← Volver a FOREVENTOS

Política de privacidad

Última actualización: septiembre de 2026 · WVS Partners SL

Esta política explica cómo WVS Partners SL (FOREVENTOS) trata los datos personales conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD). FOREVENTOS es una plataforma de gestión comercial para espacios de eventos, caterings y organizadores de todo tipo de eventos (bodas, eventos corporativos, MICE, celebraciones privadas…).

1. Quién trata tus datos y en qué calidad

WVS Partners SL (nombre comercial: FOREVENTOS)

NIF/CIF: [CIF PENDIENTE]

Domicilio social: [DOMICILIO PENDIENTE]

Registro Mercantil: [DATOS REGISTRO MERCANTIL PENDIENTES]

Email: info@foreventos.com

En FOREVENTOS hay dos papeles distintos:

  • Responsable del tratamiento de los datos de nuestros clientes (espacios, caterings y organizadores que contratan la plataforma) y de sus usuarios: datos de cuenta, facturación, soporte y comunicaciones con nosotros. Es lo que regula esta política.
  • Encargado del tratamiento (art. 28 RGPD) de los datos que nuestros clientes suben o reciben en la plataforma sobre sus propios clientes, leads, invitados y proveedores. En ese caso el responsable es el cliente, y el tratamiento se rige por el Contrato de encargado del tratamiento. Si eres cliente final de un espacio, catering u organizador, dirígete a él para ejercer tus derechos (te ayudaremos si nos escribes).

2. Datos que tratamos como responsable

  • Cuenta y perfil: email, contraseña (cifrada por el proveedor de autenticación; nunca la vemos), nombre y apellidos, teléfono, empresa, dirección, web, idioma y preferencias.
  • Contratación y facturación: plan, periodo, historial de pagos y facturas, NIF y datos fiscales. Los datos de tarjeta los trata directamente Stripe; no pasan por nuestros servidores.
  • Aceptaciones legales: documento, versión, fecha, IP y navegador con los que aceptaste los términos, esta política y el DPA.
  • Soporte y comunicaciones: mensajes que nos envías y, si lo autorizas expresamente, el acceso temporal del equipo a tu cuenta para resolver incidencias.
  • Datos técnicos y de seguridad: registros de acceso, IP, dispositivo, registros de envío de emails y errores técnicos.
  • Marketing: solo si lo aceptas, tu email para enviarte novedades comerciales.

3. Finalidades y bases legales

  • Prestar el servicio contratado (alta, acceso, funcionalidades, soporte, avisos del servicio): ejecución del contrato (art. 6.1.b RGPD).
  • Facturación y obligaciones fiscales y contables: obligación legal (art. 6.1.c).
  • Seguridad, prevención del fraude, registro de errores y mejora técnica: interés legítimo (art. 6.1.f).
  • Acreditar la aceptación de las condiciones: interés legítimo y cumplimiento normativo.
  • Comunicaciones comerciales: consentimiento (art. 6.1.a), revocable en cualquier momento.

No tomamos decisiones automatizadas con efectos jurídicos sobre ti ni elaboramos perfiles con fines publicitarios.

4. Conservación

Conservamos los datos mientras la cuenta esté activa. Cuando cancelas la suscripción o la prueba termina sin contratar, los datos se mantienen 90 días para permitir la reactivación y la exportación; te avisamos por email unos 15 días antes del borrado. Pasado ese plazo se eliminan los datos operativos y los archivos, y el perfil se anonimiza.

Se conservan, bloqueados, los datos que la ley obliga a guardar (facturas e historial de pagos: normalmente entre 4 y 6 años por la normativa fiscal y mercantil) y el registro de aceptaciones legales mientras puedan derivarse responsabilidades.

