Aviso de privacidad
Última actualización: 11 de agosto de 2026 | Versión: 2026-08-11
1. Identidad y ámbito
Este Aviso explica cómo K LIFE LIMITED, que opera como KLAP.life, número de sociedad 14434391, domicilio social en 71–75 Shelton Street, Covent Garden, Londres, Reino Unido, WC2H 9JQ (“KLAP”, “nosotros”), recoge y utiliza datos personales a través de KLAP.life, páginas y widgets white-label, páginas móviles, paneles empresariales, API, entradas, reservas, suscripciones, pagos, CRM, PMS, analítica, correo electrónico, WhatsApp Business Platform, AEO/GEO y servicios asistidos por IA.
Se aplica a visitantes, titulares de cuentas, compradores, miembros, invitados, clientes empresariales, promotores, organizadores, personal, proveedores y destinatarios de comunicaciones mediante los Servicios.
2. ¿Quién es el responsable?
KLAP es responsable respecto de sus propios fines, incluidos cuentas de la plataforma, marketplace, seguridad, facturación, prevención del fraude, soporte, cumplimiento legal, analítica del servicio y administración del producto.
Cuando un Organizador, recinto, marca u otro Cliente empresarial decide por qué y cómo se utilizan datos de clientes para un evento, reserva, CRM o campaña, ese sujeto es normalmente responsable y KLAP actúa como encargado/service provider. También debes leer su aviso de privacidad. KLAP y el Cliente empresarial pueden ser responsables independientes para finalidades distintas.
3. Datos personales que recogemos
- Identidad y cuenta: nombre, usuario, ID de cuenta, función, organización, datos de autenticación y preferencias.
- Contacto: correo, teléfono/número de WhatsApp, país, ciudad y dirección postal o de facturación cuando sea necesaria.
- Transacciones y servicio: reservas, entradas, suscripciones, membresías, pedidos, asistencia o escaneos, reembolsos, disputas, facturas, estado del pago e identificadores de proveedor o mandato. Los datos completos de tarjeta o cuenta suelen ser tratados por el proveedor de pagos.
- Datos empresariales y contenido: eventos, recintos, productos, listas de clientes, campañas, plantillas, archivos, imágenes, mensajes, soporte e instrucciones.
- Datos WhatsApp y Meta: identificadores de WABA y números, identificadores Meta Business, permisos, metadatos de tokens, plantillas, evidencia de opt-in, números destinatarios, eventos de entrega/lectura/error, metadatos de conversaciones y mensajes y, cuando sea necesario para prestar el servicio, contenido y adjuntos. Los secretos tienen acceso restringido y deben cifrarse en reposo.
- Datos técnicos y de uso: IP, dispositivo, navegador, sistema operativo, idioma, ubicación aproximada por IP, registros de acceso y seguridad, cookies o identificadores similares, referencias, parámetros de campañas, páginas vistas e interacciones.
- Consentimientos y preferencias: versiones de Términos y Aviso, fecha/hora, origen, IP, user agent, elecciones de marketing, retiradas, supresiones y quejas.
- Analítica e inferencias: rendimiento agregado, conversión, atribución y recomendaciones. Cuando corresponda distinguimos datos observados, datos externos verificados, estimaciones de modelos y recomendaciones de IA.
4. Cómo obtenemos los datos
Los recogemos directamente de ti, de un Cliente empresarial para un evento o campaña, mediante checkouts y widgets, de cuentas conectadas de Meta/WhatsApp y pagos, de proveedores, de fuentes públicas o con licencia lícita y automáticamente mediante registros, cookies y tecnologías similares.
5. Fines y bases jurídicas
- Contrato: crear cuentas, tramitar reservas, entradas, pagos y suscripciones, enviar mensajes solicitados por el Cliente empresarial, prestar soporte y operar los Servicios.
- Obligación legal: contabilidad, impuestos, pagos, protección del consumidor, fraude, sanciones, autoridades y reguladores.
- Intereses legítimos: proteger y mejorar la plataforma, prevenir abusos, medir rendimiento, conservar pruebas, defender reclamaciones y comunicarnos con contactos empresariales, siempre ponderando tus derechos.
- Consentimiento: marketing opcional por correo o WhatsApp, cookies no necesarias, determinados usos publicitarios/analíticos y cualquier tratamiento que lo exija. Puedes retirarlo en cualquier momento sin afectar el tratamiento previo lícito.
- Intereses vitales o misión pública: solo en circunstancias excepcionales permitidas por la ley.
6. Comunicaciones WhatsApp y opt-in
Las empresas deben obtener un opt-in válido antes de enviar marketing por WhatsApp. Debe identificar a la empresa, el canal WhatsApp y las categorías o fines de los mensajes. Un número facilitado para una reserva o soporte no equivale automáticamente a consentimiento de marketing. El consentimiento es independiente de la aceptación de los Términos y no es necesario para comprar.
