Política de privacitat
Última actualització: agost de 2026
1. Resum de privadesa
Informació general
La informació següent ofereix una visió general senzilla de què passa amb les seves dades personals quan visita el nostre lloc web o utilitza la nostra plataforma SaaS. Les dades personals són qualsevol dada mitjançant la qual se la pot identificar personalment.
Aquesta Política de privadesa explica quines dades recopilem i per a què les utilitzem. També explica com i amb quina finalitat es fa això. Tractem les seves dades personals de manera confidencial i d'acord amb les lleis de protecció de dades aplicables i aquesta Política de privadesa.
Recollida de dades al nostre lloc web
El tractament de dades en aquest lloc web el realitza l'operador del lloc web. Pot trobar les seves dades de contacte a la secció "Responsable del tractament de dades" d'aquesta Política de privadesa.
Les seves dades es recopilen en part perquè vostè ens les proporciona —per exemple, dades que introdueix en un formulari d'inscripció, formulari de contacte o registre. Altres dades es recopilen automàticament o amb el seu consentiment quan visita el lloc web mitjançant els nostres sistemes informàtics.
2. Responsable del tractament de dades
El responsable del tractament de dades en aquest lloc web és:
Quick-Event — una marca de ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Alemanya
Correu electrònic: info@quick-event.com
El responsable del tractament de dades és la persona física o jurídica que, sola o conjuntament amb altres, decideix sobre les finalitats i els mitjans del tractament de dades personals (p. ex., noms, adreces de correu electrònic, etc.).
3. Els seus drets
Té dret a rebre informació gratuïta en qualsevol moment sobre l'origen, els destinataris i la finalitat de les seves dades personals emmagatzemades. També té dret a sol·licitar la correcció o supressió d'aquestes dades.
Els seus drets en un cop d'ull:
- Dret d'accés (Art. 15 RGPD)
- Dret de rectificació de dades inexactes (Art. 16 RGPD)
- Dret de supressió ("dret a l'oblit", Art. 17 RGPD)
- Dret a la limitació del tractament (Art. 18 RGPD)
- Dret d'oposició al tractament (Art. 21 RGPD)
- Dret a la portabilitat de les dades (Art. 20 RGPD)
- Dret a presentar una reclamació davant una autoritat de control (Art. 77 RGPD)
Si ha donat el seu consentiment per al tractament de dades, el pot retirar en qualsevol moment amb efectes futurs. El tractament de dades que ja s'ha realitzat no es veu afectat per això.
4. Allotjament i enviament de correus electrònics
Hetzner Online (Allotjament)
Allotgem el nostre lloc web i la nostra plataforma SaaS en servidors llogats a:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Alemanya
El sistema en viu funciona al centre de dades de Nuremberg; les còpies de seguretat s'emmagatzemen al centre de dades de Falkenstein. Ambdues ubicacions són a Alemanya. Hem conclòs un acord de processament de dades amb Hetzner d'acord amb l'Art. 28 del RGPD.
Quan visita el nostre lloc web, el servidor registra la sol·licitud en una entrada de registre (adreça IP, hora de la sol·licitud, pàgina sol·licitada, navegador i sistema operatiu). Això és tècnicament necessari per lliurar la pàgina i per detectar errors i atacs; la base legal és l'Art. 6(1)(f) del RGPD. Aquestes entrades de registre s'eliminen després de 30 dies.
Twilio (SendGrid, Enviament de correus electrònics)
Els correus electrònics transaccionals —confirmacions de registre, entrades, invitacions enviades pels organitzadors d'esdeveniments— s'envien mitjançant SendGrid. El proveïdor és:
Twilio Ireland Limited
3 Dublin Landings, North Wall Quay
Dublin 1, D01 C4E0
Irlanda
Utilitzem la Residència de Dades de la UE de SendGrid, de manera que el contingut del correu electrònic i les adreces dels destinataris es processen en servidors dins de la Unió Europea. L'enviament és necessari per executar el contracte o, per als enviaments d'invitacions, es basa en l'interès legítim de l'organitzador de l'esdeveniment; la base legal és l'Art. 6(1)(b) i l'Art. 6(1)(f) del RGPD. Hi ha un acord de processament de dades d'acord amb l'Art. 28 del RGPD.
