Saltar al contenido
Churchpoint

Privacidad

En Churchpoint la protección de datos no es algo secundario. Recogemos los menos datos posibles, servimos esta página desde Fráncfort y renunciamos al rastreo y a la publicidad. La app comunica los errores técnicos a un servicio situado en la UE para que podamos corregir los fallos (apartado 6.1). Esta política se aplica al sitio web churchpoint.de y a la app Churchpoint.

Actualizado: septiembre de 2026

Traducción al español
Esta versión en español es una traducción para facilitar la comprensión. La versión vinculante y jurídicamente determinante es la alemana: Datenschutzerklärung (versión alemana).

1. Responsable del tratamiento

El responsable del tratamiento de datos personales en el sentido del RGPD es:

Louis Saks
Palisadenstraße 53
10243 Berlin
Alemania
Correo electrónico: info@churchpoint.de

No estamos obligados a nombrar a un delegado de protección de datos. Para cualquier asunto de protección de datos puedes contactarnos directamente en la dirección indicada arriba.

2. Ámbito de aplicación

Esta declaración se aplica a:

  • el sitio web churchpoint.de, incluidos el listado de eventos, la inscripción a eventos y el formulario de contacto,
  • la aplicación Churchpoint para iPhone y Android,
  • los servidores, las bases de datos y los correos electrónicos que hay detrás (entradas, recordatorios).

El sitio web y la aplicación usan la misma base de datos. Lo que haces en la aplicación lo encuentras también en el navegador, y al revés.

3. De un vistazo

  • No hace falta una cuenta: puedes descubrir eventos sin registrarte, y para una entrada solo pedimos tu nombre y tu dirección de correo electrónico. Cada organizador puede solicitar campos adicionales en la aplicación (véase el apartado 6.1).
  • Sin seguimiento, sin publicidad: ningún servicio de análisis de terceros, ninguna red publicitaria, ninguna elaboración de perfiles, ninguna cesión con fines publicitarios. En la aplicación contamos de forma anónima con qué frecuencia se usan algunas áreas, sin ninguna relación con una persona (apartado 6.7). Además, la aplicación envía mensajes técnicos de error a Sentry (región de la UE) para que sepamos de los fallos, y consulta a Expo si hay actualizaciones (apartado 6.1).
  • Sin cookies que requieran consentimiento: por eso aquí tampoco hay un aviso de cookies (detalles en Cookies).
  • Alojamiento en la UE: base de datos en Irlanda, entrega de este sitio web desde Fráncfort del Meno.
  • Sin fuentes ni scripts externos: todo viene de nuestro propio servidor.

4. ¿Quién es responsable de qué?

Churchpoint es una plataforma. Los eventos los publican las propias iglesias, comunidades y organizaciones cristianas («organizadores»).

  • Nosotros somos responsables del funcionamiento de la plataforma: sitio web, aplicación, base de datos, envío de entradas, procesamiento de pagos.
  • El organizador correspondiente recibe los datos de inscripción de los participantes de su evento (nombre, dirección de correo electrónico, número de plazas, estado de la entrada y los campos adicionales que él haya solicitado) y es responsable en materia de protección de datos del uso posterior de esos datos, como la lista de participantes, el control de acceso, la exportación y los mensajes a los participantes.

Así que si quieres saber qué hace un organizador concreto con tus datos, dirígete a él. Tras la inscripción puedes contactarlo a través de la dirección de respuesta de tu correo con la entrada. En la aplicación Churchpoint también puedes abrir su perfil antes. Si sus datos de contacto aparecen en la página del evento, también puedes usarlos. Te ayudamos con gusto si no consigues contactarlo.

4a. Inscripciones a eventos religiosos (art. 9 RGPD)

Churchpoint intermedia entradas para eventos cristianos. El dato de que una persona concreta se ha inscrito en un culto o en una noche de oración puede por tanto indicar sus convicciones religiosas. Según el art. 9 RGPD, esos datos pertenecen a las categorías especiales de datos personales y gozan de una protección particular.

