Inicio · Política de Privacidad

Política de Privacidad

Última actualización: 28 de junio de 2026

En Brinddi creemos que los recuerdos de tu evento son tuyos y de quienes los vivieron contigo. Esta Política de Privacidad te explica, con claridad y sin letra chica escondida, qué datos recopilamos, para qué los usamos, con quién los compartimos, cuánto tiempo los conservamos y qué derechos tienes sobre ellos. El Servicio es operado desde Honduras bajo la marca comercial Brinddi (en adelante, «Brinddi», «nosotros» o «el Servicio»). No vendemos tus datos, no los alquilamos y nunca usamos el contenido de tu evento con fines publicitarios. Te pedimos leer esta Política con calma; al usar Brinddi aceptas las prácticas que aquí describimos.

En pocas palabras: recopilamos lo mínimo necesario para que tu evento funcione, guardamos las fotos y videos solo durante la ventana de retención de tu plan, los borramos de forma automática y permanente cuando esa ventana termina, ciframos todo en tránsito y nunca vemos los datos de tu tarjeta. El resto de esta Política desarrolla cada uno de esos puntos en detalle.

1.Quién es el responsable y cómo contactarnos

El responsable del tratamiento de los datos descritos en esta Política es Brinddi, marca bajo la cual se opera el Servicio de recuerdos por QR desde Honduras (en adelante, «Brinddi»). Brinddi decide qué datos se recopilan y para qué finalidades, dentro de los límites que aquí explicamos.

Para cualquier asunto relacionado con tu privacidad, el ejercicio de tus derechos o el funcionamiento del Servicio, puedes escribirnos en cualquier momento a hola@brinddi.com. Atendemos las solicitudes en el orden en que las recibimos y respondemos en un plazo razonable.

2.Alcance de esta Política

Esta Política aplica a la información que tratamos a través del sitio de Brinddi, de la aplicación web (PWA) que los invitados usan para subir fotos y videos, y del panel donde el anfitrión gestiona su evento y descarga el contenido. Distinguimos dos tipos de personas cuyos datos podemos tratar:

  • Anfitriones: quienes crean una cuenta, configuran un evento y pagan por el Servicio.
  • Invitados: quienes escanean el QR del evento y suben fotos o videos desde su navegador, sin instalar nada y sin necesidad de crear una cuenta.

Esta Política no cubre sitios, aplicaciones o servicios de terceros a los que puedas acceder desde Brinddi (por ejemplo, la pasarela de pago). Cada tercero tiene sus propias políticas, que te recomendamos revisar.

Brinddi se ofrece en los países donde nuestro procesador de pagos permite el cobro con tarjeta: México, Estados Unidos, Guatemala, El Salvador, Honduras, Nicaragua, Costa Rica, Panamá, República Dominicana, Belice, Guyana, Surinam y Sint Maarten, y en otros territorios donde el procesador opere y la ley lo permita. Tratamos tus datos cumpliendo la legislación de protección de datos personales aplicable en tu país (por ejemplo, la Ley Federal de Protección de Datos Personales en Posesión de los Particulares en México, las leyes estatales aplicables en Estados Unidos como la CCPA/CPRA de California, la Ley N.° 8968 en Costa Rica, la Ley N.° 81 de 2019 en Panamá, la Ley N.° 787 en Nicaragua, la Ley de Protección de Datos Personales en El Salvador o la Ley N.° 172-13 en República Dominicana). Donde esa legislación aún no existe o no designa una autoridad específica (como en Honduras o Guatemala), aplicamos de todos modos los compromisos de esta Política como estándar mínimo de protección.

Sobre el estado del Servicio: Brinddi se encuentra en desarrollo activo. Algunas de las funciones descritas (creación de eventos, pago, panel y galería multi-evento) se están construyendo y se irán habilitando de forma progresiva. Esta Política describe cómo tratamos los datos cuando esas funciones están disponibles; si una función aún no está activa, sus tratamientos asociados tampoco lo están.

