Privacidad
Política de privacidad - https://tickets.frasassi.com/
(de conformidad con el Reglamento (UE) 2016/679 – «RGPD»)
La presente política de privacidad describe las modalidades de tratamiento de los datos personales de los usuarios que acceden y utilizan el sitio web https://tickets.frasassi.com/ (en adelante, el «Sitio»), dedicado a la compra online de entradas para las Cuevas de Frasassi.
Para obtener información sobre el uso de cookies y tecnologías similares, se remite a la Política de Cookies del Sitio.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales es:
Grotte di Frasassi Srl
Largo Leone XII, 1 – 60040 Genga (AN) – Italia
N.º de IVA 00222050429
E-mail: privacy@frasassi.com
El Responsable trata los datos personales de conformidad con el Reglamento (UE) 2016/679 («RGPD») y con la normativa italiana aplicable en materia de protección de datos personales.
2. Sujetos implicados en el tratamiento
2.1 TicketOne S.p.A. – plataforma de venta de entradas online (InHouse)
Para la gestión técnica de la venta de entradas online, el Responsable utiliza el sistema «InHouse» proporcionado por:
TicketOne S.p.A.
Via Fabio Filzi, 29 – 20124 Milán – Italia
Sitio web: www.ticketone.it – E-mail: privacy@ticketone.it
TicketOne+1
TicketOne:
-
pone a disposición la plataforma de software mediante la cual el usuario se registra, selecciona los eventos y compra las entradas;
-
aloja y gestiona las bases de datos relacionadas con la venta de entradas;
-
permite a los operadores de Grotte di Frasassi Srl acceder a la plataforma para gestionar las reservas, los títulos de acceso y la atención al cliente.
En relación con los tratamientos realizados por cuenta de Grotte di Frasassi Srl (por ejemplo, gestión de pedidos y datos de clientes para la venta de entradas de las Cuevas), TicketOne es designada como encargado externo del tratamiento de conformidad con el art. 28 del RGPD.
Para otros tratamientos realizados de forma autónoma por TicketOne (por ejemplo, gestión de sus propias bases de datos, obligaciones propias, registros de seguridad del sitio web y servicios adicionales que pueda ofrecer), TicketOne puede actuar como responsable independiente del tratamiento, según lo indicado en su propia política de privacidad disponible en el sitio www.ticketone.it. TicketOne+1
2.2 Nexi Payments S.p.A. – pagos electrónicos
Los pagos online efectuados a través del Sitio se gestionan mediante la pasarela de pago electrónico proporcionada por:
Nexi Payments S.p.A.
Corso Sempione, 55 – 20149 Milán – Italia - www.nexi.it.
Cuando el usuario procede al pago, es redirigido a la infraestructura de Nexi o a un servicio de pago gestionado por esta, dentro del cual:
-
se recogen y tratan los datos de la tarjeta de pago (número de tarjeta, fecha de caducidad, CVV, etc.) y otros datos necesarios para completar la transacción;
-
Grotte di Frasassi Srl no tiene acceso a los datos completos de la tarjeta, sino que recibe de Nexi únicamente la información necesaria para vincular el resultado del pago con el pedido (resultado, importe, fecha, referencia de la transacción).
Para el tratamiento de los datos relativos al pago, Nexi actúa como responsable independiente del tratamiento. Las correspondientes modalidades de tratamiento se describen en las políticas de privacidad de Nexi, disponibles en el sitio www.nexi.it.
Grotte di Frasassi Srl, en calidad de Responsable, tiene acceso al panel de Nexi únicamente para visualizar los pagos asociados a los pedidos y gestionar posibles reembolsos / anulaciones de las entradas adquiridas a través del Sitio.
