Política de privacidad
Última actualización: 2026-05-20
1. Responsable del tratamiento
Tickets Vienna gestiona este sitio web. A los efectos del RGPD y la ley austriaca de protección de datos (DSG), el responsable del tratamiento es:
Velora Digital e.U.
Operador de Tickets Vienna
Thürnlhofstraße 5/7/720
1110 Wien
Austria
Correo electronico: [email protected]
2. Qué datos personales recopilamos
2.1 Al comprar entradas
- Nombre completo
- Dirección de correo electrónico
- Número de teléfono (obligatorio para gestionar la reserva)
- Dirección postal, ciudad y país si se solicitan datos de entrega postal, envío o factura
- Nombre de empresa y número fiscal (si solicita factura)
- Método de pago (no almacenamos números de tarjeta; véase sección 5)
2.2 Al crear una cuenta
- Nombre completo y correo electrónico
- Contraseña (solo almacenada como hash seguro e irreversible)
2.3 Al usar el formulario de contacto
- Nombre, correo, asunto y mensaje
2.4 Al suscribirse al boletín
- Dirección de correo electrónico
2.5 Al usar el chat en vivo
- Nombre y correo (si decide proporcionarlos)
- Mensajes del chat
- Dirección IP y ubicación aproximada (país, ciudad) para soporte
2.6 Al escribir una reseña
- Nombre, correo, ciudad, valoración y texto de la reseña
- Consentimiento expreso para publicar, con marca de tiempo e IP (cumplimiento RGPD)
- Su nombre se muestra de forma anonimizada (ej. "Ana M.")
2.7 Datos recopilados automáticamente
- Dirección IP
- Tipo y versión del navegador
- Páginas visitadas y sitio de referencia
- Ubicación aproximada derivada de su IP
- Fecha y hora de su visita
2.8 Cuando proveedores o socios usan el portal de proveedores
- Nombre comercial, razón social, persona de contacto, email, teléfono, sitio web, dirección e información de IVA/impuestos
- Datos bancarios y de pago, cuando sean necesarios para comisiones, facturas o liquidaciones de socios
- Datos de acceso al portal de proveedores, acciones de gestión de pedidos, facturas, documentos cargados e historial de comunicación
- Información de eventos, entradas, recintos y comisiones necesaria para operar el marketplace y cumplir reservas
3. Base jurídica del tratamiento
Tratamos sus datos en base a los siguientes fundamentos del Art. 6(1) RGPD:
| Finalidad | Base jurídica |
|---|---|
| Procesamiento de pedidos y entrega de entradas | Ejecución de contrato (Art. 6(1)(b)) |
| Envío de confirmaciones de pedido y facturas | Ejecución de contrato (Art. 6(1)(b)) |
| Atención al cliente y chat en vivo | Interés legítimo (Art. 6(1)(f)) |
| Correos del boletín | Consentimiento (Art. 6(1)(a)) |
| Análisis y mejora del sitio web | Interés legítimo (Art. 6(1)(f)) |
| Cookies de marketing y píxeles de seguimiento | Consentimiento (Art. 6(1)(a)) |
| Publicación de reseñas | Consentimiento (Art. 6(1)(a)) |
| Prevención del fraude y seguridad | Interés legítimo (Art. 6(1)(f)) |
| Registros fiscales y contables | Obligación legal (Art. 6(1)(c)) |
| Portal de proveedores, gestión de socios, comisiones, facturas y liquidaciones | Ejecución de un contrato, obligación legal e interés legítimo (art. 6(1)(b), (c) y (f)) |
4. Galletas
Utilizamos cookies en nuestro sitio web. Puede gestionar sus preferencias mediante nuestro banner de cookies.
4.1 Cookies esenciales (siempre activas)
Estrictamente necesarias para el funcionamiento del sitio y no pueden desactivarse.
| Galleta | Finalidad | Duración |
|---|---|---|
| PHPSESSID | Gestión de sesión (carrito, inicio de sesión) | Sesión del navegador |
| tv_csrf | Token de seguridad para prevenir falsificación de solicitudes | Sesión del navegador |
| lang | Guarda su preferencia de idioma | 1 año |
| cookie_consent | Almacena su elección de consentimiento de cookies | 1 año |
| cookie_consent_prefs | Almacena sus preferencias de categorías de cookies | 1 año |
4.2 Cookies funcionales
| Galleta | Finalidad | Duración |
|---|---|---|
| tv_chat_device | Identifica su dispositivo para continuidad del chat en vivo | 180 días |
4.3 Cookies estadísticas (requieren consentimiento)
Ayudan a entender cómo los visitantes usan el sitio de forma anónima.
| Galleta | Finalidad | Proveedor |
|---|---|---|
| _ga, _ga_* | Google Analytics 4 - estadísticas de uso | Google LLC |
4.4 Cookies de marketing (requieren consentimiento)
Se usan para mostrar publicidad relevante y medir efectividad.
| Proveedor | Finalidad |
|---|---|
| Meta (Facebook/Instagram) Pixel | Mide rendimiento de anuncios y permite retargeting |
| TikTok Pixel | Mide rendimiento de anuncios y permite retargeting |
| Google Tag Manager | Gestiona etiquetas de marketing y scripts de seguimiento |
5. Procesamiento de pagos
Usamos procesadores de terceros para gestionar transacciones. Nunca almacenamos su número de tarjeta, CVV o credenciales bancarias.
