Encore

Política de privacidad

Última actualización: 2026-10-03

2.1. Responsable del tratamiento

Puedes contactar con el responsable para realizar consultas sobre privacidad o ejercer tus derechos. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos si consideras que el tratamiento de tus datos no se ajusta a la normativa aplicable.

2.2. Qué datos tratamos

Dependiendo de tu utilización de Encore, podemos tratar las siguientes categorías:

Datos de cuenta: correo electrónico, nombre o nombre artístico, datos de perfil, fecha de alta, estado de la cuenta e identificadores técnicos asociados a la cuenta.

Datos de actividad profesional: información sobre conciertos, repertorio, lanzamientos, planificación, ingresos y gastos, facturación, información sobre clientes, salas, promotores y colaboradores, y notas y contenidos introducidos por el usuario.

Archivos: partituras, letras, material de prensa, documentos, imágenes, archivos de audio u otros adjuntos que el usuario decida almacenar.

Datos técnicos y de seguridad: dirección IP, fecha y hora de acceso, fecha del último inicio de sesión, identificadores de sesión, registros de autenticación, información sobre errores (ver §2.7 — Sentry) y datos necesarios para prevenir accesos abusivos o fraudulentos.

Datos relacionados con la suscripción: si se activa una suscripción, podremos tratar el identificador de cliente en Stripe, el plan contratado, el estado de la suscripción, las fechas de alta, renovación y cancelación, y la información necesaria para gestionar la facturación. Encore no pretende almacenar directamente los datos completos de las tarjetas bancarias — los pagos son procesados por Stripe conforme a sus propias condiciones y políticas.

2.3. Finalidades y bases jurídicas

La aceptación de esta Política de Privacidad no convierte en consentidos todos los tratamientos descritos. Cada tratamiento se basa en la base jurídica que corresponda.

2.4. Interés legítimo y seguridad

El titular podrá tratar determinados datos técnicos, incluida la dirección IP, para limitar intentos de acceso, detectar patrones abusivos, prevenir fraude, investigar incidentes, proteger las cuentas, preservar evidencias técnicas y defender derechos ante reclamaciones. El titular aplicará medidas razonables de minimización y limitará la conservación de estos datos al tiempo necesario para esas finalidades o para cumplir obligaciones legales.

2.5. Contenidos introducidos por el usuario

El usuario conserva la titularidad de los contenidos que introduzca en Encore. Para prestar el servicio, el usuario autoriza al titular, durante la vigencia de la cuenta y en la medida estrictamente necesaria, a alojar y almacenar dichos contenidos, realizar copias técnicas, adaptar formatos, procesarlos mediante proveedores tecnológicos, mostrarlos al propio usuario, generar copias de seguridad y ejecutar las funcionalidades solicitadas.

Esta autorización es no exclusiva, limitada, gratuita y exclusivamente funcional. No atribuye al titular la propiedad ni derechos de explotación comercial sobre los contenidos del usuario. El usuario garantiza que dispone de los derechos, autorizaciones o bases jurídicas necesarios para cargar y tratar los contenidos, especialmente cuando incluyan datos personales o derechos de terceros.

2.6. Datos de clientes y terceros introducidos por el usuario

Respecto de los datos personales que el usuario introduzca para gestionar su propia actividad profesional (clientes, contactos, promotores, colaboradores u otras personas), Encore actúa como encargado del tratamiento: el usuario determina la finalidad y los medios de ese tratamiento, y Encore procesa esos datos exclusivamente conforme a sus instrucciones. Mientras no exista un acuerdo de encargo de tratamiento formalizado, el guardado del email y el teléfono de estos contactos está desactivado a nivel técnico — cualquier valor introducido en esos campos se descarta y no se almacena, aunque el resto de campos (nombre, localidad, notas, redes) sigue funcionando con normalidad.

El usuario deberá:

2.7. Proveedores tecnológicos

Encore utiliza proveedores tecnológicos para prestar sus funciones:

La relación jurídica concreta con cada proveedor dependerá de los servicios efectivamente utilizados. Algunos proveedores pueden actuar como encargados, mientras que otros pueden actuar como responsables independientes para determinadas finalidades propias, especialmente en materia de pagos, seguridad, prevención del fraude o cumplimiento legal. El titular mantendrá actualizada la información sobre proveedores y subencargados cuando resulte necesario.

2.8. Transferencias internacionales

La base de datos y el almacenamiento principal de archivos de Supabase están configurados en la región eu-west-1, Irlanda. La ubicación principal del almacenamiento no excluye accesos remotos, subencargados, servicios de soporte, copias de seguridad, redes de distribución u otros tratamientos que puedan implicar transferencias internacionales.

