Tickets digitales
Tratamos datos para emitir entradas, códigos únicos y validación QR.
Usuarios e invitados
El checkout puede operar con cuenta registrada o compra invitada.
Seguridad
Control por sesión, roles, trazabilidad y validaciones del lado servidor.
Chile
Alineado con Ley 19.628 y preparación para Ley 21.719.
1. Responsable del tratamiento
Identificación de quien administra la plataforma y define las finalidades del uso de datos.
Completar en producción
Para efectos de esta política, el responsable del tratamiento será la empresa o persona jurídica que opere esta plataforma de venta de entradas en Chile. Antes de publicar en producción, debe completarse la razón social, RUT, domicilio, correo de contacto y canal oficial de privacidad.
Datos del responsable
Razón social: [Completar]. RUT: [Completar]. Domicilio: [Completar]. Correo de privacidad: [Completar].
Rol de la plataforma
La plataforma gestiona tecnología, tickets, pagos, soporte y trazabilidad. El organizador del evento puede ser responsable de la información propia del evento, asistentes, cambios, accesos y reglas específicas.
2. Datos personales que podemos tratar
Datos necesarios para operar cuentas, compras, pagos, eventos y tickets.
Necesarios para operar
- Datos de identificación y contacto: nombre, apellido, correo electrónico, teléfono, RUT si el flujo lo requiere, datos de cuenta, perfil de usuario y estado.
- Datos de compra: evento, tipo de entrada, cantidad, valor en pesos chilenos, descuentos, estado de pago, fecha de compra, número de orden y comprobantes asociados.
- Datos de ticket: código único, identificador de entrada, QR, estado del ticket, fecha de emisión, fecha de uso, usuario o dispositivo que valida y registro de acceso.
- Datos de productores, administradores y validadores: credenciales de acceso, permisos, eventos asignados, acciones realizadas, ventas gestionadas y reportes consultados.
- Datos de soporte: consultas enviadas por formularios, historial de respuestas, archivos adjuntos cuando existan, prioridad, estado del caso y trazabilidad de atención.
- Datos técnicos: dirección IP, navegador, dispositivo, fecha/hora de acceso, registros de seguridad, errores de sistema y actividad relevante para prevenir fraude o abuso.
3. Para qué usamos los datos
Cada uso debe responder a una finalidad clara, legítima y relacionada con el servicio.
| Finalidad |
Ejemplos de uso |
Tipo de usuario |
| Crear y administrar cuentas |
Registro, login, recuperación de contraseña, perfil y permisos. |
Compradores, productores, administradores y validadores. |
| Procesar compras |
Checkout registrado o invitado, generación de orden, comprobante y estado de pago. |
Compradores. |
| Emitir tickets digitales |
Creación de QR, código único, envío por correo y visualización en “Mis tickets”. |
Compradores y asistentes. |
| Validar entradas |
Lectura de QR, prevención de duplicidad, marca de usado/anulado y registro de validador. |
Asistentes, validadores y organizadores. |
| Soporte y reclamos |
Respuesta a consultas, revisión de pagos, entradas, reembolsos y cambios de evento. |
Todos los usuarios. |
| Reportes y liquidaciones |
Ventas, stock, comisiones, pagos al organizador y auditoría contable. |
Productores, administradores y SuperAdmin. |
| Seguridad y prevención de fraude |
Control de sesiones, roles, logs, bloqueo de abuso y trazabilidad crítica. |
Todos los usuarios. |
La plataforma debe usar solo los datos necesarios para prestar el servicio, cumplir obligaciones legales, proteger operaciones y atender solicitudes del usuario.
4. Pagos, pasarela y datos financieros
La plataforma registra la operación, pero no debe guardar datos sensibles completos de tarjeta.
Pago seguro
Cuando el comprador paga una entrada, la transacción puede ser procesada por una pasarela de pago externa. En ese caso, la plataforma registra datos de operación como monto, moneda, evento, orden, estado, fecha, medio de pago informado por la pasarela y comprobante. Los datos completos de tarjeta, claves bancarias o credenciales financieras son tratados por el proveedor de pago correspondiente.
