1. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO
De conformidad con lo dispuesto en el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (en adelante, RGPD), y en la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (en adelante, LOPDGDD), se informa de que el Responsable del Tratamiento de los datos recabados a través del presente Sitio Web es:
- Titular: Emilio Minkov (en adelante, el “Responsable”).
- Correo electrónico a efectos de notificaciones: contacto@emiliominkov.com
2. PRINCIPIOS RECTORES DEL TRATAMIENTO
El tratamiento de los datos personales del Usuario se regirá estrictamente por los principios consagrados en el artículo 5 del RGPD:
- Licitud, lealtad y transparencia: Los datos serán tratados de forma lícita, leal y transparente en relación con el interesado.
- Limitación de la finalidad: Los datos serán recogidos con fines determinados, explícitos y legítimos, y no serán tratados ulteriormente de manera incompatible con dichos fines.
- Minimización de datos: Los datos serán adecuados, pertinentes y limitados a lo estrictamente necesario en relación con los fines para los que son tratados.
- Exactitud: Los datos serán exactos y, si fuera necesario, actualizados.
- Limitación del plazo de conservación: Los datos serán mantenidos de forma que se permita la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento de los datos personales.
- Integridad y confidencialidad: Los datos serán tratados de tal manera que se garantice una seguridad adecuada de los mismos, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental, mediante la aplicación de medidas técnicas u organizativas apropiadas.
3. ORIGEN DE LOS DATOS Y CATEGORÍAS TRATADAS
Los datos personales tratados por el Responsable proceden directamente del interesado mediante:
- Formularios de suscripción a boletines informativos (Newsletter).
- Formularios de contacto o soporte técnico.
- Procedimientos de registro o adquisición de productos digitales/servicios.
Las categorías de datos que se tratan abarcan:
- Datos identificativos: Nombre, apellidos.
- Datos de contacto: Dirección de correo electrónico.
- Datos transaccionales: Información relativa a las compras realizadas o servicios adquiridos (excluyendo datos financieros o de tarjetas de crédito, los cuales son recabados y procesados de manera directa y exclusiva por la pasarela de pagos que actúa como Merchant of Record).
4. FINALIDAD DEL TRATAMIENTO Y BASES DE LEGITIMACIÓN
El Responsable tratará los datos personales del Usuario para los siguientes fines específicos, fundamentados en sus respectivas bases legales conforme al artículo 6 del RGPD:
- Gestión de la relación contractual y transaccional: Procesamiento de compras de productos o servicios digitales, provisión de acceso a áreas restringidas, gestión contable, fiscal y administrativa, así como soporte técnico relacionado.
- Base de legitimación: Ejecución de un contrato en el que el interesado es parte (Art. 6.1.b RGPD) y cumplimiento de obligaciones legales (Art. 6.1.c RGPD).
- Envío de comunicaciones comerciales y Newsletter: Remisión de boletines informativos, actualizaciones, ofertas y contenido de valor relacionado con frameworks operativos y gestión.
- Base de legitimación: Consentimiento explícito, libre, específico, informado e inequívoco del interesado (Art. 6.1.a RGPD).
- Atención al cliente y gestión de consultas: Resolución de dudas, quejas o solicitudes de información remitidas a través de los canales habilitados.
- Base de legitimación: Consentimiento del interesado (Art. 6.1.a RGPD) e interés legítimo del Responsable en atender las peticiones de los usuarios (Art. 6.1.f RGPD).
- Mantenimiento y seguridad del Sitio Web: Monitorización y prevención de fraudes, ataques informáticos y mantenimiento de la seguridad de las redes y de la información.
- Base de legitimación: Interés legítimo del Responsable (Art. 6.1.f RGPD) y cumplimiento de obligaciones legales en materia de seguridad (Art. 6.1.c RGPD).
5. PLAZOS DE CONSERVACIÓN DE LOS DATOS
Los datos personales proporcionados se conservarán durante el tiempo estrictamente necesario para cumplir con la finalidad para la que fueron recabados y para determinar las posibles responsabilidades que se pudieran derivar de dicha finalidad y del tratamiento de los datos.
