1. Responsable del tratamiento
El responsable del tratamiento de los datos personales que se recogen a través de garciabriz.com es:
- Responsable: Rafael García Briz (autónomo).
- NIF: 47028870B.
- Domicilio: C/ Santa Virgilia, 14 — 28033 Madrid (España).
- Email: rafael@garciabriz.com.
- Teléfono: 683 363 715.
2. Finalidades del tratamiento
Tus datos se tratan para:
- Atender las consultas y solicitudes de presupuesto que envías por el formulario de contacto, por email, por teléfono o por WhatsApp, y responderte.
- Confirmarte que tu mensaje del formulario ha llegado, con un correo automático a la dirección que indicas, que incluye una copia de lo que has escrito.
- Si la consulta termina en un encargo, preparar el presupuesto y gestionar la relación profesional.
- Proteger el formulario frente al spam y los envíos automáticos, y mantener la web segura frente a ataques, abusos o fraudes.
Esta web no usa, por ahora, herramientas de analítica ni de publicidad. Si se incorporan, se informará en esta política y en la de cookies, y se pedirá tu consentimiento cuando sea necesario. No se toman decisiones automatizadas ni se elaboran perfiles con tus datos.
3. Base legal del tratamiento
- Art. 6.1.a) RGPD, consentimiento: cuando envías el formulario de contacto tras marcar la casilla de aceptación (también para el correo automático que confirma que ha llegado), o cuando te pones en contacto por otra vía.
- Art. 6.1.b) RGPD, medidas precontractuales y contrato: para preparar el presupuesto que solicitas y, en su caso, prestar el servicio.
- Art. 6.1.f) RGPD, interés legítimo del responsable en proteger la web y el formulario frente a ataques, abusos, fraudes y spam (los registros técnicos del servidor, la comprobación de Cloudflare Turnstile y el límite del contador de la planta de la portada).
- Art. 6.1.c) RGPD, obligaciones legales: por ejemplo, las fiscales o las que deriven de requerimientos de las autoridades.
4. Datos que se tratan
Solo se tratan los datos que facilitas voluntariamente y los que se generan técnicamente al visitar la web:
- Formulario de contacto: nombre y email y, si los indicas, teléfono, web y el mensaje. Con cada envío se guardan también la página desde la que escribes, la fecha y la hora, la dirección IP y el navegador, para poder atenderlo y detectar abusos.
- Comprobación antispam: cuando empiezas a rellenar un formulario, el servicio Cloudflare Turnstile analiza datos técnicos de tu navegador y de tu conexión, como la dirección IP, para comprobar que lo usa una persona y no un programa automático.
- Datos técnicos: dirección IP, navegador, página visitada, fecha y hora, en los registros del servidor, por seguridad.
- Contador de la planta de la portada: cuando le das de comer a la planta del dibujo de la portada, se suma una mosca a un contador anónimo. Para que nadie lo infle (cuentan como mucho 10 al día por persona), el servidor guarda una huella cifrada de tu dirección IP, hecha con una clave que cambia cada día, que no permite saber cuál es.
No se tratan datos de categorías especiales (salud, ideología, religión, etc.) ni datos de menores de 14 años. Si envías datos de otras personas, garantizas que las has informado y que cuentas con su consentimiento.
5. Plazo de conservación
- Consultas y solicitudes de presupuesto: hasta 12 meses después de la última comunicación, salvo que haya que conservarlas para atender una reclamación. La copia de cada formulario que guarda el servidor de la web se borra automáticamente a los 12 meses de recibirlo.
- Clientes: mientras dure la relación profesional y, después, durante los plazos que exige la ley (por ejemplo, los fiscales y mercantiles).
- Registros técnicos del servidor: el tiempo imprescindible por seguridad, y como máximo 90 días.
- Huella del contador de la planta: se borra al día siguiente.
6. Destinatarios y transferencias internacionales
Tus datos no se venden ni se ceden a terceros, salvo por obligación legal. Solo acceden a ellos, por cuenta del responsable y con las garantías del RGPD, los proveedores imprescindibles para que funcionen la web y las comunicaciones:
- Hostinger International Ltd. (Chipre, Unión Europea): el alojamiento de la web y el correo electrónico de garciabriz.com, con el que se envían y se reciben los mensajes del formulario. Sus servidores están en la Unión Europea.
- Cloudflare, Inc. (Estados Unidos): la comprobación antispam del formulario, Cloudflare Turnstile. Cloudflare está adherida al Marco de Privacidad de Datos UE-EE. UU. (Data Privacy Framework), que la Comisión Europea reconoce como garantía adecuada para estas transferencias internacionales. Puedes consultar su política de privacidad de Turnstile.
Si escribes por WhatsApp, esa conversación se rige también por las condiciones y la política de privacidad de WhatsApp (Meta).
Si en el futuro algún otro proveedor tratara datos fuera del Espacio Económico Europeo, se haría con las garantías que exige el RGPD: decisiones de adecuación de la Comisión Europea o cláusulas contractuales tipo.
7. Tus derechos
Conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), puedes ejercer tus derechos de:
- Acceso a tus datos personales.
- Rectificación de los datos inexactos.
- Supresión («derecho al olvido»).
- Oposición al tratamiento.
- Limitación del tratamiento.
- Portabilidad de los datos.
- Retirada del consentimiento en cualquier momento, sin que afecte a la licitud del tratamiento anterior.
Para ejercerlos, escribe a rafael@garciabriz.com indicando qué derecho ejerces y, si es necesario para acreditar tu identidad, adjunta una copia de tu DNI o de un documento equivalente.
8. Reclamaciones ante la autoridad de control
Si consideras que no se han atendido correctamente tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es, C/ Jorge Juan, 6 — 28001 Madrid.
9. Medidas de seguridad
Se aplican medidas técnicas y organizativas razonables para proteger tus datos frente a accesos no autorizados, pérdidas o alteraciones, como el cifrado HTTPS en todas las páginas, el correo autenticado de garciabriz.com y el acceso restringido a los datos: las copias de los formularios se guardan fuera de la parte pública del servidor.
10. Modificaciones de esta política
Esta política puede actualizarse para reflejar cambios normativos o nuevas funciones de la web. La versión publicada en cada momento es la vigente.
