← Volver a Listori

Política de Privacidad

Última actualización: 23 de septiembre de 2026

English version

1. Introducción

Listori (“nosotros”, “nuestro” o la “Plataforma”) respeta tu privacidad y se compromete a proteger los datos personales que nos compartes. Esta Política describe qué información recopilamos, cómo la usamos, con quién la compartimos y los derechos que tienes sobre ella, en cumplimiento del Reglamento General de Protección de Datos (RGPD) y leyes equivalentes aplicables.

Al usar listori.io, aceptas las prácticas descritas en esta Política. Si no estás de acuerdo, por favor no utilices la Plataforma.

2. Información que Recopilamos

Recopilamos las siguientes categorías de información:

  • Datos de cuenta: nombre, correo electrónico y contraseña cifrada al registrarte.
  • Datos de eventos: información de bodas o eventos que crees (fechas, lugares, descripciones).
  • Datos de invitados: nombres, teléfonos, correos y campos personalizados que tú cargues sobre tus invitados.
  • Datos que un invitado nos manda por sí mismo: si un anfitrión te comparte su link para pedir datos («Pídele sus datos a tu familia»), recibimos lo que escribes en ese formulario: tu nombre o el de tu familia, tu celular con su país, cuántas personas asisten y, si quieres, alergias o algo que el anfitrión deba saber. El responsable de esos datos es quien organiza el evento (su nombre aparece en el formulario); Listori los guarda por encargo suyo y solo para que él decida si te agrega a su lista y te mande tu invitación. No los usamos para publicidad ni se los mostramos a otros invitados. Si el anfitrión descarta tu envío, deja de usarse; si te agrega, se conserva como el resto de su lista (sección 7).
  • Huella anti-abuso de ese formulario: para frenar envíos masivos guardamos un hash (una huella cifrada e irreversible, con una clave secreta del servidor) de tu conexión —tu dirección IPv4 o el bloque /64 de tu IPv6—, nunca la dirección en claro. Sirve solo para limitar cuántos envíos salen de una misma conexión y para que puedas corregir tu propio envío desde el mismo teléfono. El anfitrión no puede verla. Se borra cuando el anfitrión revisa tu envío o a los 30 días, lo que ocurra primero; los contadores del freno se eliminan al día siguiente.
  • Datos de integración con WhatsApp: al conectar tu cuenta WhatsApp Business mediante Embedded Signup de Meta, almacenamos de forma cifrada tu WhatsApp Business Account ID, Phone Number ID y tokens de acceso. No accedemos a tus conversaciones personales de WhatsApp.
  • Datos de uso: registros técnicos, dirección IP, navegador, páginas visitadas y eventos de la Plataforma para fines de seguridad y mejora del servicio. Al navegar por nuestro sitio comercial medimos esas visitas y las acciones principales (crear cuenta, iniciar un pago, completarlo) de forma predeterminada, conforme a este aviso; puedes oponerte en cualquier momento en la sección 12. Las grabaciones de sesión son distintas y sólo se activan si las autorizas expresamente. Nunca medimos las invitaciones que abren tus invitados, ni las pantallas de confirmación, pases, checkout o administración.
  • Pase en Apple Wallet: si un invitado agrega su pase de entrada a la app Cartera de su iPhone, guardamos un identificador de aparato que iOS genera para nosotros y un token para poder avisarle cuando su pase cambie (por ejemplo, si el anfitrión le asigna otra mesa). No guardamos ningún dato del teléfono ni del contenido del pase, y ese identificador no sirve para reconocer al invitado fuera de Listori. Desaparece en cuanto borra el pase de su Cartera o el anfitrión elimina al invitado.
  • Atribución: conservamos durante un periodo limitado parámetros UTM e identificadores de clic (por ejemplo, de una campaña publicitaria) para saber qué anuncio trajo un registro o una compra. No los usamos para identificar a invitados y dejan de recogerse si te opones.
  • Cookies: usamos cookies esenciales para mantener tu sesión activa y cookies de analítica y marketing para medir el uso del sitio y la efectividad de nuestros anuncios. No mostramos un aviso interruptivo: la información está aquí y puedes desactivar la medición cuando quieras en la sección 12.

3. Cómo Usamos tu Información

  • Proporcionar, mantener y mejorar las funcionalidades de la Plataforma.
  • Procesar el envío de difusiones de WhatsApp en nombre tuyo, usando tu propia WhatsApp Business Account.
  • Enviar correos transaccionales relacionados con tu cuenta (registro, recuperación de contraseña, notificaciones operativas).
  • Enviar comunicaciones de ciclo de vida sobre el uso de tu cuenta cuando corresponda; puedes darte de baja por tema. Las bajas, rebotes y quejas se respetan antes de cualquier envío no transaccional.
  • Detectar, prevenir y responder a fraudes, abusos o problemas de seguridad.
  • Cumplir con obligaciones legales y regulatorias.

