Seguridad y privacidad
Seguridad que el software no puede ignorar
Los controles más sólidos son los que el software no puede ignorar. El aislamiento entre propiedades, el registro de accesos y el registro de consentimientos de Stayflow se aplican por debajo de la aplicación, no solo se prometen — pensados para el RGPD y la Ley 25 de Quebec.
Una propiedad no puede ver a otra
El aislamiento es una regla de los cimientos, no un hábito del código.
Los límites entre propiedades se aplican por debajo de la aplicación, no solo se prometen — una capa de control que el código de arriba no puede sortear con palabras. Se mantiene en cada pantalla, cada exportación, cada solicitud.
Huéspedes vinculados a la reserva
La sesión de un huésped está ligada a una estadía, no a una dirección de correo electrónico. Las demás estadías y las demás propiedades quedan simplemente fuera de alcance — el límite se mantiene aunque nadie se acuerde de comprobarlo.
Acceso del personal acotado
Los permisos del personal provienen de plantillas de roles que usted controla — la recepción ve lo de recepción, la limpieza ve lo de limpieza — y los límites entre propiedades se aplican de nuevo por debajo de todo ello.
Los documentos de identidad siguen la ruta más estricta
Cuando una propiedad activa el check-in verificado, los huéspedes suben fotos de su documento de identidad y una firma. Esa ruta tiene cuatro cerrojos.
Almacenamiento privado
Las fotos de documentos de identidad y las firmas nunca quedan tras un enlace público. Viven en almacenamiento privado desde el momento en que llegan.
Metadatos ocultos eliminados
Una foto lleva más que píxeles. Los metadatos ocultos — incluidas las coordenadas GPS — se eliminan en el momento en que se sube una foto.
Enlaces que caducan en minutos
Cada enlace de visualización es temporal. Minutos después de emitirse, está muerto — un enlace que se filtra es un enlace que ya no funciona.
Sin registro, no hay acceso
Cada visualización por parte del personal queda en un registro de accesos permanente antes de que los documentos se abran. Sin registro, no hay acceso.
Registros que no se pueden reescribir
Un rastro de auditoría editable no es un rastro.
El registro de accesos y el registro de consentimientos no se pueden editar — ni el personal, ni nosotros. Lo que se escribió, escrito queda.
El registro de accesos
Las exportaciones, los borrados y cada divulgación de un documento de identidad quedan en un rastro permanente. Las propiedades pueden leerlo en su consola. Nadie puede reescribirlo.
El registro de consentimientos
El consentimiento de marketing se pide por finalidad — el correo electrónico y los SMS son decisiones separadas — y cada respuesta se guarda con el texto exacto y la versión que vio el huésped. El personal puede registrar una retirada, pero nunca una autorización. Solo el huésped puede decir que sí.
Sin rastreadores, en ningún lugar
Los datos más fáciles de proteger son los que nunca recopilamos.
- Sin rastreadores publicitarios ni de analítica — ni en nuestros sitios web, ni en la consola, ni en la app para huéspedes. Abra el inspector de su navegador y cuente — aquí esperamos.
- Exactamente cuatro cookies propias en el conjunto de nuestros sitios. La app para huéspedes no instala ninguna cookie.
- La ubicación del huésped se usa, no se recopila — se difumina en el dispositivo, nunca se almacena en nuestros servidores y se comparte con Google Maps sin ningún identificador.
- Las sugerencias de IA se pueden desactivar por propiedad, y el nombre y el correo electrónico del huésped se eliminan de forma estructural antes de que nada llegue a Stayflow AI.
- Hasta nuestros informes de errores se depuran — la cadena de consulta y el fragmento de cada dirección de página, donde viven las credenciales de inicio de sesión, se eliminan antes de que un error salga del navegador.
Secretos, pagos y sesiones
Secretos de proveedores cifrados
Las claves de API gestionadas en la consola se sellan con AES-256 antes de almacenarse. Nunca se guardan en texto plano.
Los pagos se quedan en Stripe
Los huéspedes pagan en las páginas de Stripe. Los números de tarjeta nunca tocan los servidores de Stayflow — solo almacenamos referencias de transacción e importes.
