Política de Privacidad — Gran Hotel Amadeus
Última actualización: 18 de junio de 2026
Fecha de vigencia: 18 de junio de 2026
Resumen ejecutivo: Recopilamos tus datos únicamente para gestionar tu reserva y tu estadía. No vendemos tu información personal. No usamos inteligencia artificial para procesar tus datos. No tenemos cookies de seguimiento ni de publicidad. Los únicos terceros que procesan tus datos son una base de datos alojada en AWS y un servidor web tercero. Los pagos se realizan en el hotel: no procesamos ni almacenamos datos de tarjetas de crédito o débito en nuestros sistemas.
1. Quiénes Somos
Gran Hotel Amadeus es un establecimiento de hospedaje ubicado en 27 de Noviembre 228, Chota, Cajamarca, Perú , que opera el sitio web https://www.granhotelamadeus.com/ (en adelante, "el Sitio Web" o "el Servicio").
Propósito: Ofrecemos un sistema de reservas de habitaciones online para facilitar la estadía de nuestros huéspedes en Chota, Cajamarca.
Responsable del tratamiento de datos: Gran Hotel Amadeus.
Contacto para asuntos de privacidad: granhotelamadeus+privacidad@gmail.com
2. Qué Hace Este Sitio Web
Gran Hotel Amadeus es un servicio de hospedaje con reservas online. A través del Sitio Web, los usuarios pueden consultar disponibilidad de habitaciones, ver precios y tipos de habitación, crear una cuenta para gestionar sus reservas, realizar reservas de habitaciones con servicios extra opcionales, completar el proceso de check-in digital registrando a sus acompañantes, y consultar el historial de sus reservas anteriores.
El Sitio Web no procesa pagos con tarjeta online — todos los pagos se realizan directamente en el hotel. No utilizamos inteligencia artificial ni modelos de lenguaje para procesar los datos de los usuarios. No mostramos publicidad de terceros.
3. Información que Recopilamos
3.1 Lo que NO recopilamos
Con el fin de generar confianza, queremos ser explícitos sobre lo que no hacemos:
- No almacenamos datos de tarjetas de crédito o débito — los pagos se realizan presencialmente en el hotel.
- No usamos cookies de publicidad ni de seguimiento entre sitios.
- No vendemos, alquilamos ni compartimos datos personales con anunciantes o empresas de marketing.
- No usamos herramientas de analítica de terceros como Google Analytics o Meta Pixel.
- No aplicamos inteligencia artificial a los datos de los usuarios.
- No recopilamos datos de tu lista de contactos, ubicación precisa (GPS) ni micrófono/cámara.
- No rastreamos tu actividad en otros sitios web fuera de granhotelamadeus.com.
3.2 Datos de la Cuenta de Usuario
Cuando creas una cuenta, recopilamos:
| Dato | Por qué lo necesitamos |
|---|---|
| Nombre y apellido | Identificación en reservas y comunicaciones |
| Correo electrónico | Inicio de sesión, confirmaciones de reserva |
| Contraseña | Autenticación |
| DNI u otro documento de identidad | Verificación de identidad según la Ley Peruana |
| Número de celular | Coordinación de reserva y check-in |
| Nacionalidad | Registro de huéspedes (obligación legal MINCETUR) |
Estos datos se almacenan de forma segura y se conservan mientras la cuenta esté activa.
