skip to main content
paste
bin
.ca
type · paste · share
⌘
K
Family
The bin family
pastebin.ca
hub
Share text and code with expiry and privacy controls.
imagebin.ca
Upload and share images with direct links.
filebin.ca
Drop a file and get a shareable link.
notebin.ca
Write Markdown notes with durable links.
turl.ca
Short, reputation-checked links.
attn.ca
Notifications and alerts for your services.
voicebin.ca
Record and share short voice clips.
dnsbin.ca
Inspect DNS and debug records.
Docs
Sign in
?
← back to paste
›
Edit / fork
Privacy AISUMMIT v2
#3XYfpN5Ugk
public / public
new version
anonymous
created 3 days ago
Expires in 4 days
14.5 KB
syntax:
markdown
Your changes create a new paste linked to this one — the original is untouched.
new version
Your changes create a new paste linked to this one — the original is untouched.
Title (optional)
Filename
Syntax
markdown
text
bash
c
cpp
css
diff
dockerfile
go
html
ini
java
javascript
json
kotlin
lua
makefile
markdown
nginx
php
python
ruby
rust
shellscript
sql
swift
toml
typescript
xml
yaml
Visibility
Public feed
Access
public
Expires
7 days
10 min
1 hour
1 day
7 days
30 days
90 days
custom…
Custom expiry
Change note
(optional)
This paste will be listed on the public feed. Change Visibility if you only want people with the link to see it.
Create new version
Cancel
Paste or type…
# AI Summit Barcelona 2026 — data access request (GDPR Art. 15) — Version 2: all personal data **READ FIRST** 1. **This is a template, not a form.** Please do not copy and paste it as it is. Rework it in your own words: change the wording and the order of the items, drop the ones you do not need, add what you really want to know, and write your own subject line. If many identical emails reach AI SUMMIT ALLIANCE, S.L., it can treat them as one coordinated campaign and rely on Article 12(5) GDPR (requests that are "manifestly unfounded or excessive, in particular because of their repetitive character": it may refuse to act or charge a reasonable fee, although it has to prove it). 2. **This version is broad on purpose, and that has a price.** It asks for everything the company holds about you, including data kept by its external providers, and what it did with it. The trade-off: a broad request is slower (it gives the company grounds to take up to two extra months) and easier for it to push back on as "excessive" under Article 12(5). If you mainly want your attendance and access records, Version 1 is the safer choice. Pick one version, not both. 3. **Replace everything that is yours, and leave no placeholders.** Every [BRACKET] below must be replaced with your own details (or deleted, as explained in "Fill in your details"). Never send an email that still contains a [BRACKET]. Before sending, search your email for "[". 4. **Send it once, from your own email address, at your own time.** Under Spanish law (Art. 13(3) LOPDGDD) exercising the right of access more than once in six months can be treated as repetitive unless there is a legitimate reason. 5. **Send it soon.** The company has one month from receiving your email to answer (it can extend by up to two more months for complex requests: Art. 12(3) GDPR). Its privacy policy sets a 90-day limit after the event (about 22 December 2026) for some data (session-attendance data shared with session hosts, and lead data) and short automatic-deletion clocks for various logs, while giving no retention period for check-in and access logs. Nothing guarantees those logs will still be there later. 6. This is a right of each attendee, independent of any complaint, refund request or legal action. Not legal advice. **WHAT THIS EMAIL ASKS FOR** (plain English, so you know what you are sending; this is not part of the email) A copy, in a common electronic format, of all the personal data the company holds about you, following the categories of its own privacy policy: - identification, contact and professional data; account and login data; - ticket and attendance data, including all QR / check-in / access-control scans and session check-ins (and to whom they were passed on); - order and billing data; profile, preferences and any segmentation or CRM tags; - Event App, networking and messaging data; lead-scanning data (and which sponsors or third parties received your data); - support, communications and feedback records; consent and cookie records; images or recordings in which you appear; Wi-Fi logs; - technical and usage data (IP, device, browser, pages and actions in the website and app, referral and campaign data, advertising and conversion identifiers, error and session-replay data); - the data used to evaluate any complaint of yours and to calculate your attendance. And, for each category, the Article 15(1) information on what is done with your data: purposes and legal basis; recipients, including the providers named in its policy (Supabase, Vercel, Stripe, Resend, Brevo, Notion, Slack, Expo, Google, Meta, Sentry, n8n, Whop, Luma) and any sponsor or session host; retention periods; origin of data not obtained from you; whether you were profiled or subject to automated decisions; safeguards for transfers outside the EEA. It also asks for an answer within one month and that they do not delete these records while your request is pending. **FILL IN YOUR DETAILS** (delete this