Información legal
Política de privacidad
Esta política distingue los datos que Fototeca trata por decisión propia de los archivos que custodia siguiendo las instrucciones de cada agrupación.
Última actualización: 4 de agosto de 2026
1. Quién es responsable
Para cuentas de administración, seguridad, soporte y comunicaciones del servicio, el responsable es:
Damián Verde VillenaNIF 46199275A
Calle Manuel de la Revilla, 19
29017 Málaga, España
info@emergest.es
+34 634 317 740
Para las fotografías, vídeos, metadatos, indicativo y datos del servicio, la responsable es la agrupación identificada al introducir el código. Damián Verde Villena actúa como encargado del tratamiento y procesa esos datos únicamente para alojar y operar Fototeca conforme a sus instrucciones.
2. Datos tratados
- Administradores: nombre, correo electrónico, credenciales protegidas, rol, agrupaciones asignadas, invitaciones y actividad de cuenta.
- Personas que suben material: agrupación, servicio, indicativo, archivos elegidos, fecha del envío y datos técnicos de seguridad.
- Material audiovisual: imágenes, vídeos, nombre y tamaño del archivo, huella digital, fecha de captura, dispositivo, dimensiones, duración y metadatos incorporados por el archivo, que pueden incluir ubicación.
- Personas que aparecen en el material: imagen, voz y cualquier información visible o audible. En escenas de emergencia podrían revelarse datos especialmente sensibles, incluida información de salud.
- Seguridad y soporte: dirección IP, agente de usuario, eventos de auditoría, incidencias y mensajes enviados a soporte.
No solicitamos categorías especiales de datos como parte del formulario. Su eventual presencia dentro del material depende de la actuación y finalidad determinadas por la agrupación.
3. Finalidades y bases jurídicas
| Finalidad | Base jurídica | Rol de Fototeca |
|---|---|---|
| Crear y gestionar cuentas, autenticar administradores y prestar soporte | Ejecución de la relación de servicio (art. 6.1.b RGPD) | Responsable |
| Proteger cuentas, prevenir abuso y conservar trazabilidad | Interés legítimo en la seguridad (art. 6.1.f RGPD) | Responsable |
| Atender obligaciones legales y requerimientos válidos | Obligación legal (art. 6.1.c RGPD) | Responsable |
| Recibir, organizar, transformar técnicamente, mostrar, exportar y eliminar material | La determinada y documentada por cada agrupación | Encargado |
La declaración del remitente confirma su autorización para usar el canal, pero no sustituye la base jurídica que la agrupación debe establecer para captar o utilizar el material.
4. Procedencia y obligación de facilitar datos
Los datos de cuenta proceden del administrador o de la persona que invita. El material y sus metadatos proceden de quien lo sube y del dispositivo que lo creó. La información de servicios puede proceder de la propia agrupación o de su sistema de gestión conectado.
Los campos marcados son necesarios para prestar el servicio. Sin ellos no se podrá crear la cuenta, identificar el servicio o completar el envío.
5. Destinatarios y proveedores
El material es accesible para los administradores autorizados de la agrupación correspondiente y, cuando resulte imprescindible, para personal técnico autorizado sujeto a confidencialidad. Si un administrador activa el enlace no listado de un álbum, también podrán ver y descargar ese material las personas que dispongan de la URL. Ese enlace no aparece en buscadores, pero no es secreto: quien lo reciba puede acceder sin cuenta. No vendemos datos ni los cedemos para publicidad.
| Proveedor | Servicio | Ubicación configurada |
|---|---|---|
| netcup | Servidor, base de datos y colas | Espacio Económico Europeo |
| IDrive e2 | Almacenamiento privado de archivos y copias | Fráncfort, Alemania |
| Amazon Web Services (SES) | Correo transaccional de cuentas | Región UE, Irlanda |
| Cloudflare Turnstile | Protección antiabuso | Red global de Cloudflare |
Estos proveedores actúan bajo acuerdos de protección de datos. Cuando una entidad o acceso se encuentra fuera del EEE, se aplican las garantías previstas en el capítulo V del RGPD, como una decisión de adecuación —incluido el Marco de Privacidad de Datos UE-EE. UU. cuando resulte aplicable— o cláusulas contractuales tipo, junto con medidas complementarias. Puedes solicitar información sobre las garantías escribiendo a nuestro contacto de privacidad.
6. Conservación
- Material activo: mientras la agrupación mantenga el archivo o hasta que ordene su eliminación o termine el servicio.
- Papelera: 30 días antes del borrado definitivo.
- Copias de seguridad: se sobrescriben dentro de un ciclo máximo de 30 días.
- Subidas incompletas: hasta 24 horas.
- Exportaciones: el enlace y archivo temporal caducan a las 24 horas.
- Sesiones: 12 horas; acceso de subida: hasta 400 días; invitaciones: 4hasta 400 días; recuperación de contraseña: 1 hora.
- Eventos de seguridad y auditoría: 12 meses, salvo que deban conservarse bloqueados para investigar una incidencia o atender responsabilidades.
- Cuenta: durante su vigencia y, después, los datos mínimos bloqueados durante los plazos legales aplicables.
- Consultas: durante el tiempo necesario para atenderlas y las responsabilidades asociadas.
7. Tus derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad, cuando procedan. Para datos de cuenta o seguridad, escribe a info@emergest.es, indicando el derecho que quieres ejercer. Podremos pedir información adicional para verificar tu identidad.
Si tu solicitud se refiere a una persona que aparece en una fotografía o vídeo, dirígela preferentemente a la agrupación responsable. Si nos la envías, la trasladaremos o asistiremos a la agrupación para responder.
También puedes reclamar ante la Agencia Española de Protección de Datos. No se ha designado delegado de protección de datos porque actualmente no concurre una obligación legal identificada para el prestador; el canal de privacidad es info@emergest.es.
8. Decisiones automatizadas y seguridad
No tomamos decisiones con efectos jurídicos ni elaboramos perfiles comerciales. Turnstile evalúa señales técnicas para detectar abuso y puede impedir temporalmente una interacción automatizada; si crees que se trata de un error, puedes contactar con nosotros.
Aplicamos medidas adecuadas al riesgo, entre ellas control de acceso por organización, cuentas individuales, cifrado en tránsito, almacenamiento privado, copias de seguridad, registro de operaciones y revisión de incidencias. Ningún sistema es infalible; las brechas se gestionarán conforme a los artículos 33 y 34 del RGPD.
9. Menores y material sensible
La subida está reservada a personas autorizadas mayores de 18 años. La agrupación debe evaluar antes de usar Fototeca si el material puede incluir menores, víctimas, pacientes, localizaciones sensibles u otras categorías de alto riesgo, definir una base jurídica válida, limitar los accesos y realizar una evaluación de impacto cuando sea exigible.
10. Cambios
Actualizaremos esta política cuando cambie el tratamiento o la normativa. La fecha de la versión vigente aparece al inicio. Los cambios relevantes se comunicarán a los administradores por un medio adecuado.