Política de privacidad para Organizadores y Visitantes del Sitio Web
Última actualización: octubre de 2026
1. Resumen de la privacidad
Información general
La siguiente información ofrece un resumen sencillo de lo que ocurre con sus datos personales cuando visita nuestro sitio web o utiliza nuestra plataforma SaaS. Los datos personales son cualquier dato mediante el cual se le puede identificar personalmente.
Esta política de privacidad cubre nuestro sitio web quick-event.com y nuestra plataforma para organizadores de eventos. Si se inscribe o asiste a un evento, se aplica en su lugar la política de privacidad para participantes de eventos. Esta Política de Privacidad explica qué datos recopilamos y para qué los utilizamos. También explica cómo y con qué propósito se hace esto. Tratamos sus datos personales de forma confidencial y de acuerdo con las leyes de protección de datos aplicables y esta Política de Privacidad.
Recopilación de datos en nuestro sitio web
El procesamiento de datos en este sitio web lo lleva a cabo el operador del sitio web. Puede encontrar sus datos de contacto en la sección "Responsable del tratamiento de datos" de esta Política de Privacidad.
Sus datos se recopilan en parte porque usted nos los proporciona — por ejemplo, los datos que introduce en un formulario de inscripción, un formulario de contacto o un registro. Otros datos se recopilan automáticamente o con su consentimiento cuando visita el sitio web por nuestros sistemas de TI.
2. Responsable del tratamiento de datos
El responsable del tratamiento de datos en este sitio web es:
Quick-Event — una marca de ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Alemania
Correo electrónico: info@quick-event.com
El responsable del tratamiento de datos es la persona física o jurídica que, sola o conjuntamente con otras, decide sobre los fines y los medios del tratamiento de datos personales (por ejemplo, nombres, direcciones de correo electrónico, etc.).
3. Sus derechos
Usted tiene derecho a recibir información gratuita en cualquier momento sobre el origen, los destinatarios y la finalidad de sus datos personales almacenados. También tiene derecho a solicitar la corrección o eliminación de estos datos.
Sus derechos de un vistazo:
- Derecho de acceso (Art. 15 RGPD)
- Derecho de rectificación de datos inexactos (Art. 16 RGPD)
- Derecho de supresión ("derecho al olvido", Art. 17 RGPD)
- Derecho a la limitación del tratamiento (Art. 18 RGPD)
- Derecho de oposición al tratamiento (Art. 21 RGPD)
- Derecho a la portabilidad de los datos (Art. 20 RGPD)
- Derecho a presentar una reclamación ante una autoridad de control (Art. 77 RGPD)
Si ha dado su consentimiento para el tratamiento de datos, puede retirarlo en cualquier momento con efecto para el futuro. El tratamiento de datos que ya se haya realizado no se ve afectado por esto.
4. Alojamiento y envío de correos electrónicos
Hetzner Online (Alojamiento)
Alojamientos nuestro sitio web y nuestra plataforma SaaS en servidores alquilados a:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Alemania
El sistema en vivo funciona en el centro de datos de Núremberg; las copias de seguridad se almacenan en el centro de datos de Falkenstein. Ambas ubicaciones se encuentran en Alemania. Hemos celebrado un acuerdo de procesamiento de datos con Hetzner de conformidad con el Art. 28 del RGPD.
Cuando visita nuestro sitio web, el servidor registra la solicitud en una entrada de registro (dirección IP, hora de la solicitud, página solicitada, navegador y sistema operativo). Esto es técnicamente necesario para entregar la página y para detectar fallos y ataques; la base legal es el Art. 6(1)(f) del RGPD. Estas entradas de registro se eliminan después de 30 días.
Twilio (SendGrid, Envío de correos electrónicos)
Los correos electrónicos transaccionales —confirmaciones de registro, entradas, invitaciones enviadas por los organizadores de eventos— se envían a través de SendGrid. El proveedor es:
Twilio Ireland Limited
3 Dublin Landings, North Wall Quay
Dublín 1, D01 C4E0
Irlanda
Utilizamos la Residencia de Datos de la UE de SendGrid, por lo que el contenido del correo electrónico y las direcciones de los destinatarios se procesan en servidores dentro de la Unión Europea. El envío es necesario para ejecutar el contrato o, para los envíos de invitaciones, se basa en el interés legítimo del organizador del evento; la base legal es el Art. 6(1)(b) y el Art. 6(1)(f) del RGPD. Existe un acuerdo de procesamiento de datos de conformidad con el Art. 28 del RGPD.
