OTI

Política de privacidad

Vigente desde: 27 de julio de 2026 · Última modificación: 9 de septiembre de 2026 (materiales de creadores y acuerdos de estancia; cuentas de viajeros y registros de uso de páginas de creadores)

PermissionLabs Inc. (la «Empresa»), operadora de OTI (Open To Influencer), establece y publica esta Política de privacidad para cumplir la legislación aplicable, incluida la Ley de Protección de Datos Personales de Corea, y proteger los datos personales de los usuarios.

Modificación sobre el cuponario: 28 de septiembre de 2026

Modificación adicional sobre Instagram: 15 de septiembre de 2026

Conexión opcional de Instagram y borradores de inscripción

Al conectar Instagram, recopilamos el ID de cuenta, usuario, nombre, URL de foto, seguidores, fecha de obtención, permisos concedidos si se proporcionan y token de acceso para rellenar el canal y verificar la cuenta. Solo con consentimiento adicional recopilamos visualizaciones, alcance, interacciones y período solicitado. Solo tú y el personal autorizado de OTI podéis verlos; no se usan para evaluación automática, compartir con hoteles ni publicación pública.

Conservamos los datos y tokens mientras exista la conexión. Al desconectar, confirmar la retirada de permisos, dar de baja la cuenta o recibir una petición de eliminación de la plataforma, eliminamos tokens, perfil conectado, estadísticas y pruebas de envío por API. Si caducan o fallan los permisos, ocultamos las estadísticas. Los canales enviados manualmente, evaluaciones y solicitudes de estancia siguen la política de conservación vigente.

Los borradores sin enviar se conservan 30 días desde el último guardado y se eliminan al caducar o dar de baja la cuenta. Se eliminan los adjuntos utilizados solo en borradores; los usados en materiales enviados o solicitudes siguen la política vigente. No se guardan las casillas de consentimiento en borradores.

Eliminar datos de Instagram

Puedes desconectar y eliminar los datos desde Mis canales. También atendemos peticiones de eliminación firmadas enviadas por Instagram. Una respuesta satisfactoria indica que se eliminaron los datos conectados. Si necesitas ayuda, contacta con support@permissionlabs.com.

Modificación adicional sobre registros de aperturas y clics: 18 de septiembre de 2026

1. Datos personales recopilados y métodos de recopilación

La Empresa recopila los siguientes datos personales.

· Al emitir o usar cuponarios: correo e identificador de la cuenta registrada, hotel, referencia de reserva, fechas de estancia y zona horaria local, registros y motivos de emisión, uso y cancelación de cupones, y registros de acceso y acciones de administradores y personal asociado. Los operadores registran la información proporcionada por el miembro para verificar la reserva.

· Acceso social (Google; Kakao no está disponible actualmente y se anunciará cualquier reanudación) o mediante enlace de correo: nombre (apodo), correo electrónico cuando se proporcione, identificador único de la cuenta social e información de perfil

· Al registrarse desde una página de creador: información de referencia de inscripción (página del creador y oferta desde las que se registró el miembro)

· Evaluación de membresía de creadores: tipo y URL de redes o canales como blogs, Instagram y YouTube; seguidores, suscriptores o contactos indicados por el miembro; fecha y hora de envío para evaluación

· Obligatorio en la primera solicitud de evaluación como creador: cómo conociste el servicio, el buscador o servicio de IA utilizado y cualquier otro origen que indiques

· Solicitudes de colaboración: contenido disponible, período preferido o fechas de entrada y salida, región, adultos y niños, tipos y cantidades de contenido, mensaje, propuestas finales y registros de aceptación o rechazo, consentimiento y su fecha y hora

· Al enviar materiales de creador: archivos y enlaces como kits de medios, presentaciones de canales y capturas de estadísticas; enlaces representativos; teléfono opcional; y consentimiento de uso con su fecha y hora

· Verificación de finalización: enlaces a publicaciones (contenido) enviados por el miembro y fecha y hora de envío

· Con consentimiento para aparecer en el directorio público: nombre de usuario, nombre visible, categoría, canal principal, seguidores, URL de foto de perfil, enlaces destacados y fecha y hora del consentimiento

· Uso de páginas y ofertas de creadores: visitas a páginas y ofertas, consultas de códigos y visitas a páginas de reservas; origen de referencia (solo dominio); e identificador de sesión válido durante el mismo día. No se guardan IP originales. Las fechas y huéspedes seleccionados en páginas de creadores se transmiten a la página de reservas del hotel y no los almacena la Empresa.