- Stripe Payments Europe, Limited / Stripe, Inc. – Procesa pagos con tarjeta. Stripe tiene certificación PCI-DSS Nivel 1. Sus datos se envían directamente a Stripe. Solo recibimos una referencia de transacción. stripe.com/privacy
- PayPal (Europe) S.a r.l. et Cie, S.C.A. – Procesa pagos de PayPal. Se le redirige a PayPal. Solo recibimos una referencia de transacción. paypal.com/privacy
6. Servicios de terceros
Utilizamos los siguientes servicios de terceros:
| Servicio | Finalidad | Datos compartidos |
|---|---|---|
| Google Analytics 4 | Estadísticas de uso del sitio web | Páginas vistas, eventos, IP anonimizada |
| Meta Pixel | Medición publicitaria | Páginas vistas, eventos de compra |
| TikTok Pixel | Medición publicitaria | Páginas vistas, eventos de compra |
| Meta, TikTok, and Google server-side conversion APIs | Medición de conversiones de compra cuando está habilitada en la configuración publicitaria | Valor del pedido, moneda, identificadores de pedido/evento, detalles del evento de compra y datos limitados de cliente/contacto cuando sean necesarios para coincidencia y estén legalmente permitidos |
| Google Fonts | Tipografía | Dirección IP (solicitud de carga de fuentes) |
| ip-api.com | Geolocalización para análisis | Dirección IP |
7. Transferencias internacionales de datos
Algunos proveedores externos, incluidos Stripe, PayPal, Google, Meta y TikTok, pueden procesar datos fuera de Austria o del Espacio Económico Europeo. Cuando sea necesario, estas transferencias están protegidas por decisiones de adecuación, el EU-US Data Privacy Framework, cláusulas contractuales tipo u otras garantías permitidas por el capítulo V del RGPD.
8. Tiempo de conservación de datos
| Tipo de datos | Período de conservación | Motivo |
|---|---|---|
| Datos de pedidos y facturas | 7 años | Legislación fiscal austriaca (BAO §132) |
| Cuentas de usuario | Hasta que elimine su cuenta | Ejecución de contrato |
| Suscripciones al boletín | Hasta que cancele la suscripción | Consentimiento |
| Mensajes del formulario de contacto | 12 meses | Atención al cliente |
| Conversaciones de chat en vivo | 12 meses | Atención al cliente |
| Análisis y páginas vistas | 26 meses | Interés legítimo |
| Registros de seguridad e intentos de sesión | 6 meses | Prevención del fraude |
9. Sus derechos bajo el RGPD
Como interesado, tiene los siguientes derechos. Para ejercerlos, contáctenos.
- Derecho de acceso – Solicite una copia de sus datos personales.
- Derecho de rectificación – Solicite la corrección de datos inexactos.
- Derecho de supresión – Solicite la eliminación de sus datos donde no haya obligación legal de conservarlos.
- Derecho de limitación – Solicite que limitemos el tratamiento en determinadas circunstancias.
- Derecho de portabilidad – Reciba sus datos en formato estructurado y legible por máquina.
- Derecho de oposición – Opóngase al tratamiento basado en interés legítimo, incluida la mercadotecnia directa.
- Derecho a retirar el consentimiento – Retire su consentimiento en cualquier momento sin afectar la licitud del tratamiento previo.
10. Derecho a reclamación
Si cree que sus derechos han sido vulnerados, puede reclamar ante la Autoridad Austriaca de Protección de Datos:
Autoridad Austriaca de Protección de Datos (Datenschutzbehörde)
Barichgasse 40-42, 1030 Vienna, Austria
www.dsb.gv.at
Correo electronico: [email protected]
11. Seguridad de datos
Implementamos medidas técnicas adecuadas: cifrado SSL/TLS, hash de contraseñas, protección CSRF, cabeceras CSP, limitación de intentos y revisiones periódicas. No almacenamos datos de tarjetas.
12. Contacto
Para preguntas sobre privacidad o para ejercer sus derechos, use los datos de contacto indicados arriba.