Política de Privacidad de maiMemories
Última actualización: 27 de agosto de 2026
Fecha de entrada en vigor de esta versión: 27 de agosto de 2026
Versión: 2.1 (sustituye a la versión publicada de 3 de noviembre de 2025)
Idioma prevalente. Esta política se publica en español y en inglés. En caso de discrepancia entre ambos textos, prevalece la versión en español, conforme al Artículo 4(c) del Reglamento Núm. 8568 del Departamento de Asuntos del Consumidor de Puerto Rico (DACO).
Resumen en lenguaje claro
Esto no sustituye a la política completa, pero es lo esencial:
| Pregunta | Respuesta corta |
|---|---|
| ¿Quién ve las fotos de mi evento? | El anfitrión que creó el álbum y las personas a las que él da acceso. Los álbumes son privados por defecto y no se indexan en buscadores. |
| ¿Usan reconocimiento facial? | No. No generamos ni almacenamos plantillas faciales, huellas de voz ni ningún dato biométrico. |
| ¿Venden mis datos? | No. Nunca los hemos vendido ni compartido para publicidad de terceros. |
| ¿Entrenan inteligencia artificial con mis fotos? | No. |
| ¿Cuánto tiempo guardan el contenido? | Según el plan del evento: 7, 30 o 60 días de descarga desde la fecha del evento, más cualquier extensión comprada o de cortesía. Después se elimina. |
| ¿Y si salgo en una foto y no soy usuario? | Puedes pedir que la retiremos aunque no tengas cuenta. Ver la sección 14. |
| ¿Dónde está disponible el servicio? | Solo en Estados Unidos, incluido Puerto Rico. Ver la sección 2. |
| ¿Cómo ejerzo mis derechos? | Usa el formulario de https://www.maimemories.com/contact, o escribe a privacy@maimemories.com. Ver la sección 12. |
1. Quiénes somos
maiMemories es un nombre comercial operado por Casa de al Lao, LLC, sociedad de responsabilidad limitada organizada bajo las leyes del Estado Libre Asociado de Puerto Rico, Estados Unidos de América.
- Responsable / Business: Casa de al Lao, LLC, d/b/a maiMemories
- Dirección postal: 10-4B Concepción de Gracia, Bayamón, Puerto Rico 00961, EE. UU.
- Formulario de privacidad (vía preferente): https://www.maimemories.com/contact
- Correo de privacidad: privacy@maimemories.com
- Sitio web: https://www.maimemories.com
El formulario es la vía preferente para cualquier consulta o solicitud: queda registrada con fecha y no se pierde en un filtro de spam. Mantenemos además la dirección de correo de privacidad para las autoridades, para quien no pueda usar el formulario y para responderte cuando hagan falta varios mensajes. Si prefieres el correo postal, usa la dirección de arriba.
2. Dónde ofrecemos el servicio
maiMemories se ofrece únicamente a personas que se encuentran en Estados Unidos, incluido Puerto Rico.
No dirigimos, comercializamos ni ofrecemos este servicio a personas que se encuentren en la Unión Europea, el Espacio Económico Europeo, el Reino Unido ni Suiza. Nuestros precios están exclusivamente en dólares estadounidenses, no aceptamos pagos en euros ni en libras, no hacemos publicidad dirigida a esos mercados y no realizamos seguimiento del comportamiento de personas situadas en ellos.
Si accedes al servicio desde fuera de Estados Unidos, lo haces por tu propia iniciativa y bajo tu responsabilidad. Tu información se tratará en Estados Unidos, conforme a esta política y a la ley estadounidense y de Puerto Rico, que pueden ofrecer protecciones distintas de las de tu país.
3. A quién se aplica esta política y qué papel jugamos
maiMemories es un servicio donde un anfitrión crea un álbum privado para su boda, cumpleaños u otro evento, y sus invitados suben fotos, vídeos y notas de voz mediante un código o un enlace, normalmente sin crear cuenta.
Eso significa que hay tres tipos de persona con derechos distintos:
a) El anfitrión. Crea la cuenta, contrata el plan, controla el álbum y decide quién entra.
b) El invitado que sube contenido. No necesita cuenta. Aporta, como mucho, un nombre y el archivo que sube.
c) La persona que aparece en una foto, un vídeo o una nota de voz y que quizá nunca haya usado el servicio. Esta política también la protege, y la sección 14 está escrita para ella.
Un punto importante: aunque el anfitrión controle su álbum, nosotros respondemos directamente ante quien aparece en el contenido. Si sales en una foto y quieres que la retiremos, no te vamos a remitir al anfitrión. Puedes ejercer tus derechos con nosotros, y lo haremos aunque el anfitrión no esté de acuerdo.
