Quién es el responsable
Lens & Vows es responsable de los datos personales que se describen aquí (el «responsable del tratamiento»). Para cualquier cuestión sobre datos personales, basta con escribir a info@lensandvows.com.
Qué datos recogemos
Al usar el concierge
El lugar, la fecha (o el mes), el número de invitados y el estilo que se eligen y, si se elige un lugar donde todavía no hemos abierto, ese país. El correo electrónico, solo si se nos facilita: por ejemplo, para recibir los fotógrafos que encajan o para saber cuándo abrimos donde se celebra la boda.
Al iniciar sesión
La dirección de correo electrónico y, si se indica, el nombre. Los códigos de acceso se guardan solo en forma cifrada (hash) y dejan de funcionar a los 10 minutos; el registro de que se envió un código se conserva un día más, para limitar abusos, y después se borra. Guardamos un registro de las sesiones, con el tipo de navegador desde el que se abrieron, para mantener la sesión iniciada (30 días como máximo) y poder cerrarla.
Al hacer una consulta o una reserva
La fecha, el lugar y la región de la boda, el número de invitados y los nombres que se indican, el paquete, los mensajes con el fotógrafo y los archivos que se adjuntan, y el registro de cada reserva y cada pago: importes, moneda y tipo de cambio aplicado. Los datos de la tarjeta se introducen en la página de pago de Stripe: recibimos la confirmación del pago y la marca y los cuatro últimos dígitos de la tarjeta, nunca el número completo. Si el resto del pago se paga a través de nosotros en más de un pago, Stripe guarda la tarjeta para los siguientes. Si el resto se paga directamente, el justificante que se sube.
En las llamadas
Las llamadas entre una pareja y un fotógrafo —por voz o por vídeo, desde la conversación, también antes de la señal— viajan en directo entre ambas partes a través de nuestro propio servidor de vídeo (LiveKit, en Hetzner, en Alemania), y nunca se graban ni se transcriben, ni nosotros ni nadie. Guardamos que se hizo o se programó una llamada, entre quiénes, cuándo y cuánto duró y, en una videollamada programada, la zona horaria que indica el navegador, para que la otra parte vea la hora en la suya. En una llamada, la otra parte ve el nombre que aparece en la conversación —nombres de pila y una inicial hasta que se paga la señal— y lo que muestre la cámara.
La galería
Las fotografías de la boda que entrega el fotógrafo, de la pareja y de sus invitados. Se guardan de forma privada y solo las ven la pareja, el fotógrafo, nuestro equipo y quien reciba de la pareja el enlace para compartir la galería.
El álbum de boda
Una vez aceptada la galería, enviamos a nuestra empresa hermana MakeAlbum, que hace los álbumes, lo que necesita para preparar un borrador del álbum de boda: los nombres de la pareja, su dirección de correo electrónico, su idioma, la fecha y el lugar de la boda y hasta 1.000 fotos de la galería, como enlaces que funcionan durante 7 días. Solo lo hacemos si MakeAlbum puede enviar un álbum al país donde vive la pareja, lo que deducimos del país desde el que llegan sus propias visitas al sitio. Cuando la pareja abre o encarga el álbum, MakeAlbum nos dice en qué punto está —la fase, el importe pagado, el país al que se envía y el número de seguimiento— para poder mostrarlo aquí.
Al escribir una reseña
La valoración, las palabras, los nombres de pila que se decide mostrar, el mes y la región de la boda (de la reserva) y hasta tres fotos favoritas elegidas de la galería; y si se desea que la boda aparezca en Real Weddings. Una reseña publicada es pública: cualquiera puede leerla en la página del fotógrafo, con «Reserva verificada»; nunca el apellido, la dirección de correo electrónico ni la fecha exacta. Las fotos elegidas se copian de la galería privada para mostrarlas con la reseña.
Al escribirnos
El nombre, la dirección de correo electrónico y el mensaje.
