Política de privacidad
Última actualización: 23 de julio de 2026
Esta página se publica en inglés. Las traducciones se facilitan únicamente a título informativo; en caso de discrepancia entre una traducción y el texto en inglés, prevalecerá la versión en inglés. Leer la versión en inglés
Esta política explica cómo se tratan los datos personales en la plataforma Entrly: el sitio web entrly.com, la aplicación web Entrly (portal.entrly.com) y las aplicaciones móviles de Entrly para iOS y Android (conjuntamente, el «Servicio»). Se ha redactado para cumplir los requisitos del Reglamento (UE) 2016/679 (RGPD).
1. Quiénes somos
Domicilio social: 1158 Budapest, Bezsilla Nándor utca 24., Hungría
Número de registro mercantil: 01-09-357654 (Tribunal Metropolitano de Budapest, como Tribunal de Registro)
Número de identificación fiscal: 27930467-2-42 · Número de IVA de la UE: HU27930467
Correo electrónico: hello@entrly.com
Bitcrafts Kft. («nosotros») opera Entrly. Para preguntas sobre esta política o sobre los datos personales, escribir a hello@entrly.com.
2. Nuestros dos roles: responsable y encargado del tratamiento
Entrly es una plataforma en la que las organizaciones (clubes deportivos, organizadores de eventos, comunidades) gestionan sus espacios y eventos, y los participantes se unen a ellos. Por ello, actuamos en dos roles distintos:
- Somos el responsable del tratamiento de la cuenta de Entrly, de los datos de las personas que visitan entrly.com, y de los datos comerciales de las organizaciones suscritas a Entrly (contactos de facturación, facturas).
- Somos el encargado del tratamiento de los datos de los participantes que una organización gestiona en sus espacios: inscripciones, respuestas a formularios personalizados, fotos, archivos adjuntos, saldos de monedero, registros de acceso y mensajes. Para estos datos, la organización es el responsable del tratamiento, y los tratamos por cuenta e instrucciones de la organización. Si alguien participa en un espacio y quiere ejercer sus derechos de protección de datos sobre esos datos, la vía más rápida es contactar con el organizador; nosotros le ayudamos a responder, y reenviamos directamente a la organización cualquier solicitud que recibamos.
3. Qué datos tratamos
- Datos de la cuenta — nombre, dirección de correo electrónico y credenciales de acceso, gestionadas a través de nuestro proveedor de autenticación, Clerk. Datos de perfil opcionales que se añadan (foto, número de teléfono).
- Datos de participante — datos introducidos al inscribirse en un espacio o que un organizador registra sobre esa participación: respuestas a los formularios de inscripción y de datos del espacio, etiquetas, fotos, archivos compartidos, la credencial QR personal, la credencial física y el PIN, el historial de acceso en los puntos de control, los saldos y movimientos del monedero, y las compras en tiendas.
- Comunicaciones — avisos enviados dentro de la aplicación, por correo electrónico, SMS o notificación push, junto con las preferencias de notificación de cada espacio.
- Datos de facturación — para las organizaciones: registros de suscripción, facturación y pago. Los datos de la tarjeta los recoge y almacena Stripe, no nosotros.
- Datos del dispositivo y técnicos — tokens de notificaciones push, identificadores de aplicación/dispositivo necesarios para entregar las notificaciones, direcciones IP y registros del servidor utilizados para la seguridad y la resolución de incidencias.
4. Por qué los tratamos y con qué base legal
| Finalidad | Base legal (RGPD) |
|---|---|
| Prestar el Servicio — cuentas, inscripciones, credenciales, monederos, avisos | Art. 6.1.b) — ejecución de un contrato |
| Facturación y contabilidad, incluida la conservación legal de facturas | Art. 6.1.c) — obligación legal (Ley de Contabilidad húngara) |
| Seguridad del Servicio, prevención de abusos, resolución de incidencias, registro de actividad | Art. 6.1.f) — interés legítimo en un servicio seguro y fiable |
| Canales de notificación opcionales que se activen (p. ej. SMS) | Art. 6.1.a) — consentimiento, retirable en cualquier momento desde la configuración de notificaciones |
| Tratamiento de datos de participantes dentro de un espacio | Se realiza como encargado del tratamiento — el organizador determina las finalidades y la base legal |
5. Cookies y almacenamiento local
Entrly utiliza únicamente cookies estrictamente necesarias. Nuestro proveedor de autenticación, Clerk, establece cookies de sesión (como __session y __client_uat) que mantienen la sesión iniciada; el Servicio no puede funcionar sin ellas. También se utiliza el almacenamiento local del navegador para preferencias funcionales en el propio dispositivo. No se utilizan cookies de publicidad, seguimiento o analítica de terceros, por lo que no aparece un aviso de consentimiento de cookies en Entrly.
6. Con quién compartimos los datos
Nunca vendemos datos personales. Solo los compartimos con los proveedores de servicios (encargados y subencargados del tratamiento) necesarios para operar Entrly:
| Proveedor | Finalidad | Ubicación |
|---|---|---|
| Microsoft Azure | Alojamiento, bases de datos, almacenamiento de archivos, envío de correo electrónico | UE (y EE. UU. para las organizaciones alojadas en EE. UU. — ver sección 7) |
| Clerk, Inc. | Autenticación y gestión de cuentas | EE. UU. |
| Stripe | Pagos de suscripción y facturación | UE/EE. UU. |
| Twilio | Envío de mensajes SMS (cuando un organizador utiliza avisos de texto) | EE. UU. |
| Apple / Google | Envío de notificaciones push y pases de monedero en dispositivos móviles | EE. UU. |
| OpenAI | Funciones de IA para el personal de las organizaciones (solo el contenido necesario para cada solicitud; las organizaciones pueden configurar su propio proveedor de IA o desactivar la IA) | EE. UU. |
Además, por diseño, los datos que un organizador gestiona sobre una participación están disponibles para el personal autorizado de esa organización.
