Noctessa es una plataforma de reservas y marketing para locales de ocio nocturno. Esta política describe lo que procesa la propia plataforma (incluida nuestra integración de publicación con Meta). Cada local que funciona sobre Noctessa también publica su propio aviso para invitados en la página /privacy de su sitio — ese es un documento separado, por cada local.
Cuentas de local: nombres, correos y contraseñas de administradores (almacenadas solo como hashes), más un registro de auditoría de las acciones de los administradores. Reservas de invitados: procesadas en nombre del local (el local es el responsable, nosotros somos el encargado) — nombre, datos de contacto, tamaño del grupo, evento, mesa y nota.
Publicación social (Meta): el token de acceso de larga duración de la página de Facebook / Instagram del local (cifrado en reposo, AES-256-GCM), los identificadores de página y perfil, los permisos concedidos y la expiración del token — más las publicaciones que el propio local creó (texto, imagen, canales de destino, resultados de publicación/enlaces permanentes). NO recopilamos datos de seguidores, mensajes directos ni datos de audiencia.
Registros técnicos: registros del servidor (dirección IP, agente de usuario) para seguridad y limitación de tasa.
Únicamente para operar el servicio: recibir y gestionar las reservas del local, y publicar las propias publicaciones de marketing del local en las cuentas propias del local, solo siguiendo las instrucciones del local. Los tokens nunca se registran ni se envían a ningún sitio salvo a la Graph API de Meta.
Los tokens de acceso se conservan hasta que el local se desconecta (o hasta que expiran); se renuevan antes de la expiración de unos 60 días. Los datos de reserva se conservan según los ajustes de retención del local. Eliminar un local purga todos sus datos — incluidas las cuentas sociales, las publicaciones y los recursos subidos.
Cada registro lleva el identificador del local y se aplica mediante aislamiento a nivel de base de datos (Postgres Row-Level Security) — los datos de un local nunca son accesibles para otro. Los tokens están cifrados en reposo; todo el tráfico va por HTTPS.
En el sitio de la plataforma Noctessa (solo este sitio de marketing, no los sitios de los locales que alojamos) usamos nuestra propia analítica autoalojada (Caymland), para medir cómo se usa el sitio. Solo se ejecuta después de que des tu consentimiento a través de nuestro banner de cookies; rechazar es tan fácil como aceptar, y nada de lo que aparece a continuación se carga ni se almacena hasta que des tu consentimiento.
Base jurídica: tu consentimiento (Directiva ePrivacy Art. 5(3); RGPD Art. 6(1)(a)). Puedes retirarlo en cualquier momento mediante el control «Gestionar cookies» situado en la parte inferior de la página: al retirarlo se eliminan las cookies indicadas a continuación y se recarga la página para que no se produzca ningún seguimiento adicional.
Por separado, cuando tomas una decisión almacenamos una única cookie propia estrictamente necesaria, noctessa_consent (unos 12 meses), que simplemente registra tu preferencia para no volver a preguntártelo. No realiza ningún seguimiento y no requiere consentimiento.
Cómo solicitar la eliminación de datos (para locales e invitados) se describe en nuestra página de eliminación de datos: /legal/data-deletion.
Preguntas de privacidad: [email protected].