Legal
Política de Privacidad
Última actualización: 26 de agosto de 2026Versión 2026-08-26
- Responsable
- MY TICKETS SpA, RUT 78.116.112-8
- Contacto
- privacidad@mytickets.cl
- Reemplaza a
- la Política de Privacidad publicada el 27 de junio de 2026, que describía la plataforma anterior de MyTickets.
Esta política te explica qué hacemos con tus datos personales cuando compras una entrada en MyTickets, cuando alguien te nomina como asistente de una entrada, cuando recibes una cortesía o cuando trabajas con nosotros desde el panel de una productora.
Está escrita para que la entiendas. Si algo no te queda claro, escríbenos y te lo explicamos: eso también es una obligación nuestra.
La mantenemos publicada y a disposición de cualquiera porque la Ley 21.719 nos obliga a hacerlo (Art. 14 ter).
1. Quién trata tus datos y quién responde por qué cosa
MY TICKETS SpA
RUT 78.116.112-8
Morandé 835, Santiago, Región Metropolitana, Chile
Representante legal: Nelson Nabor Latorre Riquelme, RUT 12.357.042-1
Contacto para todo lo relacionado con tus datos personales: privacidad@mytickets.cl. También puedes escribir a jose@mytickets.cl, que es nuestra dirección de contacto general; las dos llegan a la misma persona.
Responsable de datos personales designado: José Tomás Latorre Fernández. Es también nuestro encargado de prevención de delitos para efectos de la Ley 21.595, y lo nombramos acá porque la ley nos obliga a identificarlo cuando existe (Ley 21.719, Art. 14 ter).
No hemos designado un delegado de protección de datos. El Art. 50 de la Ley 21.719 dice que el responsable “podrá” designar uno: es una facultad, no una obligación, y no tiene umbrales ni excepciones. Si más adelante decidimos designarlo, lo vas a leer acá. Mientras tanto la función la asume el socio designado como responsable de datos, algo que la misma norma admite en las micro, pequeñas y medianas empresas.
El doble rol: cuándo respondemos nosotros y cuándo la productora
MyTickets no organiza los eventos. Nosotros vendemos y emitimos la entrada; el evento lo produce otra empresa, que en esta política llamamos la productora u organizador. Según de qué estemos hablando, el responsable legal de tus datos es una u otra.
| Qué está pasando con tus datos | Quién es el responsable legal | A quién le reclamas |
|---|---|---|
| Tu compra: cobro, emisión de la entrada, envío del PDF y del pase de Wallet, antifraude, boleta o factura | MY TICKETS SpA | A nosotros: privacidad@mytickets.cl |
| El control de acceso en la puerta el día del evento | MY TICKETS SpA, que operamos el escáner | A nosotros |
| Tu cuenta de back-office, si trabajas para una productora o un recinto | MY TICKETS SpA | A nosotros |
| Los correos comerciales que te manda una productora usando nuestra plataforma | La productora. Nosotros somos su encargado: enviamos por cuenta de ella y según su instrucción (Art. 15 bis) | A la productora. Si nos escribes a nosotros, trasladamos tu solicitud y te decimos a quién |
| Tus datos como asistente nominado en una entrada, o como invitado a una cortesía | La productora | A la productora, o a nosotros y lo trasladamos |
| Los contactos que una productora carga o importa a su propia base | La productora | A la productora |
Regla práctica: si tiene que ver con tu compra o con tu entrada, es con nosotros; si tiene que ver con el evento o con los correos comerciales del organizador, es con la productora. En cualquier caso puedes partir escribiéndonos a nosotros. Si tus datos los tratan varios responsables, la ley te permite ejercer tus derechos ante cualquiera de ellos.
2. Qué datos tratamos
Depende de cómo llegaste a nosotros.
Si compras una entrada
| Dato | ¿Obligatorio? | Para qué |
|---|---|---|
| Nombre y apellido | Sí | Emitir la entrada a tu nombre y respaldar la venta |
| RUT, con dígito verificador, que validamos | Sí, si eres chileno | Identificarte de forma única, evitar duplicados y reventa, y respaldar el documento tributario |
| País emisor, tipo y número de documento | Sí, si eres extranjero | Reemplaza al RUT |
| Correo electrónico, que te pedimos dos veces | Sí | Ahí te mandamos las entradas y el comprobante |
| Monto, medio de pago, estado de la compra y el código de afiliado si venías del link de un RRPP | Se genera solo | Cobrar, conciliar y pagar comisiones |
| Respuestas a las preguntas que agrega el organizador | Depende del evento | Lo que ese organizador necesite para producir el evento |
No te pedimos teléfono en el checkout.