4. Qué información recogemos, para qué y cuánto la conservamos
4.1. Información de la cuenta del anfitrión
| Dato | Fuente | Para qué | Conservación |
|---|---|---|---|
| Nombre | Tú | Identificar tu cuenta y personalizar los correos | Mientras la cuenta esté activa + 12 meses |
| Correo electrónico | Tú | Acceso, avisos del servicio, recuperación de contraseña | Igual |
| Contraseña (almacenada solo como hash criptográfico; nunca en claro) | Tú | Autenticación | Igual |
| Identificador de cliente de Stripe | Stripe | Vincular tus pagos a tu cuenta | Igual |
| Fechas de creación y actualización | Sistema | Soporte y seguridad | Igual |
Categorías CCPA: identificadores; información del art. 1798.80 del Código Civil de California; información comercial.
4.2. Información del evento
Nombre del evento, fecha, tipo (boda, cumpleaños, graduación, corporativo, fiesta, ocasión especial, otro), código del álbum, código QR, plan contratado, límites de almacenamiento y archivos, fecha de vencimiento de la descarga y, si el anfitrión los activa, los datos del patrocinador que él mismo introduce (logotipo, mensaje y enlace).
Para qué: prestar el servicio. Conservación: hasta 12 meses después de que venza el álbum, o hasta que el anfitrión borre el evento.
4.3. Contenido subido: fotos, vídeos y notas de voz
| Dato | Fuente | Para qué | Conservación |
|---|---|---|---|
| Archivo (foto, vídeo, audio) | El invitado o el anfitrión | Alojarlo y mostrarlo en el álbum privado | Ver 4.3.1 |
| Nombre del archivo, tipo, tamaño | Automático | Gestionar cuotas y mostrar el álbum | Igual |
| Nombre que la persona escribe al subir (opcional) | El invitado | Que el anfitrión sepa quién lo aportó | Igual |
Identificador anónimo de invitado (guest_…) generado en tu navegador |
Automático | Permitir que gestiones tus propias subidas sin cuenta y aplicar límites antiabuso | Igual |
| Fecha y hora de la subida | Automático | Ordenar el álbum, soporte | Igual |
| Mensajes del libro de firmas: nombre, texto, audio, foto | El invitado | Función de libro de firmas del evento | Igual |
| Dirección IP asociada a una firma del libro | Automático | Solo prevención de spam y abuso | 90 días |
Categorías CCPA: información sensorial (audio, electrónica, visual); identificadores; actividad de red.
4.3.1. Plazos de conservación del contenido
El contenido de un evento se conserva hasta la fecha de vencimiento de descarga del álbum, que depende del plan contratado:
| Plan | Plazo de descarga desde la fecha del evento |
|---|---|
| Gratis | 7 días |
| Fiesta Pequeña | 30 días |
| Premium | 60 días |
A ese plazo se suman las extensiones que se compren y cualquier extensión de cortesía que apliquemos. Las subidas se cierran unos días antes del vencimiento para que al anfitrión le quede tiempo de descargar con calma.
Vencido el plazo, un proceso automático diario elimina los archivos de nuestro almacenamiento. La eliminación es real y no reversible: no conservamos copias del contenido del evento más allá del plazo, salvo que una obligación legal, una investigación de seguridad en curso o un requerimiento de autoridad nos obliguen a retenerlo temporalmente, en cuyo caso lo aislamos y lo eliminamos en cuanto cese la causa. Las copias que ya haya descargado el anfitrión o los invitados quedan fuera de nuestro control.
4.3.2. Metadatos de los archivos
Las fotos hechas con teléfono pueden contener metadatos EXIF, incluida la geolocalización del lugar donde se tomaron. Trátalos como parte del archivo: quien tenga acceso al álbum puede tenerlos. Si no quieres compartir la ubicación, desactiva los datos de localización en la cámara de tu teléfono antes del evento.
4.4. Invitaciones que envía el anfitrión
Si el anfitrión usa nuestra función de invitaciones, nos facilita el correo electrónico y, opcionalmente, el nombre y el teléfono de sus invitados. Registramos el estado de la invitación (pendiente, enviada, vista, confirmada, rechazada), la fecha de envío, si el correo fue abierto, la fecha de respuesta y el mensaje de respuesta.
Aviso expreso sobre el seguimiento de apertura: nuestros correos de invitación pueden incluir un píxel que nos indica si el mensaje se abrió. Esta información solo se usa para que el anfitrión sepa si la invitación llegó. Puedes evitarlo configurando tu cliente de correo para que no cargue imágenes automáticamente.
Para qué: enviar la invitación por encargo del anfitrión, que se obliga contractualmente a tener una relación previa con cada invitado. Conservación: hasta 12 meses después del evento.