No vendemos tu información personal ni la de tus invitados a terceros.

4. Integración con Meta / WhatsApp Business Platform

Listori actúa como Tech Provider autorizado de Meta. Cuando conectas tu WhatsApp Business Account mediante Embedded Signup:

  • Eres tú, no Listori, quien controla la WhatsApp Business Account y asume los costos de mensajería ante Meta.
  • Tu token de acceso se almacena cifrado en reposo (Supabase Vault) y nunca se expone en el frontend ni en logs.
  • Solo usamos los permisos estrictamente necesarios: whatsapp_business_management, whatsapp_business_messaging y business_management.
  • Puedes desconectar tu cuenta de Meta en cualquier momento desde la configuración de tu cuenta o desde el Business Manager de Meta.

5. Bases Legales de Tratamiento

Tratamos tus datos bajo las siguientes bases legales:

  • Ejecución de contrato: para proporcionarte el servicio que contrataste.
  • Interés legítimo: para seguridad, prevención de fraude y mejora del producto.
  • Consentimiento: para comunicaciones de marketing (que puedes retirar en cualquier momento).
  • Obligación legal: cuando la ley nos exija conservar o divulgar información.

6. Compartición con Terceros

Compartimos datos únicamente con proveedores que nos prestan servicios esenciales:

  • Supabase: base de datos y autenticación.
  • Vercel: hosting de la aplicación.
  • Meta Platforms, Inc.: para el envío de mensajes a través de WhatsApp Business Platform.
  • PostHog: analítica de producto, autocapture y grabaciones de sesión en superficies autorizadas, sólo tras consentimiento y con enmascaramiento.
  • Apple Inc.: únicamente para entregar el aviso silencioso que actualiza un pase ya guardado en la app Cartera. Ese aviso viaja vacío: Apple no recibe el nombre del invitado, ni su evento, ni nada del contenido del pase.
  • Resend: entrega y medición de correos de cuenta/ciclo de vida; recibe únicamente los datos necesarios para entregar el mensaje.

Todos los proveedores están sujetos a obligaciones contractuales de confidencialidad y seguridad equivalentes a las descritas en esta Política.

7. Retención de Datos

Conservamos tus datos mientras tu cuenta esté activa o mientras sea necesario para prestarte el servicio. Si eliminas tu cuenta, borraremos o anonimizaremos tus datos personales en un plazo máximo de 30 días, salvo que la ley nos obligue a conservarlos por más tiempo (por ejemplo, registros fiscales o de auditoría).

Los datos que un invitado manda desde el link de un anfitrión se conservan mientras el anfitrión los revisa y, si los agrega a su lista, mientras exista su evento o su cuenta. Los envíos descartados dejan de usarse y se eliminan junto con el evento. La huella anti-abuso de la conexión se borra al revisar el envío o a los 30 días.

8. Tus Derechos

Tienes derecho a:

  • Acceder a los datos personales que tenemos sobre ti.
  • Rectificar datos incorrectos o incompletos.
  • Solicitar la eliminación de tus datos (“derecho al olvido”).
  • Oponerte o limitar ciertos tratamientos.
  • Portar tus datos en formato estructurado.
  • Retirar tu consentimiento en cualquier momento.
  • Presentar una reclamación ante la autoridad de protección de datos de tu país.

Para ejercer cualquiera de estos derechos, escríbenos a jjjimlo@gmail.com.

9. Seguridad

Implementamos medidas técnicas y organizativas para proteger tus datos: cifrado en tránsito (TLS 1.3), cifrado en reposo de tokens sensibles (Supabase Vault), Row Level Security en base de datos, autenticación multi-tenant y auditoría continua. Aun así, ningún sistema es 100% impenetrable; te recomendamos usar contraseñas fuertes y únicas.

10. Menores de Edad

Listori no está dirigido a menores de 16 años. Si descubres que un menor nos ha proporcionado información personal sin consentimiento parental, contáctanos para eliminarla.

11. Cambios a esta Política

Podemos actualizar esta Política de tiempo en tiempo. Te notificaremos por correo electrónico o mediante un aviso destacado en la Plataforma antes de que los cambios entren en vigor. La fecha de “última actualización” al inicio de este documento indica la versión vigente.

12. Tus preferencias de medición

Medimos el uso de nuestro sitio comercial de forma predeterminada, tal como explica este aviso, para mejorar Listori y entender qué anuncios funcionan. Si prefieres que no lo hagamos, desactívalo aquí: se aplica de inmediato, no hace falta iniciar sesión ni escribirnos. También puedes ejercer tus derechos ARCO por correo, como se indica en la sección 8.

Esto no afecta a las cookies necesarias para que tu cuenta funcione, ni a las invitaciones que abren tus invitados: esas no se miden nunca, elijas lo que elijas.

Cargando tus preferencias…

13. Contacto

Si tienes preguntas sobre esta Política o sobre el tratamiento de tus datos, escríbenos a:

jjjimlo@gmail.com