Si alguien te nominó en una entrada y tú no compraste
Nombre, apellido, RUT o documento extranjero y, a veces, tu correo. Esos datos los entregó quien compró la entrada. La sección 10 es la que te toca.
Si recibiste una cortesía
Nombre, apellido, correo y, a veces, RUT y teléfono. Esos datos los cargó la productora que te invitó. La sección 10 es la que te toca.
Si escribes al soporte
Tu correo y el texto de lo que nos escribas. Nada más: no te pedimos nombre, RUT ni número de orden. Ojo con un detalle: el texto lo escribes tú, así que evita contarnos cosas que no necesitamos saber.
Si postulas al programa de embajadores o RRPP de una productora
Nombre, apellido, teléfono, correo, Instagram y un mensaje libre. Si te aprueban y te pagamos comisiones, además tu RUT y los datos de tu cuenta bancaria.
Si pides un reembolso por transferencia
Los datos de tu cuenta bancaria: banco, tipo de cuenta, número, titular y su RUT.
Si trabajas en el panel de una productora o de un recinto
Nombre, correo, RUT personal, tus llaves de acceso (passkeys) y el registro de lo que haces dentro del sistema, incluidas tu dirección IP y tu navegador mientras tu sesión está abierta.
Datos que se generan solos cuando usas la plataforma
- La constancia de que aceptaste los Términos y Condiciones: qué versión aceptaste y en qué momento. También queda registrado si marcaste o no la casilla para recibir novedades. La ley nos obliga a poder probarlo (Art. 12), así que lo guardamos.
- Cuándo abres o haces clic en un correo que te mandamos, con tu navegador y una huella irreversible de tu IP. No guardamos tu IP en claro: guardamos un hash con clave secreta, del que no se puede volver atrás.
- Si entras por el link de un embajador: una huella irreversible de tu IP y de tu navegador, y de dónde venías, para poder pagarle su comisión.
- El escaneo de tu entrada en la puerta: fecha, hora, si entraste o te rechazaron, y el nombre impreso en la entrada.
- Una cookie técnica de atribución si llegaste por un link de afiliado, y las cookies de nuestra herramienta de analítica. Están explicadas en la sección 6.
Datos sensibles: casi ninguno, y el que hay te lo decimos
El Art. 2 letra g) de la Ley 21.719 llama datos sensibles a los que revelan el origen étnico o racial, la afiliación política, sindical o gremial, la situación socioeconómica, las convicciones ideológicas, filosóficas o religiosas, la salud, el perfil biológico, los datos biométricos, la vida sexual, la orientación sexual y la identidad de género.
De esa lista no te pedimos ni guardamos nada sobre tu salud, tu perfil biológico, tus datos biométricos, tu origen étnico o racial, tu afiliación política, sindical o gremial, tus convicciones, tu vida sexual, tu orientación sexual ni tu identidad de género. No existe ningún campo de ese tipo en nuestro sistema. En particular: el control de acceso no usa reconocimiento facial ni ninguna otra biometría. El escáner de la puerta lee un código QR o Aztec, nada más.
Hay una excepción y no la escondemos:
Tu historial de compras revela tu situación socioeconómica, y la ley chilena la cuenta como dato sensible. No te preguntamos por tu situación económica, pero sí sabemos cuántas entradas compraste y cuánto gastaste, y eso se usa para segmentar campañas de correo. A esa información le aplicamos el estándar de protección reforzado propio de los datos sensibles: no la comunicamos a terceros distintos de la productora con la que compraste, no la usamos para decidir precios ni acceso, y puedes oponerte a que se use para perfilarte. Está explicado completo en la sección 9.
Y hay una vía por la que un dato sensible podría entrar sin que nosotros lo pidamos: las preguntas que agrega el organizador son de texto libre. Cada productora escribe sus propias preguntas para la compra o para cada asistente, y ese texto lo escribe ella, no nosotros. En teoría podría preguntarte algo que sí sea un dato sensible. Si te aparece una pregunta que te incomoda o que no tiene nada que ver con el evento, no la respondas y avísanos a privacidad@mytickets.cl: la revisamos, la sacamos y hablamos con la productora.
Porque tratamos datos a gran escala y porque registramos la asistencia de personas a eventos abiertos al público, nos corresponde hacer una Evaluación de Impacto en Protección de Datos Personales (Art. 15 ter). La estamos haciendo, y tiene que estar lista antes del 1 de diciembre de 2026, que es cuando la ley entra en vigencia.
Menores de edad
Hoy nuestro sistema no pide tu fecha de nacimiento ni verifica tu edad, así que un menor puede comprar o puede ser nominado y nosotros no tenemos cómo saberlo. Lo decimos porque es una brecha nuestra, no una interpretación cómoda de la ley.
