Política de privacidad
Última actualización: 2026-05-20
1. Responsable del tratamiento
Tickets Vienna gestiona este sitio web. A los efectos del RGPD y la ley austriaca de protección de datos (DSG), el responsable del tratamiento es:
Velora Digital e.U
Operador de Tickets Vienna
Correo electronico: [email protected]
2. Qué datos personales recopilamos
2.1 Al comprar entradas
- Nombre completo
- Dirección de correo electrónico
- Número de teléfono (opcional)
- Dirección postal, ciudad y país si se solicitan detalles de entrega postal, envío o factura
- Nombre de empresa y número fiscal (si solicita factura)
- Método de pago (no almacenamos números de tarjeta; véase sección 5)
2.2 Al crear una cuenta
- Nombre completo y correo electrónico
- Contraseña (solo almacenada como hash seguro e irreversible)
2.3 Al usar el formulario de contacto
- Nombre, correo, asunto y mensaje
2.4 Al suscribirse al boletín
- Dirección de correo electrónico
2.5 Al usar el chat en vivo
- Nombre y correo (si decide proporcionarlos)
- Mensajes del chat
- Dirección IP y ubicación aproximada (país, ciudad) para soporte
2.6 Al escribir una reseña
- Nombre, correo, ciudad, valoración y texto de la reseña
- Consentimiento expreso para publicar, con marca de tiempo e IP (cumplimiento RGPD)
- Su nombre se muestra de forma anonimizada (ej. "Ana M.")
2.7 Datos recopilados automáticamente
- Dirección IP
- Tipo y versión del navegador
- Páginas visitadas y sitio de referencia
- Ubicación aproximada derivada de su IP
- Fecha y hora de su visita
2.8 Cuando los proveedores o socios utilizan el portal de proveedores
- Nombre comercial, nombre legal de la empresa, persona de contacto, dirección de correo electrónico, número de teléfono, sitio web, dirección e información fiscal/IVA
- Detalles bancarios y de pago, cuando sean necesarios para comisiones, facturas o acuerdos con socios
- Datos de inicio de sesión del portal de proveedores, acciones de gestión de pedidos, facturas, documentos cargados e historial de comunicaciones
- Información sobre eventos, entradas, lugares y comisiones necesarias para operar el mercado y realizar reservas.
3. Base jurídica del tratamiento
Tratamos sus datos en base a los siguientes fundamentos del Art. 6(1) RGPD:
| Finalidad | Base jurídica |
|---|---|
| Procesamiento de pedidos y entrega de entradas | Ejecución de contrato (Art. 6(1)(b)) |
| Envío de confirmaciones de pedido y facturas | Ejecución de contrato (Art. 6(1)(b)) |
| Atención al cliente y chat en vivo | Interés legítimo (Art. 6(1)(f)) |
| Correos del boletín | Consentimiento (Art. 6(1)(a)) |
| Análisis y mejora del sitio web | Interés legítimo (Art. 6(1)(f)) |
| Cookies de marketing y píxeles de seguimiento | Consentimiento (Art. 6(1)(a)) |
| Publicación de reseñas | Consentimiento (Art. 6(1)(a)) |
| Prevención del fraude y seguridad | Interés legítimo (Art. 6(1)(f)) |
| Registros fiscales y contables | Obligación legal (Art. 6(1)(c)) |
| Portal de proveedores, gestión de socios, comisiones, facturas y liquidaciones | Ejecución de un contrato, obligación legal e interés legítimo (Art. 6(1)(b), (c) y (f)) |
4. Galletas
Utilizamos cookies en nuestro sitio web. Puede gestionar sus preferencias mediante nuestro banner de cookies.
4.1 Cookies esenciales (siempre activas)
Estrictamente necesarias para el funcionamiento del sitio y no pueden desactivarse.
| Galleta | Finalidad | Duración |
|---|---|---|
| PHPSESSID | Gestión de sesión (carrito, inicio de sesión) | Sesión del navegador |
| tv_csrf | Token de seguridad para prevenir falsificación de solicitudes | Sesión del navegador |
| lang | Guarda su preferencia de idioma | 1 año |
| cookie_consent | Almacena su elección de consentimiento de cookies | 1 año |
| cookie_consent_prefs | Almacena sus preferencias de categorías de cookies | 1 año |
4.2 Cookies funcionales
| Galleta | Finalidad | Duración |
|---|---|---|
| tv_chat_device | Identifica su dispositivo para continuidad del chat en vivo | 180 días |
4.3 Cookies estadísticas (requieren consentimiento)
Ayudan a entender cómo los visitantes usan el sitio de forma anónima.
| Galleta | Finalidad | Proveedor |
|---|---|---|
| _ga, _ga_* | Google Analytics 4 - estadísticas de uso | Google LLC |
4.4 Cookies de marketing (requieren consentimiento)
Se usan para mostrar publicidad relevante y medir efectividad.
| Proveedor | Finalidad |
|---|---|
| Meta (Facebook/Instagram) Pixel | Mide rendimiento de anuncios y permite retargeting |
| TikTok Pixel | Mide rendimiento de anuncios y permite retargeting |
| Google Tag Manager | Gestiona etiquetas de marketing y scripts de seguimiento |
5. Procesamiento de pagos
Usamos procesadores de terceros para gestionar transacciones. Nunca almacenamos su número de tarjeta, CVV o credenciales bancarias.
