Última actualización: 22 de diciembre de 2025
Esta Política de Privacidad describe cómo Shortstay recopila, utiliza, almacena, comparte, protege, analiza y elimina datos personales en el contexto del uso de su plataforma, aplicación, sitio web, canales de atención, reservas, contratos, pagos, análisis de registro, verificaciones de identidad, check-in, check-out y demás servicios relacionados con la estadía.
Al utilizar la plataforma, crear una cuenta, enviar documentos, solicitar una reserva, firmar contrato, realizar un pago, registrar huéspedes adicionales, acceder a una propiedad o utilizar cualquier canal oficial de Shortstay, el Usuario declara estar consciente de esta Política de Privacidad.
Esta Política debe leerse en conjunto con los Términos y Condiciones de Uso de Shortstay.
Shortstay trata datos personales únicamente para fines relacionados con la reserva, contrato, pago, seguridad, prevención de fraudes, validación de identidad, acceso a la propiedad, soporte, mantenimiento, limpieza, inspección, cumplimiento legal y defensa de derechos.
Documentos, selfies, datos financieros, conversaciones, contratos, comprobantes, datos de reserva e información personal detallada no se comparten con terceros sin base legal, validación de identidad, necesidad comprobada, autorización válida u orden de autoridad competente.
La presentación de poder notarial, notificación extrajudicial, número de OAB, correo electrónico jurídico o alegación de actuación como abogado no genera acceso automático a datos personales.
Shortstay presta servicios relacionados con intermediación, organización, gestión operacional y soporte de alquileres por período flexible, incluyendo, según corresponda, análisis de registro, gestión de reservas, contratos, pagos, soporte, mantenimiento, limpieza, inspecciones, comunicación con condominios y demás actividades necesarias para la ejecución de la estadía.
Para efectos de la Ley General de Protección de Datos Personales — LGPD, Shortstay podrá actuar como controladora de datos personales cuando defina los fines y los medios de tratamiento relacionados con sus servicios.
Esta Política se aplica a todas las interacciones realizadas con Shortstay, incluyendo:
aplicación Shortstay;
sitio web y páginas oficiales;
Centro de Ayuda;
canales de atención;
correos electrónicos;
WhatsApp u otros canales oficiales;
formularios;
contratos electrónicos;
procesos de reserva, check-in, estadía y check-out;
solicitudes de mantenimiento, limpieza, inspección, soporte y cobro;
registro de huéspedes adicionales;
envío de documentos y selfies;
solicitudes relacionadas con la privacidad y protección de datos.
Shortstay recopila únicamente los datos necesarios para viabilizar sus servicios, proteger la seguridad de la plataforma, cumplir obligaciones legales, ejecutar contratos, prevenir fraudes y resguardar derechos.
Podemos recopilar las siguientes categorías de datos:
nombre completo;
correo electrónico;
teléfono;
dirección;
nacionalidad;
estado civil, cuando sea necesario para el contrato;
profesión;
datos de la empresa, cuando la contratación involucre a una persona jurídica;
datos de responsables financieros, representantes o gestores de la reserva, cuando sea aplicable.
Para análisis de registro, validación de identidad, emisión de contratos, seguridad y prevención de fraudes, Shortstay podrá solicitar y tratar:
CPF;
RG;
CNH;
pasaporte;
RNE/RNM o documento equivalente;
comprobantes de ingresos;
comprobantes de domicilio;
contrato social, CNPJ y documentos societarios, cuando sea aplicable;
documentos enviados voluntariamente por el Usuario para análisis de la reserva o de la estadía;
documentos enviados por el titular de la reserva en nombre de huéspedes adicionales, cuando sea aplicable.
Shortstay podrá solicitar selfie, foto sosteniendo documento, imágenes del rostro, imágenes del documento y otros elementos de verificación visual en cada reserva o siempre que sea necesario confirmar identidad, prevenir fraude, proteger al titular, validar acceso a la propiedad o proteger la seguridad de la plataforma.
