Política de privacidad
Aquí explicamos qué datos trata CrowdFlow Live, para qué los necesitamos y qué derechos tienes.
Última actualización: 14 de septiembre de 2026 · Version 1.8
1. Responsable del tratamiento
El responsable del sitio web, las cuentas de usuario, los planes de CrowdFlow Live y nuestras propias funciones de administración es:
Kern MedienTitular: Dennis-Michael Kern
Tschaikowskistraße 6
18069 Rostock
Alemania
info@crowdflow.live
2. Responsabilidad en los eventos
El organizador del evento es responsable de sus peticiones musicales, mensajes de invitados y opiniones. Decide para qué se recogen los datos, cómo se moderan y dónde se muestran. CrowdFlow Live trata estos datos por cuenta del organizador.
El nombre mostrado en la página de invitados indica a quién va dirigida la petición o el mensaje. El organizador también debe facilitar una vía de contacto y la información de privacidad aplicable al evento, por ejemplo en el lugar o en su documentación. Si tienes preguntas sobre un envío concreto, contacta primero con el organizador. Para preguntas sobre CrowdFlow Live, escribe a info@crowdflow.live.
3. Disponibilidad y seguridad
Cuando visitas la web, tratamos los datos de acceso necesarios, como dirección IP, hora, página solicitada, información del navegador y dispositivo, y estado de la solicitud. Los necesitamos para ofrecer CrowdFlow Live, detectar errores y prevenir abusos.
Los registros de acceso y errores del sitio se conservan hasta cinco semanas. Otros registros operativos se guardan de forma limitada hasta que las entradas nuevas sustituyen a las antiguas.
Para resolver errores, también guardamos su tipo, hora, sección afectada y grupo de navegador y dispositivo. Los errores durante una sesión iniciada pueden asociarse a tu cuenta. Este registro no recoge contenidos de formularios, datos de tarjetas ni claves de acceso. Las entradas se eliminan en la limpieza periódica tras 30 días sin repetirse. Para prevenir abusos se usan identificadores temporales durante un máximo de diez minutos, que después se eliminan periódicamente.
Para las medidas temporales de protección de los formularios de invitados, se puede generar a partir de la IP un identificador que cambia cada día. La IP no se guarda de forma permanente junto a la petición o el mensaje.
La base jurídica es el artículo 6.1.f del RGPD. Nuestro interés legítimo es garantizar un funcionamiento seguro y sin incidencias. La conexión con CrowdFlow Live está cifrada.
4. Cuenta de usuario, plan y datos de facturación
Al registrarte y usar la cuenta, tratamos el nombre de usuario, nombre visible, correo, credenciales de acceso, estado del plan, ajustes y datos de contacto o facturación que facilites voluntariamente. Pueden incluir empresa, nombre y apellidos, calle, código postal, localidad, país y correo de facturación. Las contraseñas no se guardan en texto plano.
Necesitamos estos datos para ofrecerte la cuenta y los planes contratados (artículo 6.1.b del RGPD). Las medidas de seguridad se basan además en nuestro interés legítimo según el artículo 6.1.f. Los datos de facturación exigidos por ley se tratan conforme al artículo 6.1.c.
Si cambias tu correo, podemos enviar avisos de confirmación y seguridad tanto a la dirección anterior como a la nueva. Los datos temporales de confirmación se eliminan al caducar el enlace correspondiente.
5. Pagos con Stripe y PayPal
Puedes usar Stripe o PayPal para los planes de pago. El proveedor elegido trata los datos de cuenta, pago y transacción necesarios para el pago, la seguridad y la prevención del fraude. CrowdFlow Live no guarda los datos completos de la tarjeta.
Cuando un organizador activa las peticiones con aportación extra, Stripe procesa el pago directamente a su cuenta de comerciante conectada. CrowdFlow Live solo guarda los datos de operación e importe necesarios para la asociación, el estado, los reembolsos y los justificantes; no recibe datos de tarjeta ni de monedero. El pago no garantiza que suene la canción ni añade un voto extra.
