Política de privacidad
Última actualización: 1 de agosto de 2026
La presente política describe, conforme al Reglamento (UE) 2016/679 (RGPD) y a la ley francesa «Informatique et Libertés», cómo trata los datos personales el Servicio Sipix. Los términos en mayúscula (Editor, Organizador, Invitado, Servicio) tienen el sentido que se les da en las condiciones generales.
1. Responsable del tratamiento
El responsable del tratamiento es TODO: nom / dénomination de l’éditeur, TODO: adresse de l’éditeur (ou domiciliation) (véase el aviso legal). Para cualquier cuestión o para ejercer sus derechos: contact@sipix.eu.
2. Datos tratados
Organizadores (titulares de una cuenta)
- datos de la cuenta: dirección de correo electrónico, información de autenticación;
- datos del evento: nombres de pila de los novios, fecha, tema, ajustes;
- datos técnicos: registros de conexión, datos de sesión;
- en caso de compra de una oferta de pago: los datos de pago (tarjeta bancaria) y de facturación (nombre, dirección y, para los profesionales, número SIREN/SIRET y número de IVA) los recoge y conserva directamente nuestro proveedor de pagos Stripe en el momento del pedido; el Editor no tiene acceso a ellos y solo conserva referencias de transacción (identificadores técnicos, oferta adquirida, importe, fecha) y la factura correspondiente.
Invitados y personas afectadas
- contenidos aportados: fotos, vídeos y mensajes de voz, así como los metadatos asociados a ellos (p. ej., fecha de captura y, cuando el dispositivo los registra, coordenadas de localización [GPS] e información sobre el dispositivo). El archivo original que usted aporta se conserva tal cual y puede ser descargado por los demás invitados que dispongan del enlace: sus metadatos, incluida la eventual localización, les resultan entonces accesibles. Desactive la geolocalización de su cámara antes del evento si no desea compartirla;
- datos facultativos: nombre de pila y breve mensaje que acompañan un envío (foto, vídeo o mensaje de voz). El nombre de pila solo es visible para el Organizador, nunca para los demás invitados;
- «favoritas»: cuando a un Invitado le gusta una foto o un vídeo, esta reacción se registra con un identificador aleatorio generado en su dispositivo, propio del evento. Este identificador no permite identificar al Invitado y sirve únicamente para contabilizar las reacciones y evitar duplicados;
- la imagen y la voz de las personas que figuran en los contenidos aportados.
3. Finalidades y bases jurídicas
- Prestación del Servicio
- recogida, alojamiento, visualización, pase de fotos y descarga de los contenidos, base: ejecución del contrato (y, para las personas fotografiadas, interés legítimo del Organizador en conservar el recuerdo de su evento).
- Enriquecimiento automático
- generación de miniaturas y estimación de la calidad de imagen (tratamientos técnicos realizados localmente, siempre activos) y, cuando el Organizador activa el análisis automático, moderación de los contenidos explícitos o violentos, adición de etiquetas de escena y transcripción de los mensajes de voz, base: interés legítimo (calidad y seguridad del Servicio).
- Seguridad y prevención de abusos
- limitación de frecuencia, protección antirrobots (Cloudflare Turnstile, componente cargado sin interacción visible en los formularios de inicio de sesión y de registro de los organizadores, véase la política de cookies) y lucha contra los usos abusivos, base: interés legítimo.
- Gestión de la cuenta y obligaciones legales
- creación de la cuenta, facturación en su caso, base: contrato / obligación legal.
4. Tratamientos automatizados (IA)
La generación de miniaturas y la estimación de la calidad de imagen son tratamientos técnicos realizados localmente, sin inteligencia artificial, y siempre activos. En cambio, el análisis mediante inteligencia artificial (detección de contenidos explícitos o violentos para la moderación, adición de etiquetas de escena y transcripción de los mensajes de voz) solo tiene lugar cuando el Organizador lo activa para su evento; si está desactivado, ningún contenido (imagen o sonido) se transmite a un modelo de análisis. Estos tratamientos no tienen por finalidad identificar a las personas, y no se aplica ningún reconocimiento facial. Ninguna decisión que produzca efectos jurídicos se adopta sobre la única base de un tratamiento automatizado: la moderación automática puede ocultar un contenido con carácter provisional, pero toda medida definitiva corresponde a una apreciación humana (artículo 22 del RGPD). Si en el futuro se introdujera una funcionalidad de reconocimiento facial, sería objeto de una información específica y estaría supeditada a su consentimiento explícito.
5. Destinatarios y encargados del tratamiento
Sus contenidos (fotos, vídeos, mensajes escritos y de voz) se alojan en la Unión Europea. Los datos no se venden ni se explotan con fines publicitarios. Los tratan por cuenta del Editor encargados del tratamiento técnicos:
- Vercel Inc.: Alojamiento de la aplicación (región FR).
- Cloudflare, Inc.: Almacenamiento de los contenidos multimedia (región UE).
- Supabase Pte. Ltd.: Base de datos y autenticación (región FR).
- Scaleway SAS: Enriquecimiento por inteligencia artificial cuando el organizador lo activa: análisis de las fotos (moderación y adición de etiquetas automáticas) y transcripción de los mensajes de voz; tratamiento realizado en Francia (Unión Europea), sin conservación de los contenidos por el proveedor.
