Política de privacidad
Esta política explica qué datos personales trata Ticketverso cuando usas la app Ticketverso (Android e iOS) y la web de compra de entradas, para qué, con quién los compartimos y cómo ejercer tus derechos. Se aplica el Reglamento (UE) 2016/679 (RGPD, en inglés GDPR) y la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
Ticketverso S.L., CIF B72601917, con domicilio social en carretera Isla Menor km 1,5, 41700 Dos Hermanas (Sevilla). Inscrita en el Registro Mercantil de Sevilla, T 7290, F 65, S 8, H SE136286. Contacto: info@ticketverso.com.
2. Qué datos tratamos
- Datos de tu cuenta: nombre, apellidos, email, teléfono y, si los añades, fecha de nacimiento, sexo, documento de identidad (tipo y número), dirección (con país y código postal) y foto de perfil. El teléfono hace falta para comprar o reservar, también si lo haces sin cuenta, y para canjear una invitación en la web. Algunos eventos piden los demás datos para comprar: si ya están en tu perfil, no tienes que volver a escribirlos. Si entras con Google o Apple, recibimos de ellos tu nombre y tu email.
- Compras y entradas: los pedidos, las entradas y reservas, los datos del asistente que pida cada evento (pueden incluir documento de identidad, fecha de nacimiento, sexo, país, dirección y código postal), tus respuestas a las preguntas que añada el organizador y cuándo se leyó tu entrada en la puerta.
- Pagos: el importe y el resultado de cada pago. Los datos de la tarjeta los introduces en la pasarela de Redsys: Ticketverso no los recibe ni los guarda.
- Ubicación de tu móvil: solo si das permiso, y solo para proponerte la ciudad más cercana en los filtros de eventos. La app pide al móvil una posición de poca precisión y envía la latitud y la longitud que el móvil le da, tal cual. Se usan para hacer ese cálculo y no se guardan en tu cuenta (sobre los registros técnicos, mira el apartado 5). Puedes elegir la ciudad a mano sin dar el permiso.
- Búsquedas: lo que escribes en los buscadores de la app se envía para darte resultados y no se guarda en tu cuenta (sobre los registros técnicos, mira el apartado 5).
- Cámara y fotos: el personal de las salas usa la cámara para leer los códigos QR en la puerta. Esa lectura se hace en el propio móvil y no se envía ninguna imagen (en Android, el lector usa Google ML Kit: mira el apartado 4). También puedes usar la cámara o tus fotos, si quieres, para poner tu foto de perfil o, si gestionas una sala, el cartel de un evento, las imágenes de la sala o las fotos de tu personal. Esas fotos sí se suben a nuestros servidores. La foto de perfil se guarda hasta que la cambies o elimines la cuenta.
- Notificaciones: al iniciar sesión registramos tu móvil para enviarte avisos (en Android 13 o posterior y en iPhone, solo si das permiso). Guardamos el código que da tu móvil para recibir avisos y estos datos del dispositivo: su nombre (en Android puede ser el que tú le hayas puesto), fabricante y modelo, sistema operativo y versión, idioma, zona horaria, versión de la app y un identificador del dispositivo. Sirven para enviarte avisos (pedidos, entradas, cambios en tus eventos).
- Comunicaciones de las salas: si te suscribes a la lista de correo de una sala, lo registramos junto con tu consentimiento, su fecha y el evento en el que te suscribiste.
- Prerregistro a un evento: si te apuntas en la web para que te avisemos cuando salgan las entradas de un evento, guardamos tu email y, si los das, tu nombre y tu teléfono. No hace falta tener cuenta.
- Si vendes entradas (personal de una sala o miembro de un canal de venta): si eres personal de una sala, la sala puede crear tu cuenta con tu nombre, tu email, una contraseña inicial y, si quiere, tu foto de perfil, y cambiar después esos datos y tu teléfono. Tu enlace público de venta se forma con tu nombre y apellido. Si pides unirte a una sala, la sala recibe tu nombre y tu email. Si perteneces a un canal de venta, su dueño te añade con el email de tu cuenta. En todos los casos guardamos las ventas que se te atribuyen, que aparecen en los informes de la sala o del canal. Si lees entradas en la puerta, guardamos cada lectura (quién la hizo, cuándo y con qué resultado) para el control de acceso de la sala.
- Si gestionas una sala: los datos de la sala, incluidos sus datos fiscales y la cuenta bancaria de la empresa, para pagarle sus ventas; el nombre, el teléfono y el email de sus personas de contacto; y las solicitudes de retiro de lo vendido, con quién las hace.
- Soporte: tu email y lo que nos escribas cuando abres una incidencia.
- Datos técnicos: tu dirección IP y los registros técnicos del servidor, necesarios para la seguridad del servicio (qué guardan y cuánto tiempo, en el apartado 5). Además, los componentes de Google que lleva la app (Firebase y el inicio de sesión con Google) envían a Google identificadores de instalación, datos técnicos, de uso y de diagnóstico y, si entras con Google, una ubicación aproximada: mira el apartado 4.
