Skip to content

¿Es seguro poner los datos de tus invitados en una web de boda?

Cuando compartes tu web de boda estás pidiendo a decenas de personas que te confíen su nombre, su teléfono y hasta sus alergias. Antes de elegir plataforma, conviene saber quién guarda esos datos, dónde y hasta cuándo. Esta guía te da los criterios para comprobarlo en cinco minutos.
Este artículo es divulgativo y no sustituye asesoramiento legal. Las condiciones exactas del tratamiento de datos en Invitatis están en la política de privacidad.

Una web de boda con las cuentas claras

Crea tu invitación con RSVP sobre una plataforma que cumple el RGPD y elimina los datos tras el evento.

Crear mi web de boda
¿Es seguro poner los datos de tus invitados en una web de boda?

Contenido del artículo

En resumen

  • Sí, es seguro si la plataforma tiene una empresa identificable detrás, una política de privacidad con plazos concretos y alojamiento con garantías europeas. Comprobarlo lleva cinco minutos.
  • Tu web de boda maneja datos personales de decenas de personas que no firmaron nada: tus invitados. La responsabilidad de elegir bien la plataforma es tuya.
  • Están apareciendo webs de invitaciones montadas en una tarde con herramientas de IA, sin empresa identificable detrás ni política de privacidad. Bonitas por fuera, vacías por dentro.
  • Hay 8 señales que puedes comprobar en cinco minutos antes de subir tu lista de invitados a ningún sitio.
  • En Invitatis los datos se alojan en la UE, se cifran en tránsito y se borran automáticamente a los 30 días de la boda, nunca más tarde de 3 meses. Está escrito en la política de privacidad, no en un banner de marketing.

Qué datos de tus invitados maneja una web de boda

Piensa en lo que recoge un formulario de confirmación típico: nombre y apellidos, si viene con acompañante, qué menú prefiere, si tiene alergias, si necesita plaza en el bus. Multiplica por 120 invitados. Eso es una base de datos personal en toda regla, y diría que la mayoría de las parejas la monta sin pensar ni un minuto en dónde acaba.

Aquí hay un matiz que casi nadie ve: esos datos no son tuyos. Son de tus invitados. Tu prima no te dio su teléfono para que termine en el servidor de una empresa fantasma, te lo dio para que le avises del autobús. Cuando eliges plataforma, estás decidiendo por ella.

Hay listas de invitados circulando en hojas de cálculo compartidas “con cualquiera que tenga el enlace”, con teléfonos y alergias a la vista. A veces el enlace acaba pegado en la descripción de un grupo de decenas de personas: no hace falta ningún hacker, basta con reenviarlo. El fallo casi nunca es técnico. Es de costumbres.

Si todavía estás decidiendo entre formatos, en web de boda o invitación digital explicamos las diferencias. A efectos de datos personales, ambas recogen lo mismo a través del formulario RSVP.

Webs de invitaciones montadas en una tarde: el nuevo riesgo

Desde hace un tiempo cualquiera puede pedirle a una IA que le genere una página de invitaciones con pasarela de pago incluida y tenerla publicada esa misma noche. El resultado suele ser visualmente correcto. Ese es justo el problema: ya no puedes fiarte del diseño como señal de seriedad.

Montar productos rápido no es el problema. Hay herramientas muy serias que nacieron en un fin de semana. La diferencia no está en la velocidad con la que se construyó la web, sino en si hay alguien respondiendo por ella: una empresa con nombre y dirección, una política de privacidad real, un correo que conteste.

Aquí está el fallo a vigilar: pagas 30 euros, subes tu lista de invitados, y a los cuatro meses la web ya no existe. ¿Quién tiene ahora los teléfonos de tus 120 invitados? ¿A quién le reclamas? No hay razón social, no hay dirección, no hay nadie. Y eso en el escenario ingenuo, donde el creador simplemente se aburrió. En el escenario menos ingenuo, la lista de datos era el negocio.

En la práctica, eso significa que la carga de verificar se ha movido hacia ti. Antes una web cutre se delataba sola. Ahora tienes que mirar debajo del capó.

Cómo saber si una web de invitaciones es fiable: 8 señales

Ninguna de estas comprobaciones requiere conocimientos técnicos. Todas juntas llevan unos cinco minutos.

  1. Empresa identificable. Busca el aviso legal: razón social, dirección física, email de contacto. Si la página no dice quién está detrás, ahí se acaba el análisis. Fuera.
  2. Política de privacidad de verdad. No un párrafo genérico: debe decir qué datos se recogen, para qué, quién los trata y cuánto tiempo se conservan. Si es una plantilla sin rellenar (se nota), mala señal.
  3. Candado en el navegador (HTTPS). Lo mínimo. Su ausencia en 2026 es descalificante por sí sola.
  4. Un plazo de conservación con número. “Conservamos tus datos el tiempo necesario” no dice nada. “3 meses” o “1 año” indica que alguien se sentó a pensarlo.
  5. Una vía para ejercer tus derechos. El RGPD te da derecho a acceder, corregir y borrar tus datos. Comprueba que hay un correo para pedirlo, y si tienes dudas, escribe antes de pagar a ver si contestan. El tiempo de respuesta preventa es el mejor predictor del de posventa que conozco.
  6. Pago a través de un procesador conocido. Stripe, PayPal y similares. Una “pasarela” que pide transferencia a la cuenta de un particular no es una pasarela, es una transferencia a un particular.
  7. Datos alojados en la UE, o al menos con garantías reconocidas para transferencias internacionales. Suele figurar en la propia política de privacidad. Si el tema te interesa, la AEPD tiene guías claras sobre qué implica sacar datos del Espacio Económico Europeo.
  8. Rastro. Un blog con artículos fechados, opiniones antiguas, presencia en redes con historia. Una web nacida el mes pasado sin rastro previo puede ser legítima, pero pídele más al resto de señales.

