🎪 Festivera
Términos SLA Centro de ayuda

🔒 Política de Privacidad y Tratamiento de Datos

Festivera SAS — NIT: [PENDIENTE DE REGISTRO]
Última actualización: mayo de 2026 | Conforme a la Ley 1581 de 2012 y Decreto 1377 de 2013

1. 🏢 Responsable del tratamiento

T&M Solutions S.A.S. (Festivera) es el responsable del tratamiento de los datos personales recopilados a través de la plataforma festivera.com y sus aplicaciones asociadas.

✅ Festivera está comprometida con el cumplimiento de la Ley 1581 de 2012 (protección de datos personales), el Decreto 1377 de 2013 y las circulares de la Superintendencia de Industria y Comercio (SIC).

2. 📊 Datos que recopilamos

2.1 De los clientes (promotores / tenants)

DatoFinalidadBase legal
Nombre completo / Razón socialIdentificación contractual y facturaciónEjecución de contrato
NIT / CédulaVerificación de identidad, DIANObligación legal
EmailComunicaciones, acceso, notificacionesEjecución de contrato
TeléfonoOTP, soporte, alertasConsentimiento + contrato
DirecciónFacturación electrónica DIANObligación legal
Datos bancariosReembolsos y pagos (encriptados)Ejecución de contrato
IP y dispositivoSeguridad, detección de fraudeInterés legítimo

2.2 De los asistentes (usuarios finales de los eventos)

DatoFinalidadBase legal
UID pulsera / QROperación del sistema cashlessEjecución de contrato
Saldo y transaccionesControl cashless, reembolsosEjecución de contrato
Email (si se registra)Reembolso, recibo digitalConsentimiento
Número de cédula (reembolso)Verificación identidad para transferenciaConsentimiento
Cuenta bancaria (reembolso)Transferencia del reembolsoConsentimiento
⚠️ Festivera no recopila datos biométricos, datos de salud, datos de menores de edad, ni información de tarjetas de crédito/débito (estos son procesados directamente por las pasarelas de pago certificadas PCI-DSS).

3. 🎯 Finalidades del tratamiento

Festivera trata los datos para las siguientes finalidades:

  1. Prestación del servicio: gestión de eventos, cashless, tickets, guardarropa, barras.
  2. Autenticación y seguridad: verificación OTP, control de acceso, detección de fraude.
  3. Facturación: emisión de facturas electrónicas DIAN y cobro de suscripciones.
  4. Reembolsos: procesamiento de devoluciones de saldo cashless.
  5. Soporte técnico: atención y resolución de incidencias.
  6. Comunicaciones transaccionales: confirmaciones, alertas, notificaciones del sistema.
  7. Mejora del servicio: análisis de uso agregado y anónimo.
  8. Cumplimiento legal: reportes a autoridades cuando la ley lo exija.

No usamos los datos para publicidad de terceros ni los vendemos a nadie.

4. 🔐 Medidas de seguridad técnicas

Festivera implementa las siguientes medidas para proteger los datos:

5. 🤝 Transferencia de datos a terceros

Festivera puede compartir datos únicamente con:

TerceroDatos compartidosFinalidad
Wompi / Bold / PayUReferencia de pago, montoProcesamiento de pagos
Twilio / AWS SNSNúmero de teléfonoEnvío de OTP SMS
SendGridEmail, nombreEnvío de emails transaccionales
DIAN (Colombia)NIT, datos de facturaObligación legal tributaria
Hostinger / AWSDatos alojadosInfraestructura de hosting
Autoridades legalesLo requeridoCumplimiento de orden judicial

Todos los proveedores están sujetos a acuerdos de procesamiento de datos (DPA) y cuentan con certificaciones de seguridad vigentes.

No transferimos datos a países sin nivel adecuado de protección sin las salvaguardas apropiadas (cláusulas contractuales tipo).

6. ⏱️ Retención de datos

Tipo de datoPeríodo de retenciónFundamento
Cuenta activa del clienteMientras dure el contrato + 30 díasContrato
Transacciones cashless5 años desde la transacciónObligación contable (Ley 222/1995)
Facturas electrónicas DIAN10 añosObligación tributaria (Art. 632 ET)
Log de auditoría5 años (nunca se eliminan antes)Seguridad e investigación
OTP expirados24 horasSeguridad
Datos de reembolso5 añosObligación contable
Emails de marketingHasta solicitud de bajaConsentimiento

7. 👤 Derechos ARCO del titular

De conformidad con la Ley 1581 de 2012, usted tiene los siguientes derechos:

🔍 Acceso

Conocer qué datos suyos tenemos y para qué los usamos.

✏️ Rectificación

Corregir datos inexactos o incompletos.

❌ Cancelación

Solicitar la eliminación de sus datos cuando no sean necesarios.

🚫 Oposición

Oponerse al tratamiento de sus datos para finalidades específicas.

📤 Portabilidad

Recibir sus datos en formato estructurado y legible por máquina.

⏸️ Revocación

Retirar el consentimiento otorgado en cualquier momento.

Para ejercer sus derechos, envíe un email a privacidad@festivera.com con su nombre, NIT/cédula y la solicitud concreta. Respondemos en máximo 10 días hábiles.

Si considera que su solicitud no fue atendida adecuadamente, puede acudir a la Superintendencia de Industria y Comercio (SIC) en sic.gov.co.

8. 🍪 Cookies y tecnologías de seguimiento

La plataforma usa las siguientes cookies:

CookieTipoDuraciónFinalidad
festivera_sessionEsencialSesiónAutenticación
festivera_csrfEsencialSesiónProtección CSRF
festivera_langFuncional1 añoPreferencia de idioma
_ga, _gidAnalítica2 años / 24hGoogle Analytics 4 (solo con consentimiento)
_fbpMarketing90 díasMeta Pixel (solo con consentimiento)

Las cookies de analítica y marketing solo se activan si usted acepta en el banner de cookies. Puede cambiar su preferencia en cualquier momento desde Configuración → Privacidad → Cookies.

9. 📢 Notificación de brechas de seguridad

En caso de detectar una brecha de seguridad que afecte datos personales, Festivera:

  1. Notificará a los afectados en máximo 72 horas desde la detección.
  2. Reportará el incidente a la SIC según lo exige la normativa.
  3. Implementará medidas correctivas de forma inmediata.
  4. Publicará un informe de transparencia en su página web.

10. 🔄 Cambios a esta política

Festivera puede modificar esta política para adaptarla a cambios legales o en sus servicios. Los cambios se notificarán por email con 30 días de anticipación. Si continúa usando la plataforma después de la fecha de vigencia, se entenderá que acepta los cambios.

La versión vigente siempre estará disponible en festivera.com/legal/privacidad.