Mesures de protecció
Per protegir la plataforma, operem les següents mesures a la nostra pròpia infraestructura:
- Xifratge de transport: totes les connexions s'executen mitjançant TLS; les connexions no xifrades són rebutjades.
- Limitació de velocitat: el nombre d'intents d'inici de sessió i de registre per adreça està limitat, comptat en totes les instàncies.
- Defensa contra bots als punts finals d'inici de sessió i de registre.
Les adreces IP i les marques de temps de les sol·licituds es processen amb aquesta finalitat. El processament és necessari per protegir la nostra plataforma i es basa en l'Art. 6(1)(f) del RGPD.
5. Base de dades i emmagatzematge
Les seves dades s'emmagatzemen en una base de dades PostgreSQL que operem nosaltres mateixos a la infraestructura de Hetzner descrita a la secció 4, al centre de dades de Nuremberg, Alemanya. Els fitxers que vostè puja —logotips, imatges, PDF— es guarden en emmagatzematge d'objectes al mateix proveïdor, també a Alemanya.
Mesures de seguretat
- Xifratge en trànsit: cada connexió a la base de dades i a l'emmagatzematge d'objectes està xifrada amb TLS.
- Xifratge en repòs: els suports d'emmagatzematge estan xifrats a nivell de la infraestructura del centre de dades; les còpies de seguretat s'emmagatzemen xifrades.
- Còpies de seguretat: còpia de seguretat contínua a un segon centre de dades alemany (Falkenstein), conservades durant almenys 30 dies.
- Separació: cada registre conté l'esdeveniment al qual pertany, i cada consulta hi està restringida. Els comptes dels participants de l'esdeveniment es guarden en taules separades dels dels organitzadors.
- Contrasenyes s'emmagatzemen només com a hash amb un salt aleatori.
Cap dada surt de la Unió Europea durant aquest emmagatzematge.
6. Eines d'anàlisi i seguiment
Etiquetes de màrqueting (només amb consentiment)
Les etiquetes d'anàlisi i màrqueting es carreguen només després que vostè hagi donat el seu consentiment al bàner de cookies. Fins aleshores, cap etiqueta d'aquest tipus s'executa. Quan s'utilitzen etiquetes, les sol·licituds es dirigeixen a través del nostre propi domini i s'envien des del servidor, de manera que cap dada flueix directament del seu navegador a un domini de tercers. Vostè pot retirar el seu consentiment en qualsevol moment a la configuració de cookies; la base legal és l'Art. 6(1)(a) del RGPD juntament amb el § 25(1) de la TDDDG.
El seguiment que un organitzador d'esdeveniments configura per a les seves pròpies pàgines d'esdeveniments és un assumpte separat i es descriu a la secció 9.
PostHog (Anàlisi de producte, reproducció de sessions i informes d'errors)
A més de les eines descrites anteriorment, utilitzem PostHog per entendre com s'utilitzen el nostre lloc web i la nostra plataforma SaaS, i per detectar i diagnosticar errors tècnics. El proveïdor és:
PostHog, Inc.
2261 Market Street #4008
San Francisco, CA 94114
EUA
Utilitzem la instància europea de PostHog. Totes les dades d'anàlisi es processen i s'emmagatzemen en servidors dins de la Unió Europea. Les dades es transmeten a PostHog exclusivament a través del nostre propi domini i no directament del seu navegador a un domini de tercers.
A diferència de les eines descrites anteriorment, PostHog està actualment activat per a tots els visitants i no depèn del bàner de cookies. El seu dret d'oposició s'estableix al final d'aquesta secció.
Dades recollides per PostHog
- Dades d'ús: pàgines visitades, navegació dins de l'aplicació i accions realitzades (per exemple, crear un esdeveniment o enviar un formulari)
- Informació tècnica: navegador, sistema operatiu, tipus de dispositiu, resolució de pantalla, URL de referència i una ubicació geogràfica aproximada derivada de la seva adreça IP
- Identificador pseudònim: un identificador generat aleatòriament emmagatzemat al seu navegador a l'emmagatzematge local i en una cookie, perquè les visites repetides puguin ser reconegudes com a pertanyents al mateix visitant
- Informes d'errors: en cas d'un error tècnic, el missatge d'error, el rastre de pila tècnic i la pàgina on es va produir l'error.
