1. Objeto de esta política
Esta política describe los tratamientos mediante el sitio corporativo, las cuentas y organizaciones PayLinker, enlaces de pago, venta de entradas, suscripciones, soporte y funciones de seguridad. Completa la información facilitada por el profesional u Organizador para sus propios tratamientos.
2. Identidad y contacto de PayLinker
PayLinker es editado por Nicolas MARTIN, 93 avenue Georges Clémenceau, 34500 Béziers, Francia, SIRET 518 239 926 00034. Para cuestiones sobre datos personales: contact@paylinker.fr.
3. Personas incluidas
Se aplica a visitantes y clientes potenciales, Clientes profesionales y representantes, administradores y Usuarios de organizaciones, Destinatarios de enlaces de pago, Compradores, asistentes controlados en la entrada, contactos de soporte y personas que ejercen un derecho.
4. Funciones de PayLinker y del profesional
PayLinker actúa como responsable del tratamiento para fines propios: cuentas y organizaciones, suscripciones y facturación PayLinker, soporte, seguridad, prueba de las condiciones PayLinker, sitio corporativo y preferencias relacionadas.
Cuando trata por instrucciones de un profesional contactos de sus clientes o datos de Eventos, Compradores, asistentes, Entradas o Controles, el profesional u Organizador es en principio el responsable y PayLinker el encargado. El profesional determina finalidad, datos necesarios, base jurídica, duración adecuada y personas autorizadas. Una determinación conjunta de fines y medios esenciales requeriría un análisis específico.
5. Datos de visitantes del sitio
PayLinker puede tratar páginas visitadas, fecha y hora, datos técnicos de navegador y dispositivo, IP necesaria para conexión y seguridad, idioma, tema y parámetros de campaña de la URL. Durante un tiempo limitado, puede recordar la última acción comercial para conocer el origen de un registro.
Estos datos permiten funcionamiento, seguridad, preferencias y medición de audiencia descrita en la política de cookies.
6. Datos de cuentas de usuario
Para crear y gestionar una cuenta profesional, PayLinker puede tratar nombre, email, teléfono, idioma, imagen de perfil, contraseña protegida, función, organización, estado, permisos y fechas de actividad. Si se elige un inicio de sesión tercero disponible, también se trata el identificador necesario.
También pueden conservarse datos de onboarding y origen, intercambios de soporte, registros de seguridad y elementos necesarios para probar la aceptación de las condiciones PayLinker.
7. Datos de organizaciones
PayLinker trata la información profesional facilitada: razón social, identificadores empresariales y de IVA cuando se proporcionan, contactos, dirección, actividad, sitio web, imágenes, divisa, ajustes, miembros y agentes, condiciones del Organizador y parámetros tarifarios.
También trata saldos y movimientos de créditos SMS, oferta y estado de suscripción, importes y periodos de facturación e información de conexión Stripe necesaria para onboarding y estado. Los identificadores y tokens técnicos necesarios están protegidos; no se requieren datos bancarios completos para mostrar el estado.
8. Destinatarios de enlaces de pago
Cuando un profesional envía un enlace, PayLinker trata por su cuenta datos introducidos o importados, como identidad, contacto, referencia de cliente, importe, objeto, estado y eventos necesarios para envío y seguimiento.
El profesional responde del origen, mensaje, información al Destinatario y base jurídica. PayLinker no utiliza esos contactos para publicidad propia sin una base independiente.
9. Datos de compradores de entradas
El recorrido de compra trata nombre, apellidos y email del Comprador, Evento, tipos y cantidades de Entradas, importe, divisa, estado del Pedido y fechas de creación y pago. Se asocia una referencia técnica sin exponer datos completos de tarjeta.
Los datos permiten reservar, iniciar el pago, registrar el Pedido, enviar Entradas, asistir al Comprador y permitir a personal autorizado gestionar asistentes. Puede estar disponible una búsqueda por nombre o email.
10. Datos de eventos y pedidos
Un Evento contiene nombre, descripción, imagen, lugar, fechas, zona horaria, capacidad, estado y tipos de Entrada. Un Pedido incluye selecciones, importes, estado de pago, Comprador y datos necesarios para su seguimiento.
El Organizador responde del contenido publicado y evita datos personales innecesarios en descripciones, imágenes y campos libres.
11. Entradas y códigos QR
Cada Entrada contiene identificador, tipo, estado, fechas de creación y envío, Pedido, Comprador y un código QR o token de validación único. El código sirve para recuperar y validar la Entrada y no contiene datos completos de tarjeta.
Los tokens se protegen y su huella criptográfica comprueba el código presentado sin mostrar su valor en interfaces o mensajes. El Comprador debe proteger la Entrada frente a copias.
12. Control de acceso e historial
Las personas autorizadas pueden escanear una Entrada en web o móvil o validarla manualmente. PayLinker registra Entrada, fecha y hora, resultado, Usuario, origen e información técnica limitada cuando sea necesaria para funcionamiento y seguridad.
El historial puede señalar una Entrada ya utilizada. El personal autorizado del Organizador puede consultar asistentes y Controles para sus tareas.
13. Reservas temporales y prevención de abusos
Las plazas seleccionadas pueden reservarse durante unos quince minutos. Para limitar reservas repetidas o abusivas, PayLinker puede crear una huella seudónima a partir de datos de conexión. No identifica públicamente a la persona y se limita a este fin de seguridad y disponibilidad.
14. Pago y función de Stripe
Stripe recoge y trata directamente la información de pago en sus interfaces seguras. PayLinker recibe referencias y estados necesarios para seguir el Pedido, confirmar el pago y crear Entradas. No almacena datos completos de tarjeta.