3.3 Datos de Reserva
Al realizar una reserva, recopilamos:
| Dato | Por qué lo necesitamos |
|---|---|
| Fechas de entrada y salida | Para gestionar la disponibilidad |
| Tipo de habitación y número de habitación | Para asignar el alojamiento |
| Servicios extra seleccionados | Para preparar lo que solicitaste |
| Precio total y precio por noche | Para el registro contable de la reserva |
| Notas o comentarios (si los proporcionas) | Para atender requerimientos especiales |
| Origen de la reserva | Para estadísticas internas (online / teléfono / presencial) |
| Estado de la reserva | Para gestión operativa (Reservado, Ocupada, Completada, etc.) |
| Motivo de cancelación (si aplica) | Para nuestros registros internos |
3.4 Datos de Check-In y Huéspedes Adicionales
Durante el check-in digital, recopilamos datos de todos los huéspedes que se hospedarán contigo, no solo del titular de la reserva:
| Dato | Por qué lo necesitamos |
|---|---|
| Nombre y apellido de cada huésped | Registro obligatorio de hospedaje (D.S. N° 001-2015-MINCETUR) |
| Documento de identidad (DNI / pasaporte) | Verificación de identidad y cumplimiento legal |
| Nacionalidad | Registro de huéspedes extranjeros (obligación MIGRACIONES) |
| Mayoría de edad | Determinación de huésped mayor/menor de edad |
| Celular del huésped (opcional) | Coordinación de estadía |
3.5 Datos de Pago y Comprobantes
Los pagos se realizan en el hotel, no online. Sin embargo, registramos en nuestro sistema la siguiente información para llevar el control contable:
| Dato | Por qué lo necesitamos |
|---|---|
| Monto pagado y tipo de pago | Control de pagos (anticipo, saldo, total, reembolso) |
| Método de pago utilizado | Registro contable |
| Tipo de comprobante emitido | Boleta de Venta o Factura (Ley SUNAT) |
| RUC y razón social (solo si solicitas Factura) | Para emitir el comprobante fiscal correspondiente |
| Número y serie del comprobante | Control tributario |
| Fecha del pago | Registro contable |
| Referencia de transacción (si aplica) | Para trazabilidad de transferencias bancarias |
El Hotel no acepta pagos con tarjeta de débito o crédito, en ningún canal. Los medios de pago aceptados son efectivo, transferencia bancaria, Yape y Plin — por lo tanto no procesamos ni almacenamos números de tarjeta, CVV ni datos de banda magnética bajo ninguna circunstancia.
3.6 Testimonios
Si envías un testimonio o reseña de tu estadía:
- Recopilamos el texto del testimonio, tu nombre, ciudad/país de origen y puntuación (rating).
- Los testimonios están sujetos a moderación y aprobación por el equipo del Hotel antes de su publicación.
- Publicamos tu nombre y ciudad/país junto al testimonio. No publicamos tu correo electrónico, DNI ni otros datos de identificación.
- Puedes solicitar la eliminación de un testimonio publicado contactándonos.
3.7 Datos Técnicos (Servidor y Navegación)
Cuando accedes al Sitio Web, nuestros servidores de base de datos alojada en AWS y un servidor web tercero registran automáticamente:
| Dato | Propósito | Retención |
|---|---|---|
| Dirección IP | Seguridad, diagnóstico de errores, detección de ataques | 30 días |
| Tipo de navegador y dispositivo | Diagnóstico de compatibilidad | 30 días |
| URL solicitada y código de respuesta HTTP | Diagnóstico de errores | 30 días |
| Fecha y hora de la solicitud | Auditoría de seguridad | 30 días |
| Referrer (página de origen, si existe) | Diagnóstico técnico | 30 días |
| País de origen (deducido de la IP) | Estadísticas agregadas | 30 días |
Estos datos son gestionados automáticamente por un tercero como parte de la infraestructura de hosting. No los utilizamos para identificar individuos de manera sistemática.
3.8 Fuentes Externas de Carga de Recursos
Al cargar el Sitio Web, tu navegador realiza solicitudes directas a:
- Google Fonts (fonts.googleapis.com y fonts.gstatic.com): Para cargar las tipografías Bodoni Moda y Work Sans. Estas solicitudes exponen tu dirección IP a los servidores de Google. Google puede recopilar datos según su propia Política de Privacidad disponible en https://policies.google.com/privacy. No tenemos control sobre el tratamiento que Google realice de estos datos.
No cargamos ningún otro recurso externo de terceros de forma regular.
