Permisos de Usuario en el PMS del Hotel: Cómo Dar Acceso al Personal Sin Perder el Control

Aug 18 2026 · Smart Order · 9 min
Permisos de Usuario en el PMS del Hotel: Cómo Dar Acceso al Personal Sin Perder el Control
Qué Cubre Esta Guía
1. Los permisos de usuario en un PMS de hotel definen qué puede ver, hacer y exportar cada rol del personal dentro del sistema, y limitarlo correctamente protege los datos de los huéspedes, los registros de pago y las configuraciones de tarifas.
2. Seis roles requieren perfiles de permisos distintos: propietario, gerente de la propiedad, agente de recepción, servicios de habitación, finanzas y personal de acceso limitado.
3. El error de permisos más común es otorgar cuentas de acceso total al personal de recepción que solo necesita un subconjunto de esas funciones, lo que aumenta el riesgo de brechas de seguridad y la complejidad de las auditorías.
4. Un PMS de hotel que no admite un control de acceso granular basado en roles es una brecha de seguridad y cumplimiento normativo, no solo un inconveniente administrativo.

Por Qué Son Importantes los Permisos de Usuario en un PMS de Hotel

Un PMS de hotel almacena tres categorías de datos confidenciales: información de pago de los huéspedes, registros de identificación personal y datos de tarifas e ingresos. No todo el miembro del personal necesita acceso a las tres. Un supervisor de servicios de habitación no necesita ver los tokens de las tarjetas de crédito. Un agente de recepción no necesita modificar los planes de la tarifa de habitación ni exportar toda la base de datos de contactos de los huéspedes.

Cuando los permisos no están configurados correctamente, la exposición es doble. Primero, una credencial comprometida del personal le da a un atacante acceso a todo lo que esa cuenta puede alcanzar. Segundo, el personal con un acceso más amplio del que requiere su rol puede realizar cambios (intencionales o accidentales) en datos que no deberían estar tocando.

El control de acceso basado en roles en un PMS de hotel no es solo un requisito de cumplimiento. Es la estructura operativa que limita el radio de impacto de cualquier cuenta individual que sea mal utilizada, mal configurada o comprometida.

Esta guía describe el perfil de permisos adecuado para cada uno de los seis roles principales que se encuentran en propiedades hoteleras independientes y de pequeños grupos.


Rol 1: Propietario

La cuenta de propietario tiene el nivel de permiso más alto y solo debe pertenecer al propietario de la propiedad o a un director designado con responsabilidad fiduciaria. No es la cuenta predeterminada para la gestión diaria.

El acceso a nivel de propietario incluye: informes completos de ingresos y flujo de caja en todas las propiedades, creación y modificación de planes de tarifas, creación y desactivación de cuentas del personal, configuración de permisos para todos los demás roles, acceso a la exportación completa de datos de los huéspedes y gestión de contratos y suscripciones.

La distinción clave entre el acceso del propietario y del gerente es el control sobre otras cuentas y el acceso a la configuración de facturación y suscripción. Una cuenta de propietario puede crear y eliminar cuentas de gerente. Una cuenta de gerente no puede.

Las cuentas de Propietario deben utilizar una credencial de inicio de sesión separada, que no se comparta con ningún miembro del personal, y deben tener habilitada la autenticación multifactor si el PMS lo admite.

Controles Completos de Propietario en Cada Plan
Smart Order ofrece a los propietarios informes en tiempo real, gestión de cuentas del personal y configuración de permisos basados en roles, accesible desde cualquier dispositivo.

Ver Características del Propietario

Rol 2: Gerente de la Propiedad

El rol de gerente de la propiedad abarca la supervisión operativa del día a día: supervisar la recepción, gestionar ajustes de tarifas dentro de parámetros definidos, acceder a los datos completos de las reservas y generar informes para la revisión del propietario.

Los permisos del gerente de la propiedad suelen incluir: acceso de lectura y escritura a todas las reservas, visualización y modificación de planes de tarifas dentro de los parámetros aprobados, acceso a informes de ingresos y ocupación, visibilidad de los horarios del personal, la capacidad de procesar reembolsos y ajustes de cargos, y acceso a la configuración del Gestor de Canales para las OTA.

El límite de permisos clave entre el gerente y el propietario es: los gerentes no deben poder crear o eliminar otras cuentas de nivel de gerente, modificar la configuración de facturación o suscripción, ni iniciar una exportación completa de los datos de los huéspedes sin un flujo de trabajo de aprobación. Estas funciones conllevan un perfil de mayor riesgo y deben permanecer a nivel del propietario.

En el caso de un hotel de propiedad única donde el propietario y el gerente son la misma persona, estos dos roles pueden fusionarse en una sola cuenta; pero cuando son personas distintas, vale la pena aplicar la distinción en la configuración de permisos.


