Información legal
Política de privacidad
Última actualización: 30 de julio de 2026
1. Resumen y quiénes somos
Guest Services is a Hospifi service operated by Samuel Maughan from Calle Algorín, Edificio Moncayo, Bloque E, Piso 2, N.º 31, 38632 Arona, Santa Cruz de Tenerife, Spain (“Guest Services”, “we”, “us” or “our”).
Esta política explica cómo recopilamos, utilizamos, almacenamos y compartimos datos personales cuando una persona visita nuestro sitio web, utiliza una cuenta empresarial de Guest Services, se conecta al WiFi de un establecimiento, usa Google o Facebook para conectarse, recibe un mensaje de seguimiento autorizado o envía una opinión.
Las preguntas y solicitudes de privacidad pueden enviarse a privacy@hospifi.io.
2. Nuestro papel y el del establecimiento
For guest Wi-Fi, feedback and review follow-ups, the venue normally decides why guest data is used and is the data controller. Guest Services normally acts as its processor or service provider and follows the venue’s instructions. Venue staff can access the guest and feedback records for venues they are authorised to manage.
Actuamos como responsables cuando decidimos cómo se utilizan los datos de nuestras propias cuentas empresariales, la seguridad del servicio, la prevención del fraude, la administración del producto, el cumplimiento legal y las relaciones directas de soporte. Los clientes pueden dirigirse al establecimiento o a nosotros. Podremos remitir una solicitud al establecimiento correspondiente y colaboraremos cuando sea necesario.
3. Información que recopilamos
Datos de la cuenta empresarial
Name, email address, password hash, email-verification and two-factor status, roles, assigned venues, account activity, security events and audit records.
Datos de identidad y conexión del cliente
Establecimiento, correo electrónico, nombre visible cuando se facilite, método de conexión, identificador de usuario específico del proveedor, hora de conexión y aceptación de las condiciones del WiFi para clientes que incluyen las comunicaciones del establecimiento. Las solicitudes de red también pueden incluir identificadores de dispositivo, punto de acceso, red y redirección necesarios para completar el acceso.
Datos de inicio de sesión de Google y Facebook
The provider-specific account identifier, name and email address made available by Google or Facebook. Facebook may not provide an email, in which case we ask the guest to enter one. We do not request friend lists, posts, contacts, photos or advertising data.
Opiniones y comunicaciones
Estado del correo de seguimiento, valoración o sentimiento, comentarios privados, destino de reseña mostrado, clic en el enlace de reseña, estado de baja, marcas de tiempo y errores de entrega. Registramos el clic en un enlace, no si se ha escrito una reseña pública ni su contenido.
Datos de uso, analítica y técnicos
Identificadores de recorrido de corta duración, eventos del portal y de conexión, una categoría general de dispositivo, idioma principal del navegador, marcas de tiempo, categorías de error, dirección IP en registros de seguridad o del servidor e información similar necesaria para operar y proteger el servicio.
Analítica seudónima de visitas recurrentes
Normalizamos el correo electrónico del cliente y lo convertimos en un código unidireccional con clave específica del establecimiento. La analítica no guarda el correo original en este registro y el código no está diseñado para relacionar a la misma persona entre establecimientos. Se utiliza para informar de visitas conectadas nuevas y recurrentes durante un periodo móvil de comparación de 12 meses.
4. Cómo utilizamos los datos de Google y Facebook
El inicio de sesión con Google o Facebook es una forma opcional de identificar al cliente durante el recorrido de conexión al WiFi. Utilizamos los datos devueltos por el proveedor únicamente para:
- autenticar la conexión y evitar usos indebidos;
- mostrar al cliente los datos de identidad recibidos;
- crear el registro de visita al establecimiento y la analítica de conexión;
- enviar comunicaciones de seguimiento cuando el cliente haya aceptado las condiciones del WiFi que incluyen las comunicaciones del establecimiento; y
- responder a solicitudes de soporte, seguridad y eliminación.
We do not store Google or Facebook OAuth access tokens or refresh tokens. We do not sell provider data, use it for advertising, build unrelated profiles, or transfer it to third parties except the relevant venue and service providers needed to operate Guest Services, as described below.
