Política de Privacidad
Este documento describe cómo funciona SAUND hoy y está en revisión con asesoría legal peruana. Si algo no te queda claro, escríbenos a hola@saund.live.
Esta Política explica cómo SAUND S.A.C.S. (RUC 20616350685, domicilio en Av. La República 239, Santiago de Surco, Lima, Perú), responsable de la plataforma SAUND (saund.live), trata tus datos personales conforme a la Ley N.° 29733 (Ley de Protección de Datos Personales del Perú) y su reglamento. Al usar SAUND aceptas este tratamiento en los términos aquí descritos.
1. Qué datos recolectamos
- De tu cuenta: correo electrónico, nombre para mostrar, usuario (handle), foto de perfil y preferencias. Si entras con Google, recibimos de Google tu correo, tu nombre y tu foto; si creas contraseña, guardamos solo su huella cifrada, nunca la contraseña.
- De identidad (para tickets): tipo y número de documento (DNI, CE o pasaporte) y nombre del titular. El número de documento no se guarda en claro: conservamos una huella criptográfica (HMAC) y los últimos dígitos para validar el ingreso en puerta.
- De contacto para el pago: tu teléfono, cuando el evento cobra por una pasarela que lo exige para crear la operación.
- De pago: los datos de tu tarjeta los procesa la pasarela de pagos; SAUND no almacena tu número de tarjeta. Guardamos el registro de la transacción (monto, estado, referencia). Si pagas por Yape o Plin con confirmación manual, guardamos además el número de operación que nos envías.
- De otras personas, cuando tú los ingresas: si compras entradas para acompañantes, nos das su nombre. Solo debes hacerlo si esa persona te autorizó; ese nombre se usa únicamente para emitir su entrada y validarla en puerta.
- Que tú declaras: distrito, género (opcional), edad/fecha de nacimiento (de fuentes oficiales cuando aplica), biografía, redes y preferencias de Match.
- Biométricos, solo si los activas: si pides el sello de foto verificada en Match, tomamos un selfie para compararlo con tu foto de perfil. Es un dato sensible y se trata aparte — ver la sección 4.
- Contenido: publicaciones, comentarios, reacciones, fotos de Memories, mensajes de Match y de soporte.
- De uso y dispositivo: dirección IP, tipo de navegador, páginas visitadas, y datos técnicos necesarios para seguridad y prevención de fraude. Si activas las notificaciones, guardamos la dirección que tu navegador nos da para enviarlas a ese dispositivo.
2. Para qué los usamos (finalidades)
- Emitir y validar tickets, y permitir el ingreso a eventos.
- Procesar pagos, reembolsos y liquidaciones a organizadores.
- Operar tu cuenta, comunidades, feed, Memories y Match.
- Enviarte comunicaciones transaccionales (confirmaciones, recuperación de cuenta, avisos del evento) por correo y, si las activas, por notificación en tu dispositivo; y, solo con tu consentimiento, marketing de organizadores.
- Verificar tu foto de perfil en Match, únicamente si lo solicitas (sección 4).
- Prevenir fraude, abuso y garantizar la seguridad.
- Cumplir obligaciones legales y atender reclamos.
3. Base del tratamiento y consentimiento
Tratamos tus datos para ejecutar el servicio que solicitas(comprar un ticket, usar la Plataforma), para cumplir la ley y, cuando corresponde, con tu consentimiento (por ejemplo, el marketing por correo, activar Match, las notificaciones en tu dispositivo o la verificación de foto). Puedes retirar tu consentimiento en cualquier momento sin afectar lo ya realizado.
4. Verificación de foto en Match (dato biométrico)
- El sello de foto verificada es opcional y solo se activa si tú lo pides. Nada del resto de SAUND depende de él.
- Para otorgarlo tomamos un selfie y lo comparamos con tu foto de perfil mediante un servicio de comparación facial en la nube. El selfie es un dato biométrico y, por tanto, un dato sensible conforme a la Ley 29733: solo lo tratamos con tu consentimiento expreso, que das marcando la casilla antes de tomar la foto.