Lo tratamos en consecuencia en el plano técnico:

  • Stripe no recibe ni el título del evento ni tu nombre. En la página de pago el concepto dice solo «Ticket» con la fecha. Tu nombre queda en nuestra base de datos en la UE, no en Stripe.
  • En tu extracto bancario no aparece ningún nombre de comunidad, sino un texto fijo y neutro.
  • En el asunto del correo con la entrada no aparece el título del evento, sino solo «Tu entrada» con la fecha. Así no aparece en los registros ni en las vistas previas del buzón.
  • Los datos de los participantes se anonimizan automáticamente 90 días después del evento, y en el caso de un evento cancelado ya 90 días después de la cancelación (véase el apartado 10).

Una nota en nuestro propio nombre: en qué excepción del art. 9.2 RGPD se apoya el tratamiento lo está revisando actualmente un abogado y se añadirá aquí. Hasta entonces se aplica lo siguiente: tú decides si te inscribes, y puedes retirar tu inscripción en cualquier momento y hacer que se borren tus datos (apartado 11).

5. El sitio web churchpoint.de

5.1 Visita del sitio web (archivos de registro del servidor)

Al visitar la página se tratan datos de acceso técnicamente necesarios: dirección IP, fecha y hora, la dirección solicitada, el volumen de datos transferido, el tipo de navegador y el sistema operativo. Esto es necesario para la entrega de la página y para su seguridad (art. 6.1.f) RGPD, interés legítimo en un funcionamiento estable y seguro). Estos datos no se combinan con otros datos y no se usan para analizar tu comportamiento.

5.2 Consultas de contacto y de organizadores

Cuando nos escribes, tratamos los datos que introduces: nombre, dirección de correo electrónico, mensaje y, en las consultas de organizadores, además la comunidad u organización y la localidad, para responder a tu consulta (art. 6.1.b) o f) RGPD). El nombre, el correo electrónico y el mensaje son campos obligatorios. Si eliges «Soy organizador», la comunidad u organización pasa a ser también obligatoria. La localidad sigue siendo opcional.

5.3 Inscripción a un evento en el navegador

Aquí puedes inscribirte a un evento sin cuenta. Para ello tratamos tu nombre, tu dirección de correo electrónico y el número de plazas con el fin de realizar la inscripción y enviarte la entrada digital (art. 6.1.b) RGPD, ejecución de un contrato). Tus datos se transmiten al organizador del evento correspondiente. Él lleva la lista de participantes y escanea la entrada en el control de acceso.

El organizador puede activar dos campos más para su evento: un número de teléfono y un campo de comentarios, por ejemplo para preguntas o datos sobre la comida. Ambos están desactivados por defecto y, cuando aparecen, son opcionales. Lo que escribas ahí va al organizador (art. 6.1.b) RGPD). En el campo de comentarios introduce por favor solo lo que el organizador realmente necesita.

En el formulario de inscripción puedes marcar además una casilla: mensajes del organizador sobre este evento. Es opcional, la casilla no está marcada de antemano y recibes tu entrada en cualquier caso. Solo si la marcas puede el organizador escribirte sobre este evento, por ejemplo si cambia la hora. La base jurídica es tu consentimiento según el art. 6.1.a) RGPD. Registramos el momento en el que diste tu consentimiento. Puedes retirarlo en cualquier momento con efecto para el futuro: cada uno de esos mensajes contiene un enlace para darse de baja, y la cabecera del correo contiene una entrada de baja que muchos programas de correo muestran como un botón propio. Retirarlo no cambia nada en tu inscripción ni en tu entrada.

Estado de entrega de tus correos. Para que nuestros mensajes lleguen de verdad, tratamos también lo que nuestro servicio de envío informa sobre la entrega: que un mensaje fue entregado, que es permanentemente no entregable (por ejemplo porque la dirección no existe) o que fue denunciado como spam. En la entrada solo guardamos que ocurrió, y cuándo. Un problema temporal, como un buzón lleno, no se registra. El registro asegura que no se escriba a nadie en vano: a una dirección permanentemente no entregable o desde la que llegó una queja ya no se envían más mensajes masivos del organizador. La base jurídica es nuestro interés legítimo en una entrega que funcione (art. 6.1.f) RGPD). Los intentos fallidos repetidos y las quejas reducen la tasa de entrega de todo nuestro dominio, y después incluso los correos con la entrada que tienen que llegar acaban en la carpeta de spam.

