← Volver a BookCheckin

Política de Privacidad

Última actualización: 2 de septiembre de 2026  |  Fecha de entrada en vigor: junio de 2026

Aviso sobre la traducción: esta traducción al español se facilita únicamente a efectos informativos. En caso de discrepancia o contradicción entre esta traducción y la versión original en inglés, prevalecerá la versión inglesa, que es la única jurídicamente vinculante.
Resumen: BookCheckin trata documentos de identidad de huéspedes (pasaportes, documentos nacionales de identidad) por cuenta de los establecimientos de alojamiento, con el fin de extraer los datos de registro de viajeros exigidos para su comunicación obligatoria al Ministerio del Interior de España (SES Hospedajes). Las imágenes de los documentos se utilizan únicamente para extraer esos campos y no se conservan en nuestros servidores — solo se almacenan los campos de texto extraídos. Actuamos como Encargado del tratamiento conforme al RGPD. Esta política explica exactamente qué datos recogemos, por qué y cuáles son sus derechos.

1. Quiénes Somos

BookCheckin (bookcheckin.com) es una plataforma de software como servicio (SaaS) que ofrece servicios automatizados de check-in de huéspedes y de comunicación reglamentaria para establecimientos de alojamiento en España, operada por Serlet Servicios Auxiliares (CIF B42527879), Calle Baladre 20, 03700 Denia, Alicante, España.

Responsable del tratamiento: el establecimiento de alojamiento (hotel, hostal, apartamento, etc.) que utiliza BookCheckin para recoger los datos de los Huéspedes.
Encargado del tratamiento: Serlet Servicios Auxiliares (BookCheckin), que actúa siguiendo las instrucciones del Responsable del tratamiento.

Para cualquier consulta sobre esta política: privacy@bookcheckin.com

2. Datos que Recogemos

2.1 Datos de la Cuenta del Cliente

DatosFinalidadBase jurídica
Nombre, dirección de correo electrónico, nombre de usuarioCreación de la cuenta y autenticaciónEjecución del contrato (art. 6(1)(b) RGPD)
Perfil de Google / Apple (nombre, correo electrónico)Inicio de sesión opcional mediante Google o Apple, cuando usted elige el acceso con redes socialesEjecución del contrato (art. 6(1)(b))
Datos de facturación (a través de Stripe)Tramitación de los pagosEjecución del contrato
Marcas de tiempo de inicio de sesión, direcciones IP, dispositivo/agente de usuarioSeguridad, gestión de sesiones y prevención del fraudeInterés legítimo (art. 6(1)(f))
Foto de perfil (opcional)Se muestra a usted y a los miembros de su equipo dentro de la plataforma, para personalizar su cuenta. Usted decide si desea subirla y puede eliminarla en cualquier momento en Ajustes; se elimina de inmediato al retirarla o al suprimir la cuenta.Consentimiento (art. 6(1)(a))

2.2 Datos Personales de los Huéspedes (tratados por cuenta de los Clientes)

Estos datos son especialmente sensibles: incluyen datos de documentos de identidad. Los tratamos estrictamente para cumplir la obligación legal de registro de viajeros establecida en el Real Decreto 933/2021.
Categoría de datosEjemplosBase jurídica
IdentidadNombre y apellidos, fecha de nacimiento, nacionalidad, sexoObligación legal (art. 6(1)(c)) — Real Decreto 933/2021
Documento de identidadTipo de documento, número, número de soporte. La imagen escaneada del documento se trata de forma transitoria para extraer estos campos y no se almacena en nuestros servidores (véase la sección 4).Obligación legal (art. 6(1)(c))
ResidenciaDirección, municipio, código postal, paísObligación legal (art. 6(1)(c))
FirmaFirma electrónica / declaración recogida en el check-in (huéspedes adultos)Obligación legal (art. 6(1)(c))
Datos de menoresPara menores de 14 años: nombre, fecha de nacimiento, nacionalidad y parentesco con el adulto acompañante. No se exige documento de identidad ni firma a los menores de 14 años.Obligación legal (art. 6(1)(c))
ContactoTeléfono, correo electrónico (facilitados por el huésped; también pueden importarse desde la reserva)Interés legítimo del Cliente
Datos de la estanciaFechas de entrada y salida, número de reservaObligación legal + Ejecución del contrato

