El responsable del tratamiento define en esta política los principios y criterios que seguirá al tratar los datos personales de las personas interesadas, es decir, de quienes proporcionan su información al navegar por este sitio web o al utilizar cualquiera de sus servicios o formularios.
Este tratamiento se realiza conforme a lo establecido en el Reglamento (UE) 2016/679, General de Protección de Datos -en adelante, RGPD- y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales – en adelante, LOPD-GDD-.
Responsable del tratamiento de tus datos personales
- Identidad del responsable: Patricia Marra-López Vidal, en adelante Patricia Marra
- Nombre comercial: Patricia Marra
- NIF/CIF: 41606208J
- Domicilio social en Avinguda Fort De L’eau, 179 – 5 07701 Maó ESPAÑA
- Email de contacto: hola@patriciamarra.com
En adelante, esta parte será referida como el RESPONSABLE.
El RESPONSABLE actuará sobre los datos personales proporcionados por las personas físicas que interactúan con esta página web, ya sea navegando, enviando formularios, realizando consultas o utilizando cualquiera de los servicios ofrecidos. A estos efectos, tales personas serán denominadas el INTERESADO, como titulares legítimos de los datos objeto de tratamiento.
Principios generales aplicables el tratamiento de datos personales
El RESPONSABLE tratará los datos personales del INTERESADO conforme a los principios fundamentales establecidos en el Reglamento (UE) 2016/679, de protección de datos personales, y en la LOPDGDD, que se detallan a continuación:
- Licitud, lealtad y transparencia: Los datos se tratarán de forma lícita, leal y transparente, garantizando al INTERESADO plena información sobre el tratamiento y su fundamento jurídico. Las bases legales aplicables a cada tipo de tratamiento están detalladas en el apartado 5 de esta Política.
- Limitación de la finalidad: Los datos solo se utilizarán con fines determinados, explícitos y legítimos, conforme a lo indicado en el punto 4 de esta Política.
- Minimización de datos: El RESPONSABLE únicamente tratará los datos estrictamente necesarios para cada finalidad, limitando su conservación y acceso en lo posible.
- Exactitud: Se adoptarán medidas razonables para asegurar que los datos estén actualizados y corregidos o suprimidos cuando resulten inexactos en relación con su finalidad.
- Limitación del plazo de conservación: Los datos se conservarán únicamente el tiempo necesario para cada finalidad. Una vez cumplida, se eliminarán, bloquearán o anonimizarán (esto es, se eliminarán los elementos que permitan identificar al INTERESADO). Los plazos se detallan en el apartado 6.
- Integridad y confidencialidad (seguridad): Se aplicarán las medidas técnicas y organizativas necesarias para proteger los datos frente a accesos no autorizados, pérdida o alteraciones.
- Responsabilidad proactiva: El RESPONSABLE se compromete a actuar con diligencia para garantizar y demostrar el cumplimiento de las normas de protección de datos y la defensa de los derechos del INTERESADO.
Aceptación, consentimiento y veracidad de los datos
Al aceptar esta Política de Protección de Datos, el INTERESADO manifiesta de forma expresa, libre, específica, informada e inequívoca su consentimiento para que el RESPONSABLE trate sus datos personales conforme a las finalidades descritas en esta política, y aplique sobre ellos las medidas técnicas y organizativas que exige la normativa vigente en materia de protección de datos.
Mediante la entrega voluntaria de sus datos a través de formularios electrónicos o cualquier otro canal habilitado en este sitio web, el INTERESADO declara que tiene al menos 14 años y que la información facilitada es veraz, exacta, completa y actualizada.
Asimismo, el INTERESADO se compromete a mantener sus datos personales correctamente actualizados y asume la responsabilidad por cualquier consecuencia que pueda derivarse de haber facilitado información falsa, inexacta o desactualizada, incluyendo los daños y perjuicios, directos o indirectos, que ello pudiera ocasionar al RESPONSABLE o a terceros.
Tipos de datos tratados y finalidad según el medio de recogida
El RESPONSABLE únicamente tratará aquellos datos personales que sean adecuados, pertinentes y limitados a lo necesario en relación con las finalidades específicas y legítimas para las que se recogen, respetando lo previsto en el RGPD y en los principios descritos en el apartado 2 de esta Política.