- Datos de clientes/compradores: Se conservarán durante la vigencia de la relación contractual y, posteriormente, debidamente bloqueados, durante el plazo legal exigido para la prescripción de responsabilidades fiscales, contables (generalmente 6 años, Art. 30 Código de Comercio) y civiles (generalmente 5 años, Art. 1964 Código Civil español).
- Datos de suscriptores (Newsletter): Se conservarán hasta que el interesado retire su consentimiento o solicite la baja del servicio, procediendo en tal caso a su supresión inmediata salvo que deban conservarse bloqueados para la formulación, el ejercicio o la defensa de reclamaciones.
6. DESTINATARIOS Y TRANSFERENCIAS INTERNACIONALES DE DATOS
Con carácter general, los datos no serán comunicados a terceros, salvo obligación legal expresa. No obstante, para la estricta prestación de los servicios, el Responsable utiliza encargados de tratamiento que ofrecen garantías de cumplimiento de la normativa de protección de datos:
- Proveedores de Infraestructura y Base de Datos (ej. Supabase): Los servidores se encuentran ubicados dentro del Espacio Económico Europeo (EEE), cumpliendo con estándares de encriptación avanzados y certificaciones ISO pertinentes.
- Servicios de Envío de Correo (ej. Resend): Para el envío de boletines y correos transaccionales. Puede implicar transferencia internacional de datos a Estados Unidos. En tales supuestos, la transferencia se realiza amparada en el marco de certificación EU-U.S. Data Privacy Framework (Decisión de Adecuación de la Comisión Europea), y mediante la suscripción de Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea.
- Merchant of Record / Pasarela de Pagos (ej. Lemon Squeezy): En caso de transacciones económicas, los datos de facturación y cobro son gestionados directamente por el proveedor de pagos bajo sus propias políticas de privacidad, actuando como responsable independiente para la ejecución del cobro.
7. EJERCICIO DE DERECHOS
Cualquier persona tiene derecho a obtener confirmación sobre si se están tratando datos personales que le conciernan. Conforme a lo previsto en el Capítulo III del RGPD, el interesado podrá ejercer los siguientes derechos:
- Derecho de Acceso: Conocer qué datos personales se están tratando y las condiciones de dicho tratamiento.
- Derecho de Rectificación: Solicitar la modificación de datos inexactos o incompletos.
- Derecho de Supresión (“Derecho al olvido”): Solicitar la eliminación de los datos cuando, entre otros motivos, ya no sean necesarios para los fines que fueron recogidos.
- Derecho a la Limitación del Tratamiento: Solicitar la suspensión del tratamiento de los datos en los supuestos previstos en la ley (ej. mientras se comprueba la exactitud de los mismos).
- Derecho a la Portabilidad: Recibir los datos personales facilitados en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable.
- Derecho de Oposición: Oponerse al tratamiento de los datos por motivos relacionados con su situación particular.
Para el ejercicio de estos derechos, el interesado deberá remitir una comunicación escrita, acompañando copia de su Documento Nacional de Identidad o documento equivalente que acredite su identidad, a la dirección de correo electrónico: contacto@emiliominkov.com.
Asimismo, se informa de que el interesado tiene derecho a retirar el consentimiento otorgado en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.
En caso de considerar vulnerado su derecho a la protección de datos personales, el interesado podrá interponer una reclamación ante la Autoridad de Control competente (Agencia Española de Protección de Datos, www.aepd.es).
8. MEDIDAS DE SEGURIDAD
El Responsable, teniendo en cuenta el estado de la técnica, los costes de aplicación, y la naturaleza, el alcance, el contexto y los fines del tratamiento, así como riesgos de probabilidad y gravedad variables para los derechos y libertades de las personas físicas, ha aplicado medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo. Ello incluye, entre otros mecanismos: seudonimización y cifrado de datos personales; la capacidad de garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento; y procesos de verificación, evaluación y valoración regulares de la eficacia de dichas medidas.