Vigente y actualizado: 1 de octubre de 2026
Aviso de privacidad
Cómo trata CheckinPort los datos personales en su web, aplicaciones y servicios para huéspedes, alojamientos y municipios.
Globalio LLC16192 Coastal Hwy · Lewes, Delaware 19958-3608 · United Statesinfo@checkinport.com1. Operador y responsabilidades
CheckinPort es operado por Globalio LLC, 16192 Coastal Hwy, Lewes, Delaware 19958-3608, United States; info@checkinport.com. Este aviso comprende visitantes, titulares de cuentas, huéspedes, representantes y personas que nos contactan.
Globalio es responsable de sus cuentas, ventas, facturación, soporte, seguridad y marketing. El alojamiento es responsable de sus registros, reservas, comunicaciones legales y campañas; Globalio actúa como encargado cuando sigue sus instrucciones. Los municipios determinan sus fines legales tributarios y administrativos. También se aplica el aviso de cada organización. Facilitar software no hace a Globalio responsable de todos los registros.
2. Datos y fuentes
Recibimos datos de usted, su organización y usuarios autorizados, alojamientos, formularios, calendarios conectados, proveedores de pagos y comunicación, navegador y dispositivo. Incluyen nombre, correo, teléfono, identificadores, roles, organización, inmueble, facturación, reservas, fechas, ocupación, precios, pagos, preferencias, mensajes, reseñas, soporte y encuestas voluntarias.
El registro de huéspedes puede contener nombre, nacimiento, nacionalidad, dirección y campos necesarios del documento. El escaneo extrae texto para revisión, sin crear un archivo permanente de fotografías de documentos en CheckinPort. Los identificadores del registro legal usan hash y sufijo enmascarado. No envíe documentos, contraseñas, tarjetas o información sanitaria sensible en mensajes ordinarios o al soporte IA.
Los datos técnicos incluyen IP, navegador, dispositivo, idioma, accesos y seguridad, sesiones, tokens push y, con consentimiento, identificadores publicitarios y conversiones. Un hash o seudónimo puede seguir siendo dato personal.
3. Fines y bases jurídicas
El artículo 6.1.b RGPD ampara datos necesarios para cuenta, servicios solicitados, pedidos y soporte. Si representa a una organización sin contratar personalmente, el contacto profesional se basa en el interés legítimo de gestionar la relación, artículo 6.1.f.
Facturación y registros obligatorios se basan en obligaciones legales, artículo 6.1.c. Seguridad, prevención del abuso, fiabilidad y defensa de reclamaciones se basan en intereses legítimos ponderados frente a sus derechos. Analítica opcional, medición publicitaria y marketing que exige consentimiento se basan en el artículo 6.1.a; puede revocarlo. Aceptar las condiciones no equivale a consentir marketing.
Alojamiento o municipio determinan la base de sus registros, incluida obligación legal o misión pública cuando proceda. Los campos obligatorios permiten prestar el servicio o cumplir esas obligaciones; sin ellos pueden no ser posibles cuenta, reserva o registro. Permisos opcionales y consentimiento publicitario no condicionan la compra.
4. Destinatarios
El acceso depende del rol y finalidad: personal y miembros autorizados y proveedores. Incluye Vercel (hosting), Supabase (base y autenticación), Stripe (pagos y verificación de cuentas conectadas), Resend (correo), BulkGate (SMS), Firebase y servicios push de plataformas. Se comparten datos necesarios para la función activada. Stripe recibe tarjetas y verificaciones en sus propios procesos; CheckinPort no almacena números completos ni códigos de seguridad.
El alojamiento recibe datos necesarios para la estancia. Las interfaces municipales muestran datos operativos y fiscales autorizados, sin acceso ilimitado a documentos ni listas de contactos. Reseñas y anuncios destinados a publicación son públicos; mensajes privados son accesibles a participantes y operación autorizada del servicio.
También pueden recibir datos asesores, autoridades legalmente facultadas o sucesores empresariales sujetos a protección continuada. Algunos proveedores actúan además como responsables independientes para fines explicados en sus avisos. Las integraciones publicitarias descritas no entregan registros de huéspedes a anunciantes.
5. Tratamiento internacional
Globalio está en Estados Unidos; proveedores pueden tratar allí o en otros países fuera del EEE. Cuando se aplica el RGPD, las transferencias restringidas requieren decisión de adecuación o garantías pertinentes, como cláusulas contractuales tipo de la Comisión y medidas complementarias necesarias. Un marco de adecuación solo cubre destinatarios y transferencias que cumplan sus requisitos. Solicite información o copia con supresiones necesarias a info@checkinport.com. Este aviso no autoriza transferencias ilimitadas.
6. Almacenamiento necesario y analítica
Acceso, seguridad, idioma, reservas y pagos usan cookies, tokens o almacenamiento necesarios; bloquearlos puede impedir funciones. Los vídeos VEED reciben datos técnicos al cargar el reproductor según la privacidad del proveedor.
En la oferta para alojamientos, tras consentimiento la analítica opcional registra visitas, procedencia y pasos mediante identificador aleatorio en sessionStorage. host_analytics_consent conserva la elección hasta 180 días. Los registros de pedido y pago se crean para cumplir el pedido sin depender de ese consentimiento.