Los tipos de datos que pueden recogerse a través de este sitio web dependen de los servicios que solicite el INTERESADO, y pueden incluir los siguientes:
- Datos identificativos: nombre, apellidos y, en su caso, DNI.
- Datos de contacto: dirección de correo electrónico, dirección postal y/o número de teléfono.
- Datos contractuales y de facturación: información relativa a operaciones comerciales, productos o servicios contratados, y datos de pago.
- Datos técnicos y de navegación: dirección IP, tipo de dispositivo, navegador, proveedor de acceso, actividad en la web y otros datos relativos a la interacción con la página. Para más información, se puede consultar la Política de Cookies.
Estos datos se recogen mediante los siguientes medios habilitados en el sitio web:
- Formularios web (como formularios de contacto, suscripción, compra, comentarios u otros): en cada caso, el INTERESADO será informado, de forma clara y previa, sobre la identidad del RESPONSABLE, la finalidad del tratamiento, la base jurídica, los destinatarios, el plazo de conservación y cómo ejercer sus derechos.
- Redes sociales: El RESPONSABLE también puede recoger datos personales del INTERESADO cuando interactúa en redes sociales donde tiene presencia (mensajes directos, comentarios, menciones…). Estas plataformas tienen sus propias políticas de privacidad, por lo que se recomienda consultarlas previamente.
- Cookies: Durante la navegación, se recoge información técnica mediante cookies y tecnologías similares. En todo caso, el INTERESADO puede consultar la Política de Cookies para conocer el detalle de los datos recogidos, su finalidad y la configuración de su consentimiento.
A continuación, se detallan los tipos de datos recogidos y su finalidad en función del medio de recogida:
Formularios web
Formulario de contacto
- Datos tratados: nombre y apellidos, correo electrónico, teléfono.
- Finalidad: responder a comentarios, dudas, solicitudes de información o presupuesto, así como atender cualquier comunicación remitida a través del formulario habilitado en la web.
Formulario de suscripción a la newsletter
- Datos tratados: nombre y apellidos, correo electrónico.
- Finalidad: enviar novedades, contenidos, comunicaciones comerciales, promociones o información relacionada con los productos y servicios del RESPONSABLE a través de la newsletter. La suscripción es voluntaria y podrá cancelarse en cualquier momento mediante los mecanismos habilitados en cada comunicación o solicitándolo al RESPONSABLE.
Formulario de acceso a recursos y contenidos gratuitos
- Datos tratados: nombre y apellidos, correo electrónico, teléfono.
- Finalidad: gestionar la inscripción y proporcionar acceso al recurso o contenido gratuito solicitado, así como enviar novedades, contenidos y comunicaciones comerciales relacionados con los productos, servicios o actividades del RESPONSABLE, a través de medios como email o herramientas de mensajería instantánea. El interesado podrá darse de baja de las comunicaciones en cualquier momento mediante los mecanismos habilitados en cada comunicación o solicitándolo al RESPONSABLE.
Formulario de suscripción a eventos o retos gratuitos
- Datos tratados: nombre y apellidos, correo electrónico.
- Finalidad: inscribir al INTERESADO en retos o actividades gratuitas organizadas por el RESPONSABLE, gestionar su participación y enviar información relacionada. Se podrá invitar al INTERESADO a un grupo de WhatsApp donde se desarrollará el reto y se compartirán contenidos complementarios. En ese grupo, sus datos básicos podrían ser visibles para el resto de participantes, en función de su configuración de privacidad en la aplicación.
Formulario de compra
- Datos tratados: datos identificativos, de contacto, facturación y pago.
- Finalidad: gestionar la contratación del servicio, prestar el contenido, producto o servicio solicitado, realizar la facturación y el cobro, atender dudas o consultas relacionadas con la contratación y, en su caso, remitir comunicaciones comerciales sobre productos o servicios similares.
Formulario de inicio de sesión o acceso al portal de usuario
- Datos tratados: correo electrónico, nombre de usuario, contraseña o credenciales de acceso, datos técnicos de conexión y, en su caso, información relativa al uso del portal.
- Finalidad: gestionar el acceso al portal de usuario, verificar la identidad del usuario registrado y permitir el acceso seguro a los contenidos, servicios o documentación contratados.