El tratamiento sirve para ejecutar el contrato y gestionar los pagos conforme al artículo 6.1.b del RGPD y cumplir obligaciones legales según el artículo 6.1.c. Stripe y PayPal son responsables independientes de partes esenciales de sus procesos de pago.
- Stripe: Política de privacidad de Stripe
- PayPal: Política de privacidad de PayPal
6. Peticiones musicales, votaciones y eventos
Para una petición musical tratamos el nombre o seudónimo introducido, artista, título, comentario opcional, hora y estado de gestión. La petición se asigna al organizador y, en su caso, a un evento o carpeta del archivo. La búsqueda musical puede añadir álbum, género, año de publicación y portada.
Cuando la votación está activada, un invitado puede valorar una canción visible una sola vez y de forma definitiva dentro de un contexto de evento, positiva o, si el organizador lo permite, negativamente. CrowdFlow Live trata una asociación seudónima del invitado, la referencia de la canción, el voto y la hora. Esto garantiza un voto por canción y un máximo de cinco votos aceptados en cinco minutos y 30 por contexto. Los votos no se pueden cambiar ni retirar; públicamente solo aparece la puntuación neta conjunta, sin nombres.
Los datos están a disposición del organizador para preparar y realizar su evento. Este determina la base jurídica aplicable según el uso. No incluyas datos confidenciales ni información innecesaria sobre otras personas en los comentarios.
Un identificador común del navegador vincula peticiones, votos y mensajes de invitados durante una sesión. Caduca 16 horas después de emitirse y el uso posterior no lo prolonga. Esto también se aplica a los enlaces de evento propios, cuya validez es independiente. El organizador puede pasar peticiones a su lista en directo o archivo y conservarlas hasta que las elimine. Las puntuaciones agregadas pueden seguir guardadas con el archivo; para ello no se necesita la asociación temporal del invitado.
El DJ puede enviar mensajes breves sobre una petición. Los mensajes del DJ marcados como públicos aparecen en la lista; los privados y las respuestas del invitado solo son visibles para ese invitado y los gestores autorizados de la cuenta. Guardamos el texto, la hora, la referencia de la petición, la visibilidad y el estado de lectura. En Mis peticiones, el invitado puede consultar sus canciones y mensajes durante la sesión válida de 16 horas, incluso después de archivarse. Las conversaciones archivadas no se pueden continuar. Los mensajes permanecen vinculados a la petición guardada y se eliminan con ella o con la cuenta asociada.
7. Chatwall, fotos de invitados y pantalla pública
Para Chatwall tratamos el mensaje, la hora, el estado de moderación, la cuenta asociada y un identificador seudónimo del visitante. Este sirve, entre otras cosas, para evitar duplicados, moderar y bloquear temporalmente en caso de abuso.
Si el organizador activa las fotos de invitados, también tratamos las imágenes elegidas (hasta seis por publicación), un pie de foto común opcional, el estado de moderación y la información técnica del archivo. CrowdFlow Live guarda inicialmente la subida de forma privada, elimina los metadatos incrustados y prepara las imágenes para mostrarlas. El organizador decide si se publican automáticamente tras la subida o después de su aprobación manual. Las fotos enviadas juntas se muestran y moderan como un grupo. El organizador puede rechazar publicaciones o bloquear temporalmente al remitente. No se evalúa automáticamente el contenido de las imágenes ni se envían a servicios externos de revisión. CrowdFlow Live no usa las fotos de invitados para reconocimiento facial, publicidad ni entrenamiento de modelos.
Los mensajes y fotos aprobados pueden aparecer en la pantalla del evento. Son visibles para las personas presentes y cualquiera que tenga acceso a la dirección de la pantalla. Comparte solo contenido que pueda mostrarse en el evento, sin información confidencial o sensible. Debes tener los derechos necesarios de las fotos y el consentimiento de las personas reconocibles que aparezcan.
Los mensajes de invitados y los datos de bloqueo relacionados se eliminan automáticamente tras 16 horas por defecto. Las fotos rechazadas se borran inmediatamente; las demás fotos y sus versiones dejan de estar accesibles 16 horas después de la subida y se eliminan automáticamente a continuación. La base jurídica depende del evento; los intereses legítimos pueden ser su realización, la moderación y la prevención de abusos (artículo 6.1.f del RGPD).
