CondicionesPrivacidadTratamiento de datosCookies

Privacidad

Cómo tratamos los datos personales.

Versión
2026-09-28
En vigor desde
28 de septiembre de 2026

Qué datos personales tratamos, por qué, a quién se los comunicamos y qué derechos les son aplicables.

Contenido

  1. 1. Qué abarca este documento
  2. 2. Categorías de datos personales
  3. 3. Procedencia de los datos
  4. 4. Por qué tratamos los datos
  5. 5. Bases jurídicas
  6. 6. Datos privados frente a contenidos compartidos
  7. 7. Destinatarios y encargados del tratamiento
  8. 8. Conservación, exportación y eliminación
  9. 9. Derechos de las personas
  10. 10. Seguridad
Identidad del operador
Sociedad
Necktip s.r.o.
Domicilio social
Hořejší 59, 252 26 Třebotov
Identificación de la empresa (IČO)
17420211
Número de IVA (DIČ)
CZ17420211
Registro
Registro Mercantil del Tribunal Municipal de Praga, sección C, expediente 371468
Fecha de inscripción
12 de agosto de 2022
Contacto
[email protected]

1. Qué abarca este documento

Este documento describe el tratamiento de datos personales en las cuentas, los espacios de trabajo, los proyectos, las confirmaciones de asistencia (RSVP), los sitios web para invitados y los módulos relacionados de Kruspin.

Respecto de los datos sobre sus clientes, invitados, proveedores o equipo que el cliente introduce en un proyecto, el cliente suele ser el responsable del tratamiento y Kruspin el encargado del tratamiento. Respecto de los datos de la cuenta, la seguridad, el soporte y el funcionamiento del servicio, Kruspin puede actuar como responsable del tratamiento.

2. Categorías de datos personales

2. Categorías de datos personales
CategoríaEjemplos
Cuenta e inicio de sesiónNombre, correo electrónico, sesión autenticada, verificación del correo electrónico, códigos de inicio de sesión de un solo uso, roles y membresías.
Espacio de trabajo y proyectoNombre del espacio de trabajo, miembros del equipo, bodas/eventos, fecha, lugar, procedimientos internos y notas del proyecto.
Clientes, invitados y grupos de invitadosNombres, datos de contacto, direcciones, idioma, enlaces técnicos e identificadores de RSVP, relaciones dentro del grupo de invitados, acompañantes, niños, preferencias y notas.
RSVP y logísticaAsistencia, comida, restricciones alimentarias, respuestas a cuestionarios, hora de respuesta y cambios. Un formulario RSVP independiente que no se haya completado puede guardar en el navegador nombres, edades de menores, datos de contacto, respuestas, el código público y un identificador de sesión.
Alojamiento y distribución de asientosLugares, edificios, habitaciones, camas, asignación de invitados, llegada/salida, capacidades e instrucciones.
Proveedores y finanzasDatos de contacto de proveedores, personas responsables, estados, honorarios, anticipos, saldos pendientes, partidas presupuestarias y notas de pago.
Facturación y pagosCorreo electrónico de facturación, identificadores del cliente y de los pagos ante el proveedor de pagos, estado del pago, comunicaciones de facturación y, en su caso, acuerdo de pago individual.
Archivos y contenidoDocumentos cargados, fotografías, imágenes del sitio web para invitados, galerías del espacio/alojamiento, contenido del proyecto y contenido publicado.
Datos técnicosDirección IP o señales de seguridad derivadas, dispositivo y navegador, datos técnicos de las solicitudes, registros de errores y auditoría, eventos operativos e identificadores de PostHog. Cuando está activada la grabación de sesión en la aplicación con inicio de sesión, también el ID interno del usuario y del espacio de trabajo, el nombre, el correo electrónico y la interacción enmascarada; el enmascaramiento no implica anonimización.
Registro y soporteAceptación de la versión de las Condiciones y confirmación de haber leído la información de privacidad, perfil e idioma preferido.

3. Procedencia de los datos

  • De los usuarios que se registran, inician sesión o gestionan un espacio de trabajo.
  • De los coordinadores y clientes que importan o introducen manualmente invitados, clientes, proveedores, miembros del equipo y datos del proyecto.
  • De los invitados o clientes que cumplimentan un RSVP, un formulario para invitados o un acceso de cliente.
  • Del funcionamiento técnico de la aplicación, por ejemplo, registros, cookies de inicio de sesión, entrega de correos electrónicos, archivos o monitorización.
  • De servicios externos cuando el usuario los utiliza, como un servicio de mapas para una dirección, un proveedor de traducción, un servicio de pagos.

