Saltar al contenido principal

Política de Privacidad

Última actualización: 4 de septiembre de 2026

Esta Política de Privacidad explica cómo SeatPlanning ("nosotros") recoge, usa y protege los datos personales cuando utilizas nuestra aplicación y nuestro sitio web de planos de asientos, conforme al Reglamento General de Protección de Datos de la UE (RGPD). Nuestra herramienta gratuita de planos de asientos no necesita cuenta: lo que creas ahí se guarda en el almacenamiento local de tu propio navegador para que no lo pierdas, y no se envía ni se almacena en nuestros servidores. Si borras los datos de tu navegador, desaparece.

1. Responsable del tratamiento

El responsable de tus datos personales es MIVO STUDIO S.R.L., con contacto en contact@seatplanning.com. Los datos completos de la empresa (domicilio social, número del Registro Mercantil y CUI) están en nuestro Aviso Legal. Actuamos como responsables del tratamiento respecto de los datos de cuenta y del sitio web que tratamos para nuestros propios fines (como el registro, la facturación y la analítica), y como encargados del tratamiento respecto de los datos de invitados que recoges a través del servicio, tal y como se describe en nuestro Acuerdo de Tratamiento de Datos. No estamos obligados a designar un delegado de protección de datos y no lo hemos designado; las cuestiones de privacidad nos llegan directamente a contact@seatplanning.com.

2. Información que recogemos

Recogemos la información que nos facilitas directamente. Una dirección de correo electrónico es necesaria para crear una cuenta y para que podamos celebrar un contrato contigo; sin ella no podemos prestar el servicio. Todo lo demás es opcional.

  • Nombre y dirección de correo electrónico cuando creas una cuenta
  • La información de perfil que decidas facilitar
  • Los datos de facturación que trata nuestro proveedor de pagos cuando te suscribes, incluidos tu país y cualquier identificación fiscal que introduzcas
  • Los datos del evento y de los invitados que añades a tus planos de asientos (incluidos nombres de invitados, datos de contacto y los campos de RSVP que configures)
  • Categorías especiales: los datos sobre dieta, alergias o accesibilidad introducidos en un campo de RSVP pueden considerarse datos de salud conforme al art. 9 del RGPD. Estos campos son siempre opcionales, y tratamos su contenido únicamente para ponerlo a disposición del organizador del evento que lo solicitó.
  • Las comunicaciones con nosotros (solicitudes de soporte, mensajes de chat en vivo y las capturas que adjuntes, comentarios)
  • Datos de uso, información del dispositivo y del navegador, y preferencias
  • Tu dirección IP, usada de forma transitoria para aplicar límites de frecuencia y proteger el servicio frente a abusos
  • Cómo nos encontraste: la campaña, el sitio de referencia y la página de aterrizaje de tu primera visita, registrados en una cookie propia y asociados a tu cuenta al registrarte

3. Cómo usamos tu información

Usamos la información que recogemos para:

  • Prestar, mantener y mejorar nuestros servicios
  • Tramitar y completar transacciones, emitir facturas y gestionar suscripciones
  • Enviarte avisos técnicos, alertas de seguridad y mensajes de soporte
  • Responder a tus comentarios y preguntas
  • Con tu consentimiento, medir el uso y enviarte novedades del producto
  • Detectar, prevenir y abordar el fraude, el abuso y los problemas de seguridad
  • Entender qué canales de marketing traen personas a SeatPlanning y, solo con tu consentimiento, informar a la plataforma publicitaria de que un clic se convirtió en un registro o una compra

4. Bases legales del tratamiento

Tratamos los datos personales sobre las siguientes bases legales del art. 6 del RGPD:

  • Ejecución de un contrato (art. 6.1.b) del RGPD): para prestar el servicio que contratas
  • Consentimiento (art. 6.1.a) — para analítica no esencial, repetición de sesión, chat en vivo, medición publicitaria y correos de marketing; puedes retirarlo en cualquier momento
  • Intereses legítimos (art. 6.1.f) — para mantener el servicio seguro, prevenir el fraude y el abuso, conservar la entregabilidad de nuestro correo no reenviando a direcciones que lo rechazaron, y registrar qué canal de marketing te trajo hasta nosotros (solo un registro propio, que nunca se comparte)
  • Obligación legal (art. 6.1.c) del RGPD): para cumplir requisitos contables, fiscales y otros requisitos normativos
  • Cuando un campo de RSVP contenga información relativa a la salud, como una alergia, el organizador del evento es responsable del consentimiento explícito que exige el art. 9.2.a) del RGPD; nosotros solo lo tratamos por cuenta suya

5. Decisiones automatizadas

No tomamos decisiones sobre ti basadas únicamente en medios automatizados que produzcan efectos jurídicos o te afecten significativamente de modo similar, ni realizamos elaboración de perfiles de ese tipo. Sí usamos un asistente de IA para ayudarnos a responder los mensajes de soporte: cuando el asistente envía una respuesta sin que una persona la revise antes, se etiqueta como generada por IA, y puedes pedir hablar con una persona en cualquier momento de la conversación.

6. Comunicación de información

No vendemos tus datos personales. Solo los compartimos con los proveedores de servicios (encargados del tratamiento) que nos ayudan a operar SeatPlanning, y cuando sea necesario para cumplir la ley o proteger nuestros derechos. Todos los encargados están vinculados por contratos de tratamiento de datos.

  • Con los proveedores de servicios (subencargados) enumerados más abajo, que tratan datos por cuenta nuestra
  • Con plataformas publicitarias, solo si aceptaste las cookies analíticas y únicamente para confirmar que un clic en un anuncio llevó a un registro o una compra: tu correo electrónico se cifra con hash antes de enviarse y nunca se divulga en claro
  • Para cumplir obligaciones legales o requerimientos legales válidos
  • Para proteger nuestros derechos, a nuestros usuarios y la seguridad del servicio
  • En el marco de una fusión, adquisición o venta de activos, con las garantías adecuadas

7. Subencargados del tratamiento

Contamos con los siguientes proveedores para operar el servicio. Cada uno está vinculado por un contrato de tratamiento de datos y trata los datos personales únicamente siguiendo nuestras instrucciones:

  • Supabase: base de datos, autenticación y almacenamiento de archivos
  • Vercel: alojamiento de la aplicación, distribución de contenidos y analítica web sin cookies
  • Stripe: tramitación de pagos y suscripciones (nombre, correo electrónico, país de facturación, identificación fiscal en su caso)
  • Resend: envío de correos transaccionales y de ciclo de vida (dirección del destinatario, nombre, contenido del mensaje)
  • PostHog (alojado en la UE): analítica de producto y grabación opcional de sesiones
  • Upstash: límites de frecuencia y protección frente a abusos (trata direcciones IP y direcciones de correo como claves de búsqueda)
  • Anthropic: respuestas de soporte asistidas por IA (tu nombre, tu dirección de correo y la conversación del chat)
  • Chat en vivo — los mensajes que nos envías y el nombre o correo que facilites. Las conversaciones se almacenan en nuestra propia infraestructura (Supabase, UE) y las respuestas las redacta Anthropic
  • Google: inicio de sesión con Google y el autocompletado de direcciones que se ofrece al indicar la ubicación de un evento
  • Oblio: facturación y contabilidad. En el caso de clientes rumanos, los datos de las facturas se remiten a la autoridad fiscal rumana (ANAF) a través del sistema nacional de facturación electrónica, tal y como exige la ley.
  • Telegram: alertas operativas internas para nuestro propio equipo y conversaciones de soporte: tus mensajes, las respuestas de nuestro asistente y una referencia de conversación anónima (nunca tu nombre ni tu correo). Las capturas que adjuntes no se envían allí: se quedan en nuestra propia infraestructura y nuestro equipo las abre desde nuestras herramientas de administración.
  • OpenAI — medición de ChatGPT Ads, solo si aceptaste las cookies analíticas. Recibe tu dirección IP, información del navegador, la dirección de nuestro sitio y el identificador de clic del anuncio, además de una forma cifrada con hash (irreversible) de tu correo electrónico cuando te registras o compras. Su píxel coloca sus propias cookies __oppref y __obref y puede detectar información de cliente presente en la página, cifrándola en tu navegador antes de enviarla; esto no puede desactivarse por separado, así que solo rechazar las cookies analíticas lo impide.
  • Meta — la misma medición publicitaria para los anuncios de Facebook e Instagram, con la misma condición de consentimiento y los mismos datos cifrados, cuando usemos esas campañas.

