Privacidad

política de privacidad

Última actualización: agosto de 2026

1. Resumen de la privacidad

Información general

La siguiente información ofrece un resumen sencillo de lo que sucede con sus datos personales cuando visita nuestro sitio web o utiliza nuestra plataforma SaaS. Los datos personales son cualquier dato mediante el cual usted puede ser identificado personalmente.

Esta Política de privacidad explica qué datos recopilamos y para qué los utilizamos. También explica cómo y con qué propósito se hace esto. Tratamos sus datos personales de forma confidencial y de acuerdo con las leyes de protección de datos aplicables y esta Política de privacidad.

Recopilación de datos en nuestro sitio web

El procesamiento de datos en este sitio web lo lleva a cabo el operador del sitio web. Puede encontrar sus datos de contacto en la sección "Responsable del tratamiento de datos" de esta Política de privacidad.

Sus datos se recopilan en parte porque usted nos los proporciona, por ejemplo, los datos que introduce en un formulario de registro, un formulario de contacto o una suscripción. Otros datos se recopilan automáticamente o con su consentimiento cuando visita el sitio web por nuestros sistemas de TI.

2. Responsable del tratamiento de datos

El responsable del tratamiento de datos en este sitio web es:

Quick-Event — a brand of ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Germany

Email: info@quick-event.com

El responsable del tratamiento de datos es la persona física o jurídica que, sola o conjuntamente con otras, decide sobre los fines y los medios del tratamiento de datos personales (por ejemplo, nombres, direcciones de correo electrónico, etc.).

3. Sus derechos

Usted tiene derecho a recibir información gratuita en cualquier momento sobre el origen, los destinatarios y el propósito de sus datos personales almacenados. También tiene derecho a solicitar la corrección o eliminación de estos datos.

Sus derechos de un vistazo:

  • Derecho de acceso (Art. 15 RGPD)
  • Derecho de rectificación de datos inexactos (Art. 16 RGPD)
  • Derecho de supresión ("derecho al olvido", Art. 17 RGPD)
  • Derecho a la limitación del tratamiento (Art. 18 RGPD)
  • Derecho de oposición al tratamiento (Art. 21 RGPD)
  • Derecho a la portabilidad de los datos (Art. 20 RGPD)
  • Derecho a presentar una reclamación ante una autoridad de control (Art. 77 RGPD)

Si usted ha dado su consentimiento para el tratamiento de datos, puede retirarlo en cualquier momento con efecto para el futuro. El tratamiento de datos que ya se haya realizado no se verá afectado por esto.

4. Alojamiento, entrega de contenido y envío de correo electrónico

Trabajadores de Cloudflare

Alojamos nuestro sitio web y plataforma SaaS en Cloudflare Workers. El proveedor es:

Cloudflare, Inc.
101 Calle Townsend
San Francisco, CA 94107
EE.UU

Cloudflare Workers nos proporciona una infraestructura de alojamiento segura con disponibilidad global. Para los usuarios de la UE, el procesamiento se realiza automáticamente a través de ubicaciones de la UE, ya que Cloudflare opera una red distribuida con más de 300 ubicaciones en todo el mundo y procesa las solicitudes a través de la ubicación geográficamente más cercana.

Tratamiento de datos en la UE

Cloudflare opera una red global con numerosas ubicaciones en la UE, como Fráncfort, Ámsterdam, París, Múnich, Madrid y otras. Los usuarios de la UE reciben el servicio automáticamente a través de estas ubicaciones, lo que garantiza un procesamiento de datos conforme al RGPD dentro de la UE.

Amazon SES Frankfurt (Envío de correo electrónico)

Para el envío de correos electrónicos, utilizamos Amazon Simple Email Service (SES) a través de la región de Frankfurt (UE). El proveedor es:

Servicios web de Amazon, Inc.
410 Terry Avenue Norte
Seattle, WA 98109
EE.UU

Nuestro envío de correos electrónicos se realiza exclusivamente a través de Amazon SES en la región de Frankfurt (eu-central-1):

  • Región: UE (Frankfurt) — eu-central-1
  • Punto final de la API: ses.eu-central-1.amazonaws.com
  • Servidor SMTP: email-smtp.eu-central-1.amazonaws.com
  • Tratamiento de datos: Exclusivamente dentro de la UE

El uso de Amazon SES en la región de Fráncfort garantiza que todo el procesamiento de datos relacionados con el correo electrónico se realice dentro de la UE y cumpla con los requisitos del RGPD. AWS cuenta con certificaciones integrales de protección de datos (ISO 27017, ISO 27701, ISO 27018) y cláusulas contractuales estándar para transferencias internacionales de datos.

