Política de Privacidad
Última actualización: 10 de septiembre de 2026
1. Qué datos recolectamos
Recolectamos únicamente los datos necesarios para emitir y validar entradas, para operar el panel de gestión y para medir la difusión de los códigos QR impresos de los eventos.
Compradores de entradas
- Nombre y apellido.
- Dirección de correo electrónico (a la que se envía la entrada).
- Teléfono de contacto, cuando el Organizador lo solicita.
- Datos de la operación: evento, cantidad de entradas, importe, estado del pago y fecha de validación del código QR.
Asistentes en entradas de cortesía
- Nombre del asistente.
- Correo electrónico del asistente, cuando se informa para el envío de la entrada.
Cuentas de operadores
- Nombre, correo electrónico y rol dentro del equipo.
- Registros de actividad sobre las operaciones realizadas en el panel (auditoría), sin incluir datos sensibles.
Visitantes que escanean un código QR impreso
- El código del evento contenido en el QR y la fecha y hora del escaneo.
- Los datos técnicos que el navegador envía junto con la solicitud: el identificador de navegador y dispositivo y, cuando existe, la página de procedencia.
- No se registra la dirección IP de quien escanea, y no se solicita cuenta, registro ni formulario alguno para llegar a la página del evento.
No recolectamos ni almacenamos datos de tarjetas de crédito o débito. Esa información es procesada íntegramente por el proveedor de pagos.
2. Finalidad del tratamiento
- Emitir la entrada digital y enviarla por correo electrónico.
- Validar el acceso al evento mediante el código QR.
- Permitir al Organizador administrar su evento y contactar a los compradores.
- Notificar cambios relevantes del evento (recordatorios, reprogramaciones, cancelaciones).
- Prevenir fraudes, duplicaciones de entradas y usos no autorizados.
- Medir cuántas veces se escanean los códigos QR impresos que difunden un evento.
- Cumplir obligaciones legales, fiscales y contables.
No utilizamos ninguno de los datos indicados en el punto 1 para publicidad de terceros ni los comercializamos.
3. Base legal
El tratamiento se realiza conforme a la Ley 25.326 de Protección de los Datos Personales y se apoya en:
- La ejecución del contrato de compra de la entrada y de la prestación del servicio.
- El consentimiento del titular, prestado al completar el formulario de compra o de registro.
- El cumplimiento de obligaciones legales a cargo del responsable.
4. Con quién compartimos los datos
El Organizador del evento recibe los datos del comprador (nombre, correo electrónico y teléfono, cuando fue informado). Esto es central para el funcionamiento del servicio: el Organizador es el vendedor de la entrada y necesita esos datos para gestionar el acceso, comunicar novedades del evento y atender reclamos o reembolsos. El Organizador actúa como responsable respecto de los datos que recibe.
Además, intervienen los siguientes prestadores en carácter de encargados:
- Mercado Pago — procesamiento de pagos. Los fondos se acreditan directamente en la cuenta del Organizador.
- Supabase — infraestructura de base de datos, autenticación y almacenamiento de archivos.
- Resend — envío de los correos transaccionales que contienen la entrada y las notificaciones del evento.
- Sentry — monitoreo de errores y diagnóstico técnico de la aplicación. Está configurado para no transmitir datos personales de forma automática: los reportes identifican a los operadores mediante identificadores internos y no incluyen su dirección de correo electrónico.
- Vercel — alojamiento de la aplicación y entrega de las páginas. Procesa los datos de conexión necesarios para responder cada solicitud.
- Cloudflare (Turnstile) — prevención de fraude y abuso en el flujo de compra. La verificación se resuelve de forma no visible para la mayoría de las personas compradoras. Por ese motivo, y conforme lo requiere Cloudflare, remitimos a su Turnstile Privacy Addendum.
Algunos de estos prestadores pueden alojar información en servidores ubicados fuera de la República Argentina. En esos casos se exige la adopción de medidas de seguridad y confidencialidad adecuadas.
Fuera de los supuestos descriptos, no cedemos datos personales a terceros, salvo requerimiento de autoridad competente.
6. Conservación de los datos
Conservamos los datos personales mientras exista una relación contractual vigente y, con posterioridad, durante el tiempo necesario para atender reclamos, auditorías y obligaciones fiscales y contables.
Ese plazo está determinado por los períodos de guarda que la normativa aplicable exige en cada caso. No publicamos un plazo único de conservación ni aplicamos un calendario automático de eliminación de los datos.
Los registros de escaneo de los códigos QR impresos no se originan en una relación contractual, de modo que su criterio de conservación es distinto: se conservan mientras resulten útiles para medir la difusión del evento al que corresponden y para detectar usos abusivos del enlace público. Se eliminan junto con el código de evento al que pertenecen cuando ese código se elimina.
7. Derechos del titular de los datos
Conforme a la Ley 25.326, el titular de los datos tiene derecho a solicitar el acceso, la rectificación, la actualización y la supresión de sus datos personales.
Estos derechos son exigibles por ley y no dependen de esta política. El canal definitivo para ejercerlos ante el responsable se publicará en la versión definitiva de este documento; este borrador no habilita todavía una vía de contacto operativa ni compromete un plazo de respuesta. Sin perjuicio de ello, el titular puede recurrir a la autoridad de control que se indica a continuación.
El titular de los datos personales tiene la facultad de ejercer el derecho de acceso a los mismos en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto, conforme lo establecido en el artículo 14, inciso 3 de la Ley 25.326.
La Agencia de Acceso a la Información Pública, en su carácter de órgano de control de la Ley 25.326, tiene la atribución de atender las denuncias y reclamos que se interpongan con relación al incumplimiento de las normas sobre protección de datos personales.
Si tu consulta se refiere a datos que ya obran en poder del Organizador del evento, podemos derivarte a él por ser el responsable de ese tratamiento.
8. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger los datos personales: cifrado en tránsito, control de acceso por roles, aislamiento de la información de cada Organizador mediante políticas de seguridad a nivel de fila y registros de auditoría de las operaciones sensibles.
Los códigos QR incorporan un secreto único por entrada y se invalidan luego de su primera validación, para impedir la reutilización o duplicación.
Ningún sistema es absolutamente invulnerable. Ante un incidente de seguridad que afecte datos personales, adoptaremos las medidas correctivas y las comunicaciones que la normativa exija.
9. Contacto
Esta versión del documento no publica una dirección de contacto ni el domicilio del responsable del tratamiento. Ambos datos se incorporarán en la versión definitiva de esta política, conforme se anticipa en el punto 7.
Si tu consulta se refiere a datos que ya obran en poder del Organizador del evento, podés dirigirte a él por ser el responsable de ese tratamiento.
Sin perjuicio de ello, el titular puede recurrir a la Agencia de Acceso a la Información Pública en los términos indicados en el punto 7.
Las condiciones generales del servicio se encuentran en nuestros Términos y Condiciones.