Legal
Política de Privacidad
Última actualización: junio de 2026
Quiénes somos
RealTime.Photos es una plataforma de compartición de fotos de eventos en directo operada por Nanjing Zhiyin Trading Co., Ltd., contactable en hello@realtime.photos.
Esta política explica cómo tratamos los datos personales en dos contextos distintos: (1) datos que recopilamos sobre los fotógrafos que tienen cuenta con nosotros, y (2) datos tratados en nombre de los fotógrafos sobre los invitados a sus eventos. Para los datos de invitados, los fotógrafos son los responsables del tratamiento y RealTime.Photos actúa como encargado, relación regulada por nuestro Acuerdo de Tratamiento de Datos.
El resumen
Los invitados no dejan rastro. No almacenamos, conservamos ni transmitimos ningún dato personal sobre los invitados al evento. Los selfis tomados para el reconocimiento facial se procesan en memoria y se descartan de inmediato: nunca llegan a ninguna base de datos ni almacenamiento permanente.
Las cuentas de fotógrafo solo necesitan tu nombre y dirección de email para funcionar. Almacenamos el mínimo necesario para gestionar tu cuenta y tus eventos.
Todos los datos del evento se eliminan automáticamente. En los planes estándar, las fotos, los datos faciales y los registros del evento se borran dentro de un plazo fijo desde la primera foto del evento (ver Conservación de datos más abajo). Los planes contractuales (nivel Custom y cuentas de agencia) siguen en cambio los plazos de conservación establecidos en el contrato. En todos los casos, los datos biométricos faciales se eliminan como máximo 12 meses después de la subida de la primera foto, independientemente del plan.
No vendemos tus datos. Nunca vendemos, cedemos ni compartimos datos personales con terceros con fines publicitarios ni de marketing.
Datos que recopilamos
Cuentas de fotógrafo. Cuando creas una cuenta o inicias sesión, recopilamos tu nombre y dirección de email a través de nuestro proveedor de autenticación (Clerk). Los usamos para identificar tu cuenta, enviarte comunicaciones transaccionales (recibos de pago y avisos de eliminación de datos) y gestionar tus eventos.
Invitados al evento. No recopilamos ningún dato personal sobre los invitados. Navegan por las galerías de forma anónima: no se requiere cuenta, email ni inicio de sesión. Los «Me gusta» se almacenan asociados a los identificadores de las fotos sin ningún identificador de usuario. Las preferencias de ordenación y las fotos marcadas con «Me gusta» se guardan únicamente en el almacenamiento local del navegador y nunca salen del dispositivo.
Solicitudes de demo y contacto. Si envías una solicitud de demo o un formulario de contacto, recopilamos tu nombre y dirección de email para responder a tu consulta, tramitadas a través de Formspree.
Analítica del sitio web. Utilizamos Vercel Analytics, una herramienta de analítica sin cookies y respetuosa con la privacidad que no recopila información personal identificable ni instala cookies, para entender patrones de tráfico generales como páginas visitadas y duración de la sesión.
Base jurídica del tratamiento
Con arreglo al RGPD y la normativa aplicable equivalente, nos basamos en las siguientes bases jurídicas para el tratamiento de los datos de la cuenta de fotógrafo:
- Ejecución de un contrato (art. 6.1.b RGPD): El tratamiento de tu nombre y email para operar tu cuenta, enviarte emails transaccionales (recibos, avisos de eliminación) y prestarte el servicio contratado.
- Interés legítimo (art. 6.1.f RGPD): Analítica web sin cookies para entender y mejorar la plataforma; respuesta a solicitudes de demo y contacto; uso de nombres de clientes y logotipos en materiales de marketing (con derecho de oposición — consulta nuestros Términos de Servicio, sección Uso con fines de marketing).
- Obligación legal (art. 6.1.c RGPD): Conservación de registros financieros y de facturación conforme a la normativa fiscal y contable aplicable (normalmente 7 años en España).
Proporcionar tu nombre y dirección de email es un requisito contractual para crear y usar una cuenta de fotógrafo: sin ellos no podemos prestar el servicio. No existe ninguna obligación legal de facilitar estos datos.
Para el tratamiento de los datos personales de los invitados (incluidos los datos biométricos faciales), el fotógrafo es el responsable del tratamiento y debe establecer una base jurídica, incluida una base del artículo 9.2 RGPD para los datos biométricos de categoría especial. Esto se desarrolla en nuestro Acuerdo de Tratamiento de Datos.
