Documento legal (informativo)

Política de privacidad

Versión 1

AvisoTexto informativo. Ajuste responsable del tratamiento, medidas, plazos y canales a su realidad; se recomienda asesoramiento jurídico previo a producción.

Responsable del tratamiento e identidad

Responsable: [Completar: titular, NIF o NIF-IVA, y domicilio, y datos de registro si aplica.]. Sustituya el marcador por razón social, NIF, domicilio y datos de registro, si aplica, según exija el sector o la actividad.

Puede contactar (privacidad, derechos, consultas) en: contacto@guiadecertificados.es. Puede, salvo otra vía, usarse un formulario o canal vinculado a https://guiadecertificados.es, sin perjuicio de identificar razonablemente al interesado, según el art. 12 RGPD.

Delegado de Protección de Datos (DPO) e interesados

Si, por requisito legal, volumen o carácter del tratamiento, se designa DPO, se publicarán su identidad y vías de contacto. Usted debe aportar datos veraces. Si aporta datos de terceros, debe concurrir legitimación o haber informado, según RGPD y, si aplica, LOPDGDD (p. ej. menores, tutela).

Categorías de datos, origen e incorporación

Categorías habituales: identificativas (nombre, documento, correo, teléfono, dirección), técnicas (dirección IP, agente, cookies, según configuración) y, si aplica, datos de pago tratados vía tercero (p. ej. Stripe) según carga de ese tercero. Origen: formulario, pago, correo o técnicas mínimas. Los datos pueden alojarse en nube, p. ej. Supabase, bajo cláusulas de encargado, según se contrate.

Aplican exactitud, minimización y plazos descritos con las finalidades y la conservación.

Finalidades, base jurídica y conservación

Bases: contrato o medidas precontractuales (art. 6.1.b RGPD); interés legítimo ponderado, p. ej. seguridad o métrica agregada, cuando proceda (6.1.f); obligación legal (6.1.c); o consentimiento (6.1.a) si se añadiera, p. ej. comunicaciones o cookies no estrictas. Finalidades: gestión del formulario, pago, entrega, soporte, contabilidad, defensa, fraude o cumplimiento normativo, sin ánimo agotador.

Plazos: mientras dure el contrato y, en su caso, plazos fiscales o de prescripción. Tras ello, bloqueo, supresión o anonimización, según riesgo (consulte a su asesor los concretos).

Comunicación y encargos (proveedores)

Pueden acceder terceros como encargados (art. 28 RGPD), p. ej. alojamiento o base de datos (Supabase u otro), pasarela de pago (Stripe), correo transaccional, DNS, panel, hosting, soporte, legal o contable, bajo deberes de confidencialidad, sin subencargos salvo requisito.

No vendemos su lista. En transferencias fuera del EEE, aplican las medidas y restricciones del apartado 6, conforme a la ley de aplicación.

Transferencias internacionales y garantías adecuadas

Dentro del EEE, la transmisión no requiere, en regla, salvaguardas añadidas. Fuera del EEE, solo con decisión de adecuación, cláusulas contractuas tipo, normas corporativas, certificaciones, o, en concreto, excepciones estrictas del art. 49 RGPD, según dato, proveedor y riesgo.

Puede pedir, con identificación razonable, resumen o copias, sin carga excesiva, salvo abusividad, según 12(5) RGPD.

Derechos y reclamación ante la AEPD (u otra APD de la UE)

Puede ejercer acceso, rectificación, supresión, oposición, limitación, portabilidad y, en su caso, oponerse a decisiones automatizadas, según artt. 15 a 22 RGPD y, si aplica, 12 a 18 LOPDGDD, con plazos y sin dificultad indebida (art. 12 RGPD).

Puede reclamar ante la AEPD o, si procede, ante otra APD. Información: aepd.es. Sin perjuicio de otras vías, p. ej. consumo, si le corresponde.

Medidas de seguridad e incidentes

Aplican medidas técnicas y de organización apropiadas al riesgo (cifrado en tránsito, accesos, copias, actualización, contraseñas, registro, formación), según 32 y 30 RGPD.

Ante un incidente, se valora notificación a la AEPD y, si aplica, comunicación a usted, según 33, 34 y 35 RGPD.

Cookies y preferencias

Pueden usarse cookies o similares conforme a LSSI-CE, guía de la AEPD y, en su caso, ePrivacy, según criterio vigente. Con banner, panel o ficha, se deberá informar y, en su caso, recabar consentimiento, según categoría y riesgo.

Puede, según se implemente, aceptar, rechazar, revocar o ajustar. Ello podría afectar solo a funcionalidades añadidas (medición, preferencia), no al contrato, salvo dependencia técnica claramente notificada.

Cambios, vigencia e idioma

Puede publicarse la fecha de la última actualización en https://guiadecertificados.es. Si se producen cambios sustantivos en el tratamiento, se informará conforme a la ley aplicable, sin perjuicio de los derechos que le asistan desde la versión vigente al contratar o aceptar esta política.

El texto base es el español; otras versiones, si existen, son meramente orientativas salvo que se indique lo contrario.