Estos correos son comunicaciones del evento, no publicidad nuestra. No añadimos las direcciones de los invitados a ninguna lista de marketing.
4.5. Pagos
No vemos, no recibimos y no almacenamos los datos de tu tarjeta. El pago lo procesa íntegramente Stripe, Inc., que trata esos datos bajo su propia política de privacidad.
De cada pago guardamos: importe, moneda, tipo de pago (evento premium, extensión, donación), estado (pendiente, completado, fallido, reembolsado), identificadores de Stripe, fecha y, en su caso, el código de descuento aplicado.
Para qué: cobrar, facturar, gestionar reembolsos y cumplir obligaciones fiscales y contables. Conservación: siete (7) años desde la transacción, por obligaciones fiscales y contables aplicables en Puerto Rico y Estados Unidos.
4.6. Programa de afiliados
El programa de afiliados está actualmente desactivado. Cuando esté activo, del solicitante recogemos nombre, correo, teléfono, usuario de la red social y rango de seguidores, y de los afiliados aprobados también los datos de pago de la comisión. Conservación: 24 meses desde la última actividad, o 7 años para los registros de pago de comisiones.
4.7. Datos técnicos y de seguridad
Direcciones IP, tipo de navegador y dispositivo (user agent), fecha y hora de las peticiones, registros de error y contadores de límite de peticiones.
Para qué: mantener el servicio en pie, prevenir el fraude, el abuso y las subidas masivas automatizadas, y diagnosticar fallos. Conservación: hasta 90 días, salvo que un incidente de seguridad concreto exija conservarlos más tiempo.
Los accesos del panel de administración se registran de forma más detallada (identificador del administrador, acción, IP, user agent, fecha) durante 24 meses, como medida de control interno.
4.8. Analítica del sitio web
Usamos Google Analytics para entender cómo se usa la web: qué páginas se visitan, desde qué tipo de dispositivo y cuántas personas completan cada paso, incluido el clic en botones de contacto como el de WhatsApp. No lo usamos para publicidad, no tenemos activadas las señales publicitarias de Google ni la personalización de anuncios, y no vinculamos esos datos con el contenido de ningún álbum.
Puedes desactivarlo instalando el complemento de inhabilitación de Google Analytics o mediante la señal Global Privacy Control descrita en la sección 11. Conservación: máximo 14 meses.
4.9. Si nos escribes por WhatsApp
En las páginas públicas de la web hay un botón que abre una conversación de WhatsApp con nosotros. Es un canal comercial, voluntario y opcional: el formulario de https://www.maimemories.com/contact y el correo sirven exactamente para lo mismo.
Qué recogemos: el contenido de los mensajes que nos envías, tu número de teléfono y el nombre y la imagen de perfil que WhatsApp nos muestre.
Para qué: responder a tu consulta, prepararte un presupuesto y atenderte antes y después de contratar.
Quién más lo trata: la conversación viaja por WhatsApp, un servicio de Meta Platforms, Inc., y queda sujeta además a los términos y a la política de privacidad de Meta, que nosotros no controlamos. Si prefieres no tratar con Meta, usa el formulario o el correo.
Qué NO hacemos: no usamos tu número para publicidad, no lo añadimos a listas de difusión ni a campañas de marketing sin tu permiso expreso, no lo vendemos ni lo compartimos, y no lo cruzamos con el contenido de ningún álbum.
Conservación: conservamos la conversación mientras dure la consulta y hasta 24 meses después, como constancia de lo acordado. Puedes pedirnos que la borremos por las vías de la sección 12.
Aviso importante: WhatsApp no es un canal válido para ejercer derechos sobre tus datos. Para eso usa el formulario de https://www.maimemories.com/contact o privacy@maimemories.com, como explica la sección 12.
5. Para qué NO usamos tu información
Somos tan explícitos aquí como en el resto del documento, porque estas promesas son legalmente exigibles frente a nosotros:
- No vendemos información personal, ni por dinero ni por ninguna otra contraprestación.
- No compartimos información personal para publicidad conductual entre contextos.
- No usamos el contenido de los álbumes para publicidad, ni propia ni de terceros.
- No usamos el contenido de los álbumes ni ningún dato personal para entrenar modelos de lenguaje, modelos generativos ni ningún otro sistema de inteligencia artificial, ni los cedemos a nadie con ese fin.
- No usamos las fotos de nuestros usuarios en nuestro marketing salvo que el anfitrión nos dé permiso por escrito, específico y revocable para cada imagen.
- No aplicamos reconocimiento facial ni identificación de voz (sección 6).
- No inferimos características protegidas —origen étnico, creencias religiosas, estado de salud, orientación sexual— a partir del contenido, ni lo indexamos por esos atributos.