La Ley 21.719 (Art. 16 quáter) exige que el tratamiento de datos de niños, niñas y adolescentes atienda a su interés superior y a su autonomía progresiva; que para tratar datos de niños y niñas, menores de 14 años, medie el consentimiento de sus padres o representantes legales; y que los datos sensibles de adolescentes menores de 16 años también requieran ese consentimiento. Como el historial de compras revela situación socioeconómica, esta última regla nos alcanza directamente.
Si eres madre, padre o representante legal de un menor cuyos datos estén en nuestra plataforma, escríbenos a privacidad@mytickets.cl y los suprimimos o los corregimos sin más trámite.
3. Para qué usamos tus datos y con qué permiso legal
La ley exige que cada uso tenga una base de licitud y que te la digamos.
| Para qué usamos tus datos | Base legal |
|---|---|
| Procesar tu compra: reserva, cobro, emisión de la entrada, envío del PDF y del pase de Wallet, cambio de correo, reembolso | Ejecución del contrato entre tú y nosotros (Art. 13 letra c)) |
| Emitir y validar tu entrada, y controlar el acceso en la puerta el día del evento | Ejecución del contrato (Art. 13 letra c)) |
| Emitir la boleta o la factura y guardar el respaldo tributario | Obligación legal (Art. 13 letra b)) |
| Prevenir fraude y abuso: límites de intentos, huellas irreversibles de IP, detección de entradas duplicadas | Interés legítimo nuestro y de la productora en no perder dinero ni dejar entrar entradas falsas (Art. 13 letra d)) |
| Atender tu soporte y responder tus reclamos | Ejecución del contrato (Art. 13 letra c)) |
| Medir cómo funciona el sitio y corregir errores | Interés legítimo en que la plataforma funcione (Art. 13 letra d)) |
| Mandarte correos comerciales de una productora: próximos eventos, preventas, descuentos | Tu consentimiento (Art. 12), que puedes retirar cuando quieras y sin dar explicaciones |
| Tratar los datos de un asistente nominado que entregó quien compró la entrada | Interés legítimo en emitir una entrada nominativa (Art. 13 letra d)), más nuestro deber de informarte (Art. 14 ter). Ver la sección 10 |
| Tratar los datos de un invitado de cortesía que cargó la productora | Interés legítimo de la productora en invitarte (Art. 13 letra d)), más el deber de informarte. Ver la sección 10 |
| Pagar comisiones a embajadores y RRPP, con RUT y cuenta bancaria | Ejecución del contrato (Art. 13 letra c)) y obligación legal tributaria (Art. 13 letra b)) |
| Dar acceso al panel a quien trabaja en una productora, y dejar registro de lo que hace ahí | Ejecución del contrato (Art. 13 letra c)) e interés legítimo en la seguridad y la trazabilidad (Art. 13 letra d)) |
| Segmentar a quién se le manda cada campaña, usando entre otros criterios cuánto compraste y cuánto gastaste | El mismo consentimiento de marketing (Art. 12), con tu derecho a oponerte al perfilamiento en cualquier momento. Te explicamos la lógica en la sección 9 |
Sobre los intereses legítimos: tienes derecho a saber cuál es y a oponerte en cualquier momento. Los nuestros son tres y son los que están en la tabla: que no nos defrauden, que la plataforma funcione, y que una entrada nominativa se pueda emitir a nombre de quien la va a usar.
Los correos comerciales van aparte
El consentimiento para recibir publicidad se da marcando una casilla en el checkout, que no viene marcada, y es distinta de la aceptación de los Términos y Condiciones. Son dos decisiones separadas a propósito, porque la ley exige que el consentimiento sea específico para cada finalidad (Art. 12).
Si no marcas esa casilla igual compras, igual te llega tu entrada e igual te llegan los avisos de tu compra. La ley prohíbe condicionar un servicio a que aceptes un tratamiento que no es necesario para prestarlo, y recibir publicidad no es necesario para venderte una entrada.
Un caso que conviene aclarar: si compraste antes de que esta casilla existiera, tu correo puede estar en la base de esa productora sin que hayas dicho que sí. Te lo explicamos en la sección 10, y en la sección 8 está cómo salir de ahí.
4. Con quién compartimos tus datos
No vendemos datos personales. Nunca. Tampoco los cedemos a terceros para que los usen con fines propios, salvo lo que se indica acá abajo.
La productora del evento
Cuando compras una entrada, la productora de ese evento ve tu compra: quién eres, qué compraste y a qué asistentes nominaste. Lo necesita para producir el evento y para atenderte. Sobre esos datos, ella es responsable en su propio ámbito, como explica la sección 1.
