{"id":7517,"date":"2026-05-24T09:18:07","date_gmt":"2026-05-24T07:18:07","guid":{"rendered":"https:\/\/www.cinziachiullipercorsiartistici.it\/informativa-sulla-privacy-es_es\/"},"modified":"2026-08-22T19:26:26","modified_gmt":"2026-08-22T17:26:26","slug":"informativa-sulla-privacy-es_es","status":"publish","type":"page","link":"https:\/\/www.cinziachiullipercorsiartistici.it\/es\/informativa-sulla-privacy-es_es\/","title":{"rendered":"Informativa sulla Privacy (es_ES)"},"content":{"rendered":"<section class=\"fp-privacy-policy\">\n<nav class=\"fp-privacy-toc\" aria-label=\"\u00cdndice\">\n    <h2>\u00cdndice<\/h2>\n    <ul class=\"fp-privacy-toc-list\">\n                                <li><a href=\"#fp-privacy-overview\">Resumen<\/a><\/li>\n                                <li><a href=\"#fp-privacy-definitions\">Definiciones<\/a><\/li>\n                                <li><a href=\"#fp-privacy-data-controller\">Responsable del tratamiento<\/a><\/li>\n                                <li><a href=\"#fp-privacy-applicable-laws\">Legislaci\u00f3n aplicable<\/a><\/li>\n                                <li><a href=\"#fp-privacy-data-categories\">Categor\u00edas de datos personales que tratamos<\/a><\/li>\n                                <li><a href=\"#fp-privacy-data-sources\">Origen de los datos personales<\/a><\/li>\n                                <li><a href=\"#fp-privacy-mandatory-optional\">Datos obligatorios y facultativos<\/a><\/li>\n                                <li><a href=\"#fp-privacy-processing-purposes\">Finalidades del tratamiento<\/a><\/li>\n                                <li><a href=\"#fp-privacy-legal-bases\">Bases jur\u00eddicas<\/a><\/li>\n                                <li><a href=\"#fp-privacy-recipients\">Destinatarios y transferencias internacionales<\/a><\/li>\n                                <li><a href=\"#fp-privacy-processors\">Encargados del tratamiento y personal autorizado<\/a><\/li>\n                                <li><a href=\"#fp-privacy-security-measures\">Medidas de seguridad<\/a><\/li>\n                                <li><a href=\"#fp-privacy-automated-decision\">Decisiones automatizadas y elaboraci\u00f3n de perfiles<\/a><\/li>\n                                                        <li><a href=\"#fp-privacy-retention\">Conservaci\u00f3n<\/a><\/li>\n                                <li><a href=\"#fp-privacy-data-subject-rights\">Derechos del interesado<\/a><\/li>\n                                <li><a href=\"#fp-privacy-exercise-rights\">C\u00f3mo ejercer sus derechos<\/a><\/li>\n                                <li><a href=\"#fp-privacy-consent-withdrawal\">Retirada del consentimiento y gesti\u00f3n de cookies<\/a><\/li>\n                                <li><a href=\"#fp-privacy-minors-data\">Datos personales de menores<\/a><\/li>\n                                <li><a href=\"#fp-privacy-data-breach\">Gesti\u00f3n de violaciones de datos personales<\/a><\/li>\n                                <li><a href=\"#fp-privacy-dpo\">Delegado de Protecci\u00f3n de Datos<\/a><\/li>\n                                <li><a href=\"#fp-privacy-supervisory-authority\">Contacto con la autoridad de control<\/a><\/li>\n                                <li><a href=\"#fp-privacy-governance\">Gobernanza y actualizaciones de esta pol\u00edtica de privacidad<\/a><\/li>\n                                <li><a href=\"#fp-privacy-services-cookies\">Servicios y cookies<\/a><\/li>\n                                <li><a href=\"#fp-privacy-last-update\">\u00daltima actualizaci\u00f3n<\/a><\/li>\n            <\/ul>\n<\/nav>\n\n<h2 id=\"fp-privacy-overview\">Resumen<\/h2>\n<p>La presente pol\u00edtica de privacidad explica c\u00f3mo recopilamos, utilizamos, conservamos, compartimos y protegemos los datos personales cuando visita nuestro sitio web y nuestros servicios o interact\u00faa con ellos. Nos comprometemos a tratar los datos personales en plena conformidad con el Reglamento (UE) 2016\/679 (Reglamento General de Protecci\u00f3n de Datos, \u00abRGPD\u00bb), la Directiva sobre privacidad y comunicaciones electr\u00f3nicas 2002\/58\/CE en su versi\u00f3n modificada y transpuesta en los Estados miembros de la UE, las leyes nacionales de privacidad aplicables y las directrices pertinentes emitidas por el Comit\u00e9 Europeo de Protecci\u00f3n de Datos (CEPD) y las autoridades de control nacionales. La presente pol\u00edtica refleja el estado de las directrices de privacidad de la UE y del EEE actualizadas a octubre de 2025 e incorpora la jurisprudencia reciente del Tribunal de Justicia de la Uni\u00f3n Europea (TJUE). Somos transparentes respecto a nuestras actividades de tratamiento de datos y le ofrecemos un control significativo sobre su informaci\u00f3n personal.