Cumplimiento
del GDPR en Boomletos.com
En Boomletos.com,
estamos comprometidos con la protección de la privacidad y los derechos de
nuestros usuarios, en cumplimiento con el Reglamento General de Protección
de Datos (GDPR) de la Unión Europea. Esta política explica cómo cumplimos
con el GDPR y los derechos que tienen los usuarios europeos sobre su
información personal.
1. ¿Qué es
el GDPR?
El Reglamento
General de Protección de Datos (GDPR) es una normativa de la Unión Europea
diseñada para proteger los datos personales de los residentes de la UE y
garantizar que las empresas traten esos datos de forma responsable, segura y
transparente.
El GDPR se aplica a cualquier organización que procese datos personales de
personas en la UE, independientemente de la ubicación de la empresa.
2. Datos que
recopilamos
Boomletos.com
puede recopilar y procesar los siguientes tipos de datos personales de los
usuarios en la UE:
Datos de
identificación: Nombre, dirección de correo electrónico, número de
teléfono.
Datos de
transacción: Información sobre las compras realizadas (boletos adquiridos,
historial de transacciones, métodos de pago).
Datos de
navegación: Dirección IP, tipo de navegador, sistema operativo,
interacciones con el sitio web, cookies y tecnologías similares.
3. Base
legal para el tratamiento de datos
En virtud del
GDPR, procesamos tus datos personales en base a las siguientes bases legales:
Ejecución de
un contrato: Para completar transacciones, gestionar compras de boletos y
ofrecer nuestros servicios.
Consentimiento:
Para enviar comunicaciones de marketing cuando el usuario ha dado su
consentimiento explícito.
Intereses
legítimos: Para mejorar la seguridad, funcionalidad y experiencia de
usuario en nuestra plataforma.
Cumplimiento
de obligaciones legales: Para cumplir con leyes fiscales, comerciales o
regulatorias.
4. Derechos
de los usuarios bajo el GDPR
Como residente
de la UE, tienes los siguientes derechos sobre tus datos personales:
Derecho de
acceso: Solicitar acceso a los datos personales que hemos recopilado sobre
ti.
Derecho de
rectificación: Solicitar la corrección de datos incorrectos o
desactualizados.
Derecho de
supresión: Solicitar la eliminación de tus datos personales cuando ya no
sean necesarios o en casos previstos por la ley.
Derecho a la
limitación del tratamiento: Solicitar la restricción del uso de tus datos
en ciertas circunstancias.
Derecho a la
portabilidad de los datos: Recibir tus datos en un formato estructurado,
comúnmente utilizado y legible por máquina.
Derecho de
oposición: Oponerte al tratamiento de tus datos basado en intereses
legítimos o en marketing directo.
Derecho a
retirar el consentimiento: Retirar tu consentimiento en cualquier momento,
sin que ello afecte la legalidad del tratamiento basado en el consentimiento
previo.
Para ejercer
cualquiera de estos derechos, puedes ponerte en contacto con nosotros a través
de la información de contacto que aparece al final de esta política.
Nos comprometemos a responder en un plazo máximo de 30 días, conforme a la
normativa vigente.
5.
Transferencias internacionales de datos
En ciertos
casos, podemos transferir tus datos personales fuera del Espacio Económico
Europeo (EEE), por ejemplo, cuando trabajamos con proveedores de servicios
ubicados en otros países.
Nos aseguramos de que dichas transferencias cumplan con los requisitos del
GDPR, mediante el uso de mecanismos de transferencia adecuados, como:
Cláusulas
contractuales estándar aprobadas por la Comisión Europea.
Certificaciones
o garantías adecuadas de protección de datos.
6. Medidas
de seguridad
Adoptamos
medidas técnicas y organizativas apropiadas para proteger tus datos personales
contra el acceso no autorizado, la alteración, la divulgación o la destrucción.
Estas medidas incluyen:
Encriptación de
datos.
Control de
acceso a la información.
Monitorización
de nuestras plataformas.
Auditorías
regulares de seguridad.
A pesar de
ello, ningún sistema es completamente infalible, por lo que te recomendamos
adoptar buenas prácticas de seguridad personal.
7. Retención
de datos
Conservamos tus
datos personales únicamente durante el tiempo necesario para cumplir con los
fines para los que fueron recopilados, o por el tiempo que exijan las leyes
aplicables.
Cuando los datos ya no sean necesarios, los eliminaremos o los anonimizaremos
de forma segura.
8.
Encargados del tratamiento (procesadores de datos)
Colaboramos con
proveedores externos que actúan como encargados del tratamiento de datos
para ayudarnos a ofrecer nuestros servicios (por ejemplo: pasarelas de pago,
servicios de correo electrónico, analítica web).
Estos proveedores están obligados a cumplir con las disposiciones del GDPR y a
tratar tus datos únicamente conforme a nuestras instrucciones.
9.
Presentación de reclamaciones
Si consideras
que no hemos tratado tus datos de acuerdo con el GDPR, tienes derecho a
presentar una reclamación ante la autoridad de control competente en tu país de
residencia.
Te animamos a contactarnos previamente para resolver cualquier duda o
inquietud: Correo
electrónico de contacto: contacto@boomletos.com