Saltar al contenido

Política de privacidad

Última actualización: octubre de 2026

1. Responsable del tratamiento

Ingo Christ
snaplounge
Luisenstraße 15
44787 Bochum
Correo electrónico: [email protected]
Teléfono: +49 234 544 856 80

2. Resumen de los tratamientos

El siguiente resumen recoge los tipos de datos tratados y los fines de su tratamiento, e indica las personas afectadas.

  • Datos de identificación (p. ej. nombres, direcciones)
  • Datos de contacto (p. ej. correo electrónico, números de teléfono)
  • Datos de contenido (p. ej. fotos, vídeos, textos introducidos)
  • Datos de uso (p. ej. páginas visitadas, horas de acceso)
  • Metadatos y datos de comunicación (p. ej. identificadores de dispositivo, direcciones IP)
  • Datos de pago (tratados por Stripe, no se almacenan en nuestros sistemas)
  • Datos de estadística y marketing (solo con su consentimiento, véase el apartado 4)

3. Bases jurídicas

Tratamos sus datos personales sobre las siguientes bases jurídicas:

  • Consentimiento (art. 6, apdo. 1, párr. 1, letra a RGPD) — p. ej., cuando los invitados suben fotos
  • Ejecución del contrato (art. 6, apdo. 1, párr. 1, letra b RGPD) — p. ej., la puesta a disposición de la galería del evento reservada
  • Intereses legítimos (art. 6, apdo. 1, párr. 1, letra f RGPD) — p. ej., garantizar el funcionamiento, archivos de registro del servidor, prevención del abuso

Menores de edad: Si tiene menos de 14 años, solo puede prestar su consentimiento para el tratamiento de sus datos con la autorización de quienes ejerzan la patria potestad o la tutela (art. 7 LOPDGDD). En ese caso, le rogamos que cuente con dicha autorización antes de subir fotos o de indicar su dirección de correo electrónico.

4. Cookies y consentimiento (§ 25 TDDDG; art. 22.2 LSSI-CE)

En nuestro sitio web almacenamos información en su dispositivo terminal (cookies, localStorage) o accedemos a ella. Todo lo que no sea técnicamente imprescindible solo lo utilizamos después de que usted haya dado su consentimiento expreso en el banner de cookies (§ 25 apdo. 1 TDDDG, art. 6 apdo. 1 letra a RGPD). Distinguimos tres categorías:

  • Necesarias (siempre activas) — Sin estos almacenamientos el sitio no funciona: inicio de sesión y sesión (Firebase Authentication), protección contra el abuso y los bots (Firebase App Check, Cloudflare Turnstile), ajuste de idioma y el almacenamiento de su propia decisión sobre las cookies. Base jurídica: § 25 apdo. 2 n.º 2 TDDDG y art. 6 apdo. 1 letra b o letra f RGPD; para ello no se requiere consentimiento.
    Identificador de dispositivo para invitados: Quien se une a un evento recibe de nuestro servidor la cookie «sl_geraet» con un número aleatorio (duración de hasta 400 días, se envía solo a la dirección /api/geraet, no puede ser leída por scripts). Sirve exclusivamente para no contar dos veces al mismo invitado en el mismo evento en el número de invitados reservado cuando el navegador haya borrado entretanto otros datos. El número aleatorio se almacena junto con su registro de participante del evento y se elimina con él.
  • Estadística (solo con consentimiento) — Medición de audiencia para entender cómo se utiliza snaplounge: Google Analytics 4 (apartado 14) y Sentry Session Replay (apartado 16).
  • Marketing (solo con consentimiento) — Medición y optimización de nuestros anuncios: píxel de Meta (apartado 15).

Revocación en cualquier momento: Puede revocar su consentimiento en cualquier momento con efectos para el futuro o modificar a posteriori categorías concretas, mediante el enlace «Ajustes de cookies» en el pie de cada página. La revocación es, así, tan sencilla como la prestación del consentimiento (art. 7 apdo. 3 RGPD). La licitud del tratamiento realizado hasta la revocación no se ve afectada.

Plazo de conservación: Guardamos su decisión sobre las cookies localmente en su navegador hasta que usted la modifique o borre los datos del navegador. Los plazos de conservación de cada servicio figuran en el apartado correspondiente.