3.Qué datos recopilamos

Recopilamos únicamente los datos necesarios para prestar el Servicio. A continuación los detallamos por categoría.

3.1 Datos de cuenta del anfitrión

Para crear y administrar tu cuenta recopilamos tu correo electrónico y los datos que nos proporciones al registrarte. Como el acceso funciona con enlaces de un solo uso (magic link) enviados a tu correo, normalmente no necesitamos que crees ni almacenes una contraseña.

3.2 Datos del evento

Cuando creas un evento, recopilamos la información que lo configura: tipo de evento (boda, XV, cumpleaños, bautizo, baby shower, graduación, corporativo, concierto u otro), nombre del evento, fecha del evento, los «momentos» o secciones que definas, el tema visual elegido y el plan contratado. Estos datos quedan asociados a tu cuenta.

3.3 Contenido del evento y metadatos técnicos

El corazón del Servicio es el contenido que se sube: las fotos y los videos que tú y tus invitados aportan al evento. Junto a cada archivo podemos recibir metadatos técnicos que el propio archivo o el navegador incluyen, como la fecha y hora de captura, el tipo y tamaño de archivo y, en algunos casos, datos EXIF (por ejemplo, modelo de dispositivo u orientación). Algunas imágenes pueden incluir datos de geolocalización en su EXIF si el dispositivo del invitado los grabó; recomendamos a los invitados desactivar esa opción si no desean compartirla.

3.4 Correo y teléfono de invitados

Para entrar a un evento y subir contenido, le pedimos al invitado su correo electrónico. Lo usamos para enviarle el álbum con las fotos y videos que él mismo capturó en ese evento (su recuerdo personal) y, en ese mismo correo, podemos invitarlo a crear su propio evento en Brinddi. El invitado puede dejar además, de forma opcional, su número de teléfono/WhatsApp, que usamos únicamente para hacerle llegar ese mismo álbum por ese canal.

De forma separada y opcional, el invitado puede marcar una casilla para recibir novedades y promociones de Brinddi. Esa casilla no es necesaria para entrar al evento ni para recibir su álbum: solo activa el envío de comunicaciones comerciales recurrentes, que el invitado puede cancelar en cualquier momento (sección 11). Estos datos de contacto del invitado los trata Brinddi como responsable; el anfitrión del evento no accede a los correos ni teléfonos de sus invitados.

Invitados menores de edad. Brinddi no verifica la edad del invitado al capturar su correo o teléfono. Si un invitado es menor de edad, es el anfitrión quien debe obtener el consentimiento de sus padres o tutores para recopilar y usar esos datos, conforme a la ley de tu país. No dirigimos comunicaciones comerciales a menores a sabiendas; si detectamos que tratamos datos de un menor sin la autorización debida, los eliminamos. Si eres padre, madre o tutor y crees que recopilamos datos de un menor a tu cargo, escríbenos y lo resolveremos.

3.5 Datos de uso y analítica

Para operar, dar seguridad y mejorar el Servicio, recopilamos datos técnicos mínimos de uso, como dirección IP, tipo de navegador y dispositivo, páginas visitadas, marcas de tiempo y eventos básicos de interacción. Usamos esta información de forma agregada y para fines de funcionamiento y seguridad, no para perfilar comercialmente a las personas.

3.6 Datos de transacción (sin datos de tarjeta)

Cuando pagas, el cobro lo procesa Pagadito, nuestra pasarela de pago. Los datos de tu tarjeta (número, fecha de vencimiento, CVV) nunca pasan por los servidores de Brinddi ni quedan almacenados por nosotros: los ingresas directamente en el entorno seguro de Pagadito. De cada compra conservamos únicamente datos de la transacción que nos permiten confirmar el pago y dar soporte: un identificador de la operación, el monto, la moneda (USD), la fecha y el estado (aprobado, rechazado, reembolsado).

