Política de Privacidad y de Protección de Datos Personales
De conformidad con lo dispuesto en el Reglamento General de Protección de Datos (RGPD) de la UE y la Ley Orgánica española de Protección de Datos, ROBIN NEXO SOLIDARIO se compromete a proteger la privacidad y confidencialidad absoluta de los datos de contacto y mensajes de los usuarios.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recabados a través de este sitio web es:
- Denominación: ROBIN NEXO SOLIDARIO
- NIF: G86710520
- Naturaleza jurídica: asociación sin ánimo de lucro, inscrita en el Registro de Asociaciones de la Comunitat Valenciana
- Domicilio social: Avenida de Europa 53, 46730 Grao de Gandia (Valencia), España
- Correo electrónico de contacto y para el ejercicio de derechos: [email protected]
Dado el tamaño de la Asociación y la naturaleza de sus tratamientos, no resulta legalmente exigible la designación de un Delegado de Protección de Datos (DPO). Cualquier consulta, solicitud o reclamación relativa a la protección de datos personales puede dirigirse a la dirección de correo electrónico anterior, indicando en el asunto "Protección de Datos".
2. Datos que recopilamos
Recabamos únicamente los datos que las personas usuarias nos facilitan voluntariamente a través de los formularios del sitio web, así como determinados datos técnicos necesarios para el funcionamiento y la seguridad del servicio. En concreto:
- Solicitud de ayuda u orientación: correo electrónico y el mensaje o descripción de la situación que la persona decida compartir
- Solicitud de voluntariado o colaboración profesional: nombre, apellidos, fecha de nacimiento, nacionalidad, dirección postal, teléfono, correo electrónico y una descripción de la disponibilidad o competencias
- Alta como persona socia: nombre, apellidos, fecha de nacimiento, nacionalidad, dirección postal, teléfono, correo electrónico y contraseña de acceso (almacenada de forma cifrada, nunca en texto claro)
- Donativos: nombre, correo electrónico, importe y frecuencia de la donación; los datos bancarios o de la tarjeta de pago son introducidos directamente en la pasarela segura de Stripe y en ningún momento son recibidos, transmitidos ni almacenados por nuestros servidores
- Testimonios: el relato aportado y, únicamente si la persona lo autoriza expresamente, una dirección de correo electrónico de contacto para fines periodísticos
- Datos técnicos: dirección IP y marca de tiempo de la solicitud, recogidos automáticamente con fines de seguridad, prevención del fraude y del envío masivo de formularios (spam)
No recabamos datos de menores de catorce años sin el consentimiento acreditado de sus representantes legales, ni solicitamos documentos de identidad, datos bancarios completos o categorías de datos distintas de las estrictamente necesarias para cada finalidad.
3. Categorías especiales de datos (Art. 9)
Debido a los fines de la Asociación —el acompañamiento a víctimas de agresiones sexuales, violencia física o psicológica y otras situaciones de vulnerabilidad—, los mensajes de solicitud de ayuda y los testimonios enviados voluntariamente por las personas usuarias pueden contener, por su propia iniciativa, datos relativos a la salud, la vida sexual, el origen étnico u otras categorías especiales de datos en el sentido del artículo 9 del RGPD.
Estos datos únicamente se tratan cuando la persona interesada los facilita de forma manifiestamente voluntaria en el formulario correspondiente, previa aceptación expresa de la casilla de consentimiento, que constituye la base jurídica de este tratamiento específico (consentimiento explícito, art. 9.2.a RGPD).
El acceso a estos datos está restringido al personal y al voluntariado estrictamente necesario para gestionar la solicitud o la moderación de testimonios, quienes están sujetos a un deber de confidencialidad. Recomendamos encarecidamente no incluir en los mensajes o testimonios datos que permitan identificar a terceras personas, especialmente a menores, sin su consentimiento.
4. Base jurídica
El tratamiento de los datos personales se basa, según los casos, en las siguientes bases jurídicas previstas en el artículo 6 del RGPD:
- El consentimiento de la persona interesada (art. 6.1.a), prestado mediante la casilla de aceptación de cada formulario, para las solicitudes de ayuda, voluntariado y testimonios
- La ejecución de una relación asociativa o de medidas precontractuales (art. 6.1.b), para la gestión del alta y del seguimiento de las personas socias
- El cumplimiento de obligaciones legales (art. 6.1.c), en particular las obligaciones contables, fiscales y de justificación de donativos que incumben a la Asociación
- El interés legítimo de la Asociación (art. 6.1.f), consistente en garantizar la seguridad, la integridad y el correcto funcionamiento del sitio web y en prevenir el fraude, los envíos automatizados (bots) y el uso abusivo de los formularios
Cuando el tratamiento afecta a categorías especiales de datos, se aplica adicionalmente el consentimiento explícito de la persona interesada (art. 9.2.a RGPD), tal y como se describe en la sección anterior.
