LEGAL
Acuerdo de tratamiento de datos
Última actualización · 5 de octubre de 2026
Este acuerdo forma parte de los Términos de Uso cuando Tu Día de Blanco trata datos de invitados por cuenta de un cliente. No sustituye a la Política de Privacidad para datos de cuenta, facturación o seguridad.
01Partes y alcance
El cliente que determina los fines y medios del tratamiento de invitados actúa como responsable. El titular identificado en el Aviso legal actúa como encargado. Si el cliente actúa por otro responsable, debe estar autorizado para nombrarnos subencargado. Los roles dependen de las circunstancias reales; las actividades personales o domésticas pueden quedar fuera del RGPD.
El tratamiento dura la relación de servicio y el tiempo necesario para devolver o suprimir datos conforme a instrucciones documentadas. Incluye almacenamiento, organización, consulta, invitaciones, confirmaciones de asistencia, mesas, necesidades alimentarias, cartas, documentos y respuestas asistidas por IA.
02Personas y datos
Las personas afectadas incluyen invitados, acompañantes y personas mencionadas en contenidos de boda. Los datos pueden incluir nombres, contacto, asistencia, identificadores de invitación, mesas, mensajes, archivos y conversaciones. Las necesidades alimentarias o de accesibilidad pueden revelar salud o religión.
El cliente debe establecer una base legítima, informar, minimizar datos y obtener el consentimiento explícito necesario antes de añadir datos sensibles. No subas información sensible innecesaria ni uses datos de invitados para marketing ajeno a la boda.
03Instrucciones y confidencialidad
Tratamos datos del cliente solo conforme a instrucciones documentadas, incluido el uso de funciones configuradas, para prestar el servicio. Avisaremos si una instrucción parece infringir la normativa de protección de datos. Si una ley exige otro tratamiento, informaremos previamente salvo prohibición legal.
Las personas autorizadas para tratar datos deben estar sujetas a confidencialidad y tener acceso limitado a lo necesario.
04Seguridad e incidentes
Mantenemos medidas técnicas y organizativas apropiadas, incluido TLS en tránsito, contraseñas con hash, controles de acceso por boda, credenciales de servicio restringidas y comprobaciones de sesiones de invitados. Las medidas deben revisarse según los riesgos y la evolución del servicio.
Avisaremos al cliente sin dilación indebida al conocer una brecha de datos personales que afecte a sus datos y facilitaremos la información disponible y asistencia para sus obligaciones de notificación.
05Subencargados y transferencias
El cliente autoriza de forma general a los proveedores de infraestructura y entrega enumerados en la Política de Privacidad: Vercel, Supabase, Heroku, Resend y OpenRouter junto con los proveedores de modelos seleccionados para IA. Stripe trata pagos según sus condiciones aplicables de responsable o encargado.
Debemos exigir obligaciones equivalentes a los subencargados y seguimos siendo responsables de su actuación. Avisaremos de incorporaciones o sustituciones antes de que traten datos, permitiendo objeciones por motivos de protección de datos en contacto@tudiadeblanco.com. Si la objeción no puede resolverse, debe cesar el tratamiento afectado o puede finalizar el servicio afectado.
Las transferencias fuera del EEE requieren un mecanismo válido del capítulo V del RGPD y medidas complementarias cuando proceda. Solicita los lugares de tratamiento actuales, proveedores de modelos y garantías aplicables.
06Asistencia y auditoría
Según la naturaleza del tratamiento y la información disponible, ayudamos con derechos de las personas, seguridad, notificación de brechas, evaluaciones de impacto y consultas a autoridades. Trasladamos las solicitudes de invitados al cliente salvo obligación legal de actuar directamente.
Facilitamos información necesaria para demostrar el cumplimiento y permitimos y contribuimos a auditorías razonables, incluidas inspecciones del cliente o su auditor, protegiendo los datos de otros clientes.
07Pozo de fotos en el Google Drive de la pareja
Activar el Pozo de fotos instruye a TDB para gestionar subidas directas al Google Drive conectado para la boda. Google recibe fotos y vídeos directamente del navegador del invitado; TDB solo guarda credenciales de conexión cifradas y metadatos, no el contenido de fotos o vídeos.
El cliente debe elegir este destino, informar a los invitados y establecer la base legítima, avisos, permisos y garantías de transferencia necesarios. La cuenta conectada se rige por las condiciones aplicables de Google. El cliente controla acceso, cesiones, conservación, exportación y eliminación de archivos en Drive. Desconectar TDB no los elimina; las solicitudes sobre esos archivos también deben atenderse en esa cuenta. TDB ayuda con las solicitudes sobre los metadatos que conserva conforme a este acuerdo.
08Sincronización de tareas con Google Calendar o Google Tasks de un miembro
Cuando un miembro conecta su propia cuenta de Google y elige tareas del Workbook, TDB copia el título, la fecha límite, el estado y un enlace de vuelta de cada tarea elegida en un calendario o lista que TDB creó en esa cuenta, y mantiene las copias actualizadas. TDB guarda las credenciales de conexión cifradas, los ids de los contenedores y copias que creó y el estado de la sincronización; no lee nada más de la cuenta.
TDB elimina una copia cuando el miembro deja de sincronizar la tarea, pierde el acceso a ella según las reglas de uso compartido del Workbook o deja la boda. Al desconectar, el miembro elige si las copias se conservan o se eliminan. Las copias conservadas en Google se rigen por las condiciones aplicables de Google y las controla ese miembro; las solicitudes sobre ellas también deben atenderse en esa cuenta.
09Devolución y supresión
Al finalizar el servicio, el cliente puede instruirnos para devolver o suprimir los datos personales y borrar copias restantes, salvo conservación exigida por ley. Contacta con contacto@tudiadeblanco.com para organizar la exportación o supresión y confirmar alcance y finalización. Los datos conservados por exigencia legal deben quedar aislados del uso ordinario.
La caducidad de una web desactiva su publicación; no elimina automáticamente los datos almacenados. El tratamiento de copias de seguridad y cualquier plazo de recuperación deben confirmarse con el cliente, no deducirse de la caducidad de la web.