4. Cómo Usamos la Información
Utilizamos los datos recopilados exclusivamente para las siguientes finalidades:
| Finalidad | Base jurídica |
|---|---|
| Crear y gestionar tu cuenta de usuario | Ejecución de contrato |
| Procesar y confirmar tu reserva | Ejecución de contrato |
| Coordinar tu check-in y check-out | Ejecución de contrato |
| Gestionar el pago y emitir comprobantes fiscales | Ejecución de contrato + Obligación legal (SUNAT) |
| Cumplir con el registro obligatorio de huéspedes (MINCETUR, MIGRACIONES) | Obligación legal |
| Enviarte confirmaciones de reserva y notificaciones relacionadas con tu estadía | Ejecución de contrato |
| Atender consultas, reclamos o solicitudes de soporte | Interés legítimo |
| Mejorar el funcionamiento técnico del Sitio Web | Interés legítimo |
| Publicar testimonios con tu consentimiento | Consentimiento explícito |
| Enviarte comunicaciones de marketing (solo si consientes expresamente) | Consentimiento explícito |
| Cumplir con requerimientos de autoridades competentes | Obligación legal |
4.1 Sin Inteligencia Artificial
Ningún dato personal del usuario es procesado por modelos de inteligencia artificial. El Sitio Web no utiliza sistemas de IA generativa, modelos de lenguaje (LLM), procesamiento de lenguaje natural ni ninguna otra tecnología de aprendizaje automático para analizar, perfilar o procesar los datos personales de los usuarios. Los datos de reservas se procesan mediante lógica de programación convencional ejecutada en nuestros servidores.
4.2 Comunicaciones de Marketing
Si deseas recibir comunicaciones de marketing (ofertas especiales, novedades del hotel), te lo preguntaremos explícitamente. Puedes retirar tu consentimiento en cualquier momento contactándonos o haciendo clic en el enlace de baja en cualquier correo de marketing recibido.
5. Cookies
El Sitio Web utiliza un número mínimo de cookies, todas ellas necesarias para el funcionamiento del servicio. No utilizamos cookies de publicidad, rastreo entre sitios ni analítica de terceros.
5.1 Tabla de Cookies
| Cookie | Propósito | Duración | Categoría |
|---|---|---|---|
sb-[ref]-auth-token |
Token de sesión de usuario autenticado. Permite que el servidor identifique si has iniciado sesión sin pedir tu contraseña en cada página. Gestionada por Supabase Auth. | Hasta 1 hora (se renueva automáticamente con el refresh token mientras uses el sitio) | Esencial |
sb-[ref]-auth-token-code-verifier |
Token temporal para el flujo de autenticación segura (PKCE). Se elimina automáticamente al completar el login. | Duración de sesión (se elimina al cerrar el navegador o completar el login) | Esencial |
5.2 Lo que no hacemos con las cookies
- No usamos cookies de Google Analytics, Meta Pixel, TikTok Pixel ni ninguna otra herramienta de análisis.
- No instalamos cookies de publicidad comportamental.
- No compartimos cookies con redes publicitarias.
- No rastreamos tu actividad en otros sitios web.
5.3 Respuesta a señales Do Not Track (DNT)
El Sitio Web respeta las señales Do Not Track emitidas por tu navegador. Dado que solo utilizamos cookies esenciales (sin rastreo ni analítica), no hay comportamiento diferente según esta señal, pero nos comprometemos a no introducir rastreo en el futuro sin actualizar esta política.
5.4 Gestión de Cookies
Puedes gestionar o eliminar las cookies a través de la configuración de tu navegador:
- Chrome: Configuración → Privacidad y seguridad → Cookies y otros datos de sitios
- Firefox: Preferencias → Privacidad y seguridad → Cookies y datos del sitio
- Safari: Preferencias → Privacidad → Gestionar datos de sitios web
- Edge: Configuración → Cookies y permisos del sitio
Ten en cuenta que eliminar las cookies de sesión (sb-*) cerrará tu sesión del Sitio Web.