El envío de selfie y documentos podrá ser condición necesaria para análisis, aprobación, mantenimiento o renovación de la reserva. La negativa injustificada, la ausencia de envío o la imposibilidad de validación de la identidad podrá resultar en rechazo de la reserva, bloqueo preventivo, suspensión de acceso, cancelación del proceso de contratación o imposibilidad de liberación del check-in.
Dependiendo de la tecnología utilizada, esta información podrá implicar tratamiento de datos biométricos o elementos de identificación facial, especialmente cuando haya comparación automatizada, validación facial, prueba de vida, extracción de parámetros faciales o autenticación electrónica.
El tratamiento de esta información se limitará a los fines de identificación, autenticación, prevención de fraude, seguridad del titular, seguridad de la plataforma, cumplimiento de obligaciones legales, ejecución del contrato y ejercicio regular de derechos.
Shortstay no utiliza selfies o datos faciales para publicidad, venta de perfiles, marketing conductual o cualquier finalidad incompatible con la reserva y la seguridad de la plataforma.
El titular de la reserva podrá registrar huéspedes adicionales y, cuando lo solicite Shortstay, enviar documentos, datos de registro, selfie, información de identificación u otros datos necesarios para el análisis, aprobación, seguridad, liberación de acceso a la propiedad y cumplimiento de las reglas de la estadía.
Al enviar datos o documentos de huéspedes adicionales, el titular de la reserva declara que posee autorización para proporcionarlos a Shortstay, que la información es verdadera, completa y actualizada, y que el respectivo huésped adicional está consciente de que sus datos podrán ser tratados conforme a esta Política de Privacidad.
El envío de documentos de un huésped adicional por parte del titular de la reserva no transfiere al titular de la reserva la titularidad sobre estos datos, ni genera derecho automático de acceso, copia, alteración, eliminación o recepción integral de los documentos, selfies, datos sensibles, datos financieros, comunicaciones o registros personales del huésped adicional.
Shortstay podrá informar al titular de la reserva únicamente datos operacionales necesarios para la gestión de la estancia, como estado de aprobación, pendencia documental, necesidad de corrección, liberación o rechazo del huésped adicional, siempre observando los principios de necesidad, seguridad, finalidad y minimización de datos.
El huésped adicional sigue siendo titular de sus propios datos personales y podrá ejercer sus derechos directamente ante Shortstay, a través de los canales oficiales de privacidad, mediante validación de identidad.
Shortstay podrá, en cualquier momento, solicitar confirmación directa del huésped adicional, nuevos documentos, selfie, validación de identidad o información complementaria, especialmente en caso de inconsistencia, sospecha de fraude, conflicto entre involucrados, uso de documento de tercero, riesgo a la seguridad o necesidad de cumplimiento legal.
De la misma forma, el huésped adicional no tendrá acceso automático a los datos personales, documentos, pagos, contrato, depósito, comunicaciones o información financiera del titular de la reserva, salvo cuando exista base legal aplicable, autorización válida, necesidad operacional comprobada u orden de autoridad competente.
Podemos tratar información relacionada con:
método de pago;
estado de pago;
historial de cobros;
facturas;
recibos;
comprobantes;
impugnación de pago;
chargeback;
depósito en garantía;
saldos pendientes;
multas, tasas, consumo, mantenimiento, limpieza u otros débitos vinculados a la estadía.
Los datos completos de la tarjeta de crédito podrán ser tratados directamente por proveedores de pago contratados, observando las reglas de seguridad aplicables.
Cuando el Usuario utiliza el sitio web, aplicación o canales digitales de Shortstay, podremos recopilar:
dirección de IP;
fecha y hora de acceso;
identificadores de dispositivo;
modelo del dispositivo;
sistema operativo;
navegador;
registros de inicio de sesión;
registros de uso;
ubicación aproximada o ubicación precisa, cuando esté autorizada;
datos técnicos necesarios para la seguridad de la cuenta;
registros de errores, fallos y eventos de seguridad;
datos antifraude relacionados con el uso de la plataforma.
Estos datos se utilizan para el funcionamiento de la plataforma, soporte técnico, seguridad, auditoría, prevención de fraudes y mejora de los servicios.