8. Transferencias internacionales de datos

Mantenemos los datos en la UE/EEE siempre que podemos: nuestra analítica de producto (PostHog) está alojada en la UE y nuestro proveedor de facturación (Oblio) está establecido en Rumanía. Algunos proveedores están establecidos en Estados Unidos o tratan datos allí, entre ellos Vercel, Stripe, Resend, Anthropic, Upstash, Google, Telegram y —cuando hayas consentido la medición publicitaria— OpenAI y Meta. Esas transferencias se amparan en garantías adecuadas del capítulo V del RGPD: las cláusulas contractuales tipo de la UE y, cuando corresponda, la certificación del proveedor en el EU-U.S. Data Privacy Framework. Escríbenos a contact@seatplanning.com para obtener una copia de las garantías aplicables a un proveedor concreto.

9. Qué pueden ver otras personas

Los planos son privados salvo que decidas otra cosa. Si activas la vista pública o compartes un enlace de invitación, ten en cuenta lo que expone ese enlace:

  • Cualquiera que tenga el enlace puede ver el nombre, la fecha y la ubicación del evento, la distribución de los asientos, y el nombre y los apellidos de cada invitado junto con su estado de RSVP y el asiento asignado.
  • Las direcciones de correo, los teléfonos y las notas de texto libre de los invitados nunca se exponen a través de un plano público ni de un enlace de invitación.
  • Un enlace de invitación es un único enlace que se comparte con todos los invitados, de modo que cualquier invitado que lo tenga puede ver el resto de la lista de invitados.
  • Puedes desactivar la vista pública, proteger un plano público con contraseña o dejar de compartir el enlace en cualquier momento.

10. Seguridad de los datos

Aplicamos medidas técnicas y organizativas adecuadas para proteger la información personal frente al acceso, la alteración, la divulgación o la destrucción no autorizados. Incluyen el cifrado en tránsito, la seguridad a nivel de fila en todas las tablas de la base de datos, reglas de acceso acotadas para los archivos almacenados, límites de frecuencia y la verificación de firmas en los webhooks que recibimos.

11. Conservación de los datos

Cuánto tiempo conservamos los datos personales depende del motivo por el que los tenemos:

  • Datos de cuenta: se conservan mientras tu cuenta esté activa. Al eliminar tu cuenta se eliminan tu perfil, tus planos, los datos de invitados que contienen, tus conversaciones de soporte, tu historial de entrega de correos y todo lo que hayas subido.
  • Datos de invitados: se conservan durante la vida del plano correspondiente y se eliminan cuando eliminas ese plano o tu cuenta.
  • Cómo nos encontraste: se conserva mientras exista tu cuenta y se elimina junto con ella.
  • Registros operativos, con independencia de la eliminación de la cuenta: registros de entrada/check-in QR durante 24 meses, registros de envío de correo durante 12 meses, conversaciones de soporte durante 90 días desde el último mensaje, e informes de errores/comentarios (incluida cualquier captura) durante 18 meses. Una tarea programada los elimina automáticamente al vencer cada plazo.
  • Facturas y registros de pago: se conservan durante el tiempo que exige la normativa contable y fiscal, que en Rumanía es de diez años. Se guardan en nuestro sistema de facturación y no en tu cuenta.
  • Registros de renuncia al desistimiento: el reconocimiento que das al finalizar la compra se conserva como prueba mientras aún pueda ejercitarse una reclamación relacionada, incluso después de que cierres tu cuenta. Se conserva sin el identificador de tu cuenta y vinculado únicamente a la referencia del pago.
  • Lista de supresión de correo: si una dirección rebota o marca nuestro correo como spam, esa dirección permanece en una lista de supresión tras la eliminación de la cuenta. Retirarla supondría volver a escribir a alguien que nos pidió que dejáramos de hacerlo.
  • Puedes pedirnos que eliminemos todo aquello que no estemos legalmente obligados o facultados a conservar escribiendo a contact@seatplanning.com.

