Política de privacidad — El Tardeo 90s
Última actualización: 23 de abril de 2026
1. Responsable del tratamiento
Bostak Films S.L. — hello@eltardeo90s.com
2. Datos que recogemos
- Email (obligatorio): para enviarte la entrada.
- Nombre (opcional): para el ticket nominativo.
- Teléfono (opcional): para recordatorios por WhatsApp si optas por ello.
- Datos de compra: importe, evento, tipo de entrada, fecha. Imprescindibles para la facturación.
- Datos técnicos: IP, navegador, UTMs. Para analítica agregada y prevención de fraude.
No almacenamos datos de tarjeta bancaria — los procesa Stripe (cumplimiento PCI DSS Nivel 1).
3. Finalidades
- Gestión de la compra y emisión de la entrada.
- Envío de recordatorios del evento comprado.
- Análisis agregado para mejorar la experiencia.
- Cumplimiento de obligaciones fiscales.
4. Base legal
- Ejecución del contrato (art. 6.1.b RGPD) para la compra y entrega.
- Obligación legal (art. 6.1.c RGPD) para la facturación y conservación fiscal (4 años).
- Consentimiento (art. 6.1.a RGPD) para newsletter y comunicaciones comerciales.
5. Destinatarios
- Stripe (procesador de pagos) — datos de facturación, EEUU con cláusulas SCC.
- Resend (envío de emails transaccionales) — email, nombre.
- Supabase (base de datos) — todos los datos, servidores en la UE (Estocolmo).
- Vercel (hosting) — metadatos de acceso, UE.
- Meta, Instagram, TikTok: solo si interactúas con nuestros anuncios.
6. Conservación
- Datos personales asociados a compras: 4 años (obligación fiscal).
- Newsletter: hasta que te des de baja.
- Datos de navegación: 90 días.
7. Derechos RGPD
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad:
- Acceso a tus datos: /privacy/my-data
- Borrar mis datos: /privacy/delete-me
- Email: hello@eltardeo90s.com
Puedes presentar reclamación ante la Agencia Española de Protección de Datos.
8. Cookies
Usamos cookies estrictamente necesarias para la sesión y analítica anónima agregada. No usamos cookies de terceros para publicidad sin consentimiento explícito. Ver política de cookies.
9. Seguridad
- TLS/HTTPS en todas las comunicaciones.
- Rate limiting anti-bot.
- Cloudflare Turnstile (captcha invisible).
- Auditoría de accesos administrativos.
- Base de datos en UE con encriptación en reposo.