Puedes retirarlo respondiendo STOP, UNSUBSCRIBE, CANCEL, END, QUIT, BAJA, SALIR, ANNULLA, DISISCRIVI o mediante otra solicitud clara, bloqueando al remitente en WhatsApp o usando la página de baja. Conservamos un registro mínimo de supresión para evitar reactivaciones accidentales. Los mensajes de servicio separados pueden continuar, cuando sea lícito y necesario, para entregar entradas compradas, códigos QR o credenciales de acceso, confirmaciones de reservas, actualizaciones de pago y seguridad, cambios del evento y asistencia solicitada.
WhatsApp y Meta tratan datos conforme a sus propios términos y avisos. Los mensajes de WhatsApp Business Platform no son equivalentes a chats privados entre consumidores: empresas y proveedores pueden acceder al contenido cuando sea necesario para prestar el servicio empresarial.
7. Marketing por correo
Enviamos marketing opcional solo con consentimiento o una excepción legal válida. Cada correo comercial debe identificar al remitente y ofrecer una baja funcional. Puedes usar el enlace del mensaje o la página de baja. Podemos conservar un dato mínimo de supresión.
8. Cookies, analítica y publicidad
Las tecnologías estrictamente necesarias permiten login, seguridad, carrito, checkout y preferencias. La analítica no esencial, publicidad, remarketing, Meta Pixel/Conversions API, Google Analytics, LinkedIn o tecnologías similares solo se usan cuando están permitidas y, cuando sea necesario, tras el consentimiento mediante los controles de cookies. Se respetan señales como Global Privacy Control cuando la ley lo exige y resulta técnicamente aplicable.
8A. Datos de referral AEO en sitios de Clientes empresariales
Cuando un Cliente empresarial activa la adquisición de datos de referral de AEO Studio en su sitio registrado, el script AEO puede enviar automáticamente a KLAP datos de atribución limitados sin mostrar un aviso de consentimiento KLAP adicional. Pueden incluir el dominio registrado del Cliente, la ruta de la página, el referrer externo sin parámetros de query, parámetros UTM permitidos, gclid/fbclid/rwg_token cuando estén presentes, idioma del navegador, clasificación WEB/MOB, estado del tracking, identificador anónimo de visita AEO limitado a la sesión, hash con clave de la IP para prevención de abusos y país aproximado derivado de la solicitud de red.
Los registros de referral AEO del sitio del cliente se almacenan por separado de las tablas estándar de referrals de la plataforma KLAP. El collector no recopila intencionadamente valores de formularios, nombres, correos electrónicos, teléfonos, contraseñas, datos de pago o checkout, pulsaciones de teclado, comunicaciones privadas, cookies no relacionadas o contenido CRM. El collector AEO no conserva las query strings completas de las páginas ni de los referrers.
Para este tratamiento analítico en el sitio del cliente, el Cliente empresarial actúa normalmente como responsable y KLAP como encargado/proveedor de servicios conforme a instrucciones documentadas. KLAP no utiliza registros identificables de referral AEO del sitio del cliente para publicidad o perfilado no relacionados con el servicio. La inyección de datos estructurados AEO/GEO no requiere que esta recopilación de referral esté activa y continúa cuando la adquisición de datos de referral está desactivada.
El Cliente empresarial es responsable de su aviso de privacidad y cookies, de la base jurídica y de cualquier control de consentimiento o preferencias exigido en su mercado. AEO Studio no requiere un aviso de consentimiento KLAP adicional; el Cliente puede desactivar la Adquisición de datos de referral en AEO Studio o desactivar explícitamente el collector del lado del cliente cuando sea necesario. Los datos de referral AEO del sitio del cliente se conservan solo durante el periodo necesario para prestar la analítica contratada y la seguridad relacionada, y después se eliminan o anonimizan, salvo obligaciones legales de conservación e instrucciones documentadas del Cliente.
9. Comunicación y destinatarios
Podemos comunicar datos pertinentes al Organizador, recinto, marca o Cliente empresarial responsable de tu reserva o campaña; personal autorizado y operadores de escaneo; Stripe, PayPal, SumUp y GoCardless; Meta/WhatsApp; proveedores de hosting, bases de datos, comunicaciones, correo, analítica, seguridad y soporte; autoridades fiscales, judiciales, regulatorias o policiales cuando sea obligatorio; y compradores, inversores o sucesores en operaciones corporativas reales con salvaguardias adecuadas.
No vendemos datos personales por dinero. Algunas revelaciones publicitarias o analíticas pueden considerarse “sharing” bajo determinadas leyes estatales de EE. UU. Cuando resulten aplicables, proporcionaremos los avisos, consentimientos, opt-outs y mecanismos Global Privacy Control exigidos.
10. Datos de Clientes empresariales y tratamiento por cuenta ajena
Cuando KLAP actúa como encargado/service provider, trata los datos siguiendo instrucciones documentadas, aplica confidencialidad y seguridad, ayuda con derechos y brechas, controla subencargados y elimina o devuelve datos al finalizar el servicio salvo conservación lícita. Puede aplicarse un acuerdo de tratamiento de datos separado.