- No solicitaremos claves bancarias ni credenciales personales de medios de pago fuera del entorno seguro del proveedor autorizado.
- Podemos conservar identificadores de transacción para conciliación, soporte, reembolsos, auditoría y prevención de fraude.
- Los montos de eventos, tickets, comisiones y liquidaciones se expresan en pesos chilenos cuando el evento se comercializa en Chile.
5. Con quién podemos compartir datos
Solo cuando sea necesario para prestar el servicio, cumplir la ley o proteger operaciones.
Organizadores de eventos
Podemos entregar al organizador información necesaria para gestión de asistentes, control de acceso, reportes de venta, soporte y cumplimiento de condiciones del evento.
Pasarela de pago
Compartimos datos de operación necesarios para procesar el pago, confirmar la transacción, anular, reversar o conciliar cuando corresponda.
Proveedores técnicos
Servicios de correo, hosting, almacenamiento, seguridad, soporte o analítica pueden tratar datos como encargados o proveedores del servicio.
Autoridades competentes
Podemos entregar antecedentes cuando exista obligación legal, requerimiento válido o necesidad de proteger derechos de usuarios, organizadores o de la plataforma.
6. Cookies y tecnologías similares
Algunas cookies son necesarias para que el sitio funcione correctamente.
- Cookies necesarias: permiten mantener sesión, proteger formularios, conservar preferencias básicas y operar el checkout.
- Cookies de medición: ayudan a entender visitas, errores, rendimiento, páginas consultadas y uso general del servicio.
- Cookies de marketing: solo deben usarse cuando el sitio implemente campañas, medición publicitaria o remarketing con información clara y opciones de configuración.
El usuario puede configurar su navegador para bloquear o eliminar cookies, pero algunas funciones como iniciar sesión, comprar entradas o mantener el carrito pueden dejar de funcionar correctamente.
7. Medidas de seguridad
La seguridad es parte central de la operación de una plataforma de tickets.
Buenas prácticas
- Control de acceso por roles: comprador, administrador de evento, validador y SuperAdmin.
- Validación del lado servidor para formularios, compras, stock, pagos y emisión de tickets.
- Uso de procedimientos almacenados y consultas parametrizadas para reducir riesgo de inyección SQL.
- Registro de acciones críticas como compras, validaciones QR, cambios de estado, liquidaciones y respuestas de soporte.
- Protección de sesiones, recuperación segura de contraseña y bloqueo o revisión de operaciones sospechosas.
- Control de unicidad del QR y prevención de doble uso o sobreventa.
Ningún sistema es completamente invulnerable. Si detectas uso no autorizado de tu cuenta, cobros desconocidos o tickets alterados, contáctanos de inmediato por el canal de soporte.
8. Conservación de datos
Los datos se conservan mientras sean necesarios para prestar el servicio y cumplir obligaciones.
Los datos de cuenta, soporte, compras, pagos, tickets, validaciones y liquidaciones pueden conservarse mientras exista una relación activa con el usuario, mientras el evento tenga obligaciones pendientes o durante los plazos necesarios para soporte, auditoría, contabilidad, seguridad, prevención de fraude, reclamos o cumplimiento normativo.
| Tipo de dato |
Criterio de conservación |
| Cuenta de usuario |
Mientras la cuenta esté activa o existan tickets, compras, soporte o responsabilidades asociadas. |
| Compras y pagos |
Durante el tiempo necesario para respaldo, conciliación, reembolso, auditoría y obligaciones contables o tributarias. |
| Tickets y validaciones QR |
Mientras sea necesario para control de acceso, prevención de fraude, soporte, trazabilidad y reportes del evento. |
| Casos de soporte |
Mientras dure la atención y posteriormente para historial, calidad de servicio y defensa ante reclamos. |
| Logs técnicos |
Por periodos razonables para seguridad, diagnóstico, auditoría y prevención de abuso. |
9. Derechos de los titulares
El usuario puede solicitar información o gestión sobre sus datos personales.
