Cifrado en tránsito y en reposo.
Todo viaja cifrado entre tus huéspedes, tus sistemas y xcale, y la base de datos está cifrada en reposo. Las credenciales de tu PMS, tu WhatsApp y tu pasarela se guardan con AES-256-GCM: nunca en claro.
Centro de confianza
La seguridad de datos de tu hotel y la protección de datos de tus huéspedes, con cifrado y bajo la ley de cada país; pagos en los que xcale nunca ve la tarjeta; límites que fija una persona y ningún agente cambia; y el cumplimiento hotelero —el registro de huéspedes y la factura electrónica— al día ante la autoridad de cada país.
La seguridad de datos de tu hotel, auditada por terceros: SOC 2 Type II e ISO/IEC 27001 para la seguridad de la información, ISO/IEC 27701 para la privacidad de cada huésped, PCI DSS en los pagos y el RGPD para los huéspedes europeos. Debajo de los sellos, los controles que los sostienen.
Controles de seguridad auditados por un tercero todo el año, no un día.
AICPA · auditoría anualGestión de la seguridad de la información, certificada y auditada cada año.
ISO/IEC · certificaciónPrivacidad certificada: cómo se tratan los datos personales de cada huésped.
ISO/IEC · privacidadLos datos de cada huésped, bajo la ley de su país: Ley 1581 en Colombia, LFPDPPP en México, LGPD en Brasil, Ley 29733 en Perú.
Ley local · en cada paísPagos por link con la pasarela del hotel: xcale nunca ve, guarda ni toca la tarjeta.
PCI SSC · pasarelas certificadasHuéspedes europeos con sus derechos de datos garantizados desde el primer mensaje.
UE · Reglamento 2016/679También: SSO / SAML · 2FA · Cifrado en tránsito y en reposo · Residencia de datos en la región
Controles
La protección de datos de tus huéspedes en xcale descansa en seis controles: cifrado en tránsito y en reposo, los datos de cada hotel aislados de los demás, pagos en la página de tu pasarela, límites que fija una persona de tu equipo, un concierge que no lee tus conversaciones ni tus ventas, y un registro de cada cambio.
Todo viaja cifrado entre tus huéspedes, tus sistemas y xcale, y la base de datos está cifrada en reposo. Las credenciales de tu PMS, tu WhatsApp y tu pasarela se guardan con AES-256-GCM: nunca en claro.
Cada hotel es una cuenta aparte y cada consulta de un agente va filtrada por la tuya: ningún otro hotel ve a tus huéspedes. Sus datos se tratan bajo la ley de su país y se borran cuando lo piden.
El agente cobra con un link de tu pasarela —Wompi, PayU, Mercado Pago—. El huésped escribe su tarjeta en la página de la pasarela, y a xcale llega solo el resultado. El dinero cae en la cuenta de tu hotel.
El descuento que un agente aprueba solo, lo que gasta en pauta y cuándo te escala los fija alguien de tu equipo, y los hace cumplir el servidor en cada acción. Ningún agente puede leerlos para cambiarlos.
El concierge de xcale trabaja con la configuración de tus agentes, no con los datos de tus huéspedes. Las conversaciones, las reservas y los pagos los manejan tus agentes, con tus reglas. Alfred →
Cada cambio en tus agentes y cada acción con dinero queda en un registro que no se edita: quién la pidió o la aprobó, qué cambió, cuándo y con qué resultado.
El cumplimiento hotelero son los reportes que la ley le pide a un hotel en cada país: el registro de huéspedes extranjeros ante migración, el reporte de alojamiento a la autoridad de turismo y la factura electrónica. En xcale los hacen los agentes de Recepción y de Administración, en el check-in y en la salida.
Lo que cubre, en cada país
El reporte de huéspedes extranjeros ante la autoridad migratoria, hecho en el check-in.
SIRE · SES.Hospedajes · MigracionesOcupación y estadías reportadas a la autoridad de turismo, sin digitar nada.
TRA · INE · estadísticas de turismoEl registro de turismo del hotel, vigente y a la vista del huésped que pregunta.
RNT · Sernatur · por paísEmitida ante la autoridad tributaria de tu país, por un proveedor autorizado.
DIAN · SAT · SII · ARCA · SUNATPreguntas frecuentes
Lo que preguntan los hoteleros, y los equipos de sistemas de los grupos hoteleros, antes de conectar su PMS.
Con cifrado en tránsito y en reposo, con los datos de cada hotel separados de los de los demás y con el tratamiento que exige la ley de protección de datos del país del huésped. Solo tu equipo y tus agentes ven las conversaciones: Alfred, el concierge de xcale, no las lee. Los controles ↑
Sí. Los datos de cada huésped se tratan bajo la ley de su país —la Ley 1581 en Colombia, la LFPDPPP en México, la LGPD en Brasil, la Ley 29733 en Perú— y el RGPD para los huéspedes europeos. Tu hotel es el responsable de esos datos, y xcale los trata por encargo tuyo.
No. El agente envía un link de pago de tu pasarela —Wompi, PayU o Mercado Pago— y el huésped escribe su tarjeta en la página de la pasarela, nunca en el chat. xcale recibe solo el resultado: aprobado o rechazado, el valor y la referencia. El dinero llega a la cuenta de tu hotel.
No. Los límites de cada agente —el descuento que aprueba solo, lo que puede gastar en pauta, cuándo te escala— los fija una persona de tu equipo y los hace cumplir el servidor en cada acción. El agente no puede leerlos para cambiarlos, y Alfred solo los ajusta si tú se lo pides y lo confirmas.
Las personas de tu equipo con acceso a tu cuenta y los agentes que atienden a cada huésped. Ningún otro hotel las ve, y Alfred trabaja con la configuración de tus agentes, no con tus conversaciones, tus reservas ni tus ventas.
Se borran. Lo pide por el canal donde habló con tu hotel, o tú lo haces desde su ficha, y sus conversaciones y su registro salen de xcale. Queda solo lo que la ley obliga a conservar, como la factura electrónica.
Sí, con el agente de Recepción: en el check-in en línea toma los datos del documento del huésped y hace el reporte ante la autoridad migratoria —SIRE en Colombia, SES.Hospedajes en España—, además del reporte de alojamiento y la factura electrónica. Cumplimiento hotelero ↑
Activa hoy tu primer agente de IA, conectado a tu PMS y a tu WhatsApp en minutos.
7 días gratis · cancela cuando quieras