RGPD y privacidad para su sitio
El cumplimiento de la privacidad es una responsabilidad compartida. Ofrecemos una base segura y sin rastreadores, pero la preparación legal de su sitio depende de su configuración. Consulte esta guía para configurar banners de cookies, procesar solicitudes de supresión de datos, ocultar mapas y personalizar formularios de consentimiento conformes para visitantes de todo el mundo.
El cumplimiento de la privacidad es una responsabilidad compartida. Las leyes de privacidad digital (como el RGPD y la CCPA) protegen a los usuarios de todo el mundo: cuando alguien de la UE o de California navega por su porfolio, deja un mensaje o se suscribe a su boletín, su sitio debe tratar sus datos de forma transparente. ArtInStack proporciona una base segura y sin rastreadores; las elecciones que realice en Settings y el texto de su sitio público completan el panorama para su estudio.
No constituye asesoramiento legal. Trabaje con un asesor jurídico para su jurisdicción, los contratos con clientes y el texto definitivo de su política de privacidad.
Abra Settings → Privacy & security para acceder a los controles que se indican a continuación. Para obtener una vista general de las tres pestañas internas (Privacidad, Seguridad y Controles del sitio), comience en Privacy & security overview.
El reparto de responsabilidades
| Lo que gestiona ArtInStack (de forma predeterminada) | 🛠️ Lo que usted configura (su responsabilidad) |
|---|---|
| Sin rastreadores predeterminados — Las galerías del porfolio y las disposiciones de imágenes no inyectan Meta Pixel, Google Analytics ni scripts de marketing similares por defecto | Enlace a la política de privacidad — Publique una página de Política de Privacidad dedicada y añádala al pie de página en Settings → Navigation |
| Arquitectura de datos segura — Las consultas de contacto, las suscripciones a boletines y los datos de la cuenta se almacenan en la infraestructura de ArtInStack con cifrado en tránsito y en reposo | Base jurídica — Indique en su política de privacidad su derecho legal a conservar la información de los clientes (por ejemplo, la necesidad contractual para sesiones fotográficas con clientes) |
| Métricas de tráfico del panel — Analíticas de la zona de Cloudflare en el panel principal (visitas y visitantes únicos cuando su zona está configurada), en lugar de scripts de rastreo insertados en sus páginas públicas | Texto de consentimiento para marketing y consultas — Personalice el título/descripción del widget de boletines, el texto de éxito del formulario de contacto y el texto de la política para que el lenguaje de aceptación sea claro y afirmativo |
| Predeterminados de privacidad geográfica — Ocultación conservadora de mapas (referencia básica de 500 m; predeterminado Public (redacted) para nuevos porfolios) en la pestaña Privacy | Reglas geográficas por porfolio — Invalide la visibilidad del mapa y revise los metadatos de ubicación en Portfolio → Portfolio Settings |
| Mapas y paquetes públicos — Suaviza u oculta ubicaciones en Impact Map, Evidence y las exportaciones de recolección/socios según su configuración | Archivos que sube — La plataforma no elimina el GPS integrado en las imágenes originales; limpie los archivos antes de cargarlos cuando las descargas no deban incluir la ubicación exacta |
| Ventana emergente de consentimiento de cookies — Banner en el sitio público con las opciones Accept all, Reject all y Manage preferences; las analíticas opcionales y la personalización permanecen desactivadas hasta que el visitante da su consentimiento | Activar el banner de cookies — Active Show Cookie Consent Popup en Settings → Privacy & security → Privacy si espera visitantes de la UE o California |
| Exportación de datos y eliminación de cuenta — Solicite un archivo ZIP desde la pestaña Privacy; programe la eliminación del espacio de trabajo con un periodo de gracia definido (el sitio público se desconecta al solicitar la eliminación) | Solicitudes de los interesados y copias fuera de la plataforma — Atienda las solicitudes de acceso de los visitantes utilizando exportaciones y registros del portal; mantenga listas de ESP y archivos locales bajo su control fuera del panel |
| Transparencia de subencargados — Lista de proveedores en la pestaña Privacy (Stripe, Cloudflare, Resend, almacenamiento de objetos y servicios relacionados) | Su infraestructura ampliada — Proveedores de correo electrónico, CRM y otras herramientas que conecte más allá de ArtInStack |
Configurar la privacidad en su sitio
A. Enlace a la política de privacidad
Si recopila direcciones de correo electrónico (formulario de contacto, boletín, pago), enlace a su política para que los visitantes puedan consultarla.
- Cree una página de Política de privacidad en Pages (o comience a partir de una plantilla en Media → Documents).
- Abra Settings → Navigation y añada esa página al menú de su pie de página — consulte Header, footer, and navigation.
- Haga referencia a la política cerca de los formularios en el contenido de la página si su asesor jurídico lo recomienda.
B. Texto de consentimiento para marketing y consultas
El consentimiento afirmativo debe ser específico: indique qué recibirán los suscriptores y evite fórmulas vagas como "al enviarme un correo electrónico, usted acepta".
Suscripciones a boletines (barra lateral del blog y pie de página):
- Active una ubicación de suscripción — Newsletter subscriptions.
- Edite el título (title) y la descripción (description) del widget en Settings → Blog Post (barra lateral) o en los atributos de su plantilla de pie de página para que los visitantes sepan a qué se están suscribiendo.
- Vincule su política de privacidad desde el menú de Navigation del pie de página.
Formularios de contacto:
- Añada un bloque de Formulario de contacto (Contact form) — Add contact form to pages.
- Active la Protección contra spam (Cloudflare Turnstile) en las páginas públicas cuando esté disponible.
- Utilice su mensaje de éxito (Success message) y el texto circundante de la página para gestionar las expectativas; las consultas se envían por correo electrónico a la dirección de su cuenta con la respuesta configurada para dirigirse al visitante.