3. Para qué y con qué base legal
- Gestionar tu cuenta, tus compras, tus entradas y el acceso a los eventos. Base: la ejecución del contrato (art. 6.1.b RGPD).
- Enviarte avisos sobre tus pedidos y eventos. Base: la ejecución del contrato. Al iniciar sesión registramos tu móvil para enviarte avisos; en Android 13 o posterior y en iPhone, solo si das permiso.
- Avisarte de que ha abierto la venta de un evento al que te has prerregistrado. Base: tu consentimiento (art. 6.1.a RGPD), que puedes retirar con el enlace de baja del propio aviso o escribiendo a info@ticketverso.com.
- Que una sala te envíe sus comunicaciones comerciales. Base: tu consentimiento (art. 6.1.a RGPD), que puedes retirar cuando quieras escribiendo a info@ticketverso.com.
- Que una sala conozca a su público con informes de las ventas de sus propios eventos. Base: el interés legítimo de la sala (art. 6.1.f RGPD).
- Atribuir cada venta a quien la hace (personal de las salas y miembros de canales de venta) y mostrarla en sus informes. Base: la ejecución del contrato (art. 6.1.b RGPD).
- Cumplir las obligaciones fiscales y contables sobre las ventas. Base: obligación legal (art. 6.1.c RGPD).
- Proteger el servicio frente a fraudes y usos indebidos, y atender tus consultas. Base: el interés legítimo de Ticketverso (art. 6.1.f RGPD).
No vendemos tus datos. Ticketverso no los usa para publicidad personalizada. Si te suscribes a la lista de correo de una sala, esa sala recibe tus datos de contacto y el evento en el que te suscribiste, para enviarte sus comunicaciones comerciales (apartado 4). No tomamos decisiones automatizadas con efectos jurídicos sobre ti.
4. Con quién compartimos tus datos
- La sala u organizador del evento para el que compras o reservas. Recibe: los datos necesarios para gestionar tu entrada o reserva y controlar el acceso; informes de su público con tus compras y lo que has gastado en sus eventos (incluida una lista de sus mejores clientes, con el nombre y el gasto de cada uno) y estadísticas de edad y sexo; si te prerregistras a uno de sus eventos, tu email y, si los diste, tu nombre y tu teléfono, que puede descargar en una hoja de cálculo; y, si te has suscrito a su lista de correo, tu nombre, tu email, tu teléfono si lo tienes en tu perfil y el evento en el que te suscribiste, para enviarte sus comunicaciones. Si trabajas para ella o pides unirte a ella, recibe además los datos que se explican en el apartado 2 («Si vendes entradas»).
- Otros usuarios, cuando compartes: si compartes un enlace de invitación o de venta, quien lo abre ve tu nombre, y lo que se compre o reserve con él queda atribuido a ti con tu nombre, que también ve la sala. Si perteneces a un canal de venta, su dueño y sus responsables ven tu nombre y tu email.
- Proveedores que tratan datos por cuenta de Ticketverso, con contrato de encargado del tratamiento: OVH (alojamiento de los servidores, en la Unión Europea), Amazon Web Services (envío de correos, desde la Unión Europea), Redsys (pasarela de pago), Google Firebase (inicio de sesión con Google y notificaciones) y Apple (inicio de sesión con Apple y notificaciones en iPhone). Los componentes de Google que lleva la app para eso (Firebase y el inicio de sesión con Google) envían a Google identificadores de instalación, datos técnicos, de uso y de diagnóstico y, si entras con Google, una ubicación aproximada, para prestar esos servicios y medir cómo funcionan.
- Google, por otros servicios suyos: la app descarga sus tipos de letra de Google Fonts, así que al abrirla Google puede recibir tu dirección IP y datos de tu dispositivo. Cuando buscas una dirección en la app o en la web (en tu perfil, al registrarte o al comprar), el texto que escribes se envía a Google Maps Platform para proponerte direcciones. La ficha de un evento puede mostrar un mapa de Google, que al cargarse recibe tu dirección IP y datos de tu navegador. Y en Android, el lector de códigos QR (Google ML Kit) envía a Google datos técnicos del dispositivo, de la app y del uso del lector, e identificadores de instalación, que Google usa para medir y mejorar el servicio y detectar abusos; nunca imágenes.
- Bunny Fonts (bunny.net): la web carga de ahí sus tipos de letra, y al hacerlo recibe tu dirección IP y datos de tu navegador.
- Autoridades, cuando una ley nos obligue.
Quien recibe tus datos está obligado a protegerlos con garantías iguales o equivalentes a las de esta política: los proveedores, por su contrato de encargado del tratamiento; las salas, los organizadores y quienes llevan los canales de venta, que los tratan como responsables de sus eventos, de sus canales y de sus comunicaciones, por el RGPD; y Google y Bunny, en lo que tratan por su cuenta, por el RGPD y sus propios compromisos de protección de datos. Cuando compartes un enlace, eres tú quien decide a quién se lo das.