3. Tipos de datos tratados
3.1 Datos de navegación
Los sistemas informáticos y los procedimientos de software encargados del funcionamiento del Sitio adquieren, durante su funcionamiento normal, determinados datos personales cuya transmisión es implícita en el uso de los protocolos de comunicación de Internet, tales como:
-
dirección IP;
-
fecha y hora de acceso;
-
páginas visitadas (URL solicitadas);
-
tipo de navegador y dispositivo utilizado;
-
código numérico que indica el estado de la respuesta (por ejemplo, operación correcta, error);
-
otros parámetros relativos al sistema operativo y al entorno informático del usuario.
Estos datos se tratan exclusivamente para:
-
permitir la navegación en el Sitio;
-
obtener información estadística anónima sobre el uso del Sitio;
-
comprobar el correcto funcionamiento y garantizar la seguridad de los sistemas.
Para más información sobre las cookies y las posibles herramientas de terceros (por ejemplo, cookies de análisis), se remite a la Política de Cookies.
3.2 Datos de registro en la plataforma
Para crear una cuenta en el Sitio y utilizar los servicios de venta de entradas online, se puede solicitar al usuario que facilite:
-
nombre y apellidos;
-
dirección de correo electrónico (nombre de usuario);
-
contraseña (gestionada de forma cifrada);
-
datos de contacto adicionales (por ejemplo, teléfono);
-
idioma preferido u otras configuraciones de la cuenta.
Estos datos son necesarios para permitir la creación y gestión de la cuenta de usuario y el acceso al área reservada en la que se pueden consultar los pedidos y las entradas adquiridas.
3.3 Datos relativos a la compra de entradas
Para la compra de las entradas a las Cuevas de Frasassi, el Sitio recoge, entre otros:
-
datos identificativos y de contacto del comprador (nombre, apellidos, correo electrónico y, en su caso, teléfono);
-
datos relativos al pedido (fecha, tipo de entrada, número de entradas, fecha/hora de visita, importe pagado);
-
posibles datos relativos a promociones/descuentos (por ejemplo, entradas reducidas, cupones, códigos promocionales);
-
información necesaria para la emisión y el envío digital de las entradas (por ejemplo, correo electrónico para el envío del e-ticket).
Cuando se requieran entradas nominales por motivos específicos (seguridad, trazabilidad, normativa sectorial), podrán solicitarse datos identificativos adicionales (por ejemplo, fecha de nacimiento, lugar de nacimiento, código fiscal, etc.), según lo indicado en los procedimientos de compra y en las condiciones de venta.
3.4 Datos de pago
Como se indica en el punto 2.2, los datos de la tarjeta de pago y otros datos estrictamente necesarios para la autorización de la transacción son tratados directamente por Nexi Payments S.p.A., como Responsable independiente.
Grotte di Frasassi Srl y TicketOne S.p.A. no visualizan ni almacenan los datos completos de la tarjeta, sino que reciben de Nexi el resultado de la transacción, la referencia de la operación y la información necesaria para la gestión del pedido (por ejemplo, confirmación del pago, anulación, reembolso).
3.5 Datos facilitados mediante solicitudes de asistencia
En caso de contacto mediante las direcciones de correo electrónico, números de teléfono u otros canales indicados en el Sitio para la atención al cliente, podrán tratarse:
-
datos identificativos y de contacto (nombre, apellidos, correo electrónico, teléfono);
-
datos relativos al pedido/entrada (número de pedido, fecha, importe, etc.);
-
información contenida en el texto de la solicitud (por ejemplo, motivos de modificación, problemas técnicos, solicitud de reembolso).
Estos datos se tratan únicamente para responder a la solicitud y gestionar el expediente de asistencia.