3. Cómo Utilizamos sus Datos

4. Tratamiento de Documentos mediante IA

Cuando los huéspedes suben imágenes de documentos de identidad, esas imágenes se envían a la API Claude de Anthropic (un servicio de IA de terceros con sede en los Estados Unidos) para extraer los campos del documento exigidos para el registro de viajeros (nombre, número de documento, nacionalidad, fecha de nacimiento, caducidad). Todas las imágenes se transmiten a través de conexiones cifradas. De acuerdo con las condiciones comerciales de la API de Anthropic, Anthropic no utiliza los datos enviados a la API para entrenar sus modelos. Una vez extraídos los campos necesarios, la imagen del documento se descarta y no se conserva en nuestros servidores.

Sin tratamiento biométrico. BookCheckin no realiza reconocimiento facial ni ninguna comparación facial entre selfie y documento en el flujo de check-in. No se solicita ningún selfie de check-in y no se tratan datos biométricos (categoría especial de datos personales conforme al artículo 9 del RGPD).

Almacenamiento de las imágenes de los documentos. Las imágenes de los documentos de identidad no se almacenan ni se conservan en nuestros servidores. Se transmiten a la API Claude de Anthropic (con los metadatos EXIF eliminados, a través de una conexión cifrada) únicamente para extraer los campos exigidos para el registro de viajeros y, a continuación, se descartan. Solo los campos de texto extraídos se almacenan en nuestra base de datos, durante el plazo de conservación descrito en la sección 7, y esos campos de texto se suprimen de forma segura cuando se atiende una solicitud de supresión. Estos datos no se utilizan para ninguna finalidad distinta de las descritas en esta política.

Para conocer las prácticas de datos de Anthropic, consulte anthropic.com/privacy.

5. Comunicación de Datos

Solo comunicamos datos personales en las siguientes circunstancias, y únicamente en la medida necesaria para prestar el servicio siguiendo las instrucciones del Cliente:

DestinatarioFinalidadGarantías
Ministerio del Interior de España (SES Hospedajes)Registro obligatorio de viajeros (Real Decreto 933/2021)Exigencia legal — no se requiere garantía de transferencia
Anthropic (API Claude)Extracción de campos del documento mediante IA (OCR)Acuerdo de Encargo de Tratamiento; Cláusulas Contractuales Tipo para las transferencias internacionales (EE. UU.)
Autocompletado de direcciones (HERE Technologies; CartoCiudad / IGN-CNIG para direcciones españolas)Cuando un huésped utiliza el buscador de direcciones opcional, conversión de la dirección de residencia que escribe en sugerencias estructuradas, para que pueda introducir una dirección exacta. Solo se envía el texto de la dirección escrita — ningún nombre, documento, correo electrónico ni otros datos — y la petición la realiza BookCheckin desde el servidor, por lo que el proveedor no recibe la dirección IP ni la información del navegador del huésped.Acuerdo de Encargo de Tratamiento; Cláusulas Contractuales Tipo para cualquier tratamiento fuera del EEE. Se utiliza únicamente cuando el establecimiento habilita el buscador de direcciones; los huéspedes pueden escribir su dirección manualmente.
StripeTramitación de pagos (solo facturación del Cliente)Cláusulas Contractuales Tipo; conforme a PCI-DSS
Sistemas de gestión hotelera (PMS) / channel managers (por ejemplo, Amenitiz)Importación de los datos de la reserva y de quien la realiza para las cuentas conectadasSiguiendo las instrucciones del Cliente; Acuerdo de Encargo de Tratamiento
Proveedor de mensajería (WhatsApp)Envío de enlaces de check-in y notificaciones a los huéspedes, cuando así se configureAcuerdo de Encargo de Tratamiento; limitado a los datos de contacto necesarios para enviar el mensaje
Proveedor de envío de correo electrónicoCorreos transaccionales y de soporteAcuerdo de Encargo de Tratamiento
Google / AppleInicio de sesión social opcional para las cuentas de ClienteÚnicamente cuando el Cliente elige iniciar sesión con Google/Apple
Google Analytics (Google Ireland Limited)Estadísticas de uso agregadas del sitio web — qué páginas se visitan y cómo llegan los visitantes al sitioAcuerdo de Encargo de Tratamiento (Google Ads Data Processing Terms, que rigen Google Analytics); Marco de Privacidad de Datos UE-EE. UU., con Cláusulas Contractuales Tipo cuando este no resulte aplicable (véase la sección 6). Que se utilicen cookies e identificadores analíticos depende de su elección en el banner de cookies (véase la sección 11).
Proveedores de cerraduras inteligentes (por ejemplo, Nuki, igloohome, TTLock)Emisión de códigos de acceso para el check-in autónomo, cuando el Cliente lo habilitaAcuerdo de Encargo de Tratamiento; solo los datos necesarios para conceder el acceso
Infraestructura en la nube (DigitalOcean)Alojamiento de servidores y base de datosAcuerdo de Encargo de Tratamiento; servidores ubicados en la UE (Fráncfort, Alemania)

