1. Quién es el controlador de tus datos
BAZI es operada por BAZI TECNOLOGIA LTDA (CNPJ 68.967.065/0001-44, el número de identificación fiscal de empresas de Brasil), que es el controlador de tus datos.
Para cualquier asunto de privacidad, incluido el contacto con el Encargado (DPO), escribe a suporte@baziapp.co.
2. Qué datos recopilamos
Datos que proporcionas
- Registro: nombre, correo, foto de perfil y, cuando inicias sesión con Google o Apple, el identificador de la cuenta.
- Compra: datos necesarios para la emisión de la entrada.
- CPF, en eventos con límite por persona: algunos organizadores limitan cuántas entradas puede comprar cada persona. Para aplicar ese límite pedimos tu CPF (el documento fiscal brasileño) una única vez. No guardamos el número completo. A partir de él generamos un código cifrado, del cual no es posible volver al CPF, y es ese código el que queda en tu cuenta — junto con los 4 últimos dígitos, que existen solo para que reconozcas, en la configuración, qué documento registraste. El código sirve para dos cosas: impedir que la misma persona use varias cuentas para saltarse el límite, y contar tus entradas en esos eventos. El código permanece mientras exista tu cuenta y se borra junto con ella. El organizador no recibe ni el número ni el código.
- Comunicaciones: mensajes que nos envías por correo o por los canales de soporte.
Datos generados por la billetera y por las invitaciones
- Billetera: movimientos de bonos, cashback, uso de saldo en compras, reversiones y vencimientos. El historial se mantiene porque es la prueba misma de tu saldo — borrar un movimiento dejaría el extracto inconsistente.
- Invitaciones: registramos que una cuenta fue creada a partir del enlace de otra y el identificador del dispositivo usado en el momento en que se libera el bono, solo para prevenir el fraude en el programa de invitaciones. Quien invita no tiene acceso a la identidad de quien entró por el enlace — solo ve números agregados.
Datos recopilados automáticamente
- Uso: páginas y eventos visitados, clics, origen de la visita y acciones en la plataforma.
- Métricas del organizador: registramos qué eventos visitaste y en cuáles hiciste clic para comprar, y mostramos esos números sumados al organizador de ese evento — es su informe de desempeño. Igual que en el programa de invitaciones, ve cantidades, nunca quién visitó o quién hizo clic. El registro individual — que fuiste tú quien lo vio — se borra después de 180 días; lo que continúa es solo el conteo del evento, que no identifica a nadie.
- Registro de acceso: guardamos la fecha y la hora en que entras en la aplicación, el método usado (Apple, Google o correo), la plataforma y la versión de la app. Sirve para mantener la seguridad de la cuenta y para que entendamos cómo se usa el producto. El registro individual se borra después de 180 días; solo permanece la fecha de tu último acceso, mientras exista la cuenta.
- Técnicos: dirección IP, tipo de dispositivo, navegador, sistema operativo e identificadores de sesión.
- Ubicación aproximada: solo para ordenar eventos por proximidad, y únicamente con tu permiso en el dispositivo.
Datos que no recopilamos
No almacenamos el número completo de tu tarjeta ni el código de seguridad. Esos datos van cifrados directamente al procesador de pago; solo recibimos de vuelta la marca, los cuatro últimos dígitos y el estado de la transacción.
2.1. Contactos de la agenda
En la aplicación existe una función opcional para encontrar a quien ya conoces: BAZI compara tu agenda con quienes ya tienen cuenta aquí y te sugiere a esas personas para seguirlas. Nace desactivada, solo funciona después de que la autorices, y la aplicación sigue completa sin ella.
Son dos interruptores distintos, y uno no enciende al otro
- Sincronizar mis contactos: eres tú subiendo tu agenda para encontrar a quien ya tiene cuenta. Viene desactivado y solo se activa con tu consentimiento, en la pantalla de Privacidad de la aplicación.
