Política de Privacidad
Última actualización: junio 2026
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de festiq.es es Manuel Bellido Gutiérrez, con DNI 26976645Z, en adelante FestiQ. Puedes contactar con nosotros en soporte@festiq.es para cualquier cuestión relativa a tus datos personales.
2. Datos que recogemos
Recogemos los siguientes datos cuando usas FestiQ:
- Datos de registro: nombre, apellidos, email y teléfono al crear una cuenta.
- Datos de reserva: fecha del evento, nombre del cumpleañera/o, número de niñas/os, tema de invitación elegido y cualquier petición especial que indiques.
- Datos de pago: FestiQ no almacena datos de tarjeta bancaria. Los pagos con tarjeta se procesan íntegramente a través de Stripe, que actúa como responsable del tratamiento de dichos datos bajo su propia política de privacidad. Para pagos por Bizum o transferencia, únicamente registramos el método de pago seleccionado.
- Datos de navegación: cuando visitas la ficha de un local a través de un enlace de redes sociales, badge NFC o código QR, registramos de forma anónima el origen de la visita (red social, NFC, QR o acceso directo), una versión hasheada e irreversible de tu dirección IP y el tipo de dispositivo utilizado. Esta información se usa exclusivamente para mostrar estadísticas agregadas al negocio y nunca permite identificarte personalmente.
3. Finalidad y base legal
| Finalidad | Base legal |
|---|---|
| Gestionar tu cuenta y reservas | Ejecución de contrato |
| Procesar el pago de la señal de reserva | Ejecución de contrato |
| Enviar confirmaciones, invitación PDF y notificaciones de reserva | Ejecución de contrato |
| Solicitar valoraciones post-evento | Interés legítimo |
| Estadísticas anónimas de visitas para los locales | Interés legítimo |
| Enviar comunicaciones comerciales (si lo aceptas) | Consentimiento |
| Cumplir obligaciones legales | Obligación legal |
4. Cesión de datos
Tus datos no se venden ni ceden a terceros con fines comerciales. Únicamente se comparten con el local que gestiona tu reserva (nombre, teléfono y datos del evento) para que puedan atenderte correctamente. Las estadísticas de visitas que se muestran a los negocios son siempre agregadas y anónimas, sin permitir identificar a ninguna persona concreta. Trabajamos con los siguientes proveedores bajo acuerdos de confidencialidad:
- Supabase — almacenamiento de datos (UE)
- Resend — envío de emails transaccionales
- Vercel — alojamiento de la aplicación
- Stripe — procesamiento de pagos con tarjeta bancaria. Stripe actúa como responsable independiente del tratamiento de los datos de pago bajo su propia política de privacidad (stripe.com/es/privacy). FestiQ opera bajo Stripe Connect Express, por lo que los pagos se realizan directamente entre el usuario y el local a través de la infraestructura de Stripe.
5. Conservación de datos
Conservamos tus datos mientras mantengas una cuenta activa en FestiQ. Los datos de reservas se conservan durante 5 años por obligaciones fiscales y legales. Los datos anónimos de estadísticas de visitas se conservan durante 12 meses. Si solicitas la eliminación de tu cuenta, anonimizamos tus datos personales y eliminamos tu acceso en un plazo máximo de 30 días, conservando únicamente los datos de reservas por el plazo legal obligatorio.
6. Tus derechos
Puedes ejercer en cualquier momento los siguientes derechos escribiendo a soporte@festiq.es:
- Acceso: saber qué datos tenemos sobre ti.
- Rectificación: corregir datos inexactos.
- Supresión: solicitar el borrado de tus datos.
- Portabilidad: recibir tus datos en formato legible por máquina.
- Oposición: oponerte al tratamiento basado en interés legítimo.
- Limitación: solicitar que suspendamos el tratamiento de tus datos.
Si consideras que el tratamiento de tus datos no es correcto, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).
7. Seguridad
Aplicamos medidas técnicas y organizativas para proteger tus datos frente a accesos no autorizados, pérdida o alteración. Las contraseñas se almacenan cifradas, todas las comunicaciones se realizan mediante HTTPS, las direcciones IP se almacenan siempre en formato hasheado e irreversible, y los datos de tarjeta bancaria nunca pasan por nuestros servidores — son gestionados directamente por Stripe, que cumple con el estándar PCI DSS nivel 1.