3.7 Datos B2B: billetera de créditos, organizadoras y marca blanca

Si eres una organizadora, planner o empresa que usa Brinddi para gestionar varios eventos, tratamos además los datos de tu billetera de créditos: saldo disponible, compras de créditos, consumos, así como su vigencia y rollover (los créditos que se conservan de un período a otro). También tratamos la información de los eventos que creas con esos créditos.

En la modalidad de marca blanca (reseller), la organizadora actúa como responsable o corresponsable frente a sus clientes finales e invitados, y Brinddi trata esos datos por su cuenta para prestar el Servicio. En ese esquema, el reseller debe informar y recabar el consentimiento de sus clientes respecto del tratamiento de sus datos.

4.Para qué usamos tus datos y con qué base

Tratamos tus datos para las siguientes finalidades, cada una con su base legitimadora:

  • Prestar el Servicio (crear y gestionar tu cuenta y tu evento, alojar el contenido, generar el QR y permitir la descarga): ejecución del contrato que tienes con nosotros.
  • Procesar el pago a través de Pagadito y confirmar la activación del evento: ejecución del contrato.
  • Enviarte correos del servicio (enlaces de acceso, confirmaciones, recordatorios de retención, avisos de borrado próximo): ejecución del contrato e interés legítimo en mantenerte informado sobre tu evento.
  • Enviar a cada invitado su álbum personal con las fotos y videos que capturó: interés legítimo en entregarle el recuerdo que motivó que dejara su correo al entrar.
  • Invitar al invitado a crear su propio evento en Brinddi (dentro del correo del álbum) y, si lo consintió con la casilla, enviarle novedades y promociones: interés legítimo para la invitación inicial vinculada a su uso del Servicio, y consentimiento para las comunicaciones comerciales recurrentes. El invitado puede oponerse o darse de baja en cualquier momento (todo correo incluye una vía de baja).
  • Seguridad y prevención de abuso (proteger las cuentas, detectar fraude y uso indebido, mantener registros técnicos): interés legítimo en operar un servicio seguro.
  • Mejorar el Servicio con analítica agregada: interés legítimo, minimizando el dato a lo necesario.
  • Cumplir obligaciones legales (contables, fiscales o requerimientos de autoridad competente): cumplimiento de una obligación legal.

No vendemos ni alquilamos tus datos y no usamos el contenido de tu evento con fines publicitarios ni para entrenar modelos de inteligencia artificial.

5.Cookies y tecnologías similares

Usamos cookies y tecnologías similares (como el almacenamiento local del navegador) en la medida necesaria para que el Servicio funcione. Distinguimos:

  • Esenciales: mantienen tu sesión iniciada, recuerdan el evento activo y garantizan la seguridad. Sin ellas el Servicio no puede operar, por lo que no requieren consentimiento.
  • De preferencia: recuerdan opciones como el tema o el idioma para mejorar tu experiencia.
  • De analítica: nos ayudan a entender, de forma agregada, cómo se usa el Servicio para mejorarlo.

Puedes gestionar o bloquear las cookies desde la configuración de tu navegador. Ten en cuenta que bloquear las cookies esenciales puede impedir que el Servicio funcione correctamente.

6.Proveedores que nos ayudan (subencargados)

Para operar, nos apoyamos en proveedores de confianza que tratan datos por cuenta y bajo instrucciones de Brinddi, con compromisos de confidencialidad y seguridad. Los principales son:

  • Vercel — alojamiento del sitio web y de la aplicación.
  • Cloudflare R2 — almacenamiento de las fotos y videos del evento.
  • Supabase — base de datos PostgreSQL donde guardamos los datos de cuenta, de evento y de contacto de los invitados.
  • Resend — envío de los correos del servicio (enlaces de acceso, confirmaciones, comprobantes de pago, el álbum personal de cada invitado y, con consentimiento, novedades).
  • Pagadito — procesamiento de los pagos con tarjeta (los datos de la tarjeta los trata Pagadito, no Brinddi).