- Aparecer para quien tiene mi contacto: es lo contrario — alguien que ya tiene tu teléfono o tu correo en su agenda puede recibir tu perfil como sugerencia. Este viene activado, porque es lo que hace que tus amigos te encuentren, y puedes desactivarlo cuando quieras en la misma pantalla.
Ninguno depende del otro: puedes subir tu agenda sin aparecer para nadie, y puedes ser encontrado sin haber subido nunca ninguna agenda.
Qué sale del dispositivo y qué se queda en él
Cuando activas la sincronización, la aplicación envía los teléfonos y los correos de tu agenda por la conexión cifrada, y nuestro servidor los convierte al instante en un código cifrado — generado con un secreto que existe solo en el servidor y guardado como un fragmento corto. Ese código es lo que queda. El teléfono y el correo en sí no se guardan, ni como texto ni de ninguna forma que permita volver a ellos sin nuestro secreto.
Lo que nunca sube: el nombre de tus contactos, y también foto, apodo, empresa, cumpleaños, notas, dirección y cualquier otro campo de la agenda. Nada de eso sale del dispositivo. Cuando una sugerencia aparece con el nombre que tú le diste a la persona, ese nombre se leyó de la agenda en tu propio teléfono al dibujar la pantalla — no vino de nosotros, porque no lo tenemos.
El contacto es dato de otra persona
Tu agenda tiene gente que no usa BAZI y que no decidió nada sobre esto. Por eso la función se construyó para guardar lo mínimo posible y no hacer nada más con ese dato:
- el código sirve para una comparación y nada más: encuentra cuentas que ya existen;
- si tu contacto no tiene cuenta en BAZI, el código no corresponde a nadie — no se convierte en registro, no se convierte en lista y no nos dice quién es;
- nunca enviamos mensaje, correo, SMS ni invitación a los contactos de tu agenda, y nunca le avisamos a nadie de que lo tienes en la tuya;
- ese código no alimenta publicidad, no se vende y no se comparte con organizadores ni con ninguna otra empresa;
- la sugerencia va en una sola dirección. Ves a quien tú tienes en la agenda; nunca la lista de quien te tiene a ti — mostrar eso sería entregarte la agenda de los demás;
- quien tiene cuenta y no quiere ser encontrado así desactiva “aparecer para quien tiene mi contacto” y deja de salir como sugerencia, aunque ya esté en la agenda de mucha gente.
Cuánto tiempo se conserva
- mientras la sincronización esté activada, los códigos se actualizan en cada sincronización;
- si dejas de sincronizar y no vuelves, todo se borra solo y el interruptor se desactiva con ello. El plazo vigente aparece en la pantalla de Privacidad de la aplicación y, por como está construido el sistema, nunca supera los dos años;
- si el texto de este consentimiento cambia, dejamos de usar tu agenda en ese mismo instante y te pedimos autorización de nuevo; sin ella, lo que estaba guardado se borra en hasta 7 días;
- si eliminas tu cuenta, los códigos de tu agenda, la clave que permitía que te encontraran y estas preferencias se borran junto con ella.
Cómo borrarlo, en cualquier momento
En la pantalla de Privacidad de la aplicación, “Eliminar contactos sincronizados” borra de nuestros servidores todos los códigos de tu agenda y desactiva la sincronización. La preferencia es de la cuenta, no del dispositivo: se aplica en todos los aparatos en los que usas BAZI. Simplemente desactivar la sincronización ahí tiene el mismo efecto — la agenda guardada se borra en el acto, sin esperar ningún plazo. No tienes que pedírselo a nadie, y no pierdes nada más allá de esa sugerencia.
Base legal: tu consentimiento (art. 7, I de la LGPD, la ley brasileña de protección de datos) para enviar y usar tu agenda, registrado con la fecha y la versión del texto que leíste, sumado al interés legítimo (art. 7, IX) en conectar a personas que ya se conocen — tratado con la minimización descrita arriba. Retiras el consentimiento en la misma pantalla en que lo diste.
