Política de privacidad
Esta política está escrita a mano, no salida de un generador, y describe lo que este sitio hace de verdad: cada cookie con su nombre, cada proveedor con el suyo y cada plazo con una cifra. Todo comprobable abriendo las DevTools.
1. La versión corta
| ¿Necesito darte datos para leer? | No. Puedes navegar entero sin dejar un solo dato identificativo. |
|---|---|
| ¿Hay newsletter? | No. No hay lista de correo ni la habrá sin avisarlo aquí antes. |
| ¿Se venden datos? | No. Nunca. Ni a terceros ni a segundos. |
| ¿Hay analítica? | Sí, y solo se activa si la aceptas. Por defecto está denegada. |
| ¿A quién escribo? | carlos@sanchezdonate.net |
2. Responsable del tratamiento
| Responsable | Carlos Manuel Sánchez Donate |
|---|---|
| NIF | 23312961T |
| Domicilio | Tarazona 16, 30310 Cartagena (Murcia), España |
| Correo | carlos@sanchezdonate.net |
| Sitio Web | https://sanchezdonate.net/ |
| Delegado de Protección de Datos | No procede. No se dan los supuestos del artículo 37 del RGPD. |
Este tratamiento se rige por el Reglamento (UE) 2016/679 (RGPD) y por la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
3. Qué datos se recogen y de dónde salen
3.1. Los que me das tú
- Formulario de contacto: nombre, correo electrónico, asunto y el mensaje que escribas. El campo de asunto es opcional.
- Comentarios, si están habilitados en la entrada: nombre, correo y el texto del comentario.
- Correo directo: lo que aparezca en el correo que me envíes, incluida tu firma.
3.2. Los que genera tu navegador solo
- Registros del servidor (logs): dirección IP, fecha y hora, recurso solicitado, código de respuesta, user-agent y referer. Los genera Apache por el hecho de servirte la página, igual que en cualquier otro sitio del mundo.
- Datos de navegación anónimos a través de cookies analíticas, solo si las aceptas: páginas vistas, duración, dispositivo, navegador, idioma y país aproximado deducido de la IP.
- Página de procedencia: si llegas al formulario desde un artículo concreto, esa URL viaja con el formulario en un campo llamado
comefrom, para saber qué contenido te trajo hasta aquí.
3.3. Un caso concreto que conviene contar
Si llegas al sitio desde ChatGPT con el parámetro utm_source=chatgpt.com, el navegador guarda en el localStorage de tu equipo la lista de URLs que visitas dentro del sitio a partir de ese momento, con un máximo de 50. Si después rellenas el formulario de contacto, esa lista se adjunta al correo que recibo, para entender qué recorrido hace la gente que llega desde un modelo de lenguaje.
Esos datos no salen de tu equipo salvo que tú envíes el formulario, no se cruzan con ningún identificador publicitario y puedes borrarlos en cualquier momento vaciando el almacenamiento local del sitio desde las DevTools, en Application → Local Storage.
3.4. Lo que no se hace
- No se compran ni alquilan bases de datos.
- No se elaboran perfiles con efectos jurídicos ni se toman decisiones automatizadas sobre ti.
- No se tratan categorías especiales de datos (salud, ideología, religión, afiliación, datos biométricos).
- No hay fingerprinting ni identificadores persistentes propios más allá de los descritos en la política de cookies.
