Politica de privacidad
Ultima actualizacion: 9 de febrero de 2026
1. Responsable del tratamiento
- Email: vuestra-historia@y-su-gran-dia.com
2. Datos que recogemos
Recogemos los siguientes datos personales:
| Dato | Finalidad |
|---|---|
| Email y contrasena | Crear y gestionar tu cuenta |
| Nombres de la pareja | Generar la invitacion y el enlace personalizado |
| Fecha, lugar y detalles del evento | Mostrar la informacion en la invitacion publica |
| Foto de la pareja (opcional) | Mostrarla en la invitacion |
| Datos de los invitados (nombre, email, notas) | Gestionar las confirmaciones de asistencia (RSVP) |
No almacenamos datos de pago. Los pagos se procesan integramente a traves de Stripe, Inc., que actua como procesador de pagos independiente con sus propias politicas de privacidad.
3. Base legal del tratamiento
- Ejecucion de contrato (art. 6.1.b RGPD): el tratamiento es necesario para prestar el servicio que contratas al crear tu invitacion de boda.
- Consentimiento (art. 6.1.a RGPD): cuando un invitado confirma su asistencia voluntariamente a traves del formulario RSVP.
4. Encargados del tratamiento
Utilizamos los siguientes servicios de terceros:
- Supabase, Inc. (EE.UU.) — Autenticacion, base de datos y almacenamiento de archivos. Datos alojados en la UE (AWS eu-west-1, Irlanda).
- Stripe, Inc. (EE.UU.) — Procesamiento de pagos. Cumple con PCI DSS Level 1.
- Cloudflare, Inc. (EE.UU.) — Alojamiento web y CDN.
- Resend, Inc. (EE.UU.) — Envio de emails transaccionales (confirmacion de cuenta).
Las transferencias internacionales de datos a EE.UU. se amparan en el EU-U.S. Data Privacy Framework o en clausulas contractuales tipo aprobadas por la Comision Europea, segun el proveedor.
5. Plazo de conservacion
- Datos de cuenta y evento: mientras mantengas tu cuenta activa. Si eliminas tu cuenta, los datos se borran en un plazo maximo de 30 dias.
- Datos de RSVP: mientras el evento este activo.
- Datos de facturacion: los conservaremos durante el plazo legal exigido por la normativa fiscal (5 anos).
6. Tus derechos
Puedes ejercer tus derechos de acceso, rectificacion, supresion, oposicion, limitacion del tratamiento y portabilidad escribiendo a vuestra-historia@y-su-gran-dia.com.
Tambien tienes derecho a presentar una reclamacion ante la Agencia Espanola de Proteccion de Datos (www.aepd.es).
7. Seguridad
Aplicamos medidas tecnicas y organizativas adecuadas: comunicaciones cifradas (HTTPS/TLS), contrasenas hasheadas, acceso restringido a la base de datos mediante Row Level Security, y almacenamiento en infraestructura certificada.