Política de privacidad
1. Responsable del tratamiento
El responsable del tratamiento es Johann Flipo, empresario individual (SIREN 107 376 071), con domicilio en 6 rue d'Armaillé, 75017 París, Francia. Contacto: contact@fotelya.com. No se designa un delegado de protección de datos (DPO), ya que no es obligatorio para la actividad ejercida; las solicitudes relacionadas con datos personales se gestionan directamente por el editor.
2. Nuestro principio
Fotelya se diseña en torno a la minimización: los invitados comparten sus fotos y vídeos sin cuenta ni registro. Solo recopilamos lo estrictamente necesario para el funcionamiento del Servicio. No vendemos datos ni mostramos publicidad. Ninguna foto ni ningún mensaje se utiliza para entrenar una IA: ni por parte de Fotelya ni por parte de nuestro proveedor de moderación (opción de entrenamiento desactivada).
3. Datos tratados
- Organizador: dirección de correo electrónico, título, fecha y ajustes del evento, idioma y, en la Oferta PRO, el logotipo y los colores de la marca. Los datos de pago (tarjeta, identidad de facturación) los trata Paddle: solo recibimos la referencia de la transacción, la oferta elegida y el importe.
- Invitado: las fotos y vídeos que decide enviar y, si lo deja, un mensaje escrito o de voz del libro de firmas con el nombre que indique. Un identificador aleatorio, guardado en una cookie y en el almacenamiento local del navegador, le permite retirar o modificar sus propios envíos. Los datos de geolocalización EXIF se eliminan al enviar.
- Registro de envíos: por cada contenido subido, la dirección IP, el navegador utilizado y la marca de tiempo (obligación legal, ver la sección 4).
- Datos técnicos y de seguridad: registros de seguridad (dirección IP, país, navegador, marca de tiempo), informes de errores técnicos en los que se ocultan los enlaces de acceso, y contadores de visitas agregados.
- Medición de audiencia: Cloudflare Web Analytics, sin cookies, y una herramienta ejecutada del lado del servidor (PostHog, servidores situados en Fráncfort). Ninguna de estas herramientas coloca cookies ni rastreadores en tu dispositivo. Tu dirección IP no se transmite a PostHog: se sustituye por una huella técnica irreversible, renovada cada día, que impide cualquier seguimiento de un día para otro. Las estadísticas son agregadas y no sirven para crear ningún perfil.
- Opinión tras el evento (opcional): valoración, comentario y, si aceptas su publicación, tu nombre de pila y tu ciudad.
- Prospección profesional: nombre, dirección de correo electrónico profesional y empresa de profesionales de eventos (espacios, organizadores, proveedores), obtenidos de sus sitios web públicos.
4. Finalidades y bases legales
| Finalidad | Base legal |
|---|---|
| Prestación del Servicio (álbum, muro en vivo, descarga, libro de firmas, correos electrónicos del servicio) | Ejecución del contrato; para el Invitado, su decisión de enviar un contenido |
| Seguridad, prevención de abusos y fraude | Interés legítimo |
| Moderación de contenidos | Interés legítimo y obligación legal |
| Identificación de los autores de contenidos (registro de envíos: dirección IP, navegador y marca de tiempo de cada envío) | Obligación legal (artículo 6 de la LCEN y decreto n° 2021-1362) |
| Facturación y contabilidad | Obligación legal |
| Medición de audiencia y detección de errores técnicos | Interés legítimo |
| Novedades y promociones de Fotelya enviadas a los organizadores (baja con un clic en cada mensaje) | Consentimiento o, para nuestros clientes, interés legítimo (artículo L34-5 del Código francés de Correos y Comunicaciones Electrónicas) |
| Publicación de una opinión | Consentimiento |
| Prospección de profesionales de eventos | Interés legítimo; cada mensaje permite oponerse |
5. Destinatarios y encargados de tratamiento
Tus datos son accesibles para el editor y, en el caso de los contenidos de un evento, para su Organizador. Recurrimos a los encargados del tratamiento que figuran a continuación, vinculados por un acuerdo de tratamiento de datos (artículo 28 del RGPD). Varios de ellos son empresas estadounidenses: lo indicamos, junto con el lugar de tratamiento y el mecanismo que regula cada transferencia.
