política de privacidad
Última actualización: agosto de 2026
1. La privacidad en un vistazo
Información general
La siguiente información le ofrece una visión general sencilla de lo que ocurre con sus datos personales cuando visita nuestro sitio web o utiliza nuestra plataforma SaaS. Los datos personales son cualquier dato que pueda identificarle personalmente.
Esta Política de Privacidad explica qué datos recopilamos y para qué los utilizamos. También explica cómo y con qué propósito se hace. Tratamos sus datos personales de forma confidencial y de acuerdo con las leyes de protección de datos aplicables y esta Política de Privacidad.
Recopilación de datos en nuestro sitio web
El procesamiento de datos en este sitio web lo lleva a cabo el operador del sitio web. Puede encontrar sus datos de contacto en la sección "Responsable del tratamiento de datos" de esta Política de Privacidad.
Sus datos se recopilan en parte porque usted nos los proporciona, por ejemplo, los datos que introduce en un formulario de inscripción, un formulario de contacto o un registro. Otros datos se recopilan automáticamente o con su consentimiento cuando visita el sitio web a través de nuestros sistemas informáticos.
2. Responsable del tratamiento de datos
El responsable del tratamiento de datos en este sitio web es:
Quick-Event — una marca de ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Alemania
Correo electrónico: info@quick-event.com
El responsable del tratamiento de datos es la persona física o jurídica que, sola o conjuntamente con otras, decide sobre los fines y los medios del tratamiento de datos personales (por ejemplo, nombres, direcciones de correo electrónico, etc.).
3. Sus derechos
Usted tiene derecho a recibir información gratuita en cualquier momento sobre el origen, los destinatarios y la finalidad de sus datos personales almacenados. También tiene derecho a solicitar la rectificación o supresión de estos datos.
Sus derechos en un vistazo:
- Derecho de acceso (Art. 15 RGPD)
- Derecho de rectificación de datos inexactos (Art. 16 RGPD)
- Derecho de supresión ("derecho al olvido", Art. 17 RGPD)
- Derecho a la limitación del tratamiento (Art. 18 RGPD)
- Derecho de oposición al tratamiento (Art. 21 RGPD)
- Derecho a la portabilidad de los datos (Art. 20 RGPD)
- Derecho a presentar una reclamación ante una autoridad de control (Art. 77 RGPD)
Si usted ha dado su consentimiento para el tratamiento de datos, puede retirarlo en cualquier momento con efecto para el futuro. El tratamiento de datos que ya se haya realizado no se verá afectado por ello.
4. Alojamiento y Envío de Correos Electrónicos
Hetzner Online (Alojamiento)
Alojamientos nuestro sitio web y nuestra plataforma SaaS en servidores alquilados a:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Alemania
El sistema en vivo se ejecuta en el centro de datos de Núremberg; las copias de seguridad se almacenan en el centro de datos de Falkenstein. Ambas ubicaciones están en Alemania. Hemos celebrado un acuerdo de procesamiento de datos con Hetzner de conformidad con el Art. 28 del RGPD.
Cuando visita nuestro sitio web, el servidor registra la solicitud en una entrada de registro (dirección IP, hora de la solicitud, página solicitada, navegador y sistema operativo). Esto es técnicamente necesario para entregar la página y para detectar fallos y ataques; la base legal es el Art. 6(1)(f) del RGPD. Estas entradas de registro se eliminan después de 30 días.
Twilio (SendGrid, Envío de Correos Electrónicos)
Los correos electrónicos transaccionales —confirmaciones de registro, entradas, invitaciones enviadas por los organizadores del evento— se envían a través de SendGrid. El proveedor es:
Twilio Ireland Limited
3 Dublin Landings, North Wall Quay
Dublin 1, D01 C4E0
Irlanda
Utilizamos la Residencia de Datos en la UE de SendGrid, por lo que el contenido del correo electrónico y las direcciones de los destinatarios se procesan en servidores dentro de la Unión Europea. El envío es necesario para ejecutar el contrato o, para los envíos de invitaciones, se basa en el interés legítimo del organizador del evento; la base legal es el Art. 6(1)(b) y el Art. 6(1)(f) del RGPD. Existe un acuerdo de procesamiento de datos de conformidad con el Art. 28 del RGPD.
