WhatsApp
Para empresas

RGPD para fotógrafos de eventos: de qué eres responsable

7 min de lectura
Un fotógrafo de eventos revisando las responsabilidades del RGPD para las fotos de invitados en un portátil

Las fotos de los invitados son datos personales, y si las recopilas en eventos en la UE, el RGPD se aplica a ti, no solo a la plataforma que uses. En la práctica esto suena más pesado de lo que es, pero merece la pena entender de qué eres realmente responsable, porque cada vez más clientes corporativos lo preguntan y responder bien forma parte de proyectar profesionalidad. Esta es una explicación en lenguaje claro para orientarte; no es asesoramiento legal y, para cualquier cuestión contractual, debes consultar a un profesional. Nuestra introducción para consumidores es RGPD para medios de eventos en la UE.

El primer concepto clave es responsable y encargado. El responsable decide por qué y cómo se recogen los datos personales; el encargado los maneja siguiendo las instrucciones documentadas del responsable. En un evento, tú (o tu cliente) sois normalmente el responsable de las fotos de invitados, y la plataforma que las guarda y sirve es el encargado. Esto importa porque tus obligaciones cambian según el rol y porque los clientes corporativos te pedirán documentarlo, normalmente mediante un DPA.

Tus obligaciones prácticas se centran en pocos puntos: una base legal y un aviso claro para la recogida de medios de los invitados (los invitados deben entender qué se recopila y por qué), una retención razonable (no conservar los datos más tiempo del necesario) y la capacidad de cumplir solicitudes de borrado. Usar una plataforma alojada en la UE con captura de consentimiento, ventanas de retención definidas y herramientas de borrado cubre la mayor parte del trabajo, y ahí está la ventaja de elegir una herramienta deliberadamente en lugar de una app de consumo. La checklist de abajo resume lo que debe estar preparado.

Dónde ayuda la plataforma: Gathmo aloja el contenido de los invitados en la UE (Fráncfort), ofrece un DPA del artículo 28 del RGPD bajo solicitud, no transfiere datos de invitados a terceros países y proporciona herramientas de consentimiento y borrado, además de una escala de retención. Eso cubre la parte del encargado del tratamiento y te da los documentos que piden los clientes corporativos. Lo que sigue siendo tuyo es el juicio como responsable del tratamiento: el aviso a los invitados, tu base jurídica y tus decisiones de retención. Para el enfoque de compras, consulta contenido de invitados alojado en la UE y cómo gestiona Gathmo la seguridad.

Conviene comprobar una cosa antes de recomendar una herramienta a un cliente: una app de fotos por QR gratuita no es automáticamente la opción barata en cuanto entra en juego la protección de datos. Dónde las apps de fotos por QR gratuitas se convierten en un problema de RGPD explica en qué fijarse.

Resumen rápido

  • Conoce tu rol: responsable (tú o tu cliente) frente a encargado del tratamiento (la plataforma)
  • Una base legal + aviso claro para la recogida de medios de invitados
  • Usa una plataforma alojada en la UE con DPA de Art. 28 conforme al RGPD
  • Configura una retención razonable: no guardes datos más tiempo del necesario
  • Debe poder gestionar solicitudes de borrado o supresión.
  • Cuenta la experiencia de la pared en vivo a tres o cuatro invitados de confianza antes de que lleguen los demás. Cuando las primeras fotos aparecen en la pared a mitad de la fiesta, genera una ola de subidas porque otros invitados lo ven en tiempo real.
  • Para clientes corporativos, ten lista la DPA antes de que te la pidan

Preguntas frecuentes

Sí. Las fotos de los invitados son datos personales, por lo que, si las recopila en eventos celebrados en la UE —o de residentes de la UE—, el RGPD se aplica a usted, no solo a la plataforma que utilice. Sus responsabilidades se centran en contar con una base jurídica y un aviso claro para la recogida, establecer una conservación razonable y poder atender las solicitudes de supresión. Utilizar una plataforma alojada en la UE, con herramientas de consentimiento y supresión y un DPA disponible, resuelve buena parte de estos requisitos, pero la valoración correspondiente al responsable del tratamiento sigue siendo suya. Esta es información general, no asesoramiento jurídico.

Suele ser el responsable, a veces junto a tu cliente, porque tú decides por qué y cómo se recogen los medios de invitados. La plataforma que almacena y sirve las fotos suele ser el encargado de tratamiento, que gestiona los datos conforme a tus instrucciones documentadas. La distinción importa porque las obligaciones cambian según el rol y porque la relación debe documentarse, generalmente mediante un DPA que facilita la plataforma. Para casos concretos, consulta con un profesional.

Un acuerdo de procesamiento de datos (DPA) es el contrato del RGPD Art. 28 que formaliza la relación entre el responsable y el procesador. Necesitas uno con tu plataforma (el procesador), y las empresas o clientes del sector público lo solicitarán a menudo como parte de su contratación. Gathmo proporciona un DPA bajo petición, para que puedas tenerlo listo. Tener el DPA preparado antes de que un cliente lo pida forma parte de presentarte como proveedor profesional y conforme.

El RGPD exige que no se conserven los datos personales más tiempo del necesario para la finalidad, pero no fija un número fijo: eliges una retención razonable y la aplicas de forma consistente. Una plataforma con ventanas definidas y herramientas de borrado lo vuelve gestionable: defines la ventana, luego los datos de los invitados se eliminan y puedes atender solicitudes de borrado. Documenta tu elección de retención para explicarla si te preguntan.

Necesitas una base legal y un aviso claro: los invitados deben entender qué se recoge y por qué. El consentimiento es una base legal, y la señalización clara más un flujo de subida que explique el propósito lo respaldan. La base exacta puede depender del contexto (por ejemplo, el interés legítimo puede aplicar en algunos casos), donde conviene asesoramiento profesional. En la práctica, el aviso transparente en el momento de carga y una plataforma que capture el consentimiento cubren los casos comunes.

Se encarga de la parte de procesamiento y te quita carga. Gathmo aloja los medios de invitados en la UE (Fráncfort), ofrece una DPA del art. 28 del GDPR, no transfiere datos a terceros países y ofrece captura de consentimiento, ventanas de retención definidas y herramientas de borrado. Eso cubre los aspectos técnicos y contractuales que piden los clientes, dejando el juicio de controlador (notificaciones, base legal, elección de retención) a ti. Una app de consumo sin esto hace mucho más difícil demostrar cumplimiento.

Puede ser así, porque transferir los datos personales de invitados de la UE a un tercer país exige salvaguardas adecuadas (como cláusulas contractuales tipo) y añade complejidad que debes gestionar y documentar. Una plataforma alojada en la UE sin transferencia a países terceros evita totalmente esa cuestión, lo que simplifica para ti y da más seguridad a clientes corporativos. Si usas una herramienta no UE, confirma sus garantías de transferencia antes de tratar datos de invitados de la UE, y valora si el hosting en la UE no es el camino más sencillo.

Reúne todas las fotos de tu próximo evento

Empieza gratis
Sin app y sin registro para los invitados.