Nuestros proveedores
Trabajan por cuenta nuestra, según nuestras instrucciones, y no pueden usar tus datos para otra cosa (Art. 15 bis).
| Para qué | Quién | Dónde procesa |
|---|---|---|
| Guardar la base de datos | Neon (PostgreSQL) | Brasil (São Paulo) |
| Ejecutar el sitio y las tareas programadas | Vercel | Estados Unidos, que es su región por defecto: no fijamos una región de cómputo |
| Enviar los correos —entradas, avisos, cortesías, campañas— y recibir los rebotes | Amazon Web Services (SES, S3, SNS) | Brasil (São Paulo) |
| Cobrar por transferencia bancaria o tarjeta | Fintoc | No tenemos confirmada por escrito su región de procesamiento. Cuando la tengamos, la publicamos acá |
| Cobrar con Apple Pay | SumUp | Fuera de Chile. No tenemos confirmada por escrito la región exacta |
| Medir el uso del sitio, los errores y grabar sesiones con todo el texto y todos los campos tapados. Recibe tu IP y tu navegador como parte de la petición, y de ahí deriva tu país | PostHog | Estados Unidos |
| Los asistentes con inteligencia artificial que usa el equipo de la productora dentro del panel. Le exigimos por configuración retención cero: el proveedor no puede guardar lo que le mandamos | OpenRouter y los modelos que enruta | Destino no determinado. Es nuestro proveedor más expuesto y lo decimos de frente |
| Operar el chat de soporte. Tu conversación completa se replica al canal donde la atiende una persona | Slack | Estados Unidos |
| Cargar la tipografía del sitio y de los correos | Adobe Fonts (Typekit) | Estados Unidos |
| Alojar el código y aplicar los cambios en la base | GitHub / GitHub Actions | Estados Unidos |
Dos precisiones sobre esa tabla. A Fintoc le mandamos tu nombre y tu correo al crear el cobro —tu RUT nunca sale hacia allá— y, como su widget se carga en tu navegador, Fintoc también ve tu IP y tu dispositivo. A SumUp le llega lo necesario para procesar el pago con Apple Pay.
Y sobre Adobe Fonts hay algo que no es obvio: la tipografía va dentro del HTML de nuestros correos. Eso significa que cuando abres el correo con tus entradas, tu programa de correo le pide la fuente a Adobe y en esa petición Adobe ve tu IP y el momento en que lo abriste. Puedes evitarlo bloqueando la carga de contenido remoto en tu cliente de correo.
Terceros que actúan por su cuenta
No los controlamos, tienen sus propias políticas de privacidad y respondes con ellos directamente:
- Apple, cuando pagas con Apple Pay y cuando guardas la entrada en Apple Wallet.
- Google, cuando la página de un evento muestra el mapa del recinto embebido. Google recibe tu IP y tu navegador aunque no toques el mapa.
- Spotify, cuando la página de un evento muestra la playlist del artista embebida. Igual que arriba.
- Google y Apple otra vez, si trabajas en el back-office y eliges entrar con tu cuenta de Google o con “Iniciar sesión con Apple”: en ese caso el proveedor recibe tu correo y confirma tu identidad. Es opcional, porque también puedes entrar con un código al correo o con una passkey. Los compradores nunca crean cuenta, así que esto no les aplica.
Autoridades
Entregamos datos a tribunales, al Servicio de Impuestos Internos o a otra autoridad cuando la ley nos obliga (Art. 13 letra b)) o para defender un derecho ante tribunales u órganos públicos.
5. Transferencias fuera de Chile
Como ves en la tabla de la sección 4, buena parte del tratamiento ocurre fuera de Chile, principalmente en Brasil y en Estados Unidos.
Hoy ningún país cuenta con una decisión que lo declare de nivel adecuado para estos efectos, porque quien tiene que dictarla es la Agencia de Protección de Datos Personales (Art. 28) y la Agencia se constituye recién con la entrada en vigencia de la ley, el 1 de diciembre de 2026.
El mecanismo que corresponde usar mientras tanto son las Cláusulas Contractuales Modelo aprobadas por el Ministerio de Economía, Fomento y Turismo (Resolución exenta RAEX202503748, publicada en el Diario Oficial el 19 de diciembre de 2025), que son una de las garantías que la ley acepta expresamente (Art. 27).
Somos francos con el estado de esto: estamos suscribiendo esas cláusulas con los proveedores de la tabla, y a la fecha de esta versión no están todas firmadas. Nos pusimos como plazo tenerlas antes del 1 de diciembre de 2026. Preferimos decírtelo a escribir acá que ya están.