Medidas de Protección
Para proteger la plataforma, operamos las siguientes medidas en nuestra propia infraestructura:
- Cifrado de transporte: todas las conexiones se ejecutan a través de TLS; las conexiones no cifradas son rechazadas.
- Limitación de tasa: el número de intentos de inicio de sesión y registro por dirección está limitado, contabilizado en todas las instancias.
- Defensa contra bots en los puntos finales de inicio de sesión y registro.
Las direcciones IP y las marcas de tiempo de las solicitudes se procesan para este fin. El procesamiento es necesario para proteger nuestra plataforma y se basa en el Art. 6(1)(f) del RGPD.
5. Base de datos y almacenamiento
Sus datos se almacenan en una base de datos PostgreSQL que operamos nosotros mismos en la infraestructura de Hetzner descrita en la sección 4, en el centro de datos de Núremberg, Alemania. Los archivos que usted sube —logotipos, imágenes, PDF— se guardan en almacenamiento de objetos con el mismo proveedor, también en Alemania.
Medidas de seguridad
- Cifrado en tránsito: cada conexión a la base de datos y al almacenamiento de objetos está cifrada con TLS.
- Cifrado en reposo: los medios de almacenamiento están cifrados a nivel de la infraestructura del centro de datos; las copias de seguridad se almacenan cifradas.
- Copias de seguridad: copia de seguridad continua en un segundo centro de datos alemán (Falkenstein), conservada durante al menos 30 días.
- Separación: cada registro lleva el evento al que pertenece, y cada consulta está restringida a este. Las cuentas de los participantes del evento se guardan en tablas separadas de las de los organizadores.
- Las contraseñas se almacenan solo como un hash con una sal aleatoria.
Ningún dato sale de la Unión Europea durante este almacenamiento.
6. Herramientas de análisis y seguimiento
Etiquetas de marketing (solo después de su consentimiento)
Las etiquetas de análisis y marketing se cargan solo después de que usted haya dado su consentimiento en el banner de cookies. Hasta entonces, ninguna de estas etiquetas se ejecuta. Cuando se utilizan etiquetas, las solicitudes se enrutan a través de nuestro propio dominio y se reenvían del lado del servidor, por lo que ningún dato fluye directamente de su navegador a un dominio de terceros. Usted puede retirar su consentimiento en cualquier momento en la configuración de cookies; la base legal es el Art. 6(1)(a) del RGPD junto con el § 25(1) de la TDDDG.
El seguimiento que un organizador de eventos configura para sus propias páginas de eventos es un asunto aparte y se describe en la sección 9.
PostHog (análisis de productos, reproducción de sesiones e informes de errores)
Además de las herramientas descritas anteriormente, utilizamos PostHog para comprender cómo se utilizan nuestro sitio web y nuestra plataforma SaaS, y para detectar y diagnosticar fallos técnicos. El proveedor es:
PostHog, Inc.
2261 Market Street #4008
San Francisco, CA 94114
USA
Utilizamos la instancia europea de PostHog. Todos los datos de análisis se procesan y almacenan en servidores dentro de la Unión Europea. Los datos se transmiten a PostHog exclusivamente a través de nuestro propio dominio y no directamente desde su navegador a un dominio de terceros.
A diferencia de las herramientas descritas anteriormente, PostHog está actualmente activado para todos los visitantes y no depende del banner de cookies. Su derecho a oponerse se establece al final de esta sección.