Almacenamiento de la elección de idioma: Si elige un idioma con el selector de idiomas del sitio, guardamos esa elección en el almacenamiento local (localStorage) de su navegador, bajo la clave «snl_sprache» (el valor es solo el código del idioma elegido, p. ej. «es»). Esto solo ocurre cuando usted hace clic expresamente en el selector. La elección sirve únicamente para mostrarle el sitio en ese idioma en visitas posteriores, también en las páginas para invitados (p. ej., la galería del evento), en lugar del idioma del enlace o del navegador. El valor no contiene datos personales ni ningún identificador, no se envía a nuestros servidores ni a terceros, y no se utiliza para estadística ni para publicidad. Se trata de una preferencia de uso que usted mismo establece y de un almacenamiento necesario para prestar la función de selección de idioma que usted ha solicitado expresamente (§ 25 apdo. 2 n.º 2 TDDDG; art. 22.2 LSSI-CE); por eso no requiere consentimiento. No tiene fecha de caducidad propia; puede eliminarlo en cualquier momento borrando los datos del sitio en la configuración de su navegador. En ese caso, el idioma volverá a determinarse a partir de la configuración de su navegador.

5. Archivos de registro del servidor

Al acceder a nuestro sitio web, nuestros proveedores de infraestructura registran automáticamente en archivos de registro del servidor la información que su navegador transmite de forma automática:

  • Dirección IP (completa, se elimina a los 30 días)
  • Tipo y versión del navegador
  • Sistema operativo
  • URL de referencia (página visitada anteriormente)
  • Fecha y hora de la solicitud al servidor

Finalidad: Garantizar un funcionamiento sin interrupciones, detectar y repeler ataques, análisis técnico de errores.
Base jurídica: art. 6 apdo. 1 letra f RGPD (interés legítimo en la seguridad del funcionamiento).
Plazo de conservación: 30 días; después, eliminación automática.

6. Alojamiento, CDN y seguridad (Cloudflare)

Nuestro sitio web se sirve a través de Cloudflare Pages. Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, EE. UU.) actúa como red de distribución de contenidos (CDN), proveedor de DNS y servicio de seguridad (protección contra DDoS, cortafuegos de aplicaciones web). En cada acceso a una página, los datos (incluida su dirección IP) se enrutan a través de servidores de Cloudflare.

Transferencia a un tercer país: Cloudflare está certificada conforme al Marco de Privacidad de Datos UE-EE. UU. (DPF). Además, existen cláusulas contractuales tipo de la UE (CCT). Más información:
https://www.cloudflare.com/privacypolicy/

7. Protección contra bots (Cloudflare Turnstile)

En los formularios (p. ej., registro, consultas) utilizamos Cloudflare Turnstile, una alternativa a los CAPTCHA clásicos de Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, EE. UU.). Turnstile comprueba en segundo plano si la entrada procede de una persona o de un script automatizado. Para ello se tratan datos técnicos de su navegador, en particular la dirección IP, información del navegador y del dispositivo, y patrones de interacción. Cloudflare coloca para ello un identificador de corta duración en el navegador.

Finalidad: Evitar el spam, las solicitudes automatizadas y el abuso de nuestros formularios.
Base jurídica: art. 6 apdo. 1 letra f RGPD (interés legítimo en un funcionamiento libre de abusos). Turnstile es técnicamente necesario para prestar el servicio (§ 25 apdo. 2 n.º 2 TDDDG) y, por tanto, funciona con independencia del consentimiento sobre cookies.
Destinatario: Cloudflare, Inc.
Transferencia a un tercer país: EE. UU. — Cloudflare está certificada conforme al Marco de Privacidad de Datos UE-EE. UU.; además, existen cláusulas contractuales tipo de la UE (CCT).
Plazo de conservación: El identificador de verificación solo es válido para la sesión correspondiente; según sus propias indicaciones, Cloudflare no almacena los datos de Turnstile más tiempo del necesario y no los utiliza con fines publicitarios.
https://www.cloudflare.com/privacypolicy/

8. Firebase y servicios en la nube (Google)

Utilizamos Google Firebase (Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda) para:

  • Firebase Authentication — registro e inicio de sesión (correo electrónico, Google Sign-In)
  • Cloud Firestore — almacenamiento de datos de eventos y ajustes de usuario
  • Firebase App Check — protección contra el abuso automatizado

El tratamiento de datos se realiza principalmente en servidores de Google en la UE (región europe-west). No obstante, Google puede acceder a datos desde otras regiones para soporte, diagnóstico y gestión de la infraestructura.