Candado abierto sobre el teclado de un portátil, símbolo de una web de boda sin protección de datos

¿Que una web falla en una señal de ocho? No pasa nada, ningún checklist es un tribunal. ¿Que falla en las señales 1, 2 y 6 a la vez? Tu lista de invitados no entra ahí.

El email que puedes copiar antes de contratar

Si las 8 señales te dan pereza, hay un atajo que resume casi todas: escribir. Antes de pagar, manda este mensaje al correo de contacto de la plataforma (y si no hay correo de contacto, ya tienes tu respuesta):

Hola: estoy valorando vuestra plataforma para mi boda. Antes de decidirme, tres preguntas: ¿qué datos de mis invitados guardáis y dónde están alojados? ¿Cuánto tiempo los conserváis después del evento? ¿Y cómo pido que se borren, y quién me responde si tengo un problema?

No hace falta más. Lo que te interesa no es solo el contenido de la respuesta, sino la respuesta en sí: cuánto tardan, si contesta una persona o una plantilla, y si lo que te dicen coincide con lo que pone su política de privacidad. Una empresa seria responde en un par de días con datos concretos, porque los tiene escritos. Una web fantasma no responde, o responde con vaguedades.

Manda versiones de este email a varias plataformas y verás de todo: desde respuestas impecables con enlace a su política hasta el silencio absoluto. El silencio también es información.

Cómo tratamos los datos en Invitatis

Prefiero enseñar la tabla a escribir párrafos de confianza. Todo lo de abajo sale de nuestra política de privacidad pública, que es el documento que nos obliga. Si algún día encuentras una discrepancia entre un artículo del blog y la política, manda la política. El detalle del borrado automático y lo que ven tus invitados está explicado en protección de datos en bodas.

PreguntaRespuesta
¿Quién es el responsable?Quantiq Labs LLC, con contacto directo en ayuda@invitatis.com
¿Qué normativa se aplica?RGPD y la normativa española (LOPD-GDD, LSSI-CE)
¿Dónde se alojan los datos?Google Cloud Platform, regiones europe-west (UE y Reino Unido, que cuenta con decisión de adecuación europea)
¿Se cifran?Sí, en tránsito con SSL/TLS
¿Cuánto tiempo se guardan?Borrado automático a los 30 días de la boda. En algunos casos puede tardar más, nunca por encima de los 3 meses. Pasado el plazo, fuera
¿Quién más los ve?Los encargados de tratamiento están listados con nombre y enlace en la política (Google, Stripe para pagos, etc.). Ninguno compra tu lista de invitados
¿Y mis derechos RGPD?Acceso, rectificación y supresión, entre otros, escribiendo al correo de contacto

En la práctica, eso significa una cosa muy concreta: la lista de tus invitados tiene fecha de caducidad. Se usa para tu boda y desaparece. Eso es todo.

Lo que depende de ti (aunque la plataforma sea segura)

La mejor infraestructura no arregla malos hábitos. Tres costumbres que recomiendo a cualquier pareja, use la herramienta que use:

  • Pide solo los campos que vayas a usar. Si no hay bus, no pidas parada. Cada dato que no recoges es un dato que no puede filtrarse.
  • Cuidado con las copias sueltas. El riesgo real no suele estar en la plataforma sino en el Excel exportado que acaba en tres móviles y un grupo de WhatsApp. Comparte con proveedores solo las columnas que necesitan.
  • Después de la boda, borra. Agradece, cierra cuentas con el catering y elimina las copias locales de la lista. La plataforma ya borra su parte. La tuya está en tu portátil.

Elegir dónde pones los datos de tu gente es una decisión pequeña que dice mucho de cómo cuidas a tus invitados. Cinco minutos de comprobación, y a otra cosa: te quedan mesas por sentar.

Una web de boda con las cuentas claras

Crea tu invitación con RSVP sobre una plataforma que cumple el RGPD y elimina los datos tras el evento.

Crear mi web de boda

Preguntas Frecuentes

Menos de los que crees: nombre, confirmación de asistencia y, si hay banquete, preferencias de menú. El teléfono o el email solo hacen falta si vas a enviar recordatorios. Todo lo demás (dirección postal, DNI, fecha de nacimiento) sobra en la mayoría de bodas, y cada campo extra es un dato más que proteger.

El borrado automático se ejecuta a los 30 días de la fecha de la boda. En algunos supuestos puede tardar algo más, pero nunca más de 3 meses, y siempre puedes solicitar antes la supresión. Es un plazo pensado para que puedas cerrar agradecimientos y logística con calma, sin que la lista de invitados se quede almacenada indefinidamente.

En la infraestructura de Google Cloud Platform, en regiones situadas en la Unión Europea y el Reino Unido (regiones europe-west). El Reino Unido cuenta con una decisión de adecuación de la Comisión Europea, así que el nivel de protección es equivalente al del Espacio Económico Europeo.

Sí. El RGPD reconoce los derechos de acceso, rectificación y supresión, entre otros, y puedes ejercerlos escribiendo a ayuda@invitatis.com. Además, no hace falta esperar: el borrado automático llega a los 30 días de la boda y, en todo caso, nunca más tarde de 3 meses.

Sí. El pago lo procesa Stripe, uno de los mayores procesadores de pago del mundo, y los datos de tu tarjeta no pasan por los servidores de Invitatis.