- No tomamos decisiones automatizadas que produzcan efectos jurídicos o similarmente significativos sobre ti, ni elaboramos perfiles con esa finalidad.
6. Datos biométricos: declaración expresa
No recopilamos, capturamos, adquirimos, almacenamos ni utilizamos identificadores biométricos ni información biométrica.
Aunque las fotografías, los vídeos y las grabaciones de audio que los usuarios suben pueden contener imágenes de rostros y grabaciones de voces, no aplicamos reconocimiento facial, agrupación por rostro, detección de identidad, reconocimiento de voz ni identificación de hablante a ese contenido, y no generamos, extraemos, derivamos ni almacenamos plantillas faciales (faceprints), escaneos de geometría facial, huellas de voz (voiceprints) ni ninguna otra plantilla o medición biométrica a partir de él.
No vendemos ni divulgamos contenido de los usuarios a terceros para el desarrollo o entrenamiento de sistemas biométricos, de reconocimiento facial o de inteligencia artificial.
En consecuencia, y conforme a la exclusión expresa de la Ley de Privacidad de Información Biométrica de Illinois (740 ILCS 14/10), del Capítulo 503 del Código de Negocios y Comercio de Texas y del RCW 19.375 del Estado de Washington, no tratamos identificadores biométricos bajo ninguna de esas leyes.
Si en el futuro introdujéramos alguna función de este tipo, lo notificaríamos con antelación, la mantendríamos desactivada por defecto y obtendríamos el consentimiento expreso y por escrito que exija la ley aplicable antes de activarla.
7. No vendemos ni compartimos tu información personal
No vendemos tu información personal y no la compartimos para publicidad conductual entre contextos. No hemos vendido ni compartido información personal en los doce (12) meses anteriores a la fecha de esta política. No vendemos ni compartimos la información personal de menores de 16 años, y no tenemos conocimiento efectivo de haberlo hecho.
No vendemos datos personales sensibles ni datos biométricos. Limitamos la recogida de datos personales sensibles a lo estrictamente necesario para prestar o mantener el servicio que has solicitado, y la recogida del resto de datos personales a lo razonablemente necesario y proporcionado para ese mismo fin.
No utilizamos tus datos personales para entrenar modelos de lenguaje grandes ni sistemas de inteligencia artificial.
8. Con quién compartimos información
No vendemos datos. Sí necesitamos proveedores para que el servicio funcione. Cada uno recibe solo lo imprescindible y está obligado por contrato a tratarlo únicamente siguiendo nuestras instrucciones. Todos ellos tratan la información en Estados Unidos.
| Proveedor | Para qué | Qué recibe |
|---|---|---|
| Cloudflare, Inc. (R2) | Almacenamiento y entrega de los archivos | Fotos, vídeos y audios del álbum |
| Supabase, Inc. | Base de datos y autenticación | Cuentas, eventos, registros de subida, invitaciones, pagos |
| Vercel, Inc. | Alojamiento y entrega de la web | Datos técnicos de la petición, IP |
| Stripe, Inc. | Procesamiento de pagos | Datos de pago y tarjeta (los recibe directamente, no pasan por nosotros), correo, importe |
| Resend (Plus Five Five, Inc.) | Envío de correos transaccionales y de invitación | Correo del destinatario, nombre, contenido del mensaje |
| Upstash, Inc. | Límite de peticiones y antiabuso | Dirección IP o identificador de sesión, contadores |
| Google LLC (Google Analytics) | Analítica del sitio web | Identificador de cookie, IP truncada, páginas vistas |
| Meta Platforms, Inc. (WhatsApp) | Canal de contacto comercial, únicamente si eres tú quien inicia la conversación | Tu número de teléfono, tu nombre de perfil y el contenido de los mensajes que nos envías |
Enlaces a sus políticas: Cloudflare · Supabase · Vercel · Stripe · Resend · Upstash · Google · Meta / WhatsApp
También podemos divulgar información:
- Cuando la ley lo exija: en respuesta a una orden judicial, citación o requerimiento válido de una autoridad competente. Nuestra política es exigir el instrumento legal apropiado, notificarte cuando la ley nos lo permita, y oponernos a los requerimientos manifiestamente excesivos.
- Para proteger derechos y seguridad: cuando sea necesario para prevenir un daño grave, un fraude o un delito, o para defender nuestros derechos legales.
- En una operación societaria: si el negocio se vendiera o transfiriera, la información se transferiría al adquirente con las mismas obligaciones de esta política, y te lo notificaríamos con antelación razonable.
Publicamos un aviso claro: no divulgamos información personal a intermediarios de datos (data brokers), agencias de publicidad ni redes sociales.
