Política de Privacidad

Última actualización: Mayo de 2026

Esta Política de Privacidad explica cómo HERA TECH VENTURES SL («Weddings.help») trata los datos personales de los usuarios del sitio web weddings.help, del panel de organización de bodas y de los formularios RSVP públicos alojados en cualquier subdominio *.weddings.help.

Cumplimos con el Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 (LOPDGDD), la Ley 34/2002 (LSSI-CE), el RGPD del Reino Unido y, cuando proceda, la Ley Federal Suiza de Protección de Datos (revFADP).

1. Responsable del tratamiento

No hemos designado un Delegado de Protección de Datos (DPD) por no encontrarnos en los supuestos del artículo 37 del RGPD (no realizamos observación sistemática a gran escala ni tratamiento a gran escala de categorías especiales de datos). El contacto anterior es el punto único de comunicación para asuntos de privacidad.

2. Dos roles según de quién sean los datos

Weddings.help actúa con dos roles distintos según el colectivo de cuyos datos se trate:

3. Datos personales que tratamos

3.1. Parejas (clientes)

3.2. Invitados a la boda (datos subidos por las parejas o enviados por el formulario RSVP público)

3.3. Afiliados (programa de partners)

3.4. Visitantes de la web

4. Finalidades y bases jurídicas

FinalidadBase legal
Crear y mantener tu cuenta; prestar el SaaS contratadoArt. 6.1.b — ejecución de contrato
Procesar pagos y emitir facturasArt. 6.1.b — contrato; Art. 6.1.c — obligación legal (LGT)
Atender consultas de soporteArt. 6.1.b — contrato
Tratar datos de invitados por cuenta de la parejaArt. 28 RGPD — contrato de encargo
Datos de salud de los invitados (alergias/intolerancias)Art. 9.2.a — consentimiento explícito del invitado
Seguridad, prevención del fraude, anti-bot (Turnstile), logsArt. 6.1.f — interés legítimo
Enviar correos transaccionales (bienvenida, recuperación de contraseña, notificaciones RSVP)Art. 6.1.b — contrato
Enviar comunicaciones comercialesArt. 6.1.a — consentimiento (opt-in independiente)
Cookies de analítica y marketingArt. 6.1.a — consentimiento (banner de cookies)
Cumplir obligaciones legales (conservación fiscal, etc.)Art. 6.1.c — obligación legal
Defensa frente a reclamacionesArt. 6.1.f — interés legítimo

5. Plazos de conservación

6. Destinatarios de tus datos (subencargados)

Solo compartimos tus datos con proveedores estrictamente necesarios para prestar el servicio. Cada uno actúa como encargado del tratamiento bajo un contrato de encargo firmado y está sujeto a obligaciones de confidencialidad y seguridad. La lista completa y actualizada se publica en /legal/subprocesadores.

Subencargados activos:

Nunca vendemos datos personales ni los compartimos para finalidades ajenas a la prestación del servicio contratado.

7. Transferencias internacionales

Toda la base de datos y el tratamiento principal se realizan dentro del Espacio Económico Europeo (EEE). Cuando existen transferencias fuera del EEE (Stripe, Google, Meta), están protegidas por:

8. Tus derechos

Puedes ejercer los siguientes derechos de forma gratuita en cualquier momento:

Cómo ejercerlos:

Responderemos en el plazo de 30 días. Si consideras que tus derechos no han sido respetados, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es, o ante la autoridad de control de tu país de residencia.

9. Usuarios fuera de España

Espacio Económico Europeo: el RGPD se aplica de forma idéntica y puedes reclamar ante la autoridad de control de tu país.

Reino Unido: cumplimos con el UK GDPR. El Reino Unido tiene decisión de adecuación de la Comisión Europea, por lo que las transferencias entre UE y UK no requieren garantías adicionales. Los usuarios británicos pueden reclamar ante la ICO (ico.org.uk).

Suiza: cumplimos con la revFADP. Los usuarios suizos tienen los mismos derechos que los usuarios de la UE.

Latinoamérica y otras jurisdicciones: el tratamiento se rige por la legislación española y de la UE y tus datos se almacenan en el EEE. Conservas los derechos enumerados en la sección 8 y puedes ejercerlos en [email protected].

10. Datos de categorías especiales (salud)

Las restricciones alimentarias indicadas en el formulario RSVP son datos de salud conforme al artículo 9 del RGPD. Solo los tratamos sobre la base del consentimiento explícito que el invitado otorga al rellenar el formulario (casilla separada, granular, no premarcada) y exclusivamente para la gestión del catering. Estos datos se borran en los 30 días posteriores a la boda.

11. Medidas de seguridad

Aplicamos medidas técnicas y organizativas adecuadas al riesgo, incluyendo: cifrado en tránsito (TLS 1.3), cifrado de backups en reposo, contraseñas con hash (bcrypt), control de acceso por roles, registro de auditoría, autenticación multifactor para administradores, actualizaciones regulares de dependencias y un procedimiento documentado de respuesta ante brechas (notificación a la AEPD en 72 horas cuando proceda).

12. Menores

Weddings.help no está dirigida a menores de 14 años (edad de consentimiento digital en España según el artículo 7 de la LOPDGDD). Si crees que se han aportado datos de un menor sin consentimiento parental, contáctanos y los borraremos inmediatamente.

13. Cookies

Consulta nuestra Política de Cookies dedicada para el inventario completo y el panel de preferencias.

14. Cambios en esta política

Esta Política de Privacidad puede actualizarse. Los cambios sustanciales se notificarán por email o aviso en la plataforma con al menos 30 días de antelación. La versión vigente en cada momento es la publicada en esta URL con la fecha de «Última actualización» indicada arriba.