Trabajamos para que estos proveedores ofrezcan garantías adecuadas de protección de datos. Esta lista puede actualizarse a medida que evolucione el Servicio; cuando hagamos cambios relevantes, actualizaremos esta Política.

7.Transferencia internacional de datos

Algunos de nuestros proveedores almacenan o procesan la información en servidores ubicados fuera del territorio donde resides. Esto significa que tus datos pueden ser objeto de transferencia internacional. Cuando esto ocurre, procuramos que dichas transferencias cuenten con garantías adecuadas (por ejemplo, cláusulas contractuales y compromisos de seguridad de los proveedores) para que tu información mantenga un nivel de protección equivalente al descrito en esta Política.

8.Con quién compartimos datos

Compartimos datos únicamente en estos supuestos:

  • Con los proveedores indicados en la sección 6, en la medida necesaria para prestar el Servicio.
  • Con el anfitrión del evento, a quien corresponde el contenido subido por sus invitados, para que pueda verlo y descargarlo.
  • Con organizadoras o revendedores (reseller / marca blanca), cuando el evento se contrata a través de una organizadora que actúa bajo su propia marca; en ese caso, dicha organizadora actúa como anfitrión o corresponsable y aplica además sus propias condiciones.
  • Con autoridades competentes, cuando exista una obligación legal o un requerimiento válido.
  • En el marco de una operación corporativa (por ejemplo, una reorganización), manteniendo las protecciones de esta Política.

No vendemos tus datos a terceros bajo ninguna circunstancia.

9.Retención y borrado

Conservamos el contenido del evento solo durante la ventana de retención que corresponde a tu plan (desde 7 días en el plan gratuito hasta 365 días en Premium; el valor exacto lo ves en Precios y en el detalle de tu evento). Lo importante es cuándo empieza a contar esa ventana.

Para no penalizarte por comprar con anticipación, el día cero de la retención es la fecha del evento que configuraste, no la fecha en que creaste el evento ni la fecha en que pagaste. Así, la ventana de retención corre después del evento, y reservar con tiempo no gasta ningún día antes del evento. El flujo es el siguiente:

  1. Creas el evento en estado borrador (tipo, nombre, fecha, momentos, tema y plan).
  2. Pagas con tarjeta vía Pagadito; el pago confirma el evento, se guarda un snapshot del plan (cupos y días de retención) y se genera el QR.
  3. «Abres» el evento para ponerlo en vivo (manualmente o de forma automática en la fecha y hora configuradas), y los invitados pueden subir contenido.
  4. A partir de la fecha del evento empieza a correr la ventana de retención de tu plan.
  5. Antes de que termine la ventana de retención (es decir, antes del borrado, no antes del evento) te enviamos recordatorios: 7 días y 1 día antes del fin de la ventana; luego hay 3 días de gracia; vencidos, el contenido se borra de forma automática y permanente.

Una vez borrado, el contenido no puede recuperarse. Por eso te animamos a descargar tus recuerdos antes de que termine la ventana.

Los datos de cuenta se conservan mientras tu cuenta esté activa y se eliminan cuando lo solicites o cuando dejen de ser necesarios. Los datos de transacción (sin datos de tarjeta) se conservan durante el plazo que exija la normativa contable y fiscal aplicable, aun después de borrado el contenido del evento.

Si solicitas borrar tu cuenta teniendo créditos vigentes en tu billetera, antes de proceder te informaremos del efecto que el borrado tendrá sobre tu saldo, para que decidas con información completa. El tratamiento del rollover y de los créditos no usados se rige por los Términos y por la Política de Reembolso.