Datos recopilados por PostHog
- Datos de uso: páginas visitadas, navegación dentro de la aplicación y acciones realizadas (por ejemplo, crear un evento o enviar un formulario)
- Información técnica: navegador, sistema operativo, tipo de dispositivo, resolución de pantalla, URL de referencia y una ubicación geográfica aproximada derivada de su dirección IP
- Identificador seudónimo: un identificador generado aleatoriamente almacenado en su navegador en el almacenamiento local y en una cookie, para que las visitas repetidas puedan reconocerse como pertenecientes al mismo visitante
- Informes de errores: en caso de un fallo técnico, el mensaje de error, el seguimiento de la pila técnica y la página en la que ocurrió el fallo
No utilizamos la captura automática de PostHog de todos los clics e interacciones de formularios; solo se registran los eventos descritos anteriormente. Se crea un perfil personal solo una vez que usted inicia sesión en una cuenta de cliente; los visitantes que no han iniciado sesión permanecen seudónimos. Antes de la transmisión, las direcciones de las páginas visitadas se limpian en su navegador de cualquier dato personal que puedan contener (por ejemplo, direcciones de correo electrónico o nombres).
Reproducción de sesiones
PostHog también nos permite registrar una reconstrucción de sesiones de navegación individuales («reproducción de sesiones»). Esto no es una grabación de vídeo de su pantalla. Es una reconstrucción del contenido de la página y de sus interacciones con ella —movimientos del ratón, clics, desplazamiento y cambios de página—, ensamblada a partir de la estructura técnica de la página.
- Dónde grabamos: solo en nuestro sitio web público, en el área de inicio de sesión del cliente y en la configuración de la plataforma. Las páginas públicas de eventos en las que los participantes se inscriben en un evento no se graban.
- Cuándo grabamos: la grabación no comienza cuando se carga la página. Comienza solo después de su primera interacción con la página.
- Las entradas en los campos de entrada se enmascaran: el texto que usted escribe en un campo de entrada se reemplaza con caracteres de marcador de posición en su navegador antes de la transmisión y nunca nos llega en forma legible. Esto se aplica a todos los campos de entrada, incluidas las contraseñas y los detalles de pago.
- Una excepción deliberada: las entradas en nuestro formulario de contacto —nombre, dirección de correo electrónico y mensaje— se transmiten en forma legible. Hacemos esto para poder responder a su consulta; usted nos envía este contenido en cualquier caso cuando envía el formulario.
- Período de retención: las grabaciones de sesiones se eliminan automáticamente después de 90 días.
Base legal y derecho de oposición
El procesamiento se lleva a cabo sobre la base del Art. 6(1)(f) del RGPD. Nuestro interés legítimo radica en analizar el uso para mejorar nuestro sitio web y nuestra plataforma, en identificar y corregir fallos técnicos, y en poder responder a las consultas. Usted tiene derecho a oponerse a este procesamiento en cualquier momento de conformidad con el Art. 21 del RGPD. Para ello, escríbanos a info@quick-event.com; entonces excluiremos sus datos del análisis y eliminaremos cualquier grabación ya almacenada. También puede evitar este procesamiento usted mismo eliminando las cookies y las entradas de almacenamiento local establecidas por nuestro sitio web en la configuración de su navegador.
7. Cifrado SSL/TLS
Este sitio web utiliza cifrado SSL/TLS por razones de seguridad y para proteger la transmisión de contenido confidencial. Usted puede reconocer una conexión cifrada por el hecho de que la barra de direcciones de su navegador cambia de "http://" a "https://" y por el símbolo de candado en la barra de su navegador.
Cuando el cifrado SSL/TLS está activado, los datos que usted nos transmite no pueden ser leídos por terceros. Toda nuestra infraestructura (sitio web, API, conexiones a bases de datos) utiliza exclusivamente conexiones cifradas.
8. Cuentas de Cliente e Inscripción a Eventos
Distinguimos entre dos tipos de usuarios de nuestra plataforma, lo que da lugar a diferentes tratamientos de datos:
Registro de Clientes (Organizadores de Eventos)
Los organizadores de eventos pueden registrarse en nuestro sitio web para obtener acceso a nuestra plataforma SaaS y crear y gestionar eventos. Esto constituye un contrato para el uso de nuestros servicios.
