Nuestro enfoque
PhotoMea procesa contenido personal y sensible como fotografías de eventos. Proteger ese contenido, y los datos de la cara derivados de él, es un requisito básico del producto en lugar de una característica agregada después.
Esta página es una instantánea informativa, no un acuerdo independiente de garantía o nivel de servicio. Las medidas técnicas y organizativas incorporadas en un contrato de cliente son las del Anexo 2 del Acuerdo de Procesamiento de Datos.
Las salvaguardias y los proveedores pueden cambiar a medida que se desarrolle el servicio, con sujeción al Acuerdo de Procesamiento de Datos y a la legislación aplicable.
Medidas técnicas y de organización
El cuadro que figura a continuación resume las principales medidas de seguridad que aplicamos.
| Zona | Medida aplicada |
|---|---|
| Cifrado en tránsito | Toda la comunicación cliente y servidor está encriptada con las versiones actuales de TLS; se rechazan las conexiones no cifradas |
| Cifrado en reposo | Fotos, registros de bases de datos y copias de seguridad se almacenan encriptadas a nivel del proveedor de la nube |
| Autorización de acceso | Control de acceso basado en roles, mínimo privilegios y autenticación multifactorial en las cuentas de administrador |
| Solución de los datos de la cara | Los vectores faciales se llevan a cabo en espacios separados de datos por evento; la búsqueda de eventos cruzados no es posible |
| Registro y supervisión | La autenticación, el acceso de los administradores y la eliminación de contenidos se escriben en un registro de auditoría y se mantienen durante doce meses |
| Seguridad de las redes | Protección de ataque, limitación de tarifas y detección de abusos a nivel de la red de distribución de contenidos |
| Respaldos | Copias de seguridad automatizadas regulares, verificadas por las pruebas de restauración |
| Reducción al mínimo de los datos | Sólo se recopilan los datos necesarios para el servicio; no se recopilan datos de localización precisa y GPS |
| Supresión automática | Períodos obligatorios de eliminación automática a nivel de plataforma para los datos faciales y el contenido de eventos |
| Personal | Compromisos de confidencialidad, autorización basada en el papel y eliminación inmediata del acceso a la salida |
| Gestión de proveedores | Acuerdos escritos con subprocesadores, evaluación de la seguridad y publicación de una lista actual |
| Gestión del cambio | Revisión de códigos, control de versiones, actualizaciones de dependencia y entornos de prueba separados |
Protección de datos faciales
Los vectores faciales se llevan a cabo en un área de almacenamiento separada del contenido fotográfico, y el acceso a ellos está autorizado por separado. Un vector facial es una secuencia numérica derivada de una imagen cara. No es una fotografía y no reemplaza la fotografía; nuestros sistemas no tienen ninguna función para reconstruir una imagen del vector y no se utiliza para ese propósito.
Se crea un espacio de comparación separado y aislado para cada evento. Los vectores generados en un evento no pueden ser buscados contra otro evento; este aislamiento se aplica a nivel de aplicación en lugar de por convención.
Los datos faciales nunca se utilizan para entrenar modelos de inteligencia artificial, nunca procesados para publicidad, y nunca vendidos, alquilados o comercializados.
Los períodos de eliminación automáticos se aplican a nivel de plataforma: los vectores faciales derivados de las fotos de eventos se eliminan seis meses después de la fecha del evento, y los vectores de cara de cuenta seis meses después del último registro en el que no se ha accedido a la cuenta.
¿Quién puede acceder a fotos?
Los participantes sólo ven las fotos concuerdan con ellas, a menos que la persona que creó el evento haya optado por abrir todas las fotos del evento a los participantes.
El organizador del evento, el anfitrión y fotógrafos autorizados pueden ver el contenido de su propio evento y las estadísticas anónimas para él. No pueden ver los eventos de otros organizadores.
El personal de PhotoMea no accede al contenido del evento en el funcionamiento normal. El acceso sólo se puede conceder para resolver una falla, para responder a una solicitud de apoyo, o para realizar una investigación de seguridad, sobre una base restringida, durante el período mínimo necesario, y con el acceso registrado.
Todo el personal está sujeto a una obligación de confidencialidad escrita que sobrevive al final de su compromiso. El acceso se retira inmediatamente cuando alguien sale.
