POLÍTICA DE PRIVACIDAD
Política de Protección de Datos Personales y Tratamiento de Datos
Política de Protección de Datos Personales y Tratamiento de Datos
Politica de Privacidad
Sitio web: happahub.com Versión: 3.0
1. Base legal y ámbito de aplicación
Esta política se desarrolla en cumplimiento de los artículos 15 y 20 de la Constitución Política de Colombia, la Ley Estatutaria 1581 de 2012, el Decreto 1074 de 2015 (Capítulos 25 y 26) compilatorio del Decreto 1377 de 2013 y el Decreto 886 de 2014-, la Ley 1266 de 2008 y los actos administrativos de la Superintendencia de Industria y Comercio (SIC). Cuando resulte aplicable a usuarios del Espacio Económico Europeo, se observa además el Reglamento (UE) 2016/679 (RGPD).
Aplica a todos los datos personales (públicos, semiprivados, privados, sensibles y de niños, niñas y adolescentes) tratados por happahub.com en su calidad de Responsable y/o Encargado, en el marco de la búsqueda y reserva de alojamientos. El servicio tiene alcance internacional, por lo que el tratamiento puede implicar transferencias y transmisiones entre países (ver sección 17).
2. Identificación del Responsable del Tratamiento
El responsable del tratamiento de los datos personales es Happahub, a través del sitio web happahub.com. Para cualquier asunto relacionado con datos personales, el canal de contacto es manager@happahub.com.
3. Definiciones
- Autorización: consentimiento previo, expreso e informado del Titular. Puede manifestarse por escrito, de forma oral o mediante conductas inequívocas; el silencio nunca equivale a autorización.
- Aviso de privacidad: comunicación dirigida al Titular que le informa sobre la existencia de esta política, cómo acceder a ella y las finalidades del tratamiento.
- Base de datos: conjunto organizado de datos personales objeto de tratamiento.
- Dato personal: información vinculada o asociable a personas naturales determinadas o determinables. Se clasifica en público, semiprivado, privado y sensible.
- Dato sensible: el que afecta la intimidad o cuyo uso indebido puede generar discriminación (salud, vida sexual, datos biométricos, origen racial o étnico, convicciones, afiliaciones, etc.).
- Encargado: quien trata datos por cuenta del Responsable.
- Responsable: quien decide sobre la base de datos y/o el tratamiento.
- Titular: persona natural cuyos datos son objeto de tratamiento.
- Transferencia: envío de datos a un receptor que también es Responsable, dentro o fuera del país.
- Transmisión: comunicación de datos para que un Encargado los trate por cuenta del Responsable, dentro o fuera del país.
- Tratamiento: cualquier operación sobre datos personales (recolección, almacenamiento, uso, circulación, supresión, transferencia, transmisión).
4. Principios
Todo tratamiento se rige por los principios de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad, confidencialidad y responsabilidad demostrada (accountability), aplicados de manera armónica para garantizar el derecho al habeas data.
5. Datos que recopilamos y finalidades
5.1. Huéspedes y clientes
Datos: nombre y apellidos; documento de identidad o pasaporte; correo, teléfono, país/ciudad; fecha de nacimiento, nacionalidad y sexo cuando sean requeridos; datos de la reserva (fechas, noches, alojamiento, número de huéspedes, preferencias, historial); datos de huéspedes acompañantes (nombre, documento y, cuando aplique, edad); y datos de pago procesados por pasarelas externas (Stripe, PayU u otras) -happahub.com no almacena el número completo de tarjeta ni el CVV.
Finalidades: gestionar y confirmar reservas y registrar huéspedes; verificar identidad; procesar pagos y facturación; atender solicitudes, consultas y reclamaciones; comunicar cambios, cancelaciones e incidencias; cumplir obligaciones legales, fiscales y de registro de huéspedes; prevenir fraudes y garantizar la seguridad; con consentimiento, enviar promociones y ofertas; analizar preferencias y uso para mejorar el servicio; realizar encuestas de satisfacción; y tratar los datos directamente o a través de un Encargado en Colombia u otro país, con la transferencia internacional necesaria.
Datos de terceros (acompañantes): quien proporcione datos de acompañantes declara contar con su autorización y se compromete a informarles sobre esta política, siendo responsable de su veracidad.
5.2. Proveedores y aliados
Datos: nombre, documento o identificación tributaria, contacto, cargo y datos de la empresa.
Finalidades: gestión de la relación contractual, evaluación y supervisión del servicio, pagos y cumplimiento normativo.
