Política de privacidad
- Solo pedimos lo necesario para venderte la entrada y hacértela llegar: nombre y correo. El resto es opcional.
- No vendemos tus datos ni los cedemos para publicidad. Solo te escribimos novedades si marcas tú la casilla, y puedes darte de baja cuando quieras.
- Los datos de tu tarjeta los trata la pasarela de pago (Stripe). Nosotros nunca los vemos.
1. Quién es el responsable
Domicilio del responsable: Calle Juan Martínez Company, n.º 1, puerta 10, 46910 Benetússer, Valencia, España.
Víctor Caballer Sanromá, NIF 21701307W, profesional autónomo que actúa con el nombre artístico Pando el Mago y que opera esta taquilla con el nombre comercial Filoa Tickets. Para cualquier cuestión sobre tus datos: atencion@pandoelmago.com.
2. Qué datos guardamos
| Dato | Obligatorio | Para qué |
|---|---|---|
| Nombre | Sí | Identificar tu pedido y tus entradas. |
| Correo electrónico | Sí | Enviarte las entradas, el localizador y los avisos sobre la función (cambios, cancelación, devolución). |
| Apellidos, teléfono y código postal | No | Localizarte si hay un problema urgente con la función y saber de dónde viene el público de cada plaza. |
| Datos del pedido | — | Función, butacas, importes, fecha, una referencia del cobro que nos devuelve la pasarela (un identificador suyo, nunca el número de tarjeta), la versión de las condiciones que aceptaste y si consentiste recibir novedades. |
| Datos técnicos | — | Dirección IP y registros de acceso al servidor, por seguridad y para detectar errores. Se conservan un máximo de 14 días. |
| Uso de la taquilla | No | Solo si aceptas estadísticas: pasos de compra, origen de la visita y, si compras, referencia, cantidad e importe del pedido. El identificador del recorrido puede vincularse al pedido; estos datos no son anónimos. |
Los datos de tu tarjeta o de tu cuenta de pago los introduces directamente en la pasarela de Stripe. Filoa solo recibe la confirmación de que el pago se ha hecho y el identificador con el que Stripe lo referencia. No guardamos ningún dato de tarjeta, ni completo ni parcial.
3. Para qué los usamos y con qué base legal
- Gestionar tu compra y entregarte las entradas, validarlas en la puerta y atender tus consultas o devoluciones. Base legal: ejecución del contrato de compra.
- Avisarte de cambios o cancelaciones de la función que compraste. Base legal: ejecución del contrato.
- Cumplir obligaciones legales, sobre todo fiscales y contables. Base legal: obligación legal.
- Enviarte novedades y próximas fechas de Pando el Mago, solo si marcaste la casilla correspondiente al comprar. Es una casilla separada de la compra y puedes retirar el consentimiento cuando quieras desde cualquier correo o escribiéndonos. Base legal: tu consentimiento.
- Seguridad y prevención del fraude (registros técnicos, control de intentos de acceso). Base legal: interés legítimo en proteger la taquilla y a los compradores.
- Saber de qué zonas viene el público, utilizando el código postal opcional en informes conjuntos para decidir en qué ciudades programar. Base legal: interés legítimo, y puedes oponerte escribiéndonos.
- Analizar el recorrido de compra y su origen, vinculándolo al pedido cuando lo completas, solo si aceptas las estadísticas. Base legal: tu consentimiento. Puedes rechazar o retirar esta elección desde «Preferencias de privacidad» sin que ello impida comprar. Los registros de ventas necesarios para gestionar los pedidos se conservan independientemente de esta elección.
4. Con quién se comparten
No vendemos ni cedemos tus datos a terceros para su publicidad. Solo los tratan, por cuenta nuestra y para los fines anteriores, estos proveedores:
- Stripe Payments Europe, Ltd. (Irlanda): procesa el pago y las devoluciones. Stripe puede transferir datos a Estados Unidos con las garantías previstas en el Reglamento General de Protección de Datos (cláusulas contractuales tipo). Su política: stripe.com/es/privacy.
- OVHcloud (Francia): aloja el servidor de la taquilla, su base de datos y el buzón de correo atencion@pandoelmago.com. Los datos se guardan en la Unión Europea.
