1. Quién es el responsable
El responsable del tratamiento de tus datos personales en Seeyu es:
- Titular
- Padcelona, SL
- NIF
- B65818338
- Domicilio
- C/ Benavent 8, bajos, 08028 Barcelona (España)
- Contacto de privacidad
- mail@padcelona.com
- Teléfono
- +34 932 683 652
Seeyu es un servicio que permite a los asistentes de un evento encontrar las fotos en las que aparecen a partir de un selfie. Cuando esta política habla de «nosotros» se refiere a Padcelona, SL.
2. Cómo funciona el servicio
- El organizador sube las fotos del evento. Nuestro sistema detecta las caras que aparecen en cada foto y genera, para cada una, un vector numérico (una «plantilla facial») que permite compararlas.
- Tú nos das tu email y te haces un selfie. Solo si aceptas expresamente el uso de tu selfie para este fin.
- Comparamos tu selfie con las caras del evento. Te mostramos las fotos en las que la similitud es alta. No asociamos tu cara a tu nombre, no la comparamos con otros eventos ni con ninguna otra base de datos.
- Al terminar el evento, lo borramos todo. Selfies, plantillas faciales y fotos se eliminan automáticamente en la fecha de caducidad del evento.
3. Qué datos tratamos
Si eres asistente a un evento
- Email, para identificar tu búsqueda y que puedas volver a ella.
- Selfie y la plantilla facial que se obtiene de él. Son datos biométricos y, por tanto, una categoría especial de datos (art. 9 del RGPD).
- Las fotos del evento en las que apareces y la relación entre tu selfie y esas fotos.
- Constancia de tus consentimientos: qué aceptaste y cuándo.
- Datos técnicos: dirección IP, navegador y registros de acceso, necesarios para la seguridad del servicio.
Si apareces en las fotos de un evento
Aunque no uses el servicio, tu cara puede aparecer en las fotos que sube el organizador. En ese caso tratamos la plantilla facial generada a partir de esas fotos únicamente para poder compararla con los selfies que los asistentes envían voluntariamente. Nunca te identificamos por tu nombre.
Si eres cliente u organizador
Nombre, email y datos de acceso de los usuarios de tu cuenta, datos de facturación y las fotos que subes.
Si nos pides una demostración
Nombre, email, empresa y tipo de evento que nos indiques en el formulario.
4. Para qué los usamos y con qué base legal
| Finalidad | Base jurídica |
|---|---|
| Buscar las fotos en las que apareces a partir de tu selfie (tratamiento biométrico) | Tu consentimiento explícito (art. 9.2.a RGPD), que das marcando la casilla correspondiente. |
| Guardar tu email para asociarlo a tu búsqueda | Tu consentimiento (art. 6.1.a RGPD). |
| Indexar las caras de las fotos del evento para poder compararlas con los selfies | Interés legítimo del organizador en ofrecer a sus asistentes sus fotos (art. 6.1.f RGPD), con las garantías de la sección 5. |
| Proteger el servicio frente a abusos y ataques | Interés legítimo en la seguridad del servicio (art. 6.1.f RGPD). |
| Prestar el servicio a clientes y organizadores | Ejecución del contrato (art. 6.1.b RGPD). |
| Responder a solicitudes de demostración | Tu consentimiento al enviar el formulario (art. 6.1.a RGPD). |
| Medir las visitas a las páginas comerciales con Google Analytics | Tu consentimiento, que das en el aviso de cookies (art. 6.1.a RGPD). |
No usamos tus datos para publicidad, no elaboramos perfiles y no tomamos decisiones automatizadas que produzcan efectos jurídicos sobre ti.
5. Garantías sobre los datos biométricos
- Voluntario. El reconocimiento de tu selfie solo se hace si lo aceptas. Puedes ver las fotos del evento sin hacerte un selfie si el organizador las ha publicado por otra vía.
- Limitado a un evento. Cada evento tiene su propia colección de caras, aislada del resto. Tu selfie solo se compara con las fotos de ese evento.
