Política de Privacidad de HotelsByDay
Fecha de entrada en vigor: 26 Marzo 2026
Última actualización: 20 Febrero 2026
1. Introducción
Hotels By Day LLC ("HotelsByDay", "nosotros", "nos" o "nuestro") opera el sitio web www.hotelsbyday.com y las aplicaciones móviles relacionadas (en conjunto, la "Plataforma"). Estamos comprometidos con la protección de su privacidad y con la transparencia sobre cómo recopilamos, utilizamos y compartimos su información personal.
Responsable del Tratamiento: Hotels By Day LLC, 64 Beaver Street - Box 514, New York, NY 10004
Esta Política de Privacidad explica:
-
Qué información personal recopilamos y por qué
-
Cómo utilizamos y compartimos su información
-
Sus derechos y opciones en materia de privacidad
-
Cómo protegemos su información
Al utilizar nuestra Plataforma, usted acepta las prácticas descritas en esta Política de Privacidad. Si no está de acuerdo, por favor no utilice nuestros servicios.
2. Información que Recopilamos
Recopilamos información de tres maneras: (1) información que usted proporciona directamente, (2) información recopilada automáticamente y (3) información de terceros.
2.1 Información que Usted Proporciona
Información de Reserva: Cuando realiza o intenta realizar una reserva, recopilamos:
-
Nombre completo
-
Dirección de correo electrónico
-
Número de teléfono
-
Dirección de facturación
-
Información de pago (datos de tarjeta de crédito procesados a través de nuestro procesador de pagos conforme a PCI-DSS)
-
Solicitudes o preferencias especiales
Información de Cuenta: Si crea una cuenta:
-
Nombre de usuario y contraseña
-
Preferencias de perfil
-
Historial de viajes
-
Métodos de pago guardados
Comunicaciones: Cuando se comunica con nosotros:
-
Mensajes, comentarios o consultas que envía
-
Interacciones con el servicio de atención al cliente
-
Respuestas a encuestas
Suscripción a Boletines: Su dirección de correo electrónico cuando se suscribe a comunicaciones de marketing
2.2 Información Recopilada Automáticamente
Información del Dispositivo:
-
Dirección IP
-
Tipo y versión del navegador
-
Sistema operativo
-
Tipo de dispositivo e identificadores (ID de dispositivo móvil, ID publicitario)
-
Configuración de zona horaria
-
Páginas de referencia/salida
-
Fecha y hora
-
Resolución de pantalla
Información de Uso:
-
Páginas visualizadas y funciones utilizadas
-
Consultas de búsqueda
-
Patrones de reserva
-
Comportamiento de clics
-
Duración de la sesión
Información de Ubicación:
-
Ubicación aproximada derivada de la dirección IP
-
Geolocalización precisa (con su consentimiento) al utilizar funciones de la aplicación móvil
Tecnologías de Recopilación:
Utilizamos las siguientes tecnologías para recopilar información:
Cookies: Pequeños archivos de texto almacenados en su dispositivo que nos ayudan a reconocerlo, recordar preferencias y analizar el uso del sitio. Consulte nuestra Política de Cookies a continuación para más detalles.
Balizas Web / Píxeles: Imágenes invisibles integradas en correos electrónicos y páginas web que nos indican cuándo el contenido ha sido visualizado.
Archivos de Registro: Registros del servidor que documentan información técnica sobre sus interacciones con nuestra Plataforma.
Grabación de Sesiones: Utilizamos herramientas de mapas de calor y reproducción de sesiones para analizar el comportamiento de los usuarios y mejorar nuestra Plataforma. Estas herramientas registran movimientos del mouse, clics, desplazamiento y páginas visitadas. Cada grabación captura su dirección IP y marca temporal. Las grabaciones se anonimizan y se utilizan exclusivamente para la optimización de la Plataforma.
Herramientas de Análisis: Utilizamos Google Analytics y servicios similares para comprender los patrones de uso de la Plataforma.
2.3 Información de Terceros
Podemos recibir información de:
-
Socios hoteleros y plataformas de reserva (incluido Expedia Group): detalles de confirmación, información de la estancia, datos de programas de fidelidad
-
Procesadores de pago: verificación de transacciones y datos de prevención de fraude
-
Socios publicitarios: métricas de rendimiento de campañas
-
Plataformas de redes sociales: si conecta su cuenta de redes sociales
-
Servicios de verificación de datos: para validar información de contacto y prevenir fraude
3. Cómo Utilizamos su Información
Utilizamos su información personal para los siguientes fines, según las bases legales especificadas:
3.1 Para Prestar Nuestros Servicios (Necesidad Contractual)
-
Procesar y completar reservas de hotel
-
Comunicar confirmaciones, modificaciones y cancelaciones
-
Enviar recordatorios y notificaciones sobre próximas estancias
-
Proporcionar atención al cliente
-
Procesar pagos y prevenir fraude
3.2 Para Mejorar Nuestra Plataforma (Interés Legítimo)
-
Analizar el comportamiento y las preferencias de los usuarios
-
Realizar investigaciones y análisis
-
Probar nuevas funciones y funcionalidades
-
Optimizar el rendimiento de la Plataforma
-
Mejorar la experiencia del usuario
3.3 Marketing y Comunicaciones (Consentimiento / Interés Legítimo)
-
Enviar correos promocionales y boletines (solo con su consentimiento)
-
Proporcionar recomendaciones personalizadas
-
Mostrar anuncios dirigidos
-
Realizar encuestas e investigaciones de mercado
-
Informarle sobre ofertas especiales relevantes para sus intereses
3.4 Aspectos Legales y de Seguridad (Obligación Legal / Interés Legítimo)
-
Cumplir obligaciones legales y solicitudes gubernamentales
-
Hacer cumplir nuestros Términos de Servicio
-
Detectar, prevenir e investigar fraudes e incidentes de seguridad
-
Proteger los derechos, propiedad y seguridad de HotelsByDay, usuarios y terceros
-
Mantener registros para fines fiscales y contables
3.5 Toma de Decisiones Automatizada
Podemos utilizar sistemas automatizados para:
-
Detección de fraude: analizar patrones de reserva para identificar actividad sospechosa
-
Precios dinámicos: ajustar precios según demanda, estacionalidad e inventario
-
Recomendaciones personalizadas: sugerir hoteles según historial de búsqueda y preferencias
Usted tiene derecho a oponerse a la toma de decisiones automatizada que le afecte significativamente. Contáctenos para ejercer este derecho.