- Google (Gmail): el buzón de atención al cliente se lee y responde desde una cuenta de Gmail, por lo que los correos que nos envíes o que te enviemos pasan por sus servidores.
Publicidad. El envío a Meta y Google Ads está desactivado. Si aceptas publicidad y completas una compra, se prepara localmente un registro con el importe, la función, el origen de la visita y un identificador derivado del correo mediante hash. Ese identificador es seudónimo, no anónimo, y permite relacionar datos. Sin esa elección no se prepara dicho registro publicitario. Antes de habilitar el envío a plataformas externas, se actualizarán la información sobre destinatarios y garantías y se solicitará el consentimiento correspondiente.
El teatro donde se celebra la función no recibe tus datos personales: en la puerta solo se valida el código QR. Podemos comunicar datos a autoridades cuando una norma nos obligue.
5. Cuánto tiempo los conservamos
- Datos del pedido: mientras la función no se haya celebrado y, después, el tiempo que exige la normativa fiscal y mercantil para justificar la venta (hasta 6 años). Pasado ese plazo, y en cualquier momento si nos lo pides, se anonimizan: se conserva el registro contable (importes, entradas, fechas) sin ningún dato que te identifique. La anonimización de pedidos la hacemos a petición y en revisiones periódicas, no de forma automática.
- Consentimiento para novedades: hasta que te des de baja.
- Registros técnicos del servidor: un máximo de 14 días.
- Medición de uso de la pantalla de compra: se borra sola a los 90 días.
- Conversaciones de ayuda: mientras dure la incidencia y hasta un año después de cerrarse, cuando se borran solas. Si pides que anonimicemos tu pedido, se borran en ese momento.
Si pides que borremos tus datos, anonimizamos el pedido en cuanto la función se haya celebrado o el pedido esté devuelto o anulado. Mientras un pedido pagado de una función futura siga vivo, necesitamos tus datos para poder entregarte las entradas y avisarte.
6. Tus derechos
Para dejar de recibir novedades tienes un enlace de baja al final de cada correo que te enviamos, y también puedes pedírnoslo escribiendo. Además, puedes pedirnos en cualquier momento acceder a tus datos, rectificarlos, suprimirlos, oponerte a un tratamiento, limitarlo, pedir su portabilidad y retirar el consentimiento que hayas dado, sin que ello afecte a la compra ya realizada. Escribe a atencion@pandoelmago.com desde el correo con el que compraste, o indicando tu localizador, para que podamos comprobar que eres tú. Contestamos en menos de un mes.
Si crees que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
7. Menores
Las compras las hace una persona adulta. Los datos de los menores que asisten a la función no se recogen: las entradas van a nombre de quien compra.
8. Cookies y almacenamiento en tu navegador
La taquilla no utiliza cookies publicitarias ni de rastreo de terceros. En el almacenamiento de tu navegador se guardan tres cosas, y ninguna viaja a terceros:
- El localizador y la clave privada de tu pedido, para poder enseñarte tus entradas al volver de la pasarela sin que esa clave circule por la red. Es una credencial: quien la tenga puede ver tus entradas, así que no compartas el enlace. Se guarda solo mientras dure la pestaña.
- Solo si aceptas, un identificador del recorrido para las estadísticas de compra, mientras dure la pestaña. Puede vincularse a tu pedido y no es anónimo.
- Tu preferencia de privacidad sobre estadísticas y publicidad. Esa preferencia se conserva 180 días para no volver a preguntarte.
Puedes borrarlo todo desde la configuración de tu navegador; si lo haces, sigues pudiendo recuperar tus entradas con el enlace del correo. La única cookie que existe es la de la sesión de administración, que no se usa en la compra.
Si abres la taquilla dentro de la web pandoelmago.com, esa web tiene su propia política de privacidad y sus propias herramientas de medición, independientes de la taquilla.
9. Seguridad
La taquilla funciona siempre bajo HTTPS, el acceso a la base de datos está restringido al propio servidor, y los códigos QR y los enlaces privados se generan de forma que no se pueden adivinar ni enumerar. Se hacen copias de seguridad diarias: viajan cifradas y se guardan con acceso restringido durante 14 días. Los datos de pago nunca pasan por nuestros servidores.
10. Cambios en esta política
Si cambia algo relevante, se publica aquí con su nueva fecha y, si afecta a compras ya hechas, te lo comunicamos por correo.