section before sending) - **[YOUR FULL NAME]**: your full name (it appears in the first sentence and in the signature). - **[YOUR EMAIL ADDRESS]**: the address you want them to reply to; ideally the one you bought or received your ticket with, so they can match it to your record without asking you for more. - **[TICKET OR ORDER ID]**: if you have it (for example in your confirmation email), put it in. If you do not have it, delete the whole parenthesis "(identificador de entrada o de pedido: [TICKET OR ORDER ID])" from the first paragraph. - **[DAYS YOU ATTENDED]**: write it in Spanish: "el 22 de septiembre de 2026", "el 23 de septiembre de 2026" or "los días 22 y 23 de septiembre de 2026". --- EMAIL STARTS (Spanish: send this part only) --- Para: info@aisummitnetwork.com CC: support@aisummitnetwork.com Asunto: Solicitud de acceso a mis datos personales (art. 15 RGPD y art. 13 LOPDGDD) — AI Summit Barcelona 2026 A la atención del contacto de privacidad de AI SUMMIT ALLIANCE, S.L.: Soy [YOUR FULL NAME] y presento esta solicitud en nombre propio, como la persona a la que se refieren los registros de acceso, asistencia y uso de los servicios vinculados a mi entrada (identificador de entrada o de pedido: [TICKET OR ORDER ID]), con la que asistí a AI Summit Barcelona ([DAYS YOU ATTENDED]). Esta solicitud es independiente de cualquier reclamación o solicitud de reembolso que se tramite por separado. Su política de privacidad (versión «Last updated: 17 August 2026») identifica a AI SUMMIT ALLIANCE, S.L. (NIF ESB88892443, C/ Casp 54, 1º, Puerta 2B, 08010 Barcelona) como responsable del tratamiento y señala info@aisummitnetwork.com como contacto de privacidad. Si consideran que otra entidad es responsable de alguno de los datos que se indican abajo, les ruego que me lo comuniquen y que le trasladen esta solicitud. Ejerzo el derecho de acceso del artículo 15 del Reglamento (UE) 2016/679 (RGPD), en los términos del artículo 13 de la Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD). Solicito confirmación de si se están tratando datos personales míos y, en tal caso, acceso a ellos y una copia, en un formato electrónico de uso común (por ejemplo CSV, JSON o PDF), con la hora local de Barcelona y sin omitir campos. La solicitud se refiere a **todas** las categorías de datos personales míos que traten, y en particular, siguiendo las categorías de su propia política: 1. **Identificación, contacto y datos profesionales** (Sección 3.1): nombre, apellidos y fotografía de perfil; dirección de correo electrónico, teléfono, dirección postal y URL de LinkedIn; cargo, empresa, sector, departamento, tamaño de la empresa, nivel (seniority), ciudad y país. 2. **Cuenta y autenticación** (Sección 3.1): identificador de cuenta e identificador del proveedor de autenticación, eventos de inicio de sesión y de autenticación, permisos, información de sesión y registros de seguridad asociados a mi cuenta. 3. **Entrada y asistencia** (Sección 3.1): identificadores de entrada y de registro; condición de comprador o cesionario e identidad de quien asignó la entrada; **todos** los registros de lectura de QR o badge, check-in y control de acceso vinculados a mi entrada o a mi nombre, con fecha y hora, punto de control o lector (con su identificador), sala o zona y sentido de paso (entrada o salida) —su política los describe como «registros de check-in, hora de acceso y puerta o ubicación»—, así como las inscripciones o check-in en sesiones concretas comunicados a Organizadores de Sesión (Sección 5.3), con indicación de a quién se comunicaron. 4. **Transacción y facturación** (Sección 3.1): pedido, tipo y categoría de entrada, precio, importe, método de pago, descuento, reembolso, disputa, factura, datos fiscales (incluidos nombre de empresa y NIF) y referencias de cliente y de transacción del proveedor de pago. 5. **Perfil, preferencias y segmentación** (Secciones 3.1 y 4.6): biografía, intereses profesionales, objetivos del evento, intereses y presupuesto relacionados con la IA, fuente de referencia, participación en ediciones anteriores, gasto previo, estado y etiquetas de CRM, y cualquier perfil o segmentación que se me haya aplicado. 6. **Event App, networking y mensajería** (Sección 3.1): visibilidad en el directorio, conexiones, solicitudes de reunión y detalles de las reuniones, mensajes y respuestas, token de notificación push, etiqueta y plataforma del dispositivo y estado de las notificaciones. 7. **Lead-scanning** (Secciones 3.1 y 5.2): identificador de badge o QR, identificadores de escáner y de usuario escaneado, organización receptora, fecha y contexto del escaneo, versión del aviso y campos divulgados, con indicación de a qué patrocinadores o terceros se divulgaron mis datos. 8. **Solicitudes y participación, comunicaciones y feedback** (Sección 3.1): solicitudes de soporte, encuestas, feedback, registros de entrega de comunicaciones (transaccionales y de marketing) e información de baja. 9. **Consentimiento y cumplimiento** (Sección 3.1): versiones de los términos y del aviso de privacidad que se me presentaron, marcas de tiempo de aceptación, preferencias de marketing, elecciones de cookies, origen y fecha del consentimiento, objeciones y registros de supresión. 10. **Imagen y sonido** (Secciones 3.1 y 14): imágenes o grabaciones del evento en las que yo aparezca y, en su caso, primeros planos, entrevistas o testimonios. 