POLÍTICA DE PRIVACIDAD DE SCAN APP
Última actualización: 4/09/2026
Objeto de esta política
Esta Política de Privacidad explica cómo se tratan los datos personales mediante la aplicación “Scan App” (en adelante, la “App”).
La App es una herramienta de uso profesional vinculada al servicio CoverExperiences, destinada exclusivamente a trabajadores y demás usuarios autorizados de restaurantes, establecimientos u organizadores de eventos que hayan contratado dicho servicio con alguna de las siguientes entidades:
Restaurants Booking Distribution Services, S.L.U., que opera bajo la marca CoverManager.
PremiumCover, S.L.U., que opera bajo la marca CoverManager
Zenchef SAS, que opera bajo la marca Zenchef.
A los efectos de esta Política de Privacidad, la entidad con la que el restaurante, establecimiento u organizador de eventos haya contratado el servicio será denominada el “Proveedor”.
La App permite a sus usuarios autorizados consultar la información relativa a entradas y asistentes, validar entradas, gestionar el acceso a eventos, detectar posibles duplicidades y registrar, cuando corresponda, la utilización de servicios o complementos asociados a una entrada.
La App no constituye un servicio independiente, sino una herramienta operativa mediante la que se prestan determinadas funcionalidades del servicio CoverExperiences.
Esta Política de Privacidad se refiere exclusivamente al tratamiento de datos realizado mediante la App. No regula los tratamientos realizados a través de otras funcionalidades, páginas web, plataformas o productos del Proveedor, aunque estén relacionados con CoverExperiences, que se regirán por la información de privacidad que resulte aplicable en cada caso.
¿Quién es responsable del tratamiento?
El responsable del tratamiento de los datos personales tratados mediante la App es el restaurante, establecimiento, organizador de eventos o entidad que haya contratado el servicio CoverExperiences y haya autorizado al usuario para utilizar la App (en adelante, el “Cliente”).
El Cliente determina las finalidades y las condiciones esenciales del tratamiento y es responsable de informar a sus trabajadores, asistentes y demás personas afectadas sobre el tratamiento de sus datos personales, así como de garantizar que estos sean tratados de forma lícita.
El Proveedor trata los datos personales por cuenta del Cliente, siguiendo sus instrucciones y en calidad de encargado del tratamiento, de conformidad con el contrato y el acuerdo de encargo del tratamiento suscritos entre ambas partes.
¿Qué datos personales se tratan mediante la App?
Según las funcionalidades utilizadas y la configuración realizada por el Cliente, mediante la App podrán tratarse las siguientes categorías de datos personales:
Datos de los usuarios autorizados
Para permitir el acceso a la App, se tratarán los datos asociados a la cuenta del usuario en la plataforma correspondiente al Proveedor. Estos datos podrán incluir:
Identificador de usuario.
Datos necesarios para su autenticación y para mantener la sesión iniciada.
Cliente, establecimiento o evento al que se encuentra vinculado.
Perfil, rol y permisos de acceso.
Fecha y hora de acceso y demás información relativa a la sesión.
La cuenta del usuario procederá de la plataforma del Proveedor correspondiente y el acceso se realizará mediante el mecanismo de autenticación habilitado por este.
Datos de asistentes y titulares de entradas
Datos identificativos y de contacto asociados a la entrada.
Código, localizador o identificador de la entrada.
Información relativa al evento, sesión, fecha, hora, establecimiento y tipo de entrada.
Estado de la entrada, incluida su validez, utilización, cancelación o posible duplicidad.
Información sobre productos, servicios o complementos asociados a la entrada.
Fecha, hora y resultado de las operaciones de consulta, validación y acceso.
Datos técnicos y de seguridad
Dirección IP.
Tipo de dispositivo, sistema operativo y versión de la App.
Datos relativos a la conexión, sesión y autenticación.
Registros técnicos, errores, incidencias y datos de diagnóstico.