- Stripe Payments Europe, Limited / Stripe, Inc. – Procesa pagos con tarjeta. Stripe tiene certificación PCI-DSS Nivel 1. Sus datos se envían directamente a Stripe. Solo recibimos una referencia de transacción. stripe.com/privacy
- PayPal (Europe) S.a r.l. et Cie, S.C.A. – Procesa pagos de PayPal. Se le redirige a PayPal. Solo recibimos una referencia de transacción. paypal.com/privacy
6. Servicios de terceros
Utilizamos los siguientes servicios de terceros:
| Servicio | Finalidad | Datos compartidos |
|---|---|---|
| Google Analytics 4 | Estadísticas de uso del sitio web | Páginas vistas, eventos, IP anonimizada |
| Meta Pixel | Medición publicitaria | Páginas vistas, eventos de compra |
| TikTok Pixel | Medición publicitaria | Páginas vistas, eventos de compra |
| Meta, TikTok, and Google server-side conversion APIs | Medición de conversión de compras cuando está habilitada en la configuración de publicidad | Valor del pedido, moneda, identificadores de pedido/evento, detalles del evento de compra y datos de contacto/cliente limitados cuando sean necesarios para la comparación y estén legalmente permitidos. |
| Google Fonts | Tipografía | Dirección IP (solicitud de carga de fuentes) |
| ip-api.com | Geolocalización para análisis | Dirección IP |
7. Transferencias internacionales de datos
Algunos de nuestros proveedores de servicios externos, incluidos Stripe, PayPal, Google, Meta y TikTok, pueden procesar datos fuera de Austria o el Espacio Económico Europeo. Cuando sea necesario, dichas transferencias están protegidas por decisiones de adecuación, el Marco de Privacidad de Datos UE-EE. UU., cláusulas contractuales estándar u otras salvaguardias permitidas según el Capítulo V del RGPD.
8. Tiempo de conservación de datos
| Tipo de datos | Período de conservación | Motivo |
|---|---|---|
| Datos de pedidos y facturas | 7 años | Legislación fiscal austriaca (BAO §132) |
| Cuentas de usuario | Hasta que elimine su cuenta | Ejecución de contrato |
| Suscripciones al boletín | Hasta que cancele la suscripción | Consentimiento |
| Mensajes del formulario de contacto | 12 meses | Atención al cliente |
| Conversaciones de chat en vivo | 12 meses | Atención al cliente |
| Análisis y páginas vistas | 26 meses | Interés legítimo |
| Registros de seguridad e intentos de sesión | 6 meses | Prevención del fraude |
9. Sus derechos bajo el RGPD
Como interesado, tiene los siguientes derechos. Para ejercerlos, contáctenos.
- Derecho de acceso – Solicite una copia de sus datos personales.
- Derecho de rectificación – Solicite la corrección de datos inexactos.
- Derecho de supresión – Solicite la eliminación de sus datos donde no haya obligación legal de conservarlos.
- Derecho de limitación – Solicite que limitemos el tratamiento en determinadas circunstancias.
- Derecho de portabilidad – Reciba sus datos en formato estructurado y legible por máquina.
- Derecho de oposición – Opóngase al tratamiento basado en interés legítimo, incluida la mercadotecnia directa.
- Derecho a retirar el consentimiento – Retire su consentimiento en cualquier momento sin afectar la licitud del tratamiento previo.
10. Derecho a reclamación
Si cree que sus derechos han sido vulnerados, puede reclamar ante la Autoridad Austriaca de Protección de Datos:
Autoridad Austriaca de Protección de Datos (Datenschutzbehörde)
Barichgasse 40-42, 1030 Vienna, Austria
www.dsb.gv.at
Correo electronico: [email protected]
11. Seguridad de datos
Implementamos medidas técnicas adecuadas: cifrado SSL/TLS, hash de contraseñas, protección CSRF, cabeceras CSP, limitación de intentos y revisiones periódicas. No almacenamos datos de tarjetas.
12. Contacto
Para cualquier pregunta relacionada con la privacidad o para ejercer sus derechos, utilice los datos de contacto indicados anteriormente.