POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS
¡Bienvenid@s a la Política de Privacidad y Protección de datos de Hiportiroidismo.org!
I. POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS
Te invito a leer detenidamente esta Política de Privacidad, que regula el tratamiento de los datos de los Usuarios que navegan o proporcionan sus datos personales a través de los formularios disponibles en este Sitio Web.
Entiendo la importancia de proteger tu información personal y me comprometo a gestionarla con responsabilidad, cumpliendo con todas las leyes de protección de datos y garantizando tus derechos.
Quiero informarte que esta Política de Privacidad puede actualizarse para cumplir con nuevas exigencias legislativas o de autorregulación, por lo que te recomiendo revisarla periódicamente.
Respetando lo establecido en la legislación vigente, Hipotiroidismo.org (en adelante, también Sitio Web) se compromete a adoptar las medidas técnicas y organizativas necesarias, según el nivel de seguridad adecuado al riesgo de los datos recogidos.
Identidad del responsable del tratamiento de los datos personales
La persona responsable del tratamiento de los datos personales recogidos en Hipotiroidismo.orgy en virtud de esta Política de privacidad es: María Luisa Casas López, con NIF: 33505918R (en adelante, Responsable del tratamiento). Sus datos de contacto son los siguientes: Dirección: Calle Santa Virgilia, 19 – 28033 Madrid, Teléfono de contacto: 699795175 y Email de contacto: contacto@hipotiroidismo.org.
Enlaces a sitios web de terceros
La presente Política de Privacidad será válida únicamente para los datos de carácter personal obtenidos en este Sitio Web, no siendo aplicable para aquella información recabada por terceros en otras páginas web, incluso si éstas se encuentran enlazadas por este Sitio Web.
Los titulares de dichos sitios web dispondrán de sus propias políticas de protección de datos, siendo ellos mismos, en cada caso, responsables de sus propios ficheros y de sus propias Políticas de privacidad.
¿Qué son los Datos Personales?
El Usuario debe saber que un dato de carácter personal es la información que le identifica. Cuando un Usuario se conecta con este Sitio Web para suscribirse, enviar un correo al titular, publicar en el blog, comentar un post, etc., está facilitando información de carácter personal como: nombre, apellidos, correo electrónico, etc.
Al facilitar esta información, el usuario da su consentimiento para que su información sea recopilada, utilizada, gestionada y almacenada por María Luisa Casas López, como se describe en el Aviso Legal y la presente Política de Privacidad.
La visita del Usuario a este Sitio Web no implica que tenga que facilitar ninguna información sobre sus datos personales. No obstante, en caso de facilitarlos, los datos serán tratados con sujeción en todo momento a las leyes vigentes.
Adicionalmente, con la visita del sitio web, determinada información se almacena automáticamente por motivos técnicos como la dirección IP asignada por su proveedor de acceso a Internet.
Leyes que incorpora esta política de privacidad
Esta política de privacidad está adaptada a la normativa española y europea vigente en materia de protección de datos personales en internet. En concreto, la misma respeta las siguientes normas:
- El Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD), que es la nueva normativa de la Unión Europea que unifica la regulación del tratamiento de los datos personales en los distintos países de la UE.
- La Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPD-GDD).
- El Real Decreto 1720/2007, de 21 de diciembre (conocido como el Reglamento de desarrollo de la LOPD, que regula el tratamiento de los datos personales y las obligaciones que debemos asumir los responsables de una web o un blog a la hora de gestionar esta información), por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (RDLOPD).
- La Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).
Registro de Datos de Carácter Personal
En cumplimiento de lo establecido en el RGPD y la LOPD-GDD, le informamos que los datos personales recabados por Hipotiroidismo.org quedarán incorporados y serán tratados en nuestro fichero con el fin de poder facilitar, agilizar y cumplir los compromisos establecidos entre Hipotiroidismo.org y el Usuario o el mantenimiento de la relación que se establezca en los formularios que este rellene, o para atender una solicitud o consulta del mismo. Asimismo, de conformidad con lo previsto en el RGPD y la LOPD-GDD, salvo que sea de aplicación la excepción prevista en el artículo 30.5 del RGPD, se mantiene un registro de actividades de tratamiento que especifica, según sus finalidades, las actividades de tratamiento llevadas a cabo y las demás circunstancias establecidas en el RGPD.