9. Conservación y eliminación
Resumen de plazos:
| Categoría | Plazo |
|---|---|
| Contenido del evento (fotos, vídeos, audios, libro de firmas) | Hasta el vencimiento del álbum (7, 30 o 60 días según el plan, más extensiones); después, borrado automático |
| Datos del evento | 12 meses tras el vencimiento del álbum |
| Cuenta del anfitrión | Mientras esté activa; 12 meses tras la solicitud de baja o tras 24 meses de inactividad |
| Invitaciones | 12 meses tras el evento |
| Registros de pago | 7 años (obligación fiscal y contable) |
| Direcciones IP del libro de firmas y registros técnicos | 90 días |
| Registros de auditoría del panel de administración | 24 meses |
| Datos de afiliados | 24 meses desde la última actividad; 7 años los registros de comisiones |
| Analítica web | Máximo 14 meses |
Cuando eliminamos, eliminamos de verdad. El borrado se propaga al almacenamiento de archivos y a la base de datos. Las copias de seguridad cifradas pueden retener datos durante un máximo de 35 días adicionales antes de rotarse; durante ese periodo los datos quedan aislados y no se usan para ningún fin.
10. Seguridad
Aplicamos medidas técnicas y organizativas razonables y adecuadas al riesgo:
- Cifrado en tránsito mediante TLS en todas las conexiones con nuestros servicios.
- Cifrado en reposo de los archivos almacenados y de la base de datos, con cifrado AES-256 gestionado por nuestros proveedores de infraestructura.
- Contraseñas almacenadas exclusivamente como hash con un algoritmo de derivación de claves resistente a fuerza bruta. Nadie de maiMemories puede leer tu contraseña.
- Álbumes privados por defecto, con código de acceso y sin indexación en buscadores.
- URLs firmadas y de vigencia limitada para acceder a los archivos.
- Seguridad a nivel de fila en la base de datos, de modo que cada anfitrión solo puede alcanzar sus propios eventos.
- Autenticación de dos factores obligatoria para el acceso administrativo, con registro de auditoría de los accesos y de las acciones sobre cuentas y permisos.
- Límite de peticiones y protección antiabuso en los puntos de entrada públicos.
- Acceso mínimo necesario: el personal no accede al contenido de los álbumes salvo que sea imprescindible para resolver una incidencia que nos hayas reportado, o para cumplir una obligación legal o una orden de autoridad.
Ningún sistema es invulnerable, y no prometemos una seguridad absoluta. Si detectas una vulnerabilidad, avísanos desde el formulario de https://www.maimemories.com/contact o en privacy@maimemories.com; no emprenderemos acciones legales contra quien investigue de buena fe y nos informe de forma responsable.
11. Cookies y tecnologías similares
Usamos:
- Estrictamente necesarias: sesión, autenticación, protección contra falsificación de peticiones, equilibrado de carga y preferencia de idioma.
- Analítica (Google Analytics): para entender el uso del sitio. Puedes desactivarla como se indica en la sección 4.8.
- Stripe: cargamos el script de Stripe únicamente en las páginas de pago, donde es necesario para completar la transacción que has solicitado y prevenir el fraude.
Detalle completo en la Política de Cookies.
Señales de exclusión voluntaria y "Do Not Track"
Reconocemos y respetamos las señales universales de exclusión voluntaria, incluida la Global Privacy Control (GPC). Cuando detectamos una señal GPC válida en tu navegador o dispositivo, la tratamos como una solicitud válida de exclusión de la venta y la compartición de tu información personal y de la publicidad dirigida, y la aplicamos a ese navegador o dispositivo y, si has iniciado sesión, también a tu cuenta.
Respuesta a las señales "Do Not Track": algunos navegadores envían una señal "Do Not Track". Como no existe un estándar común sobre cómo responder a ella, maiMemories no responde de forma diferenciada a las señales "Do Not Track". En su lugar, respetamos la señal GPC descrita arriba, que sí tiene un estándar reconocido. (Divulgación exigida por el Art. 6(b)(8) del Reglamento Núm. 8568 de DACO y por el Cal. Bus. & Prof. Code § 22575(b)(5).)
Terceros que recopilan información a través de distintos sitios: aparte de Google Analytics, descrito arriba, no permitimos que terceros recopilen información personal identificable sobre tu actividad en línea a lo largo del tiempo y a través de distintos sitios web cuando usas maiMemories.
12. Tus derechos
Con independencia del estado en que vivas, te ofrecemos los siguientes derechos. Si tu ley local te da algo más, también lo tienes.
- Saber y acceder. Qué información tenemos sobre ti, de dónde salió, para qué la usamos y con quién la hemos compartido, con una copia en formato portátil y legible por máquina.
- Corregir la información inexacta.
