Inicio Funciones Paquetes Contacto

Idioma

  • 🇪🇸 Español
  • 🇸🇦 العربية ar
  • 🇫🇷 Français fr
  • 🇩🇪 Deutsch de
Comenzar
  • Bodas Captura tu día especial
  • Corporativo Fotografía profesional para eventos
  • Conferencias Soluciones para eventos de gran escala
  • Graduaciones Celebra logros importantes
  • Festivales Eventos musicales y culturales
  • Fiestas Privadas Fiestas de cumpleaños y celebraciones
  • Deportes y carreras Maratones, carreras y búsqueda por dorsal
Tipos de evento Cada invitado, cada foto El reconocimiento facial con IA entrega a cada invitado sus propias fotos, sea cual sea la ocasión. Ver funciones
  • Inicio
  • Funciones
  • Paquetes
  • Contacto

Eventos

  • Bodas
  • Corporativo
  • Conferencias
  • Graduaciones
  • Festivales
  • Fiestas Privadas
  • Deportes y carreras

Idioma

  • 🇪🇸 Español
  • 🇸🇦 العربية
  • 🇫🇷 Français
  • 🇩🇪 Deutsch

Apariencia

Descarga la app

Descargar en App Store Disponible en Google Play
Comenzar
Documentos conexos Seguridad y confianza
Términos de servicio Términos participantes Política de privacidad Política de datos biométricos y Declaración de Consentimiento Condiciones de AI y Política de Uso Aceptable Política de cookies Acuerdo de Procesamiento de Datos Seguridad y confianza Solicitudes de Asunto de datos y eliminación de fotos Recurso de aviso de evento

Seguridad y confianza

Un panorama de hecho de las actuales salvaguardias y proveedores de servicios de PhotoMea. Las obligaciones contractuales de seguridad están en el Acuerdo de Procesamiento de Datos.

8 de septiembre de 2026 · VIONTA MANAGEMENT CONSULTING FZCO

Índice

  1. 01 Nuestro enfoque
  2. 02 Medidas técnicas y de organización
  3. 03 Protección de datos faciales
  4. 04 ¿Quién puede acceder a fotos?
  5. 05 Proveedores de servicios
  6. 06 Transferencias internacionales
  7. 07 Continuidad y resiliencia
  8. 08 Casos de seguridad y respuesta por incumplimiento
  9. 09 Certificación y auditoría

01 Nuestro enfoque

PhotoMea procesa contenido personal y sensible como fotografías de eventos. Proteger ese contenido, y los datos de la cara derivados de él, es un requisito básico del producto en lugar de una característica agregada después.

Esta página es una instantánea informativa, no un acuerdo independiente de garantía o nivel de servicio. Las medidas técnicas y organizativas incorporadas en un contrato de cliente son las del Anexo 2 del Acuerdo de Procesamiento de Datos.

Las salvaguardias y los proveedores pueden cambiar a medida que se desarrolle el servicio, con sujeción al Acuerdo de Procesamiento de Datos y a la legislación aplicable.

  • Acuerdo de Procesamiento de Datos

02 Medidas técnicas y de organización

El cuadro que figura a continuación resume las principales medidas de seguridad que aplicamos.

Medidas técnicas y de organización
ZonaMedida aplicada
Cifrado en tránsito Toda la comunicación cliente y servidor está encriptada con las versiones actuales de TLS; se rechazan las conexiones no cifradas
Cifrado en reposo Fotos, registros de bases de datos y copias de seguridad se almacenan encriptadas a nivel del proveedor de la nube
Autorización de acceso Control de acceso basado en roles, mínimo privilegios y autenticación multifactorial en las cuentas de administrador
Solución de los datos de la cara Los vectores faciales se llevan a cabo en espacios separados de datos por evento; la búsqueda de eventos cruzados no es posible
Registro y supervisión La autenticación, el acceso de los administradores y la eliminación de contenidos se escriben en un registro de auditoría y se mantienen durante doce meses
Seguridad de las redes Protección de ataque, limitación de tarifas y detección de abusos a nivel de la red de distribución de contenidos
Respaldos Copias de seguridad automatizadas regulares, verificadas por las pruebas de restauración
Reducción al mínimo de los datos Sólo se recopilan los datos necesarios para el servicio; no se recopilan datos de localización precisa y GPS
Supresión automática Períodos obligatorios de eliminación automática a nivel de plataforma para los datos faciales y el contenido de eventos
Personal Compromisos de confidencialidad, autorización basada en el papel y eliminación inmediata del acceso a la salida
Gestión de proveedores Acuerdos escritos con subprocesadores, evaluación de la seguridad y publicación de una lista actual
Gestión del cambio Revisión de códigos, control de versiones, actualizaciones de dependencia y entornos de prueba separados