Según la normativa aplicable en Chile, el titular puede solicitar acceso, rectificación, cancelación u oposición respecto de sus datos personales cuando corresponda. La nueva regulación chilena también refuerza estándares y derechos asociados al tratamiento de datos personales, de acuerdo con su entrada en vigencia.
Acceso
Conocer qué datos tenemos y para qué los usamos.
Rectificación
Solicitar corrección de datos inexactos, incompletos o desactualizados.
Cancelación
Pedir eliminación cuando legal y técnicamente corresponda.
Oposición
Oponerse a ciertos tratamientos cuando exista fundamento aplicable.
Marketing
Solicitar dejar de recibir comunicaciones promocionales.
Solicitud
Enviar una solicitud por el canal de contacto indicado en esta política.
Para proteger al titular, podemos solicitar antecedentes mínimos para verificar identidad antes de entregar, modificar o eliminar información asociada a compras, cuentas o tickets.
10. Marco legal aplicable en Chile
La política considera la normativa chilena vigente y la transición a nuevos estándares.
Chile
Esta política se prepara considerando la Ley N° 19.628 sobre protección de la vida privada y sus modificaciones, la Ley N° 21.719 sobre protección y tratamiento de datos personales, y las reglas aplicables al comercio electrónico y derechos de consumidores en Chile.
Ley N° 19.628
Regula el tratamiento de datos personales y reconoce derechos de los titulares respecto de sus datos.
Ley N° 21.719
Moderniza el régimen de datos personales, crea la Agencia de Protección de Datos Personales y eleva estándares de cumplimiento.
Comercio electrónico
Las compras por internet deben entregar información clara, comprobantes, condiciones, soporte y canales de reclamo.
Protección al consumidor
La información entregada al consumidor debe ser clara, verificable y suficiente para tomar decisiones de compra.
Esta página es una base operativa para la plataforma. Antes de producción real, debe ser revisada por asesoría legal y completada con los datos del responsable, proveedores, plazos concretos y canales formales.
11. Menores de edad
Algunos eventos pueden ser familiares, escolares o tener restricciones de edad.
La plataforma no está diseñada para recolectar intencionalmente datos de menores sin autorización o intervención de un adulto responsable cuando corresponda. Si un evento requiere información de menores para acceso, acreditación o seguridad, el organizador debe informar condiciones específicas, edad mínima, autorización necesaria y tratamiento de esos datos.
- El comprador adulto es responsable de revisar restricciones de edad, condiciones de ingreso y documentación requerida.
- Si se detecta tratamiento indebido de datos de menores, se podrá solicitar revisión, bloqueo o eliminación cuando corresponda.
12. Comunicaciones al usuario
Diferenciamos comunicaciones operativas de comunicaciones promocionales.
Comunicaciones operativas
Incluyen confirmación de compra, envío de ticket, cambios del evento, soporte, recuperación de contraseña, estado de pago, reembolsos o seguridad de cuenta.
Comunicaciones promocionales
Pueden incluir eventos recomendados, beneficios o novedades. El usuario podrá solicitar dejar de recibirlas por los medios disponibles.
14. Cambios a esta política
La política puede actualizarse por mejoras del servicio, cambios legales o nuevos proveedores.
Podemos actualizar esta política para reflejar cambios del sistema, nuevas funciones, ajustes legales, nuevos medios de pago, cambios en proveedores, mejoras de seguridad o nuevas formas de contacto. La versión vigente será la publicada en esta página, indicando su fecha de actualización.
No encontramos secciones con esa búsqueda. Prueba con palabras como “pagos”, “QR”, “cookies”, “derechos”, “soporte”, “reembolso” o “seguridad”.
¿Tienes una solicitud sobre tus datos?
Crea un ticket de soporte o revisa los términos y condiciones para entender cómo se relacionan privacidad, compras, pagos, tickets QR y eventos publicados en la plataforma.
Documento base para plataforma de venta de entradas en Chile. Debe revisarse y completarse con información legal, societaria, proveedores reales y flujos definitivos antes de su uso comercial definitivo.