6. Proveedores Externos (Terceros Procesadores)
Trabajamos con un número mínimo de proveedores externos para operar el Sitio Web. Todos ellos actúan como encargados del tratamiento y solo procesan tus datos según nuestras instrucciones y para los fines indicados.
| Proveedor | Propósito | Datos transferidos | Política de privacidad |
|---|---|---|---|
| Supabase Inc. (EE.UU.) | Base de datos, autenticación de usuarios, almacenamiento | Todos los datos de cuenta, reserva, huéspedes y pagos registrados | https://supabase.com/privacy |
| Vercel Inc. (EE.UU.) | Alojamiento web (hosting), entrega de contenido (CDN), funciones del servidor | Dirección IP, logs de acceso al servidor, datos transmitidos en cada solicitud HTTP | https://vercel.com/legal/privacy-policy |
| Google LLC (EE.UU.) | Entrega de fuentes tipográficas (Google Fonts) | Dirección IP de tu dispositivo al cargar las fuentes | https://policies.google.com/privacy |
6.1 Procesadores que no usamos
Para mayor transparencia:
- ❌ No usamos Stripe, PayPal, MercadoPago ni ningún otro procesador de pagos online.
- ❌ No usamos servicios de IA de terceros (OpenAI, Google Gemini, Anthropic, etc.) para procesar datos de usuarios.
- ❌ No usamos herramientas de CRM de terceros (Salesforce, HubSpot, etc.).
7. Retención de Datos
Conservamos tus datos personales solo durante el tiempo necesario para cumplir con los fines indicados o las obligaciones legales aplicables.
| Categoría de datos | Período de retención | Razón |
|---|---|---|
| Datos de cuenta activa | Mientras la cuenta esté activa + 30 días tras solicitud de eliminación | Necesario para prestación del servicio |
| Historial de reservas | 5 años desde la fecha de la reserva | Obligación tributaria SUNAT (Código Tributario peruano) |
| Comprobantes de pago (Boletas/Facturas) | 5 años como mínimo desde la fecha de emisión | Obligación tributaria SUNAT |
| Registro de huéspedes (datos de check-in) | Mínimo 3 años | Obligación legal D.S. N° 001-2015-MINCETUR y concordantes |
| Datos de huéspedes extranjeros | Obligación legal de registro migratorio | |
| Testimonios publicados | Hasta que el usuario solicite su eliminación | Consentimiento del usuario |
| Logs del servidor | 30 días | Seguridad y diagnóstico técnico — política del tercero |
| Cookies de sesión | Duración de la sesión activa (máximo 1 hora de inactividad) | Funcionamiento de la autenticación |
| Comunicaciones de soporte (correos) | 2 años desde la última interacción | Gestión de consultas y reclamos |
Cuando los datos ya no sean necesarios y no exista obligación legal de conservarlos, los eliminaremos de forma segura o los anonimizaremos de manera que no puedan vincularse a personas identificables.
8. Tus Derechos
Tienes derechos sobre tus datos personales. A continuación te explicamos cómo ejercerlos.
8.1 Derechos bajo la Ley N° 29733 (Perú)
De acuerdo con la Ley de Protección de Datos Personales y su Reglamento (D.S. N° 003-2013-JUS), tienes los siguientes derechos:
| Derecho | Qué significa | Cómo ejercerlo |
|---|---|---|
| Acceso | Saber qué datos personales tuyos tenemos, para qué los usamos y con quién los compartimos | Escríbenos a granhotelamadeus+privacidad@gmail.com |
| Rectificación | Corregir datos inexactos o incompletos | Puedes actualizar tus datos desde tu perfil en el Sitio Web, o contactarnos |
| Cancelación / Eliminación | Solicitar que eliminemos tus datos cuando ya no sean necesarios y no exista obligación legal de conservarlos | Contáctanos — ten en cuenta que algunos datos deben conservarse por ley (ej. registros contables 5 años) |
| Oposición | Oponerte al tratamiento de tus datos para finalidades de marketing | Escríbenos o usa el enlace de baja en los correos de marketing |
Cómo ejercer tus derechos: Escríbenos a granhotelamadeus+privacidad@gmail.com indicando: tu nombre completo, el derecho que deseas ejercer y una descripción de tu solicitud. Responderemos dentro de los 20 días hábiles establecidos en la Ley N° 29733.