03 Protección de datos faciales

Los vectores faciales se llevan a cabo en un área de almacenamiento separada del contenido fotográfico, y el acceso a ellos está autorizado por separado. Un vector facial es una secuencia numérica derivada de una imagen cara. No es una fotografía y no reemplaza la fotografía; nuestros sistemas no tienen ninguna función para reconstruir una imagen del vector y no se utiliza para ese propósito.

Se crea un espacio de comparación separado y aislado para cada evento. Los vectores generados en un evento no pueden ser buscados contra otro evento; este aislamiento se aplica a nivel de aplicación en lugar de por convención.

Los datos faciales nunca se utilizan para entrenar modelos de inteligencia artificial, nunca procesados para publicidad, y nunca vendidos, alquilados o comercializados.

Los períodos de eliminación automáticos se aplican a nivel de plataforma: los vectores faciales derivados de las fotos de eventos se eliminan seis meses después de la fecha del evento, y los vectores de cara de cuenta seis meses después del último registro en el que no se ha accedido a la cuenta.

  • Política de datos biométricos

04 ¿Quién puede acceder a fotos?

Los participantes sólo ven las fotos concuerdan con ellas, a menos que la persona que creó el evento haya optado por abrir todas las fotos del evento a los participantes.

El organizador del evento, el anfitrión y fotógrafos autorizados pueden ver el contenido de su propio evento y las estadísticas anónimas para él. No pueden ver los eventos de otros organizadores.

El personal de PhotoMea no accede al contenido del evento en el funcionamiento normal. El acceso sólo se puede conceder para resolver una falla, para responder a una solicitud de apoyo, o para realizar una investigación de seguridad, sobre una base restringida, durante el período mínimo necesario, y con el acceso registrado.

Todo el personal está sujeto a una obligación de confidencialidad escrita que sobrevive al final de su compromiso. El acceso se retira inmediatamente cuando alguien sale.

05 Proveedores de servicios

Utilizamos a los proveedores de abajo para entregar el servicio. Las funciones contractuales dependen de la actividad de procesamiento. Los subprocesadores de datos de los clientes que forman el Anexo 3 del Acuerdo de Procesamiento de Datos se identifican por separado en ese acuerdo.

Proveedores de servicios
ProveedorServicioDatos procesadosRegión de procesamiento
Google Cloud Platform (Google Cloud EMEA Limited) Alojamiento de aplicaciones, base de datos y almacenamiento de fotosDatos de cuenta, datos de eventos, fotos y videosUnión Europea
Google Firebase (Google Cloud EMEA Limited) Autenticación, notificaciones push e infraestructura de aplicacionesID de usuario, dirección de correo electrónico, número de teléfono, fichas de notificaciónUnión Europea y Estados Unidos
Amazon Web Services (AWS) Análisis facial, generación de vectores faciales y coincidenciaFotos de eventos, selfies de registro, vectores de caraUnión Europea
Stripe Recogida y procesamiento de los pagos de tarjetasNombre, dirección de correo electrónico, detalles de facturación, datos de transacción de pagoEstados Unidos y Unión Europea
Twilio Entrega de códigos y notificaciones de verificación de SMSNúmero de teléfono, contenido de mensajes y registros de entregaEstados Unidos y Unión Europea
Cloudflare Red de entrega de contenidos, gestión de dominios y protección de ataqueDirección IP, encabezados de solicitud, registros de seguridadRed mundial de bordes
Vercel Hosting y análisis para el sitio web de marketingDatos de visita derivados de la dirección IP, registros de la vista de páginaEstados Unidos y Unión Europea
Apple App Store y Google Play Distribución de aplicaciones móviles y compras en la aplicaciónDetalles de la cuenta de la tienda, registros de transacciones de compraEstados Unidos y Unión Europea

06 Transferencias internacionales

El alojamiento de aplicaciones, el almacenamiento de fotos y el análisis facial se realizan en la Unión Europea. Algunos proveedores involucrados en pagos, mensajería, entrega de contenidos y distribución de aplicaciones también procesan datos en los Estados Unidos o en una red de bordes globales.