Shortstay podrá almacenar y procesar:
mensajes enviados por el Usuario;
solicitudes de soporte;
reclamaciones;
archivos, fotos, vídeos y audios enviados en los canales oficiales;
historial de atención;
registros de comunicación interna relacionados con el caso;
interacciones necesarias para mantenimiento, limpieza, inspección, cobro, renovación, check-in, check-out o finalización de la estancia.
Estos registros pueden utilizarse para la prestación del servicio, control de calidad, seguridad, auditoría, defensa de derechos e investigación de uso indebido de los canales.
Para facilitar el acceso a la propiedad y el cumplimiento de las normas del condominio, podremos procesar:
unidad reservada;
período de entrada y salida;
nombre de los huéspedes autorizados;
datos mínimos exigidos por condominio, portería, administradora o síndico;
placas de vehículos autorizados;
datos de visitantes, cuando sean exigidos por las reglas del condominio;
registros de incidencias, notificaciones o multas condominiales vinculadas a la estancia.
Shortstay no solicita intencionalmente datos sensibles como religión, opinión política, afiliación sindical, datos de salud o vida sexual.
Sin embargo, para fines de verificación de identidad, seguridad, prevención de fraudes y autenticación de registro, Shortstay podrá tratar selfie, imagen facial y, cuando sea aplicable, datos biométricos o elementos de identificación facial.
El tratamiento de estos datos se realizará con acceso restringido, finalidad específica, necesidad comprobada, medidas de seguridad y retención limitada a lo necesario para cumplir las finalidades descritas en esta Política.
Si el Usuario envía espontáneamente información sensible no solicitada, Shortstay podrá desestimar, restringir, anonimizar o eliminar tal información, salvo cuando su retención sea necesaria para cumplimiento de obligación legal, defensa de derechos o investigación de hecho relevante.
Shortstay podrá tratar datos personales para los siguientes fines:
crear y administrar cuenta de Usuario;
identificar al Usuario y los huéspedes autorizados;
analizar solicitudes de reserva;
validar documentos;
verificar identidad mediante selfie u otros métodos;
prevenir fraude, uso de documentos de terceros, cuentas falsas, múltiples cuentas indebidas y contracargos abusivos;
ejecutar contratos y procedimientos preliminares;
emitir facturas, recibos, cobros y documentos fiscales;
procesar pagos y depósito de garantía;
autorizar check-in y acceso a la propiedad;
comunicar datos mínimos a condominios, portería, síndicos o administradoras;
proporcionar soporte al Usuario;
organizar mantenimiento, limpieza, inspección y servicios adicionales;
cumplir obligaciones legales, regulatorias, fiscales, contables y contractuales;
ejercer derechos en procesos judiciales, administrativos o arbitrales;
investigar uso indebido de la plataforma o de los canales de atención;
proteger la seguridad de Shortstay, de los Usuarios, de los propietarios, de las propiedades y de terceros;
mejorar la plataforma, corregir fallas técnicas y mejorar la experiencia del Usuario;
mantener registros de auditoría, seguridad y cumplimiento;
analizar riesgos operacionales, de registro, financieros, contractuales y de seguridad.
Shortstay trata datos personales con fundamento en las bases legales aplicables de la LGPD, conforme a la naturaleza del dato y la finalidad del tratamiento.
Las principales bases legales utilizadas son:
ejecución de contrato y procedimientos preliminares relacionados con la reserva;
cumplimiento de obligación legal o regulatoria;
ejercicio regular de derechos en proceso judicial, administrativo o arbitral;
interés legítimo de Shortstay, especialmente para seguridad, prevención de fraudes, auditoría, mejora de los servicios y protección de la plataforma;
consentimiento, cuando sea requerido o apropiado;
protección del crédito, cuando sea aplicable;
garantía de la prevención del fraude y la seguridad del titular en los procesos de identificación y autenticación en sistemas electrónicos, cuando haya tratamiento de dato biométrico o dato sensible relacionado con la verificación de identidad.
Cuando el tratamiento dependa de consentimiento, el Usuario podrá revocarlo por los canales oficiales. La revocación no afecta tratamientos realizados anteriormente de forma válida, ni impide el mantenimiento de datos cuando haya otra base legal aplicable.