- El selfie no se guarda. Existe únicamente durante esa comparación y se descarta al terminar: no queda en nuestra base de datos, ni en nuestros archivos, ni en nuestros registros. De todo el proceso conservamos solo la fecha de la verificación y cuál era tu foto de perfil en ese momento — si la cambias, el sello se cae solo.
- La comparación la ejecuta un proveedor de infraestructura en la nube en servidores de Estados Unidos, bajo acuerdo de tratamiento y confidencialidad. No creamos ni conservamos una plantilla biométrica tuya, ni te identificamos con ella fuera de esa comparación puntual.
- Puedes no verificarte (Match funciona igual) y puedes retirar el sello escribiéndonos.
5. Eventos en línea (sala en vivo)
Algunos eventos son en línea: el organizador transmite en vivo y quien tiene entrada entra a una sala dentro de SAUND. En esa sala pasa lo siguiente con tus datos.
- Sólo transmite el organizador. Tu cámara y tu micrófono no se usan ni se piden: tu participación es por escrito.
- El chat queda guardado y no es privado. Lo que escribas se ve con tu nombre para todas las personas de la sala, y el organizador y su equipo lo leen, lo pueden fijar y lo pueden borrar. También pueden silenciarte (dejas de escribir) o suspenderte (sales de la sala), y esa medida queda registrada con su motivo en el historial del equipo del organizador.
- Se registra tu presencia: cuándo entraste y cuándo fue tu última señal, para contar cuánta gente está viendo y para registrar tu asistencia. En un evento en línea, entrar a la sala en vivo es tu check-in — equivale a que te escaneen la entrada en la puerta de un evento presencial.
- La clase se graba. La grabación la produce el proveedor de video por encargo del organizador, es del organizador, y puede quedar disponible después para quien tenga entrada. Tú no apareces en la grabación —sólo transmite el organizador—, pero tus mensajes del chat sí siguen guardados aparte de ella.
- El video no pasa por nuestros servidores. Lo mueve un proveedor especializado (ver la sección 6) al que le llegan datos técnicos de tu conexión —tu dirección IP, tu navegador, la calidad que tu red soporta— porque son necesarios para entregarte el video.
- Los archivos que el organizador pone a disposición en la sala los guardamos en almacenamiento privado y se te entregan con enlaces temporales, sólo mientras tengas acceso a esa sala.
- Si el organizador tiene un problema técnico puede activar un enlace de respaldo a una videollamada de un tercero. Si entras por ahí, ese servicio trata tus datos según su propia política, no esta.
6. Con quién compartimos datos (encargados)
No vendemos tus datos. Los compartimos solo con proveedores que nos ayudan a operar, bajo obligaciones de confidencialidad y como encargados de tratamiento, por ejemplo:
- Pasarelas de pago — para cobrar y reembolsar.
- Verificación de identidad — para validar tu documento contra fuentes oficiales (RENIEC).
- Comparación facial en la nube — solo si pides el sello de foto verificada (sección 4).
- Proveedores de correo y de notificaciones — para enviarte tickets y avisos.
- Proveedor de video en vivo — sólo en eventos en línea (sección 5): recibe y entrega la transmisión y produce la grabación. Para hacerlo trata datos técnicos de tu conexión, como tu dirección IP y tu navegador. Hoy ese proveedor es Mux.
- Infraestructura y base de datos en la nube — para alojar la Plataforma.
- Organizadores — reciben los datos necesarios para gestionar su evento y a sus asistentes (p. ej. nombre y documento del portador para el control de acceso).
- Autoridades — cuando lo exija la ley o una orden válida.
7. Transferencia internacional
Parte de nuestra infraestructura (alojamiento, base de datos, correo, notificaciones, la comparación facial de la sección 4 y el video en vivo de la sección 5) se ejecuta en servidores ubicados fuera del Perú, principalmente en Estados Unidos y Brasil. Al usar la Plataforma reconoces que tus datos pueden tratarse en esos servidores, siempre con medidas de seguridad y bajo acuerdos que exigen un nivel de protección adecuado conforme a la Ley 29733.