Cuando exporte suscriptores a Mailchimp, ConvertKit o servicios similares, asegúrese de trasladar el lenguaje de consentimiento y los enlaces de baja a su proveedor de email marketing (ESP).
C. Banner de consentimiento de cookies
- Abra Settings → Privacy & security → Privacy.
- Active la opción Show Cookie Consent Popup (on) (recomendado para tráfico de la UE y California).
- Haga clic en Save Changes en Settings.
- En el sitio activo, los visitantes verán un cuadro de diálogo en la esquina inferior derecha con las opciones Accept all, Reject all y Manage preferences para las categorías opcionales de analíticas y personalización. Las cookies esenciales permanecen activas; las categorías opcionales se mantienen desactivadas hasta que el visitante otorgue su consentimiento.
Exportación de datos (su cuenta)
Dónde: Settings → Privacy & security → Privacy → Data export.
| Paso | Comportamiento |
|---|---|
| Haga clic en Export My Data | Pone en cola un trabajo de exportación en segundo plano |
| Actualizar estado / correo electrónico | Le notifica cuando el archivo ZIP está listo |
| Descarga | Enlace seguro; los archivos de exportación caducan 7 días después de que el trabajo se marque como listo |
| Contenido | Metadatos del espacio de trabajo, referencias de suscriptores y pedidos, y URL firmadas con limitación de tiempo para archivos multimedia |
Utilice las exportaciones para responder a las solicitudes de los interesados y archivar registros antes de dar de baja el servicio. El panel muestra un recordatorio de seguridad antes de la descarga; usted se convierte en el custodio de los datos del cliente en dicho archivo. Paso a paso: Account deletion and data export.
Eliminación de cuenta (su espacio de trabajo)
Dónde: Settings → Privacy & security → Privacy o Security → Danger zone (solo para el propietario).
| Evento | Plazo |
|---|---|
| Eliminación programada | El sitio público pasa a estar fuera de línea de inmediato |
| Periodo de gracia | La depuración de datos se programa para 30 días después de que finalice su ciclo de facturación final (confirme la fecha que se muestra en el cuadro de diálogo de confirmación) |
| Cancelar | El propietario puede cancelar la eliminación antes de que venza el plazo de gracia desde Deletion pending |
| Depuración | Los datos del espacio de trabajo se eliminan una vez transcurrido el periodo de gracia |
Exporte cualquier elemento que deba conservar antes de confirmar la eliminación.
Valores predeterminados de privacidad geográfica (mapas y EXIF)
Dónde: Settings → Privacy & security → Privacy → Geo privacy defaults.
| Configuración | Predeterminado / Comportamiento |
|---|---|
| Ofuscación básica de la plataforma | 500 m (referencia de solo lectura en la pestaña Privacy) |
| Radio de ofuscación de reserva (Fallback fuzz radius) | Su valor personalizado, limitado a 50–5,000 m — se utiliza cuando una foto tiene ubicación pero carece de precisión registrada |
| Visibilidad predeterminada para nuevos porfolios | Public (redacted) — recomendado; las alternativas son Public (exact coordinates) o Private |
Las reglas por álbum se gestionan en Portfolio → Portfolio Settings → Visibility & SEO. Información detallada: Portfolio geo visibility and impact maps.
La ocultación en mapas y en evidencias (Evidence) sigue la configuración de su porfolio y (cuando está habilitada) la de gobernanza de datos. No elimina los datos GPS de los archivos de imagen originales que almacena u ofrece para descargar; eso sigue siendo su responsabilidad. Modelo compartido: Data Governance for conservation.
Páginas legales de ArtInStack (la plataforma frente a su sitio)
Estos documentos describen a ArtInStack como empresa, no la política orientada a los visitantes de su estudio:
| Documento | URL |
|---|---|
| Política de Privacidad | https://www.artinstack.com/legal/privacy |
| Acuerdo de Procesamiento de Datos (DPA) | https://www.artinstack.com/legal/dpa |
| Subencargados | https://www.artinstack.com/legal/subprocessors |
La pestaña Privacy de su panel enumera los subencargados que procesan los datos de su cuenta y de su sitio, con enlaces a las políticas de cada proveedor. Publique una página de privacidad independiente en su sitio público para sus clientes y visitantes.
Requisitos previos
- Panel → Settings → Privacy & security
- Rol de propietario o gestor (la eliminación y algunas tarjetas están reservadas exclusivamente al propietario)
- Una política de privacidad publicada si recopila correos electrónicos o envía boletines
Lista de comprobación de cumplimiento
- Publique una política de privacidad y añádala al menú Navigation del pie de página.
- Configure los valores predeterminados de privacidad geográfica si utiliza bloques de Impact map o metadatos de ubicación públicos.
- Active Show Cookie Consent Popup si espera visitantes de todo el mundo.
- Personalice el texto del boletín y del formulario de contacto para utilizar un lenguaje de consentimiento claro.
- Revise los subencargados en la pestaña Privacy y ajuste su política a los proveedores que utilice.
- Aprenda a ejecutar Export My Data y la eliminación de cuenta antes de necesitarlos.
Verificación de su configuración
- El menú del pie de página incluye un enlace operativo a la política de privacidad en el sitio activo.
- La ventana emergente de cookies aparece en la página de inicio pública cuando está habilitada (pruébelo en una ventana de navegación privada).
- Los valores geográficos predeterminados se guardan correctamente tras hacer clic en guardar en la pestaña Privacy.
- Un trabajo de prueba de Export My Data llega al estado ready (listo) y la descarga funciona antes de que expire el enlace.
- Los flujos del boletín y del formulario de contacto coinciden con el texto de su política y de los widgets de suscripción.