4. Cómo Compartimos su Información
No vendemos su información personal. Compartimos información únicamente como se describe a continuación:
4.1 Socios Hoteleros
Cuando realiza una reserva, compartimos la información necesaria con el hotel:
-
Su nombre, datos de contacto e información de pago
-
Fechas de reserva, tipo de habitación y solicitudes especiales
-
Para reservas no reembolsables: datos de tarjeta compartidos directamente con el hotel
-
Para reservas reembolsables: pago procesado por nosotros; información limitada compartida
4.2 Proveedores de Servicios
Contratamos empresas externas para prestar servicios en nuestro nombre:
-
Procesadores de pago: Stripe, PayPal (conformes a PCI-DSS)
-
Alojamiento en la nube: AWS, Google Cloud Platform
-
Servicios de correo electrónico: SendGrid, Mailchimp
-
Análisis: Google Analytics, Mixpanel
-
Atención al cliente: Zendesk, Intercom
-
Prevención de fraude: Sift, Kount
-
Plataformas publicitarias: Google Ads, Facebook Ads, redes de publicidad programática
-
Grabación de sesiones: Hotjar, FullStory
Estos proveedores están obligados contractualmente a proteger sus datos y utilizarlos únicamente para los fines especificados.
4.3 Socios de Plataformas de Reserva
Trabajamos con socios de distribución como Expedia Group para ampliar nuestro inventario hotelero. Cuando reserva a través de nuestra Plataforma, puede compartirse información limitada con estos socios para completar su reserva.
4.4 Requisitos Legales
Podemos divulgar información cuando así lo exija la ley o en respuesta a:
-
Órdenes judiciales o citaciones
-
Solicitudes gubernamentales o regulatorias
-
Procedimientos o investigaciones legales
-
Protección de nuestros derechos o los derechos de terceros
4.5 Transferencias Empresariales
Si HotelsByDay participa en una fusión, adquisición, venta de activos o proceso de quiebra, su información puede transferirse como parte de dicha transacción. Le notificaremos cualquier cambio de este tipo.
4.6 Con su Consentimiento
Podemos compartir información para otros fines con su consentimiento explícito.
5. Transferencias Internacionales de Datos
HotelsByDay tiene su sede en los Estados Unidos. Su información puede transferirse y procesarse en los Estados Unidos y en otros países donde operen nuestros proveedores de servicios.
Para usuarios del Espacio Económico Europeo (EEE): Cuando transferimos sus datos fuera del EEE, garantizamos salvaguardas adecuadas mediante:
-
Cláusulas Contractuales Tipo aprobadas por la Comisión Europea
-
Decisiones de adecuación para países específicos
-
Normas Corporativas Vinculantes cuando corresponda
Para usuarios del Reino Unido: Cumplimos con el UK GDPR utilizando mecanismos de transferencia equivalentes.
Para otras jurisdicciones: Implementamos salvaguardas apropiadas conforme a las leyes de protección de datos aplicables.
6. Cookies y Tecnologías de Seguimiento
6.1 ¿Qué son las cookies?
Las cookies son pequeños archivos de texto que se almacenan en tu dispositivo y permiten el funcionamiento del sitio web, además de recopilar información sobre tu actividad de navegación.
6.2 Tipos de cookies que utilizamos
Tipo de Cookie — Finalidad — Duración — ¿Se puede desactivar?
Estrictamente necesarias
Permiten el funcionamiento básico de la Plataforma (por ejemplo, carrito de compra, inicio de sesión)
Duración: Sesión / 1 año
¿Se puede desactivar?: No – necesarias para el funcionamiento de la Plataforma
Rendimiento
Analizan el uso y el rendimiento de la Plataforma (por ejemplo, Google Analytics)
Duración: 2 años
¿Se puede desactivar?: Sí
Funcionales
Recuerdan preferencias y configuraciones
Duración: 1 año
¿Se puede desactivar?: Sí
Publicidad
Muestran anuncios personalizados y miden la efectividad de campañas
Duración: 1–2 años
¿Se puede desactivar?: Sí
6.3 Cookies de terceros
Nuestra Plataforma utiliza cookies de terceros de:
-
Google Analytics (Política de Privacidad)
-
Facebook Pixel (Política de Privacidad)
-
Google Ads (Política de Privacidad)
6.4 Gestión de cookies
Configuración del navegador: Puedes controlar las cookies desde la configuración de tu navegador:
-
Chrome
-
Firefox
-
Safari
-
Edge
Administrador de consentimiento de cookies: Utiliza nuestro centro de preferencias de cookies (accesible a través del banner de cookies o en el pie de página) para gestionar las cookies no esenciales.
Herramientas de exclusión voluntaria (Opt-Out):
-
Google Analytics: complemento de inhabilitación para navegadores
-
Network Advertising Initiative: herramienta de exclusión
-
Digital Advertising Alliance: portal de exclusión
Nota: Desactivar las cookies puede limitar la funcionalidad de la Plataforma.
6.5 Do Not Track y Global Privacy Control
Respetamos las señales de Global Privacy Control (GPC) para los residentes de California como una exclusión voluntaria de la "venta" o el "intercambio" de información personal.
Las señales tradicionales de "Do Not Track" de los navegadores no están implementadas de manera uniforme en todos los navegadores; sin embargo, respetamos GPC y otras señales estandarizadas similares de privacidad.
7. Publicidad Dirigida y Tus Opciones
Utilizamos tu información para mostrarte anuncios relevantes en nuestra Plataforma y en sitios web de terceros.