<\/p>\n\n<h2 id=\"fp-privacy-definitions\">Definiciones<\/h2>\n<p>A efectos de la presente pol\u00edtica: \u00abDatos personales\u00bb significa toda informaci\u00f3n sobre una persona f\u00edsica identificada o identificable (interesado); se considerar\u00e1 identificable a toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador como un nombre, un n\u00famero de identificaci\u00f3n, datos de localizaci\u00f3n, un identificador en l\u00ednea o uno o varios elementos propios de su identidad f\u00edsica, fisiol\u00f3gica, gen\u00e9tica, ps\u00edquica, econ\u00f3mica, cultural o social. \u00abTratamiento\u00bb significa cualquier operaci\u00f3n o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no, como la recogida, registro, organizaci\u00f3n, estructuraci\u00f3n, conservaci\u00f3n, adaptaci\u00f3n o modificaci\u00f3n, extracci\u00f3n, consulta, utilizaci\u00f3n, comunicaci\u00f3n por transmisi\u00f3n, difusi\u00f3n o cualquier otra forma de habilitaci\u00f3n de acceso, cotejo o interconexi\u00f3n, limitaci\u00f3n, supresi\u00f3n o destrucci\u00f3n. \u00abResponsable del tratamiento\u00bb significa la persona f\u00edsica o jur\u00eddica que determina los fines y medios del tratamiento de datos personales. \u00abEncargado del tratamiento\u00bb significa la persona f\u00edsica o jur\u00eddica que trata datos personales por cuenta del responsable del tratamiento. \u00abServicios\u00bb se refiere a nuestro sitio web, aplicaciones, funcionalidades, contenidos y servicios relacionados que ofrecemos o ponemos a su disposici\u00f3n.<\/p>\n\n<h2 id=\"fp-privacy-data-controller\">Responsable del tratamiento<\/h2>\n<p>\nCinzia Chiulli \u2014 NIF\/CIF: 02312560564<br\/>\nVia San Pellegrino, 27 \u2013 Viterbo, Italia<br\/>\nContacto: cinzia.chiulli62@gmail.com<\/p>\n\n<h2 id=\"fp-privacy-applicable-laws\">Legislaci\u00f3n aplicable<\/h2>\n<p>Todas las actividades de tratamiento se llevan a cabo en estricta conformidad con el RGPD (Reglamento (UE) 2016\/679), la Directiva sobre privacidad y comunicaciones electr\u00f3nicas (Directiva 2002\/58\/CE) tal como ha sido transpuesta en la legislaci\u00f3n nacional de los Estados miembros de la UE, las normas de protecci\u00f3n de los consumidores, la Directiva 2005\/29\/CE sobre pr\u00e1cticas comerciales desleales y cualquier obligaci\u00f3n sectorial espec\u00edfica aplicable a nuestros servicios. Cumplimos asimismo las leyes nacionales de protecci\u00f3n de datos que aplican estos marcos normativos europeos, incluidas las disposiciones sobre la confidencialidad de las comunicaciones electr\u00f3nicas, el marketing directo, las cookies y tecnolog\u00edas de seguimiento similares. Nuestras actividades de tratamiento respetan los derechos y libertades fundamentales de los interesados garantizados por la Carta de los Derechos Fundamentales de la Uni\u00f3n Europea, en particular el art\u00edculo 7 (respeto de la vida privada y familiar) y el art\u00edculo 8 (protecci\u00f3n de datos personales). Seguimos las recomendaciones y directrices emitidas por el Comit\u00e9 Europeo de Protecci\u00f3n de Datos, el Grupo de Trabajo del Art\u00edculo 29 y las autoridades de control nacionales competentes.<\/p>\n\n<h2 id=\"fp-privacy-data-categories\">Categor\u00edas de datos personales que tratamos<\/h2>\n<p>En funci\u00f3n de c\u00f3mo interact\u00fae con nuestro sitio web y nuestros servicios, podemos tratar diversas categor\u00edas de datos personales, entre ellas: datos identificativos y de contacto (como nombre completo, direcci\u00f3n de correo electr\u00f3nico, n\u00famero de tel\u00e9fono, direcci\u00f3n postal, nombre de usuario); datos de cuenta y autenticaci\u00f3n (como contrase\u00f1as, preguntas de seguridad, tokens de autenticaci\u00f3n); datos t\u00e9cnicos (como direcci\u00f3n IP, tipo y versi\u00f3n del navegador, sistema operativo, identificadores del dispositivo, identificadores \u00fanicos del dispositivo, identificadores publicitarios, informaci\u00f3n de conexi\u00f3n, registros de acceso, URL de referencia); datos de uso y comportamiento (como p\u00e1ginas visitadas, funcionalidades utilizadas, acciones realizadas, patrones de clic, movimientos del rat\u00f3n, profundidad de desplazamiento, tiempo en las p\u00e1ginas, consultas de b\u00fasqueda, marcas de tiempo de las interacciones); datos de geolocalizaci\u00f3n (como ubicaci\u00f3n GPS precisa cuando se