5.4 Entradas de pago

En las entradas de pago se te redirige a la página de pago alojada de Stripe. Los datos de pago, como el número de tarjeta o los datos bancarios, los introduces exclusivamente allí; nosotros ni los vemos ni los guardamos. De Stripe solo recibimos una referencia de pago y la información de si el pago se realizó con éxito, para poder asignarte la entrada (art. 6.1.b) RGPD). Se aplican adicionalmente los avisos de privacidad de Stripe.

En sentido contrario transmitimos a Stripe: tu dirección de correo electrónico, para que Stripe pueda enviarte el recibo del pago, además del identificador del evento y el número de plazas como referencia técnica. No se transmiten tu nombre, el título del evento, tu número de teléfono ni tu comentario. El apartado 4a explica por qué está construido así.

5.5 Protección frente al uso indebido (formularios y aplicación)

Para que el formulario de contacto, la inscripción a eventos y las funciones de la aplicación no se usen de forma indebida y automatizada, limitamos el número de operaciones. Para ello no se guarda en texto claro ni tu dirección IP ni tu dirección de correo electrónico. En cada caso se crea una huella (SHA-256). A partir de ella no se puede leer el valor original. Sin embargo, quien ya conoce una dirección de correo electrónico puede comprobar si coincide con una huella guardada. Por eso tratamos estos valores como datos personales y los borramos al poco tiempo. Esto ocurre en dos lugares, con distinto almacenamiento (art. 6.1.f) RGPD):

  • Formulario de contacto y enlaces de confirmación en el sitio web: la huella de la dirección IP permanece exclusivamente en la memoria de trabajo del servidor, como máximo 10 minutos. No se escribe en ninguna base de datos.
  • Inscripción a eventos, registro de organizadores, confirmación de pago, recuperación de entradas, reembolso y traducción: aquí la huella se guarda junto con un contador en nuestra base de datos en la UE, porque el límite tiene que funcionar en varios servidores. En la inscripción a eventos es la huella de la dirección de correo electrónico, en los demás casos la de la dirección IP. Un proceso nocturno borra estas entradas, como muy tarde tras 2 días.

Solo se guardan la huella, la finalidad del límite y el valor del contador. No se crea ningún registro de operaciones individuales y, por tanto, ningún historial de cuándo hiciste qué. No se cede nada.

5.6 Sin cookies, sin seguimiento

No usamos cookies de seguimiento ni de marketing, no operamos redes publicitarias y no creamos perfiles de usuario. Las fuentes, las imágenes y los vídeos se entregan exclusivamente desde nuestro propio servidor. En particular, no se realiza ninguna llamada a Google Fonts ni a otros servicios externos. Solo las imágenes de los eventos se cargan desde nuestro propio almacenamiento en Supabase (UE).

6. La aplicación Churchpoint

6.1 Qué datos se generan en la aplicación

  • Inscripción a eventos y entrada: nombre y dirección de correo electrónico, número de plazas y el evento reservado, como en el navegador, sin cuenta.
  • Campos adicionales por evento: el organizador puede solicitar además para su evento un número de teléfono y un campo de comentarios, por ejemplo para preguntas o datos sobre la comida. Qué campos aparecen se ve en el formulario de inscripción; por defecto están desactivados. Lo que escribas ahí va al organizador (art. 6.1.b) RGPD). En el campo de comentarios introduce por favor solo lo que el organizador realmente necesita.
  • Entradas de pago: se gestionan a través de Stripe, véase el apartado 5.4.
  • Datos técnicos de acceso cuando se consultan los eventos en el servidor (entre otros, la dirección IP y el momento), necesarios para el funcionamiento.
  • Cuentas de organizador: véase el apartado 7.

