Política de privacidad
Versión v2. La presente política describe cómo Mahamadu Trawally Sillah trata los datos personales de los usuarios conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
- Responsable: Mahamadu Trawally Sillah — NIF 73002176S
- Domicilio: Calle Espronceda 39 2a 50011 Zaragoza
- Contacto en materia de protección de datos: info@trevents.es
2. Datos que tratamos
- Identificativos y de contacto: nombre, email, teléfono.
- De facturación e identidad: DNI/NIF, dirección, fecha de nacimiento (esta última también para verificar la edad mínima de ciertos eventos).
- De la compra: pedidos, entradas, asistentes indicados, historial y facturas.
- De navegación (analítica de primera parte): solo con tu consentimiento.
- Técnicos de seguridad: dirección IP e intentos de acceso, para prevenir fraude y abusos.
3. Finalidades y base jurídica
- Gestionar la compra y emitir las entradas — ejecución del contrato (art. 6.1.b RGPD).
- Emitir facturas y cumplir obligaciones fiscales y contables — obligación legal (art. 6.1.c).
- Control de acceso al evento (validación del QR) — ejecución del contrato.
- Analítica de uso y cookies no esenciales — consentimiento (art. 6.1.a), revocable.
- Comunicaciones operativas (confirmaciones, recordatorios del evento) — ejecución del contrato.
- Seguridad de la plataforma y prevención del fraude — interés legítimo (art. 6.1.f).
4. Plazos de conservación
Los datos de la cuenta se conservan mientras esté activa. Las facturas y datos fiscales se conservan durante los plazos exigidos por la normativa mercantil y tributaria (con carácter general, hasta 6 años). Al solicitar la supresión, anonimizamos tus datos personales y conservamos únicamente lo exigido por ley (facturación). Los registros de seguridad se purgan periódicamente.
5. Destinatarios y encargados del tratamiento
Para prestar el servicio compartimos datos con proveedores que actúan como encargados del tratamiento, sujetos a contrato y a las garantías del art. 28 RGPD:
- Pasarelas de pago: Stripe y/o Redsys (pago con tarjeta y Bizum).
- Pasarelas de criptomonedas: Heleket y/o OxaPay (cuando se paga con cripto).
- Proveedor de correo electrónico (SMTP): para enviarte confirmaciones, entradas y avisos.
- Proveedor de infraestructura y CDN/seguridad (alojamiento y Cloudflare).
- OpenAI (solo para traducir textos del catálogo; no se le envían datos personales de clientes).
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo; en tal caso se aplican garantías adecuadas (cláusulas contractuales tipo de la Comisión Europea).
6. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad. Desde tu cuenta puedes descargar tus datos y solicitar la supresión; también puedes escribir a info@trevents.es. Tienes derecho a reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
7. Menores
Para eventos con edad mínima, verificamos la edad declarada. La plataforma no está dirigida a menores que no cumplan los requisitos del evento.
8. Seguridad
Aplicamos medidas técnicas y organizativas: conexión cifrada, secretos cifrados en reposo, control de acceso, protección frente a fuerza bruta y registro de auditoría.