Política de Privacidad de qrTicket
Cómo qrTicket recopila, usa, comparte y protege tus datos personales cuando vendés, comprás o validás entradas con nosotros.
Vigente desde el 4 de septiembre de 2026.
En resumen
- qrTicket es una plataforma para crear eventos, vender entradas con código QR y validarlas en la puerta. La operamos desde Argentina y la usan organizadores de varios países de Latinoamérica y España.
- Guardamos los datos que hacen falta para emitir tu entrada o administrar tu cuenta: nombre, email, teléfono y, cuando el organizador lo pide, documento y otros datos del asistente.
- Si iniciás sesión con Google usamos solo tu nombre, tu email y tu foto de perfil. No accedemos a Gmail, Drive, Calendario ni Contactos.
- Nunca vemos ni guardamos los datos de tu tarjeta: los pagos los procesan Mercado Pago, Stripe o Recurrente.
- No vendemos datos personales. Los compartimos con el organizador del evento al que vas, con los proveedores que hacen funcionar la plataforma y con las herramientas de analítica y publicidad que se detallan más abajo.
- Podés ver, corregir y eliminar tu cuenta desde Configuración, o escribirnos a soporte@qrticket.app.
1. Quiénes somos y a quién aplica
qrTicket ("qrTicket", "nosotros") es la plataforma de ticketing disponible en qrticket.app y sus subdominios, en los dominios propios que algunos organizadores conectan (ver sección 14) y en los tickets, el escáner y los paneles que forman parte del servicio. qrTicket es el responsable del tratamiento de los datos descriptos en esta política. Podés contactarnos en soporte@qrticket.app.
Esta política aplica a:
- Organizadores y sus equipos: quienes crean una productora, publican eventos, venden entradas o las validan en la puerta.
- Compradores y asistentes: quienes compran, reciben o transfieren una entrada, o son registrados como asistentes por otra persona.
- Visitantes: quienes navegan la cartelera, la página de un evento o nuestro sitio sin comprar ni registrarse.
Cuando comprás una entrada, el organizador del evento decide qué datos pedirte y para qué usarlos: en ese tratamiento el organizador actúa como responsable y qrTicket como encargado que procesa los datos en su nombre. qrTicket usa además esos datos para fines propios y acotados que se describen en la sección 4 (por ejemplo, mostrarte tus entradas en "Mis Tickets", prevenir fraude y darte soporte).
2. Qué datos recopilamos
Datos que nos das directamente
- Cuenta:nombre, email, foto de perfil (si iniciás sesión con Google o Apple), número de WhatsApp y la respuesta opcional a "¿Cómo nos conociste?".
- Productora: nombre, logo, imágenes, descripción, redes sociales, teléfono, país y, si vendés por transferencia, los datos bancarios que querés mostrarles a los compradores. También las credenciales de conexión con tu procesador de pagos (la autorización de Mercado Pago, tu cuenta de Stripe Connect o tu clave de Recurrente), que usamos únicamente para operar cobros y reembolsos en tu nombre.
- Compra de entradas: nombre, email, teléfono y, si el organizador lo requiere, documento de identidad; los mismos datos de cada asistente cuando el evento pide datos por entrada; las respuestas a los campos personalizados que definió el organizador (por ejemplo, talle o categoría); y el comprobante que subís cuando pagás por transferencia bancaria.
- Transferencias de entradas: nombre y email de la persona a la que le transferís una entrada.
- Soporte y feedback: lo que nos escribís por email, por WhatsApp o en el tablero de feedback.
Datos que se generan al usar la plataforma
- Compras y entradas: qué compraste, monto, moneda, medio de pago, estado del pago e identificadores de la operación en el procesador; los códigos QR emitidos; fecha, hora y estación de cada validación en la puerta; y el historial de transferencias.
- Cuenta y sesión: identificadores de sesión, dirección IP, tipo de dispositivo y navegador de cada inicio de sesión, y las passkeys (llaves de acceso) que registres.
