askHermis P.C. («askHermis», «nosotros») es una sociedad de capital privado (Ι.Κ.Ε.) constituida en Grecia, con sede en Atenas, Grecia. Desarrollamos agentes de IA que ayudan a los hoteles a responder a los huéspedes, vender upgrades y gestionar el check-in.
Esta política explica cómo tratamos los datos personales cuando decidimos por qué y cómo se usan (como «responsable del tratamiento» según el Reglamento General de Protección de Datos de la UE, el RGPD): cuando visita nuestra web, habla con nosotros, usa nuestra plataforma como cliente o solicita un empleo.
Si es huésped de un hotel: cuando escribe a un hotel que usa askHermis, el hotel es el responsable del tratamiento de sus datos y nosotros los tratamos solo en su nombre, conforme a nuestro Acuerdo de Encargo de Tratamiento de Datos. Contacte con el hotel para ejercer sus derechos; si nos contacta a nosotros, trasladaremos su solicitud al hotel.
1. Quiénes somos y cómo contactarnos
El responsable del tratamiento es askHermis P.C., Atenas, Grecia. Para cualquier duda sobre esta política o sus datos personales, escriba a team@askhermis.com. Respondemos las solicitudes de privacidad en inglés y griego.
2. Qué recopilamos, por qué y con qué base legal
| Datos | Qué incluye | Por qué los usamos | Base legal (RGPD) |
|---|---|---|---|
| Datos técnicos de la web | Dirección IP, tipo de navegador y dispositivo, páginas solicitadas, fecha y hora, página de referencia. | Para ofrecer la web, mantenerla segura y corregir errores. | Interés legítimo (art. 6.1.f). |
| Datos analíticos | Páginas vistas, tiempo en la página, ubicación aproximada derivada de la IP, información del dispositivo, recopilados mediante cookies de Google Analytics. | Para entender qué páginas son útiles y mejorar la web. | Consentimiento (art. 6.1.a), otorgado en el banner de cookies y revocable en cualquier momento. |
| Contacto y solicitudes de demo | Nombre, correo profesional, teléfono, empresa, cargo y lo que nos escribe; reservas de demo hechas a través de Calendly. | Para responderle, organizar y realizar una demo, y hacer seguimiento de su solicitud. | Medidas precontractuales a petición suya (art. 6.1.b) e interés legítimo (art. 6.1.f). |
| Datos de la cuenta del cliente | Nombres, correo profesional y teléfono de los usuarios autorizados del hotel, cargo, datos del establecimiento, registros de acceso y actividad. | Para prestar la plataforma, autenticar usuarios, dar soporte y enviar comunicaciones de servicio. | Ejecución de nuestro contrato (art. 6.1.b). |
| Datos de facturación | Nombre de la empresa, dirección, número de IVA, contacto de facturación, facturas y estado de los pagos. | Para facturar, cobrar y conservar los registros que exige la normativa fiscal. | Contrato (art. 6.1.b) y obligación legal (art. 6.1.c). |
| Datos de uso de la plataforma | Funciones usadas, configuración, registros de errores y rendimiento, eventos de seguridad. | Para operar, proteger, dar soporte y mejorar la plataforma. | Interés legítimo (art. 6.1.f). |
| Comunicaciones de marketing | Datos de contacto profesionales y si abrió o hizo clic en nuestros correos. | Para enviar novedades del producto relevantes para su negocio. | Interés legítimo para clientes y contactos profesionales; consentimiento cuando la ley lo exija. Puede darse de baja en cualquier momento. |
| Candidaturas de empleo | CV, datos de contacto, y la correspondencia y notas de su candidatura. | Para evaluar su candidatura y contactarle al respecto. | Medidas precontractuales (art. 6.1.b); consentimiento (art. 6.1.a) si conservamos su CV para futuras vacantes. |
| Language selection | Approximate country derived from your IP address on your first visit to an unprefixed page. | To show the website in your language before you choose one, and to remember that choice for a year. This is separate from analytics and does not depend on your cookie choice. | Legitimate interests (Art. 6(1)(f)). |
No solicitamos categorías especiales de datos personales (como datos de salud) y le pedimos que no nos las envíe.
Decisiones automatizadas. No tomamos decisiones sobre usted que produzcan efectos jurídicos o de importancia similar basadas únicamente en el tratamiento automatizado.
3. De dónde vienen los datos
- De usted, cuando rellena un formulario, reserva una demo, nos escribe, usa la plataforma o solicita un empleo.
