Legal
Política de privacidad
Book2dream parte de un principio simple: los datos que su hotel y sus huéspedes le confían le pertenecen a usted. Esta política explica qué recopilamos, para qué y cómo lo protegemos.
Última actualización: 8 de agosto de 2026
1Quiénes somos
Book2dream («Book2dream», «nosotros») ofrece un motor de reservas directas con IA para hoteles, lodges y propiedades boutique. Esta Política de privacidad explica cómo tratamos los datos personales en nuestro sitio web book2dream.com, en los motores de reservas que operamos para nuestros clientes y en las herramientas de administración que les proporcionamos.
Aplica a tres grupos de personas: quienes visitan nuestro sitio web, el personal de los hoteles que usan Book2dream («Hoteles Clientes») y los huéspedes que hacen o gestionan una reserva a través de un motor que operamos por cuenta de un Hotel Cliente.
2Nuestro rol: su hotel es dueño de sus datos
Respecto de los datos de huéspedes y reservas que pasan por el motor, el hotel es el responsable del tratamiento y Book2dream es el encargado. El hotel decide qué se recopila y para qué. Nosotros actuamos únicamente conforme a sus instrucciones documentadas.
Dicho claramente: esos datos son del hotel, no nuestros. No los vendemos, no los arrendamos, no los revelamos a otros hoteles y no usamos los datos de huéspedes de un hotel para construir funcionalidades al servicio de terceros.
En cuanto a nuestro propio sitio web, marketing y administración de cuentas, Book2dream es el responsable del tratamiento y esta política describe directamente nuestras prácticas.
3Información que recopilamos
Lo que recopilamos depende de cómo interactúe con nosotros.
- Datos de la cuenta del hotel: nombre, correo corporativo, teléfono y cargo de las personas del Hotel Cliente que administran el motor de reservas, además de datos de facturación y contrato.
- Datos de huéspedes y reservas, tratados por cuenta de un Hotel Cliente: nombre y datos de contacto del huésped, fechas de estadía, habitación y tarifa elegidas, número de huéspedes, solicitudes especiales, preferencias de idioma y moneda, y estado de la reserva.
- Datos de pago: gestionados por proveedores de pago certificados PCI-DSS. Book2dream no almacena números completos de tarjeta ni códigos de seguridad en sus propios sistemas.
- Datos de consultas: lo que nos envía por el formulario de solicitud de demo, es decir su nombre, correo corporativo, nombre del hotel, tipo de propiedad, número de habitaciones y cualquier mensaje que escriba.
- Datos técnicos y de uso: dirección IP, tipo de navegador y dispositivo, páginas vistas, página de origen y ubicación aproximada derivada de la IP. En los motores de reservas esto incluye las señales en que se apoyan nuestras funciones de precios y personalización.
4Cómo usamos los datos personales
- Para operar, mantener y proteger el motor de reservas, y tomar reservas por cuenta del hotel.
- Para personalizar disponibilidad, precios y contenido para un huésped, según las instrucciones del hotel y dentro de las reglas que el hotel configura.
- Para enviar mensajes transaccionales como confirmaciones, modificaciones y cancelaciones de reserva.
- Para dar soporte, responder solicitudes de demo y gestionar contratos y facturación con los Hoteles Clientes.
- Para detectar y prevenir fraude, abusos e incidentes de seguridad.
- Para elaborar estadísticas agregadas y anonimizadas sobre el rendimiento del producto. Estas nunca identifican a un huésped ni exponen los datos comerciales de un hotel a otro.
5Bases legales
Cuando la normativa de protección de datos exige una base legal, nos apoyamos en: la ejecución de un contrato, para operar el servicio y tomar reservas; el interés legítimo, para proteger nuestros sistemas, mejorar el producto y hacer marketing dirigido a hoteles; el consentimiento, para cookies de analítica y marketing y para el correo comercial cuando se requiere; y el cumplimiento de obligaciones legales, en materia tributaria, contable y de requerimientos de autoridad.
Tratamos los datos personales conforme a la Ley N.º 19.628 sobre Protección de la Vida Privada, modificada por la Ley N.º 21.719, y —cuando un hotel o sus huéspedes queden dentro de su ámbito— al Reglamento General de Protección de Datos de la Unión Europea.
6Propiedad y portabilidad de los datos
Todos los datos de huéspedes, reservas, tarifas y contenido que un hotel carga en Book2dream, o que generan los huéspedes al reservar, siguen siendo propiedad del hotel. Nuestros derechos sobre ellos no van más allá de lo necesario para operar el servicio para ese hotel.
Un Hotel Cliente puede exportar sus datos en cualquier momento en un formato estructurado y legible por máquina, y puede pedirnos que los eliminemos. Al término del contrato los devolvemos o eliminamos según lo descrito en los Términos de servicio.
