Política de privacidad

Version 1.0 ·

Responsable del tratamiento

Titular
Jorge Campos
NIF
48883483L
Domicilio
Avda. de Europa 101T, B3, piso 2D, 41089 Dos Hermanas, España
Correo
jorgecgaveuropa@gmail.com

Principio de partida

No pedimos nada que no necesitemos y no guardamos en claro nada que podamos guardar como huella. No hay contraseñas, porque no podemos filtrar lo que no existe. No usamos cookies publicitarias ni compartimos datos con terceros con fines comerciales.

Qué tratamos y por qué

FinalidadDatosBase jurídicaConservación
Envío del boletínCorreo electrónico, idiomaConsentimientoHasta la baja
Prueba del consentimientoFecha, versión del texto aceptado, huella de IPObligación legal (art. 7.1 RGPD)Mientras pueda exigirse la prueba
Acceso a tu cuentaCorreo electrónicoEjecución del contratoMientras exista la cuenta
Sesión iniciadaHuella irreversible del testigo de sesión, huellas de IP y navegadorEjecución del contrato30 días
Pedido y derechos de accesoCorreo, importe, producto, paísEjecución del contratoVer «Obligaciones fiscales»
Renuncia al desistimientoFecha, versión y copia literal del texto aceptadoObligación legalCon el pedido
Entrega del archivoRegistro de cada descarga, huellas de IP y navegador, paísInterés legítimo (seguridad y prueba de entrega)400 días
Marca de agua del archivoCorreo y referencia de pedido impresos en el PDFInterés legítimo (protección de la obra)Ver apartado propio
Medición de audienciaDatos agregados, sin cookies ni identificadoresInterés legítimoAgregados

Minimización: no pedimos teléfono, ni fecha de nacimiento, ni dirección postal, ni nombre. Para comprar basta un correo electrónico.

Qué significa «huella irreversible»

Las direcciones IP y los identificadores de navegador no se guardan tal cual. Se transforman con una función de un solo sentido y una clave secreta del sistema. El resultado permite comparar dos accesos entre sí, pero no permite recuperar la dirección original ni a nosotros. Lo mismo se aplica a los testigos de sesión y a los enlaces de un solo uso: de ellos guardamos su huella, nunca el valor.

La marca de agua personalizada

Este apartado merece leerse entero, porque es el tratamiento menos evidente de todos.

Cada archivo que descargas se personaliza antes de entregártelo. Lleva impresos:

Base jurídica: interés legítimo (art. 6.1.f RGPD) en la protección de una obra cuyo valor económico depende íntegramente de que no se redistribuya libremente.

Ponderación. El interés es real y no hay alternativa igual de eficaz: un código anónimo no disuade, porque nadie reconoce como suyo un identificador que no entiende. El impacto sobre ti es limitado: son datos que ya nos has facilitado, impresos en un archivo que solo tú recibes, y no se comunican a nadie. Se te informa antes de comprar, en la ficha del producto y en las condiciones.

Lo que esta marca NO hace:

Conservación. Guardamos una copia personalizada para no tener que regenerarla en cada descarga. Cuando tu derecho de acceso se retira —un reembolso, una disputa— esa copia se destruye, porque lleva tus datos dentro y ya no tiene razón de existir. También hay un barrido periódico que elimina las que hubieran quedado.

Tu derecho de oposición. Puedes oponerte a este tratamiento por motivos de tu situación particular. Si lo haces, valoraremos el caso; ten en cuenta que entregar el archivo sin marca puede no ser posible, en cuyo caso te ofreceremos el reembolso.

Registro de entregas

Cada archivo servido deja constancia de la fecha, el producto y la versión, junto a las huellas irreversibles de la red y el navegador.

Sirve para dos cosas: demostrar que la entrega se produjo —tu prueba tanto como la nuestra— y detectar un uso claramente automatizado. No se usa para perfilarte y no hay ninguna decisión automatizada que te afecte: si algo llamara la atención, lo revisa una persona.

Consentimiento y prueba

El alta en el boletín usa doble confirmación: tras registrarte recibes un correo y solo quedas suscrito si confirmas. Guardamos la fecha, la versión exacta del texto aceptado y una huella irreversible de la IP.

Lo mismo se aplica a la renuncia al derecho de desistimiento previa a una compra: sin guardar qué texto exacto aceptaste, el registro no valdría como prueba, ni a tu favor ni en tu contra.

Encargados del tratamiento

Proveedores que tratan datos por cuenta nuestra, siguiendo nuestras instrucciones:

ProveedorPara quéUbicación
NeonBase de datosUnión Europea
Cloudflare R2Almacenamiento de los archivosUnión Europea (jurisdicción UE)
VercelAlojamiento de la aplicaciónUnión Europea (Fráncfort, fra1)
ResendEnvío de correos transaccionalesAún no en uso. Figura aquí porque está previsto; se actualizará esta tabla antes de enviarse el primer correo a través de él

Stripe, y quién te vende en realidad

Este punto merece su propio apartado porque cambia quién responde de tus datos de pago.

Los cobros se procesan con Stripe, en la modalidad Managed Payments. Eso significa que, en la operación de compra, Stripe actúa como comerciante registrado a través de su entidad Sold through Link, LLC. En la práctica:

No hay cesiones a terceros con fines comerciales, publicitarios ni estadísticos. No se vende ni se cede ningún dato.

Obligaciones fiscales

Los datos con obligación legal de conservación se mantienen bloqueados durante el plazo aplicable: no se usan para nada más, solo se conservan.

Tus derechos

Acceso, rectificación, supresión, oposición, limitación y portabilidad. Escríbenos a jorgecgaveuropa@gmail.com y te responderemos en el plazo legal.

Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

Transferencias internacionales

La base de datos, los archivos y la aplicación se alojan en la Unión Europea. El bucket de archivos está creado con jurisdicción europea, lo que impide que su contenido se replique fuera, y la aplicación se ejecuta en Fráncfort.

Hay una excepción, y conviene decirla claramente en lugar de dejarla implícita: el procesamiento de los pagos. Stripe opera a través de entidades dentro y fuera del Espacio Económico Europeo —la entidad que actúa como comerciante registrado, Sold through Link, LLC, es estadounidense—, de modo que los datos de la operación de compra salen del EEE.

Cualquier otro proveedor fuera del Espacio Económico Europeo requerirá el mismo análisis documentado antes de utilizarse.

Seguridad

Todo el tráfico va cifrado. Las conexiones a la base de datos exigen TLS. Los archivos vendidos no son accesibles públicamente: viven en un almacén privado y solo salen mediante enlaces firmados de vida muy corta, emitidos tras comprobar el derecho de acceso. Los secretos del sistema no se guardan en el código.

Menores

Este sitio no se dirige a menores de 14 años y no recaba conscientemente sus datos.

Cambios en esta política

Cada versión lleva su número y su fecha en la cabecera. Si un cambio afectara sustancialmente a un tratamiento basado en tu consentimiento, se te pedirá de nuevo.