No vendemos, alquilamos ni compartimos datos personales con anunciantes ni con intermediarios de datos.

6. Transferencias Internacionales

Anthropic tiene su sede en los Estados Unidos. Cuando se envían imágenes de documentos de huéspedes a la API de Anthropic para extraer los campos requeridos, se produce una transferencia fuera del EEE. Dicha transferencia se rige por las Cláusulas Contractuales Tipo adoptadas por la Comisión Europea. Nuestros servidores y nuestra base de datos están alojados dentro de la UE (Fráncfort, Alemania).

Cuando un huésped utiliza el buscador de direcciones opcional, el texto de la dirección que escribe puede ser tratado por HERE Technologies (propiedad de un consorcio europeo). En la medida en que dicho tratamiento se produzca fuera del EEE, se rige por las Cláusulas Contractuales Tipo previstas en el Acuerdo de Encargo de Tratamiento de HERE. La búsqueda de direcciones españolas utiliza CartoCiudad, un servicio del Instituto Geográfico Nacional de España (IGN-CNIG), con tratamiento dentro de la UE.

Nuestro sitio web utiliza Google Analytics, prestado por Google Ireland Limited (Dublín, Irlanda) con arreglo a los Google Ads Data Processing Terms. Los datos de uso que recoge pueden ser tratados por Google fuera del EEE, incluidos los Estados Unidos. Para dichas transferencias Google se ampara en el Marco de Privacidad de Datos UE-EE. UU. —objeto de la decisión de adecuación de la Comisión Europea de 10 de julio de 2023, y marco en el que Google LLC está certificada— y en las Cláusulas Contractuales Tipo cuando este no resulte aplicable. Su elección en el banner de cookies determina si se utilizan cookies e identificadores analíticos (véase la sección 11); la etiqueta de Google Analytics se carga en todas las páginas, por lo que Google es destinataria en cualquier caso. Lo que recibe es información de la página y del dispositivo —como la dirección de la página, la página de procedencia, el navegador y el tamaño de pantalla—, no los documentos de identidad ni los datos de check-in que facilita el huésped.