Shortstay podrá realizar verificaciones manuales, automatizadas o semiautomatizadas para proteger la plataforma y prevenir fraudes.
Estas verificaciones pueden incluir:
comparación entre documentos enviados y datos registrales;
análisis de selfie y documento;
validación de consistencia entre nombre, CPF, correo electrónico, teléfono, dispositivo, IP, método de pago e historial de uso;
verificación de cuentas relacionadas;
análisis de comportamiento sospechoso;
detección de uso de documentos de terceros;
prevención de reservas realizadas por persona diferente del titular;
prevención de contracargos indebidos;
revisión de solicitudes inusuales, abusivas o incompatibles con la seguridad de la plataforma.
Shortstay podrá utilizar herramientas propias o de terceros para lectura automatizada de documentos, extracción de datos, OCR, análisis de autenticidad, comparación de información, verificación de selfie, validación antifraude, análisis de riesgo y apoyo a la decisión operacional.
Las decisiones relacionadas con fraude, riesgo, bloqueo, rechazo de reserva o limitación de acceso podrán implicar tratamiento automatizado o apoyo de herramientas tecnológicas. El Usuario podrá solicitar revisión a través de los canales oficiales, conforme a la legislación aplicable.
Shortstay podrá mantener registros internos de análisis de riesgo, controles de seguridad, justificaciones del tratamiento de datos personales, auditoría de acceso y evaluación de impacto, cuando sea aplicable.
Shortstay no vende datos personales.
Shortstay tampoco proporciona documentos, contratos, comprobantes, conversaciones, facturas, datos de registro, datos financieros, selfies o información personal de un Usuario a terceros solicitantes únicamente sobre la base de mensajes informales, alegaciones verbales, notificaciones extrajudiciales, contactos por WhatsApp, correos electrónicos genéricos, afirmaciones de parentesco, alegaciones de vínculo profesional o declaración de que la persona es abogado, apoderado, representante o interesado.
Los datos personales pueden compartirse únicamente cuando exista una finalidad legítima, necesidad comprobada y base legal aplicable.
La compartición podrá ocurrir en los siguientes supuestos:
Shortstay podrá proporcionar al propio titular información sobre sus datos personales, observada la verificación de identidad y los límites legales aplicables.
Las solicitudes realizadas por representante, apoderado o abogado no generan acceso automático a datos personales.
Shortstay podrá analizar solicitudes realizadas por representante legalmente constituido solo cuando haya:
identificación completa del titular;
identificación completa del representante;
documento válido del titular;
documento válido del representante;
instrumento de representación específico, válido y compatible con la solicitud;
poderes expresos para solicitar, recibir o tratar datos personales del titular;
confirmación de la autenticidad de la solicitud;
validación por el canal oficial indicado por Shortstay;
análisis técnico y jurídico interno.
Los poderes genéricos, incompletos, sin poderes específicos, no verificables, vencidos, incompatibles con la solicitud o presentados por canales inseguros podrán ser rechazados.
Incluso cuando haya poder notarial, Shortstay podrá limitar, negar o redirigir la atención si existe riesgo a la privacidad, seguridad, confidencialidad, derecho de terceros, secreto comercial, prevención de fraudes, investigación interna, obligación legal o ejercicio regular de derechos.
Para facilitar el acceso a la propiedad y cumplir con las normas de seguridad del condominio, Shortstay podrá compartir únicamente los datos mínimos necesarios, como nombres de los huéspedes autorizados, período de estadía, unidad, placa del vehículo e información estrictamente requerida para acceso y seguridad.
Shortstay no compartirá documentos completos, datos financieros, datos de pago, conversaciones, selfies o información más allá de lo necesario para acceso y seguridad, salvo obligación legal, orden de autoridad competente o situación debidamente justificada.