Comentarios, mensajes o intervenciones en plataformas formativas o comunidades online
- Datos tratados: nombre, apellidos, nombre de usuario, mensajes, comentarios, dudas, aportaciones y, en su caso, imagen de perfil.
- Finalidad: permitir la participación e interacción del usuario en la plataforma, comunidad, escuela online o entorno formativo del RESPONSABLE, responder dudas, resolver consultas y enriquecer la experiencia de aprendizaje o participación. Las intervenciones podrán ser visibles para otros usuarios participantes, actuales o futuros, cuando así se indique en las condiciones aplicables al servicio o plataforma.
Redes sociales
En patriciamarra.com encontrarás enlaces que redirigen a las redes sociales Instagram, Youtube, Tiktok, Pinterest. Al acceder a ellas, se aplicarán sus respectivas políticas de privacidad, ya que se trata de servicios externos ajenos a esta web:
Cookies
Durante la navegación, se recaban automáticamente ciertos datos técnicos mediante cookies. Puedes consultar la Política de Cookies para obtener información detallada sobre:
- Tipos de cookies utilizadas
- Finalidades específicas
- Configuración de preferencias
- Gestión del consentimiento
Base jurídica que legitima el tratamiento
El RESPONSABLE trata los datos personales del INTERESADO de conformidad con lo establecido en el Reglamento (UE) 2016/679 (RGPD).
A continuación, se detallan las bases jurídicas que legitiman los tratamientos derivados de los distintos sistemas de recogida de datos empleados por el RESPONSABLE.
Las bases que legitiman el tratamiento son las siguientes:
- Ejecución de un contrato: El tratamiento será necesario para formalizar, ejecutar y gestionar la relación contractual entre el INTERESADO y el RESPONSABLE. Esta base jurídica se aplicará, entre otros casos, a la compra de productos o servicios, acceso a contenidos contratados, prestación de servicios, gestión de pagos, facturación, soporte relacionado con la contratación o participación en cursos, formaciones o programas contratados.
- Aplicación de medidas precontractuales: El tratamiento se lleva a cabo para atender solicitudes previas a la contratación, como presupuestos, información comercial, agendamiento de sesiones.
- Consentimiento del INTERESADO:
Se solicita el consentimiento expreso, libre, informado e inequívoco en los siguientes casos:
- Envío de comunicaciones comerciales por medios electrónicos o servicios de mensajería instantánea, en su caso.
- Uso de cookies para fines publicitarios o analíticos.
- Participación voluntaria en retos, sorteos o promociones.
El INTERESADO podrá retirar su consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado con anterioridad a su retirada.
- Interés legítimo del RESPONSABLE:El tratamiento podrá basarse en el interés legítimo del RESPONSABLE cuando sea necesario para atender determinadas solicitudes, proteger sus servicios, mejorar su funcionamiento, realizar acciones de mercadotecnia directa, elaborar perfiles sin impacto significativo para el usuario o mantener una relación razonable con el INTERESADO, siempre que no prevalezcan los derechos y libertades fundamentales de este. El INTERESADO podrá oponerse en cualquier momento a los tratamientos basados en el interés legítimo, especialmente cuando tengan por finalidad la mercadotecnia directa, incluida la elaboración de perfiles relacionada con dicha finalidad.
Esta base jurídica podrá aplicarse, entre otros casos, a:
- la atención de consultas, comentarios o solicitudes generales recibidas a través de la web;
- la gestión, moderación y publicación de comentarios en el blog;
- la seguridad del sitio web, del portal de usuario y de los sistemas del RESPONSABLE;
- la prevención de fraudes, accesos indebidos o usos abusivos de los servicios;
- la realización de análisis internos para mejorar la calidad, funcionamiento y organización de los servicios;
- la elaboración de perfiles básicos o segmentaciones internas sin efectos jurídicos ni impacto significativo para el INTERESADO.
Plazos de conservación de la información
Los datos personales recabados por el RESPONSABLE no se conservarán indefinidamente, sino solo durante el tiempo estrictamente necesario para cumplir con las finalidades para las que fueron recogidos, dar cumplimiento a las obligaciones legales aplicables y atender eventuales responsabilidades derivadas del tratamiento.
Una vez superado ese periodo, los datos serán bloqueados: quedarán conservados sin ser utilizados, y solo se accederá a ellos en caso de ser necesarios para la defensa de intereses legítimos, como reclamaciones legales, auditorías o procedimientos administrativos.