10.Seguridad de la información

Aplicamos medidas técnicas y organizativas razonables para proteger tus datos, entre ellas:

  • Cifrado en tránsito (HTTPS/TLS) en todas las comunicaciones con el Servicio.
  • Cifrado en reposo: el contenido almacenado (fotos y videos) se guarda en la infraestructura de proveedores que aplican cifrado en reposo y controles de acceso, además del cifrado en tránsito.
  • Accesos firmados y enlaces seguros para acceder al contenido, de modo que no quede expuesto públicamente.
  • Acceso de un solo uso (magic link) para iniciar sesión, sin contraseñas reutilizables.
  • Controles de acceso que limitan quién puede ver los datos, según el rol y la necesidad.
  • Separación por evento (multi-tenant) para que el contenido de un evento no se mezcle con el de otro.

10.1 Acceso interno al contenido

El personal de Brinddi no accede de forma rutinaria al contenido de tu evento. Únicamente accedemos en supuestos acotados: cuando nos pides soporte y el acceso es necesario para ayudarte; cuando resulta estrictamente necesario para operar, mantener o reparar el Servicio; o ante una denuncia o un requerimiento legal válido. En esos casos, el acceso queda registrado y se limita a lo imprescindible para cumplir la finalidad concreta.

10.2 Notificación de brechas de seguridad

Si llegara a producirse una violación de seguridad que afecte de forma significativa a tus datos o al contenido de tu evento, te lo notificaremos por correo electrónico o mediante un aviso en el Servicio, cumpliendo los plazos que exija la ley aplicable y, en su defecto, sin demora indebida desde que tengamos conocimiento de ella. En particular, donde la ley lo requiere notificaremos a la autoridad y a las personas afectadas dentro de las 72 horas (por ejemplo, El Salvador y República Dominicana) o en el plazo que fije la normativa local de protección de datos (por ejemplo, dos días hábiles en Costa Rica). En esa comunicación te indicaremos, en la medida en que la conozcamos, la naturaleza del incidente, los datos afectados, las medidas adoptadas y las recomendaciones que puedas seguir para protegerte.

Ningún sistema es completamente infalible. Trabajamos de forma continua para proteger tu información y, si llegara a producirse un incidente de seguridad que te afecte de manera significativa, actuaremos con diligencia conforme a la normativa aplicable.

11.Tus derechos y cómo ejercerlos

Como titular de los datos, puedes ejercer los siguientes derechos:

  • Acceso: saber qué datos tuyos tratamos.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión: solicitar la eliminación de tus datos cuando proceda.
  • Oposición: oponerte a determinados tratamientos basados en interés legítimo.
  • Retiro del consentimiento: revocar, en cualquier momento, el consentimiento que hayas dado (por ejemplo, para recibir el álbum), sin que afecte a la licitud del tratamiento previo.
  • Portabilidad: recibir, en un formato de uso común, los datos que nos proporcionaste.

Para ejercer cualquiera de estos derechos, escríbenos a hola@brinddi.com. Podremos pedirte información para verificar tu identidad antes de atender la solicitud, con el fin de proteger tus propios datos. Si consideras que no hemos atendido correctamente tu petición, tienes derecho a acudir a la autoridad de protección de datos o de consumo que resulte competente en tu jurisdicción, si existe.

Autoridades competentes por país

Según tu país de residencia, puedes dirigirte a la autoridad que corresponda:

  • México: consumo — PROFECO (Procuraduría Federal del Consumidor); datos — conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.
  • Estados Unidos: consumo — FTC (Federal Trade Commission); datos — conforme a las leyes estatales aplicables (por ejemplo, la CCPA/CPRA de California) y a la autoridad estatal correspondiente.
  • Honduras: consumo — DIPROCONSUMIDOR (Dirección de Protección al Consumidor). No existe a la fecha una autoridad específica de protección de datos personales.
  • Guatemala: consumo — DIACO (Dirección de Atención y Asistencia al Consumidor). Existe una Ley de Protección de Datos Personales aprobada en 2024, aún no vigente; mientras tanto aplicamos esta Política como estándar.
  • El Salvador: datos — Agencia de Ciberseguridad del Estado (ACE); consumo — Defensoría del Consumidor.
  • Nicaragua: datos — Dirección de Protección de Datos Personales; consumo — DIPRODEC.
  • Costa Rica: datos — Agencia de Protección de Datos de los Habitantes (PRODHAB); consumo — Comisión Nacional del Consumidor (MEIC).
  • Panamá: datos — Autoridad Nacional de Transparencia y Acceso a la Información (ANTAI); consumo — ACODECO.
  • República Dominicana: consumo — Pro Consumidor (Instituto Nacional de Protección de los Derechos del Consumidor). Protección de datos conforme a la Ley N.° 172-13 (sin una autoridad central específica de datos designada).
  • Otros territorios (Belice, Guyana, Surinam, Sint Maarten y donde el Servicio esté disponible): puedes dirigirte a la autoridad de consumo o de protección de datos de tu país; escríbenos y te orientamos. Mientras tanto aplicamos los compromisos de esta Política como estándar mínimo.
Nota para invitados: si participaste en el evento de otra persona y quieres que se retire una foto o un video que aportaste, lo más rápido suele ser pedírselo directamente al anfitrión, que controla el contenido de su evento. También puedes escribirnos y te ayudaremos a canalizar la solicitud.

12.Invitados y responsabilidad del anfitrión

El anfitrión que crea el evento decide quién participa y qué se hace con el contenido recopilado; por ello actúa como responsable (o corresponsable) respecto de los datos de sus invitados.

Como anfitrión, te corresponde:

  • Informar a tus invitados de que el evento usa Brinddi y de que el contenido que suban quedará disponible para ti durante la ventana de retención.
  • Contar con el consentimiento necesario cuando recopiles correos u otra información personal de los invitados.
  • Usar el contenido de forma lícita y respetando los derechos de imagen y privacidad de las personas que aparecen en él.

Por su parte, cada invitado consiente subir su contenido al participar y puede optar por dejar o no su correo. Brinddi pone los medios técnicos; la relación entre el anfitrión y sus invitados se rige también por las decisiones del anfitrión.

13.Menores de edad

El Servicio no está dirigido a menores de edad como titulares de cuenta, y para crear una cuenta debes ser mayor de edad. Es habitual que en eventos como bautizos, XV o cumpleaños aparezcan menores en las fotos y videos; en ese caso, el anfitrión es responsable de contar con el consentimiento de los padres o tutores y de tratar ese contenido de forma respetuosa. Si crees que un menor nos ha facilitado datos personales sin la autorización correspondiente, escríbenos y lo gestionaremos.

14.Decisiones automatizadas

Brinddi no toma decisiones automatizadas con efectos jurídicos o significativos sobre las personas, ni realiza elaboración de perfiles con esos fines. Los procesos automáticos que existen (como el envío de recordatorios o el borrado del contenido al vencer la retención) son meras operaciones técnicas previstas en esta Política y en el plan que contrataste.

15.Cambios a esta Política

Podemos actualizar esta Política para reflejar cambios en el Servicio, en nuestros proveedores o en la normativa aplicable. Publicaremos siempre la versión vigente con su fecha de «Última actualización». Si los cambios son significativos, procuraremos avisarte por un medio razonable (por ejemplo, por correo o mediante un aviso en el Servicio). El uso continuado del Servicio tras la publicación de los cambios implica que los aceptas.

16.Contacto

Para ejercer tus derechos, resolver dudas sobre privacidad o reportar cualquier inquietud, escríbenos a hola@brinddi.com. Este correo es nuestro punto de contacto en materia de protección de datos personales (solicitudes de acceso, rectificación, cancelación y oposición, y consultas de privacidad). Encontrarás más vías de contacto en Contacto. Estamos para ayudarte a cuidar tus recuerdos.