| Proveedor | Función y datos | Lugar de tratamiento | Garantías |
|---|---|---|---|
| Cloudflare, Inc. (Estados Unidos) | Alojamiento de la aplicación; almacenamiento de fotos, vídeos y mensajes de voz; protección contra ataques; medición de audiencia sin cookies; encaminamiento de los correos electrónicos recibidos en nuestras direcciones | Fotos, vídeos y mensajes de voz almacenados bajo jurisdicción de la Unión Europea; páginas y solicitudes servidas por la red mundial de Cloudflare, que además conserva, durante un máximo de quince minutos, copias técnicas de la lista de contenidos de una galería | EU-US Data Privacy Framework; cláusulas contractuales tipo |
| Neon, LLC, grupo Databricks, Inc. (Estados Unidos) | Base de datos: correos electrónicos de los organizadores, ajustes, mensajes escritos, registros | Fráncfort (Alemania) | EU-US Data Privacy Framework; acuerdo de tratamiento |
| Mistral AI (Francia) | Moderación automática de fotos y mensajes escritos | Unión Europea | Acuerdo de tratamiento; ninguna transferencia fuera de la Unión |
| Plus Five Five, Inc., servicio « Resend » (Estados Unidos) | Envío de correos electrónicos: dirección del destinatario y contenido del mensaje | Estados Unidos | EU-US Data Privacy Framework; cláusulas contractuales tipo |
| PostHog, Inc. (Estados Unidos) | Medición de audiencia del lado del servidor: huella diaria, páginas vistas, eventos técnicos | Fráncfort (Alemania) | EU-US Data Privacy Framework; acuerdo de tratamiento |
| Functional Software, Inc., servicio « Sentry » (Estados Unidos) | Detección de errores técnicos: mensaje de error, navegador, dirección de la página con los enlaces de acceso ocultos | Unión Europea (Alemania) | EU-US Data Privacy Framework; acuerdo de tratamiento |
| Google LLC (Estados Unidos) | Correo electrónico del editor (Gmail): recepción de alertas internas por correo (venta, reembolso, notificación de contenido, desistimiento), que indican el código del evento, nunca su título | Estados Unidos y red mundial de Google | EU-US Data Privacy Framework |
| Discord, Inc. (Estados Unidos) | Alertas internas para el editor: importe, oferta y referencia del pedido cuando se produce una venta; alertas de seguridad sin datos personales | Estados Unidos | EU-US Data Privacy Framework |
| Hetzner Online GmbH (Alemania) | Copias de seguridad externas, cifradas antes de su envío | Helsinki (Finlandia) | Unión Europea; cifrado |
| Contabo GmbH (Alemania) | Copias de seguridad cifradas de la base de datos | Unión Europea | Unión Europea; cifrado |
Paddle.com Market Limited (Reino Unido), nuestro revendedor oficial (Merchant of Record), vende las ofertas de pago en su propio nombre: trata tus datos de pago como responsable del tratamiento independiente, conforme a su propia política de privacidad. El Reino Unido cuenta con una decisión de adecuación de la Comisión Europea.
El editor también conserva copias de seguridad en un servidor que gestiona en Francia. Ningún dato se vende ni se cede con fines publicitarios. Todo nuevo encargado del tratamiento se añade a esta tabla antes de su puesta en servicio.
Moderación automatizada por IA. Cuando el organizador la activa (ajuste de tres niveles, desactivable), las fotos y los mensajes escritos enviados se analizan automáticamente con Mistral AI (Francia, tratamiento en la Unión Europea) para detectar contenidos manifiestamente inapropiados (desnudez explícita, violencia, etc.). Los vídeos no se analizan automáticamente. Este análisis no toma por sí solo ninguna decisión definitiva: el organizador conserva el control y la última palabra (validación, restauración o retirada manual). Ninguna foto ni ningún mensaje se utiliza para entrenar una IA: ni por parte de Fotelya ni por parte de nuestro proveedor de moderación (opción de entrenamiento desactivada).
