Legal
Política de Privacidad
Última actualización: 11 de abril de 2026
Esta Política de Privacidad explica cómo HolaAI ("nosotros" o "nuestro"), con sede en España dentro de la Unión Europea, recopila, utiliza, almacena y protege tus datos personales cuando usas nuestro sitio web (holaai.es), aplicación y servicios relacionados (conjuntamente, el "Servicio"). Nos comprometemos a cumplir con el Reglamento General de Protección de Datos (UE) 2016/679 ("RGPD"), la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales ("LOPDGDD") y toda la legislación aplicable en materia de protección de datos.
1. Responsable del tratamiento
El responsable del tratamiento de tus datos personales es HolaAI, con contacto registrado en hello@holaai.es. Para cualquier consulta relacionada con la privacidad o para ejercer tus derechos, puedes contactarnos en esa dirección.
2. Datos que recopilamos
Recopilamos las siguientes categorías de datos personales:
- Datos de cuenta: nombre, dirección de correo electrónico, contraseña (cifrada), datos de empresa o gestión de propiedades que proporcionas durante el registro.
- Datos de propiedad: nombres de alojamientos, direcciones, descripciones, normas de la casa, servicios y otra información de anuncios que subes para configurar las respuestas de IA.
- Datos de interacción con huéspedes: mensajes intercambiados entre tú (o tu asistente de IA) y tus huéspedes a través del Servicio, incluyendo transcripciones de chat y registros de interacciones de voz.
- Datos de reservas: nombres de huéspedes, fechas de entrada/salida, referencias de plataforma de reserva y detalles de reserva que importas o que recibimos a través de plataformas integradas.
- Datos de pago: nombre de facturación, dirección y datos de método de pago procesados por Stripe. No almacenamos números completos de tarjeta de crédito en nuestros servidores.
- Datos de uso: dirección IP, tipo de navegador, información del dispositivo, páginas visitadas, patrones de uso de funciones y duración de sesión recopilados automáticamente.
- Comunicaciones: mensajes que envías a nuestro equipo de soporte o a través de formularios de contacto.
3. Base legal del tratamiento
Conforme al RGPD, tratamos tus datos personales sobre las siguientes bases legales:
- Ejecución de contrato (Art. 6(1)(b)): Tratamiento necesario para proporcionar el Servicio al que te has suscrito, incluyendo la gestión de tu cuenta, la generación de respuestas de IA y el procesamiento de pagos.
- Interés legítimo (Art. 6(1)(f)): Análisis de datos de uso para mejorar el Servicio, prevenir fraude y garantizar la seguridad. Hemos realizado pruebas de ponderación para asegurar que nuestros intereses no prevalezcan sobre tus derechos fundamentales.
- Consentimiento (Art. 6(1)(a)): Cuando sea necesario, como para comunicaciones de marketing o cookies analíticas opcionales. Puedes retirar tu consentimiento en cualquier momento.
- Obligación legal (Art. 6(1)(c)): Conservación de registros de facturación y documentación fiscal según lo exige la legislación española y de la UE.
4. Cómo utilizamos tus datos
Utilizamos datos personales para:
- Proporcionar, operar y mantener el Servicio, incluyendo mensajería con huéspedes e interacciones de voz impulsadas por IA.
- Procesar suscripciones y pagos a través de Stripe.
- Personalizar las respuestas de IA basándose en la información de tu propiedad, normas de la casa y preferencias.
- Enviar correos transaccionales (confirmaciones de cuenta, recibos de facturación, alertas del servicio).
- Enviar comunicaciones de marketing si has dado tu consentimiento, de las que puedes darte de baja en cualquier momento.
- Analizar patrones de uso para mejorar funciones, corregir errores y desarrollar nuevas funcionalidades.
- Detectar, prevenir y abordar fraude, abuso e incidentes de seguridad.
- Cumplir con obligaciones legales, resolver disputas y hacer cumplir nuestros Términos del Servicio.
5. Tratamiento de datos por IA
HolaAI utiliza servicios de inteligencia artificial (actualmente Google Gemini) para generar respuestas de texto y voz en nombre de los anfitriones. Cuando la IA procesa un mensaje de un huésped, la información relevante de la propiedad, las normas de la casa y el contexto de la conversación se envían al proveedor de IA para generar una respuesta. No utilizamos tus datos para entrenar modelos de IA de terceros. Las respuestas generadas por IA se producen en tiempo real y no se garantiza su exactitud — los anfitriones siguen siendo responsables de la información comunicada a los huéspedes. Los datos de interacción con huéspedes pueden almacenarse temporalmente para proporcionar continuidad en la conversación y mejorar la calidad de las respuestas dentro de tu cuenta.
6. Compartición de datos y servicios de terceros
Solo compartimos datos personales con proveedores de servicios de confianza que tratan datos en nuestro nombre bajo acuerdos de tratamiento de datos apropiados:
- Convex — infraestructura de backend y alojamiento de base de datos.
