e Efymera
Privacidad Términos Eliminar cuenta Seguridad infantil
Volver

Información legal

Política de privacidad

Esta política se aplica a la app para usuarios Efymera y a Efymera Staff, la app operativa para equipos autorizados de salas, locales y eventos. Explica qué datos se tratan, con qué finalidad y cómo ejercer los derechos de protección de datos.

Última actualización: 30 de julio de 2026

Responsable y alcance Datos en Efymera Datos en Efymera Staff Finalidades y bases Destinatarios y transferencias Conservación Tus derechos Seguridad y menores Cambios y contacto

1. Responsable, alcance y contacto

El responsable de la plataforma Efymera es Noctium Technologies. Para cualquier cuestión de privacidad, ejercicio de derechos o incidente de datos, escribe a contacto@noctium.app.

Antes de publicar esta versión como definitiva deben completarse en este apartado la denominación social completa, el NIF/CIF, el domicilio social y, si procede, el contacto del delegado de protección de datos. Estos datos identifican al responsable y son necesarios para una información plenamente conforme con la normativa aplicable.

Esta política cubre el uso de Efymera por personas usuarias y de Efymera Staff por personal autorizado. Los locales, promotores u organizaciones que vendan entradas, gestionen accesos o presten servicios cashless pueden tener, además, sus propias obligaciones de información como responsables independientes. La relación concreta entre Noctium y cada organización se determina mediante sus acuerdos aplicables.

2. Datos tratados en Efymera

En la app para usuarios podemos tratar, según las funciones que utilices:

  • Datos de registro y acceso, como email, identificadores de cuenta y credenciales de autenticación.
  • Datos de perfil, como nombre, alias, foto, EFY-ID y preferencias que configures.
  • Contenido e interacciones que decidas realizar: publicaciones, imágenes, comentarios, relaciones sociales, reportes y mensajes.
  • Datos de eventos y entradas: eventos consultados o activados, entradas, códigos QR, estado de acceso y operaciones asociadas.
  • Datos de wallet, cashless, promociones, compras y devoluciones. Los datos completos de tarjeta son tratados por el proveedor de pago y no por Efymera.
  • Datos de notificaciones, incluido el token del dispositivo, preferencias y el estado de lectura de avisos funcionales.
  • Datos de ubicación aproximada o coordenadas de ubicación cuando actives la búsqueda de eventos cercanos; la consulta se realiza para esa búsqueda y puedes revocar el permiso desde el dispositivo.
  • Imágenes seleccionadas desde tu galería y la lectura de códigos QR cuando uses voluntariamente las funciones de publicación, perfil o escáner. No accedemos a esos permisos si no activas la función correspondiente.
  • Datos técnicos y de seguridad, como registros de errores, dirección IP cuando sea necesaria para operar el servicio, identificadores técnicos y actividad necesaria para prevenir fraude o abuso.

Parte de la información de perfil y del contenido que publiques puede ser visible para otras personas usuarias conforme a la configuración y a la función social que hayas usado. No publiques datos de terceras personas ni categorías especiales de datos si no existe una base legítima para ello.

3. Datos tratados en Efymera Staff

Efymera Staff está destinada únicamente a personal autorizado por una organización, local o evento. Tratamos los datos mínimos para verificar esa autorización y realizar operaciones de puerta o barra.

  • Datos de la cuenta de staff, como email, identificador de autenticación y asignaciones, roles o permisos operativos.
  • Datos de auditoría de las operaciones: persona de staff que actúa, dispositivo técnico, fecha y hora, recinto o evento y resultado de la operación.
  • Datos mostrados al escanear o buscar una entrada: identificador de entrada, evento, tipo y estado de acceso, y los datos mínimos de la persona titular necesarios para atender el acceso.
  • Datos de canje cashless: identificador del consumo o derecho, evento o recinto, hora, resultado y los datos mínimos para comprobar que el canje es válido.
  • Datos locales necesarios para la operación sin conexión, como colas de escaneos o canjes pendientes, estados de acceso y un historial reciente de escaneos.

La cámara de Efymera Staff se utiliza exclusivamente para leer códigos QR. La app no está diseñada para grabar vídeo, tomar fotografías ni realizar reconocimiento biométrico. El permiso de cámara puede revocarse en los ajustes del dispositivo, aunque sin él no podrá realizarse el escaneo.

Si una organización facilita datos de contacto de una persona de staff para crear o invitar una cuenta, esa organización debe haber proporcionado la información que le corresponda. Efymera facilitará esta política, como máximo, en la primera comunicación o acceso al servicio.

4. Finalidades y bases jurídicas

Tratamos los datos solo cuando existe una finalidad concreta y una base jurídica aplicable:

  • Prestación del servicio y ejecución de la relación contractual: crear y administrar cuentas, mostrar perfiles y eventos, operar entradas, chat, cashless, soporte y funciones solicitadas.
  • Seguridad e interés legítimo: proteger cuentas y dispositivos, evitar fraude, abuso o duplicidades, moderar contenido, mantener registros de seguridad y defender reclamaciones.
  • Obligaciones legales: conservar la información que exijan las normas fiscales, contables, de prevención del fraude o los requerimientos de autoridades competentes.
  • Consentimiento: solicitar permisos del dispositivo cuando sean necesarios, como notificaciones o cámara, y cualquier comunicación comercial o finalidad opcional que lo requiera. Puedes retirarlo en cualquier momento sin afectar a los tratamientos previos.