6. Transferencias fuera de la Unión Europea
Las fotos, los vídeos y los mensajes de voz se almacenan bajo jurisdicción de la Unión Europea, la base de datos está alojada en Fráncfort (Alemania) y la moderación automática se realiza en la Unión Europea. No obstante, algunos datos se tratan fuera de la Unión o por empresas estadounidenses, en los casos indicados en la sección 5: páginas y solicitudes servidas por la red mundial de Cloudflare, envío de correos electrónicos por Resend (Estados Unidos), alertas internas por correo electrónico (Google) y a través de Discord.
Estas transferencias se basan en la decisión de adecuación de la Comisión Europea del 10 de julio de 2023 relativa al EU-US Data Privacy Framework, en el que participa cada una de estas empresas (lista oficial: dataprivacyframework.gov), complementada, cuando el proveedor las ofrece, por las cláusulas contractuales tipo de la Comisión Europea. Una empresa estadounidense puede recibir solicitudes de acceso de autoridades estadounidenses, incluso para datos almacenados en la Unión: el cifrado en reposo y en tránsito, la minimización y la eliminación automática limitan su alcance. El Reino Unido (Paddle) cuenta con una decisión de adecuación. Puedes obtener una copia de las garantías aplicables escribiendo a contact@fotelya.com.
7. Plazos de conservación
- Archivos multimedia y datos del evento (fotos, vídeos, libro de firmas, ajustes): eliminados automáticamente al vencer la oferta, lo que ocurre como mínimo 30 días después de la fecha del evento con la oferta gratuita, 6 meses con la oferta Evento, 12 meses con la oferta Premium y 3 meses para un evento creado con la Oferta PRO. Una galería enviada a la papelera por su organizador puede restaurarse durante 7 días; después se elimina.
- Archivos ZIP preparados para la descarga: eliminados 7 días después de su preparación.
- Datos de facturación: conservados durante el plazo legal de diez (10) años (obligaciones contables).
- Registro de envíos (identificación de los autores de contenidos): la dirección IP, el navegador y la marca de tiempo de cada contenido subido por un invitado se conservan doce (12) meses (artículo 6 de la LCEN y decreto n° 2021-1362), incluso tras la eliminación del evento y de sus archivos multimedia. Este registro no contiene ningún archivo multimedia; solo se consulta en respuesta a un requerimiento de las autoridades judiciales y después se elimina automáticamente.
- Registro de solicitudes de enlaces de acceso (dirección de correo electrónico): 90 días.
- Datos de visita (dirección IP truncada o huella diaria): de 7 a 14 días; los contadores de visitas solo se conservan de forma agregada.
- Registro de cambios de oferta (dirección IP, país, navegador): doce (12) meses.
- Historial de envío de correos electrónicos comerciales: tres (3) años.
- Informes de errores y medición de audiencia: eliminados según el plazo de conservación de nuestra suscripción en Sentry y en PostHog.
- Preferencias de baja y direcciones bloqueadas por abuso: mientras sea necesario para respetar tu decisión o evitar la reincidencia.
- Opiniones publicadas: hasta que retires tu consentimiento.
- Prospección profesional: tres (3) años después del último contacto, o hasta que te opongas.
- Copias de seguridad cifradas: con fines de recuperación ante desastres, se conservan por separado copias de seguridad cifradas; los datos eliminados de la plataforma pueden permanecer en ellas hasta un máximo de veinticuatro (24) meses (rotación automática: semanal, mensual y un archivo anual), antes de su sobrescritura definitiva. Estas copias de seguridad nunca se consultan fuera de una restauración de emergencia.
8. Seguridad
Las fotos, los vídeos y la base de datos están cifrados en reposo (AES-256) en nuestros proveedores de alojamiento, y todas las conexiones están cifradas en tránsito (TLS). El acceso se realiza mediante enlaces firmados de duración limitada y, si el organizador lo activa, mediante un código (PIN), en galerías no públicas, con identificadores no enumerables. Los metadatos EXIF de localización se eliminan. Los accesos de administración están protegidos por una identificación Cloudflare Access seguida de una contraseña, y los enlaces de acceso se ocultan en los informes de errores.