Transferencia a un tercer país: Google LLC está certificada conforme al Marco de Privacidad de Datos UE-EE. UU. (DPF). Además, existen cláusulas contractuales tipo de la UE (CCT).
https://firebase.google.com/support/privacy

9. Protección contra el abuso (Google reCAPTCHA Enterprise a través de Firebase App Check)

Para que solo nuestra aplicación y nuestro sitio web auténticos puedan acceder a nuestros servidores, utilizamos Firebase App Check con Google reCAPTCHA Enterprise (Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda; para EE. UU.: Google LLC). reCAPTCHA Enterprise funciona de forma invisible en segundo plano y evalúa, a partir de señales técnicas, si una solicitud procede de una persona o de un script automatizado. Para ello se transmiten a Google, entre otros datos, la dirección IP, información del navegador y del dispositivo, el referente e interacciones del ratón y del teclado. Google coloca para ello cookies propias o accede a ellas.

Finalidad: Protección contra el abuso automatizado, la manipulación de subidas y el acceso no autorizado a nuestras interfaces.
Base jurídica: art. 6 apdo. 1 letra f RGPD (interés legítimo en la seguridad de nuestros sistemas y de las fotos que se nos confían). El servicio es técnicamente necesario para un funcionamiento seguro (§ 25 apdo. 2 n.º 2 TDDDG) y, por tanto, funciona con independencia del consentimiento sobre cookies. Lo utilizamos exclusivamente para la protección contra el abuso, no para publicidad ni para medición de audiencia.
Destinatarios: Google Ireland Limited, Google LLC.
Transferencia a un tercer país: EE. UU. — Google LLC está certificada conforme al Marco de Privacidad de Datos UE-EE. UU.; además, existen cláusulas contractuales tipo de la UE (CCT).
Plazo de conservación: La eliminación se rige por las condiciones de Google; los tokens de verificación emitidos por App Check solo son válidos durante unas pocas horas.
https://policies.google.com/privacy

10. Almacenamiento de imágenes (Cloudflare R2)

Las fotos y los vídeos subidos se almacenan en Cloudflare R2 (almacenamiento de objetos compatible con S3). El almacenamiento se realiza en la región de la UE.

Aviso importante: Las fotos de una galería de evento son accesibles para todas las personas que dispongan del código o del enlace del evento. El código del evento no constituye una protección de acceso completa. El anfitrión es responsable de facilitar el código del evento únicamente a personas autorizadas y de informar a sus invitados sobre la visibilidad de las fotos.

El tiempo de almacenamiento depende del paquete reservado (de 90 días a 24 meses). Una vez finalizado el período de descarga, los datos siguen estando disponibles durante 30 días más (plazo de gracia con ampliación opcional de pago); después se eliminan de forma definitiva y automática.

11. Fotos, consentimiento y responsabilidad del anfitrión

snaplounge es una plataforma técnica que permite a los anfitriones crear galerías de eventos. El anfitrión es responsable, en materia de protección de datos, de:

  • informar a sus invitados, antes del evento, de que se subirán fotos a snaplounge y de que podrán ser visibles en una galería compartida
  • asegurarse de que las personas que aparecen en las fotos están de acuerdo con la toma de las imágenes y su publicación (derecho a la propia imagen, §§ 22 y 23 KUG; en España, Ley Orgánica 1/1982)
  • facilitar el código del evento únicamente a personas autorizadas
  • moderar los contenidos inadecuados o ilícitos y, en su caso, eliminarlos

Los invitados que suben fotos confirman con ello que disponen de los derechos necesarios sobre las fotos y que las personas que aparecen en ellas están de acuerdo con la subida.

