Privacidad

Política de Privacidad

Cómo tratamos tus datos personales en Scennio.

Resumen

Somos NOCTION PLATFORM, S.L., una plataforma tecnológica que conecta a Establecimientos (locales de ocio, restaurantes, salas) con personas que adquieren entradas, reservan mesas o realizan pedidos. Tratamos tus datos para prestar el servicio contratado, procesar pagos, comunicarte cambios y cumplir obligaciones legales. Compartimos datos con el Establecimiento contratante (para el control de acceso y la atención) y con proveedores técnicos. Conservamos los datos el tiempo necesario para cumplir cada finalidad y, en su caso, durante los plazos legales aplicables. Tienes derecho de acceso, rectificación, supresión, limitación, oposición, portabilidad y a reclamar ante la AEPD.

Responsable del tratamiento

El responsable del tratamiento de tus datos es NOCTION PLATFORM, S.L., sociedad constituida conforme a la legislación española, con domicilio social en Edificio Lanzadera, La Marina de València, Carrer del Moll de la Duana, s/n, 46024 València, España, y número de identificación fiscal NIF B88997002. Para consultas en materia de privacidad o el ejercicio de derechos puedes escribirnos a info@scennio.com .

Scennio no ha designado un Delegado de Protección de Datos (DPO) por no ser legalmente exigible. No obstante, puedes dirigir cualquier consulta o ejercicio de derechos a info@scennio.com .

Definiciones esenciales

Plataforma

El sitio web, las aplicaciones y los servicios tecnológicos titularidad de NOCTION PLATFORM, S.L.

Usuario

Persona física que adquiere entradas, reserva mesas, se inscribe en listas o realiza pedidos a través de la Plataforma.

Establecimiento

Local de ocio, restaurante, sala o entidad organizadora del evento o servicio contratado por el Usuario.

Datos personales

Cualquier información relativa a una persona física identificada o identificable.

Qué datos tratamos

Datos facilitados directamente por el Usuario

Cuando adquieres una entrada, reservas o realizas un pedido nos facilitas datos como nombre, apellidos, dirección de correo electrónico, teléfono y los datos necesarios para el pago. Si te pones en contacto con nosotros podemos tratar el contenido de tu consulta.

Datos recogidos automáticamente

Cuando utilizas la Plataforma podemos recoger información técnica como dirección IP, tipo de dispositivo y navegador, páginas visitadas, fechas y horas de uso, e identificadores asociados a cookies o tecnologías similares (ver sección «Cookies»).

Datos facilitados por el Establecimiento

Determinados Establecimientos pueden incorporar a la Plataforma datos relativos a sus eventos, listas de invitados o reservas. Scennio actúa en estos casos como encargado del tratamiento por cuenta del Establecimiento.

Finalidades y bases jurídicas

Tratamos tus datos para las siguientes finalidades, con las bases jurídicas previstas en el art. 6 del RGPD:

Prestación del servicio

Ejecución del contrato (art. 6.1.b RGPD).

Emitir entradas, gestionar reservas, procesar pedidos y permitir el acceso al Establecimiento.

Procesamiento de pagos y prevención de fraude

Ejecución del contrato (art. 6.1.b) e interés legítimo (art. 6.1.f) en la prevención del fraude.

Cobrar el importe del servicio, detectar operaciones fraudulentas y atender contracargos.

Comunicaciones operativas

Ejecución del contrato (art. 6.1.b RGPD).

Enviar confirmaciones de compra, recordatorios, instrucciones de acceso y comunicaciones relativas al servicio.

Comunicaciones comerciales

Consentimiento (art. 6.1.a RGPD) y art. 21 LSSI-CE.

Enviar información sobre eventos, novedades o promociones cuando el Usuario lo haya consentido. El consentimiento puede revocarse en cualquier momento.

Seguridad y disponibilidad de la Plataforma

Interés legítimo (art. 6.1.f RGPD).

Mantener el servicio operativo, detectar incidentes, prevenir abusos y proteger la integridad de los datos.

Cumplimiento de obligaciones legales

Obligación legal (art. 6.1.c RGPD).

Atender requerimientos fiscales, mercantiles, de prevención del blanqueo de capitales o de autoridades competentes.

Estadísticas y mejora del servicio

Consentimiento (art. 6.1.a RGPD) o interés legítimo (art. 6.1.f) según la cookie.

Analizar el uso de la Plataforma para entender el comportamiento agregado y mejorar la experiencia.

Atención de solicitudes de información, demo y contacto

Consentimiento (art. 6.1.a RGPD) y medidas precontractuales a petición del interesado (art. 6.1.b RGPD).