4. Por qué tratamos los datos

  • Crear y proteger la cuenta, iniciar sesión y gestionar los accesos.
  • Operar el espacio de trabajo de planificación, el proyecto, el RSVP, el alojamiento, la distribución de asientos, el cronograma, las tareas, los archivos y los módulos de proveedores.
  • Enviar correos electrónicos transaccionales, por ejemplo, para verificar la cuenta, iniciar sesión y cursar invitaciones.
  • Publicar el sitio web para invitados y tratar los RSVP cuando el cliente active la función o distribuya el enlace.
  • Gestionar la relación comercial, los pagos de autoservicio con tarjeta a través del proveedor de pagos, la facturación y los acuerdos de pago individuales.
  • Proteger la seguridad, prevenir usos indebidos, realizar auditorías, prestar soporte y corregir errores, incluida una monitorización operativa limitada y, cuando esté activada, la grabación de sesión en la aplicación con inicio de sesión.
  • Cumplir las obligaciones legales, contractuales o contables aplicables al funcionamiento del servicio.
  • Medir el rendimiento, la fiabilidad, el uso y la capacidad, corregir errores y desarrollar nuevas funciones. Para nuestro propio desarrollo de producto utilizamos eventos operativos limitados o información tratada de forma agregada o anonimizada de manera que razonablemente no permita identificar a una persona, un cliente, un espacio de trabajo o un evento concreto.
  • Funciones de IA y automatización iniciadas por el usuario, como traducciones, propuestas de texto, resúmenes, búsquedas o depuración de importaciones. Solo se transmiten los datos de entrada necesarios para la operación elegida; el espacio de trabajo completo no se envía automáticamente.
  • Kruspin no utiliza el contenido identificable del cliente para entrenar modelos ni para crear conjuntos de datos de evaluación reutilizables. Para el desarrollo, puede utilizar información realmente anonimizada o agregada que ya no permita identificar a una persona, un cliente, un espacio de trabajo ni un evento. Cualquier futuro programa voluntario de aportación de datos será independiente, estará desactivado por defecto y tendrá sus propias condiciones y base jurídica.
  • Para comprobar la entrega, registramos el destinatario, el tipo de notificación, los intentos de envío y los resultados de Resend. En las notificaciones habituales por correo medimos la carga de una imagen y las solicitudes de enlaces; los clientes de correo y los escáneres de seguridad también pueden generar estas señales. Los correos de acceso, las invitaciones y las tarjetas para invitados no usan esta medición. En las notificaciones push distinguimos la confirmación de visualización, el clic y la consulta del mensaje original en la aplicación. Solo los administradores autorizados de Kruspin pueden acceder a este informe operativo.

5. Bases jurídicas

El tratamiento de los datos de cuentas, accesos, soporte, facturación y seguridad puede basarse principalmente en la ejecución de un contrato o la aplicación de medidas precontractuales, el interés legítimo en el funcionamiento seguro y eficaz del servicio, el cumplimiento de obligaciones legales y, cuando proceda, el consentimiento si una función concreta se basa en él.

Respecto de los datos de proyecto de clientes, invitados, proveedores y otras personas que el cliente introduce en la aplicación, suele ser el cliente, como responsable del tratamiento, quien determina la base jurídica. Kruspin trata estos datos como encargado del tratamiento conforme al contrato, las instrucciones documentadas y las necesidades de funcionamiento del servicio.

La seguridad, la detección de errores, el soporte técnico y la monitorización operativa limitada pueden basarse en el interés legítimo en ofrecer un producto seguro y eficaz, previa evaluación de su necesidad y de su impacto en las personas. Esto no sustituye al consentimiento cuando las normas sobre cookies lo exijan para almacenar o leer datos en un dispositivo, ni autoriza a utilizar datos del cliente al margen del contrato y de las instrucciones documentadas.

Solo recurrimos al consentimiento cuando una función concreta lo requiere efectivamente, por ejemplo, para la analítica opcional del sitio web público. El consentimiento puede retirarse sin que ello afecte a la licitud del tratamiento anterior. La aceptación de las Condiciones o la confirmación de haber leído este documento no constituyen consentimiento para todas las finalidades del tratamiento.

6. Datos privados frente a contenidos compartidos

Los datos privados del proyecto no están destinados al público. El acceso se rige por el rol dentro del espacio de trabajo o del proyecto.

El contenido se hace público o compartido únicamente cuando el cliente publica el sitio web para invitados, distribuye un enlace RSVP, invita a un cliente o exporta y comparte datos fuera de la aplicación. Dicho contenido puede incluir determinada información sobre la boda/evento, el programa, la dirección, los contactos, el alojamiento o el RSVP.

7. Destinatarios y encargados del tratamiento

La relación de servicios externos figura en el documento Tratamiento de datos. Utilizamos PostHog para monitorizar errores y el funcionamiento y, cuando está activada, para grabar sesiones en la aplicación con inicio de sesión. La grabación enmascara textos, campos de entrada y atributos, pero puede estar vinculada al ID interno del usuario, su nombre, su correo electrónico y su espacio de trabajo, por lo que no es anónima. Solo utilizamos Google Analytics en el sitio web público tras obtener el consentimiento. No vendemos datos personales ni los facilitamos a redes publicitarias.