5. Fines y bases jurídicas
Prestar el servicio solicitado
We process account, connection and authentication data to provide the website, dashboard, Wi-Fi access, feedback and support under a contract or to take steps requested before entering one.
Comunicaciones de seguimiento y marketing del establecimiento
Aceptar las condiciones del WiFi para clientes incluye correos de seguimiento, solicitudes de opinión o reseña, noticias y ofertas del establecimiento. Los clientes pueden darse de baja de futuras comunicaciones en cualquier momento mediante el enlace de baja o contactando con el establecimiento o con nosotros. La baja no afecta al tratamiento lícito anterior ni a la sesión WiFi ya conectada.
Analytics and improvement
Utilizamos eventos agregados y seudónimos de conexión y campañas para el interés legítimo del establecimiento y de Guest Services en comprender el rendimiento del servicio, con las garantías adecuadas y los derechos de oposición aplicables.
Seguridad y obligaciones legales
Utilizamos datos de cuenta, auditoría, dispositivo, red y registros para nuestros intereses legítimos de proteger el servicio, prevenir el fraude y hacer cumplir las condiciones, y cuando sea necesario para cumplir la ley o formular, ejercer o defender reclamaciones legales.
6. Cómo compartimos la información
Podemos compartir información pertinente con:
- el establecimiento y sus propietarios, empleados y proveedores de servicios autorizados;
- Google o Meta cuando el cliente elija el servicio de inicio de sesión correspondiente, sujeto a sus propias condiciones de privacidad;
- UniFi u otro proveedor de red cuando sea necesario para autorizar la conexión WiFi solicitada;
- proveedores de alojamiento, bases de datos, entrega de correo, seguridad, supervisión y soporte que actúen conforme a instrucciones adecuadas;
- Google, Tripadvisor or another review platform only when the guest chooses to open that platform; y
- asesores, reguladores, tribunales, fuerzas del orden o una empresa sucesora cuando lo exija la ley o sea razonablemente necesario para proteger derechos y la seguridad del servicio.
No vendemos datos personales. No compartimos los datos de contacto de los clientes con anunciantes ajenos.
7. Transferencias internacionales
Some providers, including Google, Meta and infrastructure providers, may process data outside the European Economic Area. Where required, we use an adequacy decision, approved contractual safeguards or another lawful transfer mechanism. The relevant venue may also select providers and is responsible for its own transfer arrangements.
8. Durante cuánto tiempo conservamos la información
Conservamos los datos personales solo durante el tiempo razonablemente necesario para el fin para el que se recopilaron, conforme a las instrucciones documentadas del establecimiento, una cuenta o servicio activos y las obligaciones legales, de seguridad y resolución de controversias aplicables. En particular:
- las cookies de autenticación de clientes y del recorrido analítico de corta duración caducan aproximadamente a los 10 y 30 minutos, respectivamente;
- the cookie-preference cookie normally expires after six months, unless you change the preference sooner;
- los enlaces de reseña y opinión suelen caducar a los 30 días, aunque el registro relacionado de visita, consentimiento, entrega y opinión puede seguir disponible para el establecimiento;
- los registros de clientes, opiniones y analítica del establecimiento suelen conservarse mientras la cuenta esté activa o hasta que el establecimiento nos indique que los eliminemos, salvo que se configure un plazo menor o la ley exija otra cosa;
- los registros de cuentas empresariales se conservan mientras la cuenta esté activa y durante un periodo razonable tras su cierre; y
- limited audit, security, suppression and legal records may be retained longer where necessary to protect the service, honour an unsubscribe, comply with law or resolve a dispute.
Eliminamos o anonimizamos la información cuando deja de ser necesaria. Las copias de seguridad pueden permanecer durante un periodo limitado antes de sobrescribirse.
9. Cookies
Guest Services usa cookies propias necesarias para iniciar sesión, la autenticación en dos pasos, la seguridad, la protección de formularios y recordar tu elección de cookies. Estas cookies necesarias no se usan para publicidad entre sitios y no requieren consentimiento. Bloquearlas puede impedir que funcionen el panel o el proceso de conexión Wi-Fi.