Principios aplicables al tratamiento de los datos personales
El tratamiento de los datos personales del Usuario se someterá a los siguientes principios recogidos en el artículo 5 del RGPD y en el artículo 4 y siguientes de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales:
- Principio de licitud, lealtad y transparencia: se requerirá en todo momento el consentimiento del Usuario previa información completamente transparente de los fines para los cuales se recogen los datos personales.
- Principio de minimización de datos: los datos personales recogidos serán únicamente los estrictamente necesarios en relación con los fines para los que son tratados.
- Principio de limitación del plazo de conservación: los datos personales solo serán mantenidos de forma que se permita la identificación del Usuario durante el tiempo necesario para los fines de su tratamiento.
- Principio de integridad y confidencialidad: los datos personales serán tratados de manera que se garantice su seguridad y confidencialidad.
- Principio de limitación de la finalidad: los datos personales serán recogidos con fines determinados, explícitos y legítimos.
- Principio de exactitud: los datos personales deben ser exactos y estar siempre actualizados.
- Principio de responsabilidad proactiva: el Responsable del tratamiento será responsable de asegurar que los principios anteriores se cumplen.
Base legal para el tratamiento de los datos personales
La base legal para el tratamiento de los datos personales es el consentimiento que otorga el Usuario al facilitar los mismos. Hipotiroidismo.org se compromete a recabar el consentimiento expreso y verificable del Usuario para el tratamiento de sus datos personales para uno o varios fines específicos.
El Usuario tendrá derecho a retirar su consentimiento en cualquier momento. Será tan fácil retirar el consentimiento como darlo. Como regla general, la retirada del consentimiento no condicionará el uso del Sitio Web.
En las ocasiones en las que el Usuario deba o pueda facilitar sus datos a través de formularios para realizar consultas, solicitar información o por motivos relacionados con el contenido del Sitio Web, se le informará en caso de que la cumplimentación de alguno de ellos sea obligatoria debido a que los mismos sean imprescindibles para el correcto desarrollo de la operación realizada.
Fines del tratamiento a que se destinan los datos personales
Los datos personales son recabados y gestionados por Hipotiroidismo.org con la finalidad de poder facilitar, agilizar y cumplir los compromisos establecidos entre este Sitio Web y el Usuario o el mantenimiento de la relación que se establezca en los formularios que este último rellene o para atender una solicitud o consulta.
Igualmente, los datos podrán ser utilizados con una finalidad comercial de personalización, operativa y estadística y actividades propias del objeto social de Hipotiroidismo.org, así como para la extracción, almacenamiento de datos y estudios de marketing para adecuar el Contenido ofertado al Usuario, así como mejorar la calidad, funcionamiento y navegación por el Sitio Web.
En el momento en que se obtengan los datos personales, se informará al Usuario acerca del fin o fines específicos del tratamiento a que se destinarán los datos personales; es decir, del uso o usos que se dará a la información recopilada.
Datos personales de menores de edad
Respetando lo establecido en los artículos 8 del RGPD y 7 de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales, solo los mayores de 14 años podrán otorgar su consentimiento para el tratamiento de sus datos personales de forma lícita por Hipotiroidismo.org. Si se trata de un menor de 14 años, será necesario el consentimiento de los padres o tutores para el tratamiento, y este solo se considerará lícito en la medida en la que los mismos lo hayan autorizado.
ADVERTENCIA: Si tiene menos de catorce años y no ha obtenido el consentimiento de sus padres, no puede registrarte en la web por lo que procederemos a denegar su solicitud en caso de tener constancia de ello.
Categorías de datos personales
Las categorías de datos que se tratan en Hipotiroidismo.org son únicamente datos identificativos. En ningún caso, se tratan categorías especiales de datos personales en el sentido del artículo 9 del RGPD. Datos que se recaban desde la web:
Datos relativos a Usuarios web:
Los datos de identificación que podemos requerir en el formulario de contacto (nombre, apellidos, e-mail) y los que nos facilite voluntariamente en el campo de texto establecido.
Además, al navegar nos facilita su IP, dirección MAC, qué sistema operativo o navegador usa, e incluso la duración de su visita.
Los que voluntariamente nos proporcione al ponerse en contacto con nosotros mediante el correo electrónico indicado en este Sitio Web, que podrán ser de identificación y aquellos otros que voluntariamente se nos faciliten.