A continuación, se indican los plazos orientativos de conservación en función del tipo de datos y la relación existente con el INTERESADO:
- Datos de clientes o personas con relación contractual vigente: se conservarán mientras se mantenga activa dicha relación o no se ejerza el derecho de supresión o limitación. Una vez finalizada la relación, se mantendrán bloqueados por el tiempo necesario para hacer frente a responsabilidades legales.
- Datos vinculados a obligaciones fiscales, laborales o contables u otras disposiciones legales aplicables: se atenderán los plazos de conservación establecidos por la normativa vigente en cada caso. A título ilustrativo, se contemplan los siguientes: cuatro años para obligaciones frente a la Seguridad Social y la Agencia Tributaria (Ley General Tributaria y normativa laboral); cinco años como plazo general de prescripción de acciones personales (artículo 1964 del Código Civil); seis años para la conservación de documentación mercantil, como facturas o libros contables (artículo 30 del Código de Comercio); y diez años en cumplimiento de las exigencias en materia de prevención del blanqueo de capitales (Ley 10/2010). En todo caso, los datos se conservarán durante el plazo que determine la ley que resulte de aplicación en función del tipo de obligación.
- Datos de suscriptores: se tratarán mientras el INTERESADO no solicite la baja o la supresión de sus datos.
- Datos de personas interesadas sin relación contractual (potenciales clientes): se conservarán durante no más tiempo del necesario para mantener el fin del tratamiento o mientras existan prescripciones legales que dictaminen su custodia, o bien si el INTERESADO solicita la supresión de los datos.
Destinatarios y comunicaciones de datos
Como norma general, el RESPONSABLE no comunica los datos personales del INTERESADO a terceros, salvo en aquellos casos en los que exista una obligación legal que así lo exija. En caso de ser necesaria una cesión no prevista, se solicitará previamente el consentimiento expreso del INTERESADO y se le informará de forma clara sobre el destinatario y la finalidad del tratamiento.
En concreto, la información personal podrá ponerse a disposición de las Administraciones Públicas, Juzgados o Tribunales, en caso de que sea necesario para el cumplimiento de obligaciones legales o para la atención de responsabilidades derivadas del tratamiento.
No obstante, hay determinados terceros que pueden acceder a los datos personales sin que ello constituya una cesión en sentido estricto. Se trata de proveedores de servicios contratados por el RESPONSABLE, que actúan en calidad de encargados del tratamiento y que solo tratarán los datos conforme a sus instrucciones, sin que puedan utilizarlos con fines propios y garantizando en todo momento la confidencialidad de la información. Estos accesos son necesarios para poder ofrecer correctamente los servicios contratados o solicitados por el INTERESADO.
Entre estos proveedores se incluyen, a título enunciativo y no limitativo:
- Empresas de alojamiento web y mantenimiento del sitio.
- Plataformas de envío de comunicaciones electrónicas (email marketing, notificaciones).
- Servicios de análisis estadístico y seguimiento de actividad en la web.
- Proveedores de sistemas de pago y pasarelas bancarias.
- Herramientas de gestión de campañas y CRM.
- Proveedores de formación online y plataformas de enseñanza.