- Cloudflare, Inc. (Turnstile): Protección antirrobots (Turnstile) en los formularios de inicio de sesión y de registro de los organizadores, cuando está activa: análisis de señales técnicas del navegador (incluida la dirección IP) para distinguir a los visitantes legítimos de los programas automatizados, sin finalidad publicitaria ni seguimiento entre sitios.
- Resend, Inc.: Envío de los correos electrónicos transaccionales (correos de autenticación y recordatorios de descarga del archivo completo); transferencias fuera de la UE enmarcadas en un acuerdo de tratamiento de datos (DPA) que incluye las cláusulas contractuales tipo.
- Stripe Payments Europe, Ltd.: Tratamiento de los pagos en caso de compra de una oferta de pago: los datos de pago (tarjeta bancaria) y de facturación (nombre, dirección) los recoge y conserva directamente Stripe, que los trata también en calidad de responsable del tratamiento para sus propias obligaciones (en particular, la lucha contra el fraude); el Editor no tiene nunca acceso al número de tarjeta y solo conserva referencias de transacción.
- Indy (Georges Tech SAS): Facturación y contabilidad en caso de compra de una oferta de pago: emisión y archivo legal de las facturas (plataforma homologada para la facturación electrónica).
Dado que algunos de estos proveedores están establecidos fuera de la Unión Europea, las eventuales transferencias se enmarcan en garantías adecuadas en el sentido del capítulo V del RGPD (en particular, las cláusulas contractuales tipo de la Comisión Europea).
6. Plazo de conservación
Los contenidos de un evento se conservan durante su periodo de actividad: el evento se archiva dos (2) meses después de su activación (o antes, si el Organizador lo archiva manualmente) y, a continuación, sus contenidos se suprimen definitivamente diez (10) meses después del archivado. Algunas ofertas pueden prever plazos diferentes; los plazos y vencimientos aplicables a un evento se indican al Organizador en su panel de control. Estos plazos se determinan en atención a la finalidad de conservación del recuerdo y al principio de minimización de datos. Varios recordatorios invitan al Organizador a descargar su archivo completo antes del vencimiento. Los datos de la cuenta se conservan mientras la cuenta está activa.
Los datos de facturación (facturas y referencias de transacción vinculadas a las compras) se conservan diez (10) años conforme al artículo L123-22 del Code de commerce (el código de comercio francés), incluso después de la supresión de la cuenta: esta conservación responde a una obligación legal (artículo 17, apartado 3, letra b) del RGPD) y no impide el borrado de todos los demás datos. Los propios datos de pago los conserva el proveedor de pagos según su propia política.
Cuando un contenido se suprime individualmente, puede subsistir una copia durante un máximo de siete (7) días dentro de un archivo completo descargable ya generado, antes de la purga automática de este.
Los registros de explotación (supervisión técnica del Servicio: contadores agregados, eventos de sistema y motivos de error anonimizados, sin contenidos ni datos de invitados) se conservan como máximo 30 días para los eventos corrientes y 90 días para los errores; los registros vinculados a un evento se suprimen al mismo tiempo que este.
7. Personas que figuran en los contenidos
Cuando una persona aparece en un contenido aportado por un Invitado, sus datos se recogen de manera indirecta (artículo 14 del RGPD); la fuente son el Organizador y sus Invitados. En la práctica, la información a estas personas la transmite el Organizador, que se compromete a recabar su consentimiento (véanse las condiciones generales). Al resultar imposible o exigir esfuerzos desproporcionados la información individual de cada persona que figura en un contenido (artículo 14, apartado 5, letra b) del RGPD), esta se garantiza mediante la presente política, hecha públicamente accesible, y transmitida por el Organizador. Toda persona puede solicitar la supresión de un contenido en el que figure escribiendo a contact@sipix.eu o a través de la página Denunciar un contenido.
8. Sus derechos
Usted dispone de los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad, así como del derecho a retirar su consentimiento en cualquier momento cuando el tratamiento se base en este. Cuando el tratamiento se base en el interés legítimo, puede oponerse a él en cualquier momento por motivos relacionados con su situación particular (artículo 21 del RGPD). Para ejercerlos, escriba a contact@sipix.eu. También puede presentar una reclamación ante una autoridad de control: en Francia, la CNIL (www.cnil.fr); si usted reside en otro Estado miembro de la Unión Europea, la autoridad de control de su país de residencia o de su lugar de trabajo (artículo 77 del RGPD).
9. Seguridad y acceso a los contenidos
El acceso a la galería de un evento se basa en enlaces con identificadores aleatorios no adivinables, propios de cada evento: solo las personas que disponen del enlace pueden consultar los contenidos. El Organizador puede además activar un código de acceso, que protege las funciones de envío y de consulta de la galería; no obstante, la dirección directa de un archivo ya distribuida (por ejemplo, la URL de una foto copiada o recompartida) sigue siendo accesible para cualquiera que la posea. Por tanto, los enlaces para compartir solo deben comunicarse a las personas invitadas al evento.
10. Cookies
El uso de las cookies se describe en la política de cookies.
11. Contacto
Para cualquier cuestión relativa a sus datos: contact@sipix.eu.