Reconocimiento facial
RealTime.Photos utiliza Amazon Rekognition (operado por Amazon Web Services) para detectar y comparar rostros en las fotos del evento. Como esto implica datos biométricos, una categoría especial según el artículo 9 del RGPD, somos totalmente transparentes sobre su funcionamiento:
- Al subirse una foto, se detectan los rostros y se les asigna un identificador único y la posición del recuadro delimitador. Los rostros demasiado pequeños o de baja calidad se descartan automáticamente.
- Los identificadores faciales similares se agrupan en clústeres. Cada clúster tiene una imagen representativa recortada, una pequeña región de una foto que muestra el rostro. Los clústeres no contienen nombres, identidades ni atributos personales.
- Cuando un invitado se hace un selfi para encontrar sus fotos, la imagen se envía directamente al servicio de reconocimiento facial para la comparación. El selfi se descarta de inmediato tras devolver el resultado: nunca se almacena en ninguna base de datos, sistema de archivos ni registro.
- Las representaciones numéricas de rostros (embeddings) utilizadas para la comparación se almacenan en un índice por evento y se eliminan de forma permanente cuando se purgan los datos del evento.
Los clústeres faciales se usan exclusivamente para ayudar a los invitados a encontrar sus fotos. No se usan para identificación, vigilancia ni ningún fin más allá de la navegación por las fotos del evento.
Analítica demográfica (agrupación y eliminación). Rekognition también captura indicadores de calidad por cara (nitidez, brillo) y, durante el procesamiento, indicadores demográficos (rango de edad estimado, género) y señales emocionales (sonrisa, clasificación de emociones). Estos atributos brutos por cara se almacenan de forma transitoria, durante un máximo de 48 horas tras la última subida de fotos, para permitir que las herramientas de limpieza del fotógrafo (eliminación de caras borrosas, fusión de clústeres duplicados) finalicen antes de que se ejecute la agregación. El plazo de 48 horas existe porque esta revisión mejora la precisión de las estadísticas resultantes; si el fotógrafo completa la revisión antes, la agregación y la eliminación se realizan de inmediato. Una vez completada la limpieza, o tras 48 horas, los atributos brutos se eliminan de forma permanente y se sustituyen por estadísticas agregadas a nivel de evento (por ejemplo, total de personas detectadas, distribución por género, distribución por edad). Estos agregados no son personales: ninguna persona puede identificarse a partir de ellos, y se conservan durante toda la vida del evento para la analítica del fotógrafo.
La experiencia de consentimiento depende de cómo el fotógrafo u organizador del evento haya configurado el evento.
Consentimiento previo al evento. Los fotógrafos y organizadores que recaban el consentimiento de los asistentes antes del evento, a través de un formulario de registro o su propio aviso de privacidad, lo configuran en el panel de control del evento. RealTime.Photos proporciona texto de consentimiento listo para usar directamente desde el panel de control, para su inclusión en esos materiales, con indicación de la finalidad del tratamiento, el plazo de conservación y el derecho a solicitar la eliminación en realtime.photos/forget-me. Con esta configuración, la indexación de reconocimiento facial se ejecuta una vez que el consentimiento de los asistentes ya existe. Los invitados acceden a la galería y pueden usar la búsqueda facial directamente, sin ningún aviso integrado en la aplicación.
Consentimiento integrado en la aplicación (opción predeterminada). Cuando el fotógrafo no ha recabado consentimiento previo al evento, los invitados que decidan usar la búsqueda facial verán una pantalla de consentimiento antes de que se muestren sus fotos. La indexación facial se ejecuta cuando se suben las fotos para que los resultados estén disponibles al instante cuando un invitado inicia una búsqueda. Los invitados que rechacen el consentimiento, o que nunca utilicen la función de búsqueda por selfi, no verán ningún resultado basado en reconocimiento facial: sus datos permanecen inactivos y se eliminan automáticamente cuando se purgan los datos del evento.
Con ambas configuraciones, los invitados que no interactúen con la búsqueda facial no tendrán ningún dato facial mostrado, atribuido ni divulgado en ningún momento.