En el flujo Stripe Connect auditado, los fondos se dirigen a la cuenta conectada del Organizador. Stripe actúa según sus obligaciones y condiciones para pagos, cumplimiento y prevención del fraude.
15. Emails y SMS transaccionales
PayLinker utiliza los contactos para enviar enlaces, confirmaciones, Entradas, información necesaria del Pedido, invitaciones de cuenta y mensajes de seguridad. Son comunicaciones necesarias para el servicio y no constituyen por sí solas publicidad directa.
Los prestadores técnicos de entrega reciben únicamente contactos y contenido necesarios, durante el tiempo requerido por la operación y sus obligaciones.
16. Soporte, seguridad y registros técnicos
Las solicitudes de soporte, diagnósticos y registros necesarios se tratan para responder, mantener el Servicio, detectar abusos, prevenir fraude y gestionar incidentes. Los registros se limitan a información útil y no deben contener secretos, datos de tarjeta ni cargas completas de pago.
18. Finalidades y bases jurídicas
Según el tratamiento, PayLinker se basa en:
- contrato o medidas precontractuales para cuentas, organizaciones, suscripciones, Servicio, soporte contractual y comunicaciones necesarias;
- obligación legal para facturación, contabilidad, solicitudes autorizadas y ciertos derechos;
- interés legítimo, tras ponderación, para seguridad, prevención de fraude y abusos, defensa, mejora estrictamente necesaria y prueba de relaciones profesionales;
- consentimiento solo cuando se requiere, como para un rastreador opcional o comunicación facultativa sin otra base.
Para tratamientos por cuenta del Organizador, este determina la base de su relación con el Comprador o asistente. PayLinker no solicita consentimiento RGPD genérico para un Pedido necesario para el contrato.
19. Destinatarios y encargados
Pueden acceder personas autorizadas de PayLinker, Usuarios autorizados de la organización para sus asistentes, Stripe para pagos, el alojamiento indicado en el aviso legal, prestadores seleccionados de envío, acceso y operación, y asesores o autoridades cuando la ley lo permita.
PayLinker no vende datos personales. Cuando actúa como encargado, regula sus subencargados y ayuda al profesional dentro de su función e instrucciones documentadas.
20. Posibles transferencias fuera del EEE
Algunos prestadores internacionales de pago o acceso pueden tratar datos fuera del Espacio Económico Europeo según el servicio y su organización. Cuando lo exige el RGPD, la transferencia debe basarse en decisión de adecuación, cláusulas contractuales tipo u otra garantía reconocida, completada si es necesario.
Puede solicitarse información sobre prestadores y garantías a contact@paylinker.fr.
21. Plazos y criterios de conservación
Los datos se conservan durante el tiempo necesario y después se suprimen, anonimizan o archivan de forma limitada por obligación legal o defensa de derechos. Los criterios incluyen la duración de cuenta o contrato, Evento y seguimiento, instrucciones del Organizador, plazos de disputa y obligaciones contables.
Los documentos contables se conservan diez años según las obligaciones aplicables. Las reservas activas duran unos quince minutos, la cookie de campaña hasta treinta días y la de última acción hasta treinta minutos. Registros, Entradas, Controles, notas, copias de seguridad y cuentas no deben conservarse más allá de la necesidad documentada.
22. Derechos de las personas
Con las condiciones del RGPD, puede solicitar acceso, rectificación, supresión, limitación y portabilidad, oponerse al interés legítimo y retirar un consentimiento para el futuro. Obligaciones legales, derechos de terceros, seguridad o defensa pueden limitar una solicitud.
23. Ejercicio de derechos
Para una cuenta PayLinker o tratamiento propio, escriba a contact@paylinker.fr describiendo la solicitud. Solo se pide una prueba de identidad proporcionada si existe duda razonable.
Para un Pedido, Entrada o Evento, contacte primero al Organizador, generalmente responsable. PayLinker transmite o ayuda cuando recibe una solicitud sobre datos tratados para ese Organizador.
24. Reclamación ante la CNIL
Puede reclamar ante la autoridad francesa de protección de datos, la CNIL, mediante su servicio de reclamación en línea, sin perjuicio de otros recursos.
25. Seguridad
PayLinker aplica medidas técnicas y organizativas proporcionales al riesgo, como controles de acceso por organización, protección de contraseñas y secretos, cifrado de tokens sensibles, verificación de avisos de pago, límites de intentos, registros útiles y separación de entornos.
Ningún servicio en línea garantiza riesgo cero. Los Clientes deben proteger accesos, limitar Usuarios, asegurar dispositivos de Control y comunicar incidentes rápidamente.
26. Menores y datos sensibles
El Servicio estándar no está diseñado para recoger datos de salud, biométricos, de opinión u otras categorías especiales en campos libres. Un profesional solo trata esos datos o los de menores cuando sea necesario, lícito, transparente y adecuadamente protegido.
PayLinker no comprueba automáticamente la edad. El Organizador dirigido a menores debe definir información, autorizaciones y medidas necesarias.
27. Cambios en esta política
PayLinker puede actualizar esta política por cambios del Servicio, prestadores o ley. La versión publicada lleva fecha. Un cambio importante se comunica por un medio adecuado cuando afecta significativamente a las personas.
28. Última actualización
Esta política se actualizó el 14 de julio de 2026. Debe leerse con las condiciones de venta y uso, la política de cookies y la información del profesional u Organizador.
Última actualización: 14 de julio de 2026