1. Responsable del tratamiento
- Razón social: We Event
- Forma jurídica: Limited Liability Company (New Mexico, USA)
- Dirección: 1209 Mountain Road PL NE, Ste R, Albuquerque, NM 87110, United States
- Contacto RGPD: support@we-event.eu
- Representante UE según el art. 27 RGPD: Robin Roger Vito Dubois, 93 Avenue du Général de Gaulle, 83300 Draguignan, Francia — support@we-event.eu
2. Datos recopilados
2.1 Datos que nos proporciona
- Cuenta: nombre, apellido, email, contraseña (cifrada), teléfono (opcional)
- Proveedores: SIRET, SIREN, razón social, IVA, RC Pro
- Solicitudes de presupuesto: tipo de evento, fecha, número de invitados, presupuesto, mensaje
- Contenidos: fotos, vídeos, descripciones publicadas
2.2 Datos recopilados automáticamente
- Técnicas: dirección IP, tipo de navegador, páginas visitadas, duración de las sesiones
- Cookies: ver Política de cookies
3. Finalidades y bases legales
| Finalidad | Base legal (art. 6 RGPD) |
|---|---|
| Creación y gestión de tu cuenta | Ejecución del contrato (art. 6.1.b) |
| Conexión Clientes / Proveedores | Ejecución del contrato (art. 6.1.b) |
| Facturación de las suscripciones de Proveedores | Obligación legal (art. 6.1.c) |
| Envío de comunicaciones comerciales | Consentimiento (art. 6.1.a) |
| Prevención de fraude y seguridad | Interés legítimo (art. 6.1.f) |
| Análisis estadísticos anonimizados | Interés legítimo (art. 6.1.f) |
| Respuesta a las solicitudes RGPD (art. 15-22) | Obligación legal (art. 6.1.c) |
4. Plazos de conservación
| Dato | Duración |
|---|---|
| Cuenta activa | Durante todo el período de uso + 3 años después de la última conexión |
| Solicitud de presupuesto no finalizada | 24 meses a partir de la solicitud |
| Facturas y documentos contables | 10 años (obligación legal francesa) |
| Cookies analíticas | 13 meses máximo |
| Registros de seguridad | 12 meses |
5. Destinatarios
Tus datos pueden ser compartidos con:
- Los Proveedores afectados por sus solicitudes de presupuesto (solo la información relevante)
- Nuestros subcontratistas técnicos (alojamiento, emailing, pago Stripe, analíticas), enmarcados por contratos conformes al art. 28 RGPD
- Las autoridades en caso de requerimiento judicial legal
No vendemos nunca tus datos a terceros.
6. Transferencias de datos fuera de la Unión Europea
We Event, al estar establecida en Estados Unidos, ciertos datos pueden ser tratados fuera de la UE (especialmente por nuestros equipos). Estas transferencias están reguladas por:
- Los cláusulas contractuales tipo (CCT) adoptadas por la Comisión Europea (decisión de ejecución UE 2021/914 del 4 de junio de 2021)
- Medidas técnicas adicionales: cifrado en tránsito (TLS 1.3) y en reposo (AES-256), controles de acceso estrictos, seudonimización cuando sea pertinente
Los subcontratistas ubicados en Estados Unidos se benefician, en su caso, de la certificación en Marco de Privacidad de Datos entre la UE y EE. UU.
Una copia de las garantías aplicables está disponible bajo petición en support@we-event.eu.
7. Sus derechos RGPD
Dispones de los siguientes derechos (art. 15 a 22 RGPD):
- Derecho de acceso a sus datos personales
- Derecho de rectificación de datos inexactos
- Derecho de supresión («derecho al olvido»)
- Derecho a la limitación del tratamiento
- Derecho de oposición, especialmente al marketing directo
- Derecho a la portabilidad en un formato estructurado
- Derecho a retirar su consentimiento en cualquier momento
- Derecho a definir directrices post-mortem relativas a sus datos
Para ejercer estos derechos, escriba a support@we-event.eu adjuntando un documento de identidad si es necesario para verificar su identidad.
Respondemos en un plazo máximo de 30 días de conformidad con el art. 12 RGPD (prorrogable por 2 meses en caso de solicitud compleja).
8. Seguridad
Medidas técnicas y organizativas implementadas:
- Cifrado de contraseñas (bcrypt)
- HTTPS obligatorio (TLS 1.3)
- Cifrado de bases de datos en reposo (AES-256)
- Acceso interno restringido (principio del menor privilegio)
- Copias de seguridad cifradas regulares
- Auditorías de seguridad periódicas
En caso de violación de datos que pueda generar un alto riesgo para sus derechos, le notificaremos a la mayor brevedad de conformidad con el art. 34 RGPD.
9. Cookies y rastreadores
Los detalles de las cookies utilizadas, su duración y las modalidades de gestión se especifican en nuestra Política de cookies.
10. Menores
La Plataforma no está destinada a personas menores de 15 años. No recopilamos conscientemente datos de menores. Si cree que un menor nos ha proporcionado información, contáctenos para que eliminemos esos datos.
11. Recurso ante la CNIL
Si considera, después de habernos contactado, que sus derechos RGPD no son respetados, puede presentar una reclamación ante la Comisión Nacional de Informática y Libertades (CNIL) :
- Sitio web: www.cnil.fr
- Dirección: 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07