Inicio de sesión de huésped de corta duración
Los enlaces de inicio de sesión de los huéspedes funcionan exactamente una vez — el primer dispositivo que abre uno lo consume — y mueren con la estadía. Los códigos de un solo uso caducan por sí solos diez minutos después de emitirse — un código viejo es un código muerto.
Un cierre de sesión de verdad
Cuando un miembro del personal cierra sesión, la sesión también termina en nuestro servidor: el token se rechaza la próxima vez que se usa, no solo se borra en la pestaña donde hizo clic, y un solo cierre de sesión cubre todas las aplicaciones de Stayflow en ese dispositivo. «Cerrar sesión en todas partes», desde el perfil, termina todas las sesiones de la cuenta en todos los dispositivos: el control para un teléfono olvidado en un taxi.
La Ley 25 y el RGPD, integrados en el producto
Stayflow se construye desde Quebec. Para los datos de los huéspedes, la propiedad es la responsable del tratamiento y Stayflow el encargado — y la maquinaria de derechos es real, no solo está escrita.
La persona a cargo de la protección de la información personal es Marc-Antoine Claveau, CEO, disponible en [email protected]. Llevamos un registro de incidentes y notificaremos a la Commission d'accès à l'information siempre que la ley lo exija.
- La documentación de seguridad detallada está disponible bajo petición.
Exportación
Una propiedad puede producir una exportación completa de una estadía — identidad, respuestas previas al check-in, pedidos, mensajes, dispositivos y el perfil de viaje de Stayflow AI — exactamente como está almacenada. La propia exportación queda anotada en el registro de accesos.
Borrado
Una propiedad puede activar una purga irreversible de una estadía en un solo paso, registrada solo por recuentos — nunca por contenido. Los datos borrados salen de nuestras copias de seguridad cifradas de forma rápida y permanente; el calendario exacto está en nuestra política de privacidad.
Retención por defecto
Los datos de la estadía no se quedan rezagados. Se anonimizan automáticamente después del check-out — según un calendario publicado en nuestra política de privacidad — y cada anonimización queda registrada.
Terceros con nombre
Cada proveedor que toca datos de huéspedes figura en nuestra página de subencargados, con lo que recibe cada uno y un compromiso de aviso previo de 30 días antes de cualquier cambio. La mayor parte de la plataforma funciona en infraestructura que operamos nosotros mismos y no implica a ningún tercero.
Preguntas, respondidas.
¿Cuenta Stayflow con certificación SOC 2 o ISO 27001?
Stayflow no posee certificaciones de seguridad, y no vamos a insinuar lo contrario. Lo que describe esta página son los controles reales — aplicados por debajo de la aplicación, no solo prometidos — y nuestras páginas legales los documentan en detalle. Si su revisión necesita más, pida la documentación de seguridad detallada, como dosier escrito o en una llamada de repaso — ambas opciones valen.
¿Dónde se alojan los datos de los huéspedes?
Los datos de los huéspedes se alojan en Estados Unidos, en infraestructura que operamos nosotros mismos — menos terceros, menos lugares por los que viajan los datos. La lista completa está en nuestra página de subencargados.
¿Stayflow almacena números de tarjeta?
No. Los huéspedes pagan en las páginas de Stripe, y los números de tarjeta nunca tocan los servidores de Stayflow. Solo almacenamos referencias de transacción e importes.
¿Se pueden exportar o borrar los datos de un huésped?
Sí — ambas funciones vienen integradas. La exportación produce la estadía completa exactamente como está almacenada, y la propia exportación queda anotada en el registro de accesos. El borrado es una purga irreversible, hecha en un solo paso y registrada solo por recuentos — nunca por contenido — y los datos borrados salen de las copias de seguridad de forma rápida y permanente. Los datos de la estadía también se anonimizan automáticamente después del check-out; los calendarios exactos están en nuestra política de privacidad.
En línea el mismo día.
Crea tu propiedad, conecta tu PMS, imprime los códigos QR. Tu primer huésped puede hacer el check-in esta noche.
Las tarjetas nunca tocan Stayflow Datos de huéspedes exportables y borrables