PhotoMea utiliza las salvaguardias contractuales u otras garantías de transferencia requeridas por la ley aplicable. La información sobre las salvaguardias pertinentes a los datos de un cliente puede ser solicitada desde privacy@photomea.com, sujeto a seguridad y confidencialidad comercial.

07 Continuidad y resiliencia

La plataforma se ejecuta en infraestructura de nube gestionada con redundancia en zonas de disponibilidad. Los registros de bases de datos y el almacenamiento de fotos se respaldan de forma automática y periódica.

Las copias de seguridad se verifican restaurando las pruebas para que se sepa que una copia de seguridad es usable en lugar de meramente presente.

Los días del evento son un período de carga concentrada. Monitorizamos la capacidad por delante y durante grandes eventos y aplicamos la tasa límite en el borde para que una sola fuente no pueda degradar el servicio para otros.

Cuando una interrupción seria cae en un día de evento, se aplican los arreglos de compensación establecidos en los Términos de Servicio.

  • Términos de servicio

08 Casos de seguridad y respuesta por incumplimiento

Operamos un procedimiento documentado de respuesta a incidentes que abarca la detección, contención, evaluación, notificación, remediación y revisión posterior al incidente.

Cuando una violación de datos personales afecta a los datos que procesamos en nombre de un cliente, se aplica el compromiso de notificación en el Acuerdo de Procesamiento de Datos.

Cuando somos el responsable del tratamiento y una violación es probable que resulte en un alto riesgo para los derechos y libertades de las personas, notificamos a las personas afectadas y a las autoridades competentes de supervisión dentro de los períodos requeridos por la ley aplicable.

Una notificación describirá la naturaleza del incumplimiento, las categorías y el número aproximado de registros afectados, las consecuencias probables, las medidas adoptadas o propuestas, y un punto de contacto para más información.

Para reportar una vulnerabilidad sospechosa, escriba a privacy@photomea.com. Respondemos dentro de un tiempo razonable. No buscaremos acción legal solamente para la investigación de buena fe que utiliza sólo las pruebas mínimas necesarias para confirmar el problema, no accede o retiene los datos de otros usuarios, no interrumpe el servicio, nos da un tiempo razonable para remediar antes de la divulgación, y cumple con la ley aplicable.

09 Certificación y auditoría

Nuestros proveedores de infraestructura en la nube tienen certificaciones de seguridad reconocidas, incluyendo ISO/IEC 27001 y SOC 2, para los servicios que utilizamos. Sus certificados actuales se publican en sus propias páginas de confianza.

Los clientes profesionales pueden solicitar información razonablemente necesaria para demostrar el cumplimiento del Acuerdo de Procesamiento de Datos, una vez en cualquier período de doce meses, por escrito a privacy@photomea.com.

Cuando esa información no es suficiente, una auditoría puede ser realizada por un auditor independiente vinculado por la confidencialidad, con un aviso de treinta días, en un momento acordado entre las partes, sin acceso a los datos de otros clientes y sin pruebas intrusivas de los sistemas de producción.

¿Tiene preguntas sobre este documento?

privacy@photomea.com

PhotoMea te ayuda a encontrar y compartir al instante tus fotos de eventos con reconocimiento facial impulsado por IA.

  • info@photomea.com
  • +90 (850) 885 0828
  • Oficina en Dubái FZA Business Park Building A1, Dubai Silicon Oasis, Dubái, EAU

Empresa

  • Acerca de nosotros
  • ¿Qué es PhotoMea?
  • Blog
  • Contacto

Eventos

  • Bodas
  • Eventos corporativos
  • Conferencias
  • Graduaciones
  • Festivales
  • Fiestas privadas
  • Deportes y carreras

Ayuda

  • Política de Privacidad
  • Términos del Servicio
  • Términos participantes
  • Política de cookies
  • Centro de soporte

Mantente al día

Recibe las últimas novedades sobre nuevas funciones y consejos de fotografía.

Descargar en App Store Disponible en Google Play

© 2026 PhotoMea. Todos los derechos reservados.

Idioma

  • 🇪🇸 Español
  • 🇸🇦 العربية ar
  • 🇫🇷 Français fr
  • 🇩🇪 Deutsch de

Usamos cookies opcionales para mejorar tu experiencia y entender cómo se utiliza PhotoMea. Más información en nuestra Política de Privacidad y Política de Cookies.