concede la autorizaci\u00f3n, o ubicaci\u00f3n aproximada derivada de la direcci\u00f3n IP); datos de preferencias y configuraci\u00f3n (como opciones de consentimiento de cookies, preferencias de marketing, preferencias de idioma, configuraci\u00f3n de accesibilidad, preferencias de notificaci\u00f3n); datos transaccionales y comerciales (como historial de compras, detalles de pago, informaci\u00f3n de facturaci\u00f3n, registros de pedidos); datos de comunicaci\u00f3n (como correspondencia con la atenci\u00f3n al cliente, comentarios, respuestas a encuestas, transcripciones de chat); y datos de perfil y derivados (como intereses deducidos, preferencias, caracter\u00edsticas demogr\u00e1ficas basadas en sus interacciones). Las categor\u00edas adicionales de informaci\u00f3n recopilada por servicios de terceros espec\u00edficos integrados en nuestro sitio web se describen en detalle en la tabla de servicios y cookies que figura a continuaci\u00f3n, junto con sus respectivas finalidades y bases jur\u00eddicas.<\/p>\n\n<h2 id=\"fp-privacy-data-sources\">Origen de los datos personales<\/h2>\n<p>Recopilamos datos personales de diversas fuentes: (1) Datos que usted proporciona directamente: cuando se registra para una cuenta, rellena formularios, se suscribe a boletines, realiza compras, solicita informaci\u00f3n, participa en encuestas, se comunica con la atenci\u00f3n al cliente, publica contenidos, participa en funciones de la comunidad o, de cualquier otro modo, env\u00eda voluntariamente informaci\u00f3n a trav\u00e9s de nuestros servicios. (2) Datos que recopilamos autom\u00e1ticamente: cuando visita o utiliza nuestros servicios, recopilamos autom\u00e1ticamente determinados datos t\u00e9cnicos y de uso mediante cookies, balizas web, p\u00edxeles, almacenamiento local, registros del servidor y tecnolog\u00edas de seguimiento similares. Esto incluye informaci\u00f3n sobre su dispositivo, navegador, direcci\u00f3n IP, p\u00e1ginas visualizadas, funcionalidades utilizadas, marcas de tiempo, fuentes de referencia y patrones de navegaci\u00f3n. Consulte nuestra Pol\u00edtica de Cookies para obtener informaci\u00f3n detallada sobre las cookies y tecnolog\u00edas similares. (3) Datos de terceros: podemos recibir datos personales de socios comerciales de confianza, proveedores de servicios, proveedores de an\u00e1lisis, redes publicitarias, plataformas de redes sociales (cuando conecta su cuenta o interact\u00faa con funciones sociales), procesadores de pagos, servicios de prevenci\u00f3n del fraude, proveedores de enriquecimiento de datos y fuentes de acceso p\u00fablico (como registros p\u00fablicos, directorios, perfiles de redes sociales configurados como p\u00fablicos) cuando est\u00e9 legalmente permitido y sea necesario para fines comerciales leg\u00edtimos. (4) Datos de fuentes combinadas: podemos combinar datos recopilados de diferentes fuentes para crear una imagen m\u00e1s completa de nuestros usuarios, mejorar nuestros servicios, personalizar las experiencias y reforzar la seguridad, siempre respetando los requisitos aplicables en materia de protecci\u00f3n de datos.<\/p>\n\n<h2 id=\"fp-privacy-mandatory-optional\">Datos obligatorios y facultativos<\/h2>\n<p>Cada vez que se solicitan datos personales mediante formularios u otras interfaces, distinguimos e indicamos claramente qu\u00e9 campos de datos son obligatorios (necesarios) para prestar el servicio solicitado y cu\u00e1les son facultativos (voluntarios). Los campos obligatorios suelen marcarse con un asterisco (*) u otro indicador visual claro, y explicamos por qu\u00e9 es necesaria la informaci\u00f3n. La negativa a compartir datos facultativos no tendr\u00e1 consecuencias negativas sobre su capacidad de utilizar nuestros servicios, recibir asistencia o ejercer sus derechos. Sin embargo, la falta de aportaci\u00f3n de datos obligatorios podr\u00eda impedirnos atender su solicitud, completar una transacci\u00f3n, crear una cuenta, responder a su solicitud o prestar determinadas funcionalidades o servicios. En tales casos, explicaremos las consecuencias de no facilitar la informaci\u00f3n solicitada. La distinci\u00f3n entre datos obligatorios y facultativos se basa en los principios de necesidad y proporcionalidad con arreglo al art\u00edculo 5, apartado 1, letra c), del RGPD, garantizando que solo recopilamos datos adecuados, pertinentes y limitados a lo necesario para las finalidades especificadas.