Migumento Crear álbum

Política de privacidad

Qué datos tratamos, para qué, quién más los ve — y lo que deliberadamente no hacemos.

Verbindlich ist die deutschsprachige Fassung dieses Dokuments. Diese Übersetzung dient nur dem Verständnis. La versión en alemán de este documento es la vinculante. Esta traducción se ofrece únicamente para facilitar su comprensión. Deutsche Fassung

1 · Quién es responsable

La responsabilidad del tratamiento de sus datos personales en el sentido de la Ley suiza de protección de datos (DSG) corresponde a:

Michael Bolliger
Earhart-Strasse 19
8152 Glattpark (Opfikon)
Suiza
info@migumento.com

Somos una empresa individual y no tenemos delegado de protección de datos. Todas las consultas van directamente a la dirección de arriba y las responde la persona que figura en ella.

2 · Qué datos tratamos

Como persona anfitriona

Como invitado

Cuando algo falla

Lo técnico, en cada petición

3 · Lo que se queda en su dispositivo, y las dos cookies

La mayor parte de lo que Migumento recuerda está guardado localmente en su dispositivo y nunca se envía a un servidor: el identificador con el que su navegador reconoce sus propias subidas, qué álbumes tienen fotos nuevas desde su última visita, sus ajustes de color y de visualización, y las subidas que siguen en la cola.

Una excepción, desde que existe «Vistas»: qué fotos concretas han abierto sí se envía al servidor — véase la sección 2. «Qué álbumes son nuevos para mí», en cambio, se queda puramente en local; eso es otra cosa y no sale de su dispositivo.

También sus favoritos están en el servidor, y a propósito: para que la lista sea la misma en todos sus dispositivos y para que puedan descargar exactamente esas fotos, el servidor tiene que saber cuáles son. Aun así, solo puede leerla quien la ha creado. En su dispositivo hay además una copia, para que las estrellas estén ahí desde el primer momento y no aparezcan después.

Dos cookies pequeñas sí viajan en cada petición, porque el servidor las necesita para dibujar bien la primera página en lugar de tener que corregirla acto seguido:

Las dos valen solo para este único evento, no contienen ningún identificador de ustedes y no sirven para ningún análisis. No son cookies de rastreo, no vienen de nadie más que de nosotros, y por eso aquí tampoco hay ningún banner de cookies. Se deshacen de ellas y de todo lo demás eliminando los datos del sitio web en su navegador.

4 · Datos de ubicación en sus fotos

Una cámara escribe en cada foto datos adicionales invisibles — la hora, el modelo de cámara y, en muchos teléfonos, las coordenadas del lugar donde se tomó. Estos datos no los eliminamos: forman parte de la toma, y quien descargue su evento más adelante debe recuperar exactamente el archivo que se tomó — con la hora real y con todo lo que lleva consigo.

Pero eso significa también: quien tiene acceso a un evento y descarga un original puede leer ahí el lugar donde se tomó la foto. Si no lo quieren así, desactiven el registro de ubicación en su app de cámara antes de tomar fotos. En el sitio web en sí nunca se muestra ningún lugar ni se dibuja ningún mapa.

En los vídeos esto vale solo para el original. La versión que se reproduce en la app la recodificamos nosotros mismos — y en ese proceso desaparecen los datos adicionales del dispositivo, las coordenadas incluidas. Así que quien solo ve un vídeo no ve ningún lugar; quien descarga el original, sí.

5 · Pagos

El pago se hace a través de Stripe. Los números de tarjeta, los datos de TWINT y todo lo equivalente los recoge y los trata Stripe directamente — nosotros nunca los vemos y no los guardamos en ninguna parte. A nosotros solo vuelve esto: que un pago se ha realizado con éxito, por qué importe y un número de referencia.

La proveedora es Stripe Payments Europe Ltd., Irlanda, para los pagos europeos, con Stripe, Inc. (EE. UU.) como matriz del grupo. Su política de privacidad: stripe.com/privacy.

Si su dirección de facturación está fuera de Suiza, Stripe es el comerciante registrado de la compra (Link, LLC (Stripe)) y responde de forma independiente de ese pago — recoge sus datos de facturación por cuenta propia, emite el recibo y los necesita para sus propias obligaciones fiscales.

6 · Quién más trata los datos

Los menos posibles, y todos como encargados del tratamiento — solo pueden tratar los datos para nosotros, no para fines propios.

Una excepción: con una dirección de facturación fuera de Suiza, Stripe no es encargado del tratamiento para el pago en sí, sino responsable independiente como comerciante registrado (véase la sección 5).