7.1 Cómo funciona
Nosotros y nuestros socios publicitarios recopilamos información sobre tu actividad de navegación para:
-
Mostrarte anuncios de hoteles que hayas consultado
-
Mostrar anuncios basados en tus intereses
-
Medir la efectividad de campañas publicitarias
-
Limitar la cantidad de veces que ves el mismo anuncio
7.2 Cómo excluirte de la publicidad dirigida
Opciones de exclusión específicas por plataforma:
-
Facebook: Configuración de anuncios
-
Google: Configuración de anuncios
Herramientas de exclusión del sector:
-
Digital Advertising Alliance: Página de Elección del Consumidor
-
Network Advertising Initiative: Herramienta de Exclusión
-
European Interactive Digital Advertising Alliance (usuarios UE): Your Online Choices
Configuración en aplicaciones móviles:
-
iOS: Configuración > Privacidad > Seguimiento > Desactivar “Permitir que las apps soliciten rastrear”
-
Android: Configuración > Google > Anuncios > Inhabilitar la personalización de anuncios
Nota: Excluirte significa que seguirás viendo anuncios, pero no estarán personalizados según tu actividad.
8. Conservación de Datos
Conservamos tu información personal solo durante el tiempo necesario para cumplir con los fines descritos en esta Política de Privacidad, salvo que la ley exija un período de conservación más largo.
8.1 Períodos de conservación
Tipo de Datos — Período de Conservación — Justificación
Información de reservas
7 años después de la transacción
Cumplimiento fiscal, contable y legal
Información de la cuenta
Hasta la eliminación de la cuenta + 30 días
Prestación del servicio, prevención de fraude
Correos electrónicos de marketing
Hasta que canceles la suscripción + 30 días
Cumplimiento de solicitudes de baja
Grabaciones de sesión
12 meses
Optimización de la Plataforma
Datos de análisis
26 meses
Configuración predeterminada de Google Analytics; análisis de rendimiento
Registros de atención al cliente
3 años
Garantía de calidad, protección legal
Información de pago
No se almacena (tokenizada por el procesador)
Cumplimiento PCI-DSS
8.2 Eliminación y copias de seguridad
Cuando solicitas la eliminación:
-
Los datos activos se eliminan dentro de los 30 días
-
Los sistemas de respaldo pueden conservar datos hasta 90 días adicionales por recuperación ante desastres
-
Los datos requeridos por cumplimiento legal (por ejemplo, registros fiscales) se archivan de forma segura y se eliminan cuando expira el período legal de conservación
-
Los datos anonimizados y agregados pueden conservarse indefinidamente
9. Tus Derechos de Privacidad
Dependiendo de tu ubicación, tienes derechos específicos respecto a tu información personal.
9.1 Derechos para todos los usuarios
-
Acceso: Solicitar una copia de la información personal que tenemos sobre ti
-
Corrección: Solicitar la corrección de información inexacta
-
Eliminación: Solicitar la eliminación de tu información (sujeto a requisitos legales de conservación)
-
Exclusión de marketing: Cancelar la suscripción a correos promocionales en cualquier momento
9.2 Derechos adicionales para usuarios del EEE/Reino Unido (GDPR)
-
Portabilidad de datos: Recibir tus datos en un formato legible por máquina
-
Limitación del tratamiento: Solicitar que limitemos cómo usamos tus datos
-
Oposición al tratamiento: Oponerte al tratamiento basado en intereses legítimos
-
Retirar consentimiento: Retirar tu consentimiento en cualquier momento (sin afectar el tratamiento previo)
-
Presentar una reclamación: Presentar una reclamación ante tu autoridad local de protección de datos
Autoridades relevantes:
-
Reino Unido: Information Commissioner's Office (ICO) – ico.org.uk
-
UE: Encuentra tu autoridad en edpb.europa.eu
9.3 Derechos adicionales para residentes de California (CCPA/CPRA)
Los residentes de California tienen los siguientes derechos:
Derecho a Saber:
-
Categorías de información personal recopilada
-
Fuentes de la información personal
-
Finalidades de recopilación y uso
-
Categorías de terceros con quienes compartimos información
-
Información personal específica recopilada
Derecho a Eliminar: Solicitar la eliminación de información personal (sujeto a excepciones)
Derecho a Corregir: Solicitar la corrección de información personal inexacta
Derecho a Excluirse: Excluirse de la “venta” o el “intercambio” de información personal para publicidad dirigida
Derecho a Limitar: Limitar el uso y divulgación de información personal sensible (no utilizamos información personal sensible más allá de la prestación del servicio)
Derecho a No Discriminación: No recibir trato discriminatorio por ejercer derechos bajo CCPA
Derecho de Consentimiento (Opt-In): Para menores de 16 años, obtenemos consentimiento afirmativo antes de “vender” o “compartir” información personal (no recopilamos conscientemente información de usuarios menores de 18 años)
Nota sobre “Venta” e “Intercambio”: Bajo CCPA, “venta” incluye compartir datos a cambio de contraprestación monetaria u otro valor, e “intercambio” incluye publicidad conductual entre contextos. Compartimos información con socios publicitarios, lo que puede constituir “intercambio” bajo CCPA. Utiliza el enlace “No vender ni compartir mi información personal” en nuestro pie de página para excluirte.
Agentes Autorizados: Puedes designar un agente autorizado para presentar solicitudes en tu nombre proporcionando autorización por escrito.
9.4 Derechos adicionales para otras jurisdicciones
Respetamos los derechos de privacidad conforme a las leyes aplicables en todo el mundo, incluyendo:
-
Canadá (PIPEDA)
-
Brasil (LGPD)
-
Australia (Privacy Act)
-
Otras jurisdicciones con leyes integrales de privacidad
Contáctanos para ejercer derechos bajo tu legislación local.