La aplicación no contiene ningún SDK de análisis o de publicidad de terceros: ni Google Analytics, ni el SDK de Facebook, ni seguimiento publicitario. Solo llevamos nuestra propia estadística de uso anónima, sin relación con una persona, véase el apartado 6.7.

Registro de errores (Sentry). Para que sepamos de los fallos y errores antes de que alguien se queje, la aplicación envía mensajes técnicos de error a Sentry. Los datos se guardan en la región de la UE. Se transmiten el texto del error, el código del error y el punto del programa. Los datos personales se eliminan antes. Las capturas de pantalla, la grabación de sesión y el contenido de las peticiones de red están expresamente desactivados. Base jurídica: art. 6.1.f) RGPD, interés legítimo en una aplicación que funcione.

Actualizaciones de la aplicación (Expo). Al iniciarse y al volver del segundo plano, la aplicación comprueba si hay una versión nueva. En ese proceso se transmiten a Expo un identificador permanente del dispositivo y la dirección IP. Sin esa comprobación no podríamos corregir los errores a tiempo. Base jurídica: art. 6.1.f) RGPD.

6.2 Permisos y para qué sirven

Todos los permisos son opcionales, se solicitan solo en el momento en que se usan y se pueden retirar en cualquier momento en los ajustes del dispositivo. Sin ellos la aplicación sigue funcionando, solo deja de estar disponible la función correspondiente.

  • Ubicación: para mostrar primero los eventos cercanos a ti y centrar el mapa en tu entorno. La ubicación se usa en el dispositivo para ordenar y nosotros no la guardamos (art. 6.1.a) RGPD, consentimiento).
  • Cámara: solo para organizadores, para escanear las entradas como código QR en el acceso. No se toman ni se transmiten imágenes. Solo se evalúa el código de la entrada (art. 6.1.b) RGPD).
  • Fotos y galería multimedia: para subir una imagen de evento o una foto de perfil (organizadores) y para guardar tu entrada como imagen en tu galería. Solo se leen las imágenes que tú seleccionas (art. 6.1.a) y b) RGPD).
  • Calendario: para añadir un evento como cita si tú lo pides. No leemos tus citas. La aplicación solo pregunta qué calendarios hay en el dispositivo y cuál de ellos es tu calendario predeterminado, y escribe exactamente ahí. Si ese es un calendario que tu dispositivo sincroniza con un servicio como iCloud o Google, la cita viaja con él a través de ese servicio. Después de añadirla, la aplicación te muestra en qué calendario ha entrado la cita (art. 6.1.a) RGPD).
  • Notificaciones: para cuatro ocasiones. Primero, recordatorios de los eventos para los que tienes una entrada (24 horas y 3 horas antes). Segundo, un único recordatorio de los eventos guardados (24 horas antes). Tercero, un aviso único cuando quedan pocas plazas en un evento guardado. Cuarto, un aviso cuando un organizador al que sigues crea un evento nuevo. Los cuatro se pueden desactivar por separado en la aplicación. Se programan localmente en el dispositivo. No se crea ningún token de notificaciones y no se transmite nada a nosotros ni a terceros (art. 6.1.a) RGPD).

En los dispositivos Android, la lista de permisos del sistema puede mostrar además el permiso de micrófono. Procede del componente de cámara que usamos. Churchpoint nunca graba audio y no solicita el permiso.

6.3 Datos que no salen de tu dispositivo

Se guardan localmente en el dispositivo:

  • tus entradas (para que funcionen también sin conexión y sin cobertura),
  • tus favoritos y los organizadores guardados,
  • si ya has visto la introducción,
  • si aceptaste el envío del correo con la entrada,
  • si has desactivado la estadística de uso anónima (apartado 6.7),
  • tu ajuste de idioma y región (tomado del sistema operativo).

Estos datos quedan exclusivamente en la aplicación, en tu dispositivo. Si borras la aplicación, desaparecen.

