Última actualización: 18 de mayo de 2026

Política de Privacidad

Esta política describe cómo InvitiApp ('nosotros', 'la plataforma') recolecta, usa, comparte y protege la información personal de las personas que crean cuentas, suben contenido o reciben invitaciones a través de nuestro servicio. Aplica a invitiapp.com y a todas las páginas y servicios asociados.

1. Quién es responsable

El responsable del tratamiento es InvitiApp, propiedad de Duribe Tech, con contacto operacional en duribe@invitiapp.com. Si nos contactas en relación con tus datos, te respondemos en español o inglés.

No tenemos representante designado en la Unión Europea ni en el Reino Unido. Si resides en esas regiones, puedes contactar a la autoridad de protección de datos de tu país.

2. Qué datos recolectamos

Cuenta: nombre, correo, foto de perfil (si la sincronizas desde Google/Auth0), identificador interno de Auth0, idioma preferido, país detectado por IP y opcionalmente teléfono.

Contenido que subes: títulos, descripciones, fechas, ubicaciones, fotos, videos, audio, código de vestimenta, itinerario, FAQs y notas de cada invitación o evento. También las preguntas de RSVP que defines.

Invitados (datos de terceros): cuando agregas invitados a una invitación, almacenamos su nombre y opcionalmente su correo o teléfono para que puedan confirmar asistencia. Eres responsable de tener autorización para compartir esos datos con nosotros.

Gestión de eventos: categorías de proveedores, cotizaciones (con archivos adjuntos), presupuesto, itinerario, lista de tareas y colaboradores que invitas.

Uso y técnicos: IP, navegador (user agent), país/ciudad detectados por CloudFront, identificador único del visitante (cookie), número de vistas únicas por invitación y registros de errores. Si aceptas notificaciones push, almacenamos el endpoint del navegador y las claves criptográficas.

Atribución de marketing: parámetros UTM, IDs de click (gclid, fbclid, ttclid, msclkid), referrer y página de aterrizaje. Se guardan en dos cookies (inv_ft 180 días, inv_lt 30 días) y se asocian a tu cuenta al registrarte.

Pago: si compras Premium, el procesador de pagos (Lemon Squeezy) recibe tu información financiera. Nosotros solo almacenamos monto, método y un identificador de transacción — nunca vemos tu tarjeta.

3. Para qué usamos los datos

  • Operar el servicio: crear, mostrar y entregar tus invitaciones; enviar correos y mensajes de WhatsApp transaccionales (confirmaciones de RSVP, notificaciones de límite alcanzado).
  • Prevenir abuso y fraude: detectar uso indebido del plan gratuito y proteger la plataforma.
  • Mejorar el producto: medir qué funciona, debuggear errores y entender patrones de uso de forma agregada.
  • Comunicación: responder soporte y enviar comunicaciones operacionales (no marketing salvo que te suscribas).
  • Cumplir obligaciones legales cuando aplique.

4. Base legal del tratamiento

Cuando aplican GDPR (UE/Reino Unido) u otras leyes equivalentes:

  • Ejecución del contrato para operar tu cuenta y entregar el servicio.
  • Consentimiento para cookies no esenciales (análisis y atribución) y notificaciones push.
  • Interés legítimo para prevenir abuso, medir uso agregado y mejorar la plataforma.
  • Obligación legal cuando una autoridad nos requiere información o tenemos que retener registros por motivos fiscales.

Para residentes en México (LFPDPPP) y Colombia (Ley 1581/2012), el tratamiento se realiza bajo el consentimiento que otorgas al crear la cuenta o al aceptar esta política.

5. Con quién compartimos tus datos

No vendemos tus datos. Los compartimos únicamente con proveedores que nos ayudan a operar el servicio (encargados del tratamiento), bajo contrato y solo en lo necesario.

También compartiremos datos si tú nos lo pides (por ejemplo al invitar a un colaborador a tu evento), si una autoridad legalmente competente lo exige, o si es necesario para investigar un incidente de seguridad.

6. Proveedores que procesan datos en nuestro nombre

Lista actual de encargados. Esta sección se actualiza al agregar o reemplazar un proveedor.