12. Procesamiento de pagos (Stripe)

Para los pagos utilizamos el proveedor de servicios de pago Stripe (Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, EE. UU. / Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublín 2, Irlanda). En una compra, sus datos de pago se transmiten directamente a Stripe y allí se tratan. No tenemos acceso a los datos completos de su tarjeta de crédito ni de su cuenta bancaria.

Transferencia a un tercer país: Stripe Inc. está certificada conforme al Marco de Privacidad de Datos UE-EE. UU. (DPF). Además, existen cláusulas contractuales tipo de la UE (CCT).
https://stripe.com/privacy

13. Envío de correos electrónicos (Amazon SES)

Para el envío de correos electrónicos utilizamos Amazon Simple Email Service (Amazon SES), un servicio de Amazon Web Services, Inc. (410 Terry Avenue North, Seattle, WA 98109, EE. UU.). El envío se realiza a través de la región europea de AWS (eu-central-1, Fráncfort). Para ello se transmite su dirección de correo electrónico a Amazon SES.

Tipos de correos electrónicos: Enviamos (a) correos transaccionales (p. ej., códigos de acceso, confirmaciones de reserva, invitaciones, aviso de que se acerca el final del plazo de almacenamiento) y (b) correos de servicio y recordatorio a organizadores y participantes de un evento. Los recordatorios de carácter publicitario (p. ej., la oferta de ampliar el tiempo de almacenamiento) los enviamos a clientes existentes sobre la base del § 7 apdo. 3 UWG (en España, art. 21.2 LSSI-CE) o de su consentimiento.

Oposición / baja: Puede oponerse en cualquier momento a los correos de recordatorio de carácter publicitario y a los que no sean estrictamente necesarios, mediante el enlace de baja que figura en cada uno de estos correos o en los ajustes de su cuenta. Los correos puramente transaccionales (p. ej., el aviso previo a la eliminación definitiva de sus datos) no se ven afectados.

Transferencia a un tercer país: AWS está certificada conforme al Marco de Privacidad de Datos UE-EE. UU. (DPF); además, existen cláusulas contractuales tipo de la UE (CCT).
https://aws.amazon.com/privacy/

13a. Solicitudes a través de formularios en anuncios de Facebook e Instagram

En algunos de nuestros anuncios de Facebook e Instagram puede rellenar un formulario para solicitar contenidos gratuitos (p. ej., un PDF con ideas para su boda). El formulario lo proporciona Meta Platforms Ireland Ltd. (Merrion Road, Dublín 4, Irlanda); Meta rellena previamente el nombre y la dirección de correo electrónico de su perfil, y usted puede modificar ambos antes de enviar el formulario. Recibimos: nombre de pila, dirección de correo electrónico, sus respuestas a las preguntas del formulario (p. ej., período aproximado de la boda, número de invitados), si ha consentido recibir más consejos, la fecha y hora, así como el identificador del formulario y del anuncio.

Finalidad y base jurídica: (a) Envío del contenido solicitado por correo electrónico — para atender su solicitud (art. 6 apdo. 1 letra b RGPD). (b) Consejos y ofertas por correo electrónico hasta su boda — solo si marca la casilla voluntaria y, a continuación, lo confirma mediante el enlace de nuestro correo electrónico, o si más adelante se suscribe activamente mediante el enlace de suscripción de nuestro correo electrónico (doble confirmación o double opt-in; art. 6 apdo. 1 letra a RGPD, § 7 apdo. 2 UWG; en España, art. 21 LSSI-CE). Como prueba, almacenamos el texto y el momento de su consentimiento y de su confirmación. Puede revocar el consentimiento en cualquier momento mediante el enlace de baja de cada correo electrónico. Después de la confirmación puede indicar voluntariamente la fecha exacta de su boda; la utilizamos únicamente para enviar los consejos en el momento adecuado (en caso contrario, estimamos el momento a partir del período indicado). Para que no reciba más consejos si ya ha reservado, antes de cada envío comparamos su dirección de correo electrónico con nuestras cuentas de clientes y reservas; si hay una reserva pagada, la serie termina. Unas semanas antes de la boda recibirá una sola vez un código de descuento personal y de validez limitada; para ello creamos el código en nuestro proveedor de servicios de pago Stripe y transmitimos únicamente un número de identificación interno, no su nombre ni su dirección de correo electrónico.
Destinatarios: Google (Firebase, almacenamiento en la región de Fráncfort, véase el apartado 8) y Amazon SES (envío de correo electrónico, véase el apartado 13) como encargados del tratamiento; para el código de descuento, Stripe (véase el apartado 12). Para el tratamiento en las plataformas de Meta se aplica además la política de privacidad de Meta: https://www.facebook.com/privacy/policy/
Plazo de conservación: Si no consiente recibir más consejos, eliminamos sus datos 30 días después de la solicitud. Si no confirma un consentimiento otorgado, este se considera no otorgado transcurridos 7 días; después se aplica igualmente el plazo de 30 días. Con el consentimiento confirmado, almacenamos sus datos hasta la revocación, y como máximo durante 18 meses desde la solicitud; si ha indicado una fecha de boda, eliminamos sus datos como muy tarde 30 días después de esa fecha. Tras una revocación no enviamos más correos electrónicos y eliminamos sus datos como muy tarde 30 días después de la solicitud original o, antes, con el siguiente proceso diario de eliminación.