QuiénPara quéDónde
Hetzner Online GmbH El servidor en el que se ejecuta la aplicación — y la copia de seguridad de los archivos originales, que no es de acceso público Núremberg y Falkenstein, Alemania
Supabase Inc. Base de datos y almacenamiento de fotos y vídeos UE / EE. UU.
Stripe Payments Europe Ltd. Procesamiento de los pagos Irlanda / EE. UU.
Link, LLC (Stripe) Comerciante registrado cuando la dirección de facturación está fuera de Suiza — no es encargado del tratamiento, sino responsable de forma independiente de ese pago, del recibo y del IVA que allí corresponda EE. UU.
Scaleway SAS Envío de nuestros correos electrónicos París, Francia
BunnyWay d.o.o. (bunny.net) Entrega de las fotos a través de una red de distribución de contenidos — para ello las fotos se guardan temporalmente en ubicaciones edge Liubliana, Eslovenia (ubicaciones edge en la UE)

En la medida en que con ello lleguen datos a EE. UU., nos apoyamos en las cláusulas contractuales tipo de la Comisión Europea y en la decisión de adecuación del Consejo Federal sobre el Swiss-U.S. Data Privacy Framework. No vendemos datos ni los cedemos a nadie que no figure aquí — salvo que ustedes mismos ordenen una exportación a su propia cuenta de Google (sección 7) o que la ley nos obligue a ello.

Google no figura en la tabla precisamente por eso: en la exportación, Google no trabaja para nosotros, sino para ustedes, en su propia cuenta y bajo su propio acuerdo con Google. Lo que ocurre entonces está en la sección siguiente.

7 · Exportación a su propia cuenta de Google

Migumento puede copiar las fotos y los vídeos de un evento a su propio Google Drive o a su propia biblioteca de Google Fotos. Esto ocurre únicamente cuando ustedes mismos conectan una cuenta de Google e inician la exportación. Sin ese paso no llega nada a Google — no hay exportación automática, ni programada, ni posterior, y para los invitados no existe en absoluto. Al conectar los redirigimos a Google; en ese momento Google ve su dirección IP, como en cualquier visita a un sitio web.

Se transfieren: las fotos y los vídeos que hayan seleccionado para esa exportación, sus nombres de archivo y el momento en que se tomaron. A eso se añade el nombre del evento y del álbum — en Google Drive, como nombre de las carpetas en las que están los archivos; en Google Fotos, como texto en cada foto, para que las vuelvan a encontrar allí. A cada archivo en Google Drive le añadimos además un identificador técnico de la foto o del vídeo; y si piden la exportación a Google Drive como un único archivo comprimido (ZIP), ese archivo comprimido lleva el identificador de la exportación. Gracias a ellos, una segunda exportación reconoce lo que ya está subido, en lugar de subirlo todo una segunda vez. Son cadenas de caracteres sin significado fuera de nuestro servicio, y Google solo se las entrega a nuestra propia aplicación — en su Google Drive no ven nada de eso.

Un original pasa tal y como se tomó — con todos los datos adicionales invisibles de la cámara de los que habla la sección 4, incluidas las coordenadas del lugar de la toma. Al exportar no los quitamos, igual que tampoco los quitamos al descargar. Solo cuando, para la exportación a Google Drive, eligen la versión más pequeña de una foto o la versión convertida de un vídeo, pasa el archivo recalculado, y ese ya no lleva esos datos. A Google Fotos pasan siempre los originales.

No se transfieren nombres de invitados, comentarios, favoritos ni direcciones de correo electrónico. En su cuenta de Google acaban las fotos y los vídeos en sí, no los datos sobre quién los subió, los marcó como favoritos, los comentó o los miró.

Las copias quedan después en su cuenta, bajo su propio acuerdo con Google. Nosotros somos solo el camino, no el destinatario; para esas copias Google no es nuestro encargado del tratamiento y por eso no figura en la tabla de la sección 6. Lo que Google hace con los datos en su cuenta se rige por la propia política de privacidad de Google: policies.google.com/privacy.

Podemos escribir en su cuenta de Google, pero no leer en ella. Para sus fotos y vídeos pedimos exactamente dos permisos, y ambos son tan estrechos como Google los ofrece: en Google Drive, solo el acceso a los archivos y las carpetas que nuestra propia aplicación haya creado allí (drive.file) — todo lo que ya estaba antes en su Google Drive permanece invisible para nosotros. En Google Fotos, solo añadir (photoslibrary.appendonly): podemos guardar allí fotos y vídeos y crear un álbum para ellos, pero no podemos buscar en su biblioteca, ni verla, ni borrar nada de ella. A eso se añade, al iniciar sesión, la autorización para ver la dirección de su cuenta (openid, email). No pedimos nada más.