Consentimiento opcional para emociones y networking. Con la configuración de consentimiento integrado, los invitados que usen la búsqueda facial pueden dar dos consentimientos adicionales y opcionales: (1) un consentimiento para analítica de emociones, que proporciona al invitado un resumen personal de cómo se sintió durante el evento (tasa de sonrisa, principales emociones) y contribuye sus datos a los agregados emocionales del evento; y (2) un consentimiento para networking, que muestra al invitado con cuántas personas coincidió y puede mostrar su cara en el mapa de conexiones del evento, visible para el organizador. Ambos se otorgan libremente (rechazarlos no afecta a la función de búsqueda facial) y pueden retirarse en cualquier momento escribiendo a hello@realtime.photos. Con la configuración de consentimiento previo al evento, estas analíticas se aplican conforme a la configuración del evento del fotógrafo y quedan amparadas por el consentimiento que el organizador ha recabado de los asistentes. Las instantáneas de emociones por clúster se eliminan junto con los datos del evento al final del periodo de retención.
Menores de edad. La plataforma trata imágenes de eventos en los que pueden participar asistentes menores de 16 años (o la edad aplicable en el Estado miembro de la UE correspondiente). Según el artículo 8 del RGPD, el tratamiento de datos biométricos de menores requiere el consentimiento de los padres o tutores. El fotógrafo, como responsable del tratamiento de cada evento, es el único responsable de garantizar que se dispone del consentimiento adecuado para todos los asistentes, incluidos los menores. RealTime.Photos no puede verificar la edad de los asistentes al evento y confía plenamente en que el fotógrafo cumpla con sus obligaciones como responsable del tratamiento.
Los fotógrafos (como responsables del tratamiento) son los encargados de obtener el consentimiento necesario u otra base jurídica de los asistentes al evento para el tratamiento de sus datos biométricos, según lo exija el artículo 9.2 del RGPD u otra normativa aplicable.
Servicios de terceros
Trabajamos con un pequeño número de proveedores de servicios de confianza para operar la plataforma. Cada uno trata únicamente los datos necesarios para su función específica. No compartimos datos personales con terceros con fines publicitarios ni de marketing.
Transferencias internacionales
Clerk, Convex, AWS, Vercel, Resend y Formspree están establecidos en Estados Unidos. Cuando usamos estos servicios para tratar datos personales de personas en el EEE o el Reino Unido, los datos se transfieren internacionalmente. Protegemos estas transferencias mediante uno o más de los siguientes mecanismos:
- Cláusulas Contractuales Tipo (CCT) — Decisión de la Comisión Europea 2021/914 para transferencias desde el EEE; el Addendum de Transferencia Internacional de Datos (IDTA) de la ICO del Reino Unido para transferencias desde el Reino Unido — incorporadas a nuestros acuerdos con cada proveedor.
- Marco de Privacidad de Datos UE-EE.UU. (DPF), cuando el proveedor cuenta con la certificación vigente bajo dicho marco, lo que puede complementar o sustituir las CCT.
Puedes solicitar información sobre el mecanismo de transferencia aplicable a cualquier proveedor concreto escribiéndonos a hello@realtime.photos.
Conservación de datos
Atributos biométricos brutos por cara (rango de edad, género, sonrisa, señales emocionales) capturados durante el procesamiento de fotos se eliminan de forma permanente en un plazo máximo de 48 horas desde la última subida de fotos, o antes si el fotógrafo completa las herramientas de limpieza de caras. El plazo de 48 horas permite al fotógrafo completar la revisión de calidad antes de que se ejecute la agregación; completarla antes desencadena la eliminación inmediata. Tras la eliminación, solo quedan estadísticas agregadas no personales.
Datos del evento (fotos subidas, datos de reconocimiento facial y registros asociados) en los planes Trial, Small, Medium y Large se eliminan de forma automática y permanente dentro de un número fijo de días desde la primera foto subida al evento: entre 7 y 90 días, según el plan.
Conservación contractual (plan Custom y cuentas de agencia). Los eventos de nuestro nivel Custom —incluidos los eventos creados bajo un plan de volumen para agencias— no siguen este calendario automático por número de días. Sus fotos y registros de evento se conservan en su lugar durante el plazo establecido en el contrato correspondiente, y se eliminan cuando ese contrato finaliza (cuentas de agencia: en los 30 días siguientes a la fecha de fin del contrato). Los fotógrafos con un evento de nivel Custom pueden solicitarnos la fecha de conservación aplicable.
