Política de privacidad

Última actualización: 12 de agosto de 2026

1. Quién es responsable

Esta política cubre el sitio web, el panel y la aplicación de iPad de Patifot. Los gestiona PATIFOT, una société par actions simplifiée unipersonnelle (SASU) francesa con un capital social de 30.000 €, inscrita en el Registro Mercantil de París con el número 983 410 473 y domicilio social en 58 rue de Monceau, CS 48756, 75008 París, Francia («Patifot», «nosotros»). Preguntas sobre privacidad: [email protected].

Hay que distinguir dos papeles. Para las cuentas de operador y este sitio, Patifot es el responsable del tratamiento. Para las fotos y los datos de los invitados de un evento, el operador de la cabina (nuestro cliente) es el responsable y Patifot trata los datos por cuenta de él, como encargado.

2. Cuentas de operador

Al crear una cuenta de operador tratamos su nombre, sus datos de contacto profesionales, la información de su empresa, los identificadores de los iPad que activa y los contenidos que sube para preparar eventos (marcos, prompts, pantallas de espera). Usamos estos datos para prestar el servicio conforme a nuestro contrato con usted. Los datos de la cuenta se conservan mientras la cuenta está activa y luego se eliminan o anonimizan, salvo que la ley exija conservarlos más tiempo (por ejemplo, las facturas).

El proceso de eliminación autónoma de la cuenta permanecerá desactivado hasta que termine el despliegue del servidor. Una vez activado, Brevo enviará códigos de eliminación de un solo uso y mensajes de estado. Para ello tratará la dirección de correo del operador y los encabezados de entrega. Los registros transaccionales se conservarán durante un mes, las vistas previas del contenido están desactivadas y el seguimiento es anónimo.

3. Fotos de los invitados en los eventos

Cuando un invitado usa una cabina, tratamos la foto original, el resultado final, identificadores técnicos de sesión y el registro de las opciones elegidas en pantalla. Si el invitado selecciona un modo IA, también tratamos el resultado de IA y la información necesaria para enviar la foto aceptada al servicio de generación de imágenes.

  • Archivo cerrado del evento: los originales y resultados se suben a servidores Patifot en la UE y se guardan en un archivo cerrado destinado al operador o anfitrión del evento. Esta versión no entrega fotos a los invitados mediante código QR o PIN.
  • Conservación: la eliminación del servidor se programa 90 días después de la fecha más tardía entre el final del día local del evento y la última subida confirmada. Las fotos aceptadas, las tomas rechazadas y los resultados generados siguen el mismo plazo. La captura clásica puede continuar si falla la red, pero los archivos pendientes se suben cuando vuelve la conexión.
  • Repeticiones y copias locales: si un invitado repite una foto, el original rechazado permanece en el mismo archivo cerrado y sigue el mismo plazo. Los archivos ya subidos suelen borrarse del iPad después de siete días. Un archivo pendiente de subida o impresión puede seguir en el dispositivo hasta cumplir esa obligación o autorizar su eliminación.
  • Registro técnico de responsabilidad: la publicación de eventos de producción bajo esta política permanece desactivada hasta que estos controles estén desplegados y verificados. Una vez activados, la telemetría bruta de la cabina y los registros técnicos de solicitudes se conservarán durante un máximo de 90 días. Un registro mínimo, sin el nombre ni la foto del invitado, permanecerá en la base de datos activa hasta el final de cinco años naturales completos, calculados según el calendario local del evento. Se utilizará únicamente para rendir cuentas y para formular, ejercer o defender reclamaciones legales. Una copia de seguridad de acceso restringido para recuperación ante desastres podrá permanecer como máximo 15 días adicionales después de la eliminación efectiva del registro en la base de datos activa. Esta copia se utilizará únicamente para restaurar el servicio. Antes de que un servicio restaurado acepte tráfico, se volverá a aplicar la fecha de eliminación original y se borrará todo registro cuyo plazo ya haya vencido. Una retención legal documentada solo podrá prolongar la conservación en la base de datos activa durante el tiempo necesario. Cuando finalice, volverá a aplicarse el plazo original. Si ya ha vencido, el registro se eliminará de la base de datos activa y su copia de seguridad podrá permanecer como máximo 15 días desde esa eliminación efectiva.
  • Sin reconocimiento facial: no hacemos búsquedas de rostros ni creamos o almacenamos huellas faciales.
  • Acción antes de la captura: el invitado debe pulsar Empezar la sesión después de leer el aviso de Patifot. El tratamiento con IA solo comienza después de una acción expresa: el invitado elige el modo IA cuando aparece esa opción, o pulsa Empezar la sesión en un evento solo con IA después de leer el aviso sobre IA. El operador determina la base jurídica del evento y obtiene cualquier permiso adicional necesario para publicación o marketing.
  • Menores: un padre, representante legal o un adulto autorizado por uno de ellos debe iniciar la sesión de un menor. El operador sigue siendo responsable de cualquier permiso adicional exigido por la legislación local.

