FotoMemoris

Privacidad

Última actualización: 4 de junio de 2026

Aquí, en lenguaje claro, está cómo cuidamos las fotos, videos y datos de quienes usan FotoMemoris. Para cualquier duda, escribe a contact@lykoscompany.com.

1. Quiénes somos

FotoMemoris es una plataforma digital para crear eventos con álbum colaborativo por QR Code o enlace, operada en Brasil por LYKOS Desenvolvimento de Softwares LTDA.

Para fines de la Ley General de Protección de Datos brasileña (LGPD), LYKOS actúa como controladora de los datos tratados para operar la plataforma. El anfitrión también puede tener responsabilidades propias sobre imágenes, invitaciones, configuración de privacidad y consentimientos del evento que organiza.

Contacto de privacidad: contact@lykoscompany.com.

2. Qué cubre esta Política

Esta Política explica qué datos recopilamos, por qué los usamos, con quién los compartimos, durante cuánto tiempo los guardamos y qué derechos puedes ejercer. Aplica a visitantes, anfitriones, compradores e invitados.

FotoMemoris no es una red social abierta. El acceso a fotos, boomerangs, videos cortos y otros medios depende de la configuración del evento, el QR/enlace recibido y los permisos aplicables.

3. Datos que recopilamos

  • Datos de cuenta y autenticación: teléfono, código SMS, identificador de usuario, idioma, aceptación de los Términos y la Política de Privacidad y, cuando se informe, nombre y email.
  • Datos del anfitrión y del evento: nombre, portada, fechas, capacidad, límites por invitado, filtros, modo de revelación, privacidad, requisito de SMS, retención, QR/enlace, estado y contadores.
  • Datos del invitado: nombre informado, identificador de sesión/usuario, teléfono cuando SMS sea usado o exigido, participación, medios enviados, contadores de uso y registros de aceptación.
  • Medios y contenido: fotos, boomerangs, videos cortos, imágenes de portada y metadatos técnicos necesarios para almacenar, mostrar, descargar, moderar técnicamente y eliminar contenido según las reglas del evento.
  • Datos de compra y facturación: nombre o razón social, documento fiscal, email, código postal, dirección, artículos comprados, valor, método, estado del pago, recibos/facturas cuando corresponda, historial y referencia de vendedor/campaña cuando exista.
  • Datos técnicos y de seguridad: IP, fecha y hora de acceso, dispositivo, navegador, sistema operativo, logs de error, eventos de autenticación, páginas visitadas, identificadores antifraude y métricas agregadas.

No recopilamos ubicación precisa del dispositivo, lista de contactos, datos de otras aplicaciones ni biometría para identificación. Los medios enviados pueden contener imagen, voz, ubicación visible, datos de salud, niños u otra información sensible si el usuario decide registrar o enviar ese contenido.

4. Cómo usamos los datos

  • Crear, guardar, editar, liberar, revelar, cerrar y listar eventos.
  • Generar QR Codes y enlaces, autenticar anfitriones e invitados y controlar capacidad.
  • Permitir captura, carga, visualización, eliminación, descarga y exhibición de medios según privacidad y revelación.
  • Procesar pagos, Pix, tarjeta, reembolsos, historial, créditos, reportes financieros y obligaciones fiscales.
  • Enviar códigos SMS, mensajes transaccionales, avisos operativos y soporte.
  • Prevenir fraude, spam, abuso, cargas indebidas, acceso no autorizado y fallas técnicas.
  • Mejorar estabilidad, usabilidad y rendimiento con logs y métricas agregadas.
  • Cumplir ley, orden judicial, solicitud de autoridad competente u obligación regulatoria.

No vendemos datos personales. Tampoco usamos fotos, videos o boomerangs privados para publicidad, banco de imágenes, divulgación comercial o entrenamiento de modelos de inteligencia artificial sin autorización específica.