Solo en los dispositivos de los organizadores: quien escanea las entradas en el acceso suele tener mala conexión. Para que el control de acceso funcione igualmente, la aplicación descarga en el dispositivo la lista de invitados del evento correspondiente al abrir el escáner. Solo se guarda lo que el acceso necesita: número de entrada, nombre, si se pagó y si la entrada ya se ha usado. La dirección de correo electrónico, el número de teléfono y el comentario quedan fuera. La lista se borra sola tras 3 días, y los registros de acceso aún no transmitidos tras 7 días. La base jurídica es el art. 6.1.b) RGPD, porque sin esta lista no se puede realizar el control de acceso. El organizador es responsable de cómo se maneja la lista en su dispositivo, véase el apartado 4.

6.4 Mapa y búsqueda de direcciones

La vista de mapa usa el servicio de mapas de tu sistema operativo: en los iPhone Apple Maps (Apple Inc.), en los dispositivos Android Google Maps (Google Ireland Ltd. y Google LLC). Cuando abres el mapa se transmiten al proveedor correspondiente datos técnicamente necesarios, como la dirección IP y la sección del mapa mostrada. Lo mismo ocurre cuando la dirección de un evento se convierte en coordenadas para situarla en el mapa, porque entonces la dirección se entrega al servicio de geocodificación del sistema operativo.

La base jurídica es nuestro interés legítimo en una representación del mapa utilizable (art. 6.1.f) RGPD). Ambos proveedores pueden tratar datos también en EE. UU., véase el apartado 9. Si quieres evitarlo, usa la vista de lista en lugar del mapa.

6.5 Traducción de los textos de los eventos

La aplicación está disponible en once idiomas. Para que los eventos se puedan leer también en otros idiomas, los textos del evento introducidos por el organizador (título, descripción) se pueden traducir automáticamente, a través de la Google Cloud Translation API (Google Ireland Ltd.). Solo se transmiten estos textos públicos del evento, ningún dato de participantes (art. 6.1.f) RGPD).

Si esto ocurre lo decide el organizador. El formulario del evento tiene un interruptor para ello; si está apagado, el título y la descripción de ese evento no se envían al servicio de traducción, y los visitantes con otro idioma ven el texto original. Los eventos nuevos empiezan con la traducción activada. En cualquier caso, los organizadores no deberían incluir datos personales de terceros en las descripciones de los eventos.

6.6 Tiendas de aplicaciones

La aplicación se descarga a través de la App Store (Apple) o de Google Play (Google). Al hacerlo, Apple y Google tratan datos como tu identificador de tienda, los datos del dispositivo y el momento de la descarga bajo su propia responsabilidad. No tenemos influencia sobre ello. Se aplican los avisos de privacidad del proveedor correspondiente.

6.7 Estadística de uso anónima

Para poder mejorar la aplicación, contamos con qué frecuencia se usan ciertas áreas, por ejemplo cuántas veces se abre el mapa, se ve un evento o se completa una inscripción. Solo se guarda un contador por día: qué área, qué día, cuántas veces, además del sistema operativo (iOS o Android) y el idioma configurado de la aplicación. En los contadores que se refieren a un evento concreto (por ejemplo «evento visto») se guarda también el identificador de ese evento. Dice qué evento se quería decir, no quién lo vio.

No se guardan: tu nombre, tu dirección de correo electrónico, un identificador de dispositivo, tu dirección IP, la hora del día ni ningún texto que hayas introducido. No se crea ningún identificador que te reconozca a lo largo de varias visitas. Estas cifras no permiten deducir quién hizo algo. No se puede saber si detrás de cien visualizaciones hay una persona o cien personas. Por tanto no existe relación con una persona en el sentido del RGPD, y no se elaboran perfiles.

Para el propio recuento no se guarda nada en tu dispositivo ni se lee nada de él, simplemente se incrementa un contador en nuestro propio servidor. Lo único que queda localmente es tu propia decisión: si desactivas el recuento, la aplicación recuerda exactamente ese interruptor en el dispositivo. Para ello no se requiere consentimiento según el § 25 TDDDG (ley alemana de protección de datos en telecomunicaciones y servicios digitales). Los datos se guardan en nuestra propia base de datos en la UE (Irlanda, véase el apartado 8) y no se ceden a terceros. La base jurídica es nuestro interés legítimo en una aplicación que funcione y sea comprensible (art. 6.1.f) RGPD), en la medida en que las cifras puedan considerarse datos personales.