El procesamiento de correo electrónico abarca el envío de correos electrónicos transaccionales, invitaciones a eventos, confirmaciones, recordatorios y notificaciones del sistema. El procesamiento se basa en el artículo 6(1)(b) del RGPD para la ejecución del contrato y en el artículo 6(1)(f) del RGPD, basado en nuestro interés legítimo en comunicarnos con los usuarios.

Los detalles sobre el procesamiento de datos de AWS se pueden encontrar en el Aviso de privacidad de AWS: https://aws.amazon.com/privacy/ y la información específica del RGPD: https://aws.amazon.com/compliance/gdpr-center/

Características de seguridad

Cloudflare proporciona varios servicios de seguridad que se procesan automáticamente:

  • Firewall de aplicaciones web (WAF): protección contra solicitudes y ataques maliciosos
  • Protección DDoS: detección y mitigación automática de ataques DDoS
  • Gestión de bots: detección y filtrado de tráfico automatizado
  • Cifrado SSL/TLS: cifrado automático de extremo a extremo de todas las conexiones

Al utilizar estos servicios de seguridad, se procesan direcciones IP, marcas de tiempo de las solicitudes y metadatos. Este procesamiento es necesario para proteger nuestro sitio web y se basa en el artículo 6(1)(f) del RGPD.

Los detalles sobre el procesamiento de datos de Cloudflare se pueden encontrar en la Política de privacidad de Cloudflare: https://www.cloudflare.com/privacypolicy/

5. Base de datos y almacenamiento

Base de datos NEON

Para el almacenamiento persistente de sus datos, utilizamos la base de datos NEON. El proveedor es:

Neon, Inc.
425 1st Street
San Francisco, CA 94105
EE. UU.

Nuestros servidores de base de datos están ubicados en Fráncfort, Alemania (región de la UE). La conexión a la base de datos se realiza a través de Cloudflare Hyperdrive, un servicio proporcionado por Cloudflare que garantiza una conexión segura y cifrada a las bases de datos regionales.

Cloudflare Hyperdrive

Hyperdrive es un servicio de Cloudflare para conexiones seguras a bases de datos. Hyperdrive proporciona:

  • Cifrado SSL/TLS: Cifrado de extremo a extremo de todas las conexiones a la base de datos
  • Gestión segura de conexiones: Acceso controlado y autenticado a la base de datos
  • Seguridad regional: Las conexiones se gestionan en centros de datos seguros de la UE

Medidas de seguridad

  • Ubicación en la UE: El procesamiento de datos se realiza exclusivamente dentro de la UE (Fráncfort)
  • Transmisión cifrada: Todas las conexiones entre Workers y la base de datos están cifradas con SSL/TLS
  • Control de acceso: Autenticación y autorización estrictas
  • Copias de seguridad periódicas: Copias de seguridad de datos automáticas y cifradas
  • Infraestructura de seguridad: Capa de seguridad adicional a través de la arquitectura de seguridad de Cloudflare

El procesamiento de datos se basa en el Art. 6(1)(b) del RGPD para la ejecución del contrato y en el Art. 6(1)(f) del RGPD basado en nuestro interés legítimo en el almacenamiento seguro de datos.

6. Herramientas de análisis y seguimiento

Google Analytics (a través de Cloudflare Zaraz)

Este sitio web utiliza Google Analytics para analizar el comportamiento del usuario. Google Analytics se integra exclusivamente a través de Cloudflare Zaraz y solo se activa si usted ha dado su consentimiento explícito a través del banner de cookies.

El proveedor de Google Analytics es:

Google Ireland Limited
Gordon House, Barrow Street
Dublín 4
Irlanda

Cloudflare Zaraz

Utilizamos Cloudflare Zaraz como plataforma de gestión de consentimiento y para la integración de herramientas de seguimiento conformes con el RGPD. Zaraz ofrece los siguientes beneficios de privacidad y seguridad:

  • Gestión de consentimiento: El seguimiento solo se activa después de un consentimiento explícito
  • Minimización de datos: Solo se transmiten los datos necesarios
  • Procesamiento en la UE: El procesamiento se realiza a través de servidores de la UE
  • Transmisión segura de datos: Transmisión cifrada de todos los datos de análisis

El procesamiento solo se realiza con su consentimiento explícito de conformidad con el Art. 6(1)(a) del RGPD. Usted puede retirar su consentimiento en cualquier momento ajustando la configuración de cookies.