Las finalidades para el tratamiento de estos datos están basadas en el interés del titular de los datos y basadas en el interés legítimo del responsable con el objeto de mejorar la experiencia de navegación y analítica web.
Suscripción a newsletter y/o contenidos
Los datos de identificación que podemos requerir en el formulario de contacto para dicha suscripción son (nombre, apellidos, e-mail).
Además, al recibir las comunicaciones obtenemos su IP, dirección MAC, qué sistema operativo o navegador usa y variables análogas.
La finalidad por la que se recaban estos datos es para poder ofrecer novedades, descuentos y promociones sobre la base jurídica del consentimiento libre, informado, específico e inequívoco prestado.
Formulario de comentarios
Este Sitio Web puede incluir formularios cuya finalidad es comentar los artículos y dar su opinión respetando la libertad de expresión. El Usuario podrá publicar comentarios en los post que se publiquen. Los datos personales introducidos en el formulario para insertar estos comentarios serán utilizados exclusivamente para moderarlos y publicarlos, recabando igualmente estos datos que se almacenarán en los servidores de WordPress.
La finalidad por la que se recaban estos datos es para moderar y publicar comentarios en el blog con el nombre del Usuario sin que se publique en ningún caso dirección de correo electrónico o dirección web.
Segmentación con fines comerciales
En caso de que el Usuario desee recibir información o comunicaciones comerciales, se le solicitará su consentimiento expreso. El Usuario podrá darse de baja de estas comunicaciones en cualquier momento mediante el enlace de desuscripción incluido en cada correo electrónico o comunicándose directamente con el Responsable a través del correo electrónico contacto@hipotiroidismo.org.
La segmentación consiste en establecer perfiles de Usuarios con el objetivo de poder remitir información de forma más personalizada y acorde a los intereses de estos Usuarios. En el supuesto de haber consentido el envío de comunicaciones comerciales, dicha segmentación va a permitir que las mismas sean acordes a los intereses mostrados por el Usuario durante la navegación.
Por ello, en ningún caso, la elaboración de perfiles supondrá la adopción de decisiones individuales automatizadas que produzcan efectos jurídicos sobre el interesado o le afecten significativamente de modo similar.
La finalidad por la que se realiza esta práctica, es para utilizar estrategias de remarketing, por lo que para la captación de suscriptores y clientes se pueden utilizar herramientas como Google Ads o similares, por lo que al generar un anuncio, se puede segmentar el público por el lugar, datos demográficos, intereses, etc. Los datos obtenidos por esta plataforma, estarían sujetos a esta política de privacidad desde el momento en que el Usuario deja sus datos para unirse al boletín de mi comunidad.
No vamos a compartir, vender, alquilar su información personal con otras partes. Podremos compartir cierta información con los proveedores de servicios de terceros autorizados necesarios para prestarle algunos servicios.
Sistemas de rastreo utilizadas en este sitio
Este Sitio Web utiliza sistemas de rastreo como Google (Analytics). Con este tipo de herramientas y en relación con lo anteriormente establecido, también se estudian las preferencias de sus Usuarios, sus características demográficas, sus patrones de tráfico, y otra información en conjunto para comprender mejor quiénes constituyen su audiencia y qué es lo que esta necesita. El rastreo de las preferencias de nuestros Usuarios también nos ayuda a mostrarle los avisos publicitarios más relevantes.
Períodos de retención de los datos personales
Los datos personales solo serán retenidos durante el tiempo legalmente establecido para los fines de su tratamiento y, en todo caso, únicamente durante el tiempo necesario para dar cumplimiento a su petición, o hasta que el Usuario solicite su supresión.
Exactitud y veracidad de los datos
El Usuario es el único responsable de garantizar la veracidad, exactitud y autenticidad de los datos personales facilitados y se comprometen a mantenerlos debidamente actualizados. El Usuario acepta proporcionar información completa y correcta en el formulario de contacto o suscripción, eximiendo a Hipotiroidismo.org de cualquier tipo de responsabilidad al respecto.