- Eliminar tu información. Incluye la posibilidad de pedir que se retire una foto, un vídeo o un audio concreto en el que apareces, aunque no seas tú quien lo subió.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Oponerte al tratamiento, incluida la oposición absoluta al marketing directo.
- Retirar tu consentimiento en cualquier momento, sin que ello afecte a lo hecho antes.
- No sufrir discriminación ni represalia por ejercer cualquiera de estos derechos: no te cobraremos más, ni te daremos peor servicio, ni te negaremos el acceso.
- Excluirte de la venta o compartición de tu información personal y de la publicidad dirigida. (No vendemos ni compartimos, así que en la práctica no hay nada de lo que excluirse, pero el mecanismo existe.)
- Limitar el uso y la divulgación de tu información personal sensible.
- Apelar si denegamos tu solicitud (ver 12.2).
- Reclamar ante la autoridad competente (ver 12.3).
12.1. Cómo ejercer tus derechos
Tienes dos vías, ambas gratuitas:
- El formulario de https://www.maimemories.com/contact — es la vía preferente. Indica en el mensaje que se trata de una "Solicitud de derechos".
- Correo a privacy@maimemories.com, con el mismo asunto, si no puedes usar el formulario o necesitas adjuntar documentación.
No necesitas tener cuenta. Si apareces en el contenido de un álbum y quieres que lo retiremos, escríbenos con la información suficiente para localizarlo (el código del álbum si lo conoces, el nombre del evento, la fecha aproximada, y una descripción de la foto o del archivo).
Verificación de identidad. Para proteger a las demás personas del álbum, tenemos que verificar razonablemente quién eres antes de darte acceso o de borrar contenido. Pediremos lo mínimo necesario, normalmente la confirmación desde el correo asociado o algún dato que solo tú puedas conocer. Nunca te pediremos un documento de identidad completo por correo electrónico sin cifrar.
Agentes autorizados. Puedes designar a otra persona o entidad para que presente la solicitud en tu nombre; le pediremos prueba de la autorización y podremos pedirte que la confirmes directamente.
Plazos de respuesta.
- Acuse de recibo: dentro de los 10 días hábiles.
- Respuesta: dentro de 45 días naturales, prorrogables una sola vez por 45 días adicionales cuando la solicitud sea compleja, avisándote dentro del primer plazo.
- Atendemos hasta dos solicitudes por persona y año sin coste. Solo podríamos cobrar un canon razonable o negarnos ante solicitudes manifiestamente infundadas o excesivas, en particular por repetitivas, y la carga de demostrarlo es nuestra.
12.2. Apelación
Si denegamos tu solicitud, puedes apelar desde el formulario de https://www.maimemories.com/contact, o escribiendo a privacy@maimemories.com, indicando "Apelación" dentro de un plazo razonable desde nuestra respuesta.
Te contestaremos por escrito en un plazo máximo de 45 días naturales desde que recibamos la apelación, explicando de forma motivada nuestra decisión. Si mantenemos la denegación, te facilitaremos un método en línea para presentar una queja ante el Fiscal General de tu estado.
12.3. Reclamaciones
- Puerto Rico: Departamento de Asuntos del Consumidor (DACO) — https://www.daco.pr.gov
- Estados Unidos: el Fiscal General de tu estado, o la Comisión Federal de Comercio (FTC) en https://reportfraud.ftc.gov
13. Menores
maiMemories no está dirigido a menores de 13 años y no recogemos deliberadamente información personal de ellos. Para crear una cuenta de anfitrión o subir contenido debes tener al menos 16 años.
Si descubrimos que un menor de 13 años nos ha facilitado información personal, eliminamos su cuenta y todo su contenido sin demora. Si eres madre, padre o tutor y crees que tu hijo o hija nos ha dado información, escríbenos desde el formulario de https://www.maimemories.com/contact o a privacy@maimemories.com, y lo resolveremos con prioridad.
En los eventos aparecen niños. Es inevitable en una boda o un cumpleaños. Por eso:
- El anfitrión se obliga contractualmente a obtener el consentimiento de las madres, padres o tutores antes de que se suban imágenes de menores a su álbum, y a informar a sus invitados de esta política.
- Cualquier madre, padre o tutor puede pedir la retirada inmediata de imágenes o grabaciones de su hijo o hija desde el formulario de https://www.maimemories.com/contact o escribiendo a privacy@maimemories.com, aunque no tenga cuenta. Estas solicitudes se tramitan con prioridad, sin exigir justificación.
- No usamos datos de menores de 18 años para publicidad dirigida, venta ni elaboración de perfiles, en ninguna circunstancia.
14. Si apareces en una foto, un vídeo o una nota de voz
Esta sección es para ti aunque nunca hayas usado maiMemories.
