1. Responsable
El responsable del tratamiento deberá identificarse con su razón social y domicilio. Los datos corporativos definitivos se muestran en la ficha de identificación de este centro legal y deben completarse antes de habilitar pagos reales.
2. Datos personales tratados
- Identificación y contacto: nombre, correo electrónico y teléfono.
- Compra y acceso: evento, función, zona, fila, asiento, folio, estado del boleto y validación de ingreso.
- Facturación: RFC, nombre o razón social, régimen, código postal y uso de CFDI cuando la persona solicite factura.
- Pago: resultado, referencia, importe y medio de pago tokenizado. TickeTeatro no debe conservar número completo de tarjeta ni CVV.
- Soporte y seguridad: comunicaciones, reclamaciones, dirección IP, dispositivo, registros técnicos y señales de prevención de fraude.
- Preferencias: consentimiento de comunicaciones y tecnologías locales o cookies.
3. Finalidades necesarias
- Procesar, confirmar y documentar compras; emitir, enviar y validar boletos.
- Gestionar reservas temporales, pagos, aclaraciones, cambios, reembolsos, contracargos y facturación.
- Comunicar información operativa indispensable del evento, incluyendo cambios de fecha, recinto o acceso.
- Prevenir fraude, duplicidad, abuso y accesos no autorizados; proteger la plataforma y conservar evidencia de la transacción.
- Cumplir obligaciones contractuales, fiscales, contables, de consumo, seguridad y requerimientos de autoridad.
4. Finalidades secundarias
Sólo con la opción correspondiente se podrán enviar promociones, recomendaciones, encuestas o realizar perfiles comerciales. Negarse o retirar el consentimiento para estas finalidades no afectará una compra ni la entrega de boletos.
Actualmente la demostración no activa campañas publicitarias ni vende bases de datos de compradores.
5. Consentimiento y datos financieros
El aviso simplificado se pondrá a disposición en el momento de recabar datos y enlazará a este aviso integral. Cuando la ley requiera consentimiento expreso —incluidos ciertos datos financieros o transferencias— se solicitará mediante una acción afirmativa separada y verificable.
6. Encargados y transferencias
- Proveedores de nube, base de datos, correo, mensajería, soporte, prevención de fraude y procesamiento de pagos podrán tratar datos por cuenta del responsable y bajo instrucciones contractuales.
- El organizador y el recinto podrán recibir los datos mínimos necesarios para producir el evento, verificar accesos, resolver incidencias o cumplir la relación jurídica.
- Se podrán realizar transferencias exigidas por ley, autoridad competente o necesarias para la defensa de derechos.
- Cualquier transferencia que requiera consentimiento será informada y permitirá aceptar o rechazarla antes de efectuarse.
7. Conservación y eliminación
Los datos se conservarán únicamente durante los plazos necesarios para la compra, atención, prevención de fraude y obligaciones fiscales, contables o legales. Después se bloquearán por el plazo de prescripción aplicable y se eliminarán o disociarán de forma segura.
8. Seguridad y vulneraciones
Se mantendrán medidas administrativas, técnicas y físicas proporcionales al riesgo, incluyendo control de accesos, cifrado en tránsito, registros, respaldos y separación de credenciales. Una vulneración que afecte significativamente derechos patrimoniales o morales se informará de forma inmediata a las personas afectadas.
9. Derechos ARCO, revocación y limitación
La persona titular puede solicitar acceso, rectificación, cancelación u oposición, revocar consentimiento o limitar uso y divulgación. La solicitud deberá indicar nombre, medio para recibir respuesta, acreditación de identidad, datos involucrados, derecho que desea ejercer y elementos para localizarlos.
La determinación se comunicará en un máximo de veinte días hábiles y, si procede, se hará efectiva dentro de los quince días hábiles siguientes; ambos plazos pueden ampliarse una vez cuando exista justificación legal.
10. Cookies y decisiones automatizadas
El uso de cookies, almacenamiento local y tecnologías similares se explica en la Política de cookies. TickeTeatro no adoptará decisiones automatizadas con efectos jurídicos significativos sin informar su lógica general, consecuencias y mecanismos de oposición cuando la ley lo exija.
11. Cambios al aviso y autoridad
Las modificaciones se publicarán en esta misma dirección indicando su fecha. Si una nueva finalidad requiere consentimiento, se solicitará antes de utilizar los datos.
La autoridad federal competente en materia de datos personales es la Secretaría Anticorrupción y Buen Gobierno, conforme al texto legal vigente.