Si eres fotógrafo
Tu perfil (nombre, dónde trabajas, regiones, idiomas, precios, biografía, enlaces), las bodas y fotografías que subes, tu número de teléfono (para los SMS sobre tus reservas y mensajes, que puedes desactivar, y para nuestro equipo; nunca se muestra a las parejas), lo que Stripe nos dice de tu cuenta de cobros (si está lista), tu plan y su facturación a través de Stripe, y tus preferencias de notificaciones. Los datos de identidad y bancarios para los cobros por Stripe se facilitan directamente a Stripe; en un país donde nuestro equipo paga por transferencia bancaria, el titular de la cuenta, el IBAN y el BIC (o los datos SWIFT) que nos facilites. Si conectas Telegram, el chat en el que escribe nuestro bot. Los resultados de las comprobaciones automáticas que se describen más abajo y las notas de nuestro equipo sobre tu perfil. Cuántas personas ven tu página y te envían solicitudes: cifras, nunca quiénes.
Al entrar con Google
La dirección de correo electrónico de la cuenta de Google, el nombre y el identificador que Google asigna a la cuenta; nada más: ni contactos, ni archivos, ni correo.
Si conectas Google Calendar (fotógrafos)
Solo las horas en las que estás ocupado en los calendarios que elijas —nunca de qué son los eventos, dónde ni con quién—, para que esos días aparezcan aquí como ocupados. Guardamos una clave cifrada para leerlos hasta que lo desconectes, lo que además borra los días que marcó. El uso que hacemos de la información recibida de las API de Google se ajusta a la Política de Datos de Usuario de los Servicios de las API de Google, incluidos sus requisitos de Uso Limitado.
Automáticamente
El país desde el que llega la conexión (para mostrar los precios en la moneda de cada visitante, para mostrar primero ese país cuando trabajamos en él y para proponer un país cuando un fotógrafo se registra), las preferencias de país, de idioma y de moneda (véase cookies) y los registros técnicos —incluidas las direcciones IP— que nuestro servidor web conserva 14 días y que Cloudflare conserva por seguridad.
También contamos las visitas nosotros mismos: las páginas vistas, la página en la que empezó la visita, el sitio o la campaña que la trajo (incluido el identificador de clic de un anuncio), el país aproximado, el tipo de dispositivo, el navegador y el sistema operativo con su versión principal, y el idioma; y cómo se usan las páginas —hasta dónde se leen, una página abandonada en menos de cinco segundos, los clics repetidos o sobre algo que no hace nada (el elemento pulsado, nunca lo que se escribe) y los errores de JavaScript—, bajo un número aleatorio guardado en una cookie propia, vinculado a la cuenta cuando hay una sesión iniciada, sin guardar la dirección IP ni la cadena completa del navegador, y sin compartirlo nunca. Cuando una página no existe, anotamos su dirección, el sitio que enlazaba a ella y si el navegador era un robot; nada sobre la persona.
Si se aceptan las cookies de analítica, Google Analytics registra cómo se usa el sitio (las páginas, el tipo de dispositivo, el país aproximado y pasos como las respuestas al concierge, una solicitud de reserva o una señal pagada y su importe; nunca el nombre, el correo electrónico ni los mensajes); sin ese sí, no se ejecuta. No usamos rastreadores publicitarios.
Herramientas automáticas que leen los datos
- Traducción. Cuando una pareja y un fotógrafo escriben en idiomas distintos, OpenAI traduce cada mensaje para quien lo lee, después de que sustituyamos las direcciones de correo electrónico, los teléfonos y los enlaces por marcadores antes de que el mensaje salga de nuestros sistemas. Si se nos pide traducir un borrador propio antes de enviarlo, el borrador se envía tal como está escrito.