Shortstay podrá compartir datos con proveedores de servicios contratados para ejecutar actividades necesarias para la operación, tales como:
proveedores de pago;
almacenamiento en la nube;
alojamiento de sistemas;
soporte técnico;
seguridad de la información;
firma electrónica;
verificación documental;
análisis antifraude;
OCR y lectura automatizada de documentos;
contabilidad;
asesoría jurídica;
atención;
mantenimiento, limpieza e inspección, cuando sea necesario para la ejecución del servicio.
Estos terceros deberán tratar los datos conforme a las instrucciones de Shortstay, finalidad contratada, deber de confidencialidad, medidas de seguridad y legislación aplicable.
Shortstay podrá compartir datos personales cuando exista obligación legal, orden judicial, solicitud válida de autoridad competente, determinación administrativa aplicable o necesidad de ejercicio regular de derechos.
Cuando legalmente permitido, Shortstay podrá informar al Usuario sobre solicitudes legales que involucren sus datos. Shortstay podrá impugnar solicitudes consideradas abusivas, genéricas, desproporcionadas, vagas, sin competencia aparente o incompatibles con la LGPD.
Shortstay adopta una política restrictiva de protección de datos.
Por regla, información personal, documentos, comprobantes, contratos, datos financieros, datos de pago, datos de reserva e historial de atención se tratan directamente con el titular de la reserva o con el titular de los datos.
La presentación de poder notarial, notificación extrajudicial, tarjeta profesional, número de OAB, correo electrónico jurídico o alegación de actuación como abogado no obliga a Shortstay a proporcionar datos personales de inmediato.
Toda solicitud realizada por tercero será sometida a análisis interno, pudiendo ser rechazada cuando:
la solicitud no provenga del titular;
la identidad del solicitante no sea confirmada;
el poder notarial no posea poderes específicos;
exista riesgo de exposición indebida de datos;
la solicitud implique datos de otros titulares;
el canal utilizado no sea seguro;
la solicitud sea excesiva, genérica o desproporcionada;
exista riesgo de fraude, acoso, intimidación, conflicto entre huéspedes o uso indebido de la información;
la divulgación pudiera violar la LGPD, contrato, confidencialidad o derechos de terceros.
Las solicitudes judiciales, órdenes de autoridad competente u obligaciones legales serán tratadas conforme a la ley, tras validación por el equipo responsable.
Shortstay no comparte datos personales de Usuarios por razón de conflictos privados, disputas familiares, problemas de relación, conflictos entre huéspedes, desacuerdos comerciales, presión personal, amenaza, intimidación, exposición pública o intento de coerción.
Cada titular es responsable de sus propios datos personales.
El titular de la reserva no tiene acceso automático a los datos personales completos de huéspedes adicionales, y los huéspedes adicionales no tienen acceso automático a los datos personales, financieros, contractuales o de registro del titular de la reserva.
Shortstay podrá restringir, suspender o rechazar solicitudes de datos cuando identifique riesgo de uso indebido, persecución, acoso, exposición indebida, fraude, conflicto entre las partes involucradas o violación de derechos de terceros.
Las solicitudes relacionadas con datos personales deberán ser enviadas exclusivamente a través del canal oficial de privacidad de Shortstay.
Shortstay podrá redirigir solicitudes realizadas por WhatsApp, chat, teléfono, redes sociales, correo electrónico genérico o canales no destinados a privacidad hacia el canal oficial apropiado.
Para proteger los datos personales, Shortstay podrá exigir:
identificación del solicitante;
validación de correo electrónico o teléfono;
documento de identificación;
confirmación de titularidad de la cuenta;
descripción clara de la solicitud;
documentos que comprueben representación, cuando sea aplicable;
información adicional necesaria para evitar acceso indebido.
Las solicitudes incompletas, inseguras, genéricas, abusivas, incompatibles con la LGPD o que involucren datos de terceros podrán ser rechazadas, limitadas o redirigidas.
Shortstay adopta medidas técnicas y administrativas para proteger datos personales contra acceso no autorizado, pérdida, alteración, divulgación indebida, uso indebido, destrucción o tratamiento inadecuado.
