Recoger fotos de invitados en la UE sin el dolor de cabeza del RGPD
Cuando recopilas fotos, vídeos y mensajes de voz de los invitados a un evento, estás tratando datos personales. Una foto del rostro de alguien es un dato personal conforme al RGPD. También lo es una grabación de voz. Y, técnicamente, también lo es un vídeo de alguien bailando en una mesa. Para eventos celebrados en la UE - o para eventos en cualquier lugar en los que los invitados estén establecidos en la UE - esto implica obligaciones legales reales, tanto si eres un organizador profesional que gestiona eventos corporativos como si simplemente estás organizando una fiesta de cumpleaños.
La mayoría de los organizadores no piensa en esto. Se configura el software del álbum de fotos, el El código QR va en las mesas, y nadie se detiene a preguntar quién consintió qué, dónde residen realmente los datos o qué ocurre cuando un invitado pide más tarde que se eliminen sus fotos. La obligación no desaparece porque nadie la mencione. Un invitado que se opone a que su imagen se almacene en servidores de EE. UU. tiene una queja legal legítima, incluso si tú no sabías que estaba ocurriendo. Para la versión del problema desde el lado del anfitrión, consulta nuestra Guía de RGPD y fotos de eventos.
La buena noticia es que Gathmo se construyó pensando en esto desde el principio. Almacenamiento de datos en la UE, consentimiento capturado antes de la primera subida y herramientas de borrado sencillas están activados por defecto en cada plan, no en características Enterprise ni en add-ons que hay que activar. Esta guía explica cada una de las tres obligaciones principales y exactamente lo que debes hacer como anfitrión para cumplirlas.
Qué necesitas
- Una cuenta de Gathmo (cualquier plan)
- Un evento en la UE o invitados con base en la UE
Comprende cómo se captura el consentimiento
Gathmo muestra a los invitados un aviso de consentimiento claro en la página de captura, justo donde importa: antes de su primera carga. Explica qué se recoge y enlaza la política de privacidad, y el consentimiento del invitado se registra en el momento en que decide compartir: nada se recoge antes de eso. Funciona por defecto en cada evento; no tienes nada que configurar.
Confirma el almacenamiento de datos en la UE
Gathmo guarda el contenido multimedia del evento en infraestructura con sede en la UE de forma predeterminada para todos los planes. No tienes que configurar una región ni solicitar un tipo de cuenta especial, y no necesitas explicar a tus invitados por qué sus fotos de boda están en una jurisdicción lejana. Los detalles de dónde y cómo se procesan los datos están en la política de privacidad, vinculada desde cada página de captura.
Conoce tu periodo de retención
La retención sigue tu plan: 30 días en el plan gratuito, y de 90 días hasta un año en planes de pago. Asegúrate de qué plazo aplica a tu evento y comunica a tus invitados cuánto tiempo se conservarán los medios: basta una línea en el cartel QR o en la invitación. Y no guardes los medios más tiempo del necesario: descargar tu archivo y eliminar el evento antes es un principio básico del RGPD, y reduce la exposición si más tarde te preguntan qué pasó con sus datos.
Gestionar solicitudes de borrado
Según el Art. 17 del GDPR, cualquier invitado puede solicitar la eliminación de sus datos personales en un plazo razonable, normalmente un mes. En Gathmo, ve al panel del evento, busca la carga correspondiente y elimínala; el archivo se elimina del almacenamiento. Para solicitudes de borrado masivo — por ejemplo, si un invitado subió muchas fotos y quiere quitar todas — contacta con el soporte de Gathmo. Para la planificación de la retención, consulta cuánto tiempo conservar las fotos de invitados.
Divulgad todo lo que no sea el álbum
La página de captura enlaza automáticamente la política de privacidad de Gathmo, por lo que lo básico — lo que se recopila, dónde se guarda y cómo pedir el borrado — ya queda cubierto. Lo que Gathmo no puede saber es lo que harás con los medios después. Si habrá fotógrafo, si vas a imprimir un álbum, o si algunas fotos pueden ir a redes sociales, díselo a los invitados desde el inicio; una frase en el QR o la invitación basta. Sorprender a la gente después es cómo se evapora la buena voluntad (y el cumplimiento).