4. Finalidades del tratamiento.
Los datos personales recogidos a través del Sitio se tratan para las siguientes finalidades:
a) Navegación por el Sitio y seguridad
-
Finalidad: permitir al usuario navegar por el Sitio, comprobar el correcto funcionamiento de los servicios y garantizar la seguridad de los sistemas.
b) Registro de la cuenta y gestión del área reservada
-
Finalidad: crear y gestionar la cuenta de usuario, permitir el acceso al área reservada, consultar el historial de pedidos y descargar las entradas adquiridas.
c) Gestión de pedidos y venta de entradas
-
Finalidad: gestionar todo el proceso de compra de entradas (selección de productos, carrito, pago, emisión de entradas, comunicaciones de confirmación, gestión de modificaciones o reembolsos, controles de acceso).
d) Obligaciones legales, contables y fiscales
-
Finalidad: cumplir las obligaciones legales, reglamentarias o nacionales/de la UE (por ejemplo, contables, fiscales, normativa de seguridad pública o normativa aplicable a espectáculos y acceso al recinto).
e) Gestión de reclamaciones, asistencia y litigios
-
Finalidad: gestionar solicitudes de asistencia, reclamaciones y disputas, así como ejercer o defender un derecho ante los tribunales o las autoridades competentes.
f) Análisis estadístico de forma agregada
-
Finalidad: realizar análisis estadísticos sobre el uso del Sitio y los pedidos, de forma agregada y anónima, para mejorar la oferta y la gestión de los servicios.
g) Comunicaciones de servicio
La dirección de correo electrónico y los datos de contacto facilitados podrán utilizarse para:
-
enviar confirmaciones de pedidos, entradas e información operativa relativa a la visita;
-
comunicar posibles cambios, cancelaciones, cierres extraordinarios, medidas de seguridad, condiciones de acceso, reembolsos o soluciones alternativas.
Estas comunicaciones están estrictamente relacionadas con la compra y no tienen carácter promocional.
h) Envío de comunicaciones promocionales y newsletters (marketing)
-
Finalidad: enviar al Cliente, por correo electrónico u otros canales de contacto indicados por él, comunicaciones informativas y promocionales relativas a:
-
ofertas, promociones y descuentos en las entradas a las Cuevas de Frasassi y en los servicios relacionados (por ejemplo, visitas guiadas, recorridos especiales, eventos);
-
iniciativas, eventos y actividades organizados o promovidos por Grotte di Frasassi Srl;
-
posibles encuestas de satisfacción e investigaciones de mercado destinadas a mejorar la experiencia de visita y los servicios ofrecidos.
-
-
Datos tratados: datos identificativos y de contacto (por ejemplo, nombre, apellidos, correo electrónico), información básica sobre las compras realizadas (por ejemplo, tipo de entrada, fecha de visita), sin actividades de elaboración avanzada de perfiles.
-
La falta de consentimiento no impide la posibilidad de registrarse en el Sitio o comprar entradas.
5. Naturaleza del suministro de los datos
-
El suministro de los datos de navegación es necesario para consultar el Sitio; la falta de suministro puede hacer imposible el acceso o el uso de las páginas.
-
El suministro de los datos requeridos para el registro y para la compra de entradas es necesario para la celebración y ejecución del contrato de compraventa: en caso de no facilitarlos, no será posible realizar el pedido.
-
El suministro de datos para posibles finalidades adicionales (por ejemplo, suscripción a newsletters, servicios adicionales) es facultativo y, en su caso, se regirá por políticas de privacidad y solicitudes de consentimiento específicas.
6. Modalidades del tratamiento
Los datos personales se tratan:
-
mediante herramientas informáticas y telemáticas, con procedimientos estrictamente relacionados con las finalidades indicadas;
-
por personal autorizado del Responsable y de los encargados externos;
-
adoptando medidas técnicas y organizativas adecuadas para garantizar la seguridad, confidencialidad e integridad de los datos, de conformidad con el art. 32 del RGPD.
No está previsto ningún proceso de toma de decisiones totalmente automatizado que produzca efectos jurídicos sobre el interesado o que le afecte de manera similar y significativa, de conformidad con el art. 22 del RGPD.
7. Conservación de los datos
Los datos personales se conservarán durante el tiempo estrictamente necesario para alcanzar las finalidades para las que fueron recogidos y, posteriormente:
-
durante el período exigido por la normativa civil, fiscal y contable (generalmente hasta 10 años desde el registro contable de la operación);
-
durante el tiempo necesario para gestionar posibles reclamaciones, litigios o defensas judiciales (respetando los plazos de prescripción aplicables).