9.5 Cómo ejercer tus derechos
Portal de autoservicio: Accede, descarga o elimina tus datos iniciando sesión en tu cuenta y visitando Configuración > Privacidad y Datos
Solicitud por correo electrónico: Contáctanos a través de nuestra página de Contacto
Verificación: Para proteger tu privacidad, verificaremos tu identidad antes de procesar solicitudes. Podemos solicitar:
-
Confirmación por correo electrónico
-
Credenciales de cuenta
-
Identificación oficial (para solicitudes sensibles)
Tiempo de respuesta:
-
Solicitudes GDPR: 30 días (prorrogables 60 días para solicitudes complejas)
-
Solicitudes CCPA: 45 días (prorrogables 45 días con notificación)
Tarifas: Las solicitudes son generalmente gratuitas. Podemos cobrar una tarifa razonable por solicitudes excesivas, repetitivas o manifiestamente infundadas.
10. Medidas de Seguridad
Implementamos medidas de seguridad estándar de la industria para proteger tu información:
10.1 Salvaguardas técnicas
-
Cifrado: Datos cifrados en tránsito (TLS 1.2+) y en reposo (AES-256)
-
Seguridad de pagos: Procesamiento conforme a PCI-DSS Nivel 1; no almacenamos números completos de tarjetas de crédito
-
Controles de acceso: Acceso basado en roles; autenticación multifactor para empleados
-
Seguridad de red: Firewalls, detección de intrusiones, escaneos regulares de vulnerabilidades
-
Desarrollo seguro: Pruebas de seguridad integradas en el ciclo de desarrollo
10.2 Salvaguardas organizativas
-
Capacitación de empleados en protección de datos y privacidad
-
Acuerdos de confidencialidad con personal y contratistas
-
Auditorías y evaluaciones de seguridad periódicas
-
Plan de respuesta ante incidentes
-
Políticas de retención limitada de datos
10.3 Notificación de violación de datos
En caso de una violación de datos que afecte tu información personal:
-
Notificaremos a los usuarios afectados sin demora indebida (dentro de 72 horas bajo GDPR; según lo exijan las leyes estatales aplicables en EE. UU.)
-
Informaremos a las autoridades correspondientes cuando lo exija la ley
-
Proporcionaremos información sobre la violación y las medidas que puedes tomar para protegerte
Si bien implementamos medidas de seguridad sólidas, ningún sistema es 100% seguro. Utiliza contraseñas seguras y protege las credenciales de tu cuenta.
11. Privacidad de los Niños
11.1 Restricciones de Edad
Nuestra Plataforma no está destinada a personas menores de 18 años. Debes ser mayor de edad legal para reservar alojamiento hotelero a través de nuestros servicios.
11.2 No Recopilación Consciente de Datos de Menores
No recopilamos conscientemente información personal de ninguna persona menor de 18 años. Nuestro proceso de reserva incluye verificación de edad, requiriendo que los usuarios confirmen que tienen 18 años o más.
11.3 Cumplimiento con COPPA
No recopilamos conscientemente información de niños menores de 13 años. Si descubrimos que hemos recopilado información de un menor de 13 años, la eliminaremos de inmediato.
11.4 Aviso a Padres o Tutores
Si eres padre, madre o tutor y crees que tu hijo nos ha proporcionado información personal, por favor contáctanos de inmediato a través de nuestra página de Contacto, y eliminaremos la información dentro de 30 días.
12. Enlaces y Servicios de Terceros
Nuestra Plataforma puede contener enlaces a sitios web de terceros, incluyendo:
-
Sitios web de hoteles asociados
-
Sitios de reseñas de viajes
-
Plataformas de redes sociales
-
Socios afiliados
Esta Política de Privacidad no se aplica a sitios de terceros. No somos responsables de las prácticas de privacidad de estos sitios. Te recomendamos revisar sus políticas de privacidad antes de proporcionar información personal.
Hoteles asociados: Cuando reservas a través de nuestra Plataforma, puedes estar sujeto a la propia política de privacidad del hotel. Consulta con cada hotel individualmente para conocer sus prácticas de datos.
13. Cambios a esta Política de Privacidad
Podemos actualizar esta Política de Privacidad periódicamente para reflejar:
-
Cambios en nuestras prácticas
-
Nuevos requisitos legales
-
Actualizaciones de la Plataforma
-
Comentarios de los usuarios
13.1 Aviso de Cambios
Cambios Sustanciales: Proporcionaremos un aviso destacado al menos 30 días antes de que los cambios entren en vigor, mediante:
-
Notificación por correo electrónico (a usuarios registrados)
-
Aviso en banner en nuestra Plataforma
-
Actualización de la fecha de "Última Actualización" en la parte superior de esta política
Cambios No Sustanciales: Las actualizaciones menores se reflejarán en la fecha de "Última Actualización".
13.2 Uso Continuado
El uso continuado de la Plataforma después de que los cambios entren en vigor constituye la aceptación de la Política de Privacidad actualizada.
Te recomendamos revisar esta Política de Privacidad periódicamente.
14. Contáctanos
14.1 Preguntas y Solicitudes Relacionadas con la Privacidad
Para consultas relacionadas con la privacidad, ejercer tus derechos o presentar una queja:
Contacto General: Página de Contacto
Asuntos Legales/Propiedad Intelectual: [email protected]
Correo postal:
Hotels By Day LLC
Privacy Officer
64 Beaver Street - Box 514
New York, NY 10004
Estados Unidos
14.2 Tiempo de Respuesta
Nuestro objetivo es responder a todas las consultas dentro de 5 días hábiles para preguntas generales y dentro de los plazos especificados en la Sección 9.5 para solicitudes relacionadas con derechos.
14.3 Representante en EEE/Reino Unido
Para asuntos de protección de datos en el Espacio Económico Europeo o el Reino Unido, también puedes contactar a nuestro representante en la UE/Reino Unido (si ha sido designado) en la dirección proporcionada en nuestro sitio web.
15. Accesibilidad
Nos comprometemos a hacer que esta Política de Privacidad sea accesible para todos los usuarios. Si necesitas esta política en un formato alternativo (letra grande, audio, Braille, etc.), por favor contáctanos a través de nuestra página de Contacto.
