Política de privacidad y cookies de The Midnight Pass
BORRADOR para revisión por abogado. Última actualización: [fecha]
1. Responsable del tratamiento
[RAZÓN SOCIAL], S.L., NIF [NIF], [DOMICILIO], Madrid. Contacto de privacidad: hola@themidnightpass.com.
2. Qué datos tratamos, para qué y con qué base legal
| Datos | Finalidad | Base jurídica | Conservación |
|---|---|---|---|
| Nombre, email, teléfono | Crear y gestionar la cuenta; comunicaciones del servicio | Ejecución del contrato | Mientras la cuenta esté activa y 5 años después |
| Datos de la entrada (evento, código, PDF/QR, precio original, nombre del titular) | Publicar y verificar la entrada, leer sus datos de forma automatizada y entregarla al Comprador | Ejecución del contrato | 5 años desde la operación |
| Datos de la operación (importes, estado, disputas) | Gestionar compras, ventas, pagos y reclamaciones | Ejecución del contrato; obligación legal (contable y fiscal) | 6 años (Código de Comercio) |
| NIF, domicilio, datos bancarios del Vendedor | Cumplir DAC7 / Modelo 238 | Obligación legal (Ley 13/2023) | 10 años |
| Identidad del Vendedor (verificada por Stripe) | Prevención del fraude y del blanqueo | Obligación legal; interés legítimo | Según Stripe |
| IP, dispositivo, patrones de uso | Seguridad y prevención del fraude | Interés legítimo | 12 meses |
| Nombre del Comprador | Emisión de la nueva entrada por el organizador/ticketera (eventos con reventa oficial) | Ejecución del contrato | Según el organizador |
| Email para avisos y marketing | Enviar avisos de entradas y novedades | Consentimiento | Hasta la retirada del consentimiento |
3. Destinatarios
- Stripe Payments Europe, Ltd. (pagos y verificación de identidad): responsable independiente.
- Organizadores y ticketeras (p. ej., Fourvenues): para la reemisión de la entrada.
- El Comprador de tu entrada: recibe el archivo que subiste, con los datos que figuren en él (por ejemplo, tu nombre como titular).
- Proveedores tecnológicos (encargados del tratamiento): hosting y base de datos ([Supabase]), despliegue ([Vercel]), envío de emails ([Resend]) y lectura automatizada de las entradas ([Anthropic]).
- Agencia Tributaria (Modelo 238), autoridades y juzgados cuando lo exija la ley.
Si algún proveedor trata datos fuera del Espacio Económico Europeo, lo hará con las garantías adecuadas (decisión de adecuación o cláusulas contractuales tipo).
4. Derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, y retirar tu consentimiento, escribiendo a hola@themidnightpass.com con una copia de un documento identificativo. También puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
5. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: cifrado en tránsito, control de acceso por roles, registro de accesos y minimización de datos. No almacenamos datos de tarjetas ni copias de documentos de identidad (los gestiona Stripe).
6. Decisiones automatizadas
Utilizamos reglas automáticas antifraude (p. ej., límites de anuncios para cuentas nuevas o detección de códigos duplicados). Si una decisión automática te afecta, puedes solicitar la revisión por una persona.
Política de cookies
The Midnight Pass utiliza:
| Tipo | Ejemplos | ¿Requiere consentimiento? |
|---|---|---|
| Técnicas | Sesión, seguridad, preferencias de idioma, cesta de compra | No |
| Pagos | Cookies de Stripe para prevención del fraude | No (necesarias para el servicio) |
| Analíticas | [Herramienta de analítica] | Sí |
| Marketing | [Píxeles de redes sociales, si se usan] | Sí |
Las cookies que requieren consentimiento solo se instalan cuando las aceptas en el banner, que permite aceptarlas, rechazarlas o configurarlas con la misma facilidad. Puedes cambiar tu elección en cualquier momento desde "Configurar cookies" en el pie de página.