Independientemente del plan, los datos biométricos de reconocimiento facial (embeddings almacenados en AWS Rekognition) se purgan siempre como máximo 12 meses después de que se añadiera la primera foto, para limitar el almacenamiento biométrico a largo plazo. Las fotos y los filtros de avatares faciales siguen siendo completamente accesibles tras la purga; solo se ve afectada la búsqueda de fotos mediante selfi.
Datos de la cuenta del fotógrafo (nombre y email) se conservan durante la vigencia de la cuenta. Si eliminas tu cuenta, tus datos personales se borran de los sistemas activos de inmediato. Las copias residuales en copias de seguridad cifradas se purgan en los 90 días siguientes a la eliminación.
Registros de pago se conservan durante el periodo exigido por la normativa fiscal y contable aplicable —normalmente 7 años en España— tras el cual se eliminan de forma permanente.
Solicitudes de demo y contacto se conservan hasta 12 meses o hasta que la consulta se resuelva, lo que ocurra antes.
Estadísticas de uso anónimas (visitas a la galería, contadores de interacciones, actividad de subidas) recogidas mediante el sistema de analítica no contienen datos personales y no se eliminan cuando se borra un evento. Se conservan indefinidamente como analítica agregada del producto y no pueden atribuirse a ninguna persona.
Tus derechos
Invitados a eventos. Aunque no tengas cuenta, tienes derechos sobre tus datos biométricos. Para solicitar la eliminación de tus datos faciales de todos los eventos activos, utiliza nuestra herramienta de eliminación de datos. Buscaremos tu cara en todos los eventos y eliminaremos los datos coincidentes en pocos minutos. También puedes escribir a hello@realtime.photos indicando el nombre y la fecha del evento. También puedes retirar tu consentimiento para la analítica de emociones o el networking en cualquier momento a través del mismo correo electrónico.
Si tienes una cuenta de fotógrafo, tienes los siguientes derechos sobre tus datos personales:
- Acceso (art. 15 RGPD): Solicitar una copia de los datos personales que conservamos sobre ti.
- Rectificación (art. 16 RGPD): Solicitar la corrección de datos inexactos o incompletos.
- Supresión (art. 17 RGPD): Solicitar la eliminación de tus datos personales, con sujeción a nuestras obligaciones de conservar determinados registros conforme a la normativa aplicable. Nota: cuando ya se ha ejecutado la agregación demográfica, las contribuciones individuales a las estadísticas agregadas del evento (total de personas, distribuciones por edad, género y emoción) no pueden revertirse individualmente, ya que estas estadísticas no contienen identificadores personales y no constituyen datos personales en el sentido del RGPD.
- Limitación del tratamiento (art. 18 RGPD): Solicitar que limitemos el modo en que tratamos tus datos mientras se resuelve una controversia.
- Portabilidad (art. 20 RGPD): Solicitar tus datos personales en un formato estructurado y legible por máquina para poder transferirlos a otro servicio.
- Oposición (art. 21 RGPD): Oponerte al tratamiento basado en nuestros intereses legítimos. Cesaremos el tratamiento salvo que concurran motivos imperiosos que prevalezcan sobre tus intereses.
- Retirada del consentimiento: Cuando el tratamiento se base en tu consentimiento, puedes retirarlo en cualquier momento. La retirada no afecta a la licitud del tratamiento anterior a ella.
Para ejercer cualquiera de estos derechos, escríbenos a hello@realtime.photos. Responderemos en el plazo de un mes desde la recepción de tu solicitud y podremos pedirte que verifiques tu identidad antes de tramitarla. Para solicitudes complejas o numerosas, podemos ampliar este plazo hasta dos meses adicionales; en ese caso, te notificaremos la prórroga dentro del primer mes.
Derecho de reclamación. Tienes derecho a presentar una reclamación ante una autoridad de control de protección de datos. Nuestra autoridad de control de referencia es la Agencia Española de Protección de Datos (AEPD), disponible en www.aepd.es. Si estás ubicado en otro Estado miembro de la UE, también puedes presentar una reclamación ante la autoridad de control local. Los residentes en el Reino Unido pueden reclamar ante la Information Commissioner's Office (ICO) en ico.org.uk.