Stripe (Pagos)
Nuestros planes y las entradas de los eventos de pago se abonan a través de:
Stripe Payments Europe, Limited
1 Grand Canal Street Lower, Grand Canal Dock
Dublín 2, D02 H210
Irlanda
Usted introduce sus datos de pago directamente con Stripe; nosotros no los recibimos. El procesamiento se realiza dentro de la UE/EEE. La base legal es el Art. 6(1)(b) del RGPD.
Microsoft 365 (Nuestros buzones de correo)
Los mensajes que envía a info@quick-event.com o a los miembros de nuestro equipo se reciben y almacenan en Microsoft 365. El proveedor es Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublín 18, D18 P521, Irlanda. Su empresa matriz, Microsoft Corporation, tiene su sede en EE. UU.; las transferencias allí están cubiertas por el Marco de Privacidad de Datos UE-EE. UU. (Art. 45 del RGPD) y las cláusulas contractuales estándar. La base legal es el Art. 6(1)(b) y (f) del RGPD.
Medidas de protección
Para proteger la plataforma, operamos las siguientes medidas en nuestra propia infraestructura:
- Cifrado de transporte: todas las conexiones se realizan a través de TLS; las conexiones no cifradas son rechazadas.
- Limitación de velocidad: el número de intentos de inicio de sesión y registro por dirección está limitado, contado en todas las instancias.
- Las direcciones de correo electrónico desechables son rechazadas al crear una cuenta de cliente.
Las direcciones IP y las marcas de tiempo de las solicitudes se procesan para este fin. El procesamiento es necesario para proteger nuestra plataforma y se basa en el Art. 6(1)(f) del RGPD.
5. Base de datos y almacenamiento
Sus datos se almacenan en una base de datos PostgreSQL que operamos nosotros mismos en la infraestructura de Hetzner descrita en la sección 4, en el centro de datos de Núremberg en Alemania. Los archivos que usted sube —logotipos, imágenes, PDF— se guardan en almacenamiento de objetos del mismo proveedor, también en Alemania.
Medidas de seguridad
- Cifrado en tránsito: cada conexión a la base de datos y al almacenamiento de objetos está cifrada con TLS.
- Cifrado en reposo: los medios de almacenamiento están cifrados a nivel de la infraestructura del centro de datos; las copias de seguridad se almacenan cifradas.
- Copias de seguridad: copia de seguridad continua en un segundo centro de datos alemán (Falkenstein), conservada durante al menos 30 días.
- Separación: cada registro lleva el evento al que pertenece, y cada consulta se restringe a este. Las cuentas de los participantes del evento se guardan en tablas separadas de las de los organizadores.
- Contraseñas se almacenan solo como un hash con un salt aleatorio. Las nuevas contraseñas requieren al menos 12 caracteres y se verifican contra filtraciones de datos conocidas: solo los primeros cinco caracteres de un hash de la contraseña salen de nuestro servidor (Have I Been Pwned, k-anonimato), nunca la contraseña en sí.
- Claves de acceso y autenticación de dos factores: para una clave de acceso, solo almacenamos su clave pública; su huella dactilar, rostro o PIN del dispositivo nunca salen de su dispositivo. El secreto de una aplicación de autenticación y los tokens de inicio de sesión de Google y Microsoft se almacenan cifrados.
Ningún dato sale de la Unión Europea durante este almacenamiento.