En cumplimiento de los principios de transparencia e información, se indica a continuación la relación de encargados del tratamiento que pueden acceder a los datos personales del INTERESADO:
- WordPress: plataforma CMS a cargo de la empresa Automattic Inc., con sede en San Francisco, California, EEUU, y con responsable designado para el tratamiento de datos personales para Europa Aut O’Mattic A8C Ireland Ltd., ubicado en Grand Canal Dock, 25 Herbert Pl, Dublín, D02 AY86, Irlanda. Automattic Inc. figura adherida a la decisión de adecuación para la circulación de datos UE-EEUU “Data Privacy Framework” adoptada por la Comisión Europea con fecha 10/07/2023. Aquí tienes acceso a su política de privacidad: https://automattic.com/privacy/
- Webempresa: servidor de alojamiento web a cargo de la empresa WEBEMPRESA EUROPA S.L., ubicada en C/ Almagro 11 6º 7ª 1 . 28010 Madrid (MADRID). Puedes consultar su política de privacidad en el siguiente enlace: https://www.webempresa.com/aviso-legal.html
- Google: proporciona servicios de servidor de correo electrónico, formularios, almacenamiento en la nube y análisis web. Estos servicios están a cargo de la empresa Google LLC, con sede en Mountain View, California, EEUU, y con responsable designado para el tratamiento de datos personales en el Espacio Económico Europeo y Suiza Google Ireland Limited, empresa establecida y que opera bajo las leyes de Irlanda (con número de registro: 368047). Google LLC figura adherida a la decisión de adecuación para la circulación de datos UE-EEUU “Data Privacy Framework” adoptada por la Comisión Europea con fecha 10/07/2023. Puedes consultar su política de privacidad aquí https://policies.google.com/privacy?hl=es
- Active Campaign: herramienta de e-mail marketing a cargo de la empresa ActiveCampaign, LLC, con domicilio en 1 North Dearborn Street, 5th floor, Chicago, IL 60602 (Estados Unidos), que figura adherida a la decisión de adecuación para la circulación de datos UE-EEUU “Data Privacy Framework” adoptada por la Comisión Europea con fecha 10/07/2023. Puedes consultar su Política de privacidad aquí: https://www.activecampaign.com/legal/privacy-policy
- WildMail: herramienta de análisis de e-mail marketing vinculada a Active Campaign, a cargo de la empresa Wild Audience S.L., con domicilio en Ronda de Sant Pere, 52, 08010 Barcelona Spain y CIF B67376772. Puedes consultar su Política de privacidad en el siguiente enlace: https://www.wildmail.io/es/privacy
- Kajabi LLC: Plataforma para el alojamiento de cursos online con herramienta de procesamiento de pagos. La empresa se encuentra ubicada en California 17100 Laguna Canyon Road, Ste. 100, Irvine, CA 92603, adherida a la decisión de adecuación para la circulación de datos UE-EEUU “Data Privacy Framework” adoptada por la Comisión Europea con fecha 10/07/2023. Para más información puedes consultar su política de privacidad en https://kajabi.com/policies/privacy
- Stripe: plataforma de procesamiento de pagos por internet, utilizada para el cobro de mis servicios. Esta plataforma está a cargo de la empresa Stripe Inc, ubicada en South San Francisco,California y con un responsable de tratamiento designado en el Espacio Económico Europeo y Suiza, Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Gran Canal Dock, Dublin, D02 H210 Irlanda. Stripe Inc, figura adherida a la decisión de adecuación para la circulación de datos UE-EEUU “Data Privacy Framework” adoptada por la Comisión Europea con fecha 10/07/2023. Puedes consultar su política de privacidad aquí: https://stripe.com/es/privacy
- Paypal: plataforma de procesamiento de pagos por internet, utilizada para el cobro de mis servicios. Esta plataforma está a cargo de la empresa PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal L-2449, Luxemburgo. Puedes consultar su política de privacidad aquí: https://www.paypal.com/es/webapps/mpp/ua/privacy-full?locale.x=es_ES#16
- Calendly: herramienta utilizada para agendar reuniones. La empresa Calendly LLC se encuentra ubicada en Buford,Georgia (Estados Unidos) y figura adherida a la decisión de adecuación para la circulación de datos UE-EEUU “Data Privacy Framework” adoptada por la Comisión Europea con fecha 10/07/2023. Para más información puedes consultar su política de privacidad en https://calendly.com/es/legal/privacy-notice.