Mientras tanto, esas transferencias son indispensables para venderte y emitirte la entrada: sin base de datos, sin servidor y sin proveedor de correo no hay compra que ejecutar ni entrada que enviarte.
La Agencia fiscaliza las transferencias internacionales y puede suspenderlas (Art. 29).
7. Cuánto tiempo guardamos tus datos
| Qué | Cuánto lo guardamos | Por qué ese plazo |
|---|---|---|
| Tu identidad de comprador, tus compras, tus entradas y el respaldo tributario | 6 años desde la compra | Es el plazo con el que conservamos el respaldo tributario y contable de la venta |
| Un carrito que dejaste a medias | 90 días, y después vaciamos tus datos de ese carrito | No hay contrato que ejecutar |
| Datos de asistentes nominados y respuestas a las preguntas del organizador | 12 meses después del evento, y después se anonimizan | La finalidad se agota cuando termina el evento |
| El registro de que entraste, o no, al evento | 12 meses después del evento | Lo mismo |
| Tu correo en la base de marketing de una productora | Hasta que retires tu consentimiento. Y si pasan 24 meses sin que interactúes, se anonimiza | Un consentimiento viejo deja de ser un consentimiento |
| Aperturas y clics de correos, con la huella de IP | 12 meses | Fin analítico |
| Clics en links de embajadores | 12 meses | Fin analítico y cálculo de comisiones |
| Tu conversación con el soporte | 24 meses | Atender reclamos posteriores |
| Datos bancarios de un reembolso o de un pago de comisión | Mientras dure la relación, más 6 años | Respaldo tributario del pago |
| Registro de auditoría de lo que hace el equipo dentro del panel | 6 años | Probar que tratamos tus datos de forma lícita, y evidencia del modelo de prevención de delitos de la Ley 21.595 |
| Sesión del panel de administración, que es la única tabla con IP en claro y es de nuestro equipo | 90 días | Seguridad |
| Pase de Apple Wallet registrado en tu teléfono | Evento + 90 días | La finalidad se agota |
| Contadores antifraude y de límite de intentos | 24 horas | Ya funciona así hoy |
Estos plazos se cuentan desde la fecha de esta versión: no describen lo que hicimos antes, son el compromiso desde que esta política entra en vigencia.
Cómo se ejecutan hoy, sin adornos. Todavía no tenemos un proceso automático que borre o anonimice cuando el plazo se cumple: hoy lo hacemos por revisión manual, y estamos construyendo el borrado programado. No queremos escribir acá una automatización que no existe. Si quieres que borremos o anonimicemos algo tuyo antes de que se cumpla el plazo, pídelo por la sección 8 y lo hacemos.
Cuando vence el plazo, anonimizamos en vez de borrar en los casos en que borrar destruiría el respaldo contable o resucitaría una baja que ya ejerciste. Anonimizar significa que la fila deja de poder asociarse a ti: se van tu nombre, tu apellido y tu teléfono, y queda solo el dato agregado. No es un truco: es la única forma de que una baja de marketing sea permanente sin que el sistema te vuelva a dar de alta la próxima vez que compres.
8. Tus derechos
Tienes seis derechos sobre tus datos personales y son irrenunciables: nadie puede pedirte que los cedas por contrato.
| Derecho | Qué significa |
|---|---|
| Acceso | Que te confirmemos si tratamos datos tuyos y, si es así, te demos una copia y te digamos de dónde salieron, para qué los usamos, a quién se los comunicamos, cuánto tiempo los guardamos, qué interés legítimo invocamos si es el caso y qué lógica aplicamos si hay perfilamiento |
| Rectificación | Que corrijamos o completemos lo que esté equivocado, desactualizado o incompleto |
| Supresión | Que eliminemos tus datos cuando ya no los necesitamos, cuando retiraste tu consentimiento, cuando te opusiste o cuando los obtuvimos mal. No procede si todavía tenemos que cumplir una obligación legal o ejecutar el contrato contigo |
| Oposición | Que dejemos de hacer un tratamiento determinado. Siempre puedes oponerte al marketing directo y a la elaboración de perfiles con ese fin, sin dar explicaciones (Art. 8 bis) |
| Portabilidad | Que te entreguemos una copia de los datos que tú nos diste, en un archivo electrónico estructurado y de uso común, y que se los pasemos directamente a otro responsable si es técnicamente posible. La ley lo reserva a los tratamientos automatizados y basados en tu consentimiento; fuera de esos casos igual puedes pedir acceso |
| Bloqueo | Que suspendamos temporalmente el tratamiento mientras resolvemos una solicitud tuya de rectificación, supresión u oposición (Art. 8 ter) |
Cómo los ejerces
Hoy el canal es el correo: escribe a privacidad@mytickets.cl, o a jose@mytickets.cl. Cuéntanos:
- quién eres y, si actúas por otra persona, en qué calidad;
- una dirección de correo donde responderte;
- qué datos o qué tratamiento te interesa;
- si pides rectificación, qué hay que corregir; si pides supresión u oposición, por qué.