- Atribución de campañas: los parámetros UTM y los identificadores de clic (por ejemplo, fbclid) con los que llegaste al sitio, y los identificadores de navegador de Meta (_fbc, _fbp), la IP y el agente de usuario en el momento de una compra. Los guardamos para saber qué campaña generó un registro o una compra.
- Uso del sitio: páginas visitadas, clics, desplazamiento y errores, a través de las herramientas de analítica de la sección 6.
Datos que inferimos
- Género estimado: a partir del nombre de pila del comprador o asistente estimamos su género para mostrarle al organizador estadísticas agregadas de su público (por ejemplo, el porcentaje de mujeres y varones que asistieron). Es una estimación estadística: no la usamos para tomar decisiones individuales y podés pedirnos que la corrijamos o la eliminemos.
Datos que recibimos de terceros
- De Google o Apple, cuando iniciás sesión con ellos (sección 3).
- De un organizador, cuando te carga como invitado o importa una lista de asistentes.
- De otra persona, cuando te transfiere una entrada.
- De los procesadores de pago: el resultado de cada operación (aprobada, rechazada, reembolsada o con contracargo).
Datos que no recopilamos
- Datos de tarjetas ni credenciales bancarias: los ingresás directamente en Mercado Pago, Stripe o Recurrente y nunca pasan por nuestros servidores. Un comprobante de transferencia puede mostrar datos de tu cuenta bancaria: lo usamos solo para que el organizador confirme el pago.
- Contraseñas: qrTicket no usa contraseñas. Entrás con un código por email, con Google, con Apple o con una passkey.
3. Inicio de sesión con Google, Apple y passkeys
Al elegir "Continuar con Google" solicitamos únicamente los permisos básicos de identidad (openid, email y profile), que nos dan tu nombre, tu dirección de email, tu foto de perfil y el identificador de tu cuenta de Google. Usamos esos datos exclusivamente para:
- crear tu cuenta de qrTicket o reconocerla en cada inicio de sesión;
- mostrar tu nombre y tu foto en el panel y ante los miembros de tu equipo;
- enviarte los emails operativos del servicio (entradas, confirmaciones y avisos sobre tu cuenta); y
- prellenar tu nombre y tu email en el formulario de compra cuando comprás con la sesión iniciada. Podés editarlos antes de confirmar: el organizador recibe los datos que figuran en el formulario, no los de tu cuenta de Google.
Tu nombre y tu foto se actualizan desde Google en cada inicio de sesión. No solicitamos ni accedemos a Gmail, Google Drive, Calendario, Contactos ni a ningún otro dato de tu cuenta de Google. No vendemos los datos que recibimos de Google, no los usamos para publicidad y no los usamos para desarrollar ni entrenar modelos de inteligencia artificial.
El uso que qrTicket hace de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado (Limited Use).
Podés desvincular Google desde Configuración (seguís entrando con el código por email) y revocar el acceso de qrTicket desde la página de permisos de tu cuenta de Google.
Apple
"Continuar con Apple" nos da tu nombre y tu email (o la dirección de reenvío que Apple genera si elegís ocultarlo). Los usamos con las mismas finalidades y podés desvincularlo de la misma forma.
Passkeys (llaves de acceso)
Si registrás una passkey guardamos solo su clave pública, su identificador y el nombre que le pongas. Tu huella, tu rostro o el PIN de tu dispositivo nunca salen de él.
4. Para qué usamos tus datos
- Prestar el servicio:crear y administrar cuentas y productoras; publicar eventos; procesar compras; emitir, enviar, transferir y validar entradas; mostrarte tus entradas en "Mis Tickets" y en Apple Wallet; y gestionar créditos, reembolsos y comprobantes de transferencia.
- Comunicarnos con vos: emails y mensajes operativos (sección 8) y atención por email o WhatsApp.