5. Bases legales de la LGPD

Tratamos datos personales con base en las hipótesis permitidas por la LGPD, según la finalidad:

  • Ejecución de contrato o medidas precontractuales: cuenta, autenticación, creación del evento, participación, carga, álbum, checkout y soporte operativo.
  • Cumplimiento de obligación legal o regulatoria: registros fiscales y contables, prevención de fraude, atención a autoridades y preservación de evidencias cuando sea necesario.
  • Interés legítimo: seguridad, prevención de abuso, diagnóstico técnico, mejora del producto y defensa de derechos, con evaluación de proporcionalidad.
  • Consentimiento: aceptación de documentos legales, comunicaciones de marketing cuando correspondan y tratamientos opcionales que dependan de autorización específica.
  • Ejercicio regular de derechos: disputas, contracargos, auditorías, investigaciones de abuso y procedimientos administrativos o judiciales.

6. Compartición y operadores

Los medios del evento pueden ser vistos por el anfitrión y, según el modo elegido, por invitados autorizados o por quien tenga un enlace compartido. El anfitrión controla esta configuración, pero enlaces, descargas, capturas y grabaciones pueden ser reenviados fuera de FotoMemoris.

Compartimos datos solo cuando es necesario para operar el servicio o cumplir obligaciones legales. Los principales proveedores actuales son:

  • Firebase/Google Cloud: autenticación, base de datos, almacenamiento de medios, Cloud Functions, seguridad y logs técnicos.
  • Mercado Pago: procesamiento de pagos por Pix y tarjeta, antifraude, cuotas, reembolsos y estados. Los datos completos de tarjeta y CVV viajan por campos seguros/tokenizados de Mercado Pago; FotoMemoris recibe tokens, estados, identificadores y metadatos seguros como marca y últimos dígitos cuando sea necesario.
  • ViaCEP: consulta de dirección a partir del código postal informado en el formulario de facturación.
  • Proveedores de SMS y comunicación transaccional: envío de códigos de autenticación y mensajes operativos.
  • Herramientas de hosting, monitoreo, soporte, auditoría y seguridad necesarias para mantener la plataforma disponible y protegida.

También podemos compartir datos por orden judicial, obligación legal, investigación de abuso, protección de derechos de LYKOS, reorganización societaria, fusión, venta de activos o transferencia de operación, preservando los derechos de los titulares.

7. Pagos y datos financieros

El checkout usa Mercado Pago. En tarjeta, los campos seguros/tokenizados impiden que FotoMemoris almacene el número completo de tarjeta o CVV. Podemos guardar solo datos seguros necesarios para experiencia y soporte, como marca, últimos dígitos, cuotas, identificadores del gateway y estado.

En Pix, podemos guardar QR Code, código copia y pega, URL de pago, vencimiento, estado y referencias para que el comprador pueda acompañar, retomar, cancelar o cambiar el método de pago mientras el cobro esté pendiente.

Datos fiscales y de facturación pueden mantenerse por el plazo exigido por ley aunque otros datos de cuenta o evento sean removidos.

8. Contenido de eventos, imagen y menores

Fotos y videos de eventos pueden contener imagen, voz y datos de otras personas, incluso menores. El anfitrión es responsable de informar a invitados, responsables legales y participantes sobre FotoMemoris, obtener autorizaciones necesarias y elegir una privacidad adecuada.

Los invitados deben enviar solo contenido que tengan derecho a enviar y que no viole intimidad, honor, imagen, derechos de autor, marcas, secreto comercial o cualquier ley aplicable.

FotoMemoris puede eliminar o restringir contenido denunciado o detectado como ilegal, abusivo, sexualmente explícito, discriminatorio, violento, fraudulento o incompatible con estos documentos.