<\/p>\n\n<h2 id=\"fp-privacy-processing-purposes\">Finalidades del tratamiento<\/h2>\n<p>Tratamos los datos personales para las siguientes finalidades espec\u00edficas: (1) Prestaci\u00f3n y suministro de los servicios: para proporcionar, gestionar, mantener y prestar nuestros servicios, funcionalidades y caracter\u00edsticas; para crear y gestionar cuentas de usuario; para procesar transacciones y tramitar pedidos; para prestar atenci\u00f3n al cliente y responder a solicitudes y preguntas; para enviar comunicaciones relativas a los servicios, notificaciones y actualizaciones. (2) Seguridad y prevenci\u00f3n del fraude: para detectar, prevenir y responder a incidentes de seguridad, fraudes, abusos, actividades il\u00edcitas e infracciones de nuestras condiciones del servicio; para verificar la identidad y autenticar a los usuarios; para proteger los derechos, la propiedad y la seguridad de nuestra organizaci\u00f3n, de los usuarios y del p\u00fablico. (3) An\u00e1lisis y medici\u00f3n del rendimiento: para analizar patrones de uso, medir la eficacia, comprender el comportamiento de los usuarios, supervisar el rendimiento del servicio, identificar problemas t\u00e9cnicos y generar informaci\u00f3n estad\u00edstica; para llevar a cabo investigaci\u00f3n y desarrollo. (4) Mejora e innovaci\u00f3n del servicio: para mejorar las funcionalidades existentes, desarrollar nuevas funcionalidades y servicios, mejorar la experiencia del usuario, probar nuevas funciones y optimizar nuestros contenidos, dise\u00f1o y ofertas. (5) Personalizaci\u00f3n y experiencias a medida: para ofrecer contenidos personalizados, recomendaciones, publicidad y experiencias adaptadas a sus intereses y preferencias, solo cuando haya otorgado el consentimiento correspondiente o cuando lo permita la legislaci\u00f3n aplicable. (6) Marketing y comunicaciones: para enviar comunicaciones promocionales, boletines, materiales de marketing e informaci\u00f3n sobre productos y servicios que puedan interesarle, solo con consentimiento previo cuando lo exija la ley. (7) Cumplimiento y obligaciones legales: para cumplir obligaciones legales, requisitos normativos, \u00f3rdenes judiciales, solicitudes de las autoridades y para hacer valer nuestros derechos y acuerdos legales. (8) Operaciones comerciales: para gestionar nuestras operaciones comerciales, mantener registros, llevar a cabo la administraci\u00f3n interna y realizar funciones contables y de auditor\u00eda. Cada finalidad de tratamiento est\u00e1 asociada a una base jur\u00eddica espec\u00edfica, seg\u00fan se detalla en la secci\u00f3n Bases jur\u00eddicas que figura a continuaci\u00f3n.<\/p>\n\n<h2 id=\"fp-privacy-legal-bases\">Bases jur\u00eddicas<\/h2>\n<p>Cada actividad de tratamiento se basa en una o varias de las siguientes bases jur\u00eddicas con arreglo al art\u00edculo 6, apartado 1, del RGPD: (a) Consentimiento (art\u00edculo 6.1.a RGPD): para actividades de tratamiento facultativas como an\u00e1lisis no esenciales, cookies de marketing, elaboraci\u00f3n de perfiles con fines de marketing, publicidad de terceros, funciones de servicio facultativas y comunicaciones de marketing. El consentimiento debe ser libre, espec\u00edfico, informado e inequ\u00edvoco, prestado mediante una clara acci\u00f3n afirmativa. Puede retirar el consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada. (b) Ejecuci\u00f3n de un contrato (art\u00edculo 6.1.b RGPD): cuando el tratamiento es necesario para la ejecuci\u00f3n de un contrato en el que usted es parte (como nuestras Condiciones del servicio) o para la aplicaci\u00f3n de medidas precontractuales a petici\u00f3n suya. Esto incluye el tratamiento necesario para prestar los servicios solicitados, crear y gestionar cuentas, procesar pagos y entregar productos o servicios adquiridos. (c) Cumplimiento de obligaciones legales (art\u00edculo 6.1.c RGPD): cuando el tratamiento es necesario para el cumplimiento de una obligaci\u00f3n legal a la que estamos sujetos, como requisitos fiscales y contables, cumplimiento normativo, respuesta a solicitudes leg\u00edtimas de las autoridades, cooperaci\u00f3n con las fuerzas del orden y obligaciones de conservaci\u00f3n de registros. (d) Intereses leg\u00edtimos (art\u00edculo 6.1.f RGPD): cuando el tratamiento es necesario para la satisfacci\u00f3n de nuestro inter\u00e9s leg\u00edtimo o el de un tercero, siempre que sobre dichos intereses no prevalezcan sus intereses o derechos y libertades fundamentales. Nos basamos en intereses leg\u00edtimos para: seguridad y prevenci\u00f3n del fraude; an\u00e1lisis esenciales para comprender el rendimiento del servicio y los problemas t\u00e9cnicos; seguridad de la red y de