- Try Interact: herramienta de formularios a cargo de la empresa The Quiz Collective, Inc , con domicilio en 2443 Fillmore St PMB 380-14013, San Francisco (EEUU), la cual figura adherida a la decisión de adecuación para la circulación de datos UE-EEUU “Data Privacy Framework” adoptada por la Comisión Europea con fecha 10/07/2023. Puedes consultar su política de privacidad aquí: https://www.tryinteract.com/privacy/
- Quipu: software de facturación, contabilidad y gestión de impuestos a cargo de la empresa Quipu App SL, con domicilio social: Calle Álaba, 61, 5-2, 08005 Barcelona, España. Puedes consultar su política de privacidad en el siguiente enlace: https://getquipu.com/es/politica-de-privacidad
- Manychat: plataforma de automatización conversacional para redes sociales, a cargo de la empresa Manychat, Inc. con domicilio en 8605 Santa Monica Blvd, #64372 West Hollywood , CA 90069, la cual figura adherida a la decisión de adecuación para la circulación de datos UE-EEUU “Data Privacy Framework” adoptada por la Comisión Europea con fecha 10/07/2023. Puedes consultar su política de privacidad aquí: https://manychat.com/legal/privacy
- Meta: herramienta de publicidad y comunicación a contactos y clientes. Este servicio, en Europa, está a cargo de Meta Platforms Ireland Limited, 4 Grand Canal Square Grand Canal Harbour Dublín 2, Irlanda. Asimismo, la empresa Meta Platforms, Inc. figura adherida a la decisión de adecuación para la circulación de datos UE-EEUU “Data Privacy Framework” adoptada por la Comisión Europea con fecha 10/07/2023 Puedes consultar su política de privacidad aquí https://www.facebook.com/privacy/policy/
Transferencias internacionales de datos
En determinados supuestos, el RESPONSABLE utiliza servicios prestados por proveedores ubicados fuera del Espacio Económico Europeo (EEE), lo que implica la realización de transferencias internacionales de datos personales.
Estas transferencias se llevan a cabo únicamente cuando resultan imprescindibles para la ejecución de funciones específicas, como la gestión de comunicaciones, alojamiento web, análisis de datos, formación online u otras funcionalidades solicitadas por el INTERESADO.
En todos los casos, el RESPONSABLE garantiza que dichas transferencias cumplen con los requisitos establecidos en el Reglamento (UE) 2016/679 (RGPD), adoptando las medidas necesarias para asegurar un nivel de protección adecuado y equivalente al exigido dentro del EEE.
Los proveedores que prestan servicios desde Terceros Países han suscrito los correspondientes contratos de encargo del tratamiento y de confidencialidad, y aplican garantías jurídicas adecuadas para proteger la información personal. Estas garantías pueden consistir en:
- Decisiones de adecuación adoptadas por la Comisión Europea respecto al país de destino.
- Cláusulas contractuales tipo (SCC) aprobadas por la Comisión Europea.
- Cualquier otro mecanismo legalmente válido conforme a lo previsto en los artículos 44 a 50 del RGPD.
Elaboración de perfiles y segmentación de usuarios
El RESPONSABLE podrá realizar segmentaciones básicas de los INTERESADOS en función de los datos facilitados en distintos momentos, como la suscripción a newsletters, la inscripción en recursos o eventos gratuitos, la solicitud de información, la contratación de productos o servicios o la interacción con las comunicaciones enviadas. Asimismo, cuando el INTERESADO haya aceptado cookies analíticas, publicitarias o de personalización a través del panel de configuración, también podrá utilizarse la información seudonimizada derivada de su navegación para analizar el uso del sitio web, conocer mejor sus intereses y optimizar las campañas publicitarias.
Estas acciones de segmentación e identificadores se asocian a herramientas de gestión de contactos y automatización (como Active Campaign y Kajabi) con el fin de organizar a los usuarios por preferencias o servicios contratados, realizar análisis estadísticos internos, mejorar la experiencia de usuario y enviar comunicaciones informativas o comerciales más ajustadas a sus gustos. Del mismo modo, la utilización de píxeles o cookies de terceros (como los de Meta, Google o Pinterest) permite mostrar anuncios o contenidos patrocinados relevantes en plataformas y redes sociales externas en función de las páginas visitadas en este sitio web.
La elaboración de perfiles que pueda realizarse de forma automatizada tendrá siempre un carácter limitado y respetará el principio de minimización. En ningún caso producirá efectos jurídicos sobre el INTERESADO ni le afectará significativamente de modo similar , limitándose su finalidad a adaptar los contenidos a sus intereses y a medir la eficacia de nuestras propuestas comerciales. Aunque estos procesos emplean datos de navegación seudonimizados o criterios agregados que dificultan la identificación directa del usuario en el día a día, se tratan con el rigor de la normativa de protección de datos al estar vinculados a identificadores en línea individuales.
La base jurídica aplicable dependerá de la finalidad concreta y del entorno del tratamiento. En particular, la segmentación organizativa interna o la mercadotecnia directa por medios electrónicos sobre productos o servicios similares de la propia empresa se basará en el interés legítimo del RESPONSABLE, de acuerdo con la normativa vigente. En cambio, cuando el perfilado o el rastreo se realice a través de cookies no necesarias en la web, de píxeles publicitarios de redes sociales o mediante acciones comerciales que excedan de la relación contractual, la base jurídica será el consentimiento del INTERESADO.