7Cómo protegemos los datos
Almacenar de forma segura los datos de un hotel es parte del producto, no un complemento. Estos son los controles que operamos:
- Cifrado en tránsito con TLS 1.2 o superior en cada conexión, y cifrado en reposo con AES-256 para bases de datos, respaldos y almacenamiento de archivos.
- Acceso de mínimo privilegio: solo el personal de Book2dream que necesita acceso a producción para operar el servicio lo tiene, siempre mediante una cuenta nominativa con autenticación multifactor obligatoria.
- Separación lógica de los datos de cada hotel, de modo que un Hotel Cliente nunca pueda alcanzar los registros de otro.
- Registro y monitoreo continuo de los accesos a los sistemas de producción, con alertas ante actividad anómala.
- Respaldos cifrados, probados con regularidad, con objetivos definidos de punto y tiempo de recuperación.
- Escaneo de vulnerabilidades, parcheo oportuno de dependencias y pruebas de penetración periódicas.
- Proveedores de infraestructura evaluados, que operan centros de datos certificados.
- Un plan documentado de respuesta a incidentes. Si una vulneración afecta los datos de un hotel, se lo notificamos sin dilación indebida y dentro de las 72 horas desde que tomamos conocimiento, con lo que sabemos y las medidas que estamos tomando.
8Proveedores y subencargados
Mantenemos una lista corta de proveedores y trabajamos con empresas establecidas bajo acuerdos escritos de tratamiento de datos. Hoy son:
- Vercel: alojamiento y distribución de contenido de nuestro sitio web y de los motores de reservas.
- Resend: envío de correo transaccional y de notificaciones.
- Google Analytics: medición agregada del uso de nuestro sitio de marketing.
- Proveedores de pago certificados PCI-DSS, cuando el hotel cobra al momento de la reserva.
9Transferencias internacionales
Book2dream atiende hoteles en toda América Latina y huéspedes de todo el mundo, por lo que los datos personales pueden tratarse fuera del país donde se recopilaron, incluidos Estados Unidos y la Unión Europea, donde operan nuestros proveedores de infraestructura.
Cuando transferimos datos personales fuera de una jurisdicción que lo restringe, nos apoyamos en garantías reconocidas, como las Cláusulas Contractuales Tipo de la Comisión Europea, junto con las medidas técnicas descritas más arriba.
10Cuánto tiempo conservamos los datos
- Datos de huéspedes y reservas: mientras el hotel nos instruya conservarlos, y luego se eliminan o devuelven según su configuración de retención y nuestro acuerdo con él.
- Datos de cuenta y facturación del hotel: durante la vigencia del contrato, más el plazo que exige la legislación comercial y tributaria chilena.
- Solicitudes de demo y consultas: hasta 24 meses desde el último contacto, salvo que nos pida eliminarlas antes.
- Registros de servidor y de seguridad: normalmente 12 meses.
- Estadísticas agregadas y anonimizadas: de forma indefinida, porque ya no permiten identificar a nadie.
11Sus derechos
Según dónde viva, puede tener derecho a acceder a sus datos personales, rectificarlos, eliminarlos, limitar u oponerse a su uso, recibir una copia portable y retirar su consentimiento en cualquier momento. Ejercer estos derechos es gratuito y respondemos dentro del plazo que fija la ley aplicable, que en la mayoría de los casos es de 30 días.
Si usted es huésped de un hotel, el responsable de sus datos es el hotel donde reservó, así que le pedimos contactarlo primero. Si se dirige a nosotros, trasladaremos su solicitud y ayudaremos al hotel a responderla.
También tiene derecho a presentar un reclamo ante su autoridad de protección de datos.
13Menores de edad
Book2dream es una herramienta profesional y los motores de reservas que operamos están dirigidos a adultos. No recopilamos conscientemente datos personales directamente de menores, salvo los que un adulto aporta como parte de una reserva, por ejemplo el número y la edad de los menores del grupo. Si cree que un menor nos entregó datos directamente, escríbanos y los eliminaremos.
14Cambios a esta política
Actualizamos esta política cuando cambian el producto o la ley. La fecha del encabezado siempre refleja la versión vigente, y avisamos a los Hoteles Clientes con antelación razonable de los cambios relevantes que afecten al tratamiento de datos de huéspedes.
15Contacto
Puede enviar consultas, solicitudes o reclamos sobre privacidad a contact@book2dream.com.
¿Dudas sobre este documento?
Escríbanos y le responderá una persona. Si su consulta es sobre una reserva hecha en un hotel concreto, indíquenos cuál para poder derivarla correctamente.
contact@book2dream.com