5. Finalidad del tratamiento
Los datos personales recabados se utilizan exclusivamente para las siguientes finalidades, sin que en ningún caso se empleen con fines de mercadotecnia, publicidad o elaboración de perfiles comerciales:
- Atender y responder a las solicitudes de ayuda u orientación recibidas
- Gestionar las solicitudes de voluntariado y de colaboración profesional
- Tramitar el alta, la gestión y el seguimiento de la condición de persona socia, incluido el cobro de la cuota anual
- Gestionar los donativos realizados a través de la pasarela de pago Stripe y expedir, en su caso, los justificantes necesarios a efectos fiscales
- Moderar, anonimizar y publicar los testimonios que las personas usuarias decidan compartir, y contactar de nuevo con su autor únicamente si este lo ha autorizado expresamente
- Garantizar la seguridad técnica del sitio web y prevenir el fraude, el spam y los envíos automatizados mediante mecanismos de verificación anti-bot, límites de frecuencia de envío y bloqueo de direcciones IP maliciosas
- Cumplir con las obligaciones legales, contables y fiscales aplicables a la Asociación
6. Conservación de los datos
Los datos se conservan únicamente durante el tiempo necesario para cumplir la finalidad para la que fueron recabados, y en todo caso conforme a los siguientes plazos orientativos:
- Solicitudes de ayuda y de voluntariado que no den lugar a una relación posterior: se conservan como máximo 24 meses desde la última interacción, transcurridos los cuales se eliminan o anonimizan
- Personas socias: los datos se conservan mientras se mantenga dicha condición y, tras la baja, durante los plazos legales de prescripción de responsabilidades contables y fiscales (con carácter general, hasta 6 años, conforme al Código de Comercio y a la normativa tributaria)
- Donativos: la información necesaria para su justificación contable y fiscal se conserva durante los plazos legalmente exigidos (hasta 6 años)
- Testimonios: se conservan publicados, de forma anónima, mientras la persona autora no solicite su modificación o retirada; los datos de contacto opcionales se eliminan en cuanto dejan de ser necesarios para el fin periodístico que motivó su recogida
- Direcciones IP recogidas con fines de seguridad y prevención del spam: se conservan durante un máximo de 12 meses, transcurridos los cuales se eliminan o anonimizan
Una vez transcurridos los plazos anteriores, los datos se suprimen de forma segura o se anonimizan irreversiblemente, salvo que deban conservarse por un periodo superior en cumplimiento de una obligación legal o para la formulación, el ejercicio o la defensa de reclamaciones.
7. Comunicación de datos
ROBIN NEXO SOLIDARIO no cede ni vende datos personales a terceros con fines comerciales o publicitarios. Los datos únicamente se comunican a los siguientes destinatarios, en su condición de encargados del tratamiento sujetos a contrato conforme al artículo 28 del RGPD, o cuando exista obligación legal de hacerlo:
- El proveedor de alojamiento (hosting) que aloja el sitio web y su base de datos
- Stripe, como plataforma de procesamiento de pagos para la gestión de los donativos en línea
- El proveedor del servicio de correo electrónico utilizado para el envío de notificaciones relacionadas con las solicitudes recibidas
- Google, únicamente como proveedor del sistema de inicio de sesión (OAuth) utilizado por el personal administrador autorizado para acceder al panel de gestión interno; este tratamiento no afecta a los datos de las personas usuarias del sitio público
Asimismo, los datos podrán comunicarse a las Fuerzas y Cuerpos de Seguridad, a la autoridad judicial o a otras autoridades públicas competentes cuando así lo exija la legislación aplicable, en particular la relativa a la protección de menores.
8. Transferencias internacionales
Con carácter general, los datos personales se almacenan y tratan dentro del Espacio Económico Europeo. No obstante, determinados proveedores utilizados por la Asociación pueden implicar transferencias internacionales de datos:
- Stripe, cuya matriz Stripe, Inc. tiene su sede en los Estados Unidos: la transferencia se ampara en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea y/o en la adhesión de Stripe al Marco de Protección de Datos UE-EE.UU. (Data Privacy Framework)
- El servicio de autocompletado de direcciones postales, que utiliza la API pública Nominatim de la Fundación OpenStreetMap: únicamente se transmite el texto de la dirección que la persona usuaria va escribiendo, sin que este sitio almacene dicha información
- Google, como proveedor del inicio de sesión del personal administrador, adherido igualmente al Marco de Protección de Datos UE-EE.UU.