Proveedores de servicios
Utilizamos a los proveedores de abajo para entregar el servicio. Las funciones contractuales dependen de la actividad de procesamiento. Los subprocesadores de datos de los clientes que forman el Anexo 3 del Acuerdo de Procesamiento de Datos se identifican por separado en ese acuerdo.
| Proveedor | Servicio | Datos procesados | Región de procesamiento |
|---|---|---|---|
| Google Cloud Platform (Google Cloud EMEA Limited) | Alojamiento de aplicaciones, base de datos y almacenamiento de fotos | Datos de cuenta, datos de eventos, fotos y videos | Unión Europea |
| Google Firebase (Google Cloud EMEA Limited) | Autenticación, notificaciones push e infraestructura de aplicaciones | ID de usuario, dirección de correo electrónico, número de teléfono, fichas de notificación | Unión Europea y Estados Unidos |
| Amazon Web Services (AWS) | Análisis facial, generación de vectores faciales y coincidencia | Fotos de eventos, selfies de registro, vectores de cara | Unión Europea |
| Stripe | Recogida y procesamiento de los pagos de tarjetas | Nombre, dirección de correo electrónico, detalles de facturación, datos de transacción de pago | Estados Unidos y Unión Europea |
| Twilio | Entrega de códigos y notificaciones de verificación de SMS | Número de teléfono, contenido de mensajes y registros de entrega | Estados Unidos y Unión Europea |
| Cloudflare | Red de entrega de contenidos, gestión de dominios y protección de ataque | Dirección IP, encabezados de solicitud, registros de seguridad | Red mundial de bordes |
| Vercel | Hosting y análisis para el sitio web de marketing | Datos de visita derivados de la dirección IP, registros de la vista de página | Estados Unidos y Unión Europea |
| Apple App Store y Google Play | Distribución de aplicaciones móviles y compras en la aplicación | Detalles de la cuenta de la tienda, registros de transacciones de compra | Estados Unidos y Unión Europea |
Transferencias internacionales
El alojamiento de aplicaciones, el almacenamiento de fotos y el análisis facial se realizan en la Unión Europea. Algunos proveedores involucrados en pagos, mensajería, entrega de contenidos y distribución de aplicaciones también procesan datos en los Estados Unidos o en una red de bordes globales.
PhotoMea utiliza las salvaguardias contractuales u otras garantías de transferencia requeridas por la ley aplicable. La información sobre las salvaguardias pertinentes a los datos de un cliente puede ser solicitada desde privacy@photomea.com, sujeto a seguridad y confidencialidad comercial.
Continuidad y resiliencia
La plataforma se ejecuta en infraestructura de nube gestionada con redundancia en zonas de disponibilidad. Los registros de bases de datos y el almacenamiento de fotos se respaldan de forma automática y periódica.
Las copias de seguridad se verifican restaurando las pruebas para que se sepa que una copia de seguridad es usable en lugar de meramente presente.
Los días del evento son un período de carga concentrada. Monitorizamos la capacidad por delante y durante grandes eventos y aplicamos la tasa límite en el borde para que una sola fuente no pueda degradar el servicio para otros.
Cuando una interrupción seria cae en un día de evento, se aplican los arreglos de compensación establecidos en los Términos de Servicio.
Casos de seguridad y respuesta por incumplimiento
Operamos un procedimiento documentado de respuesta a incidentes que abarca la detección, contención, evaluación, notificación, remediación y revisión posterior al incidente.
Cuando una violación de datos personales afecta a los datos que procesamos en nombre de un cliente, se aplica el compromiso de notificación en el Acuerdo de Procesamiento de Datos.
Cuando somos el responsable del tratamiento y una violación es probable que resulte en un alto riesgo para los derechos y libertades de las personas, notificamos a las personas afectadas y a las autoridades competentes de supervisión dentro de los períodos requeridos por la ley aplicable.
Una notificación describirá la naturaleza del incumplimiento, las categorías y el número aproximado de registros afectados, las consecuencias probables, las medidas adoptadas o propuestas, y un punto de contacto para más información.
Para reportar una vulnerabilidad sospechosa, escriba a privacy@photomea.com. Respondemos dentro de un tiempo razonable. No buscaremos acción legal solamente para la investigación de buena fe que utiliza sólo las pruebas mínimas necesarias para confirmar el problema, no accede o retiene los datos de otros usuarios, no interrumpe el servicio, nos da un tiempo razonable para remediar antes de la divulgación, y cumple con la ley aplicable.
Certificación y auditoría
Nuestros proveedores de infraestructura en la nube tienen certificaciones de seguridad reconocidas, incluyendo ISO/IEC 27001 y SOC 2, para los servicios que utilizamos. Sus certificados actuales se publican en sus propias páginas de confianza.
Los clientes profesionales pueden solicitar información razonablemente necesaria para demostrar el cumplimiento del Acuerdo de Procesamiento de Datos, una vez en cualquier período de doce meses, por escrito a privacy@photomea.com.
Cuando esa información no es suficiente, una auditoría puede ser realizada por un auditor independiente vinculado por la confidencialidad, con un aviso de treinta días, en un momento acordado entre las partes, sin acceso a los datos de otros clientes y sin pruebas intrusivas de los sistemas de producción.