Desactivarlo: puedes desactivar el recuento en la aplicación en cualquier momento en «Más», luego «Aspectos legales», luego «Estadística de uso anónima». Después ya no se cuenta nada. Los contadores que ya existen no se pueden atribuir individualmente y por eso tampoco se pueden asignar después a una persona ni borrar para ella.

7. Cuentas de organizador

Los organizadores necesitan una cuenta. El registro solo es posible con un código de invitación válido.

  • Cuenta: dirección de correo electrónico y contraseña (guardada solo como hash criptográfico, nunca en texto claro), autenticación a través de Supabase Auth (art. 6.1.b) RGPD).
  • Perfil público: nombre de la comunidad u organización, descripción, sitio web, enlaces a redes sociales, foto de perfil, una dirección de correo electrónico pública de contacto y hasta tres enlaces propios con etiqueta libre. El organizador facilita estos datos él mismo y son deliberadamente visibles al público.
  • Pagos en las entradas de pago: la gestión se realiza a través de Stripe Connect. Para ello, Stripe recoge directamente del organizador los datos de identidad, bancarios y fiscales exigidos por la ley (prevención del blanqueo de capitales). De eso solo recibimos el estado («pagos activos») y las sumas de facturación, no los documentos de identidad ni los datos bancarios en sí.
  • Mensajes a los participantes: los organizadores pueden enviar hasta tres correos masivos por evento a sus participantes. El envío se realiza a través de nuestro proveedor de correo electrónico. Guardamos además el asunto y el texto en nuestra base de datos, para que se pueda rastrear quién envió qué y cuándo, y para que el límite de tres mensajes surta efecto. El organizador es responsable del contenido. Sobre el plazo de conservación, véase el apartado 10.

Una cuenta de organizador se puede borrar directamente en la aplicación(«Más», luego cuenta). Con ello se borran el perfil, el acceso, todos los eventos creados por el organizador junto con las inscripciones y entradas correspondientes, y las imágenes subidas. La conexión con el proveedor de servicios de pago se corta.

Dos cosas van con ello y conviene saberlas antes. Primero, el borrado está bloqueado mientras siga habiendo eventos reservables en el futuro o reembolsos pendientes. De lo contrario, los invitados se quedarían con una entrada y sin nadie detrás. Cancela primero los eventos, después el borrado se realiza. Segundo, queda un justificante de borrado: el antiguo identificador de la cuenta, el identificador de la cuenta de pago y el momento. No contiene ni nombre ni dirección de correo electrónico y sirve únicamente como prueba de que hemos borrado correctamente (art. 5.2 RGPD). Sobre el plazo de conservación, véase el apartado 10.

La página Borrar cuenta y datos describe todo el camino, también para los invitados sin cuenta.

8. Destinatarios y encargados del tratamiento

Solo cedemos datos donde es necesario para el funcionamiento. Con todos los proveedores existen contratos de encargo del tratamiento según el art. 28 RGPD.

  • Functional Software, Inc. (Sentry, EE. UU.), registro de errores de la aplicación. Los datos se guardan en la región de la UE. Se transmiten el texto del error, el código del error y el punto del programa, sin datos personales. Véase el apartado 6.1.
  • Expo (650 Industries, Inc., EE. UU.), entrega de las actualizaciones de la aplicación. En cada comprobación de actualización se transmiten un identificador permanente del dispositivo y la dirección IP. Véase el apartado 6.1.
  • Supabase, Inc. (EE. UU.), base de datos, cuentas y almacenamiento de imágenes. Los datos se guardan en la región de Irlanda (UE). El acceso del proveedor desde EE. UU. se basa en cláusulas contractuales tipo.
  • Vercel, Inc. (EE. UU.), alojamiento del sitio web. La entrega y el procesamiento de los formularios están fijados en la región de Fráncfort del Meno (fra1). Vercel está certificada bajo el EU-US Data Privacy Framework; adicionalmente se aplican cláusulas contractuales tipo.
  • Resend (Plus Five Five, Inc., EE. UU.), envío de correo electrónico para entradas, recordatorios, correos masivos de los organizadores y consultas de contacto. El envío se realiza a través de la región de Irlanda (eu-west-1); los metadatos y los registros del envío, sin embargo, se guardan en EE. UU.. Resend está certificada bajo el EU-US Data Privacy Framework; adicionalmente se aplican cláusulas contractuales tipo.
  • Stripe Payments Europe, Ltd. (Irlanda), procesamiento de pagos y pagos a los organizadores. Stripe trata los datos de pago como responsable del tratamiento propio.
  • Apple Inc. y Google Ireland Ltd., representación del mapa en la aplicación y provisión de la aplicación a través de las tiendas (véanse los apartados 6.4 y 6.6).
  • Google Ireland Ltd., traducción de los textos públicos de los eventos, siempre que el organizador la deje activada (véase el apartado 6.5).