5.3. Navegación y videovigilancia
Datos de navegación (IP, navegador, dispositivo, páginas, cookies sección 12). Si se opera con cámaras en instalaciones físicas, se informará mediante avisos visibles sobre la videovigilancia, su finalidad de seguridad y control de acceso, y los canales para ejercer derechos; las imágenes se conservan solo el tiempo necesario.
5.4. Negativa a suministrar datos
Como ciertos datos de identificación son exigidos por la normativa de hospedaje, su no suministro puede impedir la prestación del servicio o la gestión de la reserva.
6. Base legal / autorización
En Colombia, el tratamiento requiere autorización previa, expresa e informada, recabada por medios que permitan su consulta posterior (escritos, orales o canales automatizados). Al recolectar los datos se informa: el tratamiento y su finalidad; el carácter facultativo de responder sobre datos sensibles o de menores; los derechos del Titular; y la identificación y contacto del Responsable.
Bajo el RGPD, las bases legales incluyen ejecución del contrato (la reserva), consentimiento (marketing, cookies no esenciales, datos de acompañantes), obligación legal e interés legítimo.
No se requiere autorización cuando: lo solicite una entidad pública/administrativa en ejercicio de funciones legales o por orden judicial; se trate de datos públicos; existan casos de urgencia médica o sanitaria; el tratamiento esté autorizado por ley para fines históricos, estatísticos o científicos; o se trate de datos del Registro Civil.
7. Tratamiento de datos de menores
El tratamiento de datos de niños, niñas y adolescentes solo se realiza respetando su interés superior y sus derechos fundamentales, previa autorización del representante legal y valorando la opinión del menor según su madurez. Los datos de menores acompañantes se tratan bajo la responsabilidad del adulto titular de la reserva y solo para fines de hospedaje.
8. Destinatarios y aliados
Los datos pueden comunicarse (transmitirse o transferirse) a: proveedores de alojamiento y aliados del sector hotelero (cadenas y operadores con los que happahub.com tiene relación comercial, que pueden actuar como responsables o encargados bajo sus propias políticas); pasarelas de pago; proveedores tecnológicos (hosting, PMS/channel manager, analítica, soporte) como Encargados bajo contrato; y autoridades competentes (incluidos fines de inmigración, control fronterizo y seguridad). Solo se comparte información cuando es necesario para cumplir compromisos contractuales, proteger intereses legítimos o cumplir obligaciones legales.
9. Deberes de happahub.com
Como Responsable: garantizar el ejercicio del habeas data; conservar copia de la autorización; informar la finalidad y los derechos; tramitar consultas y reclamos en los plazos legales; informar el uso dado a los datos; conservar la información con medidas de seguridad; y observar todos los principios.
Frente al Encargado: suministrar información veraz y actualizada, exigir condiciones de seguridad y confidencialidad, y velar por el cumplimiento de esta política.
Como Encargado (cuando aplique): tratar los datos conforme a los principios; actualizar, rectificar o suprimir oportunamente; registrar las leyendas "reclamo en trámite" o "información en discusión judicial" cuando corresponda; permitir el acceso solo a personal autorizado; y cumplir las instrucciones de la SIC.
10. Derechos de los Titulares
10.1. Bajo la Ley 1581 de 2012
Conocer, actualizar y rectificar los datos; solicitar prueba de la autorización; ser informado del uso dado a los datos; presentar quejas ante la SIC; revocar la autorización y/o solicitar la supresión; y acceder gratuitamente a sus datos. La ley distingue cuatro reclamos: corrección, supresión, revocación e infracción.
Pueden ejercerlos el Titular (acreditando identidad), sus causahabientes, su representante o apoderado, o por estipulación a favor de otro. Los derechos de menores los ejercen sus representantes.
10.2. Bajo el RGPD
Acceso, rectificación, supresión, limitación, portabilidad y oposición, y no ser objeto de decisiones automatizadas; con derecho a reclamar ante la autoridad de control correspondiente.
11. Atención al Titular y procedimiento
Canales: correo manager@happahub.com.
Solicitud: debe incluir nombre completo y documento del Titular (y de su representante, con el documento que acredite la representación); descripción clara de la petición y el derecho que se ejerce; documentos de soporte cuando apliquen; dirección para notificaciones; y fecha y firma (en solicitudes físicas).
Plazos (Colombia): - Consulta/acceso: máximo 10 días hábiles; si no es posible, se informa y se atiende en máximo 5 días hábiles adicionales. La consulta es gratuita al menos una vez al mes calendario. Reclamo: si está incompleto, se requiere subsanar en 5 días (se entiende desistido tras 2 meses sin respuesta). Recibido completo, se incluye la leyenda "reclamo en trámite" en máximo 2 días hábiles y se resuelve en máximo 15 días hábiles, prorrogables hasta 8 días hábiles más. Agotado el trámite ante happahub.com, el Titular puede acudir a la SIC. Bajo el RGPD, el plazo es de hasta 1 mes prorrogable.