9. Retención y eliminación

  • Medios del evento: disponibles durante el período contratado o configurado. El estándar actual es 30 días después del evento, salvo retención extendida o regla específica mostrada en el producto.
  • Eventos y metadatos: pueden mantenerse mientras sean necesarios para cuenta, historial, soporte, auditoría, seguridad, obligaciones legales y defensa de derechos.
  • Cuenta del anfitrión: permanece activa hasta solicitud de eliminación, cierre o inactividad prolongada según política operativa.
  • Participación del invitado: puede permanecer vinculada al evento para control de acceso, auditoría, eliminación de medios propios y prevención de abuso.
  • Registros fiscales, contables y de pago: preservados por el plazo legal aplicable.
  • Logs técnicos y de seguridad: mantenidos el tiempo necesario para seguridad, diagnóstico y auditoría.
  • Backups: datos eliminados de sistemas principales pueden permanecer en copias de seguridad por período limitado hasta la rotación normal.

Al final del plazo de retención o después de eliminar el evento, los medios pueden ser removidos definitivamente. Antes de borrar, el anfitrión debe descargar lo que desea preservar.

10. Seguridad e incidentes

Adoptamos medidas técnicas y organizativas compatibles con el tamaño y riesgo del servicio, incluyendo autenticación por Firebase, reglas de acceso en Firestore/Storage, HTTPS/TLS, controles de permiso, registros de auditoría, segregación de funciones críticas y proveedores con prácticas reconocidas de seguridad.

Ningún sistema es inmune a incidentes. Si identificamos un incidente relevante con datos personales, evaluaremos el riesgo y notificaremos a titulares y autoridades competentes según la LGPD y orientaciones de la ANPD.

11. Cookies, almacenamiento local y analytics

Usamos cookies, localStorage y tecnologías similares principalmente para sesión, idioma, autenticación, preferencias, seguridad, progreso de flujo y funcionamiento del evento. Podemos usar métricas agregadas para entender rendimiento y uso del producto.

Si pasamos a usar cookies no esenciales de marketing o publicidad comportamental, actualizaremos esta Política y, cuando sea exigido, solicitaremos consentimiento específico.

12. Transferencias internacionales

Como usamos proveedores globales, los datos pueden almacenarse o procesarse fuera de Brasil. Cuando eso ocurra, adoptaremos mecanismos adecuados de protección, contratos con proveedores y salvaguardas compatibles con la LGPD.

13. Derechos del titular

Según la LGPD, puedes solicitar confirmación de tratamiento, acceso, corrección, anonimización, bloqueo, eliminación, portabilidad, información sobre compartición, revisión de decisiones automatizadas cuando aplique, información sobre consentimiento y revocación de consentimiento.

Algunas solicitudes pueden limitarse por obligación legal, seguridad, prevención de fraude, secreto comercial, derechos de terceros o necesidad de preservar registros para defensa de derechos.

Para ejercer derechos, escribe a contact@lykoscompany.com con información suficiente para verificar tu identidad y localizar los datos.

14. Solicitudes sobre fotos y videos

Si eres invitado y quieres borrar medios que enviaste, usa los controles disponibles en el evento cuando existan o contacta soporte. Si apareces en un medio enviado por otra persona, podemos orientar el contacto con el anfitrión y evaluar eliminación cuando haya violación de derecho, abuso u obligación legal.

La eliminación dentro de FotoMemoris no borra copias que terceros ya hayan descargado, compartido, capturado por pantalla o guardado fuera de la plataforma.

15. Niños y adolescentes

FotoMemoris puede usarse en eventos familiares, escolares o infantiles, pero no está destinado al registro autónomo por niños. Menores deben usar la plataforma con autorización y supervisión de responsables legales.

Anfitriones de eventos con menores deben obtener consentimientos necesarios de padres o responsables y elegir configuraciones de privacidad compatibles con la sensibilidad del evento.

16. Cambios en esta Política

Podemos actualizar esta Política para reflejar cambios en el producto, proveedores, ley o prácticas de seguridad. La fecha de actualización se mostrará al inicio de la página.

Cuando cambios materiales afecten de forma relevante el tratamiento de datos, podremos destacar el aviso en el producto, por email, SMS u otro medio adecuado.

17. Contacto

Email: contact@lykoscompany.com.

Al contactarnos, evita enviar datos sensibles innecesarios e informa el teléfono, email, evento o pago relacionado para agilizar el análisis.