De conformidad con el principio de transparencia y control del usuario, el INTERESADO tendrá derecho a no ser objeto de una decisión basada únicamente en tratamientos automatizados. Por ello, podrá oponerse en cualquier momento a los tratamientos basados en el interés legítimo, solicitar la intervención humana o retirar el consentimiento prestado para el uso de cookies y publicidad comportamental, todo ello de forma sencilla, gratuita y sin que afecte a la licitud del tratamiento anterior, dirigiéndose por correo electrónico al RESPONSABLE o reabriendo el panel de configuración de la web.
Derechos de las personas usuarias y cómo ejercerlos
El INTERESADO, como titular de los datos personales tratados por el RESPONSABLE, podrá ejercer los derechos reconocidos en la normativa vigente en materia de protección de datos. Estos derechos son los siguientes:
- Acceso: permite conocer qué datos personales está tratando el RESPONSABLE, con qué finalidad, el origen de los datos, los destinatarios, los plazos de conservación, así como obtener copia de toda esta información.
- Rectificación: habilita al INTERESADO a solicitar la corrección de los datos que sean inexactos o incompletos, debiendo el RESPONSABLE atender dicha solicitud con diligencia y, cuando proceda, justificar los cambios realizados.
- Supresión: permite solicitar la eliminación de los datos personales cuando ya no resulten necesarios, el INTERESADO retire su consentimiento, se oponga al tratamiento o este resulte ilícito, sin perjuicio de las obligaciones legales de conservación que puedan subsistir.
- Limitación del tratamiento: supone la conservación de los datos únicamente para fines de ejercicio o defensa de reclamaciones, en los casos en que el INTERESADO impugne la exactitud de los datos, se oponga a su supresión o mientras se resuelve una oposición al tratamiento.
- Oposición: permite al INTERESADO rechazar el tratamiento de sus datos personales por motivos relacionados con su situación particular, en especial cuando el tratamiento se base en el interés legítimo del RESPONSABLE o tenga fines comerciales.
- Portabilidad: posibilita recibir los datos personales facilitados al RESPONSABLE en un formato estructurado, de uso común y lectura mecánica, así como transmitirlos directamente a otro responsable si es técnicamente viable.
- Decisiones automatizadas y elaboración de perfiles: reconoce el derecho a no ser objeto de decisiones basadas únicamente en procesos automatizados, incluida la elaboración de perfiles, salvo que exista consentimiento explícito, sea necesario para un contrato o esté autorizado por ley, pudiendo en todo caso solicitar intervención humana.
Además, el INTERESADO podrá revocar en cualquier momento el consentimiento otorgado para el tratamiento o cesión de sus datos, sin efectos retroactivos. También podrá solicitar la baja de cualquiera de los servicios de suscripción ofrecidos por el RESPONSABLE.
Características del ejercicio de derechos
- El ejercicio de estos derechos es gratuito, salvo que las solicitudes resulten manifiestamente infundadas o excesivas, en cuyo caso podrá exigirse un canon proporcional o incluso denegarse su tramitación.
- Podrán ejercerse de forma directa por el INTERESADO o mediante representante legal debidamente acreditado.
- El RESPONSABLE deberá responder a la solicitud en el plazo máximo de un mes, prorrogable por dos meses más en caso de solicitudes complejas o múltiples.
- Los medios habilitados para el ejercicio de derechos deben ser accesibles. No podrá denegarse el derecho por el hecho de que el INTERESADO elija un canal distinto al habitual.
- Si la solicitud se realiza por medios electrónicos, la respuesta también se facilitará, cuando sea posible, por esa vía.
Medios habilitados para ejercer los derechos
El INTERESADO podrá ejercer sus derechos a través de cualquiera de las siguientes vías:
- Correo postal: mediante solicitud escrita y firmada dirigida a Patricia Marra-López Vidal, Avinguda Fort De L’eau, 179 5 – 07701 Maó (Tarragona). E-mail: hola@patriciamarra.com, con la referencia “Ejercicio de Derechos LOPD”.