No utilitzem la captura automàtica de PostHog de tots els clics i interaccions de formulari; només es registren els esdeveniments descrits anteriorment. Es crea un perfil personal només una vegada que vostè inicia sessió en un compte de client; els visitants que no han iniciat sessió romanen pseudònims. Abans de la transmissió, les adreces de les pàgines visitades es netegen al seu navegador de qualsevol dada personal que puguin contenir (per exemple, adreces de correu electrònic o noms).
Reproducció de sessions
PostHog també ens permet registrar una reconstrucció de sessions de navegació individuals ("reproducció de sessions"). Això no és una gravació de vídeo de la seva pantalla. És una reconstrucció del contingut de la pàgina i de les seves interaccions amb ella —moviments del ratolí, clics, desplaçament i canvis de pàgina— reconstruïda a partir de l'estructura tècnica de la pàgina.
- On gravem: només al nostre lloc web públic, a l'àrea d'inici de sessió del client i a la configuració de la plataforma. Les pàgines públiques d'esdeveniments on els participants es registren per a un esdeveniment no es graven.
- Quan gravem: la gravació no comença quan es carrega la pàgina. Comença només després de la seva primera interacció amb la pàgina.
- Les entrades als camps d'entrada estan emmascarades: el text que vostè escriu en un camp d'entrada es reemplaça amb caràcters de marcador de posició al seu navegador abans de la transmissió i mai ens arriba en forma llegible. Això s'aplica a tots els camps d'entrada, incloses les contrasenyes i les dades de pagament.
- Una excepció deliberada: les entrades al nostre formulari de contacte —nom, adreça de correu electrònic i missatge— es transmeten en forma llegible. Fem això per poder respondre a la seva consulta; vostè ens envia aquest contingut en qualsevol cas quan envia el formulari.
- Període de retenció: les gravacions de sessions s'eliminen automàticament després de 90 dies.
Base legal i dret d'oposició
El processament es realitza sobre la base de l'Art. 6(1)(f) del RGPD. El nostre interès legítim rau en analitzar l'ús per millorar el nostre lloc web i la nostra plataforma, en identificar i corregir errors tècnics, i en poder respondre a les consultes. Vostè té dret a oposar-se a aquest processament en qualsevol moment d'acord amb l'Art. 21 del RGPD. Per fer-ho, si us plau, escrigui'ns a info@quick-event.com; aleshores exclourem les seves dades de l'anàlisi i eliminarem qualsevol gravació ja emmagatzemada. Vostè també pot evitar aquest processament eliminant les cookies i les entrades d'emmagatzematge local establertes pel nostre lloc web a la configuració del seu navegador.
7. Xifratge SSL/TLS
Aquest lloc web utilitza xifratge SSL/TLS per raons de seguretat i per protegir la transmissió de contingut confidencial. Pot reconèixer una connexió xifrada pel fet que la barra d'adreces del seu navegador canvia de "http://" a "https://" i pel símbol de cadenat a la barra del seu navegador.
Quan el xifratge SSL/TLS està activat, les dades que ens transmet no poden ser llegides per tercers. Tota la nostra infraestructura (lloc web, API, connexions a bases de dades) utilitza exclusivament connexions xifrades.
8. Comptes de client i inscripció a esdeveniments
Distingim entre dos tipus d'usuaris de la nostra plataforma, la qual cosa comporta diferents tractaments de dades:
Inscripció de clients (organitzadors d'esdeveniments)
Els organitzadors d'esdeveniments es poden registrar al nostre lloc web per accedir a la nostra plataforma SaaS i crear i gestionar esdeveniments. Això constitueix un contracte per a l'ús dels nostres serveis.
