Política de privacidad
Última actualización: 2026-07-12
1. Responsable del tratamiento
La parte responsable del tratamiento de datos en relación con la operación de Venuva es:
Yannick Zinner
Dilshofer Str. 14, 64354 Reinheim, Deutschland
Correo electrónico: E-Mail-Adresse wird geladen…
Teléfono: Telefonnummer wird geladen…
2. Roles en el tratamiento de datos
Anfitriones: Cuando crea un evento e invita a invitados, generalmente es el responsable del tratamiento de los datos personales de sus invitados (p. ej. nombres, detalles de RSVP). Debe informar a sus invitados sobre el tratamiento.
Operador de Venuva: Somos el responsable del tratamiento para la operación de la plataforma (alojamiento, seguridad, registros técnicos) y también tratamos datos de eventos como encargado del tratamiento en nombre de los anfitriones para prestar el servicio.
3. ¿Qué datos se tratan?
Venuva solo trata datos que usted, los anfitriones o los invitados introducen durante el uso o que surgen técnicamente:
- Información del evento (título, fecha, ubicación, descripción, configuración)
- Detalles de RSVP (nombre, estado de asistencia, acompañantes opcionales, mensaje, notas alimentarias, respuestas personalizadas)
- Entradas de lista de aportaciones y tareas/encuestas, incluidos los nombres
- Imágenes de portada (opcionales, accesibles públicamente a través del enlace del evento)
- Credenciales del anfitrión (contraseña almacenada como hash, no en texto plano)
- Códigos secretos de RSVP (con hash en el servidor; almacenados en texto plano localmente en el dispositivo para reautenticación)
- Solicitudes de geocodificación (términos de búsqueda o coordenadas al seleccionar una ubicación)
- Datos de registro del servidor durante el alojamiento (p. ej. dirección IP, marca de tiempo, URL solicitada — por el proveedor de alojamiento)
- Datos de uso anónimos: tipo de evento (p. ej. vista de página, RSVP, creación de evento), página visitada, plataforma (web/Android) e idioma (del encabezado Accept-Language) con fines analíticos. Los anfitriones se identifican mediante un hash criptográfico del slug del evento — este hash no puede revertirse y no identifica a la persona.
Las cuentas de anfitrión son opcionales y utilizan una dirección de correo electrónico y Supabase Auth para gestionar eventos entre dispositivos. Los invitados siguen sin necesitar una cuenta. Los datos de la cuenta se conservan hasta que se elimina; los datos de uso anónimos se eliminan después de 180 días. No se crean perfiles publicitarios.
4. Finalidades y bases legales
El tratamiento se realiza para prestar el servicio (organización de eventos, RSVP, listas de aportaciones, tareas) sobre la base del art. 6 (1) lit. b RGPD (uso del servicio ofrecido) o lit. f RGPD (operación, seguridad, prevención de abusos).
La información opcional (p. ej. notas alimentarias) puede concernir a categorías especiales de datos personales según el art. 9 RGPD. Los anfitriones solo deberían habilitar estos campos cuando sea necesario e informar a los invitados en consecuencia. La base legal depende del consentimiento de los invitados o del interés legítimo del anfitrión en organizar el evento.
5. Visibilidad y uso compartido dentro de un evento
El enlace del evento actúa como secreto de invitación. Cualquier persona con este enlace puede ver la información del evento y — según la configuración — los nombres de los invitados, el estado de RSVP, las entradas de la lista de aportaciones y los resultados de las encuestas. Por lo tanto, comparta el enlace solo con personas de confianza.
Los datos no se comparten con fines de marketing.
6. Encargados del tratamiento
Utilizamos los siguientes proveedores de servicios que tratan datos en nuestro nombre:
- Vercel Inc. — alojamiento del sitio web y la API (incluidos los registros del servidor)
- Supabase Inc. — base de datos (PostgreSQL, región UE Central)
- Vercel Blob — almacenamiento de imágenes de portada procesadas (URL públicas)
Existen acuerdos de tratamiento de datos o cláusulas contractuales tipo correspondientes con estos proveedores. Puede encontrar más información en sus políticas de privacidad.