16. Derechos de Privacidad Específicos por Estado
16.1 Derechos de Privacidad de California
Consulta la Sección 9.3 para los derechos bajo CCPA/CPRA.
Shine the Light: Los residentes de California pueden solicitar información sobre la información personal divulgada a terceros para fines de marketing directo (Cal. Civ. Code § 1798.83). No compartimos información personal con terceros para sus fines de marketing directo.
16.2 Derechos de Privacidad de Nevada
Los residentes de Nevada pueden excluirse de la "venta" de información cubierta (NRS 603A). No vendemos información cubierta según lo define la ley de Nevada. Para ejercer los derechos de Nevada, contáctanos en la dirección indicada en la Sección 14.
16.3 Derechos de Privacidad de Virginia, Colorado, Connecticut y Utah
Los residentes de estados con leyes integrales de privacidad (Virginia CDPA, Colorado CPA, Connecticut CTDPA, Utah UCPA) tienen derechos similares al CCPA, incluyendo:
-
Derecho de acceso
-
Derecho de eliminación
-
Derecho de corrección
-
Derecho de exclusión de publicidad dirigida y ventas
-
Derecho a la portabilidad de datos
Contáctanos para ejercer estos derechos.
16.4 Derechos de Otros Estados
Pueden aplicarse leyes estatales adicionales de privacidad. Contáctanos para ejercer los derechos conforme a la ley de privacidad de tu estado.
17. Preferencias de Marketing
17.1 Marketing por Correo Electrónico
Suscripción: Cuando proporcionas tu dirección de correo electrónico para boletines o promociones, consientes recibir correos electrónicos de marketing de HotelsByDay.
Contenido: Los correos electrónicos de marketing pueden incluir:
-
Ofertas especiales y descuentos
-
Nuevos hoteles disponibles
-
Consejos e inspiración para viajes
-
Actualizaciones de la Plataforma
Frecuencia: Aproximadamente 2–4 correos electrónicos por mes (puedes ajustar la frecuencia en la configuración de tu cuenta).
Cancelar suscripción: Haz clic en el enlace "cancelar suscripción" en cualquier correo de marketing o actualiza tus preferencias en la configuración de tu cuenta. Las solicitudes de cancelación se procesan dentro de 48 horas (hasta 10 días hábiles según lo permita la ley).
17.2 Correos Electrónicos Transaccionales
Seguirás recibiendo correos electrónicos esenciales relacionados con tus reservas, cuenta y seguridad, incluso si optas por no recibir correos de marketing.
17.3 SMS/Mensajes de Texto (Si Aplica)
Si ofrecemos servicios SMS en el futuro, podrás darte de baja respondiendo "STOP" a cualquier mensaje de texto. Pueden aplicarse tarifas estándar de mensajes y datos.
18. Tus Derechos de Privacidad en California - "No Vender ni Compartir"
Aviso: Compartimos información personal con socios publicitarios para fines de publicidad dirigida, lo que puede constituir "compartir" bajo la ley de California.
Exclusión: Haz clic en el enlace "No Vender ni Compartir Mi Información Personal" en el pie de página de nuestro sitio web o desactiva las cookies publicitarias en nuestro centro de preferencias de cookies.
Global Privacy Control: Respetamos automáticamente las señales GPC del navegador para residentes de California como una solicitud de exclusión.
Categorías de Información Compartida:
-
Información del dispositivo e identificadores
-
Comportamiento de navegación e interacciones
-
Información demográfica
Categorías de Terceros:
-
Redes publicitarias
-
Plataformas de redes sociales
-
Proveedores de análisis
No vendemos ni compartimos información de usuarios que sepamos que son menores de 16 años.
19. Información Específica para el Espacio Económico Europeo y Reino Unido
19.1 Base Legal para el Tratamiento
Procesamos tu información personal bajo las siguientes bases legales:
-
Contrato: Para cumplir nuestro acuerdo cuando reservas un hotel
-
Consentimiento: Para comunicaciones de marketing y cookies no esenciales
-
Interés Legítimo: Para mejorar la Plataforma, análisis, prevención de fraude y ciertas actividades de marketing (equilibrado con tus derechos)
-
Obligación Legal: Para cumplir con requisitos fiscales, contables y otras obligaciones legales
Tienes derecho a oponerte al tratamiento basado en interés legítimo.
19.2 Responsable del Tratamiento
Hotels By Day LLC es el responsable del tratamiento de tus datos personales. Los datos de contacto se proporcionan en la Sección 14.
19.3 Delegado de Protección de Datos
Para asuntos complejos de protección de datos, puedes contactar a nuestro Delegado de Protección de Datos (si ha sido designado) en [email protected] o a través de nuestra página de Contacto.
19.4 Autoridad de Supervisión
Tienes derecho a presentar una reclamación ante una autoridad de supervisión, en particular en el Estado miembro de la UE de tu residencia habitual, lugar de trabajo o lugar de la presunta infracción.
Reino Unido: Information Commissioner's Office (ICO)
Sitio web: https://ico.org.uk
Teléfono: 0303 123 1113
UE: Encuentra tu Autoridad de Protección de Datos en
https://edpb.europa.eu/about-edpb/about-edpb/members_en
19.5 Toma de Decisiones Automatizada y Elaboración de Perfiles
Utilizamos toma de decisiones automatizada limitada para fines de prevención de fraude. Si una reserva es marcada o rechazada automáticamente debido a sospecha de fraude, tienes derecho a:
-
Obtener intervención humana
-
Expresar tu punto de vista
-
Impugnar la decisión
Contáctanos a través de nuestra página de Contacto para ejercer estos derechos.
19.6 Transferencias Internacionales desde EEE/Reino Unido
Cuando transferimos tus datos fuera del EEE/Reino Unido, utilizamos:
-
Cláusulas Contractuales Tipo (SCCs): Términos contractuales aprobados por la Comisión Europea que requieren que los destinatarios protejan tus datos conforme a estándares europeos
-
Decisiones de Adecuación: Para países reconocidos por la Comisión Europea como con protección adecuada
-
Salvaguardas Adicionales: Medidas técnicas como cifrado y controles de acceso
Puedes solicitar una copia de las salvaguardas implementadas contactándonos.
