Patifot

Política de privacidad

Última actualización: 30 de julio de 2026

1. Quién es responsable

Esta política cubre el sitio web, el panel y la aplicación de iPad de Patifot, gestionados por SAS Patifot, 58 rue de Monceau, CS 48756, 75008 París, Francia, inscrita en París con el número 983 410 473 («Patifot», «nosotros»). Preguntas sobre privacidad: [email protected].

Hay que distinguir dos papeles. Para las cuentas de operador y este sitio, Patifot es el responsable del tratamiento. Para las fotos y los datos de los invitados de un evento, el operador de la cabina (nuestro cliente) es el responsable y Patifot trata los datos por cuenta de él, como encargado.

2. Cuentas de operador

Al crear una cuenta de operador tratamos su nombre, sus datos de contacto profesionales, la información de su empresa, los identificadores de los iPad que activa y los contenidos que sube para preparar eventos (marcos, prompts, pantallas de espera). Usamos estos datos para prestar el servicio conforme a nuestro contrato con usted. Los datos de la cuenta se conservan mientras la cuenta está activa y luego se eliminan o anonimizan, salvo que la ley exija conservarlos más tiempo (por ejemplo, las facturas).

3. Fotos de los invitados en los eventos

Cuando un invitado usa una cabina, se trata lo siguiente por cuenta del operador del evento: las fotos tomadas en la cabina, las versiones con estilo IA si el invitado eligió un modo IA, el código de recogida (QR o PIN) y el registro del consentimiento dado en la pantalla de la cabina.

  • Conservación corta y definida por evento: las fotos y los enlaces de recogida se eliminan entre 24 y 72 horas después de terminar el evento; el operador fija la ventana exacta con antelación.
  • Sin reconocimiento facial: las fotos se entregan por código QR o PIN, nunca por búsqueda de rostros. No creamos ni almacenamos huellas faciales.
  • Consentimiento en la cabina: antes de la toma, la cabina muestra un aviso de consentimiento que describe qué ocurre con las imágenes, incluida la entrega del archivo del evento a su anfitrión. El uso con fines de marketing requiere un consentimiento aparte.
  • Eventos sin conexión: un evento puede configurarse como exclusivamente sin conexión. En ese caso las fotos nunca salen del iPad y no se produce ninguno de los tratamientos en la nube aquí descritos.

4. Procesamiento con IA

En los modos de foto IA, la foto del invitado se envía a nuestro proveedor de IA, OpenAI, a través de su punto de acceso europeo con residencia de datos en la UE y bajo un contrato de encargo de tratamiento. La foto se usa solo para producir la imagen con estilo. No se utiliza para entrenar modelos. El estilo IA transforma la imagen entera; no identifica a nadie.

5. Telemetría de las cabinas

Las cabinas comunican su estado técnico al panel: salud del dispositivo, estado de la impresora y del papel, errores, versión de configuración. Estos datos se refieren a dispositivos, no a personas; cuando una entrada de registro alude a una sesión, contiene identificadores, no fotos. Los registros técnicos se conservan como máximo 90 días.

6. Este sitio web

El sitio es estático y no instala cookies de seguimiento. Usamos Cloudflare Web Analytics, sin cookies y sin perfilar visitantes entre sitios. Cloudflare, que sirve el sitio, trata los registros de conexión habituales (dirección IP, agente de usuario) para operar y proteger su red.

7. Pagos

Cuando arranque la facturación, las compras las procesará un socio de pagos como vendedor registrado (Paddle). Ese socio es responsable de los datos de pago; nunca vemos números de tarjeta completos. En el pago se aplica su propia política de privacidad.

8. Subencargados y destinatarios

ProveedorFinalidadLugar del tratamiento
OpenAI (punto de acceso UE)Generación de imágenes con IAUnión Europea
UpCloudServidores de la aplicación y almacenamientoUnión Europea
CloudflareDNS, CDN, alojamiento del sitio, estadísticas webUE / EE. UU. (Data Privacy Framework, cláusulas contractuales tipo)
PaddlePagos, facturación (cuando arranque la facturación)Reino Unido / UE

Los archivos de fotos se entregan al anfitrión del evento (el cliente del operador) como parte del servicio, conforme al consentimiento mostrado en la cabina. No vendemos datos personales ni mostramos publicidad.

9. Transferencias internacionales

Los datos de la aplicación y el procesamiento de IA permanecen en la Unión Europea por diseño. Cuando Cloudflare trata datos de conexión fuera de la UE, las transferencias se apoyan en el Data Privacy Framework UE-EE. UU. y en cláusulas contractuales tipo.

10. Seguridad

Los datos viajan cifrados (TLS). El acceso a los sistemas de producción está restringido y registrado. Las ventanas de conservación cortas de las fotos de invitados limitan lo que podría llegar a exponerse.

11. Sus derechos

Con el RGPD puede solicitar el acceso a sus datos, su rectificación, su supresión, la limitación del tratamiento y la portabilidad, y puede oponerse a los tratamientos basados en el interés legítimo. Escriba a [email protected]; respondemos en el plazo de un mes. También puede reclamar ante la autoridad de control francesa, la CNIL (cnil.fr), o ante su autoridad local.

Si usted es invitado de un evento, el operador que lo organizó es el responsable de sus fotos: la vía más rápida es el contacto indicado en la cabina o el anfitrión del evento. Ayudamos a los operadores a atender estas solicitudes, y con una conservación de 24 a 72 horas, la supresión suele producirse por sí sola antes de que haga falta pedirla.

12. Cambios

Actualizaremos esta política a medida que el servicio evolucione, indicando arriba la fecha del último cambio. De los cambios sustanciales que afecten a los operadores avisamos por correo.

Esta traducción al español se ofrece para su comodidad. En caso de divergencia, prevalece la versión inglesa.