3. Para qué los usamos y con qué base legal
- Ejecutar el contrato (art. 7.º, V de la LGPD): crear tu cuenta, procesar pagos, emitir y validar entradas, dar soporte.
- Cumplir obligaciones legales (art. 7.º, II): guarda de registros de acceso por el plazo del Marco Civil de Internet de Brasil, prevención del fraude y del lavado de dinero. La emisión fiscal de la entrada no entra aquí: BAZI intermedia la venta, y la factura de la entrada es del organizador.
- Interés legítimo (art. 7.º, IX): seguridad de la plataforma, métricas agregadas de uso y mejora del producto, siempre con evaluación de impacto y posibilidad de oposición.
- Límite de entradas por persona (art. 7.º, IX): cuando el organizador limita la compra, generamos y guardamos un código cifrado a partir de tu CPF — nunca el número. Es lo que permite aplicar el límite e impedir que una misma persona use varias cuentas para eludirlo. Sin ese código no hay forma de distinguir diez cuentas nuevas de diez personas diferentes.
- Consentimiento (art. 7.º, I): comunicaciones de marketing, notificaciones push promocionales, uso de ubicación y cookies de publicidad. Puedes retirar el consentimiento en cualquier momento.
4. Con quién compartimos
- Organizadores del evento: cuando compras una entrada, el organizador de ese evento pasa a ver tu nombre, tu @ y el correo de tu cuenta, junto con el tipo de entrada, la fecha de la compra y el estado del check-in. También puede exportar esa lista para verificar el acceso fuera de la aplicación. Es el estándar del mercado de entradas, y es lo que le permite organizar la puerta y hablar con quien va a su evento.
Lo que el organizador no recibe: tu CPF, tu teléfono, tu fecha de nacimiento y el código de tu entrada — este último es tu credencial de acceso y no sale de tu aplicación.
La base legal es la ejecución del contrato de compra: sin saber quién compró, no hay forma de dejarte entrar. A partir del momento en que recibe esos datos, el organizador actúa como controlador independiente — el uso que haga de ellos, incluso para difundir eventos futuros, es responsabilidad suya, y es a él a quien le pides la baja. - Procesadores de pago: Asaas (compra de entradas y transferencia a organizadores), Stripe (suscripciones del Clube BAZI y del plan del organizador) y Apple o Google, cuando la suscripción se contrata dentro de la aplicación.
- Infraestructura: Supabase (base de datos y autenticación), Vercel (alojamiento y analytics), Google Firebase (notificaciones push).
- Meta Platforms (Facebook/Instagram), mediante tu consentimiento: el Meta Pixel registra las páginas que visitas en este sitio y la confirmación de la compra (valor, moneda y evento comprado) para que midamos el resultado de nuestros anuncios. No enviamos tu nombre, correo ni CPF.
- OpenAI: cuando usas el asistente de atención de esta página de ayuda. Lo que escribes se envía para que entienda el problema y redacte la respuesta — ver el punto 4.1.
- Autoridades: mediante orden judicial o requerimiento legal válido.
Nunca vendemos tus datos personales.
4.1. Asistente de atención
En el Centro de ayuda existe un asistente que responde tus dudas al instante. Es opcional: la lista de preguntas frecuentes y la atención por correo siguen funcionando sin él. Para responder, lo que escribes se envía a OpenAI, que opera en Estados Unidos — una transferencia internacional amparada en el art. 33 de la LGPD, con salvaguardas contractuales.
- Qué enviamos: el mensaje que escribiste y los anteriores de la misma conversación. Cuando la duda depende de una compra tuya, enviamos también un resumen de tus últimos pedidos — evento, fecha, estado, cantidad y valor. No enviamos tu nombre, correo, teléfono, CPF, datos de tarjeta ni el código de tu entrada.
