Política de Privacidad

Última actualización: junio 2026

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales recogidos a través de festiq.es es Manuel Bellido Gutiérrez, con DNI 26976645Z, en adelante FestiQ. Puedes contactar con nosotros en soporte@festiq.es para cualquier cuestión relativa a tus datos personales.

2. Datos que recogemos

Recogemos los siguientes datos cuando usas FestiQ:

  • Datos de registro: nombre, apellidos, email y teléfono al crear una cuenta.
  • Datos de reserva: fecha del evento, nombre del cumpleañera/o, número de niñas/os, tema de invitación elegido y cualquier petición especial que indiques.
  • Datos de pago: FestiQ no almacena datos de tarjeta bancaria. Los pagos con tarjeta se procesan íntegramente a través de Stripe, que actúa como responsable del tratamiento de dichos datos bajo su propia política de privacidad. Para pagos por Bizum o transferencia, únicamente registramos el método de pago seleccionado.
  • Datos de navegación: cuando visitas la ficha de un local a través de un enlace de redes sociales, badge NFC o código QR, registramos de forma anónima el origen de la visita (red social, NFC, QR o acceso directo), una versión hasheada e irreversible de tu dirección IP y el tipo de dispositivo utilizado. Esta información se usa exclusivamente para mostrar estadísticas agregadas al negocio y nunca permite identificarte personalmente.

3. Finalidad y base legal

FinalidadBase legal
Gestionar tu cuenta y reservasEjecución de contrato
Procesar el pago de la señal de reservaEjecución de contrato
Enviar confirmaciones, invitación PDF y notificaciones de reservaEjecución de contrato
Solicitar valoraciones post-eventoInterés legítimo
Estadísticas anónimas de visitas para los localesInterés legítimo
Enviar comunicaciones comerciales (si lo aceptas)Consentimiento
Cumplir obligaciones legalesObligación legal

4. Cesión de datos

Tus datos no se venden ni ceden a terceros con fines comerciales. Únicamente se comparten con el local que gestiona tu reserva (nombre, teléfono y datos del evento) para que puedan atenderte correctamente. Las estadísticas de visitas que se muestran a los negocios son siempre agregadas y anónimas, sin permitir identificar a ninguna persona concreta. Trabajamos con los siguientes proveedores bajo acuerdos de confidencialidad:

  • Supabase — almacenamiento de datos (UE)
  • Resend — envío de emails transaccionales
  • Vercel — alojamiento de la aplicación
  • Stripe — procesamiento de pagos con tarjeta bancaria. Stripe actúa como responsable independiente del tratamiento de los datos de pago bajo su propia política de privacidad (stripe.com/es/privacy). FestiQ opera bajo Stripe Connect Express, por lo que los pagos se realizan directamente entre el usuario y el local a través de la infraestructura de Stripe.

5. Conservación de datos

Conservamos tus datos mientras mantengas una cuenta activa en FestiQ. Los datos de reservas se conservan durante 5 años por obligaciones fiscales y legales. Los datos anónimos de estadísticas de visitas se conservan durante 12 meses. Si solicitas la eliminación de tu cuenta, anonimizamos tus datos personales y eliminamos tu acceso en un plazo máximo de 30 días, conservando únicamente los datos de reservas por el plazo legal obligatorio.

6. Tus derechos

Puedes ejercer en cualquier momento los siguientes derechos escribiendo a soporte@festiq.es:

  • Acceso: saber qué datos tenemos sobre ti.
  • Rectificación: corregir datos inexactos.
  • Supresión: solicitar el borrado de tus datos.
  • Portabilidad: recibir tus datos en formato legible por máquina.
  • Oposición: oponerte al tratamiento basado en interés legítimo.
  • Limitación: solicitar que suspendamos el tratamiento de tus datos.

Si consideras que el tratamiento de tus datos no es correcto, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).

7. Seguridad

Aplicamos medidas técnicas y organizativas para proteger tus datos frente a accesos no autorizados, pérdida o alteración. Las contraseñas se almacenan cifradas, todas las comunicaciones se realizan mediante HTTPS, las direcciones IP se almacenan siempre en formato hasheado e irreversible, y los datos de tarjeta bancaria nunca pasan por nuestros servidores — son gestionados directamente por Stripe, que cumple con el estándar PCI DSS nivel 1.