@extends('legal.layout') @section('seoTitle', 'Política de Privacidad') @section('seoDesc', 'Cómo Fermenty recoge, usa, conserva y protege tus datos personales conforme al RGPD y la LOPDGDD, y cómo ejercer tus derechos.') @section('heading', 'Política de Privacidad') @section('legal') @php $company = config('legal.company'); $cif = config('legal.cif'); $resp = config('legal.responsible'); $role = config('legal.role'); $addr = config('legal.address'); $emailP = config('legal.emails.privacy'); @endphp
El Responsable del tratamiento de sus datos personales es:
Persona responsable: {{ $resp }}, en calidad de {{ $role }} de {{ $company }}
Entidad: {{ $company }}
CIF: {{ $cif }}
Domicilio: {{ $addr }}
Contacto privacidad: {{ $emailP }}
Fermenty recoge exclusivamente los datos estrictamente necesarios para la prestación del servicio:
{{ $company }} no recoge datos especialmente protegidos (salud, biometría, ideología, etc.), datos de menores, ni datos financieros o de pago.
| Finalidad | Base jurídica (RGPD Art. 6) |
|---|---|
| Gestión del acceso a la plataforma (login/registro) | Ejecución de contrato (Art. 6.1.b) |
| Prestación del servicio | Ejecución de contrato (Art. 6.1.b) |
| Seguridad e integridad del sistema | Interés legítimo (Art. 6.1.f) |
| Cumplimiento de obligaciones legales | Obligación legal (Art. 6.1.c) |
| Comunicaciones sobre el servicio | Interés legítimo (Art. 6.1.f) |
Los datos se conservarán durante la vigencia de la relación contractual y, una vez finalizada, durante los plazos legales aplicables:
{{ $company }} no cede datos personales a terceros con fines comerciales. Los datos podrán ser accesibles por:
Si algún proveedor se encuentra fuera del Espacio Económico Europeo, {{ $company }} garantizará la existencia de garantías adecuadas (cláusulas contractuales tipo, decisiones de adecuación de la Comisión Europea, etc.).
El usuario puede ejercer, en cualquier momento, los siguientes derechos reconocidos por el RGPD y la LOPDGDD:
Para ejercer cualquiera de estos derechos, envíe un correo a {{ $emailP }} indicando el derecho que desea ejercer y adjuntando copia de su DNI o documento identificativo equivalente. {{ $company }} responderá en el plazo máximo de un mes, prorrogable hasta tres meses en casos de complejidad.
Si considera que el tratamiento de sus datos vulnera la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), www.aepd.es.
{{ $company }} ha adoptado las medidas técnicas y organizativas necesarias para garantizar la seguridad e integridad de los datos personales, conforme al artículo 32 del RGPD, incluyendo:
Esta sección complementa la política anterior conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD).
{{ $company }} mantiene un Registro de Actividades de Tratamiento conforme al Art. 30 RGPD, disponible para inspección por la AEPD. Tratamientos principales:
Dado que los datos tratados se limitan a email, contraseña hasheada y datos de producción no sensibles, no se ha considerado necesaria una EIPD formal en la versión inicial. Esta valoración se revisará ante cualquier cambio sustancial.
{{ $company }} suscribe contratos de Encargado del Tratamiento (DPA) con todos los proveedores que accedan a datos personales, conforme al Art. 28 RGPD.
En caso de brecha de seguridad, {{ $company }} actuará conforme a los Arts. 33 y 34 RGPD: notificación a la AEPD en un máximo de 72 horas y comunicación a los usuarios afectados sin dilación indebida cuando exista alto riesgo para sus derechos y libertades.
{{ $company }} no está obligada a designar un DPD conforme al Art. 37 RGPD, al no tratar datos a gran escala ni categorías especiales. Las consultas pueden dirigirse a {{ $emailP }}.
Para proteger los formularios de registro y lista de espera frente al envío automatizado por bots, {{ $company }} utiliza Cloudflare Turnstile, un servicio de verificación de usuarios prestado por Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, EE. UU.).
Cuando se carga un formulario protegido por Turnstile, Cloudflare puede procesar los siguientes datos de forma automática:
Turnstile no utiliza cookies de seguimiento ni identifica a los usuarios de forma persistente entre visitas. Los datos se procesan de forma efímera con el único fin de generar y validar el token de verificación.
La finalidad exclusiva es prevenir el abuso automatizado de los formularios (spam, registros masivos de bots). La base jurídica del tratamiento es el interés legítimo de {{ $company }} en garantizar la seguridad e integridad de sus servicios (Art. 6.1.f RGPD).
Cloudflare actúa como Encargado del Tratamiento conforme al Art. 28 RGPD, bajo las condiciones establecidas en el Acuerdo de Tratamiento de Datos de Cloudflare. Al estar Cloudflare establecida en Estados Unidos, la transferencia internacional de datos está amparada por las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea.
Para más información sobre cómo Cloudflare trata los datos recabados por Turnstile, consulte la Política de privacidad de Cloudflare Turnstile y la Política de privacidad general de Cloudflare.
El servicio no está dirigido a menores de edad. {{ $company }} no recoge conscientemente datos de menores; si se detectaran sin base legítima, se procederá a su supresión.
@endsection