6. Herramientas de análisis y seguimiento
Etiquetas de marketing (solo con consentimiento)
En nuestro sitio web y en el área del organizador, las etiquetas de análisis y marketing se cargan solo después de que usted haya dado su consentimiento en el banner de cookies. Hasta entonces, ninguna de estas etiquetas se ejecuta. Según su elección, estas son: Google Analytics 4 y Google Ads (Google Ireland Limited), la etiqueta LinkedIn Insight (LinkedIn Ireland Unlimited Company), el Meta Pixel (Meta Platforms Ireland Limited) y Microsoft Advertising, incluyendo Microsoft Clarity (Microsoft Ireland Operations Limited). Las etiquetas de Google se cargan a través de nuestro propio servidor de etiquetado en Alemania; las otras etiquetas se cargan directamente desde los servidores de los proveedores. Las empresas matrices de estos proveedores tienen su sede en EE. UU.; los datos pueden transferirse allí sobre la base del Marco de Privacidad de Datos UE-EE. UU. (Art. 45 RGPD). Usted puede retirar su consentimiento en cualquier momento en la configuración de cookies; la base legal es el Art. 6(1)(a) del RGPD junto con el § 25(1) de la TDDDG.
Las páginas de eventos y la aplicación del evento no ejecutan ninguna de estas etiquetas. El seguimiento que un **organizador de eventos** configura para sus propias páginas de eventos se describe en la política de privacidad para participantes de eventos.
PostHog (Análisis de producto, Reconstrucción de sesión e Informes de errores)
Además de las herramientas descritas anteriormente, utilizamos PostHog para comprender cómo se utilizan nuestro sitio web y nuestra plataforma SaaS, y para detectar y diagnosticar fallos técnicos. El proveedor es:
PostHog, Inc.
2261 Market Street #4008
San Francisco, CA 94114
USA
Utilizamos la instancia europea de PostHog. Todos los datos de análisis se procesan y almacenan en servidores dentro de la Unión Europea. Los datos se transmiten a PostHog exclusivamente a través de nuestro propio dominio y no directamente desde su navegador a un dominio de terceros.
A diferencia de las herramientas descritas anteriormente, PostHog está actualmente activado para todos los visitantes de nuestro sitio web y del área del organizador y no depende del banner de cookies. En las páginas de eventos y en la aplicación del evento, PostHog no almacena nada en el navegador. Su derecho a oponerse se establece al final de esta sección.
Datos recopilados por PostHog
- Datos de uso: páginas visitadas, navegación dentro de la aplicación y acciones realizadas (por ejemplo, crear un evento o enviar un formulario)
- Información técnica: navegador, sistema operativo, tipo de dispositivo, resolución de pantalla, URL de referencia y una ubicación geográfica aproximada derivada de su dirección IP
- Identificador seudónimo: un identificador generado aleatoriamente almacenado en su navegador en el almacenamiento local y en una cookie, para que las visitas repetidas puedan reconocerse como pertenecientes al mismo visitante
- Informes de errores: en caso de un fallo técnico, el mensaje de error, el seguimiento de la pila técnica y la página en la que ocurrió el fallo
No utilizamos la captura automática de PostHog de todos los clics e interacciones con formularios; solo se registran los eventos descritos anteriormente. Se crea un perfil personal solo una vez que usted inicia sesión en una cuenta de cliente; los visitantes que no han iniciado sesión permanecen seudónimos. Antes de la transmisión, las direcciones de las páginas visitadas se limpian en su navegador de cualquier dato personal que puedan contener (por ejemplo, direcciones de correo electrónico o nombres).
Reconstrucción de sesión
PostHog también nos permite registrar una reconstrucción de sesiones de navegación individuales («reconstrucción de sesión»). Esto no es una grabación de video de su pantalla. Es una reconstrucción del contenido de la página y de sus interacciones con ella —movimientos del ratón, clics, desplazamiento y cambios de página—, ensamblada a partir de la estructura técnica de la página.
- Dónde grabamos: solo en nuestro sitio web público, en el área de inicio de sesión del cliente y en la configuración de la plataforma. Las páginas públicas de eventos en las que los participantes se inscriben en un evento **no** se graban.
- Cuándo grabamos: la grabación no comienza cuando la página se carga. Comienza solo después de su primera interacción con la página.
- Las entradas en los campos de entrada se enmascaran: el texto que usted escribe en un campo de entrada se reemplaza con caracteres de marcador de posición en su navegador antes de la transmisión y nunca nos llega en forma legible. Esto se aplica a todos los campos de entrada, incluidas las contraseñas y los detalles de pago.
