POLÍTICA DE PRIVACIDAD
Principios Aplicables al Tratamiento
En el tratamiento de los datos personales de los usuarios de josealvarezfotografia.com, el Responsable aplica estrictamente los principios consagrados en el artículo 5 del RGPD:
- Principio de licitud, lealtad y transparencia: Se requerirá en todo momento el consentimiento previo e informado del Usuario para el tratamiento de sus datos personales.
- Principio de minimización de datos: Únicamente se recabarán los datos estrictamente necesarios en relación con los fines comunicados.
- Principio de limitación del plazo de conservación: Los datos se conservarán exclusivamente durante el tiempo indispensable para los fines del tratamiento o el cumplimiento de obligaciones legales.
- Principio de integridad y confidencialidad: Los datos serán tratados garantizando una seguridad técnica y organizativa adecuada contra su pérdida, alteración o acceso no autorizado.
Datos Recabados, Finalidad y Legitimación
En este sitio web se recopilan datos de carácter personal a través de los siguientes canales y para las siguientes finalidades:
| Vía de Recogida | Datos Solicitados | Finalidad | Base Legal |
|---|---|---|---|
| Formulario de Contacto | Nombre, correo electrónico y mensaje. | Atender y responder consultas, presupuestos fotográficos o dudas del lector. | Consentimiento del interesado (Art. 6.1.a RGPD). |
| Suscripción a Boletín / Newsletter | Nombre y dirección de correo electrónico. | Envío de novedades documentales, nuevas rutas de viaje y apuntes de autor. | Consentimiento del interesado (Art. 6.1.a RGPD). |
| Comentarios en Bitácora | Nombre, correo electrónico, dirección IP y comentario. | Moderar y publicar aportaciones de los lectores en las guías y artículos. | Consentimiento del interesado (Art. 6.1.a RGPD). |
| Navegación Web (Cookies) | Dirección IP anonimizada, patrones de navegación y dispositivo. | Medición de métricas de audiencia y rendimiento mediante Google Analytics. | Consentimiento previo mediante banner (Art. 6.1.a RGPD). |
Destinatarios y Encargados del Tratamiento
El Responsable no vende, alquila ni cede datos de carácter personal a terceros sin el consentimiento expreso del Usuario. No obstante, para garantizar el funcionamiento técnico, la seguridad y las comunicaciones de la plataforma, se contratan servicios con los siguientes proveedores:
- Alojamiento Web: Webempresa Europa, S.L., con domicilio en España (servidores ubicados dentro del Espacio Económico Europeo y con plenas garantías de cumplimiento del RGPD).
- Plataforma de Email Marketing: Servicios de automatización de correos (Mailchimp / Brevo), adheridos al marco de privacidad de datos adecuado para transferencias internacionales seguras.
- Analítica Web: Google LLC (Google Analytics), con anonimización de direcciones IP configurada por defecto.
Derechos del Usuario (Derechos ARCO+)
El Reglamento General de Protección de Datos y la LOPDGDD reconocen al Usuario los siguientes derechos respecto a sus datos personales:
- Derecho de Acceso: Conocer con precisión qué datos están siendo tratados por el Responsable.
- Derecho de Rectificación: Solicitar la corrección de datos inexactos o incompletos.
- Derecho de Supresión («Derecho al Olvido»): Solicitar la eliminación de los datos cuando ya no resulten necesarios.
- Derecho de Limitación y Oposición: Solicitar que se suspenda el tratamiento o negarse a que los datos sigan siendo tratados.
- Derecho a la Portabilidad: Recibir los datos facilitados en un formato estructurado y de uso común.
Para ejercer cualquiera de estos derechos, basta con enviar una solicitud por escrito junto a una copia o acreditación fehaciente de identidad al correo: info@josealvarezfotografia.com, indicando en el asunto «Ejercicio de Derechos RGPD». Asimismo, en caso de estimar vulnerados sus derechos, el Usuario podrá formular reclamación formal ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
Medidas de Seguridad de los Datos
El Sitio Web utiliza el protocolo de cifrado HTTPS / SSL en todas sus comunicaciones entre el terminal del Usuario y el servidor, garantizando que la transmisión de datos se realice de manera cifrada e inviolable. Además, se aplican medidas preventivas frente a accesos indebidos, inyecciones de código malicioso y ataques de fuerza bruta.