la informaci\u00f3n; marketing directo a clientes existentes para productos similares; continuidad del negocio y recuperaci\u00f3n ante desastres; ejercicio o defensa de derechos legales. Antes de basarnos en el inter\u00e9s leg\u00edtimo, llevamos a cabo y documentamos una prueba de ponderaci\u00f3n (Evaluaci\u00f3n del Inter\u00e9s Leg\u00edtimo) que sopesa nuestros intereses frente a sus derechos, considera la naturaleza y la sensibilidad de los datos, aplica garant\u00edas adecuadas y sigue las directrices m\u00e1s recientes del Comit\u00e9 Europeo de Protecci\u00f3n de Datos y de las autoridades de control nacionales. (e) Intereses vitales (art\u00edculo 6.1.d RGPD): en casos excepcionales, cuando el tratamiento es necesario para proteger intereses vitales del interesado o de otra persona f\u00edsica. (f) Inter\u00e9s p\u00fablico o ejercicio de poderes p\u00fablicos (art\u00edculo 6.1.e RGPD): cuando sea aplicable al tratamiento realizado en inter\u00e9s p\u00fablico o en el ejercicio de poderes p\u00fablicos. La base jur\u00eddica espec\u00edfica para cada finalidad de tratamiento y servicio se indica en la tabla de servicios y cookies que figura a continuaci\u00f3n.<\/p>\n\n<h2 id=\"fp-privacy-recipients\">Destinatarios y transferencias internacionales<\/h2>\n<p>Los datos personales pueden comunicarse o compartirse con las siguientes categor\u00edas de destinatarios, estrictamente limitados a lo necesario para las finalidades indicadas: (1) Proveedores de servicios y encargados del tratamiento: terceros proveedores, contratistas y prestadores de servicios que tratan los datos por cuenta nuestra en virtud de contratos escritos de tratamiento de datos (proveedores de alojamiento, almacenamiento en la nube, servicios CDN, env\u00edo de correo electr\u00f3nico, procesadores de pagos, proveedores de an\u00e1lisis, plataformas de atenci\u00f3n al cliente, servicios de seguridad). (2) Socios comerciales: socios de confianza con los que colaboramos para prestar servicios, tramitar pedidos o proporcionar funcionalidades integradas, sujetos a obligaciones contractuales de confidencialidad y protecci\u00f3n de datos. (3) Socios publicitarios y de marketing: cuando haya otorgado su consentimiento, podemos compartir datos con redes publicitarias, plataformas de marketing y servicios de redes sociales con fines de publicidad dirigida y marketing. (4) Asesores profesionales: abogados, asesores fiscales, auditores, aseguradoras y otros asesores profesionales cuando sea necesario para operaciones comerciales o cumplimiento legal. (5) Autoridades competentes: fuerzas del orden, organismos reguladores, tribunales, organismos gubernamentales y otras autoridades p\u00fablicas cuando lo exija la ley, en respuesta a procedimientos legales, para proteger derechos y la seguridad, o para cumplir obligaciones normativas. (6) Operaciones societarias: en relaci\u00f3n con cualquier fusi\u00f3n, venta, adquisici\u00f3n, reestructuraci\u00f3n o transferencia de activos, los posibles compradores o inversores podr\u00edan recibir datos personales sujetos a obligaciones de confidencialidad. (7) Con su consentimiento: otros terceros cuando haya otorgado un consentimiento espec\u00edfico o por indicaci\u00f3n suya. Cuando los destinatarios est\u00e9n establecidos fuera del Espacio Econ\u00f3mico Europeo (EEE), las transferencias internacionales de datos solo se realizan cuando: (i) la Comisi\u00f3n Europea ha adoptado una decisi\u00f3n de adecuaci\u00f3n que reconoce que el pa\u00eds de destino ofrece un nivel adecuado de protecci\u00f3n (art\u00edculo 45 RGPD); o (ii) existen garant\u00edas adecuadas, como las Cl\u00e1usulas Contractuales Tipo aprobadas por la Comisi\u00f3n Europea (art\u00edculo 46 RGPD), las Normas Corporativas Vinculantes, c\u00f3digos de conducta aprobados o mecanismos de certificaci\u00f3n; y (iii) se aplican medidas t\u00e9cnicas, organizativas y contractuales adicionales conforme a las recomendaciones m\u00e1s recientes del Comit\u00e9 Europeo de Protecci\u00f3n de Datos (en particular, a ra\u00edz de la sentencia Schrems II del Tribunal de Justicia de la Uni\u00f3n Europea) para garantizar un nivel de protecci\u00f3n sustancialmente equivalente. Evaluamos el r\u00e9gimen jur\u00eddico de los pa\u00edses de destino y aplicamos medidas complementarias cuando es necesario. Los detalles de las transferencias internacionales espec\u00edficas y de las garant\u00edas est\u00e1n disponibles previa solicitud.