11. **Wi-Fi del evento** (Sección 3.1): registros de conexión, si me conecté a la Wi-Fi del evento. 12. **Datos técnicos, de uso y de tecnologías similares** (Sección 3.2): dirección IP, user agent, tipo de dispositivo, sistema operativo, navegador, idioma, marcas de tiempo y país o región aproximada; eventos de autenticación y de sesión, recursos solicitados, alertas de seguridad, información de limitación de frecuencia (rate-limiting), acciones de mantenimiento y administración, informes de error y, en su caso, información de session replay (Sentry), indicando el enmascaramiento aplicado; páginas vistas, acciones y eventos dentro de la web o de la Event App y rutas de navegación; fuente de referencia, parámetros UTM e identificadores de campaña; identificadores publicitarios, eventos de píxel o etiqueta y referencias de conversión que me conciernan. 13. **Datos usados para evaluar cualquier solicitud o reclamación mía y para calcular mi asistencia**: por ejemplo el listado de sesiones atribuidas, los intervalos y los totales que se me hayan comunicado, con su origen técnico en los registros de los puntos anteriores. Además de la copia de los datos, y respecto de cada una de las categorías anteriores, solicito la información prevista en el artículo 15, apartado 1, del RGPD, es decir **qué se hace con mis datos**: - a) y b) los **fines del tratamiento** y las categorías de datos de que se trate, con la **base jurídica** (artículo 6 RGPD) de cada tratamiento; - c) los **destinatarios o categorías de destinatarios** a los que se comunicaron o serán comunicados mis datos, en particular los encargados y terceros que efectivamente los han recibido —incluidos, según su propia política, Supabase, Vercel, Stripe, Resend, Brevo, Notion, Slack, Expo, Google, Meta, Sentry, el operador n8n, Whop y Luma—, y cualquier patrocinador u Organizador de Sesión al que se divulgaron mis datos (Sección 5.3), indicando qué datos recibió cada uno y en qué condición (encargado o responsable independiente); - d) el **plazo de conservación** previsto para cada categoría o, de no ser posible, los criterios utilizados; - e) la existencia del derecho a solicitar la rectificación o supresión, la limitación del tratamiento o la oposición; - f) el derecho a presentar una reclamación ante la Agencia Española de Protección de Datos; - g) cuando los datos no se hayan obtenido de mí, cualquier **información disponible sobre su origen**; - h) la existencia de **decisiones automatizadas, incluida la elaboración de perfiles** (artículo 22, apartados 1 y 4), y, en tal caso, información significativa sobre la lógica aplicada y la importancia y las consecuencias previstas; en particular, si se me ha aplicado la segmentación o la personalización descritas en su Sección 4.6. Si se transfieren datos míos a un tercer país o a una organización internacional, solicito que me informen de las garantías adecuadas del artículo 46 (artículo 15, apartado 2) y, conforme a su Sección 6, una copia o resumen de la garantía aplicable (por ejemplo, decisión de adecuación, Data Privacy Framework o Cláusulas Contractuales Tipo). Si disponen de un sistema de acceso remoto, directo y seguro a mis datos, les ruego que me indiquen cómo acceder a él (artículo 13.2 de la LOPDGDD); si alguno de los registros anteriores no figura en ese sistema, solicito que me lo faciliten por separado. He detallado las categorías para que no sea necesario pedirme que concrete la solicitud (artículo 13.1 de la LOPDGDD); si aun así necesitan precisar algún extremo, les ruego que me lo indiquen cuanto antes en lugar de retrasar la respuesta. Si la verificación de mi identidad requiere algún dato adicional, les ruego que me indiquen cuál es el estrictamente necesario (artículo 12, apartado 6, del RGPD). Entiendo que la respuesta y la primera copia son gratuitas (artículos 12.5 y 15.3 del RGPD). Conforme al artículo 12, apartado 3, del RGPD, la información debe facilitarse en el plazo de un mes desde la recepción, prorrogable otros dos meses en caso necesario, informándome dentro del primer mes. Si no dieran curso a la solicitud, les ruego que me informen sin dilación, y a más tardar en ese mes, de las razones y de la posibilidad de reclamar ante una autoridad de control y de ejercitar acciones judiciales (artículo 12, apartado 4). Les ruego también que conserven, sin suprimirlos ni anonimizarlos, los registros descritos —incluidos los de sus proveedores (encargados) y los que su política prevé suprimir de forma automática— en la medida en que me conciernan, mientras se tramita esta solicitud. Atentamente, [YOUR FULL NAME] [YOUR EMAIL ADDRESS] --- EMAIL ENDS --- **AFTER SENDING** - Keep the sent email and the reply: the one-month clock (Art. 12(3) GDPR) runs from the date they receive it. - If they ask you to verify your identity, ask which information is strictly necessary (Art. 12(6) GDPR) and give only that, not a full ID copy unless it is really needed. - The email does not mention refunds, amounts or any claim. Do not add anyone else's data (names, phone numbers). - If there is no answer within one month (and no reasoned extension), their own privacy policy points to the Spanish data protection authority (AEPD, www.aepd.es): decide then what to do.