Rol 3: Agente de Recepción

Los agentes de Recepción son los usuarios con mayor volumen de actividad en el PMS del hotel. Necesitan un acceso rápido a las funciones que usan en cada turno, y un acceso limitado a todo lo demás.

Los permisos de los agentes de recepción deben incluir: búsqueda de reservas y registro de Entrada, procesamiento de Salida, asignación y reasignación de habitaciones, cobro de pagos y gestión de folios para sus turnos asignados, visualización del estado de las habitaciones, y creación y edición de notas en los perfiles de los huéspedes.

Los agentes de recepción no deben tener acceso a: modificación de planes de tarifas, exportación de la lista de contactos de huéspedes, informes históricos de ingresos más allá de la ocupación básica, la capacidad de eliminar de forma permanente reservas o perfiles de huéspedes, ni acceso a las cuentas de otros miembros del personal.

El error de permisos más común en la configuración del PMS de un hotel es otorgar a los agentes de recepción acceso administrativo completo porque es el camino de menor resistencia durante la configuración inicial. Este nivel de acceso rara vez se revoca a medida que el equipo crece y cambia. Con el tiempo, una propiedad acumula múltiples cuentas de acceso total en manos de personal que solo necesita una fracción de ese alcance de permisos.


Rol 4: Servicios de Habitación

El personal de Servicios de Habitación necesita un perfil de permisos estrictamente delimitado. Su flujo de trabajo dentro del PMS es muy específico: ver la lista del estado de las habitaciones del día de hoy, actualizar el estado de las habitaciones a medida que se limpian, y ver los horarios de llegada y salida para planificar la preparación de las mismas.

Los permisos de servicios de habitación deben incluir: visualización y actualización del estado de las habitaciones (ocupada, libre sucia, libre limpia, fuera de servicio), lista de entradas y salidas del día de hoy con los horarios previstos, y visualización de la asignación de tareas si el PMS incluye un módulo de tareas de limpieza.

Las cuentas de servicios de habitación no deben tener acceso, bajo ningún concepto, a: datos de contacto de los huéspedes, información de pago de ningún tipo, datos de tarifas o ingresos, modificación de reservas, ni a la capacidad de registrar la Entrada o Salida de los huéspedes.

El acceso móvil es especialmente importante para este rol. El personal de limpieza no está frente a un escritorio. Un PMS de hotel que proporciona un acceso adaptado a los servicios de habitación a través de una App Móvil (en lugar de requerir una tableta compartida en recepción) permite que el estado de las habitaciones se actualice en tiempo real sin crear un problema de credenciales compartidas ni expandir el acceso de la cuenta de limpieza para incluir funciones de recepción.


Rol 5: Finanzas / Contabilidad

Un rol de finanzas o contabilidad se aplica a propiedades donde un miembro del equipo independiente se encarga de la facturación, la conciliación de ingresos y las exportaciones del sistema contable, a diferencia del cobro de pagos en recepción durante la estadía del huésped.

Los permisos de finanzas deben incluir: acceso de lectura a todos los folios de reservas y registros de pago, informes y exportación de ingresos para rangos de fechas definidos, acceso al resumen de transacciones diarias, y la capacidad de generar facturas o copias de folios para la conciliación de cuentas.

Las cuentas de finanzas no deben tener acceso a: creación o modificación de reservas, configuración de planes de tarifas, gestión de cuentas de personal, ni exportación de datos de contacto de huéspedes con fines de marketing. El rol de finanzas tiene una gran carga de lectura: necesita ver los registros de pago con claridad pero no necesita cambiar los datos operativos.

Si el PMS se integra con un software de contabilidad, la cuenta de finanzas es la credencial adecuada para conectar esa integración, no la cuenta del propietario o gerente, la cual conlleva permisos más amplios de los que requiere la sincronización contable.


Rol 6: Acceso Limitado / Personal de Temporada

Las propiedades que incorporan personal de temporada o a tiempo parcial (cobertura de relevo en recepción, coordinadores de eventos, supervisores temporales de limpieza) necesitan un perfil de permisos que coincida con el alcance temporal del rol.

Una cuenta de acceso limitado debe ser exactamente eso: más restrictiva que una cuenta estándar de recepción, con activación de tiempo limitado si el PMS lo admite. La cobertura de recepción por temporada suele requerir: la lista de llegadas de hoy, procesamiento de Entrada y cobro de pagos. No debe incluir el historial de los perfiles de los huéspedes, datos de ingresos ni acceso al Gestor de Canales.