La següent informació obligatòria es recull durant la inscripció de clients:
- Adreça de correu electrònic (com a nom d'usuari i per a comunicació)
- Nom (nom i cognoms de la persona de contacte)
- Nom de l'empresa/organització (opcional)
- Contrasenya (emmagatzemada de forma xifrada)
Es pot proporcionar informació addicional opcionalment per completar el perfil. El tractament es basa en l'Art. 6(1)(b) del RGPD per a l'execució del contracte.
Participants d'esdeveniments (convidats sense compte de client)
Els participants d'esdeveniments s'inscriuen directament a esdeveniments específics sense crear un compte de client amb nosaltres. Interactuen exclusivament amb les pàgines d'esdeveniments dels nostres clients. En aquest cas, actuem com a encarregats del tractament de dades per a l'organitzador de l'esdeveniment corresponent.
Les següents dades es poden recollir durant la inscripció a l'esdeveniment (segons la configuració de l'organitzador de l'esdeveniment):
- Nom i dades de contacte
- Informació específica de l'esdeveniment (p. ex., requisits dietètics, habitacions d'hotel)
- Confirmacions d'assistència i estat de check-in
- Informació de pagament (processada mitjançant Stripe)
Nota important: L'organitzador de l'esdeveniment corresponent (el nostre client) és legalment responsable de les dades dels participants de l'esdeveniment. Si us plau, adreci les preguntes sobre les seves dades de participant directament a l'organitzador.
Supressió de dades
Dades del compte de client: Les dades recollides durant la inscripció de clients s'emmagatzemen mentre el compte de client existeixi. En cas de supressió del compte, les dades s'eliminen, tret que s'apliquin períodes de retenció legals.
Dades dels participants de l'esdeveniment: Aquestes es gestionen d'acord amb els requisits de l'organitzador de l'esdeveniment corresponent i els períodes de retenció aplicables.
9. Tractament de dades per a organitzadors d'esdeveniments
Com a plataforma SaaS per a la gestió d'esdeveniments, tractem les dades dels participants en nom dels nostres clients (organitzadors d'esdeveniments) per als seus esdeveniments. En aquesta relació, actuem com a encarregats del tractament de dades en el sentit de l'Art. 28 del RGPD.
Diferents rols en el tractament de dades
Per als nostres clients (organitzadors d'esdeveniments): Som els responsables del tractament de les dades dels seus comptes de client i de la prestació dels nostres serveis SaaS.
Per als participants d'esdeveniments: Som els encarregats del tractament de dades i tractem les seves dades exclusivament en nom i d'acord amb les instruccions de l'organitzador de l'esdeveniment corresponent.
Dades dels participants tractades
Segons la configuració de l'esdeveniment per part dels nostres clients, es poden tractar les següents dades dels participants:
- Nom i dades de contacte dels participants de l'esdeveniment
- Dades d'inscripció i preferències específiques de l'esdeveniment
- Selecció d'opcions (p. ex., tallers, àpats, allotjament)
- Estat de check-in i confirmacions d'assistència
- Dades de pagament (processades mitjançant Stripe com a proveïdor de serveis de pagament)
Base legal i responsabilitat
Responsable del tractament de les dades dels participants: L'organitzador de l'esdeveniment corresponent (el nostre client) és el responsable del tractament de totes les dades dels participants del seu esdeveniment i determina les finalitats i els mitjans del tractament de dades.
El nostre rol: Tractem les dades dels participants exclusivament d'acord amb les instruccions de l'organitzador de l'esdeveniment i sobre la base d'un acord de tractament de dades d'acord amb l'Art. 28 del RGPD.
Els seus drets com a participant de l'esdeveniment: Per a preguntes sobre les seves dades de participant, o sol·licituds d'accés, correcció o supressió, si us plau, contacti directament amb l'organitzador de l'esdeveniment corresponent, ja que és el responsable del tractament de dades.