Datos recopilados

Google Analytics recopila los siguientes datos (solo con consentimiento):

  • Páginas visitadas y tiempo de permanencia
  • Información técnica (navegador, sistema operativo, resolución de pantalla)
  • Direcciones IP anonimizadas
  • URL de referencia
  • Estadísticas de uso (anonimizadas y agregadas)

La anonimización de IP está activada, por lo que su dirección IP se trunca dentro de los estados miembros de la UE. Solo en casos excepcionales se transmite la dirección IP completa a un servidor de Google en EE. UU. y se trunca allí.

PostHog (Análisis de producto, reproducción de sesiones e informes de errores)

Además de las herramientas descritas anteriormente, utilizamos PostHog para comprender cómo se utilizan nuestro sitio web y nuestra plataforma SaaS, y para detectar y diagnosticar fallos técnicos. El proveedor es:

PostHog, Inc.
2261 Market Street #4008
San Francisco, CA 94114
EE. UU.

Utilizamos la instancia europea de PostHog. Todos los datos de análisis se procesan y almacenan en servidores dentro de la Unión Europea. Los datos se transmiten a PostHog exclusivamente a través de nuestro propio dominio y no directamente desde su navegador a un dominio de terceros.

A diferencia de las herramientas descritas anteriormente, PostHog está actualmente activado para todos los visitantes y no depende del banner de cookies. Su derecho a oponerse se establece al final de esta sección.

Datos recopilados por PostHog

  • Datos de uso: páginas vistas, navegación dentro de la aplicación y acciones realizadas (por ejemplo, crear un evento o enviar un formulario)
  • Información técnica: navegador, sistema operativo, tipo de dispositivo, resolución de pantalla, URL de referencia y una ubicación geográfica aproximada derivada de su dirección IP
  • Identificador seudónimo: un identificador generado aleatoriamente almacenado en su navegador en el almacenamiento local y en una cookie, para que las visitas repetidas puedan reconocerse como pertenecientes al mismo visitante
  • Informes de errores: en caso de un fallo técnico, el mensaje de error, el seguimiento de la pila técnica y la página en la que ocurrió el fallo

No utilizamos la captura automática de PostHog de todos los clics e interacciones de formularios; solo se registran los eventos descritos anteriormente. Se crea un perfil personal solo una vez que usted inicia sesión en una cuenta de cliente; los visitantes que no han iniciado sesión permanecen seudónimos. Antes de la transmisión, las direcciones de las páginas visitadas se limpian en su navegador de cualquier dato personal que puedan contener (por ejemplo, direcciones de correo electrónico o nombres).

Reproducción de sesiones

PostHog también nos permite registrar una reconstrucción de sesiones de navegación individuales ("reproducción de sesiones"). Esto no es una grabación de video de su pantalla. Es una reconstrucción del contenido de la página y de sus interacciones con ella —movimientos del ratón, clics, desplazamiento y cambios de página— ensamblada a partir de la estructura técnica de la página.

  • Dónde grabamos: solo en nuestro sitio web público, en el área de inicio de sesión del cliente y en la configuración de la plataforma. Las páginas de eventos públicas en las que los participantes se registran para un evento no se graban.
  • Cuándo grabamos: la grabación no comienza cuando la página se carga. Comienza solo después de su primera interacción con la página.
  • Las entradas en los campos de entrada están enmascaradas: el texto que usted escribe en un campo de entrada se reemplaza con caracteres de marcador de posición en su navegador antes de la transmisión y nunca nos llega en forma legible. Esto se aplica a todos los campos de entrada, incluidas las contraseñas y los detalles de pago.
  • Una excepción deliberada: las entradas en nuestro formulario de contacto —nombre, dirección de correo electrónico y mensaje— se transmiten en forma legible. Hacemos esto para poder responder a su consulta; usted nos envía este contenido en cualquier caso cuando envía el formulario.
  • Período de retención: las grabaciones de sesiones se eliminan automáticamente después de 90 días.