-
GuestServices.CookieConsentrecuerda tu elección de cookies durante un máximo de seis meses. -
GuestServices.Wifi.GuestAuthpermite la transferencia del inicio de sesión social del visitante durante aproximadamente 10 minutos. -
GuestServices.Dashboardmantiene la sesión del personal durante un máximo de 30 minutos. -
GuestServices.Dashboard.TwoFactoryGuestServices.Dashboard.TwoFactorRememberedadmiten la seguridad en dos pasos durante aproximadamente cinco minutos y, solo cuando se elige, hasta 30 días, respectivamente. -
.AspNetCore.Antiforgery.*es una cookie de sesión que protege los formularios frente a solicitudes falsificadas.
Si eliges Permitir todo, we also set the
first-party
GuestServices.Wifi.AnalyticsJourney durante aproximadamente 30 minutos. Contiene un identificador aleatorio del recorrido para comprender las etapas generales de conexión, la categoría del dispositivo, el idioma y el proveedor de inicio de sesión. No contiene tu nombre, correo, dirección IP ni dirección del dispositivo Wi-Fi, y no se usa para publicidad ni seguimiento entre sitios. No se establece ninguna cookie de analíticas ni se registra el recorrido antes de que aceptes las analíticas basadas en cookies.
La cookie necesaria GuestServices.CookieConsent solo guarda si elegiste las cookies necesarias o permitiste las analíticas. Normalmente dura seis meses para que podamos respetar tu elección. Puedes retirar o conceder el consentimiento para analíticas en cualquier momento mediante Configuración de cookies in
the bottom-left corner of any page. Choosing necessary cookies
removes the analytics journey cookie and does not affect access
to the service.
Si decides continuar con Google o Facebook, saldrás brevemente de Guest Services y esos proveedores podrán usar sus propias cookies necesarias o de preferencias conforme a sus avisos. Guest Services no instala en este sitio cookies publicitarias de esos proveedores.
10. Tus opciones, derechos y eliminación de datos
Depending on applicable law and our role, you may have rights to access, correct, erase, restrict or object to processing, receive a portable copy, withdraw consent, and complain to a supervisory authority. In Spain, the supervisory authority is the Agencia Española de Protección de Datos.
Para ejercer un derecho o solicitar la eliminación, escribe a privacy@hospifi.io. We may need to verify identity and authority. Guests can also contact the venue shown in their Wi-Fi journey.
Usa el asunto Guest Services data deletion and include the email used to connect, the venue name, approximate connection date and whether Google, Facebook or email was used. Do not send a password, OAuth token or identity document unless we specifically request a proportionate verification step.
Retirar Guest Services de Google o Facebook impide futuros inicios de sesión con ese proveedor, pero no borra automáticamente los registros que ya conserva el establecimiento o Guest Services. Envía una solicitud de eliminación si también deben borrarse.
11. Menores
El panel empresarial está destinado a adultos. El WiFi para clientes no está diseñado para recopilar conscientemente datos de menores que no puedan aceptar legalmente las condiciones u opciones de privacidad correspondientes. Los menores solo deben conectarse con la participación de un progenitor o tutor cuando la legislación local lo exija. Contacta con nosotros si crees que se han recopilado datos de un menor de forma inadecuada.
12. Seguridad
Utilizamos medidas técnicas y organizativas diseñadas para proteger los datos, incluidos controles de acceso, permisos limitados por establecimiento, cookies seguras, controles de dos factores para cuentas privilegiadas, hash unidireccional y gestión de secretos en el entorno. No se puede garantizar que ningún sistema sea completamente seguro.
13. Cambios en esta política
We may update this policy as the service, providers or law changes. We will revise the date above and provide additional notice where required. Materially different uses of Google or Facebook data will be disclosed before they begin and, where required, will be subject to a new choice or consent.
14. Contacto
Guest Services / HospifiSamuel Maughan
Calle Algorín, Edificio Moncayo, Bloque E, Piso 2, N.º 31
38632 Arona, Santa Cruz de Tenerife, Spain
privacy@hospifi.io