7. Medición publicitaria Meta
Tras consentimiento separado, Meta Pixel y Conversions API del servidor miden vistas de página y oferta, inicio de pago y compras confirmadas con importe y moneda. Meta puede recibir IP, navegador, URL, identificadores de evento, _fbp, _fbc y hash SHA-256 del correo para asociar pago y compra. El hash no anonimiza. No se envían automáticamente campos de dirección de facturación.
host_meta_consent_v1 y host_meta_browser duran hasta 180 días. Los datos pendientes de envío se conservan hasta 7 días y su contenido se borra tras entrega correcta. Meta puede combinarlos con sus datos para medición y anuncios: https://www.facebook.com/privacy/policy/.
8. Medición publicitaria OpenAI
El consentimiento es independiente de Meta y del soporte IA. host_openai_oppref y host_openai_clicked_at conservan identificador y hora del clic hasta 30 días; host_openai_consent_v1 y host_openai_browser conservan elección e identificador aleatorio hasta 180 días.
En el registro atribuido de un alojamiento se envían a OpenAI identificadores de evento y clic, hora y página; un hash interno unidireccional de cuenta evita duplicados. En una compra atribuida verificada: identificadores de pedido y clic, hora, importe, moneda y dirección de oferta. No se envían nombre, correo, teléfono ni dirección de facturación, ni se carga OpenAI Pixel. Los fallos se reintentan hasta 6 días; el clic se elimina de la cola tras envío, revocación o caducidad. La atribución de registros o pedidos incompletos dura hasta 30 días.
Puede rechazar o revocar en los ajustes de medición y cookies al final de la oferta; comprar sigue siendo posible. La revocación detiene futuros envíos basados en consentimiento, sin invalidar tratamiento previo lícito ni borrar automáticamente eventos ya recibidos. Información: https://openai.com/policies/privacy-policy/.
9. IA, comunicaciones y permisos
Enviar una pregunta al soporte IA transmite a OpenAI el texto, hasta cuatro mensajes recientes y el idioma. No se añaden automáticamente registros de huéspedes, inmuebles ni tokens de acceso. El asistente no ve ni modifica la cuenta. CheckinPort conserva hasta 12 mensajes en memoria del dispositivo hasta cerrar la IA, sin guardar texto en base ni logs de aplicación. store:false no elimina toda retención del proveedor: OpenAI puede conservar registros antiabuso generalmente hasta 30 días según sus términos y excepciones legales. El filtrado no anonimiza completamente.
Correo transaccional, SMS y push apoyan reservas y cuentas. Las campañas requieren base del remitente y baja legalmente exigida. Cambie permisos opcionales de push, cámara y fotos en el dispositivo; su retirada afecta a esa función, no a otras independientes.
10. Conservación y supresión
Conservamos datos de cuenta durante su actividad y después solo para obligaciones legales, operaciones pendientes, investigaciones de seguridad o reclamaciones. Facturación y fiscalidad siguen plazos legales; disputas, prescripción y duración del procedimiento. Registros de huéspedes y municipios siguen deberes e instrucciones documentadas de su responsable, sin plazo mundial único. Soporte se conserva para resolver solicitudes y disputas; logs para el fin operativo o de seguridad; prueba del consentimiento para acreditar cumplimiento. Los plazos de publicidad e IA constan arriba.
Elimine la cuenta en la aplicación o mediante info@checkinport.com; instrucciones: /account-deletion. No elimina automáticamente registros compartidos, registros legales o facturas, ni cancela reservas u obligaciones pendientes. La conservación excepcional queda limitada a su fin. Las copias se purgan en su ciclo y no se usan rutinariamente. Al terminar el fin se elimina o anonimiza.
11. Derechos y solicitudes
Cuando aplica el RGPD, puede solicitar acceso y copia, rectificación, supresión, limitación y portabilidad en tratamientos automatizados elegibles basados en contrato o consentimiento. Puede oponerse a intereses legítimos por su situación particular y al marketing directo en cualquier momento. Revocar no afecta a la licitud anterior. Rigen condiciones legales y conservación necesaria.
Escriba a info@checkinport.com. Podemos verificar de forma proporcionada, sin copias innecesarias de documentos. Respondemos normalmente en un mes; una ampliación legal de hasta dos meses adicionales por complejidad o cantidad se explica dentro del primero. Normalmente es gratuito. Para datos controlados por alojamiento o municipio, diríjase a él; asistimos y derivamos adecuadamente.
Puede reclamar ante la autoridad de residencia habitual, trabajo o lugar de infracción, incluida https://dataprotection.gov.sk/, sin contactarnos antes. Permanecen otros derechos locales aplicables.
12. Seguridad, menores y automatización
Usamos cifrado en tránsito, controles de acceso, separación de organizaciones y registros de seguridad. No existe riesgo cero. Proteja credenciales y enlaces privados; comunique incidentes a info@checkinport.com. Gestionamos brechas y avisos conforme a ley y obligaciones de encargado.
Cuentas y compras se dirigen a adultos con capacidad. Un adulto autorizado puede facilitar datos necesarios de menores para estancia familiar, registro o reglas fiscales por edad; no solicitamos su consentimiento publicitario independiente. El tratamiento descrito no adopta decisiones exclusivamente automatizadas con efectos jurídicos o similares significativos. OCR, impuestos, recomendaciones e IA están sujetos a revisión y corrección humana.
13. Cambios y contacto
La fecha figura arriba; notificamos cambios relevantes adecuadamente. Un nuevo fin requiere base e información apropiadas y nuevo consentimiento cuando corresponda. Contacte a Globalio en la dirección indicada o info@checkinport.com para privacidad, garantías y derechos.
Contacto
Globalio LLC
16192 Coastal Hwy
Lewes, Delaware 19958-3608
United States