Política de privacidad
Qué datos personales trata NNAIA, para qué, cuánto tiempo, con quién y cómo ejercer tus derechos.
Quién es el responsable
- STUDIONN AGENCY, S.L. (StudioNN), NIF B42978130
- Avenida Doctor Gadea 1, 10.º E, 03003 Alicante (España)
- Contacto de privacidad: felipe@studionnagency.com
Dos papeles
StudioNN es responsable de los datos de los usuarios de NNAIA (las personas que entran) y de quienes nos escriben.
De los datos de cada hotel que usa NNAIA (sus reservas, su operación y lo que sube), el responsable es el hotel. StudioNN los trata solo por su cuenta y siguiendo sus instrucciones, con un contrato de encargo del tratamiento (artículo 28 del RGPD).
Datos de usuarios y contactos (StudioNN como responsable)
- Tu cuenta: nombre, correo, rol, los hoteles que puedes ver, cuándo se creó y cuándo entraste por última vez. Para darte acceso y prestar el servicio. Base: el contrato de servicio con tu hotel o con StudioNN (artículo 6.1.b del RGPD) y el interés legítimo de StudioNN en gestionar el acceso de sus clientes (artículo 6.1.f).
- Enlaces de entrada: un enlace de un solo uso válido 15 minutos; solo se guarda una huella del enlace, nunca el enlace.
- Las preguntas que haces al asistente (Pregunta) y sus respuestas, guardadas como conversaciones en el espacio de tu hotel. Para contestarte y que puedas retomar una conversación.
- Los correos que nos envías (por ejemplo, para pedir una demo). Para contestarte. Base: tu petición.
- Seguridad: StudioNN no añade analítica ni seguimiento. El proveedor de alojamiento conserva registros técnicos de acceso para proteger el servicio (interés legítimo, artículo 6.1.f).
Datos de los hoteles (StudioNN como encargado)
NNAIA lee los datos del hotel de los sistemas que el hotel autoriza (por ejemplo, su programa de gestión o PMS) y guarda lo mínimo para sus cifras:
- Reservas: fechas, tipo de habitación, segmento, canal, tarifa, número de personas, ingreso y estado, además del país del huésped y un identificador seudonimizado (una huella de un solo sentido que no permite volver al huésped).
- NNAIA no lee ni guarda nombres, datos de contacto, direcciones, documentos de identidad, fechas de nacimiento, comentarios ni información de dietas o de salud de los huéspedes. Lo que se recibe del PMS se registra 30 días con esos datos retirados.
- El nombre de la empresa o la agencia que hace una reserva, cuando el hotel la clasifica así (nunca el de un particular).
- Lo que el equipo del hotel apunta en NNAIA (por ejemplo, los nombres del equipo de pisos, las tareas y los documentos que el hotel sube).
Cuánto tiempo
- Cuentas de usuario: mientras estén activas; después, el tiempo que exija la ley.
- Huellas de los enlaces de entrada: 30 días. Sesión: 400 días desde el último uso, o hasta que cierres sesión.
- Conversaciones con el asistente: mientras el servicio del hotel esté activo.
- Datos del hotel: mientras dure el contrato de servicio; al terminar se borran o se devuelven, como decida el hotel, salvo que la ley obligue a conservarlos.
- Registro de lo recibido del PMS (sin datos personales): 30 días. Registro de llamadas al PMS (sin contenido): 90 días.
Proveedores
StudioNN se apoya en estos proveedores, cada uno con su contrato de encargo. Los datos se guardan en la Unión Europea.
| Proveedor | Para qué | Dónde |
|---|---|---|
| Supabase | Base de datos, almacén de archivos y tareas programadas | Unión Europea (Fráncfort, Alemania) |
| Vercel | Alojamiento y ejecución de la aplicación | Unión Europea (Fráncfort, Alemania); archivos estáticos por su red global |
| OpenAI | El asistente (Pregunta): recibe la pregunta y las cifras agregadas del hotel que necesita para contestar, nunca datos de huéspedes | Estados Unidos. Las respuestas no se guardan en su plataforma ni se usan para entrenar modelos; OpenAI puede conservarlas hasta 30 días para vigilar abusos |
| Envío por correo de los enlaces de entrada y del resumen diario (Gmail) | Estados Unidos y Unión Europea |
Transferencias internacionales
Cuando un proveedor trata datos en Estados Unidos, la transferencia se ampara en las cláusulas contractuales tipo de la Comisión Europea (artículo 46 del RGPD) o, si el proveedor está adherido, en el Marco de Privacidad de Datos UE-EE. UU.
Seguridad
- Cifrado en tránsito (HTTPS) y en reposo.
- Las tablas de NNAIA solo atienden al servidor de la aplicación, nunca directamente a un navegador; los usuarios de cada hotel solo ven su hotel.
- Las contraseñas de las integraciones con los sistemas del hotel se guardan cifradas en una bóveda y no se vuelven a enseñar.
- Entrada sin contraseñas, con enlaces de un solo uso.
Tus derechos
Puedes pedir el acceso, la rectificación, la supresión, la oposición, la limitación y la portabilidad escribiendo a felipe@studionnagency.com. Si los datos son de un hotel que usa NNAIA, le trasladaremos tu petición y le ayudaremos a responderla. Si no quedas conforme, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
Cambios
Si esta política cambia, cambia la fecha de abajo y, si el cambio es relevante, lo comunicaremos a los usuarios.
Última actualización: 30 de septiembre de 2026