- Qué queda guardado: del uso del asistente, nuestros servidores registran solo conteo, costo y tiempo de respuesta — el contenido de tus mensajes no se almacena allí. La conversación queda en tu pantalla y desaparece cuando sales de la página.
- Si se abre una solicitud: ahí sí, lo que escribiste se guarda, porque se convierte en el historial de la atención que nuestro equipo va a leer y responder. Sigues ese historial en “Mis solicitudes”.
- Decisiones: el asistente no decide reembolsos, cancelaciones ni nada que afecte tu pedido. Responde dudas y, cuando el caso necesita una persona, abre una solicitud para nuestro equipo.
Como escribes libremente, evita incluir datos sensibles o de terceros en la conversación — describe el problema, no hace falta repetir el número de tarjeta ni la contraseña (nunca pedimos eso).
5. Transferencia internacional
Algunos proveedores procesan datos fuera de Brasil. En esos casos exigimos cláusulas contractuales de protección compatibles con el nivel exigido por la LGPD, conforme a los arts. 33 y 34.
6. Cuánto tiempo guardamos
- Cuenta activa: mientras mantengas el registro.
- Pedido de compra: el registro del pedido en sí (evento, valor, estado) se mantiene mientras sea necesario para el historial de la plataforma y para el cumplimiento de obligaciones legales.
- Datos de quien compró, vinculados al pedido: mantenidos por 1 año a contar desde la transacción, porque esa es la ventana en la que un cobro puede ser impugnado y necesitamos poder probar y resolver la compra. Después de eso el pedido continúa, sin identificarte.
- Registros de acceso: 180 días, cumpliendo el mínimo de 6 meses del Marco Civil de Internet de Brasil.
- Tras la eliminación de la cuenta: anonimizamos o borramos los datos que no necesitamos mantener por obligación legal en hasta 30 días.
7. Tus derechos
La LGPD garantiza que puedas, en cualquier momento:
- confirmar la existencia de tratamiento y acceder a tus datos;
- corregir datos incompletos, inexactos o desactualizados;
- solicitar la anonimización, el bloqueo o la eliminación de datos innecesarios o tratados en disconformidad;
- pedir la portabilidad a otro proveedor;
- revocar el consentimiento y oponerte a tratamientos específicos;
- saber con qué entidades públicas y privadas compartimos tus datos.
Para ejercer cualquiera de ellos, escribe a suporte@baziapp.co. Respondemos en hasta 15 días.
8. Seguridad
Adoptamos cifrado en tránsito (TLS) y en reposo, control de acceso por perfil, aislamiento de datos por usuario en la base (RLS), registro de auditoría y revisión periódica de permisos. Ningún sistema es 100% infalible — si hay un incidente con riesgo relevante, te avisamos a ti y a la ANPD, la autoridad brasileña de protección de datos, en los plazos legales.
9. Cookies y tecnologías similares
Usamos cookies para:
- Esenciales: mantener tu sesión iniciada y proteger el checkout. No se pueden desactivar.
- Analíticos: entender qué páginas y eventos generan interés, de forma agregada.
- Publicidad: el Meta Pixel, para medir el resultado de nuestros anuncios en Facebook y en Instagram. Solo carga después de que aceptes en el banner de cookies — antes de eso, no se ejecuta ninguna etiqueta de Meta.
Tu elección queda registrada en este navegador y puede cambiarse en cualquier momento en “Preferencias de cookies”, en el pie de página. También puedes bloquear cookies en la configuración del navegador, sabiendo que las esenciales son necesarias para comprar entradas.
10. Niños y adolescentes
La plataforma está destinada a mayores de 18 años. No recopilamos intencionalmente datos de menores sin el consentimiento de un responsable legal. Si identificamos ese caso, eliminamos los datos.
11. Cambios en esta política
Podemos actualizar este documento. La fecha de actualización está en la parte superior de la página y los cambios relevantes se comunican por correo o dentro de la app. Consulta también los Términos de uso.