Los datos relativos únicamente a los registros técnicos y de seguridad se conservan normalmente durante un período no superior a 30 días, salvo que sea necesaria una conservación adicional en caso de investigaciones sobre incidentes de seguridad o solicitudes de las autoridades.
Una vez transcurrido el período de conservación, los datos serán eliminados, anonimizados o tratados únicamente de forma agregada, sin posibilidad de atribuirlos a usuarios individuales.
8. Destinatarios de los datos personales
Dentro de los límites de las finalidades indicadas anteriormente, los datos podrán comunicarse a:
-
personal interno del Responsable debidamente autorizado;
-
TicketOne S.p.A., en calidad de encargado externo (y, para determinados tratamientos, de Responsable independiente);
-
Nexi Payments S.p.A., como Responsable independiente para los datos de pago;
-
proveedores de servicios informáticos, hosting, mantenimiento de software y asistencia técnica;
-
consultores y profesionales (por ejemplo, fiscales y jurídicos) que presten asistencia al Responsable;
-
autoridades competentes (por ejemplo, autoridades de seguridad pública, autoridades fiscales y autoridades judiciales) en los casos y en las formas previstas por la ley.
Los datos personales no serán objeto de difusión indiscriminada, salvo cuando así lo exijan normas específicas (por ejemplo, obligaciones de seguridad o normativa sectorial).
9. Transferencias a países fuera de la UE
En general, los datos tratados por el Responsable y sus encargados externos se conservan en servidores situados dentro del Espacio Económico Europeo (EEE).
Cuando, por necesidades técnicas u organizativas, determinadas categorías de datos (por ejemplo, registros o información relacionada con servicios de pago o herramientas de terceros) se transfieran a países fuera de la UE:
-
la transferencia se realizará de conformidad con los arts. 44 y siguientes del RGPD;
-
se utilizarán, cuando estén disponibles, mecanismos de garantía como decisiones de adecuación de la Comisión Europea, cláusulas contractuales tipo y medidas suplementarias adecuadas para garantizar un nivel de protección de datos sustancialmente equivalente al europeo.
Puede obtenerse información adicional en las políticas de privacidad de los distintos proveedores (en particular TicketOne y Nexi).
10. Derechos de los interesados
El usuario, como interesado, puede ejercer en cualquier momento frente al Responsable los derechos previstos en los arts. 15–22 del RGPD, entre ellos:
-
derecho a obtener confirmación de si existen o no datos personales que le conciernan;
-
derecho de acceso a sus datos y a la información sobre el tratamiento;
-
derecho a solicitar la rectificación de los datos inexactos o la integración de los incompletos;
-
derecho a solicitar la supresión de los datos («derecho al olvido») en los casos previstos por el RGPD;
-
derecho a solicitar la limitación del tratamiento;
-
derecho a oponerse al tratamiento basado en el interés legítimo;
-
derecho a la portabilidad de los datos (cuando sea aplicable);
-
derecho a retirar el consentimiento que eventualmente haya prestado, sin perjuicio de la licitud del tratamiento realizado antes de dicha retirada.
Las solicitudes pueden dirigirse a:
Grotte di Frasassi Srl
E-mail: privacy@frasassi.com
El interesado también tiene derecho a presentar una reclamación ante la Autoridad Italiana de Protección de Datos (www.garanteprivacy.it) si considera que el tratamiento de sus datos personales se realiza infringiendo la normativa aplicable.
11. Actualizaciones de la presente política de privacidad
El Responsable se reserva el derecho de modificar o actualizar la presente Política de privacidad en cualquier momento, también en función de cambios normativos o de la evolución de los servicios ofrecidos a través del Sitio.
Las modificaciones se publicarán en esta página; por tanto, se invita al usuario a consultarla periódicamente.
Fecha de la última actualización: 24/11/2025