- Sin identificación nominal. Las plantillas faciales de las fotos no se vinculan a nombres ni a ninguna otra información personal.
- Plazo corto. Todo se borra automáticamente al caducar el evento (normalmente, pocas semanas después de su celebración).
- Umbral de similitud alto. Solo mostramos coincidencias con una similitud elevada para reducir falsos positivos.
- Acceso protegido. Solo tú, en el navegador donde te hiciste el selfie, puedes ver tus resultados. Conocer tu email no basta para ver tus fotos.
6. Cuánto tiempo los conservamos
- Selfie, plantillas faciales, fotos del evento y email de asistente: hasta la fecha de caducidad del evento, que fija el organizador. En esa fecha se eliminan automáticamente de nuestros sistemas y de los de nuestros proveedores.
- Registros técnicos de seguridad: un máximo de 12 meses.
- Datos de clientes: mientras dure la relación contractual y, después, durante los plazos legales de prescripción.
- Solicitudes de demostración: hasta 2 años o hasta que nos pidas que los borremos.
Puedes pedirnos en cualquier momento que borremos tu selfie y tus resultados antes de esa fecha (ver sección 8).
7. Con quién los compartimos
No vendemos ni cedemos tus datos. Solo acceden a ellos los proveedores que necesitamos para prestar el servicio, como encargados del tratamiento y con contrato conforme al art. 28 del RGPD:
| Proveedor | Servicio | Ubicación |
|---|---|---|
| Amazon Web Services EMEA SARL | Reconocimiento facial (Amazon Rekognition) y almacenamiento de fotos y selfies (Amazon S3) | Unión Europea (Irlanda) |
| DigitalOcean, LLC | Alojamiento de la aplicación y la base de datos | Unión Europea (Países Bajos) |
| Mailchimp / Intuit Inc. (Mandrill) | Envío de emails transaccionales a clientes | Estados Unidos |
| Google Ireland Limited | Analítica web (Google Analytics), solo en las páginas comerciales y con tu consentimiento | Unión Europea, con posibles transferencias a Estados Unidos |
El organizador del evento puede ver en su panel los emails y selfies de las personas que han buscado sus fotos en su evento, para gestionar el servicio.
Los datos biométricos se tratan exclusivamente dentro de la Unión Europea. Cuando algún proveedor está en Estados Unidos, la transferencia se ampara en el Marco de Privacidad de Datos UE-EE. UU. o en cláusulas contractuales tipo aprobadas por la Comisión Europea.
8. Tus derechos
Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar tu consentimiento sin que ello afecte a la licitud del tratamiento anterior.
Para hacerlo, escríbenos a mail@padcelona.com indicando el evento y el email que usaste. Si retiras tu consentimiento, borraremos tu selfie, tu plantilla facial y tus resultados en un plazo máximo de 30 días (normalmente, mucho antes).
Si apareces en las fotos de un evento y no quieres que tu cara se indexe, también puedes escribirnos: eliminaremos las plantillas faciales correspondientes.
Si crees que no hemos atendido bien tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos.
9. Menores de edad
Los menores de 14 años no pueden usar el servicio ni hacerse un selfie sin el consentimiento de su padre, madre o tutor legal, que deberá realizar la búsqueda en su nombre. Si detectamos que un menor de 14 años ha usado el servicio sin ese consentimiento, borraremos sus datos.
10. Cómo protegemos tus datos
Aplicamos medidas técnicas y organizativas adecuadas al riesgo: conexiones cifradas (HTTPS), aislamiento de cada evento, controles de acceso por cuenta, limitación de peticiones frente a abusos, credenciales separadas por servicio y borrado automático al caducar cada evento.
12. Cambios en esta política
Si cambiamos esta política de forma relevante, lo indicaremos en esta página con una nueva fecha de actualización y, cuando el cambio afecte a tratamientos basados en tu consentimiento, te lo pediremos de nuevo.