20. Minimización de Datos y Privacidad desde el Diseño
20.1 Principio de Minimización de Datos
Recopilamos únicamente la información personal necesaria para prestar nuestros servicios y cumplir los fines descritos en esta Política de Privacidad. No recopilamos datos "por si acaso" puedan ser útiles en el futuro.
20.2 Privacidad desde el Diseño
Nuestra Plataforma está desarrollada con consideraciones de privacidad en cada etapa:
-
Configuraciones predeterminadas protectoras de la privacidad
-
Evaluaciones de impacto en protección de datos para nuevas funcionalidades
-
Auditorías periódicas de privacidad
-
Capacitación en privacidad para empleados
-
Evaluación de privacidad de proveedores
20.3 Limitación de la Finalidad
Utilizamos tu información únicamente para los fines divulgados en esta Política de Privacidad. Si deseamos utilizar tus datos para un nuevo propósito no cubierto aquí, actualizaremos esta política y, cuando sea requerido, obtendremos tu consentimiento.
21. Información Personal Sensible
21.1 Definición
La información personal sensible incluye datos como:
-
Origen racial o étnico
-
Opiniones políticas
-
Creencias religiosas o filosóficas
-
Afiliación sindical
-
Datos genéticos o biométricos
-
Datos de salud
-
Vida sexual u orientación sexual
-
Números de Seguridad Social o identificadores gubernamentales (más allá de lo requerido para una reserva)
21.2 Recopilación Limitada
No recopilamos intencionalmente información personal sensible, excepto en circunstancias específicas:
Solicitudes de Salud/Accesibilidad: Si usted proporciona voluntariamente información sobre discapacidades o condiciones de salud para organizar alojamientos accesibles.
Información de Pago: Los números de cuenta pueden ser procesados por nuestro procesador de pagos, pero se tokenizan inmediatamente.
21.3 Consentimiento y Protección
Cuando procesamos información sensible:
-
Obtenemos su consentimiento explícito (cuando lo exija la ley)
-
Implementamos medidas de seguridad reforzadas
-
Limitamos el acceso únicamente al personal autorizado
-
La conservamos solo durante el tiempo necesario
22. Transferencias Comerciales y Transacciones Corporativas
22.1 Fusiones y Adquisiciones
Si HotelsByDay participa en una fusión, adquisición, reorganización, venta de activos, quiebra u otra transacción corporativa similar, su información personal podrá ser transferida a la entidad sucesora.
22.2 Notificación de Transferencia
En tales casos, nosotros:
-
Proporcionaremos notificación por correo electrónico (a usuarios registrados) y anuncio en la Plataforma al menos 30 días antes de la transferencia
-
Le informaremos sobre sus opciones, incluida la eliminación de datos antes de la transferencia (sujeto a requisitos legales de conservación)
-
Exigiremos que la entidad sucesora respete los compromisos establecidos en esta Política de Privacidad o le notifique cualquier cambio
22.3 Debida Diligencia
Durante las negociaciones, podremos compartir información con posibles compradores bajo estrictos acuerdos de confidencialidad.
23. Analítica y Atribución de Marketing
23.1 Cómo Medimos la Eficacia del Marketing
Para comprender qué canales de marketing llevan usuarios a nuestra Plataforma, utilizamos:
-
Parámetros UTM: Etiquetas en la URL que identifican las fuentes de tráfico
-
Seguimiento de Referencias: Información sobre qué sitio web o anuncio lo dirigió a nosotros
-
Seguimiento de Conversiones: Píxeles y cookies que rastrean si usted completa una reserva después de ver un anuncio
-
Atribución Multicanal: Análisis de todos los puntos de contacto de marketing en su recorrido
23.2 Socios de Marketing
Trabajamos con los siguientes tipos de proveedores de servicios de marketing:
-
Plataformas de publicidad en motores de búsqueda (Google Ads)
-
Publicidad en redes sociales (Facebook, Instagram, Twitter)
-
Redes de afiliados
-
Plataformas de email marketing
-
Plataformas de marketing de influencers y contenido
23.3 Exclusión de Analítica de Marketing
Para limitar el seguimiento de marketing:
-
Utilice la configuración de privacidad de su navegador y bloqueadores de anuncios
-
Desactive el seguimiento basado en cookies a través de nuestro centro de preferencias de cookies
-
Utilice los enlaces de exclusión indicados en la Sección 7.2
24. Eliminación de Cuenta y Borrado de Datos
24.1 Eliminar su Cuenta
Puede eliminar su cuenta de HotelsByDay en cualquier momento:
-
Autoservicio: Inicie sesión > Configuración > Cuenta > Eliminar Cuenta
-
Solicitud de Eliminación: Contáctenos a través de nuestra página Contáctenos
24.2 Qué Ocurre Cuando Elimina su Cuenta
Cuando elimina su cuenta:
-
Su perfil y preferencias se desactivan inmediatamente
-
La información personal se elimina en un plazo de 30 días
-
El historial de reservas se conserva durante 7 años por motivos legales/contables, pero se disocia de su cuenta
-
Los datos analíticos anonimizados pueden conservarse indefinidamente
-
Las copias de seguridad se eliminan en un plazo de 90 días
24.3 Información que Debemos Conservar
Incluso después de la eliminación, podremos conservar cierta información:
-
Registros de transacciones (requisitos legales/fiscales)
-
Registros de prevención de fraude
-
Información necesaria para reclamaciones legales o cumplimiento normativo
-
Datos anónimos o agregados
24.4 Reactivación
Si intenta crear una nueva cuenta con la misma dirección de correo electrónico dentro de los 30 días posteriores a la eliminación, podrá reactivar su cuenta anterior.
