Política de privacidad
Esta política explica qué datos personales tratamos en Entradón, para qué, con qué base legal, durante cuánto tiempo y qué derechos tienes. Está redactada conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
- Identidad: Optimizas Tech Solutions, S.L. (en constitución)
- NIF: pendiente de inscripción
- Domicilio: pendiente de inscripción
- Contacto: hola@entradon.com
- Ejercicio de derechos: soporte@entradon.com
No estamos obligados a designar un Delegado de Protección de Datos. Cualquier cuestión sobre privacidad puede dirigirse a las direcciones anteriores.
2. Dos responsables: la Plataforma y el Organizador
Entradón vende entradas por cuenta de los Organizadores de cada evento. Por eso hay dos responsables distintos:
- Entradón es responsable de los datos necesarios para gestionar tu cuenta, tramitar la compra, emitir y validar las entradas, atender tus solicitudes y cumplir las obligaciones legales de la Plataforma.
- El Organizador del evento es responsable de los datos que recibe para gestionar el acceso al recinto, sus obligaciones fiscales y, si te lo pide y aceptas, sus comunicaciones comerciales. La identidad del Organizador figura en la ficha de cada evento y en tu entrada. Los campos adicionales que un Organizador solicite en la compra (por ejemplo, teléfono, DNI del asistente, código postal o fecha de nacimiento) se recogen por cuenta de ese Organizador y bajo su responsabilidad.
3. Qué datos tratamos y de dónde proceden
Todos los datos los facilitas tú al usar la Plataforma o se generan por ese uso.
- Cuenta: nombre, correo electrónico, contraseña (almacenada cifrada de forma irreversible), teléfono si lo indicas e idioma.
- Compra: nombre, correo, DNI o NIE solo cuando el Organizador lo requiere para entradas nominativas o control de edad, entradas adquiridas, importe, método de pago, códigos de descuento y las respuestas a los campos que haya definido el Organizador.
- Entrada y acceso: nombre del asistente, código QR, fecha y hora de validación en puerta, dispositivo del personal que valida y si la validación fue con o sin cobertura.
- Pago: el cobro lo realiza la pasarela de pago. Entradón no almacena el número completo de tu tarjeta; conserva el identificador de la operación y su resultado.
- Atribución publicitaria: si llegas desde un anuncio de un Organizador, los parámetros de campaña de la URL (utm, fbclid, gclid) y la fecha del clic. Solo si has aceptado la cookie correspondiente.
- Seguridad y trazabilidad: dirección IP, fecha y acción en un registro de auditoría de las operaciones relevantes (inicio de sesión, compras, devoluciones, transferencias).
- Transferencias e invitaciones: si envías una entrada o una invitación a otra persona, su nombre, correo o teléfono. Debes contar con su permiso para facilitárnoslos.
- Organizadores: nombre comercial, NIF, datos de facturación y de liquidación y, si conectan una cuenta publicitaria, los identificadores y tokens necesarios para operarla (guardados cifrados).
- Relaciones públicas (RRPP): nombre, correo y teléfono facilitados por el Organizador que los da de alta, y las ventas atribuidas a su enlace.
No tratamos categorías especiales de datos. Si un Organizador solicita un dato como el sexo o la fecha de nacimiento, lo hace bajo su responsabilidad y con la finalidad que indique en su evento.
4. Finalidades y bases jurídicas
| Finalidad | Base jurídica |
|---|---|
| Crear y gestionar tu cuenta, iniciar sesión, mostrarte tus entradas. | Ejecución del contrato (art. 6.1.b RGPD). |
| Tramitar la compra, cobrar, emitir las entradas y enviártelas por correo. | Ejecución del contrato (art. 6.1.b RGPD). |
| Validar la entrada en puerta y evitar duplicados o fraudes. | Ejecución del contrato e interés legítimo en la seguridad del evento (art. 6.1.b y 6.1.f RGPD). |
| Gestionar devoluciones, transferencias, reclamaciones y atención al cliente. | Ejecución del contrato y obligación legal en materia de consumo (art. 6.1.b y 6.1.c RGPD). |
| Emitir facturas y conservar la documentación fiscal y contable. | Obligación legal (art. 6.1.c RGPD). |
| Atribuir tu compra a la campaña publicitaria del Organizador desde la que llegaste. | Consentimiento, mediante la aceptación de la cookie de atribución (art. 6.1.a RGPD y art. 22.2 LSSI-CE). |
| Enviarte comunicaciones comerciales del Organizador o de terceros (artistas, patrocinadores). | Solo con tu consentimiento expreso, mediante la casilla opcional que algunos Organizadores incluyen en el checkout; puedes retirarlo en cualquier momento. Entradón no envía comunicaciones comerciales propias ni recoge consentimiento para ello. |
| Mantener registros de seguridad y auditoría y prevenir abusos. | Interés legítimo en la seguridad de la Plataforma (art. 6.1.f RGPD). |
| Elaborar estadísticas de ventas y asistencia para el Organizador y mostrarle el listado de compradores y asistentes de sus eventos. | Interés legítimo del Organizador en gestionar su evento y conocer a su público (art. 6.1.f RGPD). Las estadísticas son agregadas; el listado de compradores es el propio del Organizador como responsable. Puedes oponerte escribiéndonos. |
Facilitar los datos marcados como obligatorios es necesario para comprar o crear la cuenta. Sin ellos no podemos prestar el servicio.
5. Destinatarios
Tus datos se comunican únicamente a:
- El Organizador del evento, que accede desde su panel al nombre, correo y demás datos de la compra y de la entrada para gestionar el acceso, la facturación y la atención a los asistentes, y puede exportarlos. El DNI solo se le muestra si lo ha solicitado en su evento.