- Darle herramientas al organizador: listado de asistentes, estadísticas de ventas y de público (incluida la estimación agregada de género), exportaciones, y su API y webhooks.
- Medir y mejorar la plataforma: analítica de uso, diagnóstico de errores, rendimiento y estadísticas agregadas (por ejemplo, las cifras de eventos y entradas que publicamos).
- Marketing de qrTicket hacia organizadores: medir nuestras campañas y atribuir cada registro y cada compra de créditos a la campaña que los originó.
- Seguridad y prevención de fraude: proteger cuentas, detectar abusos (incluidas entradas duplicadas o reventa no autorizada), verificar que no sos un robot y auditar las validaciones en la puerta.
- Cumplir obligaciones legales: contables, fiscales, de defensa del consumidor y requerimientos de autoridades.
5. Bases legales
Tratamos tus datos porque:
- son necesarios para prestarte el servicio que pediste o para cumplir un contrato con vos (compras, entradas, cuenta);
- tenemos un interés legítimo en operar, proteger y mejorar la plataforma y en promocionar qrTicket entre organizadores, siempre que no prevalezcan tus derechos;
- nos diste tu consentimiento, cuando la ley lo exige (por ejemplo, para ciertas cookies o comunicaciones), y podés retirarlo en cualquier momento; o
- tenemos una obligación legal que cumplir.
6. Con quién compartimos tus datos
No vendemos ni alquilamos datos personales. Los compartimos solo con:
El organizador del evento
Recibe los datos que completás al comprar o que te pidió como asistente (nombre, email, teléfono, documento y campos personalizados), el estado de tu compra y los registros de validación. Puede usarlos para gestionar el evento, comunicarse con vos, exportarlos o llevarlos a sus propios sistemas mediante nuestra API y webhooks, y puede configurar su propio Píxel de Meta o Google Analytics en las páginas de su evento. No recibe datos de tu tarjeta. Cómo usa esos datos se rige por sus propias políticas: ante consultas sobre ese uso, escribile al organizador y, si no te responde, a nosotros.
Procesadores de pago
Mercado Pago, Stripe y Recurrente reciben los datos necesarios para la transacción (nombre, email, monto, ítems y resultado) y, de los organizadores, los datos para conectar su cuenta de cobro. Cada uno trata los datos bajo su propia política de privacidad.
Proveedores de infraestructura
Procesan datos por nuestra cuenta y bajo contrato:
- Vercel: alojamiento y ejecución de la plataforma (servidores en San Pablo, Brasil, y red de entrega de contenidos global).
- Neon: base de datos (San Pablo, Brasil).
- Amazon Web Services: almacenamiento de imágenes y comprobantes (S3) y envío de emails (SES), en Estados Unidos.
- Cloudflare Turnstile: verificación anti-robots en el inicio de sesión.
- Geoapify: geolocalización de la dirección de los eventos para mostrar un mapa.
Analítica y publicidad
- Google Analytics 4: medición del uso del sitio y de conversiones.
- Meta (Píxel y API de Conversiones): medición de nuestras campañas en Facebook e Instagram. Le enviamos eventos como registro, contacto o compra con tu email, teléfono y nombre transformados con SHA-256 (una función que no permite reconstruirlos), junto con la IP, el navegador y los identificadores _fbc/_fbp. Cuando un organizador configuró su propio píxel, los eventos de sus páginas se envían también a ese píxel.
- Microsoft Clarity: grabación de sesiones (con el contenido de los formularios enmascarado) y mapas de calor para entender cómo se usa el sitio.
Atención por WhatsApp
Atendemos nuestro WhatsApp con Walo. Para poder ayudarte, su asistente puede consultar el estado de tus compras a partir de tu número de teléfono. Si sos organizador, podemos compartirle tu email, tu teléfono y hechos como tu registro, la creación de un evento o una compra de créditos, para asociarlos a tu conversación y medir nuestras campañas.