5. Destinatarios y proveedores

No vendemos ni cedemos tus datos. Los comunicamos solo a la Administración cuando la ley lo exige, y a proveedores que actúan como encargados del tratamiento bajo contrato:

ProveedorServicioUbicación y garantías
Supabase, Inc.Base de datos, autenticación y almacenamiento de archivosUE — región eu-west-1 (Irlanda); la empresa matriz está en EE.UU. (soporte). DPA de Supabase + cláusulas contractuales tipo (CCT)
Vercel, Inc.Alojamiento de la aplicación, funciones de servidor y tareas programadasEE.UU. / red global (región de funciones: [REGIÓN VERCEL PENDIENTE DE CONFIRMAR]). DPA de Vercel + Marco de Privacidad de Datos UE-EE.UU. / CCT
Stripe Payments Europe, Ltd.Cobro de suscripciones y, con Stripe Connect, cobros que el cliente realiza a sus propios clientesIrlanda (UE); transferencias a Stripe, Inc. (EE.UU.). DPA de Stripe + CCT / Marco de Privacidad
Resend, Inc.Envío de emails transaccionales (avisos, propuestas, contratos, recordatorios)EE.UU.. DPA de Resend + CCT
DeepL SE
Solo al usar la traducción automática
Traducción automática de textos (fichas, dossiers, propuestas) cuando se usa la función de traducciónAlemania (UE). DPA de DeepL (API Pro: los textos no se usan para entrenar)
Google LLC / Google Ireland Ltd.
Solo si el cliente inicia sesión con Google o conecta su calendario
Inicio de sesión con Google y sincronización con Google CalendarUE / EE.UU.. Marco de Privacidad de Datos UE-EE.UU. + CCT
Functional Software, Inc. (Sentry)
Solo si está configurado (NEXT_PUBLIC_SENTRY_DSN); los errores pueden contener fragmentos de datos
Registro de errores técnicos de la aplicaciónEE.UU.. DPA de Sentry + CCT
Telegram FZ-LLC
Uso interno: solo datos identificativos del cliente (no de sus clientes)
Alertas internas al equipo de FOREVENTOS (altas, pagos, incidencias)Emiratos Árabes Unidos / infraestructura global. [GARANTÍAS PENDIENTES DE REVISIÓN]

Además, tu navegador carga directamente recursos de estos terceros, que reciben tu dirección IP:

  • Google Fonts (Google LLC): Tipografías de la interfaz (fonts.googleapis.com / fonts.gstatic.com).
  • Fontshare (Indian Type Foundry): Tipografías de la interfaz (api.fontshare.com).
  • OpenStreetMap Foundation (Nominatim) y CARTO: Búsqueda de direcciones y teselas del mapa de la ficha.
  • Have I Been Pwned (pwnedpasswords.com): Comprobación de contraseñas filtradas mediante k-anonimato: solo se envían los 5 primeros caracteres del hash, nunca la contraseña.

weddingvenuesspain.com es un portal hermano (canal de captación) operado por el mismo grupo. Si tu ficha se publica allí o recibes leads de ese canal, se aplican también las condiciones de ese portal.

6. Transferencias internacionales

Algunos proveedores están en EE.UU. u otros países fuera del Espacio Económico Europeo. En esos casos las transferencias se amparan en decisiones de adecuación (Marco de Privacidad de Datos UE-EE.UU.) o en cláusulas contractuales tipo de la Comisión Europea, con medidas adicionales cuando procede. La base de datos principal está alojada en la UE (Irlanda).

7. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar tu consentimiento en cualquier momento, escribiendo a info@foreventos.com. Buena parte puedes hacerla tú mismo desde el portal: editar tu perfil y exportar tus datos en Configuración > Privacidad y datos.

Responderemos en un plazo máximo de un mes. Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

8. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas al riesgo: cifrado en tránsito (HTTPS/TLS) y en reposo en la infraestructura, control de acceso por filas en la base de datos, contraseñas gestionadas por el proveedor de autenticación, verificación en dos pasos opcional, comprobación de contraseñas filtradas, límites de intentos, copias de seguridad y acceso del equipo a las cuentas solo con autorización del cliente. Más detalle en el DPA.

9. Cookies

La aplicación solo usa cookies y almacenamiento local técnicos, necesarios para el funcionamiento. Consulta la Política de cookies. Podemos actualizar esta política; te avisaremos de los cambios relevantes por email o dentro del portal.