13b. Fotos por correo electrónico para invitados y novedades de snaplounge

Como invitado de un evento, después de subir una foto puede indicar voluntariamente su dirección de correo electrónico. Entonces le enviaremos una sola vez, el día siguiente a la celebración, el enlace a la galería. Para ello almacenamos: la dirección de correo electrónico, el evento, el identificador anónimo de invitado, el idioma, el motivo de la celebración (p. ej., fiesta), una clave de enlace aleatoria, así como las fechas y horas del registro y del envío. El correo con la galería no contiene publicidad.

Finalidad y base jurídica: (a) Envío del enlace a la galería — para atender su solicitud (art. 6 apdo. 1 letra b RGPD). (b) Consejos y ofertas de snaplounge por correo electrónico — solo si marca la casilla voluntaria y, a continuación, lo confirma mediante el enlace de nuestro correo electrónico, o si, tras abrir el enlace de la galería de nuestro correo electrónico, pulsa «Sí, quiero estar al día» (art. 6 apdo. 1 letra a RGPD, § 7 apdo. 2 UWG; en España, art. 21 LSSI-CE). Como prueba, almacenamos el texto, el momento y el origen de su consentimiento. Puede revocarlo en cualquier momento mediante el enlace de baja de cada correo electrónico.
Destinatarios: Google (Firebase, almacenamiento en la región de Fráncfort, véase el apartado 8) y Amazon SES (envío de correo electrónico, véase el apartado 13) como encargados del tratamiento. El anfitrión del evento no ve su dirección de correo electrónico.
Plazo de conservación: Si no consiente recibir novedades, eliminamos sus datos 30 días después del correo con la galería y, como muy tarde, 120 días después del registro. Si no confirma un consentimiento otorgado, este se considera no otorgado transcurridos 7 días. Con el consentimiento confirmado, almacenamos sus datos hasta la revocación, y como máximo durante 18 meses desde la confirmación.

14a. Medición de audiencia sin consentimiento (recuento propio)

Con independencia de Google Analytics, contamos nosotros mismos cuántas veces se visitan las páginas y se realizan determinados pasos (p. ej., «reserva iniciada»). Para ello, al acceder a una página se envía un breve mensaje a nuestro servidor (Cloudflare) con: la ruta visitada o el nombre del paso, el origen (p. ej., buscador, anuncio, nombre de la campaña del enlace) y el tipo aproximado de dispositivo (móvil, tableta, ordenador). Se almacenan exclusivamente totales diarios de estas características — sin dirección IP, sin identificador del navegador, sin identificador de visitante. No se colocan cookies ni se almacena ni se lee información en su dispositivo; en los datos no se pueden distinguir visitantes individuales. El identificador del navegador solo se comprueba en el momento del acceso, para no contar accesos automáticos (rastreadores de buscadores, vistas previas de enlaces), y no se almacena.