Algunas comprobaciones se realizan mediante reglas automáticas —por ejemplo, validar un QR, el estado de una entrada o los permisos de staff— para permitir la operación. Si una decisión te afecta, puedes pedir información o revisión a través del contacto indicado abajo.

5. Destinatarios, encargados y transferencias internacionales

No vendemos datos personales. Compartimos datos únicamente cuando es necesario para prestar el servicio, con las personas autorizadas dentro de la organización correspondiente, con proveedores que actúan siguiendo nuestras instrucciones, o cuando exista una obligación legal.

  • Firebase y Google Cloud, para autenticación, infraestructura, almacenamiento, bases de datos, notificaciones y servicios técnicos.
  • Stripe, para procesar pagos, compras, wallet o funciones cashless cuando estén habilitadas.
  • Neo4j, para relaciones sociales y funcionalidades de grafo; Upstash Redis, para caché, rate limiting y operaciones temporales.
  • OpenAI y/o Google Vision, solo cuando estén configurados para moderación, seguridad o análisis de contenido.
  • Locales, promotores y organizaciones vinculadas al evento o servicio, limitando el acceso a los datos que necesiten para gestionar accesos, compras, incidencias o su actividad autorizada.

Algunos proveedores pueden tratar datos desde fuera del Espacio Económico Europeo. Cuando exista una transferencia internacional, aplicaremos el mecanismo de garantía exigido por la normativa aplicable, como una decisión de adecuación o las cláusulas contractuales tipo, y facilitaremos información adicional previa solicitud.

6. Conservación y eliminación

Conservamos los datos mientras la cuenta esté activa y sean necesarios para prestar el servicio. Después los suprimimos o anonimizamos, salvo que debamos mantenerlos durante el plazo aplicable por obligaciones legales, seguridad, prevención de fraude o defensa de reclamaciones.

  • Los datos de cuenta, perfil y contenido se conservan hasta la eliminación de la cuenta o mientras el servicio los requiera, salvo las excepciones legales indicadas.
  • Los datos de pagos, compras y registros contables se conservan durante los plazos exigidos por la normativa fiscal, contable y de prevención del fraude aplicable.
  • Los registros operativos y de seguridad se mantienen durante el tiempo necesario para investigar incidencias, garantizar la integridad de operaciones y atender responsabilidades.
  • En Efymera Staff, el historial local de escaneos se limita a 20 elementos y se elimina al cerrar sesión; los estados locales de acceso se eliminan al cerrar sesión y se depuran a los siete días. Las colas offline se conservan mientras sea necesario para completar o auditar la operación pendiente y deben gestionarse en dispositivos protegidos de la organización.

Puedes solicitar la eliminación de una cuenta de Efymera desde la página de eliminación de cuenta. La eliminación de una cuenta de staff no borra automáticamente los registros operativos que deban conservarse por seguridad, auditoría o exigencia legal.

7. Tus derechos y cómo ejercerlos

Puedes solicitar acceso, rectificación, supresión, oposición, limitación del tratamiento y, cuando proceda, portabilidad de tus datos. También puedes retirar el consentimiento y pedir información sobre las garantías de transferencias internacionales.

Para ejercerlos, escribe a contacto@noctium.app con el asunto «Privacidad Efymera», indicando tu cuenta, la app afectada y tu solicitud. Podremos pedir información razonable para verificar tu identidad. Responderemos en el plazo previsto por la normativa aplicable.

Si consideras que el tratamiento no respeta tus derechos, puedes reclamar ante la autoridad de protección de datos competente. En España, la autoridad es la Agencia Española de Protección de Datos.

8. Seguridad, menores y dispositivos de staff

Aplicamos medidas técnicas y organizativas proporcionales para reducir accesos no autorizados, pérdida, alteración o uso indebido de datos. Ningún sistema es infalible: usa credenciales seguras, no compartas tu sesión y mantén el dispositivo actualizado y protegido.

Las organizaciones que usen Efymera Staff deben asignar cuentas individuales, revocar accesos cuando finalice la relación laboral o autorización, proteger los dispositivos y evitar mostrar datos de asistentes a personas no autorizadas. Los datos de pantalla y los QR no deben fotografiarse, compartirse ni utilizarse fuera de la operación autorizada.

Efymera no está dirigida a menores cuando la normativa, el evento o las condiciones de acceso establezcan una edad mínima. Las personas responsables de cada evento deben comunicar y aplicar sus restricciones de edad. Consulta también nuestra política de seguridad infantil.

9. Cambios y contacto

Podemos actualizar esta política para reflejar cambios legales, técnicos o de producto. Cuando el cambio sea relevante, lo comunicaremos por medios razonables antes de que resulte aplicable. La versión vigente permanecerá disponible en esta URL.

Para cualquier consulta sobre esta política o el tratamiento de datos en Efymera o Efymera Staff, contacta con contacto@noctium.app.

eEfymera
Inicio Privacidad Términos Eliminar cuenta Seguridad infantil Contacto