Solo recurrimos a servicios externos de IA para una función iniciada por el usuario y únicamente les transmitimos los datos de entrada necesarios. Kruspin no les da instrucciones para utilizar contenido identificable del cliente para entrenar modelos; el proveedor concreto y el alcance figuran en el documento Tratamiento de datos.

Si conecta Canva, Kruspin trata los identificadores de cuenta y equipo de Canva, los permisos concedidos, los tokens de acceso y de actualización cifrados, los metadatos y las vistas previas de los diseños y las imágenes exportadas para explorar diseños, importar su contenido o actualizarlo. Al preparar una importación, se exportan todas las páginas del diseño seleccionado para que pueda elegir cuáles insertar. Las imágenes importadas siguen formando parte del proyecto después de la desconexión. La desconexión elimina los tokens activos; un token cifrado puede permanecer temporalmente en una cola para reintentar la revocación del acceso. Puede solicitar una eliminación más amplia en [email protected].

8. Conservación, exportación y eliminación

Conservamos los datos del proyecto mientras se utiliza el servicio o conforme a lo acordado con el cliente. Conservamos los registros de cuenta, contractuales, contables, de seguridad, auditoría, soporte y monitorización durante el periodo exigido por la ley o adecuado a su finalidad, riesgo y configuración del proveedor correspondiente; no todas las categorías tienen actualmente un plazo automático fijo en el producto.

Puede solicitarse la exportación, rectificación o supresión a través del soporte; la exportación completa y la supresión de la cuenta mediante autoservicio aún no están disponibles en todos los casos. Tras la supresión de los sistemas operativos, pueden permanecer copias en copias de seguridad, registros técnicos, auditorías o registros legales por el motivo técnico o jurídico correspondiente. Una copia de seguridad de objetos concreta puede estar protegida frente a cambios o supresión durante 180 días; el fin de esa protección no implica por sí solo la supresión automática del objeto.

Un formulario RSVP independiente que no se haya completado permanece en el almacenamiento local del navegador sin caducidad automática; se elimina al completarlo y el usuario puede borrarlo suprimiendo los datos del sitio web. La conservación de datos por PostHog se rige además por la configuración actual de sus servicios.

En el registro de notificaciones eliminamos las copias de direcciones de correo tras 90 días, los eventos individuales tras 180 días y los metadatos de entrega tras 365 días. La eliminación se realiza por lotes periódicos. Los envíos pendientes o reintentados recientemente pueden conservarse más tiempo. Este registro no guarda el contenido de los mensajes, los tokens de acceso ni los enlaces visitados. Los identificadores y las huellas de los destinatarios son datos seudónimos; Resend y las copias de seguridad tienen sus propias reglas de conservación.

9. Derechos de las personas

  • El usuario de una cuenta puede solicitar el acceso, la rectificación, la limitación, la supresión o la portabilidad de los datos relativos a su cuenta.
  • Un invitado, cliente o proveedor debe ponerse en contacto primero con el coordinador o la organización que introdujo sus datos en el proyecto. Por lo general, dicha persona u organización actúa como responsable del tratamiento de los datos del proyecto.
  • Si la solicitud se dirige directamente al encargado del tratamiento, Kruspin ayudará a identificar al cliente responsable correspondiente o le remitirá la solicitud, en función de las posibilidades y de la configuración contractual.
  • Por regla general, las solicitudes se responden sin dilación indebida y, a más tardar, en el plazo de un mes; en caso de solicitudes complejas o numerosas, el plazo puede ampliarse conforme al RGPD.
  • Si la solicitud se refiere al funcionamiento de Kruspin, puede contactar con el servicio de soporte en [email protected].
  • El interesado también tiene derecho a presentar una reclamación ante la Oficina de Protección de Datos Personales (Úřad pro ochranu osobních údajů).
  • Respondemos a las solicitudes legales conforme al RGPD y en función del papel de Kruspin como responsable o encargado del tratamiento.
  • Puede oponerse al tratamiento basado en un interés legítimo. Cuando la base jurídica sea el consentimiento, puede retirarlo en cualquier momento.
  • El usuario tiene derecho a saber si la aportación de datos constituye un requisito contractual o legal y cuáles pueden ser las consecuencias de no facilitarlos; en el caso de los datos de registro, no es posible crear una cuenta de forma segura sin el correo electrónico y la verificación necesarios.

10. Seguridad

Utilizamos roles de acceso, cookies de inicio de sesión, controles del servidor, controles de acceso a la base de datos y entornos separados. Los archivos se almacenan en un sistema de almacenamiento de objetos.

Ningún servicio puede garantizar una seguridad absoluta. Kruspin aplica medidas técnicas y organizativas adecuadas a la naturaleza de los datos y al funcionamiento del servicio.

Textos legales e información del servicio Kruspin.

Operador: Necktip s.r.o., Identificador de empresa 17420211, Número de IVA CZ17420211.

CondicionesPrivacidadTratamiento de datosCookies