← Anora

Aviso de privacidad

Última actualización: 7 de octubre de 2026

Este aviso explica qué datos personales recabamos en Anora, para qué los usamos, con quién los compartimos y cómo puedes ejercer tus derechos sobre ellos.

Documento provisional — no ha sido revisado por un abogado. Describe lo que la plataforma hace hoy con los datos personales, conforme a la ley vigente. Se revisará con un abogado y, si algo cambia, se publicará aquí con su nueva fecha.

Todavía faltan los datos del responsable y el correo para ejercer tus derechos; se publicarán aquí en cuanto existan.

1. Quién es el responsable de tus datos

El responsable del tratamiento de tus datos personales es quien opera esta plataforma con el nombre comercial Anora.

Anora es una plataforma que usan organizadores de eventos —promotores y recintos— para vender boletos y controlar el acceso a sus funciones. De los datos que se recaban a través de ella, el responsable es quien la opera. Cuando compartimos tus datos con el organizador de la función a la que compraste, él también se vuelve responsable del uso que haga de ellos (ver el apartado 4).

Para todo lo relacionado con tus datos personales, escríbenos al correo de atención, que publicaremos en esta página (todavía no está publicado). Las solicitudes las atiende directamente el responsable.

2. Qué datos recabamos

Sólo los que el servicio necesita. No recabamos datos personales sensibles (como los de salud, origen étnico, creencias religiosas, opiniones políticas o preferencia sexual).

Si compras boletos

  • Tu nombre, tu correo electrónico y, si lo das, tu teléfono. En la compra en línea el nombre y el correo son obligatorios y el teléfono es opcional. En la taquilla del recinto el nombre es obligatorio —va en tu boleto y en la entrada se compara con tu identificación— y el correo y el teléfono son opcionales.
  • Lo que compraste: la función, la zona, el asiento o la cantidad, el precio, el cargo por servicio, el folio, la fecha y, en la taquilla, qué cajero te atendió.
  • Del pago: la forma de pago. En la taquilla, la clave de rastreo de la transferencia o el número de autorización de la terminal, cuando se capturan. En línea, el identificador del pago que asigna la procesadora, su estado, el tipo de medio de pago (por ejemplo, tarjeta de crédito o de débito y, en Mercado Pago, su marca), la comisión que cobró la procesadora y a qué cuenta llegó el dinero. No vemos, no recibimos ni guardamos los datos de tu tarjeta: se capturan directamente en Mercado Pago o en Stripe.
  • Si tu pago tiene un reclamo, una consulta del banco, un contracargo o una alerta de fraude: lo que la procesadora dice del caso (la etapa, el motivo, el monto y la fecha límite), lo que se hizo con él y las devoluciones de tu compra.
  • En la compra en línea, qué versión de los Términos y condiciones se te enseñó y la hora en que la aceptaste.
  • De la entrada al evento: cuándo se escaneó tu boleto, con qué resultado, qué validador lo revisó y, si te pidió identificación, si coincidía con el nombre del boleto (o si el boleto no traía nombre). No guardamos copia ni datos de tu identificación.
  • Una huella del origen de la compra en línea: un código que se calcula a partir de tu dirección de internet (IP). Guardamos el código, no la dirección. Sirve para frenar programas que intentan apartar lugares en masa.

Si alguien te pasa un boleto o te dan una cortesía

  • Tu nombre, tu correo y, si se da, tu teléfono, que escribe quien te pasa el boleto, y el nombre de quien te lo pasó.
  • En una cortesía, tu nombre, el motivo por el que se emitió y, si se dan, tu correo y tu teléfono, que captura el organizador.

Si trabajas con la plataforma (taquilla, puerta, organizadores y administración)

  • Tu nombre, tu correo, tu rol y el organizador y la función a los que está asignada tu cuenta.
  • Tu contraseña, guardada sólo como una huella cifrada que no permite leerla.
  • Tus sesiones: cuándo entraste y hasta cuándo vale la sesión.
  • Tus intentos de entrada: el correo que se escribió, la dirección de internet (IP) desde la que se intentó y si la contraseña fue correcta.
  • Una marca del equipo desde el que entras (ver el apartado 6).
  • Lo que haces en la plataforma: las ventas que cobras, los boletos que validas, las búsquedas sin QR en la puerta (quién buscó y cuándo, nunca lo que se escribió) y, en una bitácora, las acciones administrativas y excepcionales, con tu nombre y tu rol.