- Una excepción deliberada: las entradas en nuestro formulario de contacto —nombre, dirección de correo electrónico y mensaje— se transmiten en forma legible. Hacemos esto para poder responder a su consulta; usted nos envía este contenido en cualquier caso cuando envía el formulario.
- Período de retención: las grabaciones de sesión se eliminan automáticamente después de 90 días.
Base legal y derecho de oposición
El procesamiento se lleva a cabo sobre la base del Art. 6(1)(f) del RGPD. Nuestro interés legítimo reside en analizar el uso para mejorar nuestro sitio web y nuestra plataforma, en identificar y corregir fallos técnicos, y en poder responder a las consultas. Usted tiene derecho a oponerse a este procesamiento en cualquier momento de conformidad con el Art. 21 del RGPD. Para ello, por favor escríbanos a info@quick-event.com; entonces excluiremos sus datos del análisis y eliminaremos cualquier grabación ya almacenada. Usted también puede evitar este procesamiento eliminando las cookies y las entradas de almacenamiento local establecidas por nuestro sitio web en la configuración de su navegador.
7. Cifrado SSL/TLS
Este sitio web utiliza cifrado SSL/TLS por razones de seguridad y para proteger la transmisión de contenido confidencial. Usted puede reconocer una conexión cifrada por el hecho de que la barra de direcciones de su navegador cambia de "http://" a "https://" y por el símbolo del candado en la barra de su navegador.
Cuando el cifrado SSL/TLS está activado, los datos que usted nos transmite no pueden ser leídos por terceros. Toda nuestra infraestructura (sitio web, API, conexiones de base de datos) utiliza exclusivamente conexiones cifradas.
8. Cuentas de Cliente e Inscripción a Eventos
Distinguimos entre dos tipos de usuarios de nuestra plataforma, lo que resulta en diferentes tratamientos de datos:
Registro de Cliente (Organizadores de Eventos)
Los organizadores de eventos pueden registrarse en nuestro sitio web para obtener acceso a nuestra plataforma SaaS y crear y gestionar eventos. Esto constituye un contrato para el uso de nuestros servicios.
La siguiente información obligatoria se recopila durante el registro de clientes:
- Dirección de correo electrónico (como nombre de usuario y para comunicación)
- Nombre (nombre y apellido de la persona de contacto)
- Nombre de la empresa/organización (opcional)
- Contraseña (almacenada de forma cifrada)
Se puede proporcionar información adicional opcionalmente para completar el perfil. El tratamiento se basa en el Art. 6(1)(b) del RGPD para la ejecución del contrato.
Iniciar sesión con Google
Si usted elige iniciar sesión con Google, Google Ireland Limited (Gordon House, Barrow Street, Dublín 4, Irlanda) confirma su identidad y nos transmite su nombre, dirección de correo electrónico y foto de perfil. La empresa matriz de Google tiene su sede en EE. UU. La base legal es el Art. 6(1)(b) del RGPD.
Iniciar sesión con Microsoft
Si usted elige iniciar sesión con Microsoft, Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublín 18, Irlanda) confirma su identidad y nos transmite su nombre, dirección de correo electrónico y foto de perfil. La empresa matriz de Microsoft tiene su sede en EE. UU. La base legal es el Art. 6(1)(b) del RGPD.
Funciones de IA (Google Gemini)
Cuando usted utiliza las funciones de IA de la plataforma —crear un evento a partir de una descripción, redactar páginas, formularios y correos electrónicos, traducir el contenido del evento a otros idiomas o el asistente de soporte—, su entrada y el contenido del evento necesario para la tarea son procesados por Google Ireland Limited (API de Gemini), con procesamiento en la UE. La base legal es el Art. 6(1)(b) del RGPD. Si usted no utiliza estas funciones, no se envían datos a un servicio de IA.
Participantes de Eventos (Invitados sin Cuenta de Cliente)
Los participantes de eventos se inscriben directamente en eventos específicos sin crear una cuenta de cliente con nosotros. Ellos interactúan exclusivamente con las páginas de eventos de nuestros clientes. En este caso, actuamos como encargados del tratamiento de datos para el organizador del evento correspondiente.