· Información generada o recopilada automáticamente durante el uso: registros de acceso y uso, concesión y gasto de pases, cambios de nivel, cookies de autenticación y retorno a la página original tras el acceso, y cookies e identificadores en línea de medición publicitaria (véase la sección 10)

· Al recibir un correo de aviso: si se abrió, si se pulsó un enlace y cuándo (véase la sección 10)

2. Finalidades de recopilación y uso

· Identificación de miembros y autenticación de acceso

· Verificación de reservas, beneficios de cupones, prevención de usos duplicados y asistencia relacionada

· Evaluación de membresía de creadores y comunicación de resultados

· Selección para campañas de colaboración y avisos de evaluación y selección

· Verificación del cumplimiento de colaboraciones y gestión de niveles y pases

· Publicación y presentación de directorios de creadores a hoteles, solo con consentimiento

· Proporcionar páginas de creadores y códigos promocionales de hoteles, medir resultados de reservas y realizar liquidaciones con hoteles y creadores

· Prestación, gestión y mejora del servicio y respuesta a consultas

· Analizar los orígenes de inscripción y mejorar cómo se descubre el servicio. Las respuestas no se utilizan para decidir evaluaciones ni se comparten con hoteles.

· Cumplimiento de obligaciones legales y de las Condiciones

3. Plazos de conservación y uso

En principio, la Empresa destruye sin demora los datos personales cuando el miembro se da de baja o se cumple la finalidad de recopilación y uso. Los datos exigidos por la legislación se conservan durante el plazo obligatorio.

· Registros de uso (visitas a páginas y ofertas de creadores, consultas de códigos y visitas a páginas de reservas): se conservan 6 meses; después se eliminan y solo se mantienen cifras agregadas no identificativas — finalidad: medición de resultados y liquidación

· Información de referencia de inscripción (página de creador): hasta la baja del miembro

· Registros de reserva, emisión, uso y cancelación de cuponarios: hasta la baja del miembro. Cancelar una reserva conserva el historial de uso, pero la baja elimina las reservas, cupones y registros de acciones relacionados del miembro. También se eliminan los vínculos de cuentas del personal y administradores que se den de baja.

· Prevención de duplicados tras la baja: mientras opere el servicio de cupones, conservamos únicamente una huella criptográfica con clave derivada del hotel y la referencia de reserva. No contiene la referencia original ni vínculos a la cuenta y se usa solo para impedir otra emisión para la misma reserva.

3-1. Materiales enviados y registros de solicitudes

En la web, los materiales de presentación solo son visibles para el miembro y los operadores de la Empresa y no se publican automáticamente en el directorio. Sustituirlos o quitarlos del perfil no elimina los incluidos en solicitudes anteriores; se conservan para las negociaciones y comprobaciones de cumplimiento correspondientes. Los principios de conservación y destrucción de la sección 3 también se aplican a archivos y solicitudes. Envía peticiones de acceso, rectificación o eliminación al contacto indicado abajo.

4. Comunicación a terceros

El personal asociado solo recibe el identificador, beneficio, condiciones, fechas de validez, zona horaria local, estado y hora de uso del cupón presentado. No recibe el nombre, correo ni referencia de reserva del huésped.

En principio, la Empresa no comunica datos personales fuera de la organización. Para gestionar colaboraciones, con consentimiento del miembro, puede proporcionar a los hoteles que evalúan la solicitud datos necesarios como apodo, redes y canales, materiales de presentación y rendimiento, contenido representativo, fechas, huéspedes y contenido propuesto.

La información de rendimiento compartida con hoteles y creadores consiste únicamente en cifras agregadas por creador, oferta y período; no se comparten identificadores ni registros de uso individuales. El hotel recopila y trata directamente los datos introducidos en su página de reservas conforme a su propia política de privacidad.

4-1. Directorio público de creadores

Solo con el consentimiento separado del miembro, la Empresa publica los siguientes datos en su página pública /partners y en propuestas a hoteles.

· Campos públicos: usuario, nombre visible, categoría, canal principal, seguidores, foto de perfil, enlaces destacados y nivel de creador

· Destinatarios: público general (página web pública) y hoteles que consideren una colaboración

· No se publican datos de contacto, incluido el correo electrónico.

· Puedes retirar el consentimiento en cualquier momento en Mi perfil; la entrada pasará inmediatamente a ser privada. Rechazarlo no restringe las solicitudes de colaboración ni otros usos del servicio.