Para el derecho de acceso basta con que nos digas quién eres.
Vamos a verificar tu identidad antes de entregarte nada, normalmente pidiéndote un dato que solo tú puedas saber, como el número de una orden. No te vamos a pedir una foto de tu cédula por correo: eso sería pedirte más datos de los que necesitamos.
Plazos
- Acusamos recibo y te respondemos dentro de 30 días corridos desde que llega tu solicitud.
- Ese plazo se puede prorrogar una sola vez, por hasta 30 días corridos más, y si lo hacemos te avisamos.
- Si pides bloqueo temporal mientras resolvemos, te respondemos eso dentro de 2 días hábiles, y mientras no lo resolvamos no tratamos los datos incluidos en tu solicitud.
- Todo por escrito. Guardamos el respaldo de la respuesta, su fecha y su contenido.
- (Art. 11.)
Cuánto cuesta
- Rectificación, supresión y oposición: siempre gratis.
- Acceso: gratis al menos una vez por trimestre.
- Solo si pides acceso o portabilidad más de una vez en el mismo trimestre podemos cobrarte los costos directos, según los parámetros que fije la Agencia. (Art. 10.)
Retirar tu consentimiento de marketing
Puedes hacerlo cuando quieras y sin dar explicaciones, y tiene que ser tan fácil como fue darlo (Art. 12). Tienes cuatro caminos:
- El enlace “Darme de baja” al pie de cualquier correo comercial nuestro. Es de un solo clic.
- El botón de baja de tu propio programa de correo —Gmail, Outlook, Apple Mail—, que funciona porque mandamos las cabeceras estándar que ese botón usa.
- El centro de preferencias, que se abre desde ese mismo pie de correo.
- Escribiéndonos a privacidad@mytickets.cl.
Dos cosas que conviene que sepas. Los caminos 1 a 3 viven al pie de un correo comercial, así que solo existen una vez que te llegó uno; si todavía no has recibido ninguno y quieres salir desde ya, usa el camino 4. Y los caminos 1 a 3 te dan de baja de los correos de la productora que te escribió, no de todas: si compraste entradas a varias y quieres salir de todas de una vez, escríbenos y lo hacemos nosotros.
Retirar el consentimiento no tiene efecto retroactivo sobre lo que ya se hizo lícitamente, y no afecta tus entradas: los correos de tus compras te van a seguir llegando, porque esos no son marketing, son parte del contrato.
Si no te respondemos, o si te decimos que no
Si rechazamos tu solicitud te vamos a decir por qué y con qué antecedentes. En ese caso, o si dejamos pasar el plazo sin responderte, tienes 30 días hábiles para reclamar ante la Agencia de Protección de Datos Personales (Art. 11 y Art. 41). Ver la sección 13.
9. Decisiones automatizadas y perfiles
Esto no lo despachamos con un “no aplica”, porque sí hacemos algo y preferimos que lo sepas.
Qué hacemos. Cuando una productora arma una campaña de correo, nuestra plataforma le permite segmentar su audiencia usando, entre otros criterios, cuánto has gastado en total y cuántas compras llevas, e incluso ordenar por eso para quedarse con los mejores contactos. Es, en términos llanos, un perfil por capacidad de gasto: el sistema puede clasificarte como alguien que gasta más o menos que otros y decidir en función de eso si te llega o no un correo.
Qué no hacemos.
- No tomamos decisiones automatizadas que produzcan efectos jurídicos sobre ti ni que te afecten de forma significativa (Art. 8 bis). Este perfil no decide si puedes comprar, ni a qué precio, ni si entras al evento, ni si te devolvemos la plata.
- No calculamos puntajes de riesgo crediticio ni cedemos este perfil a un tercero para eso.
- No usamos tu perfil para cambiarte el precio de una entrada.
- Los asistentes con inteligencia artificial que usa el equipo de la productora dentro del panel no deciden nada sobre ti: responden preguntas del operador y siempre hay una persona detrás. Además, antes de que un texto salga hacia el modelo, enmascaramos tu RUT, tu correo y tu teléfono dejando solo los últimos caracteres.
Cuál es la lógica. Sumamos el valor de tus compras confirmadas con esa productora y contamos cuántas fueron. No hay modelo estadístico ni inferencia: es aritmética sobre tu historial con esa productora.