Los siguientes datos pueden recopilarse durante la inscripción al evento (dependiendo de la configuración del organizador del evento):
- Nombre y datos de contacto
- Información específica del evento (por ejemplo, requisitos dietéticos, habitaciones de hotel)
- Confirmaciones de asistencia y estado de check-in
- Información de pago (procesada a través de Stripe)
Nota Importante: El organizador del evento correspondiente (nuestro cliente) es legalmente responsable de los datos de los participantes del evento. Por favor, dirija sus preguntas sobre sus datos de participante directamente al organizador.
Eliminación de Datos
Datos de la Cuenta del Cliente: Los datos recopilados durante el registro del cliente se almacenan mientras exista la cuenta del cliente. Tras la eliminación de la cuenta, los datos se eliminan a menos que se apliquen períodos de retención legales.
Datos de los Participantes del Evento: Estos se gestionan de acuerdo con los requisitos del organizador del evento correspondiente y los períodos de retención aplicables.
9. Tratamiento de Datos para Organizadores de Eventos
Como plataforma SaaS para la gestión de eventos, procesamos los datos de los participantes en nombre de nuestros clientes (organizadores de eventos) para sus eventos. En esta relación, actuamos como encargados del tratamiento de datos en el sentido del Art. 28 del RGPD.
Diferentes Roles en el Tratamiento de Datos
Para nuestros clientes (organizadores de eventos): Somos los responsables del tratamiento de los datos de su cuenta de cliente y de la prestación de nuestros servicios SaaS.
Para los participantes del evento: Somos los encargados del tratamiento de datos y procesamos sus datos exclusivamente en nombre y de acuerdo con las instrucciones del organizador del evento correspondiente.
Datos de los Participantes Procesados
Dependiendo de la configuración del evento por parte de nuestros clientes, se pueden procesar los siguientes datos de los participantes:
- Nombre y datos de contacto de los participantes del evento
- Datos de inscripción y preferencias específicas del evento
- Selección de opciones (por ejemplo, talleres, comidas, alojamiento)
- Estado de check-in y confirmaciones de asistencia
- Datos de pago (procesados a través de Stripe como proveedor de servicios de pago)
Base Legal y Responsabilidad
Responsable del Tratamiento de Datos de los Participantes: El organizador del evento correspondiente (nuestro cliente) es el responsable del tratamiento de todos los datos de los participantes de su evento y determina los fines y medios del tratamiento de datos.
Nuestro Papel: Procesamos los datos de los participantes exclusivamente de acuerdo con las instrucciones del organizador del evento y sobre la base de un acuerdo de tratamiento de datos conforme al Art. 28 del RGPD.
Sus Derechos como Participante del Evento: Para preguntas sobre sus datos de participante, o solicitudes de acceso, corrección o eliminación, por favor, póngase en contacto directamente con el organizador del evento correspondiente, ya que él es el responsable del tratamiento de datos.
10. Períodos de Retención
El período de retención depende del rol en el que procesamos sus datos:
Datos de la Cuenta del Cliente (Organizadores de Eventos)
Para los datos de los que somos responsables del tratamiento:
- Datos de la Cuenta del Cliente: Hasta la eliminación de la cuenta del cliente
- Datos de Facturación: 10 años (obligación legal de retención fiscal)
- Datos del Contrato: 6 años después de la finalización del contrato (§ 257 HGB)
- Comunicaciones de Soporte: 3 años después del último contacto
Datos de los Participantes del Evento (Procesamiento de Datos)
Para los datos de los participantes de los que somos encargados del tratamiento:
- Datos de los Participantes del Evento: Según lo requerido por el organizador del evento, máximo 7 años después del evento
- Datos de Check-in: De acuerdo con los requisitos de eliminación del organizador del evento
- Datos de Pago: De acuerdo con los requisitos del proveedor de servicios de pago (Stripe)
Datos Técnicos
Datos relacionados con el sistema, independientemente del rol del usuario:
- Registros del Servidor: Máximo 30 días
- Datos de Análisis: 26 meses (estándar de Google Analytics, solo con consentimiento)
- Registros de Seguridad: 12 meses por motivos de seguridad
Solicitudes de Eliminación: Los clientes pueden solicitar la eliminación de los datos de su cuenta de cliente en cualquier momento. Los participantes del evento deben ponerse en contacto con el organizador del evento correspondiente para las solicitudes de eliminación.
