HOSTELELLA Documentación legal

Política de Retención

Versión 1.9 Vigente desde el 29 de agosto de 2026

Esta política resume los criterios de conservación de HOSTELELLA. Los plazos pueden ampliarse cuando exista obligación legal, bloqueo por reclamación, investigación de seguridad, auditoría, prevención de fraude o instrucción válida del Cliente.

Matriz de conservación

CategoríaPlazo orientativoMotivo
Cuenta, perfil y pertenencia a negocioMientras la cuenta esté activa y hasta 90 días tras baja, salvo bloqueo legal.Prestación del servicio, seguridad y soporte.
Documentos, registros operativos, gastos, ventas y datos del negocioMientras el Cliente mantenga el servicio o hasta eliminación/exportación solicitada. Tras baja, eliminación razonable en 30-90 días si no hay obligación legal.Prestación del servicio e instrucciones del Cliente.
Datos de equipo, turnos, fichajes/asistencia y planificación (incl., si el Cliente activa la verificación de presencia en el fichaje, el resultado dentro/fuera y la distancia aproximada; nunca se almacenan coordenadas de la persona trabajadora)Mientras el Cliente mantenga el servicio; los datos operativos de turnos suelen ser de utilidad limitada en el tiempo. El resultado de la verificación de presencia se conserva junto con el registro de jornada al que acompaña (con carácter general, 4 años conforme al art. 34.9 ET). El registro diario de jornada se conserva cuatro años desde cada fichaje (art. 34.9 ET), también tras la baja de la persona en el negocio. Tras la baja del Cliente, eliminación razonable en 30-90 días salvo obligación legal o instrucción del Cliente; el Cliente puede exportar el registro completo antes de esa eliminación y HOSTELELLA se lo facilita a petición.Organización del trabajo y registro de jornada a solicitud del Cliente (Responsable); el Cliente decide su conservación dentro de la plataforma y responde de conservar el registro exportado durante el plazo legal.
Ausencias / tiempo libre (incl. baja que pueda revelar salud)Mientras sean necesarias para la planificación y según instrucciones del Cliente; eliminación razonable tras dejar de ser necesarias o tras baja, salvo obligación legal del Cliente.Planificación de turnos; el Cliente determina la base y el plazo conforme a la normativa laboral y de seguridad social.
Reglas laborales / convenio configurado por el negocioMientras el negocio mantenga el servicio; se conservan versiones para trazabilidad de la configuración aplicada.Configuración del Servicio y consistencia del validador de turnos.
Registros de uso de IA (solicitudes, eventos y resultados de generación de turnos/extracción)Normalmente 12-24 meses para trazabilidad, calidad y seguridad, salvo instrucción válida más breve, incidente o plazo legal superior; se minimizan, seudonimizan cuando es posible y se separa el contenido de los logs técnicos.Trazabilidad, depuración, calidad y seguridad dentro del encargo; no entrenamiento de modelos ni reutilización propia de datos personales del Cliente.
Alta, resumen de contratación y ciclo de suscripciónDurante la relación contractual y hasta 5 años después; los elementos fiscales o contables se conservan hasta 6 años o el plazo legal superior aplicable.Prueba de contratación y autorización de cargos futuros, gestión de renovaciones/cancelaciones, cumplimiento y defensa jurídica.
Sesiones técnicas de checkout, eventos de webhook y referencias del proveedorMientras sean necesarias para completar, conciliar o reintentar la operación y, después, de forma minimizada junto al expediente contractual o fiscal aplicable. Las claves técnicas de anti-replay se eliminan a los 30 días; los restantes payloads operativos no necesarios se eliminan o reducen normalmente en 12-24 meses, salvo fraude, incidente o reclamación.Idempotencia, conciliación, soporte, seguridad y prevención de doble cargo.
Pruebas gratuitas y huella criptográfica antifraudeMientras se ofrezcan pruebas y hasta 5 años desde la última concesión o intento asociado, salvo reclamación o fraude; después se elimina o anonimiza.Evitar pruebas duplicadas y abuso sin conservar el número completo del medio de pago.
Solicitudes y decisiones de reembolsoHasta 6 años desde la operación o el plazo legal aplicable, conservando el expediente mínimo y el resultado.Conciliación contable, prevención de fraude, atención de reclamaciones y defensa jurídica.