Información necesaria para garantizar el funcionamiento de la App, prevenir accesos no autorizados y gestionar incidentes de seguridad.
La App no está diseñada para solicitar ni tratar categorías especiales de datos personales. No obstante, excepcionalmente, la información incorporada por el Cliente o asociada a una entrada podría revelar datos de esta naturaleza, que serán tratados exclusivamente por cuenta del Cliente y para prestar las funcionalidades correspondientes.
Acceso a la cámara
La App solicitará acceso a la cámara del dispositivo exclusivamente para escanear los códigos QR asociados a las entradas y comprobar su validez.
La App procesa la imagen captada únicamente durante el tiempo necesario para leer el código. No almacena ni conserva fotografías, imágenes o grabaciones obtenidas mediante la cámara.
El usuario puede conceder, denegar o retirar el permiso de acceso a la cámara desde los ajustes del dispositivo. La denegación o retirada de este permiso impedirá utilizar la función de escaneo de códigos QR.
¿Para qué se utilizan los datos?
Los datos personales se tratan para las siguientes finalidades:
Crear, configurar y administrar las cuentas de los usuarios autorizados.
Autenticar al usuario y gestionar sus permisos de acceso.
Permitir la consulta, búsqueda y validación de entradas.
Gestionar el acceso de los asistentes a los eventos o establecimientos.
Detectar entradas inválidas, canceladas, duplicadas o utilizadas previamente.
Registrar las validaciones realizadas y la utilización de productos o complementos asociados a las entradas.
Garantizar el funcionamiento, disponibilidad y seguridad de la App.
Prevenir accesos no autorizados, usos fraudulentos y otros incidentes de seguridad.
Diagnosticar errores, resolver incidencias y prestar soporte técnico.
Mantener registros de actividad y garantizar la trazabilidad de las operaciones realizadas mediante la App.
Analizar el uso y funcionamiento de la App, así como agregar y anonimizar la información obtenida, con la finalidad de elaborar estadísticas y mejorar la seguridad, calidad y funcionalidades del servicio.
El Proveedor realizará estas operaciones por cuenta del Cliente, siguiendo sus instrucciones y de conformidad con el contrato y el acuerdo de encargo del tratamiento aplicables.
El Proveedor no utilizará los datos personales de los asistentes, titulares de entradas o usuarios autorizados para finalidades propias. No obstante, podrá utilizar con fines estadísticos, analíticos y de mejora del servicio la información resultante cuando haya sido previamente anonimizada de forma que las personas no puedan ser identificadas ni resultar identificables.
Base jurídica del tratamiento
El Cliente, como responsable del tratamiento, determina la base jurídica aplicable a los tratamientos realizados mediante la App y debe informar de ella a sus trabajadores, usuarios autorizados, asistentes y demás personas afectadas.
En función de la relación existente y de las finalidades perseguidas, el Cliente podrá basar el tratamiento, entre otras, en la ejecución de la relación contractual con los asistentes o titulares de las entradas, el cumplimiento de sus obligaciones legales, la relación laboral o profesional con los usuarios autorizados o la satisfacción de sus intereses legítimos en la gestión y seguridad de los eventos.
El Proveedor trata los datos personales por cuenta del Cliente, siguiendo sus instrucciones documentadas y de conformidad con el contrato y el acuerdo de encargo del tratamiento suscritos entre ambas partes.
¿De dónde proceden los datos?
Los datos tratados mediante la App pueden proceder:
Del propio usuario autorizado, cuando inicia sesión o utiliza la App.
Del Cliente o del administrador de su cuenta.
De la plataforma CoverExperiences, desde la que se obtiene la información relativa a los asistentes, las entradas y los eventos.
De la plataforma utilizada para gestionar las cuentas de usuario. Cuando el servicio haya sido contratado con CoverManager o PremiumCover, los datos procederán de la plataforma CoverManager. Cuando haya sido contratado con Zenchef, procederán de la plataforma Zenchef.
De la lectura de los códigos QR asociados a las entradas.