8. Opiniones y análisis
Los invitados pueden enviar estrellas o su estado de ánimo. Hasta cerrar el periodo de análisis guardamos la valoración, la hora, la cuenta asociada y el identificador del visitante. Después pueden generarse valores agregados como el número y la media. El organizador puede renombrar o eliminar los periodos guardados.
Para la vista general de la cuenta, CrowdFlow Live cuenta peticiones y mensajes por cuenta y periodo. Este recuento no contiene los textos de peticiones ni mensajes.
9. Datos musicales de Spotify, Apple, Deezer y Last.fm
Para buscar una canción o completar álbum, género, año o portada, pueden enviarse a Spotify, Apple (iTunes), Deezer y Last.fm el artista, el título y los identificadores de canción o álbum asociados. Los nombres y comentarios de invitados no forman parte de esas consultas. La búsqueda y la ampliación se hacen a través de CrowdFlow Live; la IP del invitado no se transmite directamente desde su navegador a estos proveedores.
Los datos musicales y portadas encontrados pueden guardarse para búsquedas y análisis posteriores. Al tratamiento de los proveedores se aplican sus políticas de privacidad:
La base jurídica es el artículo 6.1.f del RGPD. Nuestro interés legítimo es facilitar la búsqueda de canciones y ofrecer análisis útiles al titular de la cuenta.
10. Notificaciones del navegador
Los titulares de cuentas pueden activar notificaciones del navegador para nuevas peticiones. Guardamos los datos necesarios para entregarlas y la información de estado y errores. Según el dispositivo, se entregan a través del servicio push del proveedor del navegador o sistema operativo, como Apple, Google o Mozilla.
La base jurídica es tu consentimiento conforme al artículo 6.1.a del RGPD. Puedes retirar el permiso en el navegador y en CrowdFlow Live. Los eventos de entrega correctos se eliminan tras siete días; los no entregados, tras 30 días.
11. Protección del inicio de sesión y el registro
El inicio de sesión, el registro y la recuperación de contraseña deben protegerse frente a ataques automatizados. Para ello usamos Google reCAPTCHA. Al abrir una página protegida, el servicio trata especialmente la IP, las interacciones y la información del navegador, dispositivo y conexión para detectar accesos abusivos.
El tratamiento se basa en el artículo 6.1.f del RGPD. Nuestro interés legítimo es proteger las cuentas, los formularios y nuestro servicio. Google trata estos datos como encargado del tratamiento. Su plazo de conservación depende del tipo de datos y la finalidad de seguridad; Google no indica un plazo fijo único para todos los datos de reCAPTCHA. Más información: Google reCAPTCHA.
11a. Formulario de contacto
Al usar el formulario de contacto, tratamos tu nombre, correo, asunto, mensaje y estado de recepción y envío. Los necesitamos para gestionar y responder tu consulta y comprobar su recepción. Según el asunto, la base jurídica es el artículo 6.1.b del RGPD para consultas precontractuales o contractuales, o el artículo 6.1.f para consultas generales. Nuestro interés legítimo es una comunicación fiable.
La consulta se envía a info@crowdflow.live y también se guarda en la administración protegida de CrowdFlow Live. Se elimina automáticamente tras 365 días. Puedes solicitar que se elimine antes, salvo que existan obligaciones legales o motivos prevalentes que lo impidan.
La página de contacto también puede usar Google reCAPTCHA para prevenir consultas automatizadas. Se analizan datos de conexión y uso. Se aplica igualmente la información sobre Google reCAPTCHA del apartado 11.
12. Subida de archivos multimedia
Los titulares pueden subir imágenes propias para fondos y superposiciones de Chatwall. Sube solo material para el que tengas derechos de uso suficientes y evita datos personales innecesarios. Estos archivos del operador se conservan hasta que se eliminen o sustituyan.
A las fotos de invitados se aplican, en cambio, el plazo corto de eliminación, el almacenamiento privado inicial y la aprobación elegida por el organizador del apartado 7. Solo están disponibles si el organizador tiene un plan compatible y las activa en los ajustes de Chatwall.
