Política de privacidad
de conformidad con el RGPD y la Ley Orgánica de Protección de Datos (LOPDGDD)
Última modificación: 25 de julio de 2026
Índice
1. Introducción 2. Marco normativo 3. Responsable del tratamiento 4. Definiciones 5. Datos personales que recogemos 6. Base jurídica del tratamiento 7. Uso y comunicación de los datos 8. Papel de la empresa cliente 9. Fotografía y material audiovisual 10. Transferencias internacionales de datos 11. Sus derechos 12. Plazos de conservación 13. Seguridad de los datos y notificación de brechas 14. Protección de menores 15. Cookies y servicios de terceros 16. Comunicaciones por email 17. Actualizaciones de esta política 18. Contacto y autoridad de control1. Introducción
Meridional Events S.L. (“nosotros”, “nuestro”) se compromete a proteger la privacidad y los datos personales de sus clientes, participantes en eventos y usuarios del sitio web.Esta Política de Privacidad explica cómo recogemos, usamos, divulgamos y protegemos los datos personales cuando usted:- visita nuestro sitio web www.meridionalevents.com (el “Sitio”), o
- participa en cualquier evento organizado o coordinado por nosotros, ya sea directamente o por cuenta de su empresa o empleador.
2. Marco normativo
Esta Política de Privacidad cumple con:- el Reglamento (UE) 2016/679, Reglamento General de Protección de Datos (RGPD),
- la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), y
- otras disposiciones aplicables del derecho civil, mercantil y constitucional español.
3. Responsable del tratamiento
- Meridional Events S.L.
- NIF: B75679035
- Domicilio: Calle Pelayo, Málaga, España
- Email:

- Sitio web: www.meridionalevents.com
4. Definiciones
- Datos personales: Cualquier información sobre una persona física identificada o identificable.
- Categorías especiales de datos: Datos que revelen origen racial o étnico, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, datos genéticos o biométricos dirigidos a identificar a una persona física, datos de salud o datos relativos a la vida sexual o la orientación sexual.
- Tratamiento: Cualquier operación realizada sobre datos personales (recogida, conservación, uso, comunicación, supresión, etc.).
- Interesado: La persona cuyos datos son objeto de tratamiento.
- Responsable del tratamiento: La entidad que determina los fines y medios del tratamiento.
- Encargado del tratamiento: La entidad que trata datos personales por cuenta del Responsable.
5. Datos personales que recogemos
Podemos recoger y tratar:- Identificación y datos necesarios para hospedajes y accesos nominativos: Nombre, apellidos, sexo, nacionalidad, fecha de nacimiento, tipo y número de documento identificativo (DNI, NIE, TIE o pasaporte, según proceda), así como otros datos exigidos por la normativa aplicable o necesarios para la gestión de reservas, check-in, registro documental, accesos o servicios asociados.
- Contacto: Email, teléfono, dirección.
- Datos profesionales: Empresa, cargo, datos de contacto profesionales.
- Logística del evento: Datos de viaje, alojamiento, listados de habitaciones, horarios, actividades, traslados y demás información operativa necesaria para la organización y ejecución del evento.
- Facturación y pago: Datos de facturación, NIF/IVA, información bancaria/de pago.
- Datos de salud (opcionales): Alergias, intolerancias, patologías crónicas, necesidades de movilidad o datos de seguro — facilitados directamente por usted o por su empleador para fines de logística y seguridad.
- Contacto de emergencia: Nombre y teléfono de la persona designada.
- Medios: Fotografías y vídeos tomados durante los eventos.
- Comunicaciones: Emails, mensajes, archivos adjuntos y datos operativos contenidos en ellos, incluidos datos sobre la empresa, el evento, las fechas, el destino, los participantes, los servicios solicitados y las tareas pendientes.
- Datos técnicos: IP, detalles del navegador, información del dispositivo y comportamiento de navegación (véase sección 15).
6. Base jurídica del tratamiento
| Finalidad del tratamiento | Categoría de datos | Base jurídica |
|---|---|---|
| Coordinación y logística del evento | Identificación, contacto, profesionales, viaje/alojamiento | Ejecución de un contrato (art. 6.1.b RGPD) |
| Salud y seguridad | Datos de salud | Consentimiento explícito del interesado (art. 9.2.a RGPD) para la gestión logística, alimentaria, de viaje y seguridad del evento; y, en situaciones de emergencia, intereses vitales (art. 9.2.c RGPD). |
| Facturación y pagos | Datos financieros y fiscales | Obligación legal (art. 6.1.c) |
| Comunicaciones con participantes | Datos de contacto | Interés legítimo (art. 6.1.f) o ejecución de contrato (art. 6.1.b) cuando sea estrictamente necesario |
| Comunicaciones de marketing | Datos de contacto | Consentimiento (art. 6.1.a) |
| Fotografía y vídeo | Imágenes y material audiovisual | Interés legítimo (art. 6.1.f) |
| Control de calidad e informes | Datos generales del evento | Interés legítimo (art. 6.1.f) |
7. Uso y comunicación de los datos
Sus datos podrán tratarse para:- coordinación y logística del evento,
- salud y seguridad,
- comunicación y administración,
- cumplimiento legal (fiscal, seguros y seguridad),
- informes internos y control de calidad,
- marketing (solo con su consentimiento previo).