Las medidas podrán incluir:
control de acceso por perfil;
autenticación;
cifrado o encriptación cuando sea aplicable;
segregación de entornos;
registros de auditoría;
monitoreo de seguridad;
limitación de acceso interno;
confidencialidad contractual;
copias de seguridad;
revisión de permisos;
análisis de incidentes;
capacitación u orientación del equipo;
controles contra fraude;
registros internos de seguridad y cumplimiento normativo.
A pesar de las medidas adoptadas, ningún sistema es completamente inmune a riesgos. En caso de que ocurra un incidente de seguridad relevante que involucre datos personales, Shortstay adoptará las medidas procedentes conforme a la legislación aplicable.
En caso de sospecha o confirmación de un incidente de seguridad que involucre datos personales, Shortstay podrá:
investigar la naturaleza y extensión del incidente;
identificar los datos y titulares potencialmente afectados;
adoptar medidas técnicas y operacionales de contención;
bloquear accesos sospechosos;
revisar permisos y registros de actividad;
comunicar a los titulares o autoridades competentes, cuando sea exigido por la legislación aplicable;
preservar registros necesarios para investigación, auditoría y defensa de derechos.
La comunicación de incidentes, cuando sea necesaria, observará criterios de riesgo, gravedad, naturaleza de los datos involucrados, impacto potencial a los titulares y exigencias legales aplicables.
A Shortstay mantém dados pessoais apenas pelo tempo necessário para cumprir as finalidades descritas nesta Política, respeitados os prazos legais, regulatórios, contratuais e de defesa de direitos.
Como regra geral, os dados poderão ser retidos por até 5 anos após o encerramento da relação com o Usuário, ou por prazo superior quando necessário para:
cumprimento de obrigação legal, fiscal, contábil ou regulatória;
prevenção a fraudes;
análise de chargebacks;
defesa em processo judicial, administrativo ou arbitral;
apuração de violação aos Termos de Uso;
proteção da Shortstay, dos Usuários, dos proprietários, dos imóveis ou de terceiros;
cumprimento de ordem de autoridade competente.
Selfies, documentos y registros de verificación de identidad podrán mantenerse por el período necesario para comprobar la regularidad de la reserva, prevenir fraude, auditar la contratación, proteger la seguridad de la plataforma y ejercer derechos.
Cuando la retención deje de ser necesaria, los datos serán eliminados, anonimizados o bloqueados, conforme a criterios técnicos y legales.
El titular de los datos personales podrá solicitar, a través de los canales oficiales de Shortstay:
confirmación de la existencia de tratamiento;
acceso a los datos;
corrección de datos incompletos, inexactos u obsoletos;
anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en incumplimiento de la LGPD;
portabilidad, cuando sea aplicable;
información sobre el intercambio de datos;
información sobre la posibilidad de no proporcionar consentimiento y sus consecuencias;
revocación del consentimiento, cuando el tratamiento se base en consentimiento;
revisión de decisiones tomadas únicamente sobre la base de tratamiento automatizado, cuando sea aplicable.
Shortstay podrá solicitar información adicional para confirmar la identidad del titular y proteger sus datos contra acceso indebido.
Algunas solicitudes podrán ser rechazadas, limitadas o atendidas parcialmente cuando exista obligación legal de retención, necesidad de ejecución contractual, prevención de fraudes, protección de crédito, ejercicio regular de derechos, secreto comercial, derechos de terceros u otra base legal aplicable.
El Usuario podrá solicitar la exclusión de su cuenta o de determinados datos personales.
La exclusión no será inmediata cuando el mantenimiento de los datos sea necesario para el cumplimiento de una obligación legal, ejecución de contrato, cobranza, auditoría, prevención de fraudes, investigación de uso indebido, contracargo, seguridad o ejercicio regular de derechos.
Cuando sea posible, Shortstay podrá anonimizar o bloquear datos en lugar de eliminarlos, especialmente cuando la eliminación integral pudiera comprometer registros obligatorios o la defensa de derechos.
Las cuentas cerradas por fraude, uso de documentos de terceros, violación de los Términos de Uso, incumplimiento de pago, contracargo abusivo, conducta ilícita o riesgo operacional podrán tener datos retenidos por el período necesario para la prevención de nuevos fraudes y el ejercicio regular de derechos.