Responder a las consultas y solicitudes de demostración recibidas a través de los formularios de la web, el correo electrónico o WhatsApp, y hacer seguimiento comercial de la solicitud cuando se trate de un profesional o empresa interesada en la plataforma.

Consecuencias de no facilitar los datos

La facilitación de los datos necesarios para la prestación del servicio (nombre, contacto y datos de pago) es un requisito contractual; sin ellos, Scennio no podrá emitir la entrada, gestionar la reserva ni procesar el pago. Los datos para comunicaciones comerciales son opcionales.

Destinatarios

Los datos podrán comunicarse a los siguientes destinatarios:

Establecimiento contratante

Los datos identificativos y de contacto necesarios se comunican al Establecimiento responsable del evento o servicio, con la finalidad exclusiva de prestar dicho servicio (control de acceso, gestión de reservas, atención al cliente y cumplimiento de las obligaciones legales del Establecimiento). El Establecimiento puede actuar como responsable autónomo respecto del tratamiento posterior de esos datos en sus propias bases de clientes.

Proveedores técnicos (encargados del tratamiento)

Para prestar el servicio recurrimos a proveedores que actúan como encargados del tratamiento, entre las siguientes categorías: pasarelas de pago certificadas PCI DSS, proveedores de alojamiento e infraestructura, proveedores de envío de correo electrónico, SMS, notificaciones push y mensajería, proveedores de analítica web y proveedores de servicios de prevención del fraude. Los principales son: AltaPay (procesamiento de pagos), Vercel (alojamiento de la web y analítica sin cookies), Google (Google Cloud, Google Analytics 4 y Google Tag Manager), Meta Platforms (píxel de medición publicitaria, solo con tu consentimiento) y Hotjar (grabación anonimizada de sesiones, solo con tu consentimiento). Todos los encargados están sujetos a contratos que cumplen el art. 28 del RGPD.

Autoridades públicas

Cuando sea legalmente requerido (administración tributaria, fuerzas y cuerpos de seguridad, órganos judiciales o autoridades de protección de datos).

Transferencias internacionales

El alojamiento principal de la Plataforma se realiza en servidores ubicados en la Unión Europea. Determinados encargados del tratamiento pueden estar establecidos fuera del Espacio Económico Europeo (principalmente en Estados Unidos). En esos casos, Scennio garantiza un nivel adecuado de protección mediante (a) decisiones de adecuación de la Comisión Europea, incluido el EU-U.S. Data Privacy Framework para proveedores certificados, o (b) la suscripción de Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea, según corresponda.

Plazos de conservación

Conservamos tus datos durante el tiempo estrictamente necesario para cumplir cada finalidad y, en su caso, durante los plazos legales aplicables:

Entradas, reservas y datos contractuales

Hasta seis (6) años desde la operación, conforme al art. 30 del Código de Comercio.

Registros de pago y facturación

Hasta diez (10) años, conforme a la Ley 10/2010 de prevención del blanqueo de capitales y a la normativa fiscal aplicable.

Consentimientos de marketing y evidencias asociadas

Hasta la revocación del consentimiento, más un (1) año adicional como evidencia del propio consentimiento.

Cookies no estrictamente necesarias

Hasta veinticuatro (24) meses, salvo revocación previa.

Registros de prevención del fraude

Hasta doce (12) meses desde la última actividad sospechosa.

Registros técnicos (logs) de seguridad

Hasta seis (6) meses, salvo investigaciones en curso.

Solicitudes de información, demo y contacto

Hasta la resolución de la solicitud y, como máximo, dos (2) años desde el último contacto, salvo que se formalice una relación contractual.

Cookies y tecnologías similares

Scennio utiliza cookies y tecnologías similares para prestar el servicio, recordar tus preferencias, medir el uso de la Plataforma y, cuando lo consientas, mostrar contenido personalizado. Distinguimos las siguientes categorías:

Técnicas o estrictamente necesarias

Permiten el funcionamiento básico de la Plataforma, la sesión, el carrito y la seguridad.

Base jurídica: interés legítimo (art. 6.1.f RGPD); no requieren consentimiento.

Preferencias

Recuerdan opciones del Usuario como el idioma o la moneda.

Base jurídica: consentimiento (art. 6.1.a RGPD).

Analíticas

Permiten medir el uso agregado de la Plataforma y entender el comportamiento de las personas usuarias.

Base jurídica: consentimiento (art. 6.1.a RGPD).

Publicidad y marketing

Permiten ofrecer contenido o publicidad personalizada y medir su eficacia.

Base jurídica: consentimiento (art. 6.1.a RGPD).

