Inicio/Legal

RGPD - Protección de Datos

Tu privacidad está garantizada. Conoce tus derechos y cómo los protegemos.

Última actualización: 30 de Agosto de 2026
1

Compromiso con el RGPD

VENTRY by GRAVITANCE STUDIO S.L. está plenamente comprometida con el cumplimiento del Reglamento General de Protección de Datos (RGPD - UE 2016/679) y la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

Como plataforma de gestión de eventos, procesamos datos personales de miles de asistentes y aplicamos las máximas garantías de seguridad y privacidad.

2

Responsable del Tratamiento

Responsable del Tratamiento:

  • Identidad: GRAVITANCE STUDIO, S.L. (VENTRY)
  • NIF: B27686948
  • Domicilio social: Avenida del Travalón, 34, 6.º 1, 03203 Elche (Alicante), España
  • Email: [email protected]
  • Teléfono: +34 614 155 254

VENTRY no está obligada a designar un Delegado de Protección de Datos conforme al art. 37 del RGPD y al art. 34 de la LOPDGDD. Las consultas sobre tratamiento de datos, el ejercicio de derechos y las reclamaciones se atienden directamente en la dirección de correo indicada.

3

Principios del Tratamiento

VENTRY trata tus datos personales bajo los siguientes principios del RGPD:

  • Licitud, lealtad y transparencia: informamos claramente del uso de tus datos
  • Limitación de la finalidad: solo usamos datos para fines específicos y legítimos
  • Minimización de datos: recopilamos únicamente lo estrictamente necesario
  • Exactitud: mantenemos los datos actualizados y permitimos correcciones
  • Limitación del plazo de conservación: eliminamos datos cuando ya no son necesarios
  • Integridad y confidencialidad: aplicamos medidas técnicas de seguridad de alto nivel
4

Tus Derechos bajo el RGPD

Como interesado, tienes los siguientes derechos:

1️⃣ DERECHO DE ACCESO (Art. 15 RGPD)

Puedes solicitar una copia de todos tus datos personales que tratamos. Respuesta en máximo 30 días.

2️⃣ DERECHO DE RECTIFICACIÓN (Art. 16 RGPD)

Corrige datos inexactos o incompletos en cualquier momento.

3️⃣ DERECHO DE SUPRESIÓN / "Derecho al Olvido" (Art. 17 RGPD)

Solicita la eliminación de tus datos (salvo obligaciones legales de conservación como facturación).

4️⃣ DERECHO A LA LIMITACIÓN DEL TRATAMIENTO (Art. 18 RGPD)

Restringe el uso de tus datos si cuestionas su exactitud o la legitimidad del tratamiento.

5️⃣ DERECHO A LA PORTABILIDAD (Art. 20 RGPD)

Recibe tus datos en formato estructurado (JSON/CSV) para transferirlos a otro responsable.

6️⃣ DERECHO DE OPOSICIÓN (Art. 21 RGPD)

Oponte a tratamientos basados en interés legítimo o marketing directo.

7️⃣ DERECHO A NO SER OBJETO DE DECISIONES AUTOMATIZADAS (Art. 22 RGPD)

VENTRY NO toma decisiones automatizadas con efectos legales significativos. La IA de upselling es solo sugerencia (decisión final del usuario).

5

Cómo Ejercer tus Derechos

Para ejercer cualquier derecho, sigue estos pasos:

📧 PASO 1: Envía un email a [email protected] con:

  • Asunto: "Ejercicio de Derecho [TIPO DE DERECHO]"
  • Tu nombre completo y email asociado a VENTRY
  • Descripción detallada de tu solicitud
  • Sólo si existen dudas razonables sobre tu identidad, te pediremos información adicional para verificarla. No es necesario que nos envíes copia del DNI de entrada

⏱️ PASO 2: Verificación de identidad (1-3 días laborables)

Validaremos tu identidad para proteger tus datos.

✅ PASO 3: Respuesta (máximo 30 días desde la solicitud)

Recibirás la respuesta con los datos solicitados o confirmación de la acción realizada.

🆓 Ejercicio de derechos: GRATUITO (salvo solicitudes manifiestamente infundadas o excesivas)

6

Base Legal del Tratamiento

VENTRY trata tus datos en base a:

✔️

EJECUCIÓN DE CONTRATO (Art. 6.1.b RGPD)

Datos necesarios para prestarte el servicio de acceso/cashless al evento.