13. Cookies y almacenamiento del navegador
Las cookies y el almacenamiento local necesarios permiten iniciar sesión, mantener la seguridad, prevenir spam, moderar, votar, mostrar avisos una sola vez y guardar preferencias de uso o visualización. Se basan en el § 25, apartado 2, n.º 2 de la TDDDG y, cuando se tratan datos personales, en el artículo 6.1.b o f del RGPD.
Guardamos el idioma que elijas en una cookie funcional durante un máximo de doce meses. Para sugerirte un idioma, consultamos los idiomas preferidos de tu navegador sin solicitar tu ubicación. Tu elección se mantiene en este navegador la próxima vez que visites la web o escanees un código QR.
Al registrarte, guardamos en tu cuenta el idioma de la página que estás utilizando. Puedes cambiarlo en los ajustes. También será el idioma predeterminado de las páginas para tus invitados; si un invitado elige otro idioma, se respetará su elección.
| Almacenamiento | Finalidad | Duración |
|---|---|---|
| Identificador común del navegador del invitado | Asociación de peticiones, votos, mensajes y peticiones pagadas; moderación y prevención de duplicados | 16 horas desde su emisión, sin prolongación por uso; también en los enlaces de evento |
| Aviso de bienvenida | Mostrar un aviso una vez por noche | Hasta el siguiente cambio a las 08:00, hora de Berlín |
| Sesión de inicio de sesión | Mantener la sesión y proteger tu cuenta | Hasta cerrar la sesión o hasta que caduque |
| Google reCAPTCHA | Protección frente a ataques automatizados | Lo determina Google; no indica una duración fija de cookies aplicable a todos los casos |
Puedes borrar o bloquear cookies y almacenamiento local en tu navegador. Esto puede limitar funciones necesarias.
14. Atribución de campañas y demo
Si llegas a CrowdFlow Live desde un enlace identificado de campaña o colaborador y después creas una cuenta, podemos asociar a ella la campaña, el colaborador, la primera página visitada y la hora. Así evaluamos nuestras acciones informativas y colaboraciones acordadas. Sin registro no se crea ninguna atribución de campaña a una cuenta. No usamos una cookie adicional de análisis o publicidad para esta asociación.
La demo pública muestra en su lista el nombre, el artista, la canción y el comentario opcional. No introduzcas datos privados o confidenciales. Las entradas dejan de verse tras 24 horas y se eliminan automáticamente después. Los identificadores temporales y límites de cantidad protegen la demo frente a abusos. La IP usada para ello no se guarda junto con la petición de demo.
Un recuento separado de la demo puede registrar únicamente la fecha, el tipo y el número de visitas. Si te registras después, el recorrido por la demo puede asociarse a tu cuenta. Las atribuciones de campañas y los recuentos agregados de demo se eliminan tras doce meses.
La base jurídica es el artículo 6.1.f del RGPD. Nuestros intereses legítimos son una demo segura, prevenir abusos y evaluar nuestras campañas y colaboraciones. Por motivos relacionados con tu situación particular, puedes escribir a info@crowdflow.live para oponerte a este tratamiento.
15. Correos electrónicos y publicidad
Los mensajes necesarios de cuenta, seguridad, facturación y contrato no son correos publicitarios. Solo se envían cuando son necesarios para tu cuenta, un contrato, pago o la seguridad. La base jurídica es el artículo 6.1.b, c o f del RGPD.
Tratamos como publicidad todas las ofertas, promociones, encuestas, boletines, novedades de productos y actualizaciones de la web que sean opcionales. Solo enviamos estos correos si das tu consentimiento expreso en la cuenta. La base jurídica es el artículo 6.1.a del RGPD junto con el § 7, apartado 2, n.º 2 de la UWG.
Puedes retirar el consentimiento en cualquier momento desde tu cuenta o mediante el enlace de baja de cada correo publicitario, con efectos futuros. Para el envío y su acreditación tratamos correo, contenido, estado de envío, fechas y datos de la concesión y retirada del consentimiento. En los justificantes, los correos pueden guardarse de forma seudonimizada. Tras retirar el consentimiento, conservamos la prueba hasta cuatro años.
