Política de privacidad
Última actualización: 2026-04-24
Este es el resumen en español de nuestra política de privacidad. La Datenschutzerklärung alemana es la legalmente vinculante para visitantes de la UE.
1. Responsable del tratamiento
Alejandro del Carpio
Heußweg 3
20257 Hamburgo, Alemania
Email: [email protected]
2. Principios generales
Solo tratamos datos personales cuando es necesario para operar la web y nuestros servicios, ya sea con tu consentimiento (Art. 6.1.a RGPD) o por interés legítimo (Art. 6.1.f RGPD).
3. Hosting (Cloudflare)
Este sitio se aloja en Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, EE. UU.), con entrega desde la red edge de Cloudflare, incluidos servidores en la Unión Europea. Al acceder se procesan logs técnicos (IP, navegador, hora, URL solicitada) para mantener el servicio y prevenir abusos. Cloudflare se ha adherido al Marco UE-EE. UU. de Privacidad de Datos. Base legal: Art. 6.1.f RGPD. Más información: política de privacidad de Cloudflare.
4. Cookies y consentimiento
Solo usamos cookies estrictamente necesarias y, con tu consentimiento explícito, cookies de Meta Pixel y Google Analytics para medir nuestra publicidad y uso del sitio. Antes de cargar estos servicios te pedimos consentimiento en un banner. Puedes cambiar tu elección en cualquier momento desde el enlace "Cookies" del pie.
5. Meta Pixel y Conversions API
Con tu consentimiento usamos el Meta Pixel y la Meta Conversions API (CAPI) de Meta Platforms Ireland Ltd. (4 Grand Canal Square, Dublín 2, Irlanda) para medir el rendimiento de nuestros anuncios en Facebook e Instagram y definir audiencias.
Meta Pixel (cliente): instala cookies (_fbp, _fbc)
y transmite información de navegación (páginas visitadas, clicks, conversiones) directamente
a Meta desde tu navegador.
Meta Conversions API (servidor): al enviar un formulario en nuestras landing
pages, enviamos adicionalmente desde nuestro servidor un evento Lead a Meta con el
email cifrado (SHA-256), dirección IP, user-agent y las cookies _fbp/_fbc.
Meta deduplica ambos eventos mediante un identificador común (event_id), de modo
que la conversión se cuenta una sola vez. Finalidad: atribución más precisa, que la restricción
de tracking de iOS/navegadores haría perder solo en el lado cliente.
No se puede descartar una transferencia a EE. UU.; Meta se ha adherido al Marco UE-EE. UU. de Privacidad de Datos. Base legal: Art. 6.1.a RGPD (consentimiento para ambos). Puedes revocarlo en cualquier momento desde "Cookies" en el pie. Más información: política de privacidad de Meta.
6. Meta Lead Ads (Instant Forms)
Si usamos en Facebook o Instagram Meta Lead Ads ("Instant Forms") con registro directo por email y envías uno de esos formularios, Meta nos transmite los datos introducidos (email, opcionalmente nombre) a través de una interfaz webhook. Estos datos se guardan exclusivamente para confirmación y envío del newsletter en nuestro sistema Brevo (ver punto 8).
Base legal: Art. 6.1.a RGPD (consentimiento otorgado dentro del formulario de Facebook/Instagram). Puedes revocarlo en cualquier momento, especialmente desde el enlace de baja en cada email.
7. Google Analytics 4
Con tu consentimiento usamos Google Analytics 4, un servicio de analítica
web de Google Ireland Ltd. (Gordon House, Barrow Street, Dublín 4, Irlanda). Google Analytics
instala cookies (_ga, _ga_XXXX) y recoge datos sobre tu uso del
sitio. Estos datos pueden transferirse a servidores de Google, también en EE. UU. Google se
ha adherido al Marco UE-EE. UU. de Privacidad de Datos. Tenemos activada la anonimización de
IP (anonymize_ip).
Base legal: Art. 6.1.a RGPD (consentimiento). Revocable desde "Cookies" en el pie. Más información: política de privacidad de Google.
8. Newsletter (Brevo) y medición de engagement
Usamos Brevo (Sendinblue SAS, 106 boulevard Haussmann, 75008 París, Francia) para enviar nuestro newsletter. Brevo procesa los datos (email, nombre, origen, IP, hora) por nuestro encargo dentro de la Unión Europea.
La suscripción es por double opt-in: tras suscribirte te enviamos un correo de confirmación con un enlace que debes pulsar para completar el alta. Base legal: Art. 6.1.a RGPD. Puedes darte de baja en cualquier momento desde el enlace incluido en cada email.
Medición de engagement: Brevo nos informa vía webhook si abres o clicas enlaces de cada newsletter, así como rebotes y bajas. Guardamos esta información como atributos del contacto (último engagement, última apertura) para identificar suscriptores inactivos y mantener la lista limpia. Base legal: Art. 6.1.f RGPD (interés legítimo en la higiene de la lista).
9. Recordatorio de evento (RSVP)
En cada página de evento puedes indicar que te interesa asistir ("Quiero ir"). En ese caso
guardamos tu email junto con el slug del evento en una base de datos Cloudflare D1 para
enviarte un único recordatorio 24 horas antes del concierto. Tras el envío el registro se
marca con una marca reminded_at y no se reutiliza. Base legal:
Art. 6.1.a RGPD (consentimiento por envío del formulario).
10. Formulario de contacto
Los mensajes enviados por el formulario de contacto se entregan a través del servicio
transaccional de Brevo (ver punto 8) a nuestros buzones ([email protected],
[email protected]). Se procesan: nombre, email, rol, mensaje, hora. Base legal:
Art. 6.1.f RGPD (tramitación de tu consulta).
11. Anti-spam (Cloudflare Turnstile)
Para prevenir envíos automatizados usamos el CAPTCHA invisible Cloudflare Turnstile en nuestros formularios. Turnstile procesa señales técnicas del navegador; no se almacenan datos personales más allá del propio envío del formulario. Base legal: Art. 6.1.f RGPD (interés legítimo en protección frente a abusos).
12. Tipografías
El sitio prefiere las tipografías "Archivo Black", "Inter" y "Fraunces", con Georgia y Helvetica como fallbacks del sistema. No hay conexión con Google Fonts ni ningún otro servicio externo de fuentes; las tipografías se sirven desde el servidor de Cloudflare o se recurre al fallback del sistema operativo del usuario.
13. Venta de entradas
En páginas de evento enlazamos ocasionalmente a proveedores de entradas (entre otros Eventbrite, Reservix, Fever, TixforGigs y sitios propios de venues). Al pulsar un enlace de entradas abandonas nuestra web; el tratamiento de datos queda sujeto exclusivamente a la política de privacidad del proveedor correspondiente.
14. Agregación de eventos
Agregamos información pública de conciertos de venues de Hamburgo y plataformas nacionales de entradas para curar nuestra agenda editorial. No recopilamos ni almacenamos datos personales de terceros; la información importada se limita a: nombre de la banda, título, fecha, venue, enlace de entradas y descripción breve.
15. Tus derechos
Bajo el RGPD tienes derecho a:
- Acceder a tus datos (Art. 15)
- Rectificar datos inexactos (Art. 16)
- Suprimir tus datos (Art. 17)
- Limitar el tratamiento (Art. 18)
- Portabilidad (Art. 20)
- Oponerte al tratamiento (Art. 21)
- Reclamar ante la autoridad de control (en Hamburgo: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit)
16. Contacto
Para cuestiones de privacidad o ejercicio de tus derechos: [email protected].