Puedes aceptar, rechazar o configurar cookies en cualquier momento desde el panel de configuración disponible en la Plataforma. El rechazo es tan accesible como la aceptación y no condiciona el acceso a las funcionalidades esenciales del servicio. Puedes adicionalmente bloquear o eliminar cookies desde la configuración de tu navegador.

Comunicaciones del servicio

Scennio te enviará comunicaciones operativas relacionadas con la prestación del servicio (confirmaciones, recordatorios, modificaciones, devoluciones, etc.) por los medios que hayas facilitado (correo electrónico, SMS, notificaciones push o mensajería). Estas comunicaciones forman parte del contrato y no requieren consentimiento adicional.

Comunicaciones comerciales

El envío de comunicaciones comerciales por Scennio requiere tu consentimiento previo y expreso, conforme al art. 21 de la Ley 34/2002 (LSSI-CE). Puedes revocar el consentimiento en cualquier momento desde la propia comunicación o solicitándolo a info@scennio.com .

Imágenes en eventos

Determinados eventos pueden ser fotografiados o grabados por el Establecimiento o por terceros autorizados. Scennio no es responsable del tratamiento de imágenes realizado por el Establecimiento; la base jurídica, las finalidades concretas y el ejercicio de derechos se rigen por la información que el Establecimiento facilite en el punto de acceso al evento.

Menores de edad

La Plataforma no está dirigida a menores de 14 años. Conforme al art. 7 de la Ley Orgánica 3/2018, el tratamiento de datos de menores de 14 años requiere el consentimiento de quienes ostenten la patria potestad o tutela. Si detectamos el tratamiento de datos de un menor sin dicho consentimiento, procederemos a su supresión. Determinados eventos podrán exigir, además, edades mínimas superiores conforme a las condiciones del Establecimiento.

Decisiones automatizadas y perfiles

Scennio no adopta decisiones individuales basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o afecten significativamente al Usuario. Los controles antifraude pueden incluir reglas automatizadas para detectar anomalías; en caso de bloqueo de una operación, el Usuario puede solicitar la revisión humana del caso. Las funcionalidades de asistencia basadas en inteligencia artificial (Scennio Copilot) están destinadas a los Establecimientos para analizar su propia actividad y no adoptan decisiones automatizadas con efectos sobre el Usuario; cuando intervienen proveedores externos de modelos de IA, actúan como encargados del tratamiento sujetos a contrato conforme al art. 28 del RGPD y, en su caso, a las garantías de transferencia internacional descritas en esta Política.

Medidas de seguridad

Scennio aplica medidas técnicas y organizativas razonables para proteger los datos, entre ellas: cifrado en tránsito (TLS) y en reposo, control de accesos basado en roles, registros de auditoría, segregación de entornos, pruebas de seguridad periódicas y procesamiento de pagos a través de proveedores certificados PCI DSS. Scennio no almacena datos de tarjeta.

Notificación de brechas de seguridad

En caso de brecha de seguridad que conlleve un riesgo para los derechos y libertades de las personas, Scennio lo notificará a la Agencia Española de Protección de Datos (AEPD) en un plazo máximo de 72 horas desde su conocimiento, conforme al art. 33 del RGPD, y a las personas afectadas cuando sea exigible conforme al art. 34 del RGPD.

Tus derechos

Como persona usuaria de la Plataforma, dispones de los siguientes derechos sobre tus datos personales:

  • Acceso: conocer qué datos tratamos sobre ti.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión: solicitar la eliminación de datos cuando dejen de ser necesarios.
  • Limitación: solicitar la suspensión temporal del tratamiento.
  • Portabilidad: recibir tus datos en formato estructurado o solicitar su envío a otro responsable.
  • Oposición: oponerte al tratamiento basado en interés legítimo.
  • Retirada del consentimiento: revocar en cualquier momento el consentimiento prestado, sin efectos retroactivos.
  • Reclamación: presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) si consideras que el tratamiento no se ajusta a la normativa.

Puedes ejercer estos derechos enviando tu solicitud a info@scennio.com , indicando el derecho que ejercitas y acompañando, en su caso, copia de un documento que acredite tu identidad.

Modificación de esta Política

Scennio podrá modificar esta Política de Privacidad para adaptarla a cambios normativos, técnicos o del servicio. Cuando los cambios sean sustanciales y afecten a derechos de las personas usuarias, los notificaremos con al menos 15 días naturales de antelación por los medios habituales de contacto. La versión vigente se publicará siempre en esta página, indicando la fecha de última actualización.

Contacto

Para cualquier consulta relacionada con esta Política o el tratamiento de tus datos personales, puedes escribirnos a info@scennio.com.

Última actualización: 18 de septiembre de 2026