De las operaciones de consulta, validación y gestión realizadas por los usuarios autorizados mediante la App.
¿Con quién pueden compartirse los datos?
Los datos personales podrán ser accesibles para:
El Cliente y los usuarios autorizados por este.
El Proveedor, como encargado del tratamiento y prestador contractual del servicio CoverExperiences.
Las demás entidades identificadas en el apartado 1, cuando presten al Proveedor servicios técnicos, operativos, de alojamiento, mantenimiento, autenticación, gestión de usuarios, seguridad o soporte necesarios para el funcionamiento de la App. En estos casos, actuarán como subencargadas del tratamiento y tratarán los datos únicamente siguiendo las instrucciones del Proveedor y del Cliente.
Los proveedores de alojamiento, infraestructura, mantenimiento, seguridad, comunicaciones o soporte que intervengan como subencargados del tratamiento.
Las autoridades públicas, órganos judiciales u otros terceros cuando el acceso resulte exigible legalmente.
Las entidades del grupo y los demás proveedores que accedan a datos personales estarán sujetos a obligaciones contractuales adecuadas en materia de confidencialidad, seguridad y protección de datos.
Los datos personales no se venden ni se utilizan para publicidad comportamental.
Apple y Google podrán tratar determinados datos relacionados con la descarga, instalación y funcionamiento de la App conforme a sus propias condiciones y políticas de privacidad. Estos tratamientos serán realizados directamente por dichas entidades y no por cuenta del Cliente o del Proveedor.
Transferencias internacionales
Los datos personales tratados mediante la App se alojan en servidores ubicados dentro del Espacio Económico Europeo y no son objeto de transferencias internacionales por parte del Proveedor.
Lo anterior se entiende sin perjuicio de los tratamientos que Apple y Google realicen, como responsables independientes, en relación con la descarga, instalación y funcionamiento de la App a través de sus respectivas tiendas de aplicaciones y sistemas operativos. Dichos tratamientos se regirán por sus propias políticas de privacidad.
Conservación de los datos
Los datos personales tratados mediante la App se conservarán mientras resulte necesario para prestar el servicio CoverExperiences y durante la vigencia de la relación contractual con el Cliente, de conformidad con sus instrucciones y con lo establecido en el contrato y en el acuerdo de encargo del tratamiento aplicables.
Los datos vinculados a las cuentas de los usuarios autorizados se tratarán mientras estas permanezcan activas y los usuarios estén autorizados para utilizar la App.
Los datos relativos a los asistentes, las entradas y las operaciones de validación se conservarán durante el tiempo determinado por el Cliente, atendiendo a la finalidad del tratamiento y a las obligaciones legales que resulten aplicables.
Los registros técnicos y de seguridad se conservarán durante el tiempo necesario para garantizar el funcionamiento y la seguridad de la App, diagnosticar incidencias y atender posibles responsabilidades.
Cuando finalice la prestación del servicio, los datos serán devueltos, eliminados o, cuando corresponda, conservados debidamente bloqueados, de conformidad con las instrucciones del Cliente, el acuerdo de encargo del tratamiento y la normativa aplicable.
Desactivación de la cuenta y supresión de los datos
Los usuarios no pueden crear una cuenta directamente desde la App. Las cuentas son creadas, habilitadas y administradas por el Cliente o por el Proveedor siguiendo las instrucciones de este, a través de la plataforma CoverManager o Zenchef que corresponda.
El usuario podrá solicitar la desactivación de su cuenta al administrador de la cuenta dentro de su organización. También podrá contactar con el canal de soporte del Proveedor, que gestionará la solicitud de conformidad con las instrucciones del Cliente.
La desactivación de la cuenta impedirá al usuario seguir accediendo a la App, pero no implicará necesariamente la supresión de los registros asociados a las operaciones que haya realizado. El Cliente podrá necesitar conservar determinados registros de validación, seguridad o trazabilidad conforme a las finalidades y obligaciones aplicables.