4. Para qué, con qué base legal y durante cuánto tiempo
| Tratamiento | Finalidad | Base legal (art. 6 RGPD) | Conservación |
|---|---|---|---|
| Formulario de contacto | Responder a tu consulta y, si procede, mantener la conversación posterior. | Consentimiento (6.1.a) y aplicación de medidas precontractuales a petición del interesado (6.1.b). | 12 meses desde la última comunicación, salvo que la conversación derive en una relación contractual. |
| Comentarios | Publicar tu aportación y moderarla. | Consentimiento (6.1.a). | Mientras la entrada siga publicada o hasta que pidas su supresión. |
| Registros del servidor | Seguridad, diagnóstico de errores, análisis de rastreo e integridad del servicio. | Interés legítimo (6.1.f) en mantener el sitio en pie. | 30 días. Después se rotan y se eliminan. |
| Antispam del formulario | Distinguir personas de bots mediante honeypot, marca de tiempo y una cookie de bloqueo. | Interés legítimo (6.1.f). | Ver la política de cookies. |
| Analítica web | Saber qué contenidos se leen y dónde se atasca la navegación. | Consentimiento (6.1.a) y art. 22.2 LSSI. | 14 meses en Google Analytics; ver plazos por cookie. |
| Medición publicitaria | Atribuir conversiones si en algún momento hay campañas activas. | Consentimiento (6.1.a). | Ver plazos por cookie. |
| Diplomas y certificados publicados | Acreditar públicamente la superación de una formación. | Consentimiento expreso de la persona (6.1.a), revocable. | Mientras se mantenga el consentimiento. |
| Facturación y obligaciones fiscales | Emitir y conservar justificantes de los servicios contratados. | Obligación legal (6.1.c). | 4 años (Ley General Tributaria) y 6 años (Código de Comercio). |
5. Quién más ve estos datos
No se ceden datos a terceros salvo obligación legal. Sí hay proveedores que los tratan por cuenta del responsable, con contrato de encargo del tratamiento conforme al artículo 28 del RGPD:
| Proveedor | Para qué | Ubicación |
|---|---|---|
| Raiola Networks S.L. | Alojamiento del sitio y del correo. Es el proveedor que toca todo lo que pasa por el servidor. | España. Sin transferencia internacional. |
| Google Ireland Ltd. / Google LLC Google Analytics 4, Google Ads | Analítica de uso y medición de campañas. | Irlanda, con transferencia a EE. UU. |
| Microsoft Ireland Operations Ltd. / Microsoft Corp. Clarity | Mapas de calor y grabación agregada de interacción. | Irlanda, con transferencia a EE. UU. |
| Discord Inc. | Comunidad. Si entras al Discord, tu relación es directamente con Discord y con sus propios términos. | EE. UU. |
| Calendly LLC | Reserva de llamadas. | EE. UU. |
5.1. Transferencias internacionales
El alojamiento del sitio y del correo está en España, así que el grueso de los datos —lo que escribes en el formulario, los mensajes que me mandas y los registros del servidor— no sale del Espacio Económico Europeo en ningún momento.
Google y Microsoft están adheridas al EU-US Data Privacy Framework, marco al que la Comisión Europea reconoció un nivel adecuado de protección mediante decisión de 10 de julio de 2023. Para el resto de proveedores fuera del Espacio Económico Europeo se aplican las Cláusulas Contractuales Tipo aprobadas por la Comisión.
6. Seguridad
Se aplican las medidas técnicas y organizativas razonables para un sitio de este tamaño: HTTPS forzado en todo el dominio, cabeceras de seguridad, actualizaciones del CMS y de sus componentes, acceso administrativo restringido, copias de seguridad y validación de las entradas de los formularios.
Ningún sistema es invulnerable. En caso de brecha de seguridad que suponga un alto riesgo para tus derechos, serás informado sin dilación indebida, conforme al artículo 34 del RGPD, y se notificará a la Agencia Española de Protección de Datos en el plazo de 72 horas.
7. Tus derechos
Sobre tus datos personales tienes derecho a:
- Acceso: saber qué datos tuyos hay y de dónde salieron.
- Rectificación: corregir lo que esté mal o incompleto.
- Supresión: que se borren cuando ya no sean necesarios.
- Limitación: que se conserven pero no se usen mientras se resuelve una discrepancia.
- Oposición: oponerte a un tratamiento basado en interés legítimo.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
Para ejercerlos, escribe a carlos@sanchezdonate.net indicando qué derecho ejerces. Se responderá en el plazo de un mes, ampliable a dos si la solicitud es compleja. Solo se pedirá documento identificativo si hay dudas razonables sobre tu identidad, y en ese caso bastará con un documento parcialmente oculto que permita la comprobación.
Si consideras que el tratamiento no se ajusta a la normativa, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es), C/ Jorge Juan 6, 28001 Madrid. También tienes derecho a la tutela judicial efectiva.
8. Menores de edad
Este sitio no se dirige a menores de 14 años ni recoge datos de forma consciente de personas de esa edad. Conforme al artículo 7 de la LOPDGDD, el tratamiento de datos de menores de 14 años requiere el consentimiento de quien ostente la patria potestad o tutela. Si detectas que un menor ha facilitado datos, escribe y se eliminarán.
9. Exactitud de los datos
Los datos que facilites deben ser correctos y estar actualizados. Como Usuario eres el responsable de la veracidad de lo que envías; si escribes desde un correo que no es tuyo, la respuesta irá a ese correo.
10. Cambios en esta política
Esta política puede modificarse para adaptarse a cambios legislativos, jurisprudenciales o de las herramientas utilizadas. La versión y la fecha de vigencia están al principio del documento. Si un cambio afecta de forma sustancial a un tratamiento basado en tu consentimiento, se te volverá a pedir.
11. Documentos relacionados
- Aviso legal — quién soy y en qué condiciones puedes usar el sitio.
- Política de cookies — el detalle de qué se guarda en tu navegador.
Última revisión: . Reescritura completa. Sustituye íntegramente a cualquier versión anterior de este documento.