25. Cookies y Tecnologías Similares – Detalles Ampliados
25.1 Cookies Propias vs. de Terceros
Cookies Propias: Establecidas por HotelsByDay para permitir funcionalidades básicas:
-
Gestión de sesión
-
Carrito de compras
-
Autenticación
-
Preferencias
Cookies de Terceros: Establecidas por nuestros socios para analítica y publicidad:
-
Google Analytics (seguimiento de rendimiento)
-
Facebook Pixel (segmentación publicitaria)
-
Cookies de redes publicitarias
25.2 Duración de las Cookies
Cookies de Sesión: Se eliminan cuando cierra el navegador
Cookies Persistentes: Permanecen hasta que expiren o usted las elimine
|
Nombre de Cookie |
Tipo |
Finalidad |
Duración |
Proveedor |
|
hbd_session |
Estrictamente necesaria |
Mantiene la sesión iniciada |
Sesión |
HotelsByDay |
|
hbd_preferences |
Funcional |
Guarda preferencias del usuario |
1 año |
HotelsByDay |
|
_ga |
Rendimiento |
Seguimiento Google Analytics |
2 años |
|
|
_fbp |
Publicidad |
Personalización de anuncios Facebook |
3 meses |
|
|
hbd_consent |
Estrictamente necesaria |
Guarda elecciones de consentimiento |
1 año |
HotelsByDay |
Esta es una lista parcial. Para un inventario completo de cookies, visite nuestro centro de preferencias de cookies.
25.3 Almacenamiento Local y Tecnologías Similares
Además de cookies, podemos utilizar:
-
Local Storage: Almacenamiento del navegador para preferencias y caché
-
IndexedDB: Para funcionalidad sin conexión en nuestra aplicación móvil
-
Huella Digital del Dispositivo: Para prevención de fraude (uso limitado)
25.4 Seguimiento en Aplicación Móvil
Nuestra aplicación móvil puede recopilar:
-
Identificadores publicitarios (IDFA en iOS, AAID en Android)
-
Analítica de uso de la app
-
Informes de fallos
-
Tokens de notificaciones push
Puede controlar el seguimiento móvil a través de la configuración de su dispositivo (ver Sección 7.2).
26. Contenido Generado por Usuarios y Funciones Públicas
26.1 Reseñas y Calificaciones (Si Aplica)
Si ofrecemos funciones de reseñas de hoteles en el futuro:
-
Su nombre o nombre de usuario podrá mostrarse públicamente
-
Las reseñas serán visibles públicamente
-
Moderamos reseñas para contenido inapropiado
-
Puede solicitar la eliminación de sus reseñas
26.2 Integración con Redes Sociales
Si conecta cuentas de redes sociales:
-
Podremos acceder a la información de perfil que haya hecho disponible
-
Puede revocar el acceso desde la configuración de su red social
-
Su actividad en HotelsByDay podrá compartirse en cuentas conectadas (con su permiso)
26.3 Información Pública
Cualquier información que decida hacer pública (por ejemplo, en un perfil, reseña o publicación en redes sociales) puede ser vista, recopilada y utilizada por otros. Actúe con precaución al compartir información personal públicamente.
27. Privacidad en Empleo y Proveedores
27.1 Candidatos a Empleo
Esta Política de Privacidad no cubre a los solicitantes de empleo. Si solicita empleo en HotelsByDay, se aplicará un aviso de privacidad separado para candidatos, disponible durante el proceso de solicitud.
27.2 Socios Hoteleros y Proveedores
Si usted representa a un hotel o proveedor, podrán aplicarse términos de privacidad comerciales separados a la información que recopilamos sobre nuestras relaciones comerciales.
28. Accesibilidad e Idioma
28.1 Formatos Accesibles
Esta Política de Privacidad está disponible en formatos alternativos previa solicitud:
-
Letra grande
-
Compatible con lectores de pantalla (cumple WCAG 2.1 AA)
-
Formato de audio
-
Resumen en lenguaje sencillo
Solicite formatos alternativos a través de nuestra página Contáctenos.
28.2 Versiones en Otros Idiomas
Esta Política de Privacidad puede traducirse a otros idiomas. En caso de conflicto entre versiones, prevalecerá la versión en inglés.
29. Resolución de Disputas
29.1 Resolución Informal
Le recomendamos que nos contacte primero ante cualquier inquietud relacionada con la privacidad. Investigaremos e intentaremos resolver reclamaciones y disputas relacionadas con el uso y la divulgación de información personal.
29.2 Arbitraje Vinculante
Las disputas pueden estar sujetas a arbitraje vinculante según lo establecido en nuestros Términos de Servicio. Las disputas de privacidad pueden estar exentas de arbitraje en ciertas jurisdicciones.
29.3 Reclamaciones ante Autoridades
Usted siempre conserva el derecho de presentar reclamaciones ante las autoridades de protección de datos correspondientes (ver Sección 19.4).
30. Política de Privacidad para Jurisdicciones Específicas
30.1 Canadá (PIPEDA)
Para residentes en Canadá:
-
Cumplimos con la Ley de Protección de Información Personal y Documentos Electrónicos de Canadá (PIPEDA)
-
Tiene derecho a acceder y corregir su información
-
Puede presentar reclamaciones ante la Oficina del Comisionado de Privacidad de Canadá
Contacto: https://www.priv.gc.ca
30.2 Brasil (LGPD)
Para residentes en Brasil:
-
Cumplimos con la Lei Geral de Proteção de Dados (LGPD) de Brasil
-
Tiene derechos de acceso, corrección, eliminación, anonimización, portabilidad y otros
-
Puede presentar reclamaciones ante la Autoridade Nacional de Proteção de Dados (ANPD)
Contáctenos para ejercer sus derechos bajo la LGPD
30.3 Australia (Privacy Act)
Para residentes en Australia:
-
Cumplimos con los Principios de Privacidad Australianos
-
Puede presentar reclamaciones ante la Oficina del Comisionado de Información de Australia
Contacto: https://www.oaic.gov.au
30.4 Otras Jurisdicciones
Cumplimos con las leyes de privacidad aplicables a nivel mundial. Contáctenos para ejercer sus derechos conforme a la legislación local.