10. Períodes de retenció
El període de retenció depèn del rol en què tractem les seves dades:
Dades del compte de client (organitzadors d'esdeveniments)
Per a les dades de les quals som el responsable del tractament:
- Dades del compte de client: Fins a la supressió del compte de client
- Dades de facturació: 10 anys (obligació legal de retenció fiscal)
- Dades del contracte: 6 anys després de la finalització del contracte (§ 257 HGB)
- Comunicacions de suport: 3 anys després de l'últim contacte
Dades dels participants de l'esdeveniment (tractament de dades)
Per a les dades dels participants de les quals som l'encarregat del tractament:
- Dades dels participants de l'esdeveniment: Segons el que requereixi l'organitzador de l'esdeveniment, màxim 7 anys després de l'esdeveniment
- Dades de Check-in: D'acord amb els requisits de supressió de l'organitzador de l'esdeveniment
- Dades de pagament: D'acord amb els requisits del proveïdor de serveis de pagament (Stripe)
Dades tècniques
Dades relacionades amb el sistema, independents del rol de l'usuari:
- Registres del servidor: Màxim 30 dies
- Dades d'anàlisi: 26 mesos (estàndard de Google Analytics, només amb consentiment)
- Registres de seguretat: 12 mesos per a finalitats de seguretat
Sol·licituds de supressió: Els clients poden sol·licitar la supressió de les dades del seu compte de client en qualsevol moment. Els participants de l'esdeveniment han de contactar amb l'organitzador de l'esdeveniment corresponent per a les sol·licituds de supressió.
11. Transferències internacionals de dades
El tractament de les seves dades té lloc dins de la Unió Europea i l'Espai Econòmic Europeu. El nostre allotjament, la nostra base de dades, el nostre emmagatzematge de fitxers i el nostre enviament de correus electrònics s'executen en servidors dins de la UE; l'allotjament i l'emmagatzematge es troben a Alemanya.
Alguns dels proveïdors de serveis que utilitzem són empreses la matriu de les quals es troba fora de la UE, tot i que el tractament en si té lloc dins de la UE:
- Twilio (SendGrid): part contractant Twilio Ireland Limited, tractament mitjançant la residència de dades de la UE.
- Stripe: part contractant Stripe Payments Europe Limited, Irlanda; tractament dins de la UE/EEE.
- PostHog: part contractant PostHog, Inc., EUA; tractament exclusivament a la instància europea.
Quan una part contractant s'estableix fora de l'EEE, la transferència està coberta per clàusules contractuals tipus d'acord amb l'Art. 46(2)(c) del RGPD. Una llista actualitzada de tots els encarregats del tractament, indicant la part contractant, el seu domicili social i el lloc de tractament, està disponible a petició.
12. Contacte i Reclamacions
Per a preguntes sobre la recollida, el tractament o l'ús de les seves dades personals, o per a sol·licituds d'informació, correcció, bloqueig o supressió de dades, i revocació dels consentiments atorgats, si us plau, contacti amb:
Quick-Event — una marca de ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Alemanya
Correu electrònic: info@quick-event.com
Dret a presentar una reclamació
Vostè té dret a presentar una reclamació davant una autoritat de control de protecció de dades respecte al nostre tractament de dades personals. L'autoritat competent és l'autoritat de control de la seva residència habitual, el seu lloc de treball o el domicili social de la nostra empresa.
L'autoritat competent per a la nostra empresa és:
El Comissionat Estatal per a la Protecció de Dades de la Baixa Saxònia
Prinzenstraße 5
30159 Hannover
Lloc web: https://lfd.niedersachsen.de
13. Acord de tractament de dades (Art. 28 RGPD)
Si utilitza Quick Event per organitzar els seus propis esdeveniments, és el responsable del tractament de les dades dels seus participants i nosaltres actuem com el seu encarregat del tractament. Per a aquesta relació, li proporcionem un acord de tractament de dades llest per signar, juntament amb els seus dos annexos:
- Acord de tractament de dades (PDF)
- Annex 1 — Mesures tècniques i organitzatives (PDF)
- Annex 2 — Encarregats del tractament i lloc d'emmagatzematge de les dades (PDF)
Afegiu les seves dades, signeu i envieu l'acord a info@quick-event.com; rebrà una còpia contra-signada. Si la seva organització requereix la seva pròpia plantilla, escriviu a la mateixa adreça.
L'Annex 2 és també la llista actual dels encarregats del tractament que utilitzem, indicant la part contractant, la seva seu social i el lloc de processament.