16. Destinatarios y transferencias fuera del EEE
Solo reciben datos quienes los necesitan para las finalidades indicadas. Pueden ser proveedores de alojamiento e infraestructura, correo, pagos, datos musicales y notificaciones push, mantenimiento informático, soporte, asesores y autoridades legalmente autorizadas.
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. Solo se transfieren cumpliendo los artículos 44 y siguientes del RGPD, por ejemplo con una decisión de adecuación, el Marco de Privacidad de Datos UE-EE. UU. o cláusulas contractuales tipo.
17. Conservación y eliminación
Conservamos los datos durante estos plazos:
- Mensajes de invitados y bloqueos: 16 horas.
- Fotos de invitados: eliminación inmediata si se rechazan; en los demás casos, inaccesibles desde las 16 horas tras la subida y eliminación automática posterior, incluidas todas las versiones generadas.
- Identificador común del navegador y asociación de sesión: 16 horas desde la emisión, sin prolongación automática por uso; también para eventos creados con antelación. La validez del enlace del evento es independiente.
- Puntuaciones agregadas en un archivo de peticiones incorporado: hasta eliminar el archivo o la cuenta.
- Demo pública de peticiones: no visible tras 24 horas y eliminación automática posterior.
- Registro de errores: limpieza tras 30 días sin repetirse. Los identificadores de protección se usan durante un máximo de diez minutos y se borran en la limpieza posterior. Para otros registros de acceso y funcionamiento se aplica el apartado 3.
- Consultas de contacto: 365 días.
- Eventos de notificaciones del navegador: siete días tras una entrega correcta; en otro caso, 30 días.
- Atribuciones de campañas a cuentas y recuentos agregados de demo: doce meses.
- Registros finalizados de envío de correos colectivos: 90 días.
- Pruebas de consentimientos publicitarios retirados: hasta cuatro años.
- Archivos de peticiones, con sus conversaciones, historiales de opiniones, ajustes y archivos subidos por el operador: hasta que los elimine el titular o se borre la cuenta. Cambiar o cancelar el plan no elimina estos datos automáticamente.
- Facturas y justificantes contables: ocho años desde el final del año natural en que se generaron. Otros documentos exigidos por la normativa fiscal o mercantil pueden conservarse seis o diez años según su tipo. Los datos necesarios de pagos, reembolsos y disputas de peticiones con aportación extra se conservan solo mientras sean necesarios para su gestión, acreditación legal o defensa de reclamaciones.
Para solicitar la eliminación de tu cuenta, escribe a info@crowdflow.live. Los documentos sujetos a conservación legal permanecen guardados con acceso restringido hasta que termine el plazo correspondiente.
18. Datos obligatorios y decisiones automatizadas
Debes facilitar los datos necesarios para el registro, el contrato y el pago. Sin ellos no se puede crear la cuenta ni contratar el plan. Los comentarios, las notificaciones push y los correos publicitarios son opcionales.
CrowdFlow Live no toma decisiones exclusivamente automatizadas con efectos jurídicos o de importancia similar en el sentido del artículo 22 del RGPD. Los proveedores de pago pueden realizar sus propias comprobaciones automatizadas de fraude y riesgo; se aplican sus políticas de privacidad.
19. Tus derechos
Conforme a los requisitos legales, tienes, entre otros, derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición. Puedes retirar el consentimiento en cualquier momento con efectos futuros. La retirada no afecta a la licitud del tratamiento anterior.
Para ejercer tus derechos, escribe a info@crowdflow.live. También puedes presentar una reclamación ante una autoridad de protección de datos. La competente para nuestra sede es:
Comisionado de Protección de Datos y Libertad de Información de Mecklemburgo-Pomerania OccidentalWerderstraße 74a
19055 Schwerin
info@datenschutz-mv.de
www.datenschutz-mv.de/kontakt
20. Cambios en esta política
Actualizamos esta política cuando cambian las funciones, los proveedores o la legislación. La versión vigente está siempre disponible en el pie de página.
Última actualización: 14 de septiembre de 2026