Base legal y derecho de oposición

El procesamiento se lleva a cabo sobre la base del Art. 6(1)(f) del RGPD. Nuestro interés legítimo radica en analizar el uso para mejorar nuestro sitio web y nuestra plataforma, en identificar y corregir fallos técnicos, y en poder responder a las consultas. Usted tiene derecho a oponerse a este procesamiento en cualquier momento de conformidad con el Art. 21 del RGPD. Para ello, por favor escríbanos a info@quick-event.com; entonces excluiremos sus datos del análisis y eliminaremos cualquier grabación ya almacenada. También puede evitar este procesamiento usted mismo eliminando las cookies y las entradas de almacenamiento local establecidas por nuestro sitio web en la configuración de su navegador.

7. Cifrado SSL/TLS

Este sitio web utiliza cifrado SSL/TLS por razones de seguridad y para proteger la transmisión de contenido confidencial. Puede reconocer una conexión cifrada por el cambio de "http://" a "https://" en la barra de direcciones de su navegador y por el símbolo del candado en la barra del navegador.

Al activar el cifrado SSL/TLS, los datos que nos transmite no podrán ser leídos por terceros. Toda nuestra infraestructura (sitio web, API, conexiones a bases de datos) utiliza exclusivamente conexiones cifradas.

8. Cuentas de clientes y registro de eventos

Distinguimos dos tipos de usuarios de nuestra plataforma, lo que da lugar a diferentes tratamientos de datos:

Registro de clientes (Organizadores de eventos)

Los organizadores de eventos pueden registrarse en nuestro sitio web para acceder a nuestra plataforma SaaS y crear y gestionar eventos. Esto constituye un contrato para el uso de nuestros servicios.

Durante el registro del cliente se recopila la siguiente información obligatoria:

  • Dirección de correo electrónico (como nombre de usuario y para comunicación)
  • Nombre (nombre y apellido de la persona de contacto)
  • Nombre de la empresa/organización (opcional)
  • Contraseña (almacenada en forma cifrada)

Se podrá proporcionar información adicional opcionalmente para completar el perfil. El tratamiento se basa en el artículo 6(1)(b) del RGPD para la ejecución del contrato.

Participantes del evento (Invitados sin cuenta de cliente)

Los participantes se registran directamente en eventos específicos sin crear una cuenta de cliente. Interactúan exclusivamente con las páginas de eventos de nuestros clientes. En este caso, actuamos como encargados del tratamiento de datos del organizador del evento.

Los siguientes datos se pueden recopilar durante el registro del evento (dependiendo de la configuración del organizador del evento):

  • Nombre y datos de contacto
  • Información específica del evento (por ejemplo, requisitos dietéticos, habitaciones de hotel)
  • Confirmaciones de asistencia y estado del check-in
  • Información de pago (procesada a través de Stripe)

Nota importante: El organizador del evento (nuestro cliente) es legalmente responsable de los datos de los participantes. Para cualquier consulta sobre sus datos de participante, diríjase directamente al organizador.

Eliminación de datos

Datos de la cuenta del cliente: Los datos recopilados durante el registro se almacenan mientras exista la cuenta. Al eliminar la cuenta, los datos se eliminan, salvo que se apliquen los plazos de conservación legales.

Datos de los participantes del evento: estos se gestionan de acuerdo con los requisitos del respectivo organizador del evento y los períodos de retención aplicables.

9. Tratamiento de datos para organizadores de eventos

Como plataforma SaaS para la gestión de eventos, procesamos los datos de los participantes en nombre de nuestros clientes (organizadores de eventos). En esta relación, actuamos como encargados del tratamiento de datos en el sentido del artículo 28 del RGPD.

Diferentes roles de procesamiento de datos

Para nuestros clientes (organizadores de eventos): Somos el controlador de los datos de sus cuentas de clientes y de la prestación de nuestros servicios SaaS.

Para los participantes del evento: Somos el procesador de datos y procesamos sus datos exclusivamente en nombre y de acuerdo con las instrucciones del respectivo organizador del evento.