Más allá de eso cedemos datos cuando estamos legalmente obligados a hacerlo, por ejemplo a las autoridades fiscales en el caso de las entradas de pago.

9. Transferencias a terceros países

Hemos colocado deliberadamente todos los sistemas centrales en la UE. Donde no se puede evitar un acceso desde EE. UU. (véase el apartado 8), basamos la transferencia en una decisión de adecuación de la Comisión Europea (EU-US Data Privacy Framework) o en cláusulas contractuales tipo según el art. 46.2.c) RGPD. A pesar de estas garantías queda un riesgo residual de que las autoridades estadounidenses accedan a los datos sin que tengas recursos legales eficaces contra ello.

10. Plazos de conservación

  • Consultas de contacto: borradas como muy tarde 6 meses después de haber tramitado la consulta, salvo que exista una obligación legal de conservación.
  • Inscripciones a eventos y entradas: el nombre, la dirección de correo electrónico, el número de teléfono, el comentario y el momento del consentimiento se borran automáticamente 90 días después del final del evento (proceso nocturno). Si un evento se cancela, el plazo corre desde la cancelación, y vale el primero de los dos momentos: con la cancelación ha desaparecido la finalidad de la inscripción, y los datos no deben quedarse ahí hasta la fecha planeada originalmente (art. 5.1.e) RGPD). En las entradas gratuitas después solo queda el número de inscripciones, sin relación con una persona. En las entradas de pago queda además el número de referencia del pago, porque tenemos que conservar el justificante por motivos fiscales. A través de ese número aún sería posible una asignación en el proveedor de servicios de pago mientras corra su plazo de conservación. En nuestro lado ya no queda ningún nombre.
  • Datos guardados temporalmente durante el proceso de pago (número de teléfono y comentario entre el clic en pagar y la creación de la entrada): borrados tras 2 días.
  • Justificantes de las entradas de pago: conservados durante los plazos del derecho mercantil y fiscal (por regla general 10 años); durante ese tiempo el tratamiento se limita a la conservación.
  • Cuentas de organizador: hasta que el organizador las borre.
  • Archivos de registro del servidor: borrados o anonimizados como muy tarde tras 30 días.
  • Huellas para la protección frente al uso indebido (apartado 5.5): en el sitio web como máximo 10 minutos y solo en la memoria de trabajo; en la base de datos borradas como muy tarde tras 2 días.
  • Correos masivos de los organizadores (asunto y texto): borrados automáticamente 90 días después del final del evento correspondiente, y en el caso de un evento cancelado 90 días después de la cancelación, lo que ocurra primero, junto con los datos de los participantes.
  • Justificante de borrado tras la eliminación de una cuenta (apartado 7): borrado automáticamente tras 3 años. Durante ese tiempo una autoridad de control puede preguntarnos si borramos correctamente.
  • Contadores anónimos de la estadística de uso: borrados automáticamente tras 400 días.
  • Datos en tu dispositivo: hasta que los borres en la aplicación o desinstales la aplicación.