Resumen rápido
- El consentimiento se captura en la página de carga antes de la primera subida (valor predeterminado)
- Medios almacenados en infraestructura UE: el estándar por defecto de cada plan
- Ventana de retención conocida (30 días gratis, 90 días a un año en pago) y comunicada
- Proceso de borrado entendido: borrar desde el dashboard o contactar con soporte para lotes
- Se informa a los invitados por adelantado sobre los procesos extra (fotógrafo, impresiones, redes sociales)
Preguntas frecuentes
Sí. El almacenamiento de datos en la UE, el consentimiento captado antes de la primera subida y las herramientas de borrado están activos por defecto en todas las cuentas de Gathmo. No hace falta configurarlos por separado. Lo único que debes saber antes de cada evento es tu plazo de retención: 30 días en el plan gratuito, de 90 días a un año en los planes de pago.
Si trata datos personales en un contexto profesional -- como organizador de eventos, fotógrafo u organizador corporativo -- probablemente necesite tener un DPA en vigor con Gathmo como su encargado del tratamiento. Gathmo ofrece un DPA estándar conforme al RGPD previa solicitud; revise los data processing terms y póngase en contacto con soporte para dejarlo preparado antes de que su evento se publique.
Busca la carga en el panel de tu evento y elimínala; el archivo se elimina del almacenamiento de Gathmo. Si el invitado subió varios elementos y quiere borrarlos todos, contacta al soporte de Gathmo para una eliminación masiva. Las solicitudes de borrado deben ejecutarse dentro de un mes calendario según el RGPD.
Sí. Los invitados no tienen que proporcionar nombre, correo electrónico ni ninguna otra información de identificación para subir contenido a un evento de Gathmo. El consentimiento se registra al subir, pero no se vincula a una persona identificada. Esto puede hacer que los medios recopilados sean menos atribuibles a individuos concretos, lo que en la práctica puede simplificar tus obligaciones de datos.
Tres puntos hacen que la recogida de fotos del evento cumpla con el RGPD: consentimiento capturado antes de la primera subida, datos personales almacenados en infraestructura de la UE y un proceso claro de eliminación por solicitud. Cada invitado debe ser informado de qué se recopila y por qué antes de aportar nada. Fotografías, grabaciones de voz y clips de vídeo cuentan como datos personales según el RGPD. Las solicitudes de borrado deben atenderse dentro de un mes natural. Gathmo cumple estos tres requisitos por defecto en todos los planes.
No es automático, pero crea una obligación legal. Según el Capítulo V del RGPD, transferir datos personales —incluidas fotos y grabaciones de voz de residentes de la UE— a un país fuera del EEE requiere una base legal válida, normalmente Cláusulas Contractuales Tipo (SCC). Las plataformas estadounidenses pueden ser conformes si las SCC están incluidas en su acuerdo de tratamiento. La carga de verificación recae en el organizador como responsable, antes del uso, no en la suposición. Usar una plataforma alojada en la UE como Gathmo elimina totalmente esta carga: los datos permanecen en el EEE desde la primera carga hasta el borrado.
Un Acuerdo de Procesamiento de Datos (DPA) es un contrato entre el responsable de datos (tú, el anfitrión) y un procesador (la plataforma de fotos del evento) que define qué datos se tratan, cómo se protegen y qué ocurre al terminar la relación. Según el Art. 28 del GDPR, un DPA es obligatorio siempre que un responsable utilice un procesador para gestionar datos personales. Para un evento personal privado bajo la exención doméstica, no es legalmente obligatorio. Para eventos corporativos, eventos de marca o cualquier evento gestionado por una entidad empresarial, un DPA con tu plataforma es una exigencia legal. Gathmo ofrece una DPA del Artículo 28 del GDPR bajo petición en todos los planes; la lista de verificación de adquisición explica lo que normalmente piden los equipos.
Empieza con el bloque práctico de cumplimiento: RGPD para fotógrafos de eventos, medios de invitados alojados en la UE, preguntas de seguridad en eventos corporativos, y cómo gestiona la seguridad Gathmo. Esas páginas cubren el lado profesional: DPA, retención, moderación, residencia de datos y aprovisionamiento de clientes.