11. Transferencias internacionales
Los datos pueden tratarse en Reino Unido, Espacio Económico Europeo, Estados Unidos, México u otros países donde operen KLAP, un Cliente empresarial o un proveedor aprobado. Cuando sea necesario utilizamos decisiones de adecuación, Cláusulas Contractuales Tipo de la UE, UK IDTA/Addendum, garantías contractuales y medidas complementarias.
12. Seguridad
Aplicamos medidas proporcionales al riesgo, incluidos controles de acceso, mínimo privilegio, cifrado o hashing cuando proceda, registros, copias de seguridad, segregación de datos, desarrollo seguro, gestión de incidentes y acceso restringido a credenciales Meta/WhatsApp. Ningún sistema es completamente seguro. Los Clientes empresariales deben proteger cuentas, dispositivos, tokens, exportaciones y usuarios autorizados.
13. Conservación
Conservamos los datos solo durante el tiempo necesario para los fines, la cuenta o relación activa, obligaciones fiscales y contables, plazos de prescripción, prevención del fraude y seguridad, resolución de disputas y obligaciones legales. El periodo depende de la categoría, contrato, sensibilidad, riesgo y posibilidad técnica de eliminar de sistemas y copias. Las evidencias de consentimiento y supresión pueden conservarse después de la retirada para demostrar cumplimiento y evitar nuevos envíos.
14. Derechos en la UE y Reino Unido
Sujeto a condiciones y excepciones, puedes solicitar acceso, rectificación, supresión, limitación, portabilidad, oposición e información; retirar el consentimiento; oponerte en cualquier momento al marketing directo; y reclamar ante una autoridad. En Reino Unido puedes acudir al Information Commissioner’s Office y en la UE/EEE a la autoridad de tu país. Podemos verificar tu identidad y rechazar solicitudes manifiestamente infundadas o excesivas cuando la ley lo permita.
15. Derechos de privacidad en Estados Unidos
Cuando una ley estatal aplicable cubra a KLAP, los residentes pueden tener derechos a conocer/acceder, borrar, corregir, obtener copia portable, excluirse de venta o sharing, publicidad dirigida o ciertos perfiles, limitar algunos usos de datos sensibles y no sufrir discriminación. Los residentes de California pueden usar los mismos contactos. Verificamos solicitudes con información que coincida razonablemente con nuestros registros.
No vendemos ni compartimos conscientemente información de menores de 16 años sin la autorización exigida. Los mensajes y llamadas de marketing se envían con el nivel de consentimiento requerido por la TCPA y leyes estatales. El correo comercial se gestiona conforme a CAN-SPAM.
16. Derechos de privacidad en México
Cuando resulte aplicable la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, este documento constituye un aviso integral. Puedes ejercer derechos ARCO: acceso, rectificación, cancelación y oposición; revocar el consentimiento; y limitar el uso o divulgación. La solicitud debe identificar al titular, describir los datos y derecho solicitado y aportar elementos razonables de verificación. Las transferencias se realizan para los fines y bajo las condiciones descritas y la ley aplicable.
17. Menores
Los Servicios no se dirigen a menores que no puedan consentir legalmente el tratamiento correspondiente. No recogemos conscientemente datos de menores por debajo de la edad mínima aplicable sin autorización válida del progenitor o tutor. Las restricciones de edad de eventos siguen siendo responsabilidad del Organizador.
18. IA, perfilado y decisiones automatizadas
KLAP puede usar herramientas asistidas por IA para borradores, traducciones, clasificación de soporte, recomendaciones, detección de anomalías y analítica predictiva. Las decisiones legales o críticas no deben basarse únicamente en resultados de IA no verificados. No tomamos decisiones exclusivamente automatizadas con efectos legales o similares salvo cuando estén permitidas, informadas y acompañadas de las garantías exigidas.
19. Eliminación de datos y datos Meta
Puedes solicitar la eliminación mediante la página específica o escribiendo a abuse@klap.life. Las solicitudes sobre datos recibidos mediante productos Meta siguen el mismo proceso y el callback de eliminación configurado para la app KLAP. La eliminación está sujeta a verificación de identidad y excepciones legales.
20. Cambios
Podemos actualizar este Aviso por cambios legales, técnicos o de los Servicios. Publicaremos la versión y fecha y notificaremos cambios importantes cuando sea necesario. Solicitaremos nuevo consentimiento cuando la ley lo exija.
21. Contacto y reclamaciones
Contacto de privacidad: abuse@klap.life
K LIFE LIMITED (número de sociedad 14434391)
71–75 Shelton Street, Covent Garden
Londres, WC2H 9JQ
Reino Unido
Describe la solicitud, la cuenta o negocio afectado y el correo o teléfono correspondiente. No envíes documentos de identidad salvo que te los solicitemos mediante un proceso seguro.


Login





