Política de privacidad

Qué datos tratamos, para qué, con qué base legal, cuánto tiempo los guardamos y cómo ejercer tus derechos.

Última actualización: 1 de septiembre de 2026

Los datos entre corchetes están pendientes de confirmar con asesoría antes de la publicación definitiva.

1 · Responsable del tratamiento

El responsable del tratamiento de tus datos personales es Ingenium Labor, S.L. (CIF B-76637412), con domicilio en [dirección postal completa], Santa Cruz de Tenerife, España.

Correo de privacidad: [privacidad@fotomatika.art]. Puedes dirigirte a esa dirección para cualquier cuestión relativa a esta política o para ejercer tus derechos.

[Indicar si se ha designado Delegado de Protección de Datos y, en su caso, sus datos de contacto.]

2 · Qué datos tratamos

Tratamos únicamente los datos necesarios para prestar el servicio:

  • Datos de cuenta: nombre, apellidos, nombre artístico, correo electrónico, organización, rol (artista, galería, laboratorio, institución) y, si lo rellenas, biografía pública, web y redes.
  • Archivos de obra: los ficheros de imagen que subes, sus miniaturas, sus metadatos técnicos (incluido el EXIF que traiga el archivo, que puede contener fecha, cámara y, si tú lo incluiste, geolocalización) y las huellas criptográficas calculadas sobre ellos.
  • Datos de la obra y de su historia: título, año, serie, descripción, declaración de uso de IA, ediciones, exposiciones, premios, publicaciones y ventas que registres.
  • Datos de comprador, opcionales: si al emitir un certificado decides identificar al comprador, su nombre y correo. Son opcionales y los aportas tú.
  • Datos de facturación: si contratas un plan de pago, los gestiona Stripe; nosotros conservamos el identificador de cliente y el estado de la suscripción, no el número de tarjeta.
  • Datos técnicos: dirección IP, fecha y hora y tipo de acción, registrados en el historial de actividad de la cuenta por seguridad y trazabilidad.

3 · Para qué los tratamos y con qué base legal

Cada tratamiento tiene una finalidad y una base jurídica concretas:

  • Crear y mantener tu cuenta y prestarte el servicio de archivo, certificación y emisión de certificados — base legal: ejecución del contrato (art. 6.1.b RGPD).
  • Incrustar tus credenciales de contenido dentro de tus archivos y publicar los certificados que tú decidas emitir — base legal: ejecución del contrato.
  • Enviarte correos transaccionales imprescindibles (enlace de acceso, confirmaciones, avisos de estado de una solicitud, caducidad de una promoción) a través de Resend — base legal: ejecución del contrato.
  • Cobrar los planes de pago a través de Stripe — base legal: ejecución del contrato y cumplimiento de obligaciones fiscales y contables (art. 6.1.c RGPD).
  • Prevenir abusos, fraude y accesos no autorizados (límites de peticiones, registro de actividad) — base legal: interés legítimo en la seguridad del servicio (art. 6.1.f RGPD).
  • Cumplir obligaciones legales de conservación de facturación y de atención a requerimientos de autoridades — base legal: obligación legal.
  • Comunicaciones comerciales sobre fotomatika, si alguna vez las hubiera — base legal: consentimiento, revocable en cualquier momento. Hoy no se envían.

4 · Datos de terceros que tú nos aportas

Si identificas a un comprador en un certificado, nos estás facilitando datos personales de otra persona. Debes asegurarte de que esa persona conoce y acepta que sus datos figuren en el certificado. Tú decides si el nombre del comprador aparece en la página pública del certificado o solo en tu archivo privado.

En el certificado público, fotomatika no muestra por defecto los datos del comprador ni los precios: dependen de la configuración de privacidad de tu cuenta.

5 · Cuánto tiempo los conservamos

Los datos de tu cuenta y tus obras se conservan mientras la cuenta esté activa. Si la cierras, se eliminan o se anonimizan en un plazo de [plazo de conservación tras la baja: por ejemplo, 30 días] desde la solicitud, salvo los que debamos conservar por obligación legal.

Los datos de facturación se conservan durante los plazos previstos en la normativa mercantil y fiscal (con carácter general, seis años).

Los registros técnicos de seguridad se conservan un máximo de [plazo de conservación de logs: por ejemplo, 12 meses].

Ten en cuenta una particularidad del estándar: los certificados de autenticidad que ya hayas emitido y los archivos con credenciales de contenido que ya hayas descargado o entregado a un tercero siguen existiendo fuera de nuestro control. Si das de baja tu cuenta podemos dejar de publicar la página del certificado, pero no podemos recuperar los archivos que ya circulan.

6 · Con quién los compartimos

No vendemos datos personales ni los cedemos a terceros para sus propios fines. Solo trabajan con ellos, como encargados del tratamiento y bajo contrato conforme al artículo 28 del RGPD, los proveedores necesarios para que el servicio funcione:

  • IONOS — alojamiento del servidor y de los archivos, en centros de datos situados en la Unión Europea.
  • Resend — envío de correos transaccionales (enlaces de acceso y avisos del servicio).
  • Stripe — procesamiento de pagos de los planes de suscripción.
  • Google — únicamente si eliges iniciar sesión con tu cuenta de Google; en ese caso Google nos comunica tu correo, tu nombre y tu foto de perfil.
  • Además, tus datos pueden comunicarse a jueces, tribunales y administraciones públicas cuando exista una obligación legal.

7 · Transferencias internacionales

El alojamiento y los archivos de las obras permanecen en la Unión Europea. Resend, Stripe y Google son proveedores con matriz en Estados Unidos: cualquier transferencia se ampara en las garantías previstas en el capítulo V del RGPD (cláusulas contractuales tipo de la Comisión Europea y, en su caso, el Marco de Privacidad de Datos UE-EE. UU.).

No se realizan otras transferencias internacionales.

8 · Tus derechos

Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, limitación del tratamiento, oposición y portabilidad, así como retirar el consentimiento cuando el tratamiento se base en él, escribiendo a [privacidad@fotomatika.art] desde la dirección asociada a tu cuenta o acreditando tu identidad por otro medio.

Responderemos en el plazo de un mes desde la recepción de la solicitud, ampliable en dos meses más si la petición es especialmente compleja, informándote del motivo.

Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es, C/ Jorge Juan 6, 28001 Madrid).

9 · Seguridad

Aplicamos medidas técnicas y organizativas proporcionadas al riesgo: cifrado en tránsito (TLS), control de acceso por usuario a los archivos de obra, clave de firma protegida y cifrada en reposo, registro de actividad y copias de seguridad periódicas.

Ningún sistema es infalible. Si se produjera una brecha de seguridad que suponga un riesgo para tus derechos, te lo comunicaremos y lo notificaremos a la autoridad de control en los plazos legales.

10 · Cambios en esta política

Si esta política cambia de forma sustancial te avisaremos por correo electrónico o mediante un aviso destacado en la plataforma antes de que los cambios sean efectivos. La fecha de la última actualización figura al principio de esta página.