- Comprobaciones contra estafas. Los mensajes de una cuenta de pareja en sus primeros 3 días, antes de cualquier señal, se revisan primero en nuestro propio servidor en busca de indicios de estafa (enlaces, expresiones sobre pagos o cuentas, datos de contacto, caracteres ocultos); solo un mensaje que muestra alguno de esos indicios lo lee OpenAI, para detectar estafas dirigidas a fotógrafos; uno que considera con seguridad una estafa no se entrega, y se avisa a nuestro equipo. La ocultación de los datos de contacto antes de la señal se hace con nuestras propias reglas, sin ningún servicio externo.
- Fotos y candidaturas de los fotógrafos. Un modelo de OpenAI revisa el retrato y la foto de catálogo de cada fotógrafo (¿es una fotografía real, de una persona, sin texto añadido?), y cada candidatura, fotos incluidas, recibe una primera lectura de un modelo de OpenAI para nuestro equipo. Aconsejan; decide una persona de nuestro equipo.
- Apellidos. Una vez al día, el apellido de un fotógrafo escrito en su biografía o en su eslogan se elimina automáticamente, y el cambio queda registrado.
- Ninguna de estas herramientas toma sobre nadie una decisión que produzca efectos jurídicos o le afecte significativamente de modo similar. OpenAI recibe estos datos según sus condiciones para empresas, que no le permiten entrenar sus modelos con ellos.
Para qué los usamos
- Para prestar el servicio que se pide: mostrar quién encaja, las reservas, los pagos, los mensajes y su traducción, la galería, y los correos y SMS sobre las reservas (ejecución de un contrato, o medidas precontractuales que se nos solicitan).
- Para responder cuando se nos escribe o se pregunta al concierge (medidas que se nos solicitan; nuestro interés legítimo en responder).
- Para mantener seguros el sitio y a las personas que lo usan: prevenir el fraude, las estafas, el spam y los usos indebidos, revisar las fotos y las candidaturas de los fotógrafos y avisar a nuestro equipo (nuestro interés legítimo).
- Para ver cómo se usa el sitio: nuestro propio recuento de visitas y las estadísticas que ven los fotógrafos (nuestro interés legítimo).
- Para cumplir obligaciones legales: contabilidad, impuestos y requerimientos de las autoridades.
- Con consentimiento: Google Analytics. El consentimiento puede retirarse en cualquier momento, en la página de cookies.
Quién los ve
- Los fotógrafos a los que una pareja contacta o reserva ven lo que ella les envía: los nombres —nombres de pila y una inicial hasta que se paga la señal—, la fecha y el lugar, los detalles de la boda y los mensajes. La dirección de correo electrónico y el teléfono solo se comparten una vez pagada la señal.
- Las parejas ven el perfil de un fotógrafo, con su nombre de pila y la inicial de su apellido, y sus datos de contacto solo una vez pagada una señal.
- Nuestro equipo ve lo que necesita para gestionar el sitio y ayudar. Para ayudar a un fotógrafo, el equipo puede ver su panel tal como lo ve él; cada vez queda registrada.
- Stripe procesa los pagos (tarjeta, Apple Pay, Google Pay, MB WAY), guarda las tarjetas para los pagos posteriores de un resto del pago, paga a los fotógrafos y les factura sus planes; para los cobros, además, verifica la identidad de los fotógrafos, bajo su propia responsabilidad. Irlanda y Estados Unidos.
- Cloudflare transporta el tráfico del sitio, lo protege de ataques, nos indica aproximadamente de qué país llega una visita y almacena las fotografías: los portfolios de los fotógrafos, de forma pública; las galerías, los adjuntos de los mensajes y los justificantes de pago, de forma privada. Una red global; Cloudflare es una empresa de Estados Unidos.
- Hetzner aloja en Alemania nuestro servidor, la base de datos y las copias de seguridad, y el servidor de vídeo por el que pasan las llamadas.
- Migadu, una empresa suiza con sus servidores de correo en Francia, envía y recibe nuestro correo electrónico.