Instagram y Apple
- Si aceptás que publiquemos una historia de tu evento, el flyer, el nombre del evento y el usuario de Instagram de tu productora se publican en la cuenta de Instagram de qrTicket.
- Las entradas que agregás a Apple Wallet se generan en nuestros servidores y quedan guardadas en tu dispositivo bajo las políticas de Apple.
Autoridades y operaciones societarias
- Cuando una ley, un proceso judicial o un requerimiento válido de una autoridad lo exija, o para proteger los derechos, la seguridad o los bienes de qrTicket, de sus usuarios o de terceros.
- En el marco de una fusión, adquisición o venta de activos, con las garantías que exija la normativa aplicable.
8. Comunicaciones que te enviamos
- Operativas: tus entradas y confirmaciones de compra, los códigos para iniciar sesión, la bienvenida, los cambios en tu cuenta o en tu email, las invitaciones a productoras, los avisos de entradas transferidas, la aprobación o el rechazo de eventos y de comprobantes, el saldo bajo de créditos y el vencimiento de tu conexión con Mercado Pago. No se pueden desactivar mientras uses el servicio, porque forman parte de él.
- De acompañamiento a organizadores: después de crear una productora podés recibir un email de seguimiento y, en algunos casos, un mensaje de WhatsApp de nuestro equipo para ayudarte a arrancar. Podés pedir no recibirlos respondiendo al mensaje o escribiendo a soporte@qrticket.app.
- Del organizador: si el organizador te contacta por email o WhatsApp, lo hace por su cuenta con los datos que le diste al comprar.
9. Cuánto tiempo conservamos los datos
- Datos de tu cuenta: mientras la cuenta exista. Al eliminarla (sección 11) se borran tu perfil, tus sesiones, tus passkeys, tus cuentas vinculadas y tu participación en el tablero de feedback.
- Compras, entradas y datos de asistentes: son los registros de venta y de acceso del organizador. Se conservan mientras el organizador mantenga su cuenta y el evento, y luego durante los plazos de conservación contable, fiscal y de prescripción que correspondan (en Argentina, hasta diez años). Si eliminás tu cuenta, tus compras se desvinculan de ella pero siguen existiendo como registros del evento.
- Sesiones y códigos de verificación: hasta que vencen; los vencidos se eliminan a diario.
- Comprobantes de transferencia: junto con la compra a la que pertenecen.
- Datos de atribución de campañas: junto con la cuenta o la compra a la que se asocian.
- Datos de analítica y publicidad: según los plazos de cada proveedor. Los registros técnicos de nuestros proveedores de infraestructura se conservan por períodos breves.
10. Seguridad
- Todo el tráfico viaja cifrado (HTTPS/TLS), incluidos los dominios propios de los organizadores.
- No almacenamos contraseñas ni datos de tarjetas.
- El acceso al panel se controla por roles y permisos que cada productora administra; un miembro puede quedar limitado a eventos específicos.
- Podés ver y cerrar las sesiones abiertas en cada dispositivo desde Configuración.
- Las claves de la API se guardan solo como hash, los webhooks van firmados y los enlaces del escáner se pueden regenerar.
- Cada código QR se valida de forma atómica: una misma entrada no puede usarse dos veces aunque se escanee en dos puertas a la vez.
- Los proveedores de la sección 6 aplican sus propios controles y certificaciones de seguridad.
Ningún sistema es infalible. Si detectamos un incidente que afecte tus datos personales, te lo vamos a informar según lo exija la normativa aplicable.
11. Tus derechos y cómo ejercerlos
Podés:
- Acceder y corregir tu nombre, email, foto, WhatsApp y cuentas vinculadas desde Configuración. Los datos de una compra los corrige el organizador desde su panel, o nosotros a tu pedido.
- Eliminar tu cuentadesde Configuración → "Eliminar cuenta"; lo confirmás con un enlace que te enviamos por email. Si sos el único administrador de una productora, primero tenés que nombrar otro o pedirnos que demos de baja la productora.
