Migumento Crear álbum

Política de privacidad

Qué datos tratamos, para qué, quién más los ve — y lo que deliberadamente no hacemos.

Verbindlich ist die deutschsprachige Fassung (de-CH) dieses Dokuments. Diese Übersetzung dient nur dem Verständnis. La versión en alemán (de-CH) de este documento es la vinculante. Esta traducción se ofrece únicamente para facilitar su comprensión. Deutsche Fassung

1 · Quién es responsable

La responsabilidad del tratamiento de sus datos personales en el sentido de la Ley suiza de protección de datos (DSG) corresponde a:

Michael Bolliger
Earhart-Strasse 19
8152 Glattpark (Opfikon)
Suiza
info@migumento.com

Somos una empresa individual y no tenemos delegado de protección de datos. Todas las consultas van directamente a la dirección de arriba y las responde la persona que figura en ella.

2 · Qué datos tratamos

Como persona anfitriona

Como invitado

Cuando algo falla

Lo técnico, en cada petición

3 · Lo que se queda en su dispositivo, y las dos cookies

La mayor parte de lo que Migumento recuerda está guardado localmente en su dispositivo y nunca se envía a un servidor: el identificador con el que su navegador reconoce sus propias subidas, qué álbumes tienen fotos nuevas desde su última visita, sus ajustes de color y de visualización, y las subidas que siguen en la cola.

Una excepción, desde que existe «Visto»: qué fotos concretas han abierto sí se envía al servidor — ver la sección 2. «Qué álbumes son nuevos para mí», en cambio, se queda puramente en local; eso es otra cosa y no sale de su dispositivo.

También sus favoritos están en el servidor, y a propósito: para que la lista sea la misma en todos sus dispositivos y para que puedan descargar exactamente esas fotos, el servidor tiene que saber cuáles son. Aun así, solo puede leerla quien la ha creado. En su dispositivo hay además una copia, para que las estrellas estén ahí desde el primer momento y no aparezcan después.

Dos cookies pequeñas sí viajan en cada petición, porque el servidor las necesita para dibujar bien la primera página en lugar de tener que corregirla acto seguido:

Las dos valen solo para este único evento, no contienen ningún identificador de ustedes y no sirven para ningún análisis. No son cookies de rastreo, no vienen de nadie más que de nosotros, y por eso aquí tampoco hay ningún banner de cookies. Se deshacen de ellas y de todo lo demás eliminando los datos del sitio web en su navegador.

4 · Datos de ubicación en sus fotos

Una cámara escribe en cada foto datos adicionales invisibles — la hora, el modelo de cámara y, en muchos teléfonos, las coordenadas del lugar donde se tomó. Estos datos no los eliminamos: forman parte de la toma, y quien descargue su evento más adelante debe recuperar exactamente el archivo que se tomó — con la hora real y con todo lo que lleva consigo.

Pero eso significa también: quien tiene acceso a un evento y descarga un original puede leer ahí el lugar donde se tomó la foto. Si no lo quieren así, desactiven el registro de ubicación en su app de cámara antes de tomar fotos. En el sitio web en sí nunca se muestra ningún lugar ni se dibuja ningún mapa.

En los vídeos esto vale solo para el original. La versión que se reproduce en la app la recodificamos nosotros mismos — y en ese proceso desaparecen los datos adicionales del dispositivo, las coordenadas incluidas. Así que quien solo ve un vídeo no ve ningún lugar; quien descarga el original, sí.

5 · Pagos

El pago se hace a través de Stripe. Los números de tarjeta, los datos de TWINT y todo lo equivalente los recoge y los trata Stripe directamente — nosotros nunca los vemos y no los guardamos en ninguna parte. A nosotros solo vuelve esto: que un pago se ha realizado con éxito, por qué importe y un número de referencia.

La proveedora es Stripe Payments Europe Ltd., Irlanda, para los pagos europeos, con Stripe, Inc. (EE. UU.) como matriz del grupo. Su política de privacidad: stripe.com/privacy.

Si su dirección de facturación está fuera de Suiza, Stripe es el comerciante registrado de la compra (Link, LLC) y responde de forma independiente de ese pago — recoge sus datos de facturación por cuenta propia, emite el recibo y los necesita para sus propias obligaciones fiscales.

6 · Quién más trata los datos

Los menos posibles, y todos como encargados del tratamiento — solo pueden tratar los datos para nosotros, no para fines propios.

Una excepción: con una dirección de facturación fuera de Suiza, Stripe no es encargado del tratamiento para el pago en sí, sino responsable independiente como comerciante registrado (ver la sección 5).

QuiénPara quéDónde
Hetzner Online GmbH El servidor en el que se ejecuta la aplicación — y la copia de seguridad de los archivos originales, que no es de acceso público Núremberg y Falkenstein, Alemania
Supabase Inc. Base de datos y almacenamiento de fotos y vídeos UE / EE. UU.
Stripe Payments Europe Ltd. Procesamiento de los pagos Irlanda / EE. UU.
Scaleway SAS Envío de nuestros correos electrónicos París, Francia
BunnyWay d.o.o. (bunny.net) Entrega de las fotos a través de una red de distribución de contenidos — para ello las fotos se guardan temporalmente en ubicaciones edge Liubliana, Eslovenia (ubicaciones edge en la UE)

En la medida en que con ello lleguen datos a EE. UU., nos apoyamos en las cláusulas contractuales tipo de la Comisión Europea y en la decisión de adecuación del Consejo Federal sobre el Swiss-U.S. Data Privacy Framework. No vendemos datos ni los cedemos a nadie que no figure aquí — salvo que la ley nos obligue a ello.

7 · Lo que no hacemos

8 · Cuánto tiempo conservamos cada cosa

9 · Sus derechos

Tienen derecho a obtener información sobre los datos que tratamos sobre ustedes, a que se corrijan los datos erróneos, a la eliminación, a que se les entreguen en un formato habitual y a oponerse a un tratamiento. Basta con un correo a info@migumento.com — no necesitamos para ello ningún formulario ni ninguna justificación.

Si aparecen en una foto de un evento y no lo quieren así, escríbannos también. Para eso no necesitan ni el enlace al evento ni el consentimiento de la persona anfitriona.

Además, pueden presentar una reclamación ante el Encargado Federal de Protección de Datos y Transparencia (EDÖB) en Berna.

10 · Seguridad

Todo funciona exclusivamente a través de conexiones cifradas (TLS). A un evento se llega por un enlace largo que no se puede adivinar; quien no lo tiene, no entra. Los archivos originales solo se entregan mediante enlaces de vida corta y firmados uno a uno. El enlace de Gestionar y el enlace para los invitados están separados — se puede compartir uno sin revelar el otro.

Pero eso significa también: quien tiene el enlace, está dentro. No compartan el enlace de Gestionar.

Revisamos nuestro código de forma continua — de manera automatizada y con ayuda de IA — y cada cambio pasa por una serie fija de pruebas y controles antes de publicarse. Eso es diligencia, no una garantía: la seguridad absoluta no existe en internet, y por eso tampoco la prometemos. Lo que eso significa para la responsabilidad está en la sección 12 de Condiciones.

11 · Cambios

Adaptamos esta política cuando algo cambia en el producto. Vale en cada momento la versión publicada aquí; la fecha de abajo indica cuándo se cambió por última vez.

Última actualización: 26 de agosto de 2026