Si el Usuario facilita datos de terceras personas para cualquier finalidad a Hipotiroidismo.org, el Usuario garantiza que ha obtenido esos datos de forma lícita, que ha informado previamente a los afectados, obteniendo su consentimiento para comunicarlos y que la información facilitada es exacta y veraz. Los Usuarios garantizan y responden, en cualquier caso, de la exactitud, vigencia y autenticidad de los datos personales facilitados.
Destinatarios de los datos personales y encargados del tratamiento
Sus datos no se comunicarán ni serán cedidos a terceros, salvo que exista alguna obligación legal o aquellos prestadores vinculados al Responsable que actúan como encargados del tratamiento.
El Responsable no vende, alquila ni cede datos de carácter personal que puedan identificar al Usuario, ni lo hará en el futuro, a terceros sin el consentimiento previo. En caso de realizar colaboraciones con otros profesionales para organizar Servicios o formaciones, se requerirá consentimiento a los Usuarios informando sobre la identidad del colaborador y la finalidad de la colaboración. Siempre se realizarán con los más estrictos estándares de seguridad.
No se realizan transferencias internacionales, para el caso en que en algún momento pudieran realizarse, se le comunicarán con el objeto de obtener su consentimiento.
En cumplimiento de la normativa vigente sobre protección de datos de carácter personal, el Usuario, al suscribirse a este Sitio Web, consiente el tratamiento de sus datos personales en el entorno de los Servicios de terceros utilizados en esta web:
- WordPress, cuya política de privacidad puedes consultar aquí.
- Hostinger, cuya política de privacidad puedes consultar aquí.
- Además, utilizo protocolos SSL (Secure Sockets Layer) para que tus datos permanezcan seguros. Estos protocolos permiten la comunicación cifrada entre un sitio web y un navegador web, evitando que terceros no autorizados accedan o vean los datos intercambiados entre un sitio y sus visitantes. Estos certificados SSL son emitidos por una autoridad de certificación (CA) a un sitio web. Los certificados SSL de Hostinger están sujetos a la misma Política de privacidad que rige para todos los servicios proporcionados por Hostinger.
- Rank Math, cuya política de privacidad puedes consultar aquí.
- Google Analytics para estadísticas sobre las visitas a la web: Política de Privacidad.
Secreto y seguridad de los datos personales
Hipotiroidismo.org se compromete a adoptar las medidas técnicas y organizativas necesarias, según el nivel de seguridad adecuado al riesgo de los datos recogidos, de forma que se garantice la seguridad de los datos de carácter personal y se evite la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos.
El Sitio Web cuenta con un certificado SSL (Secure Socket Layer), que asegura que los datos personales se transmiten de forma segura y confidencial, al ser la transmisión de los datos entre el servidor y el Usuario, y en retroalimentación, totalmente cifrada o encriptada.
Sin embargo, debido a que Hipotiroidismo.org no puede garantizar la inexpugnabilidad de internet ni la ausencia total de hackers u otros que accedan de modo fraudulento a los datos personales, el Responsable del tratamiento se compromete a comunicar al Usuario sin dilación indebida cuando ocurra una violación de la seguridad de los datos personales que sea probable que entrañe un alto riesgo para los derechos y libertades de las personas físicas. Siguiendo lo establecido en el artículo 4 del RGPD, se entiende por violación de la seguridad de los datos personales toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos.
Los datos personales serán tratados como confidenciales por el Responsable del tratamiento, quien se compromete a informar y a garantizar por medio de una obligación legal o contractual que dicha confidencialidad sea respetada por sus empleados, asociados y toda persona a la cual le haga accesible la información.
Derechos derivados del tratamiento de los datos personales
El Usuario tiene sobre Hipotiroidismo.org y podrá, por tanto, ejercer frente al Responsable del tratamiento los siguientes derechos reconocidos en el RGPD y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales:
- Derecho de acceso: Es el derecho del Usuario a obtener confirmación de si Hipotiroidismo.org está tratando o no sus datos personales y, en caso afirmativo, obtener información sobre sus datos concretos de carácter personal y del tratamiento que Hipotiroidismo.org haya realizado o realice, así como, entre otra, de la información disponible sobre el origen de dichos datos y los destinatarios de las comunicaciones realizadas o previstas de los mismos.
- Derecho de rectificación: Es el derecho del Usuario a que se modifiquen sus datos personales que resulten ser inexactos o, teniendo en cuenta los fines del tratamiento, incompletos.