11. Transferencias Internacionales de Datos
El procesamiento de sus datos tiene lugar dentro de la Unión Europea y el Espacio Económico Europeo. Nuestro alojamiento, nuestra base de datos, nuestro almacenamiento de archivos y nuestro envío de correos electrónicos se ejecutan en servidores dentro de la UE; el alojamiento y el almacenamiento están en Alemania.
Algunos de los proveedores de servicios que utilizamos son empresas cuya empresa matriz tiene su sede fuera de la UE, aunque el procesamiento en sí tenga lugar dentro de la UE:
- Twilio (SendGrid): parte contratante Twilio Ireland Limited, procesamiento a través de EU Data Residency.
- Stripe: parte contratante Stripe Payments Europe Limited, Irlanda; procesamiento dentro de la UE/EEE.
- PostHog: parte contratante PostHog, Inc., EE. UU.; procesamiento exclusivamente en la instancia europea.
- Google (Gemini, Iniciar sesión con Google, etiquetas de Google): parte contratante Google Ireland Limited; empresa matriz en EE. UU.
- Microsoft 365: parte contratante Microsoft Ireland Operations Limited; empresa matriz en EE. UU.
Cuando una parte contratante está establecida fuera del EEE, la transferencia está cubierta por cláusulas contractuales tipo de conformidad con el Art. 46(2)(c) del RGPD. Cuando los datos llegan a una empresa matriz en EE. UU. —en particular a través de las etiquetas de marketing a las que usted da su consentimiento (sección 6)—, la transferencia se basa en el Marco de Privacidad de Datos UE-EE. UU. (Art. 45 RGPD). Los encargados del tratamiento que gestionan los datos de los participantes del evento, con la parte contratante, el domicilio social y el lugar de procesamiento, se enumeran en el Anexo 2 de nuestro acuerdo de procesamiento de datos (sección 13).
12. Contacto y Reclamaciones
Para preguntas sobre la recopilación, el procesamiento o el uso de sus datos personales, o para solicitudes de información, corrección, bloqueo o eliminación de datos, y revocación de consentimientos otorgados, póngase en contacto con:
Quick-Event — una marca de ThePlus UG (haftungsbeschränkt)
Hüchtingstraße 5
28816 Stuhr
Alemania
Correo electrónico: info@quick-event.com
Derecho a Presentar una Reclamación
Usted tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos en relación con nuestro procesamiento de datos personales. La autoridad competente es la autoridad de control de su residencia habitual, su lugar de trabajo o el domicilio social de nuestra empresa.
La autoridad competente para nuestra empresa es:
El Comisionado Estatal de Protección de Datos de Baja Sajonia
Prinzenstraße 5
30159 Hanover
Sitio web: https://lfd.niedersachsen.de
13. Acuerdo de Tratamiento de Datos (Art. 28 RGPD)
Si utiliza Quick Event para organizar sus propios eventos, usted es el responsable del tratamiento de los datos de sus participantes y nosotros actuamos como su encargado del tratamiento. Para esa relación, le proporcionamos un acuerdo de tratamiento de datos listo para firmar junto con sus dos anexos:
- Acuerdo de tratamiento de datos (PDF)
- Anexo 1 — Medidas técnicas y organizativas (PDF)
- Anexo 2 — Encargados del tratamiento y ubicación de los datos (PDF)
Añada sus datos, firme y envíe el acuerdo a info@quick-event.com; recibirá una copia firmada por ambas partes. Si su organización requiere su propia plantilla en su lugar, escriba a la misma dirección.
El Anexo 2 es también la lista actual de los encargados del tratamiento que utilizamos, indicando la parte contratante, su domicilio social y el lugar de tratamiento.