ProveedorFunciónUbicación
Amazon Web Services (S3, Lambda, CloudFront, SES, MediaConvert)Infraestructura, archivos, correoEE. UU. (us-east-1)
MongoDB AtlasBase de datos principalEE. UU.
Auth0 (Okta, Inc.)Autenticación de cuentasEE. UU.
Meta Platforms, Inc.WhatsApp Business (reemplaza a Twilio en 2026)Irlanda / EE. UU.
Twilio, Inc.WhatsApp (en transición)EE. UU.
Lemon SqueezyProcesamiento de pagos PremiumEE. UU. / Reino Unido
Stripe, Inc.Procesamiento de pagos (uso limitado)EE. UU. / Irlanda
Google Maps PlatformGeocodificación de ubicacionesEE. UU.
Google Analytics 4 y Tag ManagerAnálisis agregadoEE. UU.
Cloudflare, Inc.Análisis web ligeroEE. UU.
Sentry (Functional Software, Inc.)Monitoreo de erroresEE. UU.
OpenAIGeneración de contenido (uso interno de admin)EE. UU.
ipapi.coGeolocalización por IP (respaldo)EE. UU.

7. Transferencias internacionales

Nuestra infraestructura principal está en Estados Unidos (AWS us-east-1). Si resides fuera de EE. UU. (UE, Reino Unido, México, Colombia, etc.) tus datos se transfieren y procesan en Estados Unidos.

Para transferencias desde la UE/Reino Unido nos apoyamos en las Cláusulas Contractuales Tipo (SCC) que nuestros proveedores incluyen en sus términos. Para transferencias desde Colombia o México contamos con tu consentimiento al aceptar esta política.

8. Cuánto tiempo guardamos tus datos

  • Borradores de invitaciones (sin fecha o sin ubicación) se eliminan automáticamente dos días después de su última edición.
  • Invitaciones gratuitas inactivas (sin vistas por más de seis meses y con más de seis meses de antigüedad) se eliminan automáticamente con toda la información asociada (invitados, fotos, video).
  • Invitaciones Premium (pagadas) se conservan indefinidamente hasta que tú las elimines o cierres tu cuenta.
  • Datos de cuenta se conservan mientras tu cuenta esté activa. Al cerrarla, eliminamos los datos asociados en 30 días, salvo cuando una obligación legal nos exija retener algunos (por ejemplo, registros fiscales por hasta 5 años en algunas jurisdicciones).
  • Reseñas públicas publicadas permanecen visibles a menos que solicites su retiro.

9. Tus derechos

Tienes derecho a:

  • Acceder a tus datos personales.
  • Rectificar datos inexactos o incompletos.
  • Eliminar tus datos ('derecho al olvido'), salvo obligación legal de conservarlos.
  • Limitar u oponerte al tratamiento en ciertas circunstancias.
  • Portar tus datos a otro proveedor en formato estructurado.
  • Retirar tu consentimiento en cualquier momento (no afecta la legalidad del tratamiento previo).
  • Presentar una queja ante la autoridad de protección de datos de tu país.

Para ejercer cualquiera escríbenos a duribe@invitiapp.com. Respondemos en máximo 30 días. Para verificar identidad podemos pedirte información adicional.

10. Cookies y tecnologías similares

Usamos cookies para operar el servicio, recordar tus preferencias y medir el uso. Encuentras la lista completa en nuestra Política de Cookies.

11. Seguridad

Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito (TLS), autenticación gestionada por Auth0, controles de acceso por rol, backups y monitoreo de errores en producción. Ningún sistema es 100% seguro; si detectas un problema escríbenos al contacto de privacidad.

12. Menores de edad

La plataforma no está dirigida a menores de 13 años. No recolectamos conscientemente datos de niños menores de esa edad; si crees que un menor nos ha proporcionado datos, contáctanos para eliminarlos.

Para crear una cuenta debes tener al menos 18 años o la mayoría de edad en tu jurisdicción. Si eres anfitrión e invitas a menores como invitados, eres responsable de tener autorización de sus padres o tutores.

13. Cambios a esta política

Si actualizamos esta política publicamos la nueva versión aquí y cambiamos la fecha de 'Última actualización'. Si los cambios son materiales (afectan tus derechos), te avisamos por correo o en la plataforma antes de que entren en vigor.

14. Contacto

Para cualquier asunto relacionado con tus datos personales o esta política, escríbenos a duribe@invitiapp.com. Para soporte general usa duribe@invitiapp.com.