7. Conservación de los Datos

Tipo de datosPlazo de conservaciónMotivo
Registros de identidad de los huéspedes3 años desde la fecha de la estanciaExigencia reglamentaria española (Real Decreto 933/2021; Ley Orgánica 4/2015)
Imágenes de documentos de identidadNo se conservan — se tratan de forma transitoria para extraer los campos requeridos y después se descartan (véase la sección 4)Las imágenes no se almacenan en nuestros servidores
Datos de la cuenta del ClienteDuración del contrato + 2 añosObligación legal y resolución de controversias
Registros de facturación5 añosObligaciones fiscales y contables (legislación española)
Registros de seguridad (IP, marcas de tiempo)Hasta 12 mesesSeguridad y detección del fraude
Identificador de prevención del fraude en la prueba gratuita (un hash opaco de tarjeta de pago facilitado por Stripe — no es un número de tarjeta y no es reversible a uno)Hasta 24 meses después de la supresión de la cuentaPrevención de pruebas gratuitas repetidas. Este único identificador se conserva tras una solicitud de supresión, eliminando de él su dirección de correo electrónico, para que suprimir una cuenta no pueda utilizarse para reiniciar la prueba gratuita (interés legítimo, art. 6(1)(f)). Transcurrido ese plazo se elimina automáticamente.

8. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas para proteger los datos personales, entre ellas:

En caso de violación de la seguridad de los datos que afecte a sus derechos y libertades, lo notificaremos a la autoridad de control competente en un plazo de 72 horas e informaremos a las personas afectadas sin dilación indebida.

9. Sus Derechos conforme al RGPD

Si se encuentra en la UE/EEE, le asisten los siguientes derechos:

Para ejercer estos derechos, escriba a privacy@bookcheckin.com. Responderemos en un plazo de 30 días.

Si considera que no hemos tratado sus datos correctamente, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): aepd.es.

10. Derechos de los Huéspedes

Los huéspedes cuyos datos se traten a través de BookCheckin deben dirigirse al establecimiento de alojamiento (el Responsable del tratamiento) para ejercer sus derechos conforme al RGPD. El establecimiento de alojamiento es responsable de atender dichas solicitudes. BookCheckin asistirá al establecimiento de alojamiento en la atención de estas solicitudes, según exige nuestro Acuerdo de Encargo de Tratamiento.

11. Cookies

BookCheckin utiliza las siguientes cookies:

CookieFinalidadTipoDuración
access_tokenSesión de autenticaciónhttpOnly, SameSite=Lax (no accesible desde JavaScript)Sesión / configurable
csrf_tokenProtección CSRFSameSite=Lax (legible desde JavaScript)Sesión / configurable
_ga, _ga_*Estadísticas de uso agregadas mediante Google Analytics 4 — qué páginas se visitan y cómo llegan los visitantes al sitioDe terceros (Google) — solo se instalan después de que usted acepte las cookies analíticas en el banner de cookies2 años (valor predeterminado de Google)

Las cookies analíticas solo se instalan con su consentimiento. Google Analytics se carga con el almacenamiento denegado de forma predeterminada, por lo que no se escribe ninguna cookie _ga ni se conserva ningún identificador analítico en su dispositivo salvo que elija «Aceptar» en el banner de cookies. Si elige «Rechazar» —o si no realiza ninguna elección— el almacenamiento analítico permanece denegado. Su elección se guarda en su navegador; si borra los datos que este sitio ha almacenado en su navegador, el banner vuelve a aparecer y podrá cambiarla.

No utilizamos cookies publicitarias ni realizamos seguimiento de su navegación en otros sitios web con fines publicitarios: el almacenamiento publicitario, la personalización de anuncios y la comunicación de datos con fines publicitarios están denegados en todo momento y no se activan al aceptar el banner. No utilizamos ninguna otra cookie de seguimiento de terceros.

12. Cambios en esta Política

Podemos actualizar esta Política de Privacidad periódicamente. Avisaremos a los Clientes por correo electrónico o mediante una notificación en la aplicación al menos 14 días antes de que surtan efecto los cambios sustanciales. La fecha de «Última actualización» que figura al principio de esta página refleja la revisión más reciente.

13. Contacto

Serlet Servicios Auxiliares — Equipo de Privacidad de BookCheckin
CIF: B42527879
Dirección: Calle Baladre 20, 03700 Denia, Alicante, España
Correo electrónico: privacy@bookcheckin.com
Sitio web: bookcheckin.com