Política de Privacidad
Cómo Bett Technologies, S.A. recopila, usa, comparte y protege los datos personales de los usuarios de la plataforma Bett.
En Bett Technologies, S.A. ("Bett", "nosotros", "nuestro") nos comprometemos a proteger la privacidad de los usuarios de nuestra plataforma. Esta Política de Privacidad describe cómo recopilamos, usamos, compartimos y protegemos la información personal que nos confías al usar Bett, de conformidad con el Reglamento General de Protección de Datos (RGPD) de la UE, la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) de México, y demás leyes aplicables.
1. Datos que recopilamos
Recopilamos tres categorías de información:
1.1 Datos de cuenta
Cuando te registras en Bett, nos proporcionas: nombre, apellido, dirección de correo electrónico, número de teléfono, nombre de la empresa, rol, país y una contraseña cifrada. Si te registras vía SSO (Google, Microsoft, Apple), recibimos tu nombre y correo desde ese proveedor.
1.2 Datos de uso de la plataforma
Recopilamos automáticamente información sobre cómo interactúas con Bett: páginas visitadas, funciones usadas, consultas realizadas, dispositivos y navegadores, dirección IP, sistema operativo, identificadores de cookies, y eventos de aplicación. Usamos estos datos para operar el servicio, detectar abusos, mejorar el producto y prevenir fraude.
1.3 Datos de clientes que nuestros clientes suben
Cuando usas Bett CRM, Bett PMS o nuestras automatizaciones, nuestros clientes (que son controladores) suben datos de sus propios clientes, prospectos, huéspedes o leads. Bett actúa como encargado/procesador de estos datos y los trata exclusivamente según las instrucciones del cliente. Los datos típicos incluyen: nombre, email, teléfono, historial de reservas, tickets, pagos, conversaciones y cualquier dato que el cliente decida cargar.
2. Cómo usamos los datos
Usamos los datos personales para los siguientes fines:
- Prestar el servicio: operar Bett, autenticar usuarios, procesar reservas, ejecutar automatizaciones, mostrar dashboards.
- Mejorar el producto: analizar uso agregado para identificar fricción, priorizar features y optimizar performance.
- Soporte: responder consultas, resolver incidencias, gestionar tickets.
- Comunicaciones transaccionales: notificaciones del servicio, alertas de seguridad, avisos legales. No usamos emails transaccionales para marketing.
- Marketing (opcional): newsletters, anuncios de producto, casos de éxito. Solo si diste consentimiento. Puedes retirarlo en cualquier momento.
- Cumplimiento legal: conservar registros requeridos por ley, responder a autoridades competentes, hacer cumplir nuestros términos.
- Seguridad: detectar accesos no autorizados, prevenir fraude, proteger la integridad de la plataforma.
3. Base legal del tratamiento
Tratamos los datos personales bajo las siguientes bases legales según el RGPD:
| Finalidad | Base legal |
|---|---|
| Prestar el servicio contratado | Ejecución de contrato |
| Cumplimiento de obligaciones legales | Cumplimiento legal |
| Marketing directo | Consentimiento |
| Mejora del producto, analítica | Interés legítimo |
| Seguridad y prevención de fraude | Interés legítimo |
4. Con quién compartimos los datos
Bett no vende datos personales. Compartimos datos únicamente con:
- Subprocesadores: proveedores que nos ayudan a operar el servicio (hosting, email transaccional, analítica). Lista completa disponible en DPA.
- Meta Platforms, Inc.: cuando un cliente configura integraciones con WhatsApp Business API, Instagram o Messenger, Bett actúa como Tech Provider de Meta y puede procesar datos en nombre del cliente para hacer llegar los mensajes. Ver Meta Tech Provider.
- Autoridades: cuando exista requerimiento legal, orden judicial o solicitud de autoridad competente.
- Cesión de negocio: en caso de fusión, adquisición o venta de activos, los datos podrían transferirse al adquirente, siempre bajo el mismo nivel de protección.
5. Transferencias internacionales
Operamos infraestructura multi-región. Los datos pueden procesarse en la UE, México, Estados Unidos u otras jurisdicciones donde operen nuestros subprocesadores. Para transferencias desde la UE/EEE hacia países sin decisión de adecuación, utilizamos las Cláusulas Contractuales Tipo (SCC) de la Comisión Europea y, cuando aplica, la evaluación de impacto correspondiente.
6. Retención de datos
Conservamos los datos personales solo durante el tiempo necesario para cumplir los fines descritos:
- Datos de cuenta: mientras la cuenta esté activa y hasta 30 días después de su eliminación.
- Datos de uso (logs): 13 meses.
- Datos de clientes subidos por nuestros clientes: según las instrucciones del cliente controlador. Al cerrar el contrato, los datos se exportan y eliminan en un máximo de 30 días, salvo obligación legal de conservarlos más tiempo.
- Registros contables y fiscales: 5 a 10 años según jurisdicción.
7. Tus derechos
Como titular de los datos, tienes los siguientes derechos:
- Acceso: saber qué datos tenemos sobre ti.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar la eliminación de tus datos ("derecho al olvido").
- Limitación: solicitar que limitemos el tratamiento en ciertos casos.
- Portabilidad: recibir tus datos en formato estructurado y de uso común (JSON, CSV, Parquet).
- Oposición: oponerte al tratamiento basado en interés legítimo o con fines de marketing.
- Revocación del consentimiento: retirar cualquier consentimiento otorgado, en cualquier momento.
Para ejercer cualquiera de estos derechos, escribe a [email protected]. Respondemos en menos de 30 días naturales. Si resides en la UE, también tienes derecho a presentar una queja ante la autoridad de control de tu país.
8. Seguridad de los datos
Implementamos medidas técnicas y organizativas para proteger los datos contra accesos no autorizados, pérdida, alteración o destrucción:
- Cifrado AES-256 en reposo y TLS 1.3 en tránsito.
- Aislamiento por tenant con row-level security.
- Logs de auditoría inmutables y firmados.
- SSO/SAML, SCIM, MFA biométrico opcional.
- Backups cifrados en múltiples regiones.
- Pruebas de penetración anuales por terceros independientes.
- Personal con formación en seguridad y firmado de NDAs.
9. Cookies y tecnologías similares
Usamos cookies y tecnologías similares para autenticar usuarios, recordar preferencias y medir el uso del servicio. Detalles completos en nuestra Política de Cookies.
10. Privacidad de menores
Bett no está dirigido a menores de 16 años. No recopilamos intencionalmente datos de menores. Si un padre o tutor detecta que un menor ha subido datos, puede escribir a [email protected] para solicitar su eliminación.
11. Cambios a esta política
Podemos actualizar esta política para reflejar cambios legales, técnicos o del negocio. Publicaremos la versión actualizada en esta página e indicaremos la fecha de última actualización. Si los cambios son materiales, notificaremos por email con al menos 30 días de antelación.
12. Contacto
Para cualquier pregunta sobre privacidad, escribe a [email protected] o a nuestra dirección postal:
Bett Technologies, S.A.
Atención: Delegado de Protección de Datos (DPO)
CDMX, México / Barcelona, España