7. Otros servicios de terceros
Según el uso, los datos pueden transmitirse a los siguientes servicios:
- Photon (Komoot) / Nominatim (OpenStreetMap) — búsqueda de direcciones y geocodificación inversa (web: vía nuestra API; aplicación Android: a veces directamente desde el dispositivo)
- OpenStreetMap — teselas de mapa al mostrar mapas
- Google Fonts — las fuentes se descargan en el momento de la compilación y se autoalojan (sin seguimiento de Google al visitar las páginas)
- Google Maps — solo cuando hace clic activamente en un enlace de navegación
- WhatsApp (Meta) — solo cuando utiliza activamente una función de compartir
Cuando las solicitudes se envían directamente desde su dispositivo a servicios externos (p. ej. en la aplicación Android), su dirección IP puede ser tratada por el proveedor respectivo.
8. Tecnologías de almacenamiento en su dispositivo
Venuva no utiliza cookies de marketing ni seguimiento basado en usuarios. Los datos técnicamente necesarios se almacenan en su dispositivo:
- localStorage / sessionStorage (web): token de anfitrión, PIN y nombres de RSVP, listas de fiesta, preferencias de visualización
- DataStore / preferencias cifradas (Android): mismos fines que arriba
- Caché de mapa (Android osmdroid): teselas de mapa en caché
No se establecen cookies no esenciales. Las cookies httpOnly técnicamente necesarias se utilizan únicamente para las sesiones opcionales de las cuentas de anfitrión y para el panel interno de analítica (24 horas, sin seguimiento). Los datos locales pueden eliminarse borrando los datos del navegador o de la aplicación.
9. Período de conservación
Los datos del evento se eliminan automáticamente si el anfitrión no muestra actividad en el evento durante un año (p. ej. inicio de sesión, edición, exportación). Los anfitriones pueden eliminar manualmente su evento en cualquier momento en el área del anfitrión.
Los datos locales en su dispositivo permanecen hasta que los elimine o quite los datos de la aplicación o del navegador.
Los datos de registro del servidor en el proveedor de alojamiento se rotan según sus políticas (generalmente de unas semanas a meses).
10. Analítica de uso / sin publicidad
Venuva recopila datos de uso anónimos (vistas de páginas, interacciones con funciones) para comprender cómo se utiliza la aplicación y mejorarla. Estos datos se almacenan en nuestra base de datos en Supabase (UE).
No se recopilan cookies, ni direcciones IP, ni datos personales para analítica. Los anfitriones recurrentes se reconocen mediante un hash criptográfico del slug del evento — este hash no puede revertirse y no identifica a la persona. La plataforma (web/Android) y el idioma (del encabezado Accept-Language) se almacenan de forma anonimizada.
Venuva no utiliza rastreadores publicitarios, Google Analytics, perfilado de usuarios ni venta de datos a terceros con fines de marketing. Puede optar por no participar desactivando JavaScript o usando una extensión del navegador.
11. Aplicación Android
La aplicación Android nativa utiliza la misma API que el sitio web. Además:
- Permiso INTERNET (y estado de red) para acceso a la API
- Las solicitudes de geocodificación pueden ir directamente del dispositivo a Photon/Nominatim
- La copia de seguridad del dispositivo puede incluir datos locales de la aplicación (según la configuración de Android)
- Sin acceso a ubicación, cámara, contactos o micrófono
12. Sus derechos
Conforme al RGPD, tiene derecho de acceso, rectificación, supresión, limitación del tratamiento, portabilidad de datos y oposición. Como anfitrión, puede eliminar su evento. Los invitados pueden pedir al anfitrión o a nosotros que eliminen sus datos de RSVP.
Para ejercer sus derechos, contacte con E-Mail-Adresse wird geladen…. También tiene derecho a presentar una reclamación ante una autoridad de control de protección de datos.
13. Información adicional
14. Protección contra bots y prevención de abusos
Para proteger contra la recuperación automatizada de datos (scraping), el spam y los abusos, Venuva emplea las siguientes medidas:
- Los datos de contacto (correo electrónico, teléfono) se decodifican en el lado del cliente y solo se vuelven visibles después de que se carga la página — no están presentes en texto plano en el código fuente HTML.
- El acceso automatizado a la API no está permitido y puede ser bloqueado por medidas técnicas (p. ej. limitación de tasa).
- En caso de acceso repetido y manifiestamente abusivo, nos reservamos el derecho de bloquear temporalmente direcciones IP y emprender acciones legales.
- El sitio web no utiliza cookies publicitarias, ni rastreadores ni perfilado entre usuarios. Los datos de uso anónimos (tipos de eventos, páginas, slugs de evento con hash, plataforma e idioma) se recopilan únicamente con fines analíticos — no se trata ninguna dato personal.
Si encuentra fallos o vulnerabilidades de seguridad, por favor infórmelos por correo electrónico. Nos tomamos la protección de datos y la seguridad en serio.