El titular está completando la verificación contractual de cada proveedor (Supabase, Stripe, Netlify, Anthropic, Sentry, YouTube, Vimeo y Spotify), incluidos sus subencargados, la ubicación de tratamiento y el mecanismo aplicable conforme al capítulo V del Reglamento (UE) 2016/679 — una decisión de adecuación, cláusulas contractuales tipo, medidas complementarias u otro mecanismo válido. Esta información se actualizará cuando se complete dicha verificación y antes de ampliar de forma estable el tratamiento o activar servicios de pago.

2.9. Usuarios fuera de la Unión Europea

Encore no se dirige específicamente a ninguna jurisdicción concreta fuera del Espacio Económico Europeo. Si en el futuro el titular dirige ofertas, publicidad o funcionalidades específicas a una jurisdicción determinada, revisará previamente las obligaciones legales que puedan resultar aplicables en ella. Esta cláusula no elimina la posible aplicación de normativa extranjera a un usuario concreto, pero evita presentar una cobertura internacional genérica como si fuera suficiente por sí sola.

2.10. Asistente de inteligencia artificial

El asistente envía a Anthropic tu nombre o nombre artístico y los mensajes de la conversación; cuando se lo pides, también puede consultar y enviar datos reales de tu cuenta (por ejemplo, conciertos, finanzas o repertorio) para poder responder con esa información. Cuando se lo pides, el asistente puede crear nuevos contactos de locales y salas a partir de información pública que encuentra en internet (por ejemplo, el nombre, la web, las redes sociales o la localidad de un local), que se guardan en tu cuenta. No puede consultar, modificar ni eliminar los contactos que ya tienes guardados (bloqueado a nivel técnico, ver §2.6), y no guarda el email ni el teléfono de esos locales. Encore no envía deliberadamente credenciales ni datos de pago al asistente. Conforme a los términos comerciales de la API de Anthropic, las conversaciones enviadas por esta vía no se usan para entrenar sus modelos generales, salvo que el propio usuario reporte el contenido por infringir sus políticas de uso.

El usuario no debe introducir en el asistente datos personales de terceros, información confidencial, secretos empresariales o categorías especiales de datos (salud, biométricos, información penal, datos de menores) salvo que disponga de autorización suficiente y la funcionalidad esté diseñada para admitirlos; esta obligación se aplica tanto a lo que escribas directamente en la conversación como a los datos de tu cuenta que le pidas consultar, resumir, combinar o analizar. Las respuestas generadas por el asistente pueden contener errores y no constituyen por sí mismas asesoramiento jurídico, financiero, contable, fiscal o profesional. Encore no adopta decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o afecten significativamente al usuario: el asistente genera respuestas y sugerencias, pero no decide por sí mismo la suspensión de cuentas ni otras consecuencias jurídicas.

2.11. Conservación

Los datos de cuenta se conservarán mientras la cuenta permanezca activa. Los registros de seguridad se conservarán durante el plazo necesario para prevenir e investigar incidentes y atender responsabilidades. Los datos de facturación y los sujetos a obligaciones legales se conservarán durante los plazos exigidos por la normativa aplicable. Las copias de seguridad se eliminarán conforme al ciclo técnico establecido por cada proveedor. Los plazos de los datos de personas sin cuenta recogidos mediante enlaces de escucha o de aceptación de contratos se indican en §2.14.

Tras la eliminación de la cuenta, la supresión podrá no ser inmediata en copias de seguridad, registros de seguridad o sistemas de recuperación; durante ese periodo, los datos quedan sujetos a controles de acceso y no se utilizan para nuevas finalidades. El usuario deberá exportar previamente los contenidos que desee conservar cuando solicite la eliminación de la cuenta.

2.12. Derechos

Puedes solicitar el acceso a tus datos personales, su rectificación o supresión, la limitación u oposición al tratamiento, la portabilidad cuando resulte aplicable y la retirada del consentimiento cuando el tratamiento se base en él.

Las solicitudes podrán dirigirse a contacto@adrisdea.com, indicando el derecho ejercido y el correo electrónico asociado a la cuenta. El titular podrá solicitar información adicional para verificar razonablemente la identidad. También puedes eliminar tu cuenta directamente desde Ajustes → Privacidad y seguridad, aunque esa vía no sustituye el ejercicio de los demás derechos.

Puedes presentar una reclamación ante la Agencia Española de Protección de Datos si consideras que el tratamiento de tus datos no se ajusta a la normativa aplicable.

