@extends('legal.layout') @section('seoTitle', 'Política de Privacidad') @section('seoDesc', 'Cómo Fermenty recoge, usa, conserva y protege tus datos personales conforme al RGPD y la LOPDGDD, y cómo ejercer tus derechos.') @section('heading', 'Política de Privacidad') @section('legal') @php $company = config('legal.company'); $cif = config('legal.cif'); $resp = config('legal.responsible'); $role = config('legal.role'); $addr = config('legal.address'); $emailP = config('legal.emails.privacy'); @endphp

1. Responsable del Tratamiento

El Responsable del tratamiento de sus datos personales es:

2. Datos que Recogemos

Fermenty recoge exclusivamente los datos estrictamente necesarios para la prestación del servicio:

2.1 Datos de registro (cuenta de usuario)

2.2 Datos generados por el uso de la plataforma

{{ $company }} no recoge datos especialmente protegidos (salud, biometría, ideología, etc.), datos de menores, ni datos financieros o de pago.

3. Finalidades y Bases Jurídicas del Tratamiento

4. Conservación de los Datos

Los datos se conservarán durante la vigencia de la relación contractual y, una vez finalizada, durante los plazos legales aplicables:

5. Destinatarios y Transferencias Internacionales

{{ $company }} no cede datos personales a terceros con fines comerciales. Los datos podrán ser accesibles por:

Si algún proveedor se encuentra fuera del Espacio Económico Europeo, {{ $company }} garantizará la existencia de garantías adecuadas (cláusulas contractuales tipo, decisiones de adecuación de la Comisión Europea, etc.).

6. Derechos de los Interesados

El usuario puede ejercer, en cualquier momento, los siguientes derechos reconocidos por el RGPD y la LOPDGDD:

Para ejercer cualquiera de estos derechos, envíe un correo a {{ $emailP }} indicando el derecho que desea ejercer y adjuntando copia de su DNI o documento identificativo equivalente. {{ $company }} responderá en el plazo máximo de un mes, prorrogable hasta tres meses en casos de complejidad.

Si considera que el tratamiento de sus datos vulnera la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), www.aepd.es.

7. Medidas de Seguridad

{{ $company }} ha adoptado las medidas técnicas y organizativas necesarias para garantizar la seguridad e integridad de los datos personales, conforme al artículo 32 del RGPD, incluyendo:

8. Información sobre Protección de Datos (RGPD / LOPDGDD)

Esta sección complementa la política anterior conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD).

8.1 Registro de Actividades de Tratamiento (RAT)

{{ $company }} mantiene un Registro de Actividades de Tratamiento conforme al Art. 30 RGPD, disponible para inspección por la AEPD. Tratamientos principales:

8.2 Evaluación de Impacto (EIPD)

Dado que los datos tratados se limitan a email, contraseña hasheada y datos de producción no sensibles, no se ha considerado necesaria una EIPD formal en la versión inicial. Esta valoración se revisará ante cualquier cambio sustancial.

8.3 Encargados del Tratamiento

{{ $company }} suscribe contratos de Encargado del Tratamiento (DPA) con todos los proveedores que accedan a datos personales, conforme al Art. 28 RGPD.

8.4 Notificación de Brechas de Seguridad

En caso de brecha de seguridad, {{ $company }} actuará conforme a los Arts. 33 y 34 RGPD: notificación a la AEPD en un máximo de 72 horas y comunicación a los usuarios afectados sin dilación indebida cuando exista alto riesgo para sus derechos y libertades.

8.5 Delegado de Protección de Datos (DPD)

{{ $company }} no está obligada a designar un DPD conforme al Art. 37 RGPD, al no tratar datos a gran escala ni categorías especiales. Las consultas pueden dirigirse a {{ $emailP }}.

9. Cloudflare Turnstile (Protección Antispam)

Para proteger los formularios de registro y lista de espera frente al envío automatizado por bots, {{ $company }} utiliza Cloudflare Turnstile, un servicio de verificación de usuarios prestado por Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, EE. UU.).

9.1 Datos tratados

Cuando se carga un formulario protegido por Turnstile, Cloudflare puede procesar los siguientes datos de forma automática:

Turnstile no utiliza cookies de seguimiento ni identifica a los usuarios de forma persistente entre visitas. Los datos se procesan de forma efímera con el único fin de generar y validar el token de verificación.

9.2 Finalidad y base jurídica

La finalidad exclusiva es prevenir el abuso automatizado de los formularios (spam, registros masivos de bots). La base jurídica del tratamiento es el interés legítimo de {{ $company }} en garantizar la seguridad e integridad de sus servicios (Art. 6.1.f RGPD).

9.3 Encargado del tratamiento y transferencia internacional

Cloudflare actúa como Encargado del Tratamiento conforme al Art. 28 RGPD, bajo las condiciones establecidas en el Acuerdo de Tratamiento de Datos de Cloudflare. Al estar Cloudflare establecida en Estados Unidos, la transferencia internacional de datos está amparada por las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea.

Para más información sobre cómo Cloudflare trata los datos recabados por Turnstile, consulte la Política de privacidad de Cloudflare Turnstile y la Política de privacidad general de Cloudflare.

10. Menores de Edad

El servicio no está dirigido a menores de edad. {{ $company }} no recoge conscientemente datos de menores; si se detectaran sin base legítima, se procederá a su supresión.

@endsection