- Twilio envía SMS a los fotógrafos que dan un número de teléfono: el número y avisos breves sobre sus reservas (una pregunta, una solicitud, una señal, un mensaje nuevo…) con los nombres de la pareja —nombres de pila e iniciales hasta que se paga la señal—, la fecha de la boda y un enlace. Estados Unidos.
- OpenAI: la traducción y las comprobaciones descritas arriba. Estados Unidos.
- Google: el inicio de sesión con Google y Google Calendar, cuando se decide usarlos; Google Analytics, solo si se aceptan las cookies de analítica. Irlanda y Estados Unidos.
- Telegram: nuestro equipo recibe avisos en un grupo privado de Telegram sobre preguntas, solicitudes y reservas nuevas, sobre los mensajes entre parejas y fotógrafos, sobre los mensajes que nos llegan por el formulario de contacto y sobre los pagos: con nombres de pila y la inicial del apellido, la fecha de la boda, el paquete y el precio, y como máximo los primeros 120 caracteres de un mensaje, sin los datos de contacto; nunca una dirección de correo electrónico ni un número de teléfono. El resto se queda en nuestra administración. Un fotógrafo que conecta Telegram recibe también allí sus nuevas solicitudes y los mensajes de las parejas. Cuando ha habido una llamada, el aviso solo dice eso, con su tipo y su duración. Los servidores de Telegram están fuera de la Unión Europea.
- MakeAlbum (makealbum.com), nuestra empresa hermana (Aleksandr Belov, Empresário em Nome Individual, NIF 319455580, Lisboa, Portugal), recibe lo que se describe en «El álbum de boda», para hacer el borrador. No es encargado del tratamiento por cuenta nuestra, sino responsable de esos datos por sí misma: lo que se hace en makealbum.com —abrir el álbum, encargarlo, pagarlo, la dirección a la que se envía— se rige por su propia política de privacidad y sus propias condiciones. MakeAlbum borra un borrador que no se ha abierto 90 días después de crearlo.
- Buscadores: cuando cambia una página pública, les comunicamos su dirección (IndexNow); nada más.
- Autoridades, solo cuando la ley lo exige.
No vendemos ni alquilamos datos personales, y no los compartimos con fines publicitarios.
Fuera de la Unión Europea
Stripe, Cloudflare, Twilio, OpenAI y Google pueden tratar datos en Estados Unidos; en ese caso, las transferencias se basan en la decisión de adecuación de la Comisión Europea para las empresas certificadas en el Marco de Privacidad de Datos UE-EE. UU., o en las cláusulas contractuales tipo de la Comisión. Migadu es una empresa suiza, y la Comisión reconoce que Suiza ofrece un nivel de protección adecuado. Telegram, que transporta los avisos de nuestro equipo, también trata datos fuera del Espacio Económico Europeo. Se nos pueden pedir los detalles.
Cuánto tiempo los conservamos
- Los códigos de acceso funcionan durante 10 minutos; el registro cifrado de cada código se borra 24 horas después de que deje de funcionar. Sesiones: hasta que se cierra la sesión, o 30 días.
- Lo que se le cuenta al concierge, con el correo electrónico que se deja: 24 meses; después se borra automáticamente si nunca dio lugar a una reserva (si lo hizo, se queda con la reserva). Inscripciones de fotógrafos en la lista de espera de un país: 36 meses. Mensajes que nos llegan por el formulario de contacto: en nuestro buzón mientras nos sirvan para responder y hacer el seguimiento; los borramos cuando se nos pide.
- Nuestro propio recuento de visitas (incluido cómo se usan las páginas), la lista de páginas inexistentes y los eventos en los que se basan las estadísticas de los fotógrafos: 400 días; después se borran automáticamente. Google Analytics: el plazo de conservación configurado en nuestra cuenta de Google Analytics.