Google y Apple pueden tratar datos en Estados Unidos. Esas transferencias se amparan en el Marco de Privacidad de Datos UE-EE. UU. y en las cláusulas contractuales tipo de la Comisión Europea.
5. Cuánto tiempo los guardamos
- Los datos de tu cuenta, mientras la tengas. Al eliminarla se borran de los sistemas en uso, salvo lo que se explica en este apartado.
- Los pedidos y las entradas se conservan porque la ley obliga a guardar los registros de venta seis años (art. 30 del Código de Comercio). Una vez eliminada la cuenta, quedan sin tu nombre ni tus datos de contacto: de los datos del asistente solo quedan el sexo, la fecha de nacimiento y el país, para las estadísticas de público de las salas.
- Las solicitudes de reservado que hiciste desde la web sin entrar en tu cuenta se quedan también sin tus datos al eliminarla, siempre que hubieras verificado tu email. Si no lo verificaste, no podemos saber que son tuyas y conservan los datos del formulario; si quieres que las borremos, escríbenos a info@ticketverso.com.
- El texto de las incidencias de soporte y nuestras respuestas se conservan como historial del soporte. Al eliminar la cuenta, se quedan sin tu email.
- Si compartiste enlaces de invitación o de venta, las reservas y entradas de otras personas que llegaron por ellos siguen guardando el nombre con el que invitaste.
- La suscripción a la lista de correo de una sala, hasta que la retires. Si la retiras, sigues en su lista marcado como baja, con la fecha en que diste y retiraste el permiso, y la sala sigue viendo los mismos datos hasta que elimines la cuenta.
- El prerregistro a un evento, hasta que elimines tu cuenta (si tienes una con ese email) o nos pidas que lo borremos. Darte de baja con el enlace del aviso hace que no te escribamos más, pero no borra el alta: la sala la sigue viendo, marcada como baja.
- Los registros técnicos del servidor, 7 días, para la seguridad del servicio y para corregir fallos. Los de acceso guardan tu dirección IP, la fecha y hora, la dirección web de cada petición y la de la página desde la que se hace, y el navegador o la app desde la que la haces (en Android puede incluir el modelo del móvil). Los del correo guardan la dirección a la que enviamos cada email, también el del enlace para eliminar la cuenta. Desde el 26 de septiembre de 2026, los de acceso ya no guardan los parámetros de la dirección, que pueden llevar tu ubicación, lo que escribes en los buscadores (también en el de direcciones) o tu email. Lo que guardaron antes del cambio se borra solo a los 7 días, hacia el 3 de octubre de 2026. Si algo falla, el registro del error puede guardar la petición completa o tu email, también durante 7 días.
- Si gestionas una sala: los datos de la sala y de sus personas de contacto, mientras la sala trabaje con Ticketverso. Las solicitudes de retiro y sus liquidaciones se conservan porque la ley obliga a guardar los registros contables seis años (art. 30 del Código de Comercio). Eliminar tu cuenta no borra los datos de la sala.
- Si entraste con Google, tu registro de inicio de sesión en Firebase (tu email, tu nombre, tu foto y la fecha de tu último acceso). Por ahora no se borra solo al eliminar la cuenta: si quieres que lo borremos, escríbenos a info@ticketverso.com. Si entraste con Apple, por ahora no retiramos nosotros el acceso de Ticketverso a tu Apple ID: puedes retirarlo tú en los ajustes de tu Apple ID, en «Iniciar sesión con Apple».
- Las copias de seguridad: lo que se borra puede seguir en ellas hasta ocho meses. Solo se usan para restaurar el servicio ante un fallo y, si hubiera que restaurar una, volveríamos a aplicar el borrado.
6. Eliminar tu cuenta
Puedes eliminar tu cuenta y tus datos personales desde la app (Ajustes → Editar perfil → Eliminar cuenta) o, sin tener la app, desde https://pre.ticketverso.es/eliminar-cuenta. El borrado en los sistemas en uso es inmediato y no se puede deshacer. Lo que se conserva, y durante cuánto tiempo, está en el apartado 5: también las copias de seguridad, los registros técnicos, lo que queda en Google o en Apple si entraste con ellos y los datos de la sala si gestionas una.
7. Tus derechos
Puedes pedir el acceso, la rectificación, la supresión y la portabilidad de tus datos, y la limitación u oposición a su tratamiento, así como retirar en cualquier momento los consentimientos que hayas dado. Escríbenos a info@ticketverso.com. Si crees que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
8. Seguridad
Las comunicaciones entre la app y nuestros servidores van cifradas, el acceso a los datos está restringido a quien lo necesita, y hacemos copias de seguridad en un almacenamiento de OVH en la Unión Europea, con acceso restringido. Ningún sistema es infalible: si hubiera una brecha que afecte a tus datos, te lo comunicaremos en los términos que exige la ley.
9. Cambios en esta política
Si cambiamos algo importante, lo avisaremos en la app o por email antes de que se aplique.
Última actualización: 2026-09-26