- hoteles, restaurantes, sedes/recintos, proveedores de transporte, museos, monumentos y otros terceros necesarios para el evento,
- aseguradoras o servicios de emergencia cuando sea necesario,
- autoridades fiscales u otras autoridades públicas cuando la ley lo exija.
- proveedores tecnológicos de correo, almacenamiento, automatización e inteligencia artificial, cuando resulte necesario para la prestación de sus servicios.
7.1 Tratamiento de datos de salud y situaciones de emergencia
- Que se produzca una situación de emergencia médica u otra circunstancia que suponga un riesgo real para la integridad física o salud del participante.
- Que dicha comunicación resulte imprescindible para facilitar atención sanitaria urgente, activar protocolos de emergencia o informar a un responsable de la empresa del participante en su nombre.
7.2 Uso de automatización e inteligencia artificial
Meridional Events S.L. puede utilizar servicios de OpenAI —ChatGPT y su API—, Google —Gemini—, Anthropic —Claude— y otros proveedores tecnológicos para clasificar, resumir o traducir comunicaciones, extraer información operativa, detectar tareas pendientes y preparar borradores.
Estas herramientas pueden procesar datos incluidos en emails, mensajes, documentos y solicitudes de eventos. Aplicamos medidas de minimización y, cuando la modalidad utilizada lo permite, las opciones disponibles para limitar la conservación y el uso de la información para entrenar modelos.
Evitamos introducir datos de salud, documentos de identidad o datos bancarios completos, salvo que resulte estrictamente necesario y se utilice un entorno autorizado con garantías adecuadas.
No adoptamos decisiones con efectos jurídicos o similares basadas exclusivamente en estos sistemas. Las decisiones relevantes están sometidas a revisión humana.8. Papel de la empresa cliente
Según las circunstancias, Meridional Events S.L. puede actuar como:- Responsable del tratamiento, cuando recogemos datos directamente de los participantes; o
- Encargado del tratamiento, cuando recibimos datos de la empresa cliente únicamente para la ejecución del evento.
9. Fotografía y material audiovisual
Durante determinados eventos podrán tomarse fotografías y vídeos para documentación, informes internos y, cuando proceda, uso promocional, conforme a la base jurídica aplicable y de forma proporcionada.Base jurídica: interés legítimo, consentimiento u otra base jurídica aplicable según el contexto de captación y uso de las imágenes. En todo caso, las imágenes se utilizarán de forma proporcionada y nunca en un contexto que pueda perjudicar los derechos de los participantes.Si aparece en una imagen o vídeo y desea solicitar su eliminación, escriba a:10. Transferencias internacionales de datos
Si los datos se transfieren o almacenan fuera del EEE, garantizamos las salvaguardas adecuadas mediante:- una decisión de adecuación de la Comisión Europea, o
- Cláusulas Contractuales Tipo (SCCs) u otras garantías reconocidas.
Estas transferencias pueden afectar, entre otros, a servicios de Google, Microsoft, OpenAI o Anthropic. En cada caso aplicaremos una decisión de adecuación, Cláusulas Contractuales Tipo u otra garantía válida conforme al RGPD, según el proveedor y el servicio utilizado. Puede solicitar información adicional sobre estas transferencias y las garantías aplicadas escribiendonos al email indicado en el apartado 3.
11. Sus derechos
Puede ejercer los siguientes derechos: acceso, rectificación, supresión (“derecho al olvido”), limitación u oposición al tratamiento, portabilidad y retirada del consentimiento (sin efectos retroactivos sobre el tratamiento previamente lícito).Envíe su solicitud a12. Plazos de conservación
Los plazos se definen conforme a los principios de necesidad y proporcionalidad (art. 5.1.e RGPD).- Datos del evento y análisis interno: durante el tiempo necesario para la evaluación, control de calidad, seguimiento operativo y mejora de los servicios y, como criterio general, hasta 24 meses tras la finalización del evento, salvo que deban conservarse por más tiempo por obligación legal o para la defensa frente a reclamaciones. Cuando sea posible, dichos datos se conservarán de forma agregada, anonimizada o pseudonimizada.
- Datos identificativos y de contacto de participantes: hasta 4–6 años tras el último evento o interacción, salvo que resulte necesario conservarlos durante un plazo superior para el cumplimiento de obligaciones legales o la defensa de posibles reclamaciones.
- Datos médicos y de seguros: hasta 90 días tras la finalización del evento, conforme a la información facilitada en el formulario de inscripción, y posteriormente supresión segura o anonimización, salvo obligación legal.
- Datos de facturación, contables y fiscales: durante los plazos establecidos por la normativa fiscal, contable y mercantil aplicable y, con carácter general, durante seis años, sin perjuicio de los plazos especiales superiores que puedan resultar aplicables.
- Comunicaciones (emails y mensajes): hasta 24 meses desde la última interacción, salvo conservación superior cuando sea necesario para la defensa jurídica.
- Registros técnicos y logs: hasta 12 meses, salvo investigación de incidentes de seguridad.
- Archivos multimedia: durante el tiempo necesario para la finalidad para la que fueron captados y, en su caso, mientras sigan siendo adecuados y pertinentes para dicha finalidad, sin perjuicio del derecho del interesado a solicitar su retirada cuando proceda.
- Datos procesados mediante servicios de automatización e inteligencia artificial: durante el tiempo necesario para prestar el servicio y conforme a los periodos técnicos y contractuales aplicables al proveedor utilizado.