<\/p>\n\n<h2 id=\"fp-privacy-processors\">Encargados del tratamiento y personal autorizado<\/h2>\n<p>El acceso a los datos personales est\u00e1 rigurosamente controlado y limitado seg\u00fan el principio de necesidad de conocer. Solo el personal autorizado que ha sido debidamente formado en los principios de protecci\u00f3n de datos, obligaciones de confidencialidad, procedimientos de seguridad y pol\u00edticas pertinentes tiene acceso a los datos personales. Todos los empleados, colaboradores y dem\u00e1s personal con acceso a datos personales est\u00e1n vinculados por obligaciones contractuales de confidencialidad y est\u00e1n sujetos a medidas disciplinarias en caso de infracci\u00f3n. Aplicamos controles de acceso basados en roles, mecanismos de autenticaci\u00f3n, registro de actividades y revisiones peri\u00f3dicas de los accesos. Los proveedores de servicios externos, los proveedores y otros terceros que tratan datos personales por cuenta nuestra (\u00abencargados del tratamiento\u00bb) act\u00faan en virtud de contratos escritos de tratamiento de datos (tambi\u00e9n conocidos como Acuerdos de Tratamiento de Datos o DPA) que reflejan plenamente los requisitos del art\u00edculo 28 del RGPD. Estos contratos exigen a los encargados del tratamiento: tratar los datos \u00fanicamente siguiendo instrucciones documentadas; aplicar medidas de seguridad t\u00e9cnicas y organizativas adecuadas; mantener la confidencialidad; ayudar con las solicitudes de ejercicio de derechos de los interesados; ayudar con los incidentes de seguridad y las notificaciones de violaciones de datos; suprimir o devolver los datos personales al finalizar la relaci\u00f3n; demostrar el cumplimiento mediante auditor\u00edas e inspecciones; recurrir a subencargados solo con autorizaci\u00f3n previa y en virtud de obligaciones contractuales equivalentes. Realizamos evaluaciones de diligencia debida de los encargados del tratamiento antes de su contrataci\u00f3n, supervisamos y evaluamos peri\u00f3dicamente su cumplimiento de las obligaciones contractuales, examinamos informes de auditor\u00eda y certificaciones de seguridad y mantenemos un registro actualizado de los encargados del tratamiento y de las actividades de tratamiento conforme al art\u00edculo 30 del RGPD.<\/p>\n\n<h2 id=\"fp-privacy-security-measures\">Medidas de seguridad<\/h2>\n<p>Aplicamos medidas t\u00e9cnicas y organizativas adecuadas para garantizar un nivel de seguridad apropiado al riesgo, de conformidad con el art\u00edculo 32 del RGPD, teniendo en cuenta el estado de la t\u00e9cnica, los costes de aplicaci\u00f3n y la naturaleza, el alcance, el contexto y los fines del tratamiento, as\u00ed como los riesgos para los derechos y libertades de las personas f\u00edsicas. Nuestras medidas de seguridad incluyen: (1) Medidas t\u00e9cnicas: cifrado de los datos personales en tr\u00e1nsito mediante protocolos TLS\/SSL y en reposo mediante algoritmos de cifrado est\u00e1ndar del sector; mecanismos de autenticaci\u00f3n seguros, incluidas pol\u00edticas de contrase\u00f1as robustas, autenticaci\u00f3n multifactor y gesti\u00f3n de sesiones; controles de acceso con permisos basados en roles, principio de m\u00ednimo privilegio y revisiones peri\u00f3dicas de los accesos; seguridad de la red, incluidos cortafuegos, sistemas de detecci\u00f3n y prevenci\u00f3n de intrusiones, segmentaci\u00f3n de la red y supervisi\u00f3n de la seguridad; registro y supervisi\u00f3n de accesos, actividades, eventos de seguridad y anomal\u00edas; evaluaciones peri\u00f3dicas de vulnerabilidades, pruebas de penetraci\u00f3n y auditor\u00edas de seguridad; pr\u00e1cticas de desarrollo de software seguro, revisiones de c\u00f3digo y pruebas de seguridad; procedimientos de copia de seguridad y recuperaci\u00f3n de datos para garantizar la disponibilidad y la resiliencia; seudonimizaci\u00f3n y anonimizaci\u00f3n cuando proceda para reducir los riesgos. (2) Medidas organizativas: pol\u00edticas, procedimientos y directrices de protecci\u00f3n de datos; principios de minimizaci\u00f3n de datos y limitaci\u00f3n de la conservaci\u00f3n aplicados a lo largo de todo el ciclo de vida de los datos; programas de formaci\u00f3n y sensibilizaci\u00f3n del personal sobre protecci\u00f3n de datos, seguridad y confidencialidad; procedimientos de respuesta a incidentes y gesti\u00f3n de violaciones de datos; evaluaciones peri\u00f3dicas del cumplimiento y auditor\u00edas internas; gesti\u00f3n de proveedores y evaluaciones de seguridad de terceros; planificaci\u00f3n de la continuidad del negocio y la recuperaci\u00f3n ante desastres; principios de protecci\u00f3n de datos desde el dise\u00f1o y por defecto integrados en los sistemas y procesos; evaluaciones de impacto relativas a la protecci\u00f3n de datos (EIPD) documentadas para actividades de tratamiento de alto riesgo. (3) Medidas f\u00edsicas: controles de acceso f\u00edsico a las instalaciones y salas de servidores; controles y supervisi\u00f3n ambientales; eliminaci\u00f3n segura de soportes y equipos. Probamos, evaluamos y verificamos peri\u00f3dicamente la eficacia de estas medidas t\u00e9cnicas y organizativas, las actualizamos para hacer frente a las amenazas en evoluci\u00f3n y mantenemos la alineaci\u00f3n con las mejores pr\u00e1cticas del sector y las directrices normativas.