La siguiente información obligatoria se recopila durante el registro de clientes:
- Dirección de correo electrónico (como nombre de usuario y para comunicación)
- Nombre (nombre y apellidos de la persona de contacto)
- Nombre de la empresa/organización (opcional)
- Contraseña (almacenada de forma cifrada)
Se puede proporcionar información adicional opcionalmente para completar el perfil. El tratamiento se basa en el Art. 6(1)(b) del RGPD para la ejecución del contrato.
Participantes de Eventos (Invitados sin Cuenta de Cliente)
Los participantes de eventos se inscriben directamente en eventos específicos sin crear una cuenta de cliente con nosotros. Interactúan exclusivamente con las páginas de eventos de nuestros clientes. En este caso, actuamos como encargados del tratamiento de datos para el organizador del evento correspondiente.
Los siguientes datos pueden recopilarse durante la inscripción al evento (según la configuración del organizador del evento):
- Nombre y datos de contacto
- Información específica del evento (p. ej., requisitos dietéticos, habitaciones de hotel)
- Confirmaciones de asistencia y estado de check-in
- Información de pago (procesada a través de Stripe)
Nota importante: El organizador del evento correspondiente (nuestro cliente) es legalmente responsable de los datos de los participantes del evento. Por favor, dirija sus preguntas sobre sus datos de participante directamente al organizador.
Eliminación de Datos
Datos de la Cuenta de Cliente: Los datos recopilados durante el registro de clientes se almacenan mientras exista la cuenta de cliente. Tras la eliminación de la cuenta, los datos se eliminan a menos que se apliquen períodos de retención legales.
Datos de los Participantes del Evento: Estos se gestionan de acuerdo con los requisitos del organizador del evento correspondiente y los períodos de retención aplicables.
9. Tratamiento de Datos para Organizadores de Eventos
Como plataforma SaaS para la gestión de eventos, tratamos los datos de los participantes en nombre de nuestros clientes (organizadores de eventos) para sus eventos. En esta relación, actuamos como encargados del tratamiento de datos en el sentido del Art. 28 del RGPD.
Diferentes Roles en el Tratamiento de Datos
Para nuestros clientes (organizadores de eventos): Somos los responsables del tratamiento de los datos de sus cuentas de cliente y de la prestación de nuestros servicios SaaS.
Para los participantes del evento: Somos los encargados del tratamiento de datos y procesamos sus datos exclusivamente en nombre y de acuerdo con las instrucciones del organizador del evento correspondiente.
Datos de los Participantes Tratados
Según la configuración del evento por parte de nuestros clientes, se pueden procesar los siguientes datos de los participantes:
- Nombre y datos de contacto de los participantes del evento
- Datos de inscripción y preferencias específicas del evento
- Selección de opciones (p. ej., talleres, comidas, alojamiento)
- Estado de check-in y confirmaciones de asistencia
- Datos de pago (procesados a través de Stripe como proveedor de servicios de pago)
Base Legal y Responsabilidad
Responsable del Tratamiento de Datos de los Participantes: El organizador del evento correspondiente (nuestro cliente) es el responsable del tratamiento de todos los datos de los participantes de su evento y determina los fines y los medios del tratamiento de datos.
Nuestro Rol: Procesamos los datos de los participantes exclusivamente de acuerdo con las instrucciones del organizador del evento y sobre la base de un acuerdo de tratamiento de datos conforme al Art. 28 del RGPD.
Sus Derechos como Participante del Evento: Para preguntas sobre sus datos de participante, o solicitudes de acceso, rectificación o supresión, por favor, póngase en contacto directamente con el organizador del evento correspondiente, ya que es el responsable del tratamiento de datos.