Finalidad: Comprender cuántos visitantes nos alcanzan y por qué vías, y en qué punto del proceso de reserva abandonan — también los visitantes que no han consentido la estadística.
Base jurídica: Interés legítimo (art. 6 apdo. 1 letra f RGPD) en una medición de audiencia que ahorre datos. Dado que no se almacena ni se lee nada en su dispositivo, no se requiere consentimiento conforme al § 25 TDDDG.
Destinatarios: Cloudflare, Inc. como encargado del tratamiento del alojamiento y de la base de datos; Cloudflare trata los datos de conexión de su acceso (incluida la dirección IP) únicamente para servir la página, y no se incorporan al recuento.
Plazo de conservación: Los totales diarios no contienen datos personales y se conservan para su análisis a largo plazo.

14. Medición de audiencia (Google Analytics 4)

Utilizamos Google Analytics 4 (propiedad G-743ZS8LWSF) de Google Ireland Limited (Gordon House, Barrow Street, Dublín 4, Irlanda). Google Analytics utiliza cookies y técnicas similares para evaluar cómo se utiliza nuestro sitio web — p. ej., qué páginas se visitan, cuánto tiempo permanecen los visitantes y por qué canal han llegado a nosotros. Hemos activado la anonimización de la IP (anonymize_ip: true): Google acorta su dirección IP antes de seguir tratándola.

Finalidad: Medición de audiencia y mejora de nuestra oferta.
Base jurídica: Exclusivamente su consentimiento (art. 6 apdo. 1 letra a RGPD, § 25 apdo. 1 TDDDG). Sin el consentimiento para la categoría «Estadística», Google Analytics no se carga.
Destinatarios: Google Ireland Limited, Google LLC.
Transferencia a un tercer país: Los datos pueden transmitirse a EE. UU. a Google LLC. La base son las cláusulas contractuales tipo de la UE (CCT); además, Google LLC está certificada conforme al Marco de Privacidad de Datos UE-EE. UU.
Plazo de conservación: Las cookies de Analytics caducan como máximo a los 24 meses; Google elimina los datos vinculados al usuario a los 14 meses.
Revocación: en cualquier momento mediante «Ajustes de cookies» en el pie de página.
https://policies.google.com/privacy

15. Píxel de Meta (Facebook e Instagram)

Promocionamos snaplounge en Facebook e Instagram. Para ello utilizamos el píxel de Meta (ID 1395463201787948) de Meta Platforms Ireland Limited (Merrion Road, Dublín 4, D04 X2K5, Irlanda). El píxel detecta qué páginas visita en nuestro sitio y qué acciones realiza (p. ej., visita de una página, inicio de una reserva) y, si ha iniciado sesión en Facebook o Instagram, asigna estos eventos a su cuenta allí. Se transmiten datos de uso y metadatos y datos de comunicación, como la dirección IP, información del navegador y del dispositivo e identificadores de cookies.

Transmisión desde el servidor (API de Conversiones): Además del píxel, transmitimos a Meta las reservas completadas directamente desde nuestro servidor. Se transmiten el importe de la compra, el tipo de paquete reservado, un identificador de pedido y su dirección de correo electrónico — esta última exclusivamente como valor hash criptográfico irreversible (SHA-256), nunca en texto claro. Meta compara este valor hash con las cuentas de sus usuarios para atribuir la compra al anuncio previo. El identificador de pedido lo transmiten tanto el píxel como el servidor, para que Meta reconozca ambos avisos como la misma compra y no la cuente dos veces. Esta transmisión también se realiza únicamente con su consentimiento para la categoría «Marketing»; si no lo ha otorgado o lo ha revocado, no se realiza.

Finalidad: Medir el éxito de nuestros anuncios, optimizar su entrega y mostrar anuncios adecuados (retargeting).
Base jurídica: Exclusivamente su consentimiento (art. 6 apdo. 1 letra a RGPD, § 25 apdo. 1 TDDDG). Sin el consentimiento para la categoría «Marketing», el píxel no se carga.
Destinatarios: Meta Platforms Ireland Limited, Meta Platforms, Inc.