<\/p>\n\n<h2 id=\"fp-privacy-automated-decision\">Decisiones automatizadas y elaboraci\u00f3n de perfiles<\/h2>\n<p>Podemos utilizar la elaboraci\u00f3n de perfiles, que consiste en cualquier forma de tratamiento automatizado de datos personales destinado a evaluar determinados aspectos personales, en particular para analizar o predecir aspectos relativos a sus preferencias, intereses, comportamiento, ubicaci\u00f3n o movimientos. Las actividades de elaboraci\u00f3n de perfiles pueden incluir: an\u00e1lisis de sus patrones de uso para recomendar contenidos o productos; segmentaci\u00f3n de los usuarios con fines de marketing; personalizaci\u00f3n de los contenidos del sitio web y de las interfaces de usuario; predicci\u00f3n de intereses en funci\u00f3n del historial de navegaci\u00f3n y de las interacciones. La elaboraci\u00f3n de perfiles solo se realiza cuando se basa en una base jur\u00eddica v\u00e1lida (normalmente su consentimiento o nuestros intereses leg\u00edtimos tras la prueba de ponderaci\u00f3n) y con garant\u00edas adecuadas. Las decisiones automatizadas se refieren a la adopci\u00f3n de decisiones exclusivamente por medios automatizados sin ninguna intervenci\u00f3n humana. No realizamos decisiones automatizadas que produzcan efectos jur\u00eddicos sobre usted o que le afecten significativamente de modo similar (seg\u00fan se define en el art\u00edculo 22 del RGPD), salvo que: (i) sea necesario para la celebraci\u00f3n o la ejecuci\u00f3n de un contrato entre usted y nosotros; (ii) est\u00e9 autorizado por el Derecho de la Uni\u00f3n o del Estado miembro que se nos aplique y que establezca medidas adecuadas para salvaguardar sus derechos, libertades e intereses leg\u00edtimos; o (iii) se base en su consentimiento expl\u00edcito. En los casos en que se utilizan decisiones automatizadas, aplicamos garant\u00edas adecuadas, entre ellas: facilitar informaci\u00f3n significativa sobre la l\u00f3gica aplicada; garantizar la disponibilidad de intervenci\u00f3n humana; permitirle expresar su punto de vista e impugnar la decisi\u00f3n; realizar evaluaciones peri\u00f3dicas de exactitud y sesgo. Tiene derecho a no ser objeto de decisiones basadas \u00fanicamente en el tratamiento automatizado, incluida la elaboraci\u00f3n de perfiles, que produzcan efectos jur\u00eddicos sobre usted o que le afecten significativamente de modo similar, y puede ejercer este derecho poni\u00e9ndose en contacto con nosotros como se indica en la secci\u00f3n \u00abC\u00f3mo ejercer sus derechos\u00bb.<\/p>\n\n\n<h2 id=\"fp-privacy-retention\">Conservaci\u00f3n<\/h2>\n<p>Los datos personales se conservan \u00fanicamente durante el tiempo necesario para alcanzar las finalidades para las que se recopilaron, de conformidad con el principio de limitaci\u00f3n del plazo de conservaci\u00f3n con arreglo al art\u00edculo 5, apartado 1, letra e), del RGPD. Nuestros plazos de conservaci\u00f3n se basan en: (1) Conservaci\u00f3n seg\u00fan la finalidad: los datos se conservan durante el tiempo necesario para prestar los servicios, mantener las cuentas, cumplir las obligaciones contractuales y alcanzar las finalidades descritas en la presente pol\u00edtica. (2) Requisitos legales y normativos de conservaci\u00f3n: determinados datos deben conservarse durante plazos espec\u00edficos para cumplir obligaciones legales como las leyes fiscales (normalmente de 7 a 10 a\u00f1os para los registros financieros), los requisitos contables, las obligaciones normativas, la legislaci\u00f3n laboral y otras obligaciones de conservaci\u00f3n previstas por la ley. (3) Reclamaciones legales y litigios: los datos pueden conservarse durante m\u00e1s tiempo cuando sea necesario para formular, ejercer o defender reclamaciones ante los tribunales, normalmente hasta la expiraci\u00f3n de los plazos de prescripci\u00f3n aplicables. (4) Conservaci\u00f3n basada en el consentimiento: cuando el tratamiento se basa en el consentimiento, los datos se conservan hasta la retirada del consentimiento, salvo que se aplique otra base jur\u00eddica o que obligaciones legales de conservaci\u00f3n exijan la continuaci\u00f3n de la conservaci\u00f3n. (5) Conservaci\u00f3n basada en el inter\u00e9s leg\u00edtimo: cuando se basa en intereses leg\u00edtimos, los datos se conservan mientras persista el inter\u00e9s leg\u00edtimo y no prevalezcan sus derechos. Los plazos de conservaci\u00f3n espec\u00edficos incluyen: los datos de la cuenta se conservan mientras su cuenta est\u00e9 activa y durante un per\u00edodo limitado tras su cierre; los registros transaccionales se conservan conforme a la normativa financiera y fiscal aplicable; los registros del consentimiento de marketing se conservan durante el plazo exigido por la ley para demostrar el cumplimiento (normalmente de 3 a 5 a\u00f1os tras la retirada); los registros de gesti\u00f3n del consentimiento (consentimientos de cookies) se conservan seg\u00fan lo exigido por la ley y las directrices aplicables (normalmente de 6 a 24 meses); los registros de acceso y los datos de seguridad se conservan normalmente de 6 a 12 meses, salvo que se requiera una conservaci\u00f3n m\u00e1s prolongada para investigaciones de seguridad; las cookies y tecnolog\u00edas similares siguen la duraci\u00f3n indicada en las tablas de cookies y en nuestra Pol\u00edtica de Cookies. Al t\u00e9rmino de los plazos de conservaci\u00f3n aplicables, los datos personales se suprimen, destruyen o anonimizan de forma segura (haci\u00e9ndolos no identificables) de modo que no puedan atribuirse a una persona f\u00edsica identificable. Llevamos a cabo revisiones peri\u00f3dicas de los datos conservados para garantizar el cumplimiento de las pol\u00edticas de conservaci\u00f3n y la supresi\u00f3n de los datos que ya no son necesarios. Los calendarios de conservaci\u00f3n detallados para categor\u00edas espec\u00edficas de datos y actividades de tratamiento est\u00e1n disponibles previa solicitud.<\/p>\n\n<h2 id=\"fp-privacy-data-subject-rights\">Derechos del interesado<\/h2>\n<p>Con arreglo al RGPD y a las leyes aplicables de protecci\u00f3n de datos, usted tiene los siguientes derechos respecto a sus datos personales: (1) Derecho de acceso (art\u00edculo 15 RGPD): tiene derecho a obtener confirmaci\u00f3n de si se est\u00e1n tratando o no datos personales que le conciernen y, en tal caso, a acceder a los datos personales y a la informaci\u00f3n sobre el tratamiento, incluidas las finalidades, las categor\u00edas de datos, los destinatarios, los plazos de conservaci\u00f3n y el origen de los datos. (2) Derecho de rectificaci\u00f3n (art\u00edculo 16 RGPD): tiene derecho a obtener sin dilaci\u00f3n indebida la rectificaci\u00f3n de los datos personales inexactos y a que se completen los datos personales incompletos. (3) Derecho de supresi\u00f3n \/ derecho al olvido (art\u00edculo 17 RGPD): tiene derecho a obtener la supresi\u00f3n de los datos personales que le conciernen sin dilaci\u00f3n indebida cuando: los datos ya no sean necesarios en relaci\u00f3n con las finalidades; retire el consentimiento y no exista otra base jur\u00eddica; se oponga al tratamiento basado en intereses leg\u00edtimos y no prevalezcan otros motivos leg\u00edtimos; los datos hayan sido tratados il\u00edcitamente; la supresi\u00f3n sea necesaria para cumplir una obligaci\u00f3n legal; o los datos se hayan obtenido en relaci\u00f3n con la oferta de servicios de la sociedad de la informaci\u00f3n a menores. Este derecho no se aplica cuando el tratamiento sea necesario para el cumplimiento de una obligaci\u00f3n legal, para la formulaci\u00f3n, el ejercicio o la defensa de reclamaciones, u otras excepciones del art\u00edculo 17, apartado 3. (4) Derecho a la limitaci\u00f3n del tratamiento (art\u00edculo 18 RGPD): tiene derecho a obtener la limitaci\u00f3n del tratamiento cuando: impugne la exactitud de los datos (durante el plazo necesario para la verificaci\u00f3n); el tratamiento sea il\u00edcito y se oponga a la supresi\u00f3n solicitando en su lugar la limitaci\u00f3n; ya no necesitemos los datos pero usted los necesite para la formulaci\u00f3n, el ejercicio o la defensa de reclamaciones; o se haya opuesto al tratamiento mientras se verifica si nuestros motivos leg\u00edtimos prevalecen sobre los suyos. (5) Derecho a la portabilidad de los datos (art\u00edculo 20 RGPD): tiene derecho a recibir los datos personales que le conciernen que nos haya facilitado en un formato estructurado, de uso com\u