- De forma automática, a través de nuestros servidores y, con su consentimiento, de las cookies analíticas. Consulte nuestra Política de cookies.
- De su organización, cuando un hotel le añade como usuario de su cuenta.
4. Con quién lo compartimos
No vendemos datos personales. Solo los compartimos cuando es necesario:
- Proveedores de servicios que alojan, protegen y operan nuestra web y plataforma, envían correos y gestionan la mensajería, bajo contratos que los obligan a la confidencialidad y la protección de datos. Los proveedores que tratan datos de clientes figuran en nuestra página de Subencargados.
- Asesores profesionales, como contables, auditores y abogados, sujetos a confidencialidad.
- Autoridades, cuando la ley lo exige o para formular, ejercer o defender reclamaciones legales.
- Un comprador o sucesor, si askHermis participa en una fusión, adquisición o venta de activos, bajo protecciones equivalentes.
5. Transferencias internacionales
Nuestra plataforma está alojada en la Unión Europea. Algunos de nuestros proveedores de servicios tienen su sede fuera del Espacio Económico Europeo, principalmente en Estados Unidos. Cuando los datos personales se transfieren fuera del EEE, nos basamos en una decisión de adecuación de la Comisión Europea (incluido el Marco de Privacidad de Datos UE-EE. UU., cuando el destinatario está certificado) o en las Cláusulas Contractuales Tipo de la Comisión Europea, con garantías adicionales cuando sea necesario.
6. Cuánto tiempo los conservamos
- Contacto y solicitudes de demo: el tiempo necesario para atender su solicitud y su seguimiento, y después se eliminan o anonimizan si no surge una relación comercial.
- Datos de cuenta y uso del cliente: durante la vigencia del contrato, y después se eliminan o anonimizan, salvo lo que debamos conservar por ley.
- Registros de facturación: durante el plazo que exige la normativa fiscal y contable griega.
- Datos analíticos: un máximo de 14 meses.
- Candidaturas de empleo: durante el proceso de selección, y más tiempo solo con su consentimiento.
- Listas de marketing: hasta que se dé de baja o se oponga.
Podemos conservar los datos más tiempo cuando sea necesario para formular, ejercer o defender reclamaciones legales.
7. Cómo los protegemos
Los datos se alojan en la UE, cifrados en reposo (AES-256) y en tránsito (TLS 1.3), y el acceso se limita a quienes lo necesitan para su trabajo. Nuestra plataforma funciona sobre proveedores de infraestructura conformes con SOC 2, y estamos trabajando para obtener la certificación ISO/IEC 27001 e ISO/IEC 27701. Más información en nuestra página de Confianza y seguridad.
Ningún sistema es perfectamente seguro. Si una violación de la seguridad de los datos personales puede suponer un riesgo para sus derechos, lo notificaremos a la autoridad competente y, cuando sea necesario, a usted.
8. Sus derechos
Conforme al RGPD, tiene derecho:
- de acceso a los datos personales que tenemos sobre usted y a recibir una copia.
- de rectificación de los datos inexactos o incompletos.
- de supresión de sus datos cuando ya no haya motivo para conservarlos.
- de limitación del tratamiento de sus datos en determinados casos.
- a la portabilidad, es decir, a recibir sus datos en un formato transferible y a que se envíen a otra empresa.
- de oposición al tratamiento basado en nuestro interés legítimo, y al marketing directo en cualquier momento.
- a retirar su consentimiento en cualquier momento, sin que ello afecte al tratamiento realizado con anterioridad.
Para ejercer cualquiera de estos derechos, escriba a team@askhermis.com. Podemos pedirle que confirme su identidad. Respondemos en el plazo de un mes, ampliable dos meses más en solicitudes complejas; se lo comunicaremos si ocurre.
También tiene derecho a presentar una reclamación ante una autoridad de control. En Grecia, es la Autoridad Helénica de Protección de Datos, Kifisias 1-3, 115 23 Atenas (www.dpa.gr). También puede reclamar ante la autoridad de su lugar de residencia o de trabajo.
9. Menores
Nuestra web y plataforma están pensadas para empresas y no se dirigen a menores. Como responsables del tratamiento, no recopilamos a sabiendas datos personales de menores. Si cree que un menor nos ha enviado datos personales, contáctenos y los eliminaremos.
10. Cambios en esta política
Actualizaremos esta política cuando cambien nuestras prácticas o la ley. La fecha del encabezado muestra la versión más reciente. Si un cambio es sustancial, avisaremos a los clientes por correo electrónico o en la plataforma antes de que entre en vigor.