Tokens y reportes de compras externas a Apple/GoogleLos tokens se conservan solo mientras sean válidos o necesarios para reportar y evitar reutilización; el justificante mínimo del reporte y su estado, hasta 5 años o el plazo contractual/legal exigible.Cumplir el plazo de reporte, resolver rechazos, liquidar comisiones y acreditar cumplimiento del programa.
Datos fiscales, contables o facturación propia de HOSTELELLAHasta 6 años o el plazo legal aplicable.Obligaciones mercantiles, fiscales y contables.
Consentimientos, términos aceptados y auditoría legalDurante la relación contractual y hasta 5 años después o plazo necesario para defensa de reclamaciones. Tras borrado de cuenta se conservará solo evidencia mínima y bloqueada cuando sea necesaria.Prueba contractual, cumplimiento y defensa jurídica.
Logs de seguridad, acceso y actividad técnicaNormalmente 12-24 meses, salvo incidente, fraude o obligación legal.Seguridad, prevención de abuso e investigación de incidentes.
Soporte, emails transaccionales e incidenciasHasta 3 años desde cierre, salvo reclamación o obligación superior.Soporte, calidad, continuidad y defensa de reclamaciones.
Preferencias de comunicación y prueba del consentimiento (registro de eventos)El registro es de solo adición: cada activación o desactivación crea un evento nuevo con fecha, versión y hash del texto mostrado, idioma y origen; los anteriores no se sobrescriben. Se conserva mientras exista la cuenta y hasta 5 años después de la última decisión, incluso si la cuenta se borra, en estado bloqueado y sin usarse para otra finalidad.Prueba del consentimiento y de su retirada (arts. 5.2 y 7.1 RGPD) y defensa ante una reclamación por comunicación no solicitada.
Resultado de entrega de correo (entregado, rebotado, fallido, marcado como spam)Hasta 24 meses; el rebote permanente y la queja generan además una entrada en la lista de supresión, que sí es indefinida.Saber si una comunicación necesaria llegó, retirar direcciones inválidas y proteger la reputación de envío.
Apertura y clic de invitaciones de equipo, cuando se activen lícitamenteSolo mientras la invitación siga viva; se eliminan al aceptarse, caducar o revocarse y, en todo caso, a los 12 meses. La prueba del consentimiento o excepción aplicable se conserva según el periodo de acreditación correspondiente.Permitir a quien invita saber si fue abierta, únicamente con el requisito de acceso al terminal cumplido. Sin él se conserva solo la entrega.
Lista de supresión (bajas, rebotes permanentes y quejas)Indefinida mientras exista actividad de comunicaciones y también tras el borrado de la cuenta. Guarda el dato mínimo imprescindible: una huella criptográfica de la dirección (HMAC-SHA256 con clave custodiada aparte, nunca el correo en claro), el canal, el motivo y la fecha.Garantizar que no se vuelve a contactar a quien se dio de baja. Eliminar la entrada reintroduciría exactamente el riesgo que la persona pidió evitar, así que se conserva bloqueada y sin otro uso.
Solicitudes de derechos y borrado de cuentaHasta 5 años desde cierre de solicitud, incluyendo email normalizado, identificador de usuario, estado, timestamps y eventos mínimos de tramitación cuando sea necesario.Prueba de cumplimiento y defensa ante reclamaciones.
Copias de seguridadCiclo técnico habitual de hasta 90 días, salvo backups legales o incidentes.Continuidad, recuperación ante errores y seguridad.
Datos anonimizados o agregadosSin plazo mientras no permitan identificar a una persona.Estadística, mejora del servicio y análisis interno.

Eliminación y bloqueo

Cuando finaliza el plazo aplicable, HOSTELELLA eliminará, anonimizará o bloqueará los datos según proceda. El bloqueo limita el tratamiento a obligaciones legales, seguridad, auditoría o defensa de reclamaciones.

En procesos de borrado de cuenta, HOSTELELLA eliminará datos operativos de la cuenta y podrá conservar, en estado bloqueado, registros mínimos de consentimiento, términos aceptados, solicitud de borrado, fraude/abuso, seguridad y cumplimiento cuando exista base legal o interés legítimo prevalente para demostrar cumplimiento o defender reclamaciones.

Datos tratados como encargado

Cuando HOSTELELLA actúa como encargado (incluidos los datos de equipo, turnos y ausencias), el Cliente decide los plazos de conservación de sus datos dentro de la plataforma. HOSTELELLA aplicará instrucciones razonables de eliminación o exportación, salvo obligación legal o técnica legítima. El Cliente es responsable de cumplir los plazos de conservación laborales y de seguridad social que le sean aplicables.