Puedes también presentar una reclamación ante la Autoridad Nacional de Protección de Datos Personales del Ministerio de Justicia y Derechos Humanos de Perú https://www.minjus.gob.pe/proteccion-de-datos-personales/.
9. Transferencias Internacionales de Datos
Dónde se procesan tus datos: Tus datos se almacenan y procesan en los servidores de Amazon Web Services (AWS).
Esto implica que tus datos pueden ser procesados fuera de Perú, incluyendo en Estados Unidos u otros países que pueden no tener leyes de protección de datos equivalentes a las peruanas.
Salvaguardas aplicadas:
- Supabase e Inc. y Vercel Inc. son empresas con sede en EE.UU. y están sujetas al marco de privacidad aplicable en su jurisdicción.
- Supabase cumple con el RGPD para usuarios europeos a través de Cláusulas Contractuales Estándar (CCE/SCCs): https://supabase.com/gdpr
- Vercel cumple con el RGPD a través de Acuerdos de Procesamiento de Datos: https://vercel.com/legal/dpa
10. Menores de Edad
El Sitio Web y el servicio de reservas online están dirigidos a personas mayores de 18 años. No recopilamos intencionalmente datos personales de menores de 18 años como titulares de cuenta.
Sin embargo, como parte del proceso de check-in, es posible registrar datos de menores de edad que se hospedan como acompañantes de un titular adulto. Este registro es obligatorio conforme a la normativa de hospedaje peruana y se limita a los datos estrictamente necesarios (nombre, documento de identidad, indicación de minoría de edad). No se utilizan estos datos para ningún otro fin.
Si tienes conocimiento de que un menor de edad ha creado una cuenta sin el consentimiento de sus padres o tutores, comunícate inmediatamente con nosotros a granhotelamadeus+privacidad@gmail.com para proceder a la eliminación de la cuenta y los datos asociados.
11. Seguridad
Implementamos medidas técnicas y organizativas para proteger tus datos personales.
Medidas organizativas:
- El acceso al panel de administración está restringido al personal.
Limitación de responsabilidad: A pesar de estas medidas, ningún sistema de transmisión o almacenamiento de datos en internet puede garantizar seguridad absoluta. En caso de una brecha de seguridad que afecte tus datos personales, te notificaremos conforme a lo establecido en la Ley N° 29733 y, si corresponde, al RGPD.
12. Cambios a Esta Política
Podemos actualizar esta Política de Privacidad ocasionalmente para reflejar cambios en el servicio, la tecnología o el marco legal aplicable.
Cómo te informaremos:
- Actualizaremos la fecha de "Última actualización" en la parte superior de este documento.
- Para cambios materiales (que afecten significativamente cómo usamos tus datos o tus derechos), te notificaremos mediante correo electrónico a la dirección registrada en tu cuenta y/o mediante un aviso destacado en el Sitio Web, con al menos 30 días de anticipación a la fecha de vigencia del cambio.
- Los cambios menores (actualizaciones de información de contacto, aclaraciones de redacción) entrarán en vigor en la fecha de publicación.
Te recomendamos revisar esta política periódicamente. El uso continuado del Sitio Web tras la entrada en vigor de los cambios constituye la aceptación de la política actualizada.
Mantendremos accesibles las versiones anteriores de la Política de Privacidad por un período de 180 días tras cada actualización.
13. Contacto
Para cualquier consulta, solicitud de ejercicio de derechos o reporte de incidentes de seguridad relacionados con tus datos personales:
| Canal | Detalle |
|---|---|
| Correo de contacto | granhotelamadeus+contacto@gmail.com |
| Teléfono / WhatsApp | 985 731 900 |
| Dirección física | 27 de Noviembre 228, Chota, Cajamarca, Perú |
| Horario de atención | Lunes a Viernes de 10 am a 6 pm |
| Plazo de respuesta | Dentro de los 20 días hábiles siguientes a la recepción de tu solicitud (conforme Ley N° 29733) |