Corresponsabilidad: Somos corresponsables, junto con Meta, de la recogida y la transmisión de los datos mediante el píxel (art. 26 RGPD). Para ello hemos suscrito el acuerdo proporcionado por Meta («Controller Addendum»). Del tratamiento posterior de los datos en sus propios sistemas es responsable únicamente Meta. Puede ejercer sus derechos como interesado tanto ante nosotros como ante Meta; la información sobre el tratamiento en Meta la obtiene directamente allí.

Transferencia a un tercer país: Los datos pueden transmitirse a EE. UU. a Meta Platforms, Inc. La base son las cláusulas contractuales tipo de la UE (CCT); además, Meta Platforms, Inc. está certificada conforme al Marco de Privacidad de Datos UE-EE. UU.
Plazo de conservación: Las cookies del píxel caducan como máximo a los 90 días. Meta determina durante cuánto tiempo almacena después los datos.
Revocación: en cualquier momento mediante «Ajustes de cookies» en el pie de página.
https://www.facebook.com/privacy/policy

16. Monitorización de errores (Sentry)

Para poder detectar y corregir fallos y errores, utilizamos Sentry (Functional Software, Inc. dba Sentry, 45 Fremont Street, San Francisco, CA 94105, EE. UU.). Utilizamos expresamente la región europea de Sentry: todos los datos se envían a ingest.de.sentry.io y se almacenan y tratan en la UE (Alemania).

a) Informes de errores (sin consentimiento): Cuando se produce un error técnico, su navegador envía un informe de error a Sentry. Contiene el mensaje de error junto con el contexto técnico (página visitada, información del navegador y del dispositivo, dirección IP, momento) y, en su caso, su ID de usuario, para poder asignar el mismo error a varios avisos. La base jurídica es nuestro interés legítimo en la estabilidad y la seguridad de nuestro servicio (art. 6 apdo. 1 letra f RGPD); esta monitorización es técnicamente necesaria para un funcionamiento seguro y, por tanto, funciona con independencia del consentimiento sobre cookies.

b) Session Replay (solo con consentimiento): Además, Sentry puede realizar un registro técnico del recorrido por las páginas («Session Replay») para poder entender qué pasos condujeron a un error. Activamos esta función exclusivamente si usted ha consentido la categoría «Estadística» (art. 6 apdo. 1 letra a RGPD, § 25 apdo. 1 TDDDG). Todos los textos y todos los medios se enmascaran o bloquean antes de la transmisión (maskAllText: true, blockAllMedia: true); por tanto, no se transmiten contenidos de fotos, nombres, direcciones de correo electrónico ni otras entradas, sino solo marcadores de posición y el desarrollo estructural. Solo se registra una parte de las sesiones y las sesiones en las que se produce un error.

Destinatario: Functional Software, Inc. dba Sentry (tratamiento en la región de la UE).
Transferencia a un tercer país: El almacenamiento se realiza en la UE. No se excluye un acceso desde EE. UU. en el marco del soporte y el mantenimiento; para ello existen cláusulas contractuales tipo de la UE (CCT) con Sentry.
Plazo de conservación: Los informes de errores y los replays se eliminan automáticamente a los 90 días.
Revocación: Puede desactivar Session Replay en cualquier momento mediante «Ajustes de cookies» en el pie de página. Puede oponerse a la monitorización de errores conforme al art. 21 RGPD.
https://sentry.io/privacy/

17. Fuentes tipográficas (alojadas localmente)

Utilizamos las fuentes «Inter» y «Playfair Display», que proceden originalmente de Google Fonts. Estas fuentes se sirven desde nuestros propios servidores (alojamiento local). Por ello, para nuestras propias fuentes no se establece ninguna conexión con servidores de Google, no se transmite ninguna dirección IP a Google y no se colocan cookies. Esto no afecta a la protección contra el abuso descrita en el apartado 9 (reCAPTCHA Enterprise): esta la sirve Google en una ventana incrustada propia y, al hacerlo, carga a su vez recursos de servidores de Google, entre ellos una fuente propia. Técnicamente no tenemos ninguna influencia sobre ello.

18. Imágenes de ejemplo (Unsplash)

En nuestra página de demostración mostramos fotos de ejemplo que se cargan a través de la CDN de imágenes de Unsplash (Unsplash Inc., 400-460 Richmond St. W, Toronto, ON M5V 1Y1, Canadá). Al mostrar estas imágenes, su navegador establece una conexión directa con Unsplash; en ese momento se transmiten a Unsplash su dirección IP y datos técnicos del navegador. En el resto de páginas no utilizamos Unsplash.