Las solicitudes de supresión de datos personales deberán dirigirse al Cliente, como responsable del tratamiento. El Proveedor colaborará con el Cliente para atenderlas de conformidad con sus instrucciones, el acuerdo de encargo del tratamiento y la normativa aplicable.
Derechos de protección de datos
El usuario podrá ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, cuando resulten aplicables, dirigiéndose al Cliente, como responsable del tratamiento.
Para ello, podrá contactar con su empresa o utilizar el canal de privacidad que el Cliente le haya indicado.
Si una solicitud se dirige directamente al Proveedor, este la trasladará al Cliente o colaborará con él para atenderla, de conformidad con sus instrucciones y con el acuerdo de encargo del tratamiento aplicable.
El interesado también podrá presentar una reclamación ante la autoridad de protección de datos competente. En España, podrá dirigirse a la Agencia Española de Protección de Datos a través de su página web: https://www.aepd.es.
Seguridad de la información
El Proveedor aplica medidas técnicas y organizativas adecuadas para proteger los datos personales tratados mediante la App frente a su destrucción, pérdida, alteración, acceso o divulgación no autorizados.
Estas medidas podrán incluir, entre otras y según corresponda:
Cifrado de las comunicaciones durante su transmisión.
Controles de acceso y mecanismos de autenticación.
Gestión de perfiles y permisos.
Registro y supervisión de accesos y operaciones.
Medidas de protección de la infraestructura, los sistemas y las comunicaciones.
Procedimientos de gestión de incidencias de seguridad y vulnerabilidades.
El usuario deberá mantener sus credenciales confidenciales, utilizar la App únicamente para los fines profesionales autorizados y comunicar cualquier pérdida del dispositivo, acceso indebido o incidente de seguridad al Cliente o al canal de soporte habilitado.
Uso profesional y menores de edad
La App está destinada exclusivamente a trabajadores y demás usuarios autorizados por Clientes profesionales. No está dirigida al público general ni está diseñada específicamente para su utilización por menores de edad.
El Proveedor no crea cuentas de usuario para menores de edad de manera deliberada. Corresponde al Cliente autorizar el acceso a la App y garantizar que sus usuarios cumplen los requisitos legales y profesionales aplicables.
Lo anterior no afecta al tratamiento de los datos de asistentes menores de edad que puedan figurar legítimamente en las entradas gestionadas mediante CoverExperiences. Dichos datos se tratarán por cuenta del Cliente y exclusivamente para prestar el servicio.
Cambios en esta política
Esta política podrá actualizarse cuando se produzcan cambios en las funcionalidades de la App, en el tratamiento de datos o en la normativa aplicable
La versión vigente, con indicación de la fecha de su última actualización, estará disponible desde la propia App y en la URL pública incluida en las tiendas de aplicaciones.
Cuando se introduzcan cambios que afecten de manera relevante al tratamiento de los datos personales, el Proveedor informará al Cliente o a los usuarios afectados por los medios adecuados, atendiendo a la naturaleza del cambio.
Última actualización: septiembre de 2026
Contacto
Para consultas técnicas o relacionadas con el funcionamiento de la App, puede utilizarse el siguiente canal de soporte: tech@covermanager.com
Para consultas relacionadas con esta Política de Privacidad o con el tratamiento de datos personales efectuado por el Proveedor en el marco de la App, puede contactarse con:
CoverManager y PremiumCover: dpo@covermanager.com
Zenchef: privacy@zenchef.com
Para ejercer sus derechos o formular consultas sobre las finalidades y el uso de los datos determinados por el Cliente, el interesado deberá dirigirse al Cliente, como responsable del tratamiento, a través de su empleador, del administrador de la cuenta o del canal de privacidad que le haya sido facilitado.
Si el Proveedor recibe una solicitud que corresponda atender al Cliente, la trasladará a este o colaborará en su gestión de conformidad con el contrato y el acuerdo de encargo del tratamiento aplicables.