del correo |
También podemos divulgar información cuando una norma o una orden de autoridad competente nos obligue, o cuando sea necesario para proteger derechos, la seguridad de las personas o la integridad del servicio.
8. Seguridad y ubicación
- Todo el tráfico viaja cifrado con TLS; la información se almacena cifrada en reposo.
- Los datos de cada alojamiento están aislados a nivel de base de datos mediante políticas de seguridad por fila, no solamente en la interfaz.
- Los tokens de las cuentas conectadas se guardan cifrados y nunca se exponen al navegador.
- Cada integrante del equipo accede con usuario propio y con el nivel de permiso que le asigna el alojamiento.
- La infraestructura está alojada en servidores de nuestros proveedores, que pueden encontrarse fuera de la Argentina. Al usar el servicio prestás conformidad con esa transferencia internacional, realizada bajo las garantías contractuales correspondientes.
Ningún sistema es infalible. Si detectáramos un incidente de seguridad que afecte tus datos, te lo notificaremos y daremos aviso a la autoridad competente cuando corresponda.
9. Cuánto tiempo la conservamos
- Mientras la cuenta esté activa, conservamos la información necesaria para prestar el servicio.
- Al desconectar una cuenta de Google, eliminamos sus tokens de inmediato y dejamos de sincronizar. Los mensajes y reseñas ya sincronizados se borran dentro de los 30 días, salvo que el alojamiento pida conservarlos.
- Al dar de baja la cuenta, eliminamos o anonimizamos la información dentro de los 90 días, excepto la que debamos conservar por obligaciones legales, contables o fiscales.
- Los registros técnicos se conservan por un máximo de 12 meses.
10. Tus derechos
De acuerdo con la Ley 25.326 de Protección de los Datos Personales de la República Argentina, podés solicitar en cualquier momento el acceso, la rectificación, la actualización y la supresión de tus datos personales, así como oponerte a determinados tratamientos.
Para ejercerlos, escribinos a upmshotel@gmail.com desde la dirección asociada a tu cuenta. Respondemos dentro de los 10 días corridos para pedidos de acceso y de los 5 días hábiles para rectificación o supresión.
La Agencia de Acceso a la Información Pública, en su carácter de autoridad de control, atiende las denuncias por incumplimiento de la normativa de protección de datos personales.
Si sos huésped y tus datos fueron cargados por un alojamiento, dirigí el pedido a ese alojamiento, que es el responsable de esa información.
11. Cómo revocar el acceso
Podés cortar la conexión con Google en cualquier momento, por dos vías:
- Desde ArgResidence: entrá a Ajustes → Cuentas conectadas, o a Marketing → Reseñas, y usá la opción Desconectar.
- Desde tu cuenta de Google: ingresá a myaccount.google.com/permissions, elegí ArgResidence y quitá el acceso.
En ambos casos dejamos de acceder a tus datos de forma inmediata y aplicamos los plazos de borrado de la sección 9. Para pedir la eliminación completa de tu información, escribinos a upmshotel@gmail.com con el asunto «Eliminación de datos».
12. Cambios y contacto
Podemos actualizar esta Política para reflejar cambios en el servicio o en la normativa. Publicaremos la versión vigente en esta misma dirección y actualizaremos la fecha del encabezado. Si el cambio fuera sustancial, avisaremos por correo o dentro de la aplicación antes de que entre en vigor.
Dudas, pedidos o reclamos sobre privacidad: upmshotel@gmail.com.