Finalidad: Mostrar de forma ilustrativa una galería de ejemplo sin fotos reales de invitados.
Base jurídica: art. 6 apdo. 1 letra f RGPD (interés legítimo en una demostración del producto expresiva y de carga rápida).
Destinatario: Unsplash Inc.
Transferencia a un tercer país: Canadá — para Canadá existe una decisión de adecuación de la Comisión Europea, por lo que no se requiere un nivel de protección adicional.
Plazo de conservación: No almacenamos datos propios al respecto; los registros del servidor de Unsplash están sujetos a su política de privacidad.
https://unsplash.com/privacy

19. Moderación de imágenes (Google Cloud Vision API)

Para proteger a los invitados y a los anfitriones frente a contenidos ilícitos u ofensivos, las fotos subidas pueden revisarse de forma automatizada en busca de contenidos problemáticos. Para ello utilizamos la Google Cloud Vision API («SafeSearch») de Google Ireland Limited. La imagen se transmite a Google desde nuestro almacenamiento, allí se analiza automáticamente y se devuelve con clasificaciones de las categorías erotismo/desnudez, violencia, representación ofensiva, falsificación/manipulación del contenido de la imagen y contenidos médicos. No se realiza reconocimiento facial ni identificación de las personas que aparecen; el resultado es exclusivamente una clasificación de probabilidad por categoría.

Actualmente, esta revisión se realiza exclusivamente para los eventos que tienen reservada la moderación con IA (paquetes Premium, Deluxe y A medida) y en los que el anfitrión ha activado al menos uno de los filtros de moderación. Si no es así, ninguna foto sale de nuestro almacenamiento con este fin.

Finalidad: Detección y marcado de contenidos de imagen ilícitos u ofensivos en las galerías de eventos, para que el anfitrión pueda revisarlos antes de su publicación.
Base jurídica: art. 6 apdo. 1 letra f RGPD (interés legítimo en un funcionamiento libre de abusos y en la protección de los participantes frente a contenidos ofensivos).
Destinatario: Google Ireland Limited, Gordon House, Barrow Street, Dublín 4, Irlanda (en su caso, Google LLC, EE. UU., como subencargado del tratamiento).
Transferencia a un tercer país: El tratamiento también puede tener lugar en servidores de EE. UU. Google LLC está certificada conforme al Marco de Privacidad de Datos UE-EE. UU. (DPF); además, existen cláusulas contractuales tipo de la UE (CCT).
Plazo de conservación: Según el proveedor, Google no almacena las imágenes transmitidas más allá de la revisión y no las utiliza para entrenar modelos propios. El resultado de la revisión lo almacenamos junto con la foto en la galería del evento; se elimina con el evento.
https://cloud.google.com/vision/docs/data-usage

20. Sus derechos

Usted tiene los siguientes derechos respecto de sus datos personales:

  • Derecho de acceso (art. 15 RGPD)
  • Derecho de rectificación (art. 16 RGPD)
  • Derecho de supresión (art. 17 RGPD)
  • Derecho a la limitación del tratamiento (art. 18 RGPD)
  • Derecho a la portabilidad de los datos (art. 20 RGPD)
  • Derecho de oposición (art. 21 RGPD)
  • Derecho a retirar el consentimiento (art. 7 apdo. 3 RGPD)

Para ejercer sus derechos, diríjase a: [email protected]

21. Derecho a presentar una reclamación

Usted tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos sobre el tratamiento de sus datos personales. La autoridad de control competente para nosotros es el Comisionado de Protección de Datos y Libertad de Información del Estado federado de Renania del Norte-Westfalia (Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, LDI NRW). Si reside en España, también puede presentar su reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan, 6, 28001 Madrid, https://www.aepd.es.

22. Modificaciones

Nos reservamos el derecho de adaptar esta política de privacidad para que cumpla en todo momento los requisitos legales vigentes o para reflejar cambios en nuestros servicios. Para su próxima visita se aplicará entonces la nueva política de privacidad.