Datos de los participantes procesados

Dependiendo de la configuración del evento por parte de nuestros clientes, se podrán tratar los siguientes datos de los participantes:

  • Nombre y datos de contacto de los participantes del evento
  • Datos de registro y preferencias específicos del evento
  • Selección de opciones (por ejemplo, talleres, comidas, alojamiento)
  • Estado del check-in y confirmaciones de asistencia
  • Datos de pago (procesados a través de Stripe como proveedor de servicios de pago)

Base legal y responsabilidad

Responsable del tratamiento de los datos de los participantes: El organizador del evento correspondiente (nuestro cliente) es el responsable del tratamiento de todos los datos de los participantes de su evento y determina los fines y medios del tratamiento de datos.

Nuestro papel: Procesamos los datos de los participantes exclusivamente de acuerdo con las instrucciones del organizador del evento y sobre la base de un acuerdo de procesamiento de datos de conformidad con el Art. 28 del RGPD.

Sus derechos como participante del evento: Para preguntas sobre sus datos de participante, o solicitudes de acceso, corrección o eliminación, comuníquese directamente con el organizador del evento correspondiente, ya que es el controlador de datos.

10. Periodos de conservación

El período de retención depende del rol en el que procesamos sus datos:

Datos de la cuenta del cliente (organizadores de eventos)

Para los datos de los que somos responsables del tratamiento:

  • Datos de la cuenta del cliente: Hasta la eliminación de la cuenta del cliente
  • Datos de facturación: 10 años (obligación legal de retención fiscal)
  • Datos del contrato: 6 años después de la finalización del contrato (§ 257 HGB)
  • Comunicaciones de soporte: 3 años después del último contacto

Datos de los participantes del evento (procesamiento de datos)

Para los datos de los participantes de los que somos el encargado del tratamiento:

  • Datos de los participantes del evento: según lo requiera el organizador del evento, máximo 7 años después del evento
  • Datos de check-in: De acuerdo con los requisitos de eliminación del organizador del evento
  • Datos de pago: De acuerdo con los requisitos del proveedor de servicios de pago (Stripe)

Datos técnicos

Datos relacionados con el sistema independientes del rol del usuario:

  • Registros del servidor: máximo 30 días
  • Datos de Analytics: 26 meses (Google Analytics estándar, solo con consentimiento)
  • Registros de seguridad: 12 meses por motivos de seguridad

Solicitudes de eliminación: Los clientes pueden solicitar la eliminación de los datos de su cuenta en cualquier momento. Los participantes del evento deben contactar al organizador correspondiente para solicitar dicha eliminación.

11. Transferencias internacionales de datos

Parte de nuestro tratamiento de datos se realiza con proveedores de servicios ubicados fuera de la Unión Europea. Esto afecta en particular a:

  • Cloudflare (EE. UU.): Marco de privacidad de datos UE-EE. UU. y cláusulas contractuales tipo
  • Amazon Web Services/SES (EE. UU.): Marco de privacidad de datos UE-EE. UU. y cláusulas contractuales tipo; sin embargo, el procesamiento de datos se realiza exclusivamente a través de la infraestructura de la UE (Región de Fráncfort eu-central-1)
  • Google Analytics (EE. UU.): Marco de privacidad de datos UE-EE. UU. y cláusulas contractuales tipo

Todas las transferencias se basan en decisiones de adecuación de la Comisión Europea o en el uso de garantías apropiadas de conformidad con el Art. 46 del RGPD (en particular, cláusulas contractuales tipo).

Medidas de protección especiales para el envío de correo electrónico: aunque Amazon Web Services es una empresa estadounidense, todo el procesamiento de correo electrónico para nuestros clientes de la UE se realiza exclusivamente a través de la región de Frankfurt (eu-central-1) de Amazon SES, lo que garantiza un procesamiento de datos conforme al RGPD dentro de la UE.

12. Contacto y quejas

Para preguntas sobre la recopilación, procesamiento o uso de sus datos personales, o para solicitudes de información, corrección, bloqueo o eliminación de datos y revocación de los consentimientos otorgados, comuníquese con:

Quick-Event: una marca de ThePlus UG (haftungsbeschränkt)
Calle Hüchting 5
28816 Stuhr
Alemania

Correo electrónico: info@quick-event.com

Derecho a presentar una queja

Tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos en relación con el tratamiento de sus datos personales. La autoridad competente es la autoridad de control de su residencia habitual, su lugar de trabajo o el domicilio social de nuestra empresa.

La autoridad competente para nuestra empresa es:
El Comisionado Estatal de Protección de Datos de Baja Sajonia
Prinzenstraße 5
30159 Hannover
Sitio web: https://lfd.niedersachsen.de