✔️

INTERÉS LEGÍTIMO (Art. 6.1.f RGPD)

Prevención de fraude, seguridad del evento, mejora del servicio (puedes oponerte en cualquier momento).

✔️

CUMPLIMIENTO LEGAL (Art. 6.1.c RGPD)

Obligaciones fiscales (facturación 7 años), prevención de blanqueo de capitales.

✔️

CONSENTIMIENTO (Art. 6.1.a RGPD)

Solo para comunicaciones comerciales (puedes retirarlo en cualquier momento).

7

Transferencias Internacionales

VENTRY aloja los datos en servidores situados en la Unión Europea. Ahora bien, algunos de nuestros encargados son empresas estadounidenses —Vercel Inc., proveedor de alojamiento de la web corporativa, y Google, para el correo electrónico y, sólo con tu consentimiento, para Analytics y Ads—, por lo que puede producirse una transferencia internacional. Se ampara en:

  • La decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. (EU-US Data Privacy Framework), adoptada por la Comisión Europea en julio de 2023 y confirmada por el Tribunal General de la UE, a la que Google LLC está adherida
  • Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, como garantía complementaria

Si rechazas las cookies de analítica y publicidad, no se produce ninguna transferencia internacional de tus datos. Nunca transferimos datos a países sin nivel adecuado de protección sin garantías.

8

Medidas de Seguridad Técnicas

VENTRY implementa medidas técnicas y organizativas apropiadas al riesgo (art. 32 RGPD):

  • Cifrado AES-256 en datos en reposo
  • TLS para la transmisión de datos
  • Autenticación multifactor (MFA) para acceso a sistemas críticos
  • Segregación de redes (VPC dedicadas, firewall perimetral)
  • Logs inmutables y auditoría completa (SIEM)
  • Copias de seguridad cifradas con retención de 30 días
  • Controles alineados con el estándar ISO/IEC 27001. VENTRY no dispone actualmente de certificación ISO
  • Los pagos se procesan a través de pasarelas de pago certificadas PCI-DSS. VENTRY no almacena ni tiene acceso a datos de tarjetas
9

Notificación de Brechas de Seguridad

En caso de brecha de seguridad que afecte a tus datos:

  • Notificaremos a la AEPD en máximo 72 horas desde el conocimiento del incidente
  • Te notificaremos directamente si hay alto riesgo para tus derechos y libertades
  • Implementaremos medidas correctivas inmediatas para mitigar el impacto

Mantenemos un registro interno de incidentes de seguridad, tal y como exige el art. 33.5 del RGPD, con independencia de que sean o no notificables.

10

Evaluación de Impacto (DPIA)

Esta web corporativa no realiza tratamientos que requieran una Evaluación de Impacto: se limita a atender las solicitudes de contacto y, con tu consentimiento, a medir el uso del sitio.

En la plataforma VENTRY, antes de poner en marcha un tratamiento que pueda entrañar un alto riesgo para los derechos y libertades de los interesados, realizamos la correspondiente Evaluación de Impacto (art. 35 RGPD). Es el caso, entre otros, del tratamiento a gran escala de datos de asistentes asociados a pulseras RFID/NFC, de los sistemas de recomendación automatizada y de la videovigilancia en los accesos cuando el organizador la despliegue.

11

Derecho a Reclamar ante la Autoridad

Si consideras que VENTRY vulnera tus derechos de protección de datos, puedes:

1️⃣ Contactar primero con nosotros: [email protected]

Intentaremos resolver la incidencia en menos de 15 días.

2️⃣ Presentar reclamación ante la AEPD:

  • Agencia Española de Protección de Datos (www.aepd.es)
  • C/ Jorge Juan, 6, 28001 Madrid
  • Teléfono: 901 100 099 / 912 663 517

3️⃣ Ejercer acciones judiciales si persiste el incumplimiento.

12

Actualizaciones de esta Información

Esta página se actualiza cuando cambian nuestras prácticas de tratamiento de datos. Última actualización: 30 de Agosto de 2026. Revisa periódicamente esta sección para estar al día de tus derechos.