12. Tus derechos

Conforme al RGPD, tienes derecho a:

  • Acceder a tu información personal
  • Rectificar los datos inexactos
  • Solicitar la supresión de tus datos ('derecho al olvido')
  • Limitar el tratamiento de tus datos u oponerte a él
  • Portabilidad de los datos: exportar tus datos en un formato legible por máquina, algo que puedes hacer tú mismo desde los ajustes de tu cuenta
  • Retirar el consentimiento en cualquier momento, sin que ello afecte al tratamiento anterior
  • Para ejercer cualquiera de estos derechos, escribe a contact@seatplanning.com. Respondemos en el plazo de un mes y te avisaremos si necesitamos más tiempo.

13. Derechos de privacidad de los estados de EE. UU.

No vendemos tus datos personales. Si resides en un estado de EE. UU. con una ley integral de privacidad (como California con la CCPA/CPRA, o Colorado, Connecticut, Texas o Virginia), tienes derecho a saber qué datos personales tenemos, a acceder a ellos, corregirlos o eliminarlos, y a oponerte a cualquier «venta» o «cesión» de datos personales. Nunca vendemos datos personales. El único tratamiento que podría considerarse «cesión» con fines de publicidad conductual entre contextos es la medición publicitaria descrita en la sección 6, que solo ocurre si aceptas las cookies analíticas: por tanto, rechazarlas —o retirarlas en cualquier momento desde la configuración de cookies— es tu forma de oponerte. También puedes ejercer estos derechos escribiéndonos a contact@seatplanning.com.

14. Privacidad de los menores

SeatPlanning está pensado para personas adultas que organizan eventos y no está dirigido a menores. No recogemos conscientemente datos personales de menores de 16 años. Si crees que un menor nos ha facilitado datos personales sin la intervención de su madre, padre o tutor, escríbenos a contact@seatplanning.com y los eliminaremos.

15. Derecho a presentar una reclamación

Si crees que no hemos tratado tus datos personales conforme a la ley, contáctanos primero en contact@seatplanning.com para que podamos intentar corregirlo. También tienes derecho a presentar una reclamación ante una autoridad de control de protección de datos. Nuestra autoridad principal es la Autoridad Nacional de Supervisión del Tratamiento de Datos de Carácter Personal de Rumanía (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, 010336 Bucharest, Romania, anspdcp@dataprotection.ro, www.dataprotection.ro. Si vives o trabajas en otro país de la UE/EEE, puedes reclamar ante tu autoridad de control local.

16. Cookies y seguimiento

Usamos cookies estrictamente necesarias para que el servicio funcione, una cookie propia que registra cómo nos encontraste y, solo con tu consentimiento, cookies no esenciales para analítica de producto, repetición de sesión, medición publicitaria y soporte por chat en vivo. Puedes gestionar tus preferencias en cualquier momento desde la configuración de cookies. Consulta nuestra Política de Cookies para todos los detalles.

17. Cambios en esta Política

Podemos actualizar esta Política de Privacidad de vez en cuando. Publicaremos la nueva versión en esta página y actualizaremos la fecha de "Última actualización". Si un cambio afecta de forma sustancial a cómo usamos tus datos, te lo comunicaremos directamente.

18. Contacto

Si tienes cualquier duda sobre esta Política de Privacidad o quieres ejercer tus derechos, escríbenos a contact@seatplanning.com.