IA conforme al RGPD para piscinas, hoteles y centros de bienestar en Latinoamérica (incl. Brasil)

Respuesta corta: si tu piscina, hotel o spa opera solo en Latinoamérica, el RGPD europeo casi nunca se aplica; rigen las leyes locales (LGPD en Brasil, LFPDPPP en México, Ley 25.326 en Argentina, Ley 1581 en Colombia, Ley 21.719 en Chile). Y la buena noticia operativa: la IA de energía trabaja con datos de bombas, calderas y sauna, que no son datos personales, así que el punto crítico no es la IA sino mantener separados los datos de huéspedes y reservas.
No, salvo dos supuestos concretos. El RGPD (Reglamento UE 2016/679) alcanza a una empresa fuera de la UE solo si (a) ofrece bienes o servicios de forma dirigida a personas que están en la UE, o (b) monitorea su comportamiento en la UE. Un hotel en Cancún, Río o Santiago que simplemente recibe huéspedes europeos que reservan por su cuenta no queda dentro por ese solo hecho. Si en cambio comercializas activamente en Europa (web en idiomas europeos, precios en euros, campañas a mercados de la UE, tour operadores europeos con datos de clientes), entonces sí tratas datos de personas en la UE y el RGPD entra en juego para ESA parte del negocio: reservas y marketing. Nunca por el consumo eléctrico de la bomba.

Brasil: LGPD (Lei 13.709/2018), autoridad ANPD. México: Ley Federal de Protección de Datos Personales en Posesión de los Particulares, con la reforma de 2025 que reasignó las funciones del extinto INAI a la administración federal. Argentina: Ley 25.326, autoridad AAIP; Argentina y Uruguay cuentan con decisión de adecuación de la UE, lo que facilita transferencias desde Europa. Colombia: Ley 1581 de 2012, vigilada por la SIC. Chile: Ley 21.719 (publicada en 2024) moderniza el régimen y crea una Agencia de Protección de Datos; su entrada en vigor plena está prevista para 2026 — trátala como transición, no como obligación ya exigible. Todas comparten la misma columna vertebral: base legal, finalidad, minimización, derechos del titular y responsabilidad del encargado.

Los datos que necesita un asistente de IA energético son de proceso, no de personas: kW de la bomba de recirculación, temperatura del vaso, caudal, horas de sauna, consumo del sistema de ventilación, temperatura de impulsión de la bomba de calor, precio horario de la electricidad, meteorología. Nada de eso identifica a un individuo, por lo que no es dato personal bajo la LGPD ni bajo el RGPD. La frontera aparece en dos puntos: el nivel de ocupación (si viene del PMS de reservas) y cualquier detección de presencia. La regla práctica: al modelo de energía entra solo un número agregado — "ocupación prevista: 62%" — nunca nombres, habitaciones ni identificadores. Los datos de huéspedes permanecen en su sistema, con su propia base legal.

1) Medir: contadores por gremio (piscina, sauna, ventilación, ACS, cocina, lavandería) — sin medición no hay optimización ni auditoría. 2) Plausibilizar: contrastar los contadores contra la factura del comercializador antes de creer ningún ahorro. 3) Digitalizar: llevar las señales a un histórico propio, en tu servidor o en una nube que puedas señalar en un contrato. 4) Asistente de IA: alimentarlo únicamente con series de proceso, precio y clima, más ocupación agregada. 5) Operarlo localmente: si el modelo corre en tu instalación o en una región del propio país, la transferencia internacional de datos deja de ser un capítulo — y en Brasil evitas discutir el artículo de transferencia internacional de la LGPD. Esta es una descripción general de proceso, no asesoría jurídica: involucra a tu encargado o DPO.

Un registro de actividades de tratamiento donde conste explícitamente que el sistema energético no trata datos personales, y qué interfaz aporta la ocupación agregada. Un contrato con el proveedor de la IA que fije: dónde se almacenan los datos, quién puede acceder, si se usan para entrenar modelos de terceros (lo razonable es prohibirlo) y qué pasa al terminar. Un diagrama de flujo de datos de una página que separe visualmente el mundo PMS/reservas del mundo energía. Y si en algún momento el sistema interactúa con personas —un chat para huéspedes, avisos automáticos— avisa de que es IA: es lo que exige el artículo 50 del Reglamento de IA de la UE para tus clientes europeos, y es buena práctica bajo cualquier ley latinoamericana.
Las cifras que Stromfee reporta para la cadena piscina y spa: optimización de bombas con variador según patrón de bañistas, alrededor de 55% menos de electricidad de bombeo; gestión de calor prediciendo demanda a partir del clima y la ocupación para operar la bomba de calor en horas de precio bajo, hasta 60% menos de costes de calefacción; control por presencia en la zona de bienestar, con chorros, vapor e iluminación activos solo en uso, cerca de 45% menos en atracciones; y un plan de sauna optimizado que recorta el precalentamiento. En conjunto Stromfee cita hasta 50% de los costes energéticos de la cadena. Son cifras del proveedor: exígelas verificadas contra tu propia medición durante al menos una temporada antes de darlas por buenas. Un hotel o spa tiene exactamente los mismos gremios que una piscina municipal, así que el camino es idéntico.