Shortstay podrá celebrar Acuerdos de Tratamiento de Datos Personales, Data Processing Agreements, adendas contractuales o instrumentos equivalentes con proveedores, prestadores de servicios, socios operacionales, proveedores de tecnología, servicios en la nube, plataformas de pago, herramientas de firma electrónica, OCR, verificación documental, antifraude, atención al cliente, mantenimiento, limpieza, inspección, contabilidad, asesoría jurídica y demás terceros que traten datos personales en el contexto de los servicios de Shortstay.
Estos instrumentos podrán establecer reglas sobre la finalidad del tratamiento, categorías de datos, confidencialidad, seguridad de la información, limitación de acceso, retención, eliminación, subcontratación, incidentes de seguridad, cooperación con titulares y autoridades competentes, transferencia internacional de datos y demás obligaciones aplicables a la protección de datos personales.
Cuando un tercero actúe como operador de datos personales en nombre de Shortstay, deberá tratar los datos únicamente conforme a las instrucciones de Shortstay, la finalidad contratada, la legislación aplicable, el deber de confidencialidad y las medidas de seguridad compatibles con el riesgo del tratamiento.
La existencia de contratos, DPA o instrumentos equivalentes con terceros no autoriza el intercambio irrestricto de datos personales. Todo intercambio se limitará a la finalidad necesaria, a la base legal aplicable y a los principios de la LGPD, incluyendo necesidad, finalidad, seguridad, transparencia y minimización de datos.
Shortstay podrá utilizar proveedores de tecnología, almacenamiento, seguridad, firma electrónica, atención, análisis documental, procesamiento, OCR, antifraud o infraestructura ubicados en Brasil o en el extranjero.
Cuando haya transferencia internacional de datos personales, Shortstay adoptará mecanismos de protección compatibles con la LGPD, incluyendo cláusulas contractuales estándar, cláusulas equivalentes reconocidas, medidas contractuales, técnicas y organizacionales adecuadas u otro mecanismo legal aplicable.
La plataforma Shortstay está destinada a personas mayores de 18 años.
Shortstay no permite que menores de edad creen cuenta o contraten reservas en nombre propio. Si se identifica uso indebido por menor de edad, la cuenta podrá ser cancelada y los datos tratados conforme a la legislación aplicable.
Los datos de menores eventualmente informados en el contexto de una estadía familiar o autorización condominial serán tratados solo en la medida necesaria para la ejecución de la reserva, seguridad, acceso a la propiedad o cumplimiento de obligación legal.
Shortstay podrá enviar comunicaciones relacionadas con la reserva, contrato, pago, check-in, check-out, soporte, mantenimiento, limpieza, inspección, seguridad, cobranza, renovación, actualización de políticas y funcionamiento de la plataforma.
Shortstay no utiliza datos personales para envío de spam.
Las comunicaciones promocionales, cuando existan, observarán las reglas aplicables y podrán permitir la cancelación del registro cuando sea requerido.
Shortstay podrá modificar esta Política de Privacidad en cualquier momento para reflejar cambios legales, técnicos, operacionales o comerciales.
La versión actualizada será publicada en los canales oficiales de Shortstay, con indicación de la fecha de actualización.
El uso continuo de la plataforma después de la publicación de la nueva versión indica conocimiento de la Política actualizada, sin perjuicio de comunicaciones específicas cuando sean requeridas por ley.
Esta Política se rige por las leyes de la República Federativa del Brasil, especialmente por la Ley General de Protección de Datos Personales — LGPD.
Se elige la jurisdicción del Juzgado de la Comarca de Curitiba, Estado de Paraná, salvo disposición legal obligatoria en sentido contrario.
Las solicitudes relacionadas con datos personales deberán ser enviadas exclusivamente a través del canal oficial de privacidad de Shortstay:
Correo electrónico: [email protected]
Para proteger la seguridad de los datos, las solicitudes enviadas a través de canales genéricos, terceros, abogados, familiares, huéspedes adicionales o personas no identificadas podrán ser redirigidas al canal oficial y sometidas a validación de identidad.