Política de privacidad

Qué datos se guardan, dónde están, cuánto duran y quién puede verlos.

Última actualización: 8 de agosto de 2026

Aquí hay dos cosas distintas, y conviene no mezclarlas

Si trabajas en una sala y tienes cuenta en HYPRS, tus datos de cuenta son nuestros de gestionar: somos el responsable del tratamiento y esta política te aplica entera.

Si has comprado una entrada, te has apuntado a una lista o has reservado una mesa, tus datos son de la sala. Ella decide qué hacer con ellos y es la responsable; HYPRS solo es la herramienta que los guarda por su cuenta —lo que la ley llama encargado del tratamiento—. Para ejercer tus derechos, escribe a la sala. Si no sabes cómo, escríbenos y te ponemos en contacto.

Con cada sala se firma un contrato de encargo de tratamiento antes de que empiece a usar la plataforma. Sin ese contrato, no hay servicio.

Qué se guarda

  • Del equipo de la sala: correo, nombre visible y papel dentro de la organización. No hay contraseñas: se entra con un enlace que se envía al correo.
  • De quien compra una entrada: nombre, correo y, si lo rellena, teléfono. El importe, la tarifa y qué RRPP trajo la venta.
  • De quien se apunta a una lista o reserva mesa: lo mismo, más el número de personas del grupo y las notas que deje.
  • De la entrada a la sala: a qué hora se validó cada código en la puerta, desde qué dispositivo y quién lo escaneó. Y las consumiciones servidas, si la entrada las lleva incluidas.
  • De la ficha de cliente: la sala ve cuántas veces ha venido cada persona, cuánto ha gastado y su historial. Se construye solo, a partir de las compras.
  • Consentimiento de marketing: si ha aceptado recibir correos y cuándo lo aceptó.

En el código QR de la entrada no viaja ningún dato personal: solo un código aleatorio y una firma. Quien fotografíe un QR ajeno no obtiene el nombre de nadie.

No hay analítica de terceros, ni cookies de publicidad, ni rastreo entre sitios. La única cookie propia es la de sesión del equipo de la sala, más una de 30 días que recuerda qué RRPP compartió el enlace por el que llegaste, para poder pagarle su comisión — y esa solo se pone si la aceptas. Están todas detalladas en la política de cookies.

Quién responde, y desde dónde

La sociedad que presta el servicio es ROOKIE CAPITAL, S.A., con RUC 155737669-2-2023 y domicilio en Ciudad de Panamá.

Está fuera de la Unión Europea, pero eso no la saca del RGPD: el reglamento se aplica a quien ofrece servicios a personas que están en la UE, y HYPRS se dirige a salas y clientes en España. Por eso todo lo que dice esta página se rige por el RGPD y por la ley española de protección de datos, y puedes reclamar ante la Agencia Española de Protección de Datos.

Por el mismo motivo, el artículo 27 del RGPD obliga a designar un representante en la Unión Europea: [pendiente de designar; sus datos irán aquí].

Dónde está

La base de datos, los archivos y el sistema de acceso están en Supabase, en la región [comprobar región del proyecto].

Los cobros los procesa Stripe. Los datos de tu tarjeta no pasan por HYPRS ni se guardan aquí: van directos a Stripe. Nosotros solo guardamos el importe y una referencia del cobro.

Los correos —la entrada con su QR, el enlace de acceso, las campañas que envíe la sala— salen a través de [Resend, cuando se configure].

Alguno de estos proveedores es estadounidense. En ese caso la transferencia se ampara en las cláusulas contractuales tipo de la Comisión Europea y en el marco de adecuación UE–EE. UU. cuando el proveedor está adherido.

Para qué se usa, y con qué amparo

  • Emitir tu entrada y dejarte entrar. Sin esto no hay servicio. Base legal: ejecución del contrato de compra.
  • Llevar las cuentas de la noche y las comisiones del equipo. Base legal: obligación legal contable e interés legítimo de la sala.
  • Evitar el fraude en la puerta: que una entrada no se use dos veces. Base legal: interés legítimo.
  • Enviarte novedades de la sala. Solo si lo has aceptado. Base legal: tu consentimiento, y puedes retirarlo cuando quieras.

No se vende, no se cede con fines comerciales y no se usa para entrenar modelos.

Quién puede ver tus datos

Solo el equipo de la sala a la que compraste, y según su papel: el portero ve el nombre y si la entrada vale, no ve importes ni historial.

El aislamiento entre salas no depende de que los formularios se porten bien: lo aplica la propia base de datos en cada consulta, y hay pruebas automáticas que comprueban que ninguna tabla suelta una fila a quien no le corresponde.

Cuánto tiempo

Los datos de una compra se conservan mientras la sala mantenga su cuenta, y como mínimo los años que exige la ley contable para las facturas.

Los registros de acceso a la puerta se conservan [plazo a fijar] y después se borran. Si retiras el consentimiento de marketing, dejas de recibir correos de inmediato, aunque tu compra siga en las cuentas de la sala.

Tus derechos

Puedes pedir acceso, rectificación, supresión, limitación, oposición y portabilidad. Si compraste una entrada, pídeselo a la sala; si tienes cuenta de equipo, escríbenos a [soporte@ — falta el dominio de HYPRS] desde el correo de tu cuenta.

También puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es) si crees que algo no se está haciendo bien.

Qué ley te protege, según dónde estés

HYPRS opera en cuatro países y cada uno tiene su norma y su autoridad. Se aplica la de tu país de residencia.

  • España

    Reglamento General de Protección de Datos (UE) 2016/679 y Ley Orgánica 3/2018.

    Puedes reclamar ante: Agencia Española de Protección de Datos (aepd.es).

  • México

    Ley Federal de Protección de Datos Personales en Posesión de los Particulares y su reglamento.

    Puedes reclamar ante: La autoridad de protección de datos federal. Ojo: sus competencias se reorganizaron en 2025 y conviene confirmar cuál es hoy la ventanilla.

  • Colombia

    Ley 1581 de 2012 (habeas data) y Decreto 1377 de 2013.

    Puedes reclamar ante: Superintendencia de Industria y Comercio.

  • Panamá

    Ley 81 de 2019 y Decreto Ejecutivo 285 de 2021.

    Puedes reclamar ante: Autoridad Nacional de Transparencia y Acceso a la Información (ANTAI).

Los cuatro llaman igual a las dos figuras —responsable y encargado del tratamiento—, así que el reparto que se explica arriba entre la sala y HYPRS vale en los cuatro sin matices.

Menores

Muchos de estos eventos son solo para mayores de 18, y cada sala fija la edad mínima en la página del evento. La plataforma no está dirigida a menores de 16 años, y no se piden datos a sabiendas de que lo sean.

Cambios

Si esto cambia de forma relevante se avisa dentro de la aplicación. La fecha de arriba dice cuándo se tocó este texto por última vez.

Usamos una cookie para recordar qué RRPP te trajo y poder pagarle su comisión. No hace falta para comprar, y no rastreamos nada más. Qué cookies usamos