- Los datos de facturación que se nos facilitan (nombre, número de identificación fiscal, dirección) y las facturas que emitimos por nuestra parte de los pagos: 10 años, como exige la legislación fiscal portuguesa. Fotógrafos a los que invitamos desde Photo Portugal (nuestro sitio hermano, el mismo equipo): los datos de perfil que preparamos para la invitación se conservan 90 días y se borran automáticamente salvo que aceptes la invitación; no se crea nada en Lens & Vows hasta que la aceptes.
- Galerías: en línea 12 meses después de la entrega (más tiempo si se prolonga); los archivos se borran 90 días después de que la galería se cierre, pero no mientras un pago de la reserva esté en disputa o pendiente de liquidar.
- Los mensajes de una reserva (incluido el mensaje que acompaña a una propina para el fotógrafo), sus archivos adjuntos y el justificante de un resto del pago abonado directamente: 3 años después de la fecha de la boda —o de la cancelación, en una reserva cancelada—; después se borran automáticamente.
- Llamadas: el registro de que se hizo o se programó una llamada (entre quiénes, cuándo, cuánto duró) se queda con los mensajes de la reserva y se borra con ellos. Las llamadas en sí nunca se graban.
- La propia reserva y sus registros de pago (importes, fechas, moneda, reembolsos): 10 años, como exige la normativa contable y fiscal.
- El perfil y las fotografías de un fotógrafo: mientras la cuenta esté abierta. Al cerrar una cuenta de fotógrafo desde sus ajustes, el perfil desaparece del sitio en el momento, y sus fotografías de portfolio y su retrato se borran 30 días después, salvo que la cuenta se reabra antes. La cuenta en sí se mantiene, para que sus reservas y cobros conserven su historial, hasta que se nos pida borrar lo que la ley permita.
- Otras cuentas: hasta que se nos pida borrarlas.
- Una reseña y las fotos que se muestran con ella: mientras esté en la página del fotógrafo, hasta que la pareja o nuestro equipo la retiren; una reseña que no se publicó se queda con los registros de la reserva.
- Días ocupados de Google Calendar: hasta que se desconecta, lo que los borra junto con nuestra clave. Datos bancarios para los cobros por transferencia: mientras se cobre de esa forma.
- El álbum de boda: nuestro registro de él —en qué punto está y los mensajes de MakeAlbum sobre él— se queda con los registros de la reserva. El álbum en sí lo conserva MakeAlbum, según su propia política.
- El registro de los correos, SMS y avisos que enviamos (la dirección, el asunto, la hora): 18 meses; después se borra automáticamente.
- Registros del servidor web, con direcciones IP: 14 días. Registros de nuestra propia aplicación, con las direcciones de correo electrónico abreviadas: unas dos semanas. Las copias de seguridad de nuestro servidor se sustituyen en el plazo de una semana.
Derechos
La mayoría de los datos se pueden ver y cambiar directamente, en Mi boda o en el panel. También se pueden ejercer los derechos de acceso (una copia de los datos), rectificación, supresión, limitación del tratamiento, oposición a un uso basado en nuestro interés legítimo y portabilidad (recibir los datos en un formato portable). Basta con escribir a info@lensandvows.com desde el correo electrónico de la cuenta; respondemos en el plazo que fija la ley. Algunos registros (una reserva pagada, por ejemplo) debemos conservarlos durante un tiempo por ley, y lo indicaremos si es el caso.
Si alguien cree que hemos hecho algo mal, le pedimos que nos lo diga primero. También puede presentar una reclamación ante la autoridad portuguesa de protección de datos, la Comissão Nacional de Proteção de Dados (CNPD), o ante la autoridad del país donde viva.
Menores
Lens & Vows es para adultos. No recogemos a sabiendas datos de menores de 18 años.
Cambios
Cuando cambia esta política, publicamos aquí la nueva versión con su fecha e informamos de cualquier cambio importante a los usuarios con sesión iniciada.
11 de octubre de 2026. El país que se elige —o, mientras no se elige ninguno, el país desde el que llega la conexión, cuando trabajamos en él— decide qué país muestra primero el sitio; el que se elige se guarda en una cookie (véase cookies).