11. Tus derechos

Tienes en todo momento derecho a:

  • acceso a los datos guardados sobre ti (art. 15 RGPD)
  • rectificación de datos inexactos (art. 16 RGPD)
  • supresión (art. 17 RGPD)
  • limitación del tratamiento (art. 18 RGPD)
  • portabilidad de los datos (art. 20 RGPD)
  • oponerte a los tratamientos basados en intereses legítimos (art. 21 RGPD)
  • retirar los consentimientos dados, con efecto para el futuro (art. 7.3 RGPD), por ejemplo para la ubicación, el calendario o las notificaciones, directamente en los ajustes del dispositivo
  • retirar tu consentimiento a los mensajes del organizador (art. 7.3 RGPD), a través del enlace para darse de baja de cada uno de esos mensajes (apartado 5.3)

Basta con un mensaje informal a info@churchpoint.de. Los organizadores pueden además borrar su cuenta directamente en la aplicación. Si tu solicitud se refiere a la lista de participantes de un evento concreto, dirígete al organizador. Reenviamos la solicitud si lo deseas.

Tu derecho de oposición según el art. 21 RGPD
Algunos tratamientos se basan en nuestros intereses legítimos (art. 6.1.f) RGPD): el funcionamiento seguro del sitio web, la protección frente al uso indebido, el registro de errores, la comprobación de actualizaciones, la representación del mapa, la traducción de los textos de los eventos y la estadística de uso anónima. Puedes oponerte en cualquier momento a cada uno de estos tratamientos, por motivos relacionados con tu situación particular. Basta con un mensaje a info@churchpoint.de. Entonces dejaremos de tratar los datos, salvo que podamos demostrar motivos legítimos imperiosos que prevalezcan sobre tus intereses.

Sin decisiones automatizadas. No tomamos decisiones basadas únicamente en un tratamiento automatizado que produzcan efectos jurídicos sobre ti o te afecten de modo similar de forma significativa (art. 22 RGPD). No se elaboran perfiles.

¿Tienes que facilitar tus datos? No estás obligado a ello ni por ley ni por contrato. Sin nombre y dirección de correo electrónico, sin embargo, no podemos emitirte una entrada ni responder a una consulta, y sin cuenta un organizador no puede crear eventos. Todo lo demás, es decir, número de teléfono, comentario, ubicación, calendario y notificaciones, es opcional. Si lo omites, solo deja de estar disponible la función correspondiente.

12. Derecho a presentar una reclamación

Tienes derecho a presentar una reclamación ante una autoridad de control de protección de datos. La autoridad competente para nosotros es:

Berliner Beauftragte für Datenschutz und Informationsfreiheit (autoridad de control de protección de datos y libertad de información de Berlín)
Alt-Moabit 59-61, 10555 Berlin
datenschutz-berlin.de

También puedes dirigirte en su lugar a la autoridad de control del estado federado en el que vives o trabajas, o a la del lugar donde se produjo la supuesta infracción.

13. Menores de edad

Churchpoint no se dirige específicamente a los niños. A partir de los 16 años puedes dar tú mismo el consentimiento, por ejemplo para la ubicación o para el envío del correo con la entrada. Por debajo de esa edad se requiere el consentimiento de un padre, una madre o un tutor. Si los padres o tutores se ponen en contacto con nosotros, borramos sin demora las inscripciones afectadas.

14. Seguridad de los datos

La transmisión está cifrada en todo momento mediante HTTPS (con HSTS). El acceso a la base de datos está protegido fila por fila mediante reglas de acceso, de modo que los organizadores solo ven los datos de sus propios eventos. Las contraseñas se guardan solo como hash. Las credenciales de los servicios externos se guardan en el lado del servidor. Ninguna de ellas está en la aplicación ni en el navegador, con una excepción técnicamente inevitable: la clave para la representación del mapa en los dispositivos Android tiene que ir dentro de la aplicación. Sirve únicamente para la representación del mapa y no da acceso a los datos de los usuarios. Las entradas digitales funcionan también sin conexión.

15. Cambios en esta declaración

Ajustamos esta declaración de privacidad cuando cambian el sitio web, la aplicación o la situación legal. Se aplica en cada caso la versión publicada aquí; la fecha de arriba muestra el estado actual.