7. Dónde residen los datos
Cuando se crea una organización, su propietario elige una región de origen (la Unión Europea o los Estados Unidos), y los datos de esa organización se almacenan y sirven desde esa región. Los datos de cuenta y de acceso los gestiona Clerk de forma global. Cuando los datos personales se transfieren fuera del Espacio Económico Europeo, nos basamos en las Cláusulas Contractuales Tipo de la Comisión Europea y, cuando corresponda, en las certificaciones del Marco de Privacidad de Datos UE-EE. UU. de nuestros proveedores.
8. Cuánto tiempo conservamos los datos
- Datos de la cuenta — se conservan mientras la cuenta exista. Al eliminar la cuenta, se destruye la cuenta de acceso y se borran el nombre, la dirección de correo electrónico y el número de teléfono que figuran en ella.
- Después de eliminar la cuenta — conservamos un registro que no contiene datos personales, para que los registros que hacen referencia a usted permanezcan íntegros, y conservamos sus decisiones de consentimiento para mensajes de texto como prueba del consentimiento. Los datos de participante en poder de las organizaciones en las que se inscribió no se eliminan junto con la cuenta: eliminarla solo lo desvincula de ellos, y únicamente esa organización puede borrarlos.
- Datos de participante — se conservan según las instrucciones de la organización responsable; se eliminan cuando la organización los elimina o cuando se elimina el espacio o la organización.
- Facturas y registros contables — 8 años, según exige la Ley de Contabilidad húngara.
- Registros del servidor — se conservan durante un período breve y limitado por motivos de seguridad y resolución de incidencias, y después se eliminan o se anonimizan.
9. Sus derechos
Con arreglo al RGPD, usted tiene derecho a:
- Acceder a los datos personales que conservamos sobre usted (art. 15);
- Rectificar datos inexactos (art. 16) — la mayoría de los datos de cuenta y de perfil se pueden editar directamente en el Servicio;
- Suprimir sus datos («derecho al olvido», art. 17);
- Limitar el tratamiento (art. 18);
- Portabilidad de los datos — recibir sus datos en un formato estructurado y de lectura mecánica (art. 20);
- Oponerse al tratamiento basado en el interés legítimo (art. 21);
- Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo a su retirada.
Descargar sus propios datos. Una vez iniciada la sesión, puede exportar una copia de sus datos en cualquier momento desde la configuración del perfil (y, en las aplicaciones de Entrly, en Mi perfil). La descarga es un ZIP que contiene una página legible y un archivo estructurado de lectura mecánica: su cuenta y perfil guardado, además de las respuestas de inscripción, los documentos aceptados, el historial de acceso y fichajes, la actividad del monedero y los mensajes de cada registro de participante que gestione, en todos los espacios.
Un organizador puede además conservar notas o archivos internos sobre su participación que no se muestran en el Servicio. Esos datos no forman parte de la descarga de autoservicio, porque es el organizador —no Entrly— quien decide qué se revela de sus propios registros. Pueden solicitarse directamente al organizador; su personal puede exportar el registro completo de un participante, contenido interno incluido, con un clic.
Para ejercer cualquiera de estos derechos, escribir a hello@entrly.com. Respondemos en el plazo de un mes. Cuando la solicitud se refiera a datos cuyo responsable sea una organización, la reenviamos al organizador y le ayudamos a responder.
10. Reclamaciones
Si usted considera que tratamos sus datos de forma ilícita, le rogamos que se ponga en contacto con nosotros primero — nos tomamos en serio todos los mensajes. También tiene derecho a presentar una reclamación ante la autoridad de control húngara:
1055 Budapest, Falk Miksa utca 9–11., Hungría
Dirección postal: 1363 Budapest, Pf. 9.
naih.hu · ugyfelszolgalat@naih.hu
También puede acudir a la autoridad de control de su propio Estado miembro de la UE, o a los tribunales.
11. Seguridad
Protegemos los datos personales con medidas técnicas y organizativas adecuadas al riesgo: conexiones cifradas (TLS) en todo el Servicio, almacenamiento cifrado, secretos guardados en almacenes de claves gestionados, control de acceso basado en roles con permisos granulares dentro del producto, y separación entre los datos de cada organización. El acceso a los sistemas de producción está restringido y registrado.
12. Menores
Las cuentas de Entrly están destinadas a personas de 16 años o más. Los menores pueden participar en espacios (por ejemplo, un grupo de entrenamiento infantil) sin tener cuenta propia: el acceso delegado de Entrly permite que un padre, madre o tutor gestione la participación de un menor desde su propia cuenta, bajo la responsabilidad del organizador como responsable del tratamiento.
13. Cambios en esta política
Cuando cambiamos esta política, actualizamos la fecha en la parte superior de esta página, y en el caso de cambios significativos lo comunicamos a través del Servicio o por correo electrónico antes de que entren en vigor.
14. Contacto
Bitcrafts Kft. · 1158 Budapest, Bezsilla Nándor utca 24., Hungría · hello@entrly.com