Si eres organizador

  • El nombre del organizador y el nombre, correo y teléfono de su persona de contacto.
  • Si conectas tu cuenta de Mercado Pago: su identificador, el correo de la cuenta, los permisos de acceso (guardados cifrados), cuándo vencen, si es una cuenta real o de prueba y, si Mercado Pago te pidió terminar de validar tu identidad, desde cuándo.
  • Si conectas tu cuenta de Stripe: su identificador, el nombre del negocio o el correo de su titular, si ya puede cobrar y recibir depósitos y lo que Stripe dice que falta para completar tu alta.
  • Los pagos entre la plataforma y el organizador: monto, método, referencia, factura y fecha.

Los datos de tu cuenta de cobro son datos financieros: sólo los recabamos cuando tú mismo conectas tu cuenta desde tu panel, y ese acto es tu consentimiento expreso. Puedes revocarlo desconectándola (cuando no tenga compras en curso y, si es de Mercado Pago, pasados 180 días de tu última función con ventas en línea y sin contracargos ni reclamos abiertos: con ella se atienden) o escribiéndonos. Al desconectarla borramos los permisos de acceso; conservamos el identificador de la cuenta y el registro de las compras cobradas con ella, para poder consultarlas y devolverlas.

3. Para qué usamos tus datos

Todas las finalidades de esta lista son necesarias para el servicio que pediste o para cumplir la ley; por eso no requieren tu consentimiento por separado.

Si compras o recibes boletos

  • Apartar tus lugares, cobrar y confirmar el pago con la procesadora.
  • Emitir tus boletos, con su código QR y su página.
  • Enviarte por correo tus boletos y los avisos de tu compra (un pago devuelto, boletos cancelados, un traspaso).
  • Validar tu boleto en la entrada —con el boleto impreso, o si te buscan sin el QR, comparando tu identificación con el nombre del boleto— y, si no traes el QR, encontrarte por tu nombre, tu correo o tu teléfono.
  • Reponer o reenviar tu boleto y hacer los traspasos que pidas.
  • Hacer las devoluciones que prevén los Términos y condiciones (un pago que llegó tarde, un cobro de más, una función cancelada, un reclamo o una consulta del banco) y cancelar tus boletos cuando el pago se devuelve, se reclama o se desconoce ante el banco, o cuando la procesadora avisa que pudo hacerse sin autorización del titular de la tarjeta.
  • Atender tus dudas, aclaraciones y reclamaciones, incluidos los reclamos, las consultas del banco y los contracargos sobre tu pago.
  • Darle al organizador de la función lo que necesita para operarla: la lista de asistentes y el corte de caja.

Si trabajas con la plataforma o eres organizador

  • Darte acceso, controlar lo que cada cuenta puede ver y hacer, y llevar la bitácora.
  • Conectar tus cuentas de cobro, llevar tu estado de cuenta, cobrar y facturar el servicio y, en su caso, entregarte el dinero de tus boletos.

En todos los casos

  • Cuidar la seguridad de la plataforma: frenar programas automáticos y abusos, proteger las cuentas, revisar fallas y guardar copias de respaldo para no perder la información.
  • Cumplir obligaciones legales y atender requerimientos de autoridades competentes.

Finalidades secundarias: ninguna. No usamos tus datos para publicidad, no hacemos perfiles y no vendemos ni rentamos tus datos. Si algún día quisiéramos usarlos para algo distinto, te pediríamos tu consentimiento antes.

4. Con quién compartimos tus datos

Los compartimos sólo con:

  • El organizador de la función a la que compraste. Ve tu nombre, tu correo, tu teléfono, tus boletos y si ya entraste, para operar el evento, atenderte y hacer los cambios, cancelaciones y devoluciones que le tocan. El personal de taquilla y de puerta de esa función ve tu nombre y tus boletos; cuando te busca sin tu QR, ve tu correo y tu teléfono parcialmente ocultos (por ejemplo, lu***@gmail.com). En la puerta, si entras con el boleto impreso o te buscan sin el QR, el validador te pide una identificación para compararla con el nombre del boleto; no la guarda ni la copia. Si apartaste lugares para pagarlos en la taquilla, el cajero ve tu correo y tu teléfono completos, para cobrarte y entregarte tus boletos. El organizador responde por el uso que haga de tus datos.
  • Mercado Pago o Stripe, la que elijas al pagar en línea. Reciben tu correo (Mercado Pago, también tu nombre), el monto y el folio, para procesar el pago y mandarte su comprobante. Cada procesadora trata esos datos conforme a su propio aviso de privacidad. El registro del pago queda en la cuenta del organizador en esa procesadora. Si hay un reclamo, una consulta del banco o un contracargo sobre tu pago, le mandamos además a esa procesadora —y, por ella, a tu banco— el registro de tu compra y del uso de tus boletos, para atenderlo: tu nombre y tu correo, el folio, los montos, la hora y la forma en que entró cada boleto y lo que se te devolvió. Tu teléfono no se manda.
  • Autoridades competentes, cuando una ley o una orden fundada y motivada lo exija.

Estas transferencias no requieren tu consentimiento, porque son necesarias para cumplir la compra que hiciste o las exige la ley.

Además, usamos cinco proveedores que tratan datos sólo por nuestra cuenta, sin usarlos para sí: Railway, donde viven la plataforma y su base de datos, en servidores ubicados en Estados Unidos; Resend, que envía los correos de la plataforma, también de Estados Unidos; GitHub, que cada día saca la copia de respaldo de la base de datos y la cifra (mientras lo hace, unos minutos, ve los datos sin cifrar; después sólo guarda, 35 días, una huella del archivo cifrado), también de Estados Unidos; Google, que guarda esa copia ya cifrada en su servicio Drive y no la puede abrir, también de Estados Unidos; y Anthropic (Claude), la herramienta con la que operamos y damos mantenimiento a la plataforma, que puede ver datos cuando atendemos una solicitud tuya o revisamos una falla, también de Estados Unidos. Por eso tus datos se guardan y se procesan fuera de México. Stripe también opera fuera de México.

Y cuando está encendido el freno contra programas automáticos del botón de comprar, Cloudflare, también de Estados Unidos: al abrir la página de una función que vende en línea, tu navegador le manda tu dirección de internet (IP) y datos técnicos del navegador, para comprobar que eres una persona. No le mandamos tu nombre ni tu correo.

5. Cuánto tiempo los guardamos

El tiempo necesario para las finalidades del apartado 3 y el que exijan las leyes (por ejemplo, las fiscales).

Algunos registros técnicos se borran solos antes:

  • El registro de cada intento de compra en línea (con tu correo y la huella del origen): a las 24 horas. La huella que queda anotada en la compra se conserva con ella.
  • Los intentos de entrada del personal (correo y dirección de internet): a las 24 horas.
  • Las ligas para cambiar una contraseña: a los 7 días.
  • Las sesiones del personal: al vencer, a los 30 días, o al salir.
  • La marca del equipo del personal: a los 400 días sin uso.
  • Los avisos que mandan las procesadoras sobre cada pago: a los 180 días (los que llegan con una firma inválida, a las 24 horas).

Las copias de respaldo. Cada día sacamos una copia de respaldo de la base de datos, cifrada, y la guardamos 30 días. Lo que se borra o se cancela antes (por ejemplo, los avisos con firma inválida, que se borran a las 24 horas, o los datos que nos pidas cancelar) sigue en esas copias hasta que cumplen 30 días, y después desaparece con ellas.

6. Cookies y datos que se guardan en tu equipo

  • Si compras en línea: no usamos cookies ni herramientas de rastreo o de publicidad. Usamos una sola cookie, que sólo sirve para que funcione tu compra: guarda en tu navegador la clave de tu compra para que, al volver de pagar, la página de esa compra te enseñe tus boletos. Sólo viaja a la página de esa compra, las páginas del sitio no la pueden leer (sólo nuestro servidor) y dura 30 días. Además, tu navegador guarda la liga de tu última compra de cada función para ofrecerte «Volver a tu última compra»; la deja de usar a los 7 días. Puedes borrar las dos limpiando los datos de este sitio en tu navegador. Si está encendido el freno contra programas automáticos (apartado 4), la página de una función que vende en línea carga en tu navegador una comprobación de Cloudflare.
  • Si trabajas con la plataforma: una cookie de sesión (hasta 30 días; se borra al salir) y una cookie que reconoce tu equipo (400 días), para que un extraño que prueba contraseñas no te deje fuera. Mientras conectas una cuenta de Mercado Pago, una cookie de verificación de 15 minutos; y si algo falla al conectar una cuenta de cobro, una de un minuto con el detalle del error.
  • En la puerta: el teléfono del validador guarda la lista de los últimos escaneos de su turno (folio del boleto, resultado y hora), sin nombres.