- Vercel — alojamiento de sitio web y aplicación.
- Google (Gemini API) — generación de texto y voz por IA.
- Stripe — procesamiento de pagos (certificado PCI DSS Nivel 1).
- Plausible Analytics — analítica web respetuosa con la privacidad, sin cookies (no se transfieren datos personales).
- Vercel Analytics — monitorización de rendimiento y tráfico.
No vendemos, alquilamos ni comercializamos tus datos personales a terceros para sus propios fines de marketing. Podemos revelar datos si lo exige la ley, una orden judicial o para proteger nuestros derechos legales.
7. Cookies y tecnologías de seguimiento
HolaAI utiliza cookies esenciales necesarias para la funcionalidad del sitio (autenticación, preferencias de idioma, gestión de sesión). Usamos Plausible Analytics, que no utiliza cookies y no rastrea a individuos. Vercel Analytics puede establecer cookies de rendimiento. Puedes gestionar las preferencias de cookies a través de la configuración de tu navegador. Desactivar las cookies esenciales puede impedir que partes del Servicio funcionen correctamente. No usamos cookies publicitarias ni píxeles de seguimiento entre sitios.
8. Conservación de datos
Conservamos datos personales solo durante el tiempo necesario para los fines descritos en esta política:
- Datos de cuenta: conservados mientras tu cuenta esté activa y durante 30 días después de la eliminación para permitir la recuperación.
- Datos de interacción con huéspedes: conservados durante la duración de tu suscripción. Puedes eliminar conversaciones individuales en cualquier momento.
- Registros de facturación: conservados durante 5 años después de la última transacción, según lo exige la Ley General Tributaria española.
- Datos de uso y analítica: conservados de forma agregada y no identificable de manera indefinida para la mejora del producto.
Tras la eliminación de la cuenta, borraremos o anonimizaremos tus datos personales en un plazo de 30 días, excepto cuando la conservación sea exigida por ley.
9. Transferencias internacionales de datos
Algunos de nuestros proveedores de servicios tienen sede fuera del Espacio Económico Europeo (EEE). Cuando se transfieren datos personales fuera del EEE, garantizamos que existen salvaguardas adecuadas, incluidas Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea, decisiones de adecuación o la participación del proveedor en marcos de protección de datos reconocidos. Google y Stripe mantienen adendas de tratamiento de datos de la UE y certificaciones según los marcos aplicables.
10. Tus derechos bajo el RGPD
Como interesado en la UE, tienes los siguientes derechos:
- Derecho de acceso (Art. 15): Solicitar una copia de los datos personales que tenemos sobre ti.
- Derecho de rectificación (Art. 16): Solicitar la corrección de datos inexactos o incompletos.
- Derecho de supresión (Art. 17): Solicitar la eliminación de tus datos personales ("derecho al olvido").
- Derecho a la limitación del tratamiento (Art. 18): Solicitar que limitemos el tratamiento de tus datos en determinadas circunstancias.
- Derecho a la portabilidad (Art. 20): Recibir tus datos en un formato estructurado y legible por máquina.
- Derecho de oposición (Art. 21): Oponerte al tratamiento basado en intereses legítimos o para marketing directo.
- Derecho a retirar el consentimiento: Cuando el tratamiento se base en el consentimiento, retirarlo en cualquier momento sin afectar al tratamiento previo.
- Derecho a presentar una reclamación: Presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
Para ejercer cualquiera de estos derechos, contáctanos en hello@holaai.es. Responderemos en un plazo de 30 días conforme al RGPD.
11. Privacidad de menores
HolaAI no está dirigido a personas menores de 16 años. No recopilamos conscientemente datos personales de menores. Si descubrimos que hemos recopilado datos de un menor de 16 años, los eliminaremos de inmediato. Si crees que un menor nos ha proporcionado datos personales, contáctanos en hello@holaai.es.
12. Seguridad de los datos
Implementamos medidas técnicas y organizativas apropiadas para proteger tus datos personales contra el acceso, alteración, divulgación o destrucción no autorizados. Estas incluyen cifrado de datos en tránsito (TLS/HTTPS), autenticación segura, controles de acceso y revisiones de seguridad periódicas. Sin embargo, ningún método de transmisión o almacenamiento es 100% seguro, y no podemos garantizar una seguridad absoluta.
13. Cambios en esta política
Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas, servicios o requisitos legales. Te notificaremos de cambios materiales publicando la política actualizada en nuestro sitio web y actualizando la fecha de "Última actualización". Para cambios significativos, también podemos notificarte por correo electrónico. El uso continuado del Servicio después de que los cambios entren en vigor constituye la aceptación de la política revisada.
14. Contacto
Para consultas de privacidad, solicitudes de datos o para ejercer tus derechos RGPD, contáctanos en:
- Email: hello@holaai.es
- Web: holaai.es
- Autoridad de control: Agencia Española de Protección de Datos (AEPD), www.aepd.es