8. Cuánto los conservamos
- Conservamos tus datos mientras tengas cuenta y por el tiempo necesario para cumplir las finalidades y obligaciones legales (tributarias, contables, de defensa ante reclamos).
- Al eliminar tu cuenta, iniciamos un proceso de borrado / anonimización irreversible tras un período de gracia. Cierta información puede conservarse por más tiempo cuando la ley lo exige (por ejemplo, registros de transacciones y logs de auditoría, que se conservan por varios años).
- Los mensajes del chat de un evento en línea y la grabación de la clase se conservan mientras el evento exista en la Plataforma, porque son parte de ese evento y del material que el organizador entregó a quienes compraron. Si eliminas tu cuenta, tus mensajes dejan de estar asociados a datos que te identifiquen.
- Si un documento queda bloqueado por fraude o por una medida de seguridad, conservamos su huella criptográfica —no el número— el tiempo que dure la medida, aunque la cuenta asociada se elimine. Sin eso el bloqueo no tendría efecto.
9. Tus derechos (ARCO)
Tienes derecho a acceder a tus datos, rectificarlos, cancelarlos (suprimirlos) y oponerte a su tratamiento, así como a revocar tu consentimiento. Puedes ejercerlos:
- Desde Ajustes (editar tu perfil, gestionar privacidad, exportar tus datos, eliminar tu cuenta), o
- Escribiéndonos a hola@saund.live. Responderemos en los plazos que fija la Ley 29733. Si no estás conforme, puedes acudir a la Autoridad Nacional de Protección de Datos Personales (ANPD).
10. Menores de edad
La cuenta requiere tener al menos 16 años; los datos de usuarios de 16 y 17 años se tratan bajo la responsabilidad y autorización de su padre, madre o tutor. La función Match es solo para mayores de 18 años. No recolectamos a sabiendas datos de menores de 16; si detectamos una cuenta así, la eliminamos.
11. Cookies, almacenamiento local y notificaciones
- Usamos cookies y almacenamiento local estrictamente necesarios para iniciar sesión, sostener la seguridad y no perder tu compra a medio camino. Durante el checkout tu navegador guarda temporalmente lo que ya llenaste —incluidos tu documento y tu nombre— para que no lo reescribas si tienes que iniciar sesión y volver; eso vive solo en tu dispositivo, se borra al completar la compra y caduca solo.
- Además de eso, guardamos dos cosas propias que no son indispensables y por eso las nombramos aparte: una cookie de 30 días que atribuye tu compra al promotor cuyo enlace usaste (guarda su código, no datos tuyos) y un identificador aleatorio para contar visitas a la página de un evento, que no se cruza con tu cuenta ni se comparte.
- No usamos tus datos para publicidad de terceros ni tenemos rastreadores publicitarios en la Plataforma. El inventario completo, con la duración de cada cookie y los servicios de terceros que pueden dejar las suyas, está en la Política de Cookies.
- Las notificaciones en tu dispositivo son opcionales: se activan desde Ajustes y se apagan desde ahí o desde tu navegador.
- Puedes gestionar las cookies desde tu navegador, aunque desactivarlas puede afectar el funcionamiento.
12. Seguridad
Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito, control de acceso por roles, minimización de datos sensibles (el documento se guarda solo como huella HMAC + últimos dígitos; el selfie de verificación no se guarda), límites de tasa y registros de auditoría. Ningún sistema es 100% infalible, pero trabajamos para proteger tu información.
13. Banco de datos personales
Los datos se incorporan a los bancos de datos de titularidad de SAUND S.A.C.S.; su inscripción ante la Autoridad Nacional de Protección de Datos Personales (ANPD) conforme a la Ley 29733 se encuentra en trámite de inscripción ante la ANPD.
14. Cambios y contacto
Podemos actualizar esta Política; la versión vigente es la publicada aquí con su fecha. Para cualquier consulta sobre privacidad o para ejercer tus derechos, escríbenos a hola@saund.live.