De la conexión en sí guardamos en nuestros sistemas solo lo que una exportación necesita: un acceso que ustedes nos conceden en Google y que conservamos únicamente cifrado, para que una exportación pueda ejecutarse sin que tengan que volver a iniciar sesión cada vez; la dirección de correo de la cuenta conectada, para que vean a qué cuenta se exporta — mucha gente tiene más de una, y exportar a la equivocada no se podría deshacer; qué permisos nos han concedido; y el identificador de la carpeta creada y de los álbumes creados, para que una segunda exportación siga usando los mismos en lugar de crear duplicados. Ninguna contraseña, y ningún acceso a Gmail, contactos ni calendario.

Pueden desconectar en cualquier momento. En la vista Gestionar del evento está «Desconectar». Al hacerlo ocurren dos cosas, y no son igual de fiables. Nuestro registro lo borramos en todo caso — después no tenemos ni ese acceso ni la dirección de su cuenta de Google, y una exportación en curso se detiene. Y pedimos a Google que revoque el permiso — eso es una solicitud a Google, y normalmente Google la ejecuta. Si no llega a Google, o si Google la rechaza, el permiso puede seguir existiendo en su cuenta de Google aunque en nuestros sistemas ya no quede nada de él. Después no podemos repetir la revocación: el acceso con el que se haría se ha borrado junto con el registro. En nuestra vista pone «Cuenta de Google desconectada» en los dos casos — ese aviso describe nuestro registro, no su cuenta de Google.

Pueden consultar y retirar ustedes mismos el permiso en cualquier momento, con independencia de nosotros y sin que nosotros intervengamos: en su cuenta de Google, en «Seguridad», entre las aplicaciones de terceros con acceso a la cuenta: myaccount.google.com. Ahí figura lo que todavía podemos hacer en su cuenta, y ahí se lo quitan. Ese lugar es suyo, y es el único que les da la respuesta con seguridad.

Si se elimina el evento, nuestro registro desaparece con él; en ese caso no pedimos nada a Google — así que aquí la vía a través de su cuenta de Google vale con más razón. En caso de una revocación directamente en Google, nuestro acceso pierde su validez de inmediato; el registro con la dirección de su cuenta, en cambio, sigue ahí, para que al menos podamos decirles qué conexión ha dejado de ser válida — desaparece con «Desconectar» o con el evento. Lo que ya se haya exportado sigue en su cuenta — es suyo, y nosotros ya no podemos acceder a ello.

8 · Lo que no hacemos

9 · Cuánto tiempo conservamos cada cosa

10 · Sus derechos

Tienen derecho a obtener información sobre los datos que tratamos sobre ustedes, a que se corrijan los datos erróneos, a la eliminación, a que se les entreguen en un formato habitual y a oponerse a un tratamiento. Basta con un correo a info@migumento.com — no necesitamos para ello ningún formulario ni ninguna justificación.

Si aparecen en una foto de un evento y no lo quieren así, escríbannos también. Para eso no necesitan ni el enlace al evento ni el consentimiento de la persona anfitriona.

Además, pueden presentar una reclamación ante el Encargado Federal de Protección de Datos y Transparencia (EDÖB) en Berna.

11 · Seguridad

Todo funciona exclusivamente a través de conexiones cifradas (TLS). A un evento se llega por un enlace largo que no se puede adivinar; quien no lo tiene, no entra. Los archivos originales solo se entregan mediante enlaces de vida corta y firmados uno a uno. El enlace de Gestionar y el enlace para los invitados están separados — se puede compartir uno sin revelar el otro.

Pero eso significa también: quien tiene el enlace, está dentro. No compartan el enlace de Gestionar.

Revisamos nuestro código de forma continua — de manera automatizada y con ayuda de IA — y cada cambio pasa por una serie fija de pruebas y controles antes de publicarse. Eso es diligencia, no una garantía: la seguridad absoluta no existe en internet, y por eso tampoco la prometemos. Lo que eso significa para la responsabilidad está en la sección 12 de las Condiciones.

12 · Cambios

Adaptamos esta política cuando algo cambia en el producto. Vale en cada momento la versión publicada aquí; la fecha de abajo indica cuándo se cambió por última vez.

Última actualización: 1 de septiembre de 2026