- Derecho de supresión («el derecho al olvido»): Es el derecho del Usuario, siempre que la legislación vigente no establezca lo contrario, a obtener la supresión de sus datos personales cuando estos ya no sean necesarios para los fines para los cuales fueron recogidos o tratados; el Usuario haya retirado su consentimiento al tratamiento y este no cuente con otra base legal; el Usuario se oponga al tratamiento y no exista otro motivo legítimo para continuar con el mismo; los datos personales hayan sido tratados ilícitamente; los datos personales deban suprimirse en cumplimiento de una obligación legal; o los datos personales hayan sido obtenidos producto de una oferta directa de servicios de la sociedad de la información a un menor de 14 años. Además de suprimir los datos, el Responsable del tratamiento, teniendo en cuenta la tecnología disponible y el coste de su aplicación, deberá adoptar medidas razonables para informar a los responsables que estén tratando los datos personales de la solicitud del interesado de supresión de cualquier enlace a esos datos personales.
- Derecho a la limitación del tratamiento: Es el derecho del Usuario a limitar el tratamiento de sus datos personales. El Usuario tiene derecho a obtener la limitación del tratamiento cuando impugne la exactitud de sus datos personales; el tratamiento sea ilícito; el Responsable del tratamiento ya no necesite los datos personales, pero el Usuario lo necesite para hacer reclamaciones; y cuando el Usuario se haya opuesto al tratamiento.
- Derecho a la portabilidad de los datos: En caso de que el tratamiento se efectúe por medios automatizados, el Usuario tendrá derecho a recibir del Responsable del tratamiento sus datos personales en un formato estructurado, de uso común y lectura mecánica y a transmitirlos a otro responsable del tratamiento. Siempre que sea técnicamente posible, el Responsable del tratamiento transmitirá directamente los datos a ese otro responsable.
- Derecho de oposición: Es el derecho del Usuario a que no se lleve a cabo el tratamiento de sus datos de carácter personal o se cese el tratamiento de los mismos por parte de Hipotiroidismo.org.
- Derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles: Es el derecho del Usuario a no ser objeto de una decisión individualizada basada únicamente en el tratamiento automatizado de sus datos personales, incluida la elaboración de perfiles, existente salvo que la legislación vigente establezca lo contrario.
Así pues, el Usuario podrá ejercitar sus derechos mediante comunicación escrita dirigida, junto todo documento adjunto, al Responsable del tratamiento con la referencia «RGPD-www.hipotiroidismo.org», especificando:
- Nombre, apellidos del Usuario y copia del DNI. En los casos en que se admita la representación, será también necesaria la identificación por el mismo medio de la persona que representa al Usuario, así como el documento acreditativo de la representación. La fotocopia del DNI podrá ser sustituida, por cualquier otro medio válido en derecho que acredite la identidad.
- Petición con los motivos específicos de la solicitud o información a la que se quiere acceder.
- Domicilio a efecto de notificaciones.
- Fecha y firma del solicitante.
- Todo documento que acredite la petición que formula.
Reclamaciones ante la autoridad de control
En caso de que el Usuario considere que existe un problema o infracción de la normativa vigente en la forma en la que se están tratando sus datos personales, tendrá derecho a la tutela judicial efectiva y a presentar una reclamación ante la Agencia Española de Protección de Datos (https://www.aepd.es/).
II. ACEPTACIÓN Y CAMBIOS EN ESTA POLÍTICA DE PRIVACIDAD
Es necesario que el Usuario haya leído y esté conforme con las condiciones sobre la protección de datos de carácter personal contenidas en esta Política de Privacidad, así como que acepte el tratamiento de sus datos personales para que el Responsable del tratamiento pueda proceder al mismo en la forma, durante los plazos y para las finalidades indicadas. El uso de este Sitio Web implicará la aceptación de la Política de Privacidad del mismo.
Hipotiroidismo.org se reserva el derecho a modificar su Política de Privacidad, de acuerdo a su propio criterio, o motivado por un cambio legislativo, jurisprudencial o doctrinal de la Agencia Española de Protección de Datos. Los cambios o actualizaciones de esta Política de Privacidad no serán notificados de forma explícita al Usuario. Se recomienda al Usuario consultar esta página de forma periódica para estar al tanto de los últimos cambios o actualizaciones.