Saltar al contenido
FUN-KOLOREA ← Volver a la web
Condiciones de compra Privacidad y fotos Cookies Aviso legal
Privacidad por diseño

Política de privacidad y tratamiento de fotografías

Versión 2026-08-v2 · Última actualización: 17 de agosto de 2026

Privacidad orientada a un uso responsable de IA. La versión técnica entregada guarda las imágenes en almacenamiento privado del servidor y no las envía automáticamente a ningún modelo de IA. Si se activa un flujo creativo con OpenAI o Google Gemini, deberá hacerse únicamente bajo condiciones empresariales o de API adecuadas, reflejando aquí el proveedor y sus condiciones reales.

1. Responsable del tratamiento

Iker Herrero, NIF 78953549T, domicilio Urigoiena, 48210 Otxandio, Bizkaia, España, responsable de la marca comercial FUN-KOLOREA. Contacto de privacidad: [email protected].

2. Datos que tratamos

  • Identificación y contacto: nombre, correo y datos de envío facilitados durante la compra.
  • Datos del pedido: producto, cantidad, extras, indicaciones creativas, dedicatoria, estado y comunicaciones.
  • Fotografías de personas o mascotas y los rasgos visibles necesarios para preparar el diseño.
  • Datos técnicos y de seguridad: fecha, dirección IP, agente de usuario, consentimientos y versiones legales aceptadas.
  • Información del pago comunicada por Stripe, como estado, importe, moneda e identificadores. FUN-KOLOREA no almacena el número completo de tarjeta.
  • Preferencias comerciales, solo cuando se marque voluntariamente la casilla de marketing.
  • Solicitudes de bodas y eventos: tipo de celebración, fecha, ciudad, número de unidades, presupuesto, temática, colores, notas y datos de origen de la campaña cuando existan parámetros UTM.

Evita incluir información innecesaria, documentos de identidad, datos médicos o imágenes íntimas. Las fotografías pueden revelar indirectamente características personales; por eso se tratan con acceso restringido y finalidad limitada.

3. Para qué usamos los datos

  • Gestionar la compra: validar el pedido, calcular el envío, cobrar, fabricar, enviar y atender incidencias.
  • Crear el diseño: interpretar peinado, ropa, accesorios, postura, mascota o huella para preparar el modelo y la guía.
  • Cumplir obligaciones: facturación, contabilidad, defensa frente a reclamaciones, seguridad y prevención del fraude.
  • Enviar novedades: únicamente con consentimiento opcional y revocable.
  • Preparar propuestas de eventos: calcular una estimación orientativa, valorar capacidad y contactar para elaborar un presupuesto definitivo.

Las fotografías no se utilizarán para publicidad, portafolio, redes sociales, reconocimiento facial ni entrenamiento de modelos propios sin una autorización adicional, específica y separada.

4. Base jurídica

El tratamiento necesario para tramitar y producir el pedido se basa en la ejecución del contrato y en las medidas solicitadas antes de contratar. El cumplimiento fiscal o de consumo se basa en obligaciones legales. La seguridad y defensa de reclamaciones puede basarse en interés legítimo ponderado. Las comunicaciones comerciales se basan en consentimiento.

Cuando una fotografía incluye a otras personas, el cliente confirma que cuenta con permiso suficiente para aportarla. Esto no sustituye las obligaciones del responsable, pero ayuda a evitar tratamientos inesperados.

5. Inteligencia artificial y proveedores creativos

La aplicación entregada no llama por sí sola a servicios de inteligencia artificial. Las fotos quedan disponibles en el panel privado para que el responsable decida el flujo de diseño.

Proveedor o proveedores previstos: OpenAI API o Google Gemini API, según el flujo de diseño. Antes de activarlos debe documentarse:

  • Nombre del producto y modalidad exacta —por ejemplo, API o cuenta empresarial—, no solo la marca.
  • Finalidad, datos enviados y si se elimina cualquier nombre, correo o metadato innecesario.
  • Si el proveedor utiliza o no el contenido para entrenar o mejorar modelos por defecto.
  • Plazos de conservación, localización, subencargados, transferencias internacionales y mecanismo de protección.
  • Contrato de encargado del tratamiento y medidas de seguridad aplicables.