Derechos de privacidad en EE.UU.
Si resides en California, Virginia, Colorado, Connecticut o Utah, dispones de derechos adicionales en virtud de la normativa de privacidad estatal aplicable (CCPA, VCDPA, CPA, CTDPA y UCPA respectivamente):
- Derecho a saber qué información personal recopilamos, usamos, divulgamos y vendemos.
- Derecho a solicitar la eliminación de tu información personal, con sujeción a determinadas excepciones.
- Derecho a corregir información personal inexacta (California, Virginia, Colorado, Connecticut).
- Derecho a la portabilidad de datos: recibir una copia de tu información personal en formato portable y utilizable.
- Derecho a oponerte a la venta o cesión de información personal y a la publicidad dirigida. No vendemos ni cedemos información personal con estos fines: el derecho está reconocido pero actualmente no es aplicable.
- Derecho a la no discriminación: no denegaremos, degradaremos ni cobraremos de forma diferente nuestros servicios por haber ejercido un derecho de privacidad.
Para ejercer cualquiera de estos derechos, escríbenos a hello@realtime.photos. Responderemos en 45 días (ampliables 45 días adicionales cuando sea razonablemente necesario, con aviso previo). No cobraremos ninguna tasa salvo que las solicitudes sean excesivas o reiterativas.
Invitados y asistentes al evento
Si tu imagen aparece en una galería de eventos de RealTime.Photos, el fotógrafo que creó ese evento es el responsable del tratamiento de tus datos personales (tu imagen). RealTime.Photos trata esos datos únicamente en nombre del fotógrafo, según se establece en nuestro Acuerdo de Tratamiento de Datos.
Para ejercer tus derechos sobre las fotos en las que apareces, incluida la solicitud de retirada, contacta con el fotógrafo que organizó el evento. Si no puedes localizarle, escríbenos a hello@realtime.photos e intentaremos ayudarte.
Toda la navegación por la galería de invitados es anónima. RealTime.Photos no conserva ningún dato personal sobre los invitados al evento en sus propios sistemas: no se recopila ni almacena ningún nombre, email, cuenta ni identificador de seguimiento en relación con la navegación por la galería.
Decisiones automatizadas
No realizamos toma de decisiones automatizada en el sentido del artículo 22 del RGPD, es decir, decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o efectos significativos similares sobre ti.
La agrupación facial es un proceso automatizado, pero genera únicamente una ayuda de navegación (agrupación de fotos por similitud visual aparente) y no tiene ningún efecto jurídico, económico ni igualmente significativo sobre ninguna persona. Los fotógrafos revisan y gestionan los clústeres faciales manualmente.
Responsabilidades del fotógrafo
Los fotógrafos que usan RealTime.Photos son responsables de contar con la base jurídica necesaria para fotografiar y publicar imágenes de los asistentes al evento, y de informar a éstos del tratamiento mediante reconocimiento facial. Al crear un evento, confirmas esto en cumplimiento de la normativa aplicable en tu jurisdicción.
Si un invitado solicita la retirada de fotos en las que aparece, los fotógrafos pueden ocultar fotos individuales de la galería en cualquier momento desde el panel de control. Los fotógrafos que reciban solicitudes formales de ejercicio de derechos por parte de invitados deben notificárnoslo en hello@realtime.photos para que podamos prestar cualquier asistencia técnica necesaria.
Cambios en esta política
Podemos actualizar esta política conforme evolucione el producto. Los cambios sustanciales se notificarán a los titulares de cuentas de fotógrafo por email con al menos 14 días de antelación a su entrada en vigor. La versión vigente está siempre disponible en realtime.photos/es/privacy. El uso continuado de la plataforma tras la fecha de entrada en vigor implica la aceptación de la política actualizada.
Contacto
Para cualquier consulta relacionada con la privacidad, para ejercer tus derechos o para solicitar información adicional sobre nuestras prácticas de tratamiento de datos, escríbenos a hello@realtime.photos. RealTime.Photos es operado por Nanjing Zhiyin Trading Co., Ltd.
Representante en la UE (art. 27 RGPD). A los efectos del artículo 27 del RGPD, nuestro representante en la Unión Europea es Pablo Martín Larriu, contactable en hello@realtime.photos, con domicilio en Irún, Gipuzkoa, España, 20301.