4. Procesamiento con IA

Los eventos de producción con IA bajo esta política todavía no están activados. Antes de activarlos, Patifot debe verificar el proyecto europeo de OpenAI, el DPA y los controles de datos activos. En el flujo aprobado, solo la foto aceptada se envía a través de los servidores de Patifot en la UE al punto final europeo de la API de OpenAI para crear la imagen solicitada. El iPad nunca se conecta directamente con OpenAI. Patifot no autorizará el uso del contenido de la API para entrenar modelos. OpenAI podrá conservar una imagen en casos de seguridad limitados permitidos por los controles de datos activos o por la ley. xAI y otros proveedores de IA no se utilizan bajo esta política. El uso de otro proveedor exigirá una nueva versión de la política, mostrada antes de la captura.

5. Telemetría de las cabinas

Las cabinas comunican su estado técnico al panel: salud del dispositivo, estado de la impresora y del papel, errores, versión de configuración. Estos datos se refieren a dispositivos, no a personas; cuando una entrada de registro alude a una sesión, contiene identificadores, no fotos. Antes de procesar fotos de invitados con fines comerciales, Patifot activará y verificará la eliminación de estos registros técnicos a los 90 días.

6. Este sitio web

El sitio es estático y no instala cookies de seguimiento. Cloudflare sirve el sitio y trata los registros de conexión habituales, entre ellos la dirección IP y el agente de usuario, para operar y proteger su red.

7. Pagos

Cuando se active la facturación, Paddle procesará las compras de créditos como vendedor registrado. Paddle es responsable de los datos de pago; nosotros nunca recibimos los números completos de las tarjetas. Su política de privacidad se aplica al pago.

8. Subencargados y destinatarios

ProveedorFinalidadLugar del tratamiento
OpenAI (punto de acceso UE)Generación de imágenes con IAUnión Europea
xAINo se utiliza bajo esta políticaNo aplicable
UpCloudServidores de la aplicación y almacenamientoUnión Europea
CloudflareDNS, CDN, alojamiento del sitio y seguridad de redUE / EE. UU. (Data Privacy Framework, cláusulas contractuales tipo)
BrevoEnvío de correos de cuenta, seguridad y operaciones; registros transaccionales durante un mes, sin vistas previas del contenidoUE
Cloudflare Email Routing y Google GmailReenvío y almacenamiento de los correos entrantes de soporte y privacidadUE / EE. UU. (Data Privacy Framework, cláusulas contractuales tipo)
PaddleCompras de créditos y facturación, cuando estén activadasReino Unido / UE

Los archivos de fotos se entregan al anfitrión del evento (el cliente del operador), como se explica en el aviso de la cabina y siguiendo las instrucciones del operador. No vendemos datos personales ni mostramos publicidad.

9. Transferencias internacionales

Los servidores de Patifot están en la Unión Europea. El flujo de IA aprobado, pero todavía no activado, utiliza el punto final europeo de la API de OpenAI. Cloudflare puede tratar datos de conexión fuera de la UE conforme al Data Privacy Framework UE-EE. UU. y a cláusulas contractuales tipo. xAI y otros proveedores de IA no se utilizan bajo esta política.

10. Seguridad

Los datos viajan cifrados (TLS). El acceso a los sistemas de producción está restringido y registrado. La publicación de eventos de producción permanece desactivada hasta que estén desplegados y verificados el plazo del archivo, la conservación del registro de responsabilidad, la caducidad de las copias de seguridad y la eliminación antes de reanudar el tráfico.

11. Sus derechos

Con el RGPD puede solicitar el acceso a sus datos, su rectificación, su supresión, la limitación del tratamiento y la portabilidad, y puede oponerse a los tratamientos basados en el interés legítimo. Escriba a [email protected]; respondemos en el plazo de un mes. También puede reclamar ante la autoridad de control francesa, la CNIL (cnil.fr), o ante su autoridad local.

Si usted es invitado de un evento, su operador es el responsable de sus fotos. La vía más rápida es contactar con el operador o anfitrión. Ayudamos a los operadores a atender estas solicitudes. Las fotos también se eliminan automáticamente al terminar el plazo de conservación del archivo.

12. Cambios

Actualizaremos esta política a medida que el servicio evolucione, indicando arriba la fecha del último cambio. De los cambios sustanciales que afecten a los operadores avisamos por correo.

Esta traducción al español se ofrece para su comodidad. En caso de divergencia, prevalece la versión inglesa.