- Meta Platforms Ireland, únicamente si eres Organizador y conectas tu cuenta publicitaria: Meta actúa como responsable independiente de esa cuenta y Entradón guarda cifrados el token de acceso y los identificadores de tu cuenta, página e Instagram para operar las campañas que tú creas. No enviamos a Meta datos de compradores.
- El personal de control de acceso designado por el Organizador, que ve el nombre del asistente, el tipo de entrada y su estado al validar el QR. Para trabajar sin cobertura, ese personal puede descargar temporalmente en su dispositivo una lista con nombre y código de las entradas, que caduca a las 24 horas.
- La pasarela de pago que procesa el cobro.
- Los proveedores tecnológicos que actúan como encargados del tratamiento, listados en el apartado siguiente.
- Administraciones públicas, juzgados y fuerzas de seguridad cuando una norma lo exija.
No vendemos ni cedemos tus datos a terceros para sus propios fines.
6. Encargados del tratamiento y transferencias internacionales
Para prestar el servicio utilizamos proveedores que tratan datos por cuenta de Entradón bajo contrato de encargo conforme al artículo 28 del RGPD. Estas son las categorías de destinatarios y las garantías que se les aplican:
| Categoría | Para qué | Ubicación y garantías |
|---|---|---|
| Alojamiento de la aplicación y de las imágenes | Servir la web, las páginas de eventos y los carteles que suben los organizadores | Servidores en la Unión Europea (París). Proveedor de EE. UU. adherido al Marco de Privacidad de Datos UE-EE. UU. |
| Base de datos | Guardar cuentas, eventos, pedidos y entradas | Servidores en la Unión Europea. Proveedor de EE. UU. con cláusulas contractuales tipo. |
| Envío de correo | Correos transaccionales: confirmaciones, entradas y avisos | EE. UU., con cláusulas contractuales tipo. |
Cuando un proveedor está fuera del Espacio Económico Europeo, la transferencia se ampara en la Decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. o en las cláusulas contractuales tipo aprobadas por la Comisión Europea. Puedes pedirnos copia de las garantías aplicadas y la identidad concreta de cualquiera de estos encargados escribiendo a soporte@entradon.com.
7. Plazos de conservación
- Cuenta: mientras esté activa. Si solicitas la baja, se bloquea y se elimina o anonimiza, salvo los datos que deban conservarse por obligación legal.
- Compras, entradas y facturas: durante la relación contractual y después durante los plazos de prescripción fiscal y mercantil, con carácter general 6 años desde la operación (art. 30 del Código de Comercio) y 4 años a efectos tributarios.
- Registros de acceso en puerta: se conservan con los datos del evento para resolver reclamaciones e incidencias, mientras el Organizador mantenga el evento en la Plataforma y, como máximo, los plazos de prescripción indicados.
- Atribución publicitaria: la cookie dura 28 días; el dato de la campaña asociada a un pedido se conserva con el pedido.
- Registros de auditoría y seguridad, y copia de los correos enviados: 12 meses; una tarea diaria los elimina automáticamente. La prueba de tus aceptaciones y consentimientos (fecha, versión, IP) se conserva 5 años, plazo general de prescripción. Las reservas que no llegan a pagarse pierden los datos del comprador a los 30 días.
- Consentimientos: mientras estén vigentes y, después, el tiempo necesario para acreditar que se obtuvieron.
8. Tus derechos
Puedes ejercer en cualquier momento los siguientes derechos:
- Acceso: saber qué datos tuyos tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: pedir que borremos tus datos cuando ya no sean necesarios.
- Oposición: oponerte a tratamientos basados en interés legítimo.
- Limitación: pedir que dejemos de usar tus datos mientras se resuelve una reclamación.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Retirar el consentimiento: sin que afecte a la licitud del tratamiento anterior.
Escríbenos a soporte@entradon.com indicando el derecho que ejerces y el correo con el que te registraste o compraste. Si tenemos dudas sobre tu identidad, podremos pedirte información adicional. Responderemos en el plazo máximo de un mes, ampliable dos meses más en casos complejos.
Para los datos de los que el Organizador es responsable (apartado 2), tramitaremos tu solicitud y se la trasladaremos, o podrás dirigirte directamente a él.
Si consideras que no hemos atendido correctamente tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos, C/ Jorge Juan 6, 28001 Madrid, www.aepd.es.
9. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo: cifrado de las comunicaciones (HTTPS), contraseñas almacenadas con funciones de derivación irreversibles, códigos QR firmados y renovables, tokens de terceros cifrados en reposo, control de acceso por roles, registro de auditoría y copias de seguridad. El personal de acceso solo ve los datos imprescindibles para validar una entrada. Los enlaces de descarga de entradas que enviamos por correo llevan una firma y caducan; no los reenvíes a personas que no deban acceder a la entrada.
10. Menores
Solo pueden crear cuenta las personas de 14 años o más (art. 7 LOPDGDD). Para comprar entradas es necesario ser mayor de edad o contar con autorización de los representantes legales. Para los eventos con edad mínima, el comprador declara que los asistentes la cumplen y el Organizador puede exigir documento identificativo o autorización en el acceso. Si detectamos datos de un menor sin la autorización necesaria, los eliminaremos.
11. Cookies
El uso de cookies y tecnologías similares se describe en la Política de cookies.
12. Cambios en esta política
Podemos actualizar esta política cuando cambien la normativa o los servicios. Publicaremos la versión vigente en esta página con su fecha de revisión y, si el cambio es relevante, te lo comunicaremos por correo o al iniciar sesión.