9. Tus derechos
De conformidad con el RGPD, tienes derecho de acceso, rectificación, supresión, oposición, limitación y portabilidad, derecho a retirar tu consentimiento en cualquier momento y a definir directrices sobre el destino de tus datos tras tu fallecimiento. Toda persona identificable en un archivo multimedia tiene derecho a la imagen y puede solicitar su retirada. Para ejercer tus derechos: contact@fotelya.com. Respondemos en un plazo de un mes.
10. Reclamación
Puedes presentar una reclamación ante la CNIL (Comisión Nacional de Informática y Libertades, cnil.fr) o ante la autoridad de control de tu país de residencia.
11. Menores
El Servicio no está destinado a personas menores de 15 años sin el consentimiento de un titular de la patria potestad. Las fotos de un evento pueden mostrar a niños: su imagen es un dato personal, y se necesita el consentimiento de sus padres antes de compartirla (ver las CGU/CGV). Un padre o una madre puede pedir en cualquier momento que se retire una foto de su hijo, al organizador o directamente en contact@fotelya.com; la retiramos lo antes posible. Eliminamos cualquier dato de un menor del que tengamos conocimiento en ausencia de dicho consentimiento.
12. Residentes fuera de la Unión Europea
Aplicamos un estándar de protección inspirado en el RGPD a nivel mundial. Pueden aplicarse derechos específicos según tu lugar de residencia:
- California (CCPA/CPRA): derechos de acceso, supresión y oposición a la «venta» de datos personales. Fotelya no vende datos.
- Brasil (LGPD): derechos equivalentes de acceso, corrección y supresión.
- Otras jurisdicciones: contáctanos para ejercer tus derechos locales.
13. Cookies
El uso de cookies se detalla en nuestra Política de cookies. No se utilizan rastreadores publicitarios.
14. Invitaciones en línea
Fotelya también ofrece invitaciones en línea, a las que los invitados responden desde una página web. A este servicio se aplican las siguientes reglas.
- Responsable del tratamiento: el mismo que para el resto del Servicio, Johann Flipo, empresario individual (véase la sección 1).
- Datos tratados: para cada respuesta, el nombre de la persona que responde, su asistencia, los momentos elegidos, los nombres y edades de las personas de su hogar, una posible dieta o alergia, y un mensaje. Una dieta o una alergia puede constituir un dato de salud: indicarla es opcional. La dirección de correo electrónico de los invitados no se recoge. De los organizadores de la invitación: su dirección de correo electrónico.
- Base jurídica: para la asistencia, los momentos elegidos, el hogar y el mensaje, la respuesta a la invitación a petición del invitado. Para la dieta o la alergia, el consentimiento explícito del invitado (artículo 9.2.a del RGPD), otorgado marcando una casilla específica, para sí mismo y para las personas de su hogar que inscriba. Si la casilla no está marcada, no se registra ninguna dieta ni alergia. El invitado puede retirar su consentimiento escribiendo a contact@fotelya.com.
- Destinatarios: las respuestas se comunican únicamente a los organizadores de la invitación. Las dietas y alergias nunca se envían por correo electrónico: solo son visibles en el espacio del organizador.
- Alojamiento: en la Unión Europea, en Cloudflare, con la base de datos y los archivos almacenados bajo jurisdicción de la Unión Europea. Los correos electrónicos se envían a través de Resend.
- Conservación: las respuestas se eliminan automáticamente 90 días después de la fecha del evento.
- Correos a los organizadores: un resumen de las respuestas (como máximo uno al día), un balance tras la fecha límite de respuesta y un informe la víspera del evento. Pueden desactivarse en el espacio del organizador.
15. Modificaciones y contacto
Esta política puede evolucionar. La versión aplicable es la publicada en esta página. Para cualquier pregunta sobre tus datos: contact@fotelya.com.