Tu derecho. Puedes oponerte a que se te elabore este perfil con fines de marketing directo, en cualquier momento y sin dar explicaciones (Art. 8 bis). Escribe a privacidad@mytickets.cl y lo aplicamos.
Aunque el Art. 8 bis se reserva a las decisiones automatizadas con efectos jurídicos o significativos —que, como acabamos de decir, no es este caso—, te ofrecemos igual las mismas garantías que ese artículo manda cuando sí se aplica: pedir una explicación, la intervención de una persona, expresar tu punto de vista y pedir que se revise el resultado.
Te contamos todo esto porque la ley nos obliga a informar la existencia del perfilamiento, la lógica que aplicamos y sus consecuencias para ti (Art. 14 ter), y porque, como decíamos en la sección 2, la situación socioeconómica es un dato sensible (Art. 2 letra g)). No te preguntamos por ella, pero tu historial de compras la revela, y por eso la tratamos con el estándar reforzado en vez de esconderla.
10. De dónde salieron tus datos si tú no nos los diste
Esta sección es para ti si nunca compraste nada en MyTickets y aun así apareces en nuestros sistemas. La ley nos obliga a decirte de dónde salieron tus datos (Art. 14 ter).
Eres un asistente nominado
Alguien compró una entrada para un evento que exige nominar a quien la va a usar, y te puso a ti. Tus datos —nombre, apellido, RUT o documento, y a veces tu correo— nos los entregó esa persona, no tú.
- Quién es el responsable: la productora del evento. Nosotros procesamos por cuenta de ella.
- Para qué: emitir la entrada a tu nombre y validarla en la puerta.
- Con qué base: interés legítimo en que una entrada nominativa se emita a nombre de quien la va a usar (Art. 13 letra d)).
- Qué puedes hacer: todo lo de la sección 8, incluido oponerte a que se traten tus datos. Escríbenos a privacidad@mytickets.cl. Si te opones y la entrada ya está emitida, te vamos a explicar qué pasa con esa entrada antes de suprimir nada.
- Ojo: si la entrada se transfirió, guardamos también las nominaciones anteriores, para poder reconstruir quién tenía cada entrada. Ese historial se anonimiza en el plazo de la sección 7.
Eres un invitado de cortesía
Una productora te cargó a su lista de invitados —a mano o pegando una planilla— y te emitió una entrada gratis. Tus datos los cargó la productora. Nosotros nunca te los pedimos y tú nunca pasaste por nuestro sitio.
- Quién es el responsable: la productora que te invitó. Su identidad aparece en el correo con el que te llegó la cortesía.
- Para qué: emitirte y mandarte la entrada.
- Con qué base: interés legítimo de la productora en invitarte (Art. 13 letra d)).
- Qué puedes hacer: oponerte y pedir la supresión, escribiendo a privacidad@mytickets.cl. Nosotros lo trasladamos a la productora el mismo día y te decimos a quién.
- Además: al invitarte, tus datos quedan en la libreta de contactos de esa productora dentro de nuestra plataforma, para que no tenga que volver a escribirlos la próxima vez. Puedes pedir que te saquen de ahí.
Estás en la base de una productora sin haberte suscrito
Si compraste una entrada, tu nombre y tu correo pasan a la audiencia de esa productora dentro de nuestra plataforma. Eso no es lo mismo que haber aceptado publicidad: para mandarte correos comerciales hace falta tu consentimiento (sección 3), y puedes negarlo o retirarlo cuando quieras (sección 8).
Si compraste antes de que existiera la casilla del checkout —por ejemplo, en la plataforma anterior de MyTickets—, estás ahí como comprador histórico, no como suscriptor. Nunca viste una casilla porque no existía. Puedes pedirnos que te saquemos escribiendo a privacidad@mytickets.cl, y si te llega un correo comercial, darte de baja con el enlace de un clic que va al pie.
Postulaste al programa de embajadores
Esos datos los diste tú, en el formulario público de esa productora. La responsable de ese programa es la productora.
11. Cómo protegemos tus datos
Aplicamos medidas técnicas y organizativas proporcionales al riesgo (Art. 14 quinquies) y diseñamos para pedirte lo mínimo. Esto es lo que efectivamente está implementado hoy:
- Todo el tráfico va cifrado (HTTPS/TLS). El sitio donde compras fuerza HTTPS con HSTS y aplica una política de contenido estricta, que solo permite cargar recursos de una lista cerrada de dominios.
- No usamos contraseñas. Al panel de back-office se entra con un código de un solo uso enviado al correo, con una llave de acceso (passkey) o, si están habilitadas, con la cuenta de Google o de Apple. No existe ningún campo de contraseña en el sistema, así que no hay contraseñas que filtrar ni reutilizar. Los compradores no crean cuenta: no tienen nada que iniciar sesión.