31. Definiciones y Glosario
Información Personal/Datos Personales: Información que lo identifica, se relaciona con usted o puede razonablemente vincularse con usted.
Procesamiento: Cualquier operación realizada sobre información personal, incluyendo recopilación, almacenamiento, uso, divulgación y eliminación.
Responsable del Tratamiento (Data Controller): La entidad que determina los fines y medios del procesamiento de información personal.
Encargado del Tratamiento (Data Processor): Entidad que procesa información personal en nombre del responsable del tratamiento.
Consentimiento: Manifestación libre, específica, informada e inequívoca de su voluntad.
Anonimización: Proceso que hace que los datos no sean identificables y no estén sujetos a leyes de privacidad.
Seudonimización: Proceso que reemplaza información identificativa por seudónimos, reduciendo riesgos de privacidad.
32. Actualizaciones e Historial de Versiones
Versión Actual: 2.0
Fecha de Entrada en Vigor: 22 de enero de 2026
Versión Anterior: 1.0 (anterior al 22 de enero de 2026)
Cambios Principales en la Versión 2.0:
-
Se añadió una sección completa de cumplimiento CCPA/CPRA
-
Se amplió la política de cookies con tablas detalladas
-
Se agregaron derechos de privacidad específicos por estado (Virginia, Colorado, Connecticut, Utah, Nevada)
-
Se incluyeron procedimientos de notificación de violaciones de datos
-
Se reforzaron las divulgaciones sobre intercambio de datos con terceros
-
Se añadió una sección sobre medidas de seguridad
-
Se incluyeron divulgaciones sobre toma de decisiones automatizadas
-
Se actualizó la información de contacto y dirección corporativa
-
Se añadió un calendario de retención de datos
-
Se implementó compatibilidad con Global Privacy Control (GPC)
33. Recursos Adicionales
33.1 Políticas Relacionadas
Términos de Servicio: https://www.hotelsbyday.com/en/terms
Política de Cookies: Disponible a través del centro de preferencias de cookies
Política de Seguridad: https://www.hotelsbyday.com/en/security
Declaración de Accesibilidad: https://www.hotelsbyday.com/en/accessibility
33.2 Educación en Privacidad
Obtenga más información sobre privacidad:
Electronic Frontier Foundation: https://www.eff.org
Privacy Rights Clearinghouse: https://privacyrights.org
All About Cookies: https://www.allaboutcookies.org
Sus derechos bajo el GDPR: https://gdpr.eu/what-is-gdpr/
Sus derechos bajo el CCPA: https://oag.ca.gov/privacy/ccpa
33.3 Certificaciones de la Industria (Si Aplica)
Nos comprometemos a mantener certificaciones de privacidad de la industria. Las certificaciones actuales se enumerarán aquí cuando se obtengan:
[ ] Certificación de Privacidad TRUSTe
[ ] Privacy Shield (o marco sucesor)
[ ] ISO 27001 (Seguridad de la Información)
[ ] Cumplimiento SOC 2 Tipo II
34. Reconocimiento y Consentimiento
Al utilizar la Plataforma HotelsByDay, usted reconoce que:
-
Ha leído y comprendido esta Política de Privacidad
-
Consiente la recopilación, uso y compartición de su información según lo descrito
-
Puede darse de baja de comunicaciones de marketing en cualquier momento
-
Puede gestionar las preferencias de cookies a través de nuestro administrador de consentimiento
-
Puede ejercer sus derechos de privacidad según lo indicado en la Sección 9
Para residentes de California: El uso de nuestra Plataforma después de ver el enlace “No vender ni compartir mi información personal” constituye notificación conforme al CCPA. Puede ejercer su derecho de exclusión mediante dicho enlace.
Para residentes del EEE/Reino Unido: Cuando el procesamiento se base en el consentimiento, podrá retirarlo en cualquier momento. La retirada no afecta la legalidad del tratamiento previo.
Información de Contacto Final
Consultas de Privacidad:
Página Contáctenos: https://www.hotelsbyday.com/en/contact
Asuntos Legales/PI:
Email: [email protected]
Dirección Postal:
Hotels By Day LLC
Privacy Officer
64 Beaver Street - Box 514
New York, NY 10004
United States
Delegado de Protección de Datos (UE/Reino Unido):
Email: [email protected]
Teléfono: Disponible a través de la página Contáctenos
Horario Comercial: Lunes a Viernes, 9:00 AM - 5:00 PM EST
© 2026 Hotels By Day LLC. Todos los derechos reservados.
Referencia Rápida: Resumen de sus Derechos de Privacidad
|
Su Derecho |
Qué Significa |
Cómo Ejercerlo |
|
Acceso |
Ver qué datos tenemos sobre usted |
Configuración de Cuenta o Contáctenos |
|
Corrección |
Corregir información inexacta |
Configuración de Cuenta o Contáctenos |
|
Eliminación |
Eliminar sus datos |
Configuración de Cuenta o Contáctenos |
|
Exclusión (Marketing) |
Dejar de recibir correos promocionales |
Enlace “unsubscribe” en emails |
|
Exclusión (Cookies) |
Controlar cookies de seguimiento |
Centro de preferencias de cookies |
|
Exclusión (Venta/Compartición) |
Detener anuncios dirigidos (CA) |
Enlace en el pie de página o señal GPC |
|
Portabilidad |
Descargar sus datos |
Configuración de Cuenta |
|
Oposición |
Impugnar el uso de datos |
Contáctenos |
|
Reclamación |
Reportar preocupaciones de privacidad |
Autoridad supervisora |
Tiempo de Respuesta: 30–45 días
Costo: Gratuito (excepto solicitudes excesivas)
Verificación: Puede requerir confirmación de identidad
Esta política de privacidad fue actualizada por última vez el 12 de febrero de 2026 y es efectiva inmediatamente para nuevos usuarios. Para usuarios existentes, entra en vigor 30 días después de la fecha de “Última Actualización”.
Para preguntas sobre esta Política de Privacidad o para ejercer sus derechos, visite nuestra página Contáctenos.