12. Cookies
Utilizamos cookies propias y de terceros de las categorías esenciales (necesarias para el funcionamiento, no desactivables), funcionales, analíticas/estadísticas y de marketing. Las no esenciales requieren consentimiento y pueden gestionarse o eliminarse desde la configuración del navegador (Chrome, Safari, Edge, Firefox, entre otros). Desactivar cookies puede limitar funcionalidades del sitio.
13. Medidas de seguridad
Aplicamos medidas técnicas, humanas y administrativas para garantizar confidencialidad, integridad y disponibilidad: cifrado en tránsito y en reposo, autenticación multifactor para sistemas con datos sensibles, segregación de redes, control de acceso restringido a personal autorizado, copias de seguridad, registro de accesos, auditorías periódicas, desarrollo seguro y capacitación del personal. Con los Encargados se suscriben contratos de transmisión que exigen medidas equivalentes. Ningún sistema es completamente infalible, por lo que no se garantiza seguridad absoluta.
14. Gestión de incidentes de seguridad
happahub.com cuenta con un procedimiento para detectar, contener, evaluar y mitigar incidentes (accesos no autorizados, pérdida o alteración de datos, exposición de credenciales, etc.). Incluye evaluación del riesgo para los Titulares, notificación a las autoridades competentes cuando corresponda, documentación de lecciones aprendidas y reporte ante la SIC a través del RNBD dentro de los 15 días hábiles siguientes a su detección, conforme a la normativa.
15. Tratamiento con Inteligencia Artificial (IA)
Cuando se empleen tecnologías de IA, su uso se limita a las finalidades autorizadas y cumple la Ley 1581 de 2012 y la Circular 002 de 2024 de la SIC, evaluando idoneidad, necesidad, razonabilidad y proporcionalidad. Nos abstenemos de usar IA cuando represente un riesgo significativo para el Titular, y aplicamos los principios de protección de datos y medidas de seguridad suficientes.
16. Administración de riesgos
Identificamos riesgos asociados al tratamiento (criminalidad, sucesos físicos, negligencia o decisiones internas) y establecemos controles e indicadores para mitigarlos, evaluando tecnología, recurso humano, infraestructura y procesos según su nivel de exposición.
17. Transferencia y transmisión internacional
Las transferencias se realizan a países con niveles adecuados de protección según los estándares de la SIC. La restricción no aplica, entre otros, cuando: el Titular autoriza expresa e inequívocamente; se intercambian datos médicos por razones de salud; se trata de transferencias bancarias/bursátiles; derivan de tratados internacionales con reciprocidad; son necesarias para ejecutar el contrato (la reserva) con autorización del Titular; o se exigen para salvaguardar el interés público o defender un derecho en proceso judicial. Si el país de destino no figura como puerto seguro, se gestionará la declaración de conformidad ante la SIC.
Las transmisiones a un Encargado no requieren consentimiento adicional del Titular siempre que exista un contrato de transmisión que defina el alcance del tratamiento y obligue al Encargado a tratar los datos conforme a los principios, salvaguardar su seguridad y guardar confidencialidad. Estas condiciones aplican también a transmisiones nacionales. Bajo el RGPD, las transferencias se amparan en cláusulas contractuales tipo o decisiones de adecuación.
18. Registro Nacional de Bases de Datos (RNBD)
happahub.com inscribe y actualiza sus bases de datos en el RNBD administrado por la SIC, conforme al artículo 25 de la Ley 1581 de 2012 y al Decreto 886 de 2014, en los plazos legalmente establecidos.
19. Gestión documental y conservación
Los documentos con datos personales se conservan de forma trazable, en soportes seguros y por el tiempo necesario para cumplir las finalidades y los plazos legales (fiscales, contables, prevención de fraude). Se designa un responsable de su custodia y, cuando dejan de ser necesarios, se eliminan o anonimizan de forma segura.
20. Vigencia y cambios
Esta política rige desde su fecha de publicación. happahub.com puede modificarla; los cambios no sustanciales pueden implementarse sin previa notificación y los sustanciales se comunicarán previamente a los Titulares. La versión vigente está disponible en happahub.com.
21. Contacto
Para consultas, solicitudes o reclamos sobre el tratamiento de datos personales, el Titular puede escribir a manager@happahub.com.