7. Cómo cuidamos tus datos

  • Todo el sitio funciona con conexión cifrada (HTTPS).
  • Las contraseñas se guardan sólo como una huella cifrada, y los permisos de las cuentas de cobro, cifrados.
  • Los datos de tu tarjeta nunca pasan por nuestro sistema.
  • La base de datos no guarda nada con lo que se pueda abrir tu boleto o fabricar su QR: eso se calcula con una llave que vive aparte. La clave de tu compra se guarda sólo como una huella.
  • Las copias de respaldo van cifradas con una llave que sólo tiene el responsable.
  • Cada cuenta del personal ve sólo lo de su organizador y, si así se configuró, sólo su función.
  • En la bitácora, el correo de quien recibe un boleto traspasado aparece recortado (por ejemplo, lu***@gmail.com).
  • La liga de tu compra y la de tu boleto funcionan como una llave: quien las tenga puede ver tu compra o tu boleto. Compártelas sólo con quien va a entrar con ese boleto.

Si ocurre una vulneración de seguridad que afecte de forma significativa tus derechos, te lo informaremos de inmediato para que puedas tomar medidas.

8. Tus derechos y cómo ejercerlos

Tienes derecho a acceder a tus datos, a rectificarlos si están mal o incompletos, a cancelarlos y a oponerte a su tratamiento (los derechos ARCO), y a revocar el consentimiento que hayas dado.

Cómo pedirlo: escríbenos al correo de atención, que publicaremos en esta página (todavía no está publicado) con:

  1. Tu nombre y un correo o domicilio para responderte.
  2. Una copia de tu identificación oficial (o la de tu representante, con el documento que lo acredite).
  3. Qué datos y qué derecho quieres ejercer, o qué pides.
  4. Lo que nos ayude a encontrarlos: el folio de tu compra o el correo con el que compraste.

Plazos: te respondemos en un máximo de 20 días; si procede, lo hacemos efectivo dentro de los 15 días siguientes. Si el caso lo justifica, cada plazo puede ampliarse una vez por un periodo igual.

Es gratis. Sólo se cobraría el costo de reproducción o envío si pides copias físicas. El acceso te lo damos por correo electrónico.

Límites que pone la ley: al cancelar, tus datos se bloquean antes de suprimirse, y podemos conservar los que hagan falta para cumplir la compra o una obligación legal (por ejemplo, los registros de ventas e ingresos).

Para limitar el uso de tus datos: como no los usamos para publicidad, no hay nada de qué darte de baja. En la taquilla sólo te pedimos el nombre (el correo y el teléfono son opcionales), y en línea el teléfono es opcional: si no quieres que el organizador los vea, no los des. Para cualquier otra limitación, escríbenos por el mismo medio.

9. Si no estás conforme

Si no te respondemos en el plazo, o no estás de acuerdo con la respuesta, puedes presentar una solicitud de protección de datos ante la Secretaría Anticorrupción y Buen Gobierno, la autoridad federal que vigila esta ley desde que desapareció el INAI, dentro de los 15 días hábiles siguientes a nuestra respuesta. Si no te respondimos, puedes presentarla desde que venza el plazo que tenemos para responderte. Se presenta por escrito libre o por el medio electrónico que esa Secretaría habilite.

Si tu reclamación es sobre la compra y no sobre tus datos, también puedes acudir a la Procuraduría Federal del Consumidor (Profeco).

10. Cambios a este aviso

Los publicamos en esta misma página, con la fecha de la última actualización arriba. Si un cambio agrega una finalidad nueva, te pediremos tu consentimiento antes de usar tus datos para ella.

Este aviso sigue la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, publicada en el Diario Oficial de la Federación el 20 de marzo de 2025, que sustituyó a la de 2010.