Hasta completar esa evaluación, el operador no debe descargar fotos y cargarlas en cuentas personales o gratuitas de servicios de IA. El objetivo del proyecto es minimizar datos, limitar el uso a la personalización del pedido y evitar usos de entrenamiento no autorizados, pero esa afirmación solo debe comunicarse cuando el plan y la configuración contratados lo permitan realmente.

6. Destinatarios y encargados

Los datos podrán ser tratados por proveedores que prestan servicios necesarios, sujetos a contrato y a instrucciones: alojamiento web (Hetzner Online GmbH y Cloudflare, Inc.), pagos (Stripe), transporte (Correos / Correos Express), correo o automatización y, cuando se active correctamente, el proveedor creativo indicado.

Los datos no se venderán. Podrán comunicarse a autoridades cuando exista obligación legal.

7. Transferencias internacionales

Algunos proveedores tecnológicos utilizados por FUN-KOLOREA pueden operar fuera del Espacio Económico Europeo o apoyarse en infraestructuras internacionales. En cada caso deberá comprobarse la base jurídica, las garantías aplicables y, cuando sea posible, configurarse la región europea o la opción de tratamiento más restrictiva disponible.

8. Plazos de conservación

La configuración inicial aplica los siguientes objetivos, editables en el archivo de entorno:

  • Pedidos no pagados, cancelados o de demostración: eliminación completa al cumplir 30 días.
  • Fotografías de pedidos entregados o reembolsados: eliminación al cumplir 90 días desde la entrega o actualización.
  • Datos administrativos y facturación: durante los plazos exigidos por la normativa aplicable.
  • Marketing: hasta retirar el consentimiento o dejar de ser necesario.
  • Solicitudes de bodas o eventos que no se conviertan en pedido: durante el tiempo necesario para responder y, como referencia, hasta 12 meses salvo que el interesado solicite antes su supresión.

Estos plazos deben ajustarse al proceso real. El panel permite borrar las fotografías antes y conserva un registro de que fueron eliminadas.

9. Seguridad

Las imágenes se almacenan fuera de la carpeta pública, con nombres aleatorios y acceso desde el panel protegido. El servidor verifica formato, tamaño y dimensiones, limita solicitudes y registra los consentimientos. Deben añadirse en producción HTTPS, copias de seguridad cifradas, contraseñas únicas, control de accesos, actualizaciones, registro de incidencias y separación entre entornos de prueba y reales.

Ningún sistema es invulnerable. Ante una brecha, se aplicará el procedimiento legal de evaluación, contención y notificación que corresponda.

10. Menores

La compra debe realizarla una persona con capacidad legal. Cuando las fotografías representen a menores, debe aportarlas su progenitor, tutor o una persona con autorización. No se solicitan fotografías de menores para publicidad ni para entrenamiento de modelos.

11. Derechos

Puede solicitar acceso, rectificación, supresión, oposición, limitación, portabilidad o retirada del consentimiento escribiendo a [email protected], indicando el derecho y datos suficientes para localizar el pedido. Retirar el consentimiento de marketing no afecta al pedido. Retirar un tratamiento imprescindible durante la fabricación puede impedir completarlo.

También puede reclamar ante la autoridad de protección de datos competente. En España, con carácter general, puede dirigirse a la Agencia Española de Protección de Datos (www.aepd.es), sin perjuicio de la autoridad que resulte competente en cada caso.

12. Cambios en esta política

La versión aceptada se conserva con el pedido. Cualquier cambio material se publicará con nueva fecha y, cuando sea necesario, se solicitará un nuevo consentimiento.

© 2026 FUN-KOLOREA
[email protected]