2.13. Aceptación y trazabilidad

Durante el registro, el usuario debe aceptar expresamente los Términos y Condiciones y esta Política de Privacidad mediante una casilla no premarcada. Se conservan: fecha y hora, versión de cada documento, dirección IP, identificador de usuario, el user-agent del navegador, un hash SHA-256 del texto exacto de los Términos, otro de la Política de Privacidad y otro conjunto de ambos, y evidencia técnica de que la casilla fue marcada y de que el servidor rechazó el alta cuando no lo fue. Estos datos se tratan para acreditar la información facilitada, la aceptación contractual y la integridad de la evidencia.

2.14. Personas sin cuenta: enlaces de escucha y aceptación de contratos

Un usuario de Encore puede enviar a personas sin cuenta un enlace para escuchar una versión de una canción o un enlace para leer y aceptar el contrato de un concierto. De los datos que esas personas facilitan a través del enlace es responsable del tratamiento el usuario que lo envía, que decide a quién y para qué. Encore actúa como encargado del tratamiento, en los términos del §2.6, y solo trata esos datos para prestarle esa función, salvo la protección frente a abusos descrita al final de este apartado.

Enlaces de escucha. Se guardan: el nombre que la persona escriba, si quiere (es opcional); un identificador aleatorio generado en su navegador, que sirve para distinguir a una persona de otra sin pedirle ningún dato y que se reutiliza si abre otros enlaces de escucha desde el mismo navegador; los segundos y el porcentaje escuchados, si la escucha se completó y las fechas de la primera y la última actividad; y, si el enlace lo permite, los comentarios que escriba, con el segundo de la canción al que se refieren. Finalidad: que quien envió la canción sepa si se ha abierto el enlace, si se ha escuchado y cuánto, y reciba los comentarios, y aplicar la contraseña y el número máximo de oyentes que haya fijado. Ven estos datos quien envió el enlace y las personas de su proyecto con acceso a los másteres de esa canción, pero no el identificador del navegador. Si un usuario se lo pide al asistente de inteligencia artificial, el nombre y los comentarios de la versión más reciente pueden enviarse a Anthropic para responderle (§2.10).

Aceptación de contratos. Cuando la otra parte acepta el contrato se guardan: el nombre que escribe, la fecha y hora, una huella SHA-256 del texto exacto que ha leído, el user-agent de su navegador y una huella seudonimizada de su conexión, calculada con una clave secreta a partir de la dirección IP. La dirección IP no se guarda. Finalidad: dejar constancia, para las dos partes, de quién aceptó, qué texto y cuándo. Estos datos quedan asociados al contrato en el proyecto de quien lo envió.

Base jurídica. La determina el usuario responsable. Con carácter general, será su interés legítimo en saber si la canción se ha escuchado y en recibir opiniones sobre ella (art. 6.1.f RGPD) y, en el caso del contrato, la ejecución del contrato entre las partes y el interés legítimo en acreditar su aceptación (art. 6.1.b y 6.1.f RGPD).

Conservación. Los datos de un enlace de escucha se conservan mientras el enlace siga activo y se eliminan automáticamente cuando han pasado 180 días desde que se retiró o caducó, lo que ocurra antes. Un enlace sin fecha de caducidad sigue activo hasta que el usuario lo retira. Se eliminan antes si el usuario borra la canción, la versión, el proyecto o su cuenta. Los datos de aceptación de un contrato se conservan mientras el usuario mantenga el concierto en Encore, como constancia de la aceptación, y se eliminan al borrar el concierto, el proyecto o la cuenta; el registro de actividad del proyecto conserva el nombre de quien aceptó, la fecha y la huella del texto hasta que se elimine el proyecto o la cuenta. En el navegador de la persona quedan el identificador y, si lo escribió, su nombre, hasta que borre los datos del sitio (ver la Política de cookies).

Protección frente a abusos. Para impedir, por ejemplo, que se adivine la contraseña de un enlace, Encore limita el número de peticiones por conexión mediante una huella seudonimizada de la dirección IP, sin guardar la IP; esa huella se elimina periódicamente cuando el límite ha vencido. Para esta finalidad el responsable es el titular de Encore, sobre la base de su interés legítimo (§2.4).

Derechos. La persona puede ejercer sus derechos ante quien le envió el enlace. Si escribe a contacto@adrisdea.com, el titular trasladará la solicitud a ese usuario y le prestará la asistencia que le corresponde como encargado del tratamiento. También puede presentar una reclamación ante la Agencia Española de Protección de Datos.