UnderAccess ← Volver al inicio

Documento legal

Política de privacidad

Qué datos tratamos, para qué, con quién los compartimos y qué podés pedirnos. Está escrita para que se entienda: si algo no queda claro, escribinos y lo aclaramos.

Última actualización: 9 de agosto de 2026

1. Quiénes somos

Under Access es un servicio de ImagineLab para emitir entradas con código QR y controlar el acceso en la puerta de un evento. El sitio es imaginecloud.digital.

Para cualquier tema de privacidad, incluido el ejercicio de tus derechos, escribinos a tickets@imaginecloud.digital.

2. Dos roles distintos, y conviene no confundirlos

En este servicio hay dos tipos de personas, y nuestra responsabilidad sobre sus datos no es la misma:

3. Qué datos tratamos

Si abrís una cuenta

DatoPara qué
Correo y contraseñaCrear la cuenta, iniciar sesión y verificar el correo.
Nombre y teléfonoIdentificarte dentro del equipo. El teléfono es opcional.
Foto de perfilOpcional. Solo si la subís.
Datos de la organizaciónNombre, razón social, identificación fiscal, contacto, dirección y país. Se usan para la facturación y para el comprobante de pago.
País de facturaciónDecide qué medios de pago te ofrece la pasarela. Podés dejarlo sin especificar.

Si comprás o recibís una entrada

DatoPara qué
Nombre y correoEmitir la entrada y enviártela.
Documento y teléfonoOpcionales según lo pida la organización. Sirven para encontrar tu entrada en la puerta si el código QR no se puede leer.
Registro de ingresoCuándo se validó tu entrada y en qué dispositivo. Es lo que impide que el mismo código entre dos veces.

Datos técnicos

No guardamos datos de tarjetas. Los pagos los procesa dLocal en su propio sitio. Nosotros nunca vemos ni almacenamos el número de tu tarjeta: solo recibimos el aviso de que el cobro se acreditó.

4. Cookies y medición

Usamos pocas y todas con un propósito concreto:

CookiePara quéDuración
SesiónMantenerte con la sesión iniciada. Sin ella no podrías usar la app.Mientras dure la sesión
_fbp, _fbcDel píxel de Meta. Sirven para saber qué anuncio trajo a cada visitante y medir si la publicidad funciona.90 días
Protección anti-botsCloudflare Turnstile, para evitar registros automatizados.Temporal

Podés bloquear las cookies de medición desde tu navegador o con una extensión. El servicio sigue funcionando igual: la medición no condiciona el acceso a nada.

Qué le mandamos a Meta

Enviamos a Meta eventos de uso (visitas, registros, inicios de pago, compras) para medir nuestras campañas publicitarias. Cuando la persona ya tiene una cuenta, esos eventos incluyen su correo y su identificador de usuario siempre cifrados con SHA-256: Meta recibe un código irreversible con el que puede reconocer a alguien que ya conoce, pero nunca recibe tu correo legible.

A quien solo visita el sitio sin registrarse no le mandamos ningún dato personal: solo la visita, con las cookies de medición.

Nunca le enviamos a Meta datos de quienes compran entradas. Esa información es de la organización del evento y no se usa para publicidad.

5. Con quién los compartimos

Solo con quienes hacen falta para que el servicio funcione:

QuiénPara qué
dLocalProcesar los pagos de la suscripción.
MetaMedir la efectividad de nuestra publicidad, según lo descrito arriba.
HostingerAlojamiento del sitio y envío de los correos.
CloudflareProtección contra registros automatizados.

No vendemos datos personales ni los cedemos a terceros para su propia publicidad. La base de datos del servicio corre en un servidor propio, no en una plataforma de terceros.

6. Cuánto tiempo los guardamos

7. Tus derechos

Podés pedirnos en cualquier momento:

Escribinos a tickets@imaginecloud.digital y respondemos dentro de los 30 días. Si considerás que no resolvimos bien, podés reclamar ante la autoridad de protección de datos de tu país.

La baja de cuenta es irreversible. Si sos quien creó la organización, borrarla elimina también los eventos, las entradas y los registros de ingreso de todo tu equipo y de quienes compraron. Antes de confirmar, la app te muestra exactamente cuántos registros se van a borrar.

8. Seguridad

Todo el tráfico va cifrado. Las contraseñas se guardan con funciones de derivación de clave, nunca en texto legible. Cada organización solo puede ver sus propios datos: esa separación está aplicada en la propia base de datos, no solo en la pantalla. Los códigos QR de las entradas van firmados, así que uno inventado no valida.

9. Menores de edad

El servicio está dirigido a personas que organizan eventos y no está pensado para menores de 18 años. No pedimos ni recolectamos datos de menores a sabiendas. Si detectás que tenemos datos de un menor, escribinos y los eliminamos.

10. Cambios

Si cambiamos esta política, actualizamos la fecha del encabezado. Cuando el cambio sea importante, además te avisamos por correo o dentro de la app.