- Cerrar sesiones y desvincular Google o Apple desde Configuración.
- Oponerte, limitar el tratamiento, pedir la portabilidad o retirar tu consentimiento, en los supuestos previstos por la normativa aplicable.
- Pedir la eliminación o anonimización de tus datos de asistente (incluida la estimación de género) cuando ya no sean necesarios para el evento ni para una obligación legal.
Para ejercer cualquiera de estos derechos escribinos a soporte@qrticket.app desde el email de tu cuenta o el que usaste para comprar. Respondemos dentro de los plazos legales: en Argentina, diez días hábiles para las solicitudes de acceso y cinco días hábiles para rectificación o supresión.
El titular de los datos personales tiene la facultad de ejercer el derecho de acceso a los mismos en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto, conforme lo establecido en el artículo 14, inciso 3 de la Ley N° 25.326.
La Agencia de Acceso a la Información Pública, órgano de control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que se interpongan con relación al incumplimiento de las normas sobre protección de datos personales. Si estás en otro país, también podés reclamar ante la autoridad de protección de datos de tu residencia.
12. Menores de edad
Para crear una cuenta en qrTicket tenés que ser mayor de 18 años. Un adulto puede comprar entradas y registrar como asistentes a menores cuando las condiciones del evento lo permiten; en ese caso, el organizador es responsable de las reglas de admisión. No recopilamos a sabiendas datos de menores de 13 años sin la autorización de un adulto responsable: si creés que ocurrió, escribinos a soporte@qrticket.app y los eliminamos.
13. Transferencias internacionales
qrTicket opera desde Argentina y sus usuarios están en varios países. Los proveedores de la sección 6 procesan datos en Brasil (Vercel, Neon), en Estados Unidos (Amazon Web Services, Google, Meta, Microsoft, Stripe, Cloudflare) y en las regiones de cada procesador de pago. Cuando transferimos datos a un país sin un nivel de protección reconocido como adecuado, lo hacemos bajo cláusulas contractuales y medidas de seguridad conforme a la normativa aplicable, incluida la Ley 25.326 y, para usuarios de la Unión Europea, el RGPD.
14. Marca blanca y dominios de organizadores
Algunos organizadores usan qrTicket bajo su propia marca y su propio dominio. Esas páginas siguen operadas por qrTicket: se aplica esta política, el organizador ve los mismos datos que en cualquier otro evento, y el crédito "Generado por qrTicket" al pie te indica que estás en nuestra plataforma.
15. Cambios en esta política
Podemos actualizar esta política para reflejar cambios en el servicio o en la normativa. Publicamos la fecha de vigencia al inicio y, si el cambio es relevante, te avisamos por email o con un aviso en la plataforma antes de que entre en vigor. La versión publicada en esta página es la vigente.
16. Contacto
Para consultas, solicitudes o reclamos sobre privacidad escribinos a soporte@qrticket.app o a nuestro WhatsApp de soporte. Para preguntas sobre el producto también está la documentación.
Esta política forma parte de nuestros Términos y Condiciones de Uso.
Summary in English: Google user data
qrTicket (qrticket.app) is an event ticketing platform: organizers create events, sell QR-code tickets and scan them at the door. If you sign in with Google, we request only the basic identity scopes (openid, email, profile) and receive your name, email address, profile picture and Google account ID. We use them solely to create and identify your qrTicket account, display your name and picture in the dashboard, send you transactional emails about the service, and prefill your name and email when you buy a ticket while signed in. We do not access Gmail, Drive, Calendar, Contacts or any other Google data. We do not sell Google user data, use it for advertising, or use it to develop or train AI models. Your name and picture are refreshed from Google on each sign-in.
qrTicket's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. You can unlink Google from your account settings (you can always sign in with an email code), revoke qrTicket's access at myaccount.google.com/permissions, and delete your account from Settings. Questions: soporte@qrticket.app.