Fuera de estos supuestos puntuales, la Asociación no realiza transferencias internacionales de datos personales de las personas usuarias del sitio web.
9. Derechos de los usuarios
Cualquier persona tiene derecho a obtener confirmación sobre si ROBIN NEXO SOLIDARIO está tratando datos personales que le conciernan, y en tal caso, a ejercer los siguientes derechos reconocidos por el RGPD y la Ley Orgánica 3/2018 (LOPDGDD):
- Derecho de acceso a sus datos personales
- Derecho de rectificación de los datos inexactos o incompletos
- Derecho de supresión ("derecho al olvido") de sus datos
- Derecho a solicitar la limitación de su tratamiento
- Derecho a la portabilidad de los datos, cuando resulte técnicamente posible
- Derecho de oposición al tratamiento
- Derecho a retirar en cualquier momento el consentimiento prestado, sin que ello afecte a la licitud del tratamiento realizado con anterioridad a su retirada
Estos derechos pueden ejercerse de forma gratuita dirigiendo una solicitud al correo electrónico [email protected], indicando en el asunto "Ejercicio de derechos RGPD" y adjuntando copia de un documento que acredite su identidad. La Asociación responderá en el plazo máximo de un mes, ampliable a dos meses adicionales en caso de solicitudes especialmente complejas.
Si considera que sus derechos no han sido debidamente atendidos, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), a través de su sede electrónica en www.aepd.es.
10. Menores
Este sitio web no está dirigido a la contratación de servicios por menores de catorce años. La condición de persona socia o voluntaria requiere ser mayor de edad o, en su caso, menor emancipado, conforme a lo previsto en los Estatutos de la Asociación.
Debido a los fines de protección de la infancia perseguidos por la Asociación, algunas solicitudes de ayuda o testimonios pueden referirse a situaciones que afectan a personas menores de edad. Estos datos se tratan con un nivel reforzado de confidencialidad y con acceso restringido al personal estrictamente necesario. Cuando la legislación de protección de menores (Ley Orgánica 1/1996 y Ley Orgánica 8/2015) así lo exija, la Asociación podrá poner los hechos en conocimiento de las autoridades competentes, con independencia de las garantías de confidencialidad generales descritas en esta política.
11. Seguridad
ROBIN NEXO SOLIDARIO aplica las medidas técnicas y organizativas adecuadas para garantizar un nivel de seguridad proporcionado al riesgo de los tratamientos realizados, entre las que se encuentran:
- Cifrado de las comunicaciones mediante el protocolo HTTPS/TLS
- Almacenamiento cifrado (hash) de las contraseñas de las personas socias, sin que en ningún momento se conserven en texto claro
- Control de acceso basado en roles, limitando el acceso a los datos al personal y voluntariado autorizados en función de sus funciones
- Mecanismos de protección frente al envío automatizado de formularios (verificación anti-bot, límites de frecuencia de envío y bloqueo de direcciones IP con actividad abusiva)
- Copias de seguridad periódicas de la información
- Compromiso de confidencialidad exigido al personal y al voluntariado con acceso a datos sensibles
En caso de que se produjera una violación de la seguridad de los datos personales que suponga un riesgo para los derechos y libertades de las personas afectadas, la Asociación lo notificará a la Agencia Española de Protección de Datos y, cuando proceda, a las personas interesadas, en los plazos y condiciones previstos en el RGPD.
12. Cookies
Este sitio web utiliza exclusivamente cookies técnicas y almacenamiento local equivalente, estrictamente necesarios para su funcionamiento y seguridad, y que en consecuencia están exentos del deber de recabar el consentimiento previo conforme al artículo 22.2 de la Ley 34/2002 (LSSI-CE). No se instalan cookies analíticas, publicitarias ni de perfilado, ni propias ni de terceros.
- robin_nexo_session (cookie técnica): mantiene la sesión de navegación, la autenticación de las personas socias y del personal administrador, la protección frente a ataques CSRF y el idioma seleccionado. Se elimina al finalizar la sesión o tras 120 minutos de inactividad
- robin_cookies_accepted (almacenamiento local del navegador): recuerda que la persona usuaria ha sido informada sobre el uso de cookies técnicas, para no repetir el aviso en cada visita
- robin_security_popup_seen (almacenamiento de la sesión del navegador): evita mostrar de nuevo, durante la misma visita, el aviso de salida rápida destinado a proteger a personas en situación de riesgo
Puede configurar su navegador para bloquear o eliminar estas cookies y datos de almacenamiento local; tenga en cuenta que, al tratarse de elementos estrictamente técnicos, su bloqueo podría impedir el correcto funcionamiento de determinadas partes del sitio web, como el inicio de sesión o la selección de idioma.