10. Períodos de Retención
El período de retención depende del rol en el que procesamos sus datos:
Datos de la Cuenta del Cliente (Organizadores de Eventos)
Para los datos de los que somos responsables:
- Datos de la Cuenta del Cliente: Hasta la eliminación de la cuenta del cliente
- Datos de Facturación: 10 años (obligación legal de retención fiscal)
- Datos del Contrato: 6 años después de la finalización del contrato (§ 257 HGB)
- Comunicaciones de Soporte: 3 años después del último contacto
Datos de los Participantes del Evento (Procesamiento de Datos)
Para los datos de los participantes de los que somos encargados del tratamiento:
- Datos de los Participantes del Evento: Según lo requerido por el organizador del evento, máximo 7 años después del evento
- Datos de Check-in: De acuerdo con los requisitos de eliminación del organizador del evento
- Datos de Pago: De acuerdo con los requisitos del proveedor de servicios de pago (Stripe)
Datos Técnicos
Datos relacionados con el sistema, independientemente del rol del usuario:
- Registros del Servidor: Máximo 30 días
- Datos Analíticos: 26 meses (estándar de Google Analytics, solo con consentimiento)
- Registros de Seguridad: 12 meses con fines de seguridad
Solicitudes de Eliminación: Los clientes pueden solicitar la eliminación de los datos de su cuenta de cliente en cualquier momento. Los participantes del evento deben ponerse en contacto con el organizador del evento correspondiente para las solicitudes de eliminación.
11. Transferencias Internacionales de Datos
El procesamiento de sus datos tiene lugar dentro de la Unión Europea y el Espacio Económico Europeo. Nuestro alojamiento, nuestra base de datos, nuestro almacenamiento de archivos y nuestro envío de correos electrónicos se ejecutan en servidores dentro de la UE; el alojamiento y el almacenamiento están en Alemania.
Algunos de los proveedores de servicios que utilizamos son empresas cuya empresa matriz tiene su sede fuera de la UE, aunque el procesamiento en sí tenga lugar dentro de la UE:
- Twilio (SendGrid): parte contratante Twilio Ireland Limited, procesamiento a través de EU Data Residency.
- Stripe: parte contratante Stripe Payments Europe Limited, Irlanda; procesamiento dentro de la UE/EEE.
- PostHog: parte contratante PostHog, Inc., USA; procesamiento exclusivamente en la instancia europea.
Cuando una parte contratante está establecida fuera del EEE, la transferencia está cubierta por cláusulas contractuales tipo de conformidad con el Art. 46(2)(c) del RGPD. Una lista actualizada de todos los encargados del tratamiento, indicando la parte contratante, su domicilio social y el lugar de procesamiento, está disponible bajo petición.
12. Contacto y Reclamaciones
Para preguntas sobre la recopilación, procesamiento o uso de sus datos personales, o para solicitudes de información, corrección, bloqueo o eliminación de datos, y revocación de consentimientos otorgados, por favor, póngase en contacto con:
Quick-Event — una marca de ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Alemania
Correo electrónico: info@quick-event.com
Derecho a Presentar una Reclamación
Usted tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos con respecto a nuestro procesamiento de datos personales. La autoridad competente es la autoridad de control de su residencia habitual, su lugar de trabajo o el domicilio social de nuestra empresa.
La autoridad competente para nuestra empresa es:
El Comisionado Estatal de Protección de Datos de Baja Sajonia
Prinzenstraße 5
30159 Hanover
Sitio web: https://lfd.niedersachsen.de
13. Acuerdo de Tratamiento de Datos (Art. 28 RGPD)
Si utiliza Quick Event para organizar sus propios eventos, usted es el responsable del tratamiento de los datos de sus participantes y nosotros actuamos como su encargado del tratamiento. Para esa relación, le proporcionamos un acuerdo de tratamiento de datos listo para firmar junto con sus dos anexos:
- Acuerdo de tratamiento de datos (PDF)
- Anexo 1 — Medidas técnicas y organizativas (PDF)
- Anexo 2 — Encargados del tratamiento y ubicación de los datos (PDF)
Añada sus datos, firme y envíe el acuerdo a info@quick-event.com; recibirá una copia firmada por ambas partes. Si su organización requiere su propia plantilla en su lugar, escriba a la misma dirección.
El Anexo 2 es también la lista actual de los encargados del tratamiento que utilizamos, indicando la parte contratante, su domicilio social y el lugar de tratamiento.