- Correo electrónico: enviando el formulario escaneado y firmado a hola@patriciamarra.com, indicando en el asunto “Ejercicio de Derechos LOPD”.
En ambos casos, deberá acreditarse la identidad mediante copia del DNI o documento equivalente. Si la solicitud se presenta a través de representante, será necesario aportar el documento acreditativo de dicha representación.
Si el INTERESADO considera que no se ha satisfecho adecuadamente el ejercicio de sus derechos, podrá presentar una reclamación ante la Agencia Española de Protección de Datos, con sede en la C/ Jorge Juan, 6 – 28001 Madrid. Más información, formularios y recursos están disponibles en su página web oficial: https://www.aepd.es/es/derechos-y-deberes/conoce-tus-derechos.
El RESPONSABLE se compromete a proteger los datos personales del INTERESADO y a tratarlos de forma segura, confidencial y conforme a la normativa aplicable en materia de protección de datos.
Para ello, el RESPONSABLE aplica medidas técnicas, organizativas y físicas apropiadas para garantizar un nivel de seguridad adecuado al riesgo de los tratamientos realizados. Estas medidas tienen por objeto preservar la confidencialidad, integridad, disponibilidad y resiliencia de los sistemas y servicios que tratan datos personales, así como evitar el acceso, alteración, pérdida, destrucción o comunicación no autorizada de la información.
Entre otras medidas, el RESPONSABLE podrá aplicar, según corresponda en cada caso, controles de acceso, sistemas de identificación y autenticación, gestión de contraseñas, cifrado de comunicaciones, copias de seguridad, actualización de sistemas, herramientas de protección frente a accesos no autorizados, medidas de conservación segura de la documentación y procedimientos de destrucción segura de soportes físicos o digitales.
Asimismo, el RESPONSABLE dispone de una política de seguridad y de protocolos internos de actuación orientados a garantizar una gestión adecuada de la protección de datos personales. Estos protocolos pueden incluir, entre otros, los relativos a la información y comunicación del tratamiento al interesado, la protección de datos en las relaciones con quienes intervienen en el tratamiento, la gestión del ejercicio de derechos, la actuación ante violaciones de seguridad, la actualización, conservación y destrucción de datos, el bloqueo de datos cuando proceda y la garantía de los derechos digitales en el entorno de Internet.
Cuando intervengan terceros proveedores que puedan acceder a datos personales por cuenta del RESPONSABLE, se formalizarán los correspondientes contratos de encargo del tratamiento. En dichos contratos se incluirán obligaciones de confidencialidad, deber de secreto y aplicación de medidas técnicas y organizativas apropiadas para garantizar una protección adecuada de los datos personales, de conformidad con el artículo 28 del RGPD.
Este sitio web utiliza un certificado SSL/TLS, que permite cifrar la comunicación entre el navegador del INTERESADO y el servidor del sitio web. Esta medida contribuye a proteger la información transmitida a través de la página frente a accesos no autorizados durante la comunicación.
No obstante, aunque el RESPONSABLE aplica medidas de seguridad adecuadas, debe tenerse en cuenta que ningún sistema informático o transmisión de datos por Internet puede garantizar una seguridad absoluta. En caso de que se produzca una violación de seguridad que afecte a datos personales bajo responsabilidad del RESPONSABLE, se activarán los protocolos internos correspondientes para contener, analizar y mitigar el incidente.
Asimismo, cuando resulte exigible, el RESPONSABLE notificará la violación de seguridad a la autoridad de control competente y, en su caso, la comunicará a los INTERESADOS afectados, de conformidad con los artículos 33 y 34 del RGPD.
Cambios en la política de privacidad
El RESPONSABLE podrá actualizar la presente Política de Privacidad en cualquier momento, con el fin de adaptarla a cambios legislativos, criterios jurisprudenciales, instrucciones de autoridades competentes o a la evolución de las prácticas del sector.
En caso de modificación, se informará al INTERESADO a través del sitio web o, si procede, mediante notificación directa por medios electrónicos. La publicación de la nueva versión sustituirá automáticamente a la anterior, entrando en vigor desde el momento de su difusión, salvo que se indique lo contrario.
Se recomienda al INTERESADO revisar periódicamente esta Política para mantenerse informado sobre cómo se protegen sus datos personales.
Esta Política de Privacidad ha sido actualizada por última vez el 20/05/2026.