· Si buscadores u otros servicios externos han almacenado una página pública en caché, la Empresa no puede garantizar cuándo se eliminarán esas copias.

5. Tratamiento por proveedores

La Empresa encarga el tratamiento de datos personales a los siguientes proveedores para operar el servicio.

Encargado del tratamientoServicios de tratamiento
Supabase Inc.Base de datos, autenticación de acceso y almacenamiento de archivos
Cloudflare, Inc.Alojamiento web y distribución de contenido (CDN)
Resend (Plus Five Five, Inc.)Envío de correos, incluidos avisos de recepción y resultados, y registro de aperturas y clics en enlaces
Google LLC (Kakao Corp. si se reanuda el acceso con Kakao)Autenticación mediante acceso social
Channel Corp.Chat de atención al cliente (Channel Talk)

6. Transferencias internacionales

Para prestar el servicio, la Empresa transfiere datos personales al extranjero a los siguientes encargados del tratamiento.

DestinatarioPaísDatos / finalidad
Supabase Inc.Estados Unidos (datos almacenados en la región Asia–Seúl)Datos de cuenta y solicitudes / base de datos, autenticación y almacenamiento
Cloudflare, Inc.Estados Unidos (red global de distribución)Datos de acceso / alojamiento y distribución
Plus Five Five, Inc.Estados UnidosCorreo electrónico, aperturas y clics en enlaces / avisos por correo y confirmación de apertura
Google LLCEstados UnidosIdentificadores de cuenta / acceso social

Momento de transferencia: al utilizar el servicio. Puedes rechazar las transferencias internacionales dejando de utilizar el acceso social o el servicio, pero esto puede restringir su uso.

7. Procedimientos y métodos de destrucción

Los datos electrónicos se eliminan con métodos técnicos que impiden su recuperación o reproducción. Los documentos en papel se trituran o incineran.

8. Derechos de usuarios y representantes legales y cómo ejercerlos

Puedes solicitar en cualquier momento el acceso, rectificación, eliminación, suspensión del tratamiento o retirada del consentimiento de tus datos personales. Puedes editar directamente tus redes y canales en la pantalla de evaluación de creador. Envía otras solicitudes al contacto indicado abajo.

9. Medidas de seguridad

La Empresa aplica medidas técnicas y organizativas, como gestión de permisos de acceso, cifrado de comunicaciones (HTTPS) y control de acceso a la base de datos (Row Level Security).

10. Cookies y recopilación automática

La Empresa utiliza cookies para mantener las sesiones y cookies temporales de corta duración (15 minutos) para devolver a los usuarios a la pantalla anterior tras iniciar sesión. Los usuarios pueden rechazarlas en los ajustes del navegador, pero algunas funciones, incluido el acceso, podrían quedar restringidas.

La Empresa también utiliza Meta Pixel, herramienta de análisis de Meta Platforms, Inc., para medir el rendimiento publicitario. Se envían a Meta visitas a páginas, inscripciones completadas, solicitudes de colaboración completadas, información de dispositivo y navegador e identificadores en línea; Meta puede usarlos para medición y publicidad personalizada. La Empresa no envía datos identificativos directos, como nombres o correos, por esta vía.

Meta Pixel no se utiliza en la pantalla de confirmación de código inmediatamente anterior a la salida hacia la página de reservas del hotel, ni en las páginas de acceso y autenticación.

Para evitar la recopilación mediante Meta Pixel, utiliza la protección contra seguimiento de tu navegador o desactiva la publicidad personalizada en los ajustes publicitarios de tu cuenta de Meta.

Nuestros correos, como los avisos de recepción y resultados, incluyen una imagen de confirmación de apertura y enlaces con seguimiento, por lo que nuestro proveedor de envío (Resend) registra aperturas, clics y sus momentos. Solo lo usamos para confirmar la recepción de avisos y mejorar los canales de comunicación (correo, mensajería, etc.); no para publicidad. Bloquear imágenes remotas en tu programa de correo impide registrar aperturas (si las desbloqueas y cargas, se registra entonces). Los clics se registran independientemente del bloqueo de imágenes.

11. Responsable de privacidad

Para consultas, reclamaciones o solicitudes de reparación relacionadas con el tratamiento de datos personales, contacta con:

· Responsable de privacidad: equipo de privacidad de PermissionLabs

· Correo: privacy@permissionlabs.com

12. Modificaciones y avisos

Esta Política puede modificarse al cambiar la legislación o el servicio. Las modificaciones, su fecha de entrada en vigor y los cambios se anunciarán en el servicio.