- Nunca guardamos tu IP en claro en las herramientas de marketing ni en el seguimiento de embajadores: guardamos un hash con clave secreta y con propósitos separados, de modo que las dos columnas ni siquiera se pueden cruzar entre sí.
- El código de tu entrada va firmado criptográficamente, así que no se puede fabricar uno válido. El registro de cada escaneo en la puerta no guarda tu código, sino una huella de él, que sirve para detectar un código repetido sin dejar una credencial de admisión viva en la base. El PIN de la puerta se guarda derivado y se compara en tiempo constante.
- Las grabaciones de sesión del sitio tienen todo el texto y todos los campos tapados por construcción, y la grabación de cabeceras y de cuerpos está apagada en el código, no en un panel, de modo que nadie pueda encenderla remotamente por error.
- Antes de que un texto salga hacia un modelo de inteligencia artificial enmascaramos RUT, correo y teléfono dejando solo los últimos caracteres; y si el operador no tiene permiso para ver esos datos, el campo ni siquiera entra en la consulta. Al proveedor le exigimos retención cero por configuración.
- Permisos granulares. Ver los datos personales de un comprador, ver la identidad de un asistente o emitir un reembolso son permisos separados, que se conceden uno por uno dentro de cada productora.
- Registro de auditoría en el panel de administración: alrededor de noventa acciones sensibles quedan registradas con quién las hizo, desde qué sesión y con el antes y el después. El producto no ofrece ninguna forma de editarlo ni de borrarlo. Somos honestos en el alcance: el módulo de credenciales de puerta todavía no queda auditado.
- Límites de intentos en las superficies de acceso —envío y verificación de códigos, inicio de sesión en la puerta, escaneo y búsqueda de asistentes—, para frenar la fuerza bruta.
- El cifrado en reposo del almacenamiento lo provee nuestro proveedor de base de datos según su documentación. No aplicamos, además, cifrado campo por campo sobre el RUT ni sobre los datos bancarios: los protegemos con control de acceso y permisos, no con criptografía de columna.
- Nunca te vamos a pedir tu clave del banco, los datos de tu tarjeta ni que transfieras dinero. Si recibes un mensaje así a nombre de MyTickets, es una estafa: avísanos.
Ningún sistema es infalible. Si ocurre una vulneración de seguridad que afecte tus datos y exista un riesgo razonable para tus derechos y libertades, la reportamos a la Agencia por los medios más expeditos posibles y sin dilaciones indebidas, que es el estándar que fija la ley chilena (Art. 14 sexies).
Y te avisamos directamente a ti, en lenguaje claro, diciéndote qué datos tuyos se vieron afectados, qué puede pasar y qué hicimos, cuando la vulneración afecte datos sensibles, datos de niños o niñas menores de catorce años o datos de obligaciones económicas, financieras, bancarias o comerciales. Si no fuera posible contactarte, publicamos un aviso en un medio de comunicación masivo de alcance nacional.
12. Cambios a esta política
Podemos actualizar esta política. Cuando lo hagamos publicamos la versión vigente con su número y su fecha en https://mytickets.cl/privacidad, como exige el Art. 14 ter, y conservamos las versiones anteriores para que puedas compararlas, empezando por la que esta reemplaza, publicada el 27 de junio de 2026.
Si el cambio es relevante —una finalidad nueva, un destinatario nuevo, un plazo más largo— te avisamos por correo antes de que empiece a aplicar.
13. Reclamos y contacto
Si crees que no estamos cumpliendo, parte por escribirnos a privacidad@mytickets.cl o a jose@mytickets.cl: es más rápido y normalmente se resuelve ahí.
Si no te respondemos dentro de plazo, o si rechazamos tu solicitud y no estás de acuerdo, puedes reclamar ante la Agencia de Protección de Datos Personales de Chile dentro de 30 días hábiles (Art. 11 y Art. 41).
La Agencia se constituye con la entrada en vigencia de la Ley 21.719, el 1 de diciembre de 2026. Apenas publique sus canales oficiales de atención, los vas a encontrar acá.
MY TICKETS SpA es una microempresa. Durante los primeros doce meses de vigencia del régimen sancionatorio, la Agencia puede amonestar en lugar de multar a las empresas de menor tamaño (artículo sexto transitorio de la Ley 21.719). Es una gracia sancionatoria y no nos exime de cumplir la ley: lo decimos por transparencia, no como excusa.
This Privacy Policy is issued in Spanish; the Spanish version is the only authentic and legally binding text.