La disciplina administrativa aquí es la gestión del ciclo de vida de la cuenta. Crear una cuenta temporal para una contratación de temporada y luego desactivarla cuando se marchan (en lugar de dejarla activa y recurrir a credenciales compartidas) es la práctica habitual que la mayoría de los hoteles omiten. Una auditoría de las cuentas del personal una vez por trimestre suele revelar varias cuentas que debieron desactivarse meses atrás.


Cómo Auditar tu Configuración de Permisos Actual

Si no has revisado recientemente los permisos de las cuentas del personal de tu PMS de hotel, vale la pena realizar una auditoría trimestral. El proceso toma menos de 30 minutos y por lo general revela al menos una cuenta que debería modificarse.

Para cada cuenta activa del personal, verifica: ¿esta persona sigue trabajando aquí?, ¿su nivel de permisos actual coincide con su rol actual? y ¿la cuenta tiene acceso a alguna categoría de datos que su rol no requiere?

Las cuentas que pertenecen a exempleados deben desactivarse de inmediato, no solo dejarse sin uso. Las cuentas que tienen acceso administrativo pero pertenecen a personal operativo deben reducirse al perfil de rol adecuado.

Si tu PMS actual no te permite configurar los permisos con el nivel de granularidad que requieren tus roles, esa es una brecha de capacidad que vale la pena sopesar la próxima vez que evalúes tu plataforma.


Preguntas Frecuentes sobre Permisos de Usuario en el PMS de Hotel

¿Qué roles de permisos de usuario debería soportar un PMS de hotel?

Un PMS de hotel debería soportar como mínimo: roles de propietario, gerente de la propiedad, agente de recepción y servicios de habitación con perfiles de permisos distintos. Los roles de finanzas y de acceso limitado añaden una granularidad útil para propiedades con personal contable independiente o cobertura de temporada. Cada rol debe tener acceso configurable a categorías de datos específicas (reservas, pagos, informes, planes de tarifas), no solo un nivel de acceso único de todo o nada.

¿A qué datos no debería poder acceder el personal de recepción en un PMS de hotel?

Los agentes de recepción no deben tener acceso a la modificación de los planes de tarifas, la exportación de la lista completa de contactos de huéspedes, los informes históricos de ingresos más allá de la ocupación básica, ni la eliminación permanente de perfiles de huéspedes o reservas. El acceso a los detalles de tokenización de pagos (a diferencia de la recolección y contabilización de pagos) también debe estar limitado al nivel requerido para sus funciones de gestión de folios, y no otorgar una visibilidad completa de la base de datos de pagos.

¿Cómo se deben configurar las cuentas de servicios de habitación en un PMS de hotel?

Las cuentas de servicios de habitación solo deben tener acceso a la gestión del estado de las habitaciones, la programación de llegadas y salidas de hoy, y la asignación de tareas, si corresponde. No deben tener acceso a los datos de contacto de los huéspedes, registros de pagos, configuraciones de tarifas de habitación o modificaciones de reservas. El acceso desde una App Móvil limitado a este nivel de permisos es la implementación más práctica: permite actualizar el estado de las habitaciones en tiempo real sin requerir que el personal de limpieza comparta una terminal en la recepción.

¿Con qué frecuencia se deben auditar los permisos de usuario del PMS de hotel?

Una revisión trimestral de todas las cuentas activas del personal es un ritmo razonable para la mayoría de los hoteles independientes. Cada revisión debe confirmar que cada cuenta activa pertenece a un miembro del equipo actual, que el nivel de permiso coincide con el rol actual y que no continúan activas cuentas que pertenecen al personal que ya no trabaja allí. Para las propiedades con mayor rotación de personal, una revisión mensual o una revisión automática tras cualquier salida del personal es más adecuada.

¿Pueden los permisos de usuario del PMS de hotel reducir el riesgo de cumplimiento normativo?

El acceso basado en roles configurado correctamente reduce el alcance de los datos expuestos en caso de tener una credencial comprometida, lo que limita directamente la responsabilidad de cumplimiento bajo regulaciones como PCI DSS y GDPR. Una cuenta de servicios de habitación que solo puede acceder al estado de las habitaciones no puede exponer datos de pago, incluso si la credencial es robada. Una cuenta de recepción que no puede exportar la lista de contactos de los huéspedes no puede crear una exposición masiva de datos a través de una sola acción. Limitar el acceso a lo que cada rol necesita verdaderamente es la implementación práctica de la seguridad de mínimos privilegios a nivel del PMS.

Configura los Roles del Personal en Minutos
Los controles de acceso basados en roles de Smart Order te permiten configurar exactamente qué puede ver y hacer cada miembro del personal, desde la supervisión completa para el propietario hasta un acceso exclusivo para los servicios de habitación, sin necesidad de generar tickets de soporte.

Pruébalo Gratis