MisterBridge.
Política de privacidad
Versión del 3 de octubre de 2026
1. Responsable del tratamiento
El responsable del tratamiento es BIZNESSMATCH FRANCE, 3 bis rue de l’Isère, 38120 Saint-Égrève, France. Para cualquier pregunta relativa a sus datos, contacte con el delegado de protección de datos (DPO) en la dirección data@misterbridge.com.
2. Datos recopilados
Recopilamos las siguientes categorías de datos:
- Datos de identificación: nombre, apellidos, correo electrónico profesional, teléfono (opcional), foto de perfil (opcional), contraseña (cifrada).
- Datos de la empresa: razón social, SIRET, dirección y datos de contacto del domicilio social, descripción de la actividad, facturación, plantilla, documentos de verificación.
- Datos de conexión: dirección IP, tipo de dispositivo, navegador, fecha/hora de conexión, localización aproximada.
- Datos de pago: identificador de cliente Stripe, historial de transacciones, facturas (los datos bancarios son gestionados por Stripe).
- Datos de uso: mensajes intercambiados, reseñas, historial de búsqueda, perfiles consultados.
- Datos relativos a clubes y eventos: inscripciones y candidaturas, entradas (incluido el nombre y el correo electrónico de los invitados a quienes usted cede una entrada) y código QR, asistencia al evento (control de acceso), pedidos y reembolsos, pertenencia a un club y, en su caso, a un grupo del club, citas entre participantes, valoraciones, y fotos y vídeos del evento.
3. Finalidades y bases legales
Sus datos se tratan para las siguientes finalidades y sobre las siguientes bases legales:
- Creación y gestión de la cuenta, autenticación, mensajería, geolocalización de los servicios, pagos — ejecución del contrato (art. 6.1.b RGPD).
- Facturación y conservación contable — obligación legal (art. 6.1.c RGPD).
- Seguridad, prevención del fraude, registros de conexión — interés legítimo (art. 6.1.f RGPD).
- Medición de audiencia, boletín informativo, notificaciones SMS — consentimiento (art. 6.1.a RGPD).
- Puesta en contacto y enriquecimiento de perfiles mediante inteligencia artificial: las descripciones y competencias de empresa son tratadas por nuestro encargado OpenAI para calcular recomendaciones — ejecución del contrato. Estos tratamientos no constituyen una decisión automatizada en el sentido del artículo 22 del RGPD: los resultados son orientativos y usted mantiene la decisión. El detalle de los sistemas utilizados figura en el documento de transparencia sobre la inteligencia artificial.
- Estadísticas de visibilidad: cuando usted consulta la ficha de una empresa, o cuando su ficha aparece en una de sus búsquedas, esa empresa puede ver su nombre, su foto de perfil, el nombre y el logotipo de su empresa, su ciudad, el oficio en cuestión y la fecha del evento, con el fin de poder volver a contactarle. El acceso a esta información está reservado a las empresas titulares de una oferta que lo incluya; las demás ven una mención oculta. Este tratamiento se basa en el interés legítimo de las empresas registradas en identificar a sus clientes potenciales (art. 6.1.f RGPD); puede oponerse a ello escribiendo al delegado de protección de datos.
- Inscripción en eventos, emisión de entradas, control de acceso y seguimiento de la asistencia, tramitación de candidaturas cuando un club condiciona la inscripción a su validación, gestión de pedidos y reembolsos, puesta en contacto entre participantes, álbumes y valoraciones del evento — ejecución del contrato (art. 6.1.b RGPD).
- Inscripción de oficio en los eventos de un grupo: cuando un club publica un evento gratuito destinado a uno de sus grupos, el responsable de cada empresa miembro de ese grupo queda inscrito automáticamente y se le informa por correo electrónico. El grupo es una simple etiqueta de organización interna del club, sin efecto sobre sus derechos de acceso. Este tratamiento se basa en el interés legítimo del club y de sus miembros en reunir a los miembros de un mismo grupo (art. 6.1.f RGPD); usted puede oponerse dándose de baja del evento hasta 24 horas antes de su inicio, o escribiendo al delegado de protección de datos.
4. Destinatarios y subencargados
Sus datos son accesibles al personal habilitado del Editor y a los siguientes subencargados:
- Subencargados establecidos en la Unión Europea: Scaleway (alojamiento, Francia), PostHog (medición de audiencia, UE), Sentry (supervisión técnica, UE), BulkGate (SMS, UE).
- Subencargado establecido en Suiza, país reconocido por la Comisión Europea como garante de un nivel adecuado de protección de datos personales: Infomaniak (alojamiento del correo, Suiza). La transferencia se basa en esa decisión de adecuación, sin necesidad de recurrir a las Cláusulas Contractuales Tipo.
- Subencargados fuera de la UE (transferencias reguladas mediante las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea): Stripe (pagos, EE. UU.), SendGrid/Twilio (correos electrónicos, EE. UU.), Google — Analytics, Maps y Firebase Cloud Messaging (medición de audiencia, cartografía y notificaciones push de la aplicación móvil, EE. UU.), OpenAI (tratamiento de IA, EE. UU.), Cloudflare (seguridad y CDN, EE. UU.).
- Organizadores y clubes: el club organizador y su equipo reciben los datos de inscripción, candidatura y asistencia necesarios para organizar el evento. Los demás participantes pueden ver su nombre, su empresa y su perfil en la lista de participantes, salvo que el club la reserve a sus miembros o que usted haya elegido no aparecer en ella.
5. Plazos de conservación
- Cuenta de usuario: hasta su eliminación o 2 años después del último inicio de sesión. Un correo le avisa 30 días y luego 7 días antes. La cuenta se anonimiza entonces; las facturas y los datos contables se conservan 10 años.
- Facturas y datos contables: 10 años (obligación legal).
- Registros de conexión: 12 meses.
- Cookie de consentimiento: 13 meses.
- Datos de inscripción, venta de entradas y asistencia a eventos: hasta la supresión de la cuenta; los justificantes de pago asociados siguen el plazo aplicable a las facturas. Registro de envío de las alertas de modificación de eventos: 12 meses.
6. Sus derechos
De conformidad con el RGPD, usted dispone de los derechos de acceso, rectificación, supresión, portabilidad, oposición y limitación. Puede ejercerlos desde sus ajustes o escribiendo a data@misterbridge.com.
En los eventos, si ha sido inscrito de oficio, puede darse de baja desde su espacio hasta 24 horas antes del inicio; también puede solicitar la retirada de una foto o un vídeo suyo, u ocultar su presencia en la lista de participantes.
También puede presentar una reclamación ante la CNIL (www.cnil.fr).
7. Seguridad
Implementamos medidas técnicas y organizativas: cifrado de contraseñas, HTTPS, protección antibots (Cloudflare Turnstile), análisis antivirus de archivos, autenticación mediante token y gestión de accesos por roles.
8. Modificaciones
La presente política puede actualizarse. Cualquier modificación sustancial se pondrá en su conocimiento.