Es posible que alguien haya subido a un álbum privado una foto en la que sales, o un audio con tu voz. No tenemos forma de saber quién eres ni de contactarte, por eso publicamos esta información abiertamente.
Qué tenemos. El archivo en sí (tu imagen o tu voz), sus metadatos técnicos y, quizá, el nombre que escribió quien lo subió. Nada más. No sabemos tu nombre, ni tu correo, ni te seguimos por internet.
De dónde salió. Nos lo facilitó otra persona: un invitado o el anfitrión del evento.
Por qué lo tenemos. Para que los asistentes a un evento privado puedan reunir y conservar los recuerdos de ese evento. Hemos adoptado medidas específicas para protegerte: los álbumes son privados y no indexables, el contenido se borra en pocas semanas, no aplicamos reconocimiento facial, no te perfilamos y no usamos ese contenido para nada más.
Qué puedes hacer.
- Pedir que lo retiremos. Usa el formulario de https://www.maimemories.com/contact, o escribe a privacy@maimemories.com, indicando "Retirada de contenido". Danos lo que sepas: nombre del evento, fecha aproximada, código del álbum si lo tienes, y una descripción de la foto. Lo retiramos aunque el anfitrión no quiera.
- Oponerte a que sigamos alojando ese contenido, sin tener que dar motivos.
- Acceder a lo que tengamos sobre ti y corregirlo.
- Reclamar ante la autoridad de tu estado (sección 12.3).
Si eres madre, padre o tutor y la persona que aparece es tu hijo o hija menor de edad, tu solicitud se tramita con prioridad y sin más requisitos que los mínimos para localizar el archivo.
15. Si eres anfitrión: tus obligaciones
Cuando creas un álbum, decides qué se sube y quién entra. Por eso te comprometes a:
- Informar a tus invitados de que las fotos y vídeos se subirán a maiMemories y de dónde encontrar esta política. Te damos un texto listo para pegar en tu invitación.
- Obtener el consentimiento de las madres, padres o tutores antes de que se suban imágenes de menores.
- No subir ni permitir que se suban grabaciones de conversaciones de terceros sin el consentimiento de todos los participantes. Puerto Rico exige el consentimiento de todas las partes para grabar una comunicación; las notas de voz deben ser mensajes que la persona graba voluntariamente para el álbum, no conversaciones ajenas captadas sin permiso.
- Atender las peticiones razonables de tus invitados sobre su propio contenido, y trasladarnos las que no puedas resolver.
- Usar la función de invitaciones solo con personas con las que tengas una relación previa y que esperen recibir tu invitación.
16. Notificación de brechas de seguridad
Si se produce un incidente de seguridad que afecte a tu información personal, actuaremos así:
- Puerto Rico: notificaremos al Departamento de Asuntos del Consumidor dentro de los 10 días desde la detección, conforme al Artículo 3 de la Ley Núm. 111 de 7 de septiembre de 2005, y a las personas afectadas de la manera más expedita posible.
- Resto de Estados Unidos: notificaremos a las personas afectadas y a los fiscales generales correspondientes dentro de los 30 días naturales desde el descubrimiento, o antes si la ley del estado lo exige.
La notificación incluirá qué ocurrió, cuándo, qué datos se vieron afectados, qué hemos hecho, qué te recomendamos hacer y cómo contactarnos.
17. Derechos específicos por jurisdicción
17.1. Puerto Rico
Esta política se publica conforme a la Ley Núm. 39-2012 ("Ley de Notificación de Política de Privacidad") y al Reglamento Núm. 8568 de DACO. Contiene los nueve elementos exigidos por el Art. 6(b) del Reglamento: nuestro nombre, los tipos de datos que recogemos, nuestra política de divulgación y sus circunstancias, el procedimiento para que enmiendes o elimines tu información, el enlace al texto completo, el método de notificación de cambios, la fecha de vigencia de las enmiendas, nuestra respuesta a las señales "Do Not Track" y la información sobre recopilación por terceros a través de múltiples sitios.
Nada de lo aquí dispuesto limita tu derecho a la intimidad reconocido por el Artículo II, Sección 8 de la Constitución de Puerto Rico, ni tu derecho a acudir a los tribunales.
17.2. California
- CalOPPA (Cal. Bus. & Prof. Code § 22575 y ss.): esta política está enlazada de forma conspicua en el pie de todas nuestras páginas y en el punto de recogida, incluye la fecha de última actualización, describe cómo respondemos a las señales "Do Not Track" y qué terceros recopilan información a través de distintos sitios.
- "Shine the Light" (Cal. Civ. Code § 1798.83): no divulgamos información personal a terceros para sus propios fines de marketing directo. Puedes solicitar confirmación desde el formulario de https://www.maimemories.com/contact o en privacy@maimemories.com.
- CCPA/CPRA: no alcanzamos actualmente los umbrales de aplicación de la CCPA, pero te reconocemos voluntariamente sus derechos, incluidos el derecho a saber, eliminar, corregir, la portabilidad, la exclusión de la venta o compartición, la limitación del uso de datos sensibles y la no discriminación. Categorías recogidas en los últimos 12 meses: identificadores; información del art. 1798.80; información comercial; actividad de red o internet; datos sensoriales (audio, electrónicos, visuales); e información de geolocalización cuando venga incorporada en los metadatos de un archivo. Categorías vendidas o compartidas en los últimos 12 meses: ninguna.
- AB 45 (desde el 1 de enero de 2026): no recogemos, usamos, divulgamos, vendemos, compartimos ni conservamos información de geolocalización precisa relativa a centros sanitarios o de planificación familiar.
17.3. Nevada
Conforme al Nev. Rev. Stat. § 603A.340, tienes derecho a excluirte de la venta de "información cubierta". No la vendemos, pero puedes enviar una solicitud verificada desde el formulario de https://www.maimemories.com/contact o a la dirección designada privacy@maimemories.com, y te responderemos en un plazo de 60 días, prorrogable 30 días más.
17.4. Washington
No tratamos datos de salud del consumidor en el sentido de la Ley My Health My Data (RCW 19.373). No recogemos, inferimos ni derivamos información sobre el estado de salud de nadie, y no generamos datos biométricos (sección 6). Por ese motivo no publicamos una política separada de datos de salud del consumidor. Si en el futuro tratáramos ese tipo de datos, publicaríamos la política separada exigida por la ley antes de hacerlo.
17.5. Texas
Conforme a la Ley de Privacidad y Seguridad de Datos de Texas (Tex. Bus. & Com. Code § 541.001 y ss.): no vendemos datos personales sensibles ni datos biométricos, por lo que no procede incluir los avisos del § 541.102. Puedes ejercer tus derechos como se indica en la sección 12, y presentar una queja ante el Fiscal General de Texas en https://www.texasattorneygeneral.gov/consumer-protection/file-consumer-complaint
17.6. Maryland
Limitamos la recogida de datos personales a lo razonablemente necesario y proporcionado para prestar o mantener el servicio específico que has solicitado, y la de datos personales sensibles a lo estrictamente necesario para ese mismo fin, conforme a la Maryland Online Data Privacy Act. No vendemos datos personales sensibles, ni usamos datos de menores de 18 años para publicidad dirigida o venta.
17.7. Otros estados
Los residentes de Virginia, Colorado, Connecticut, Utah, Oregón, Montana, Iowa, Delaware, Nebraska, Nuevo Hampshire, Nueva Jersey, Tennessee, Minnesota, Indiana, Kentucky, Rhode Island y Florida tienen derechos análogos a los de la sección 12, incluido el derecho de apelación de la sección 12.2. Los residentes de Oklahoma y Luisiana (desde el 1 de enero de 2027), Alabama (1 de mayo de 2027) y Vermont (1 de enero de 2028) tendrán derechos equivalentes a partir de esas fechas; se los reconocemos desde ya.
Si eres residente de Minnesota, tienes derecho a cuestionar el resultado de una decisión basada en la elaboración de perfiles; no elaboramos perfiles con efectos significativos, así que no hay ninguna decisión que cuestionar. Si eres residente de Oregón o Delaware, puedes pedirnos la lista de los terceros concretos a los que hayamos revelado tus datos personales.
18. Cambios en esta política
Podemos actualizar esta política. Cuando lo hagamos:
- Publicaremos la nueva versión en https://www.maimemories.com/privacidad con una fecha de última actualización y una fecha de entrada en vigor claramente indicadas.
- Si el cambio es sustancial —por ejemplo, una nueva finalidad, una nueva categoría de datos, un nuevo destinatario o un cambio en los plazos de conservación— te avisaremos por correo electrónico con al menos 30 días de antelación a la entrada en vigor, y, cuando la ley lo exija, te pediremos tu consentimiento.
- Mantendremos accesibles las versiones anteriores.
- Revisaremos esta política al menos una vez cada 12 meses, aunque no haya cambios.
19. Contacto
Formulario de privacidad (vía preferente): https://www.maimemories.com/contact
Correo de privacidad: privacy@maimemories.com
WhatsApp (solo consultas comerciales): +1 787 600 3482 — no es un canal válido para solicitudes de privacidad; ver la sección 4.9.
Dirección postal: Casa de al Lao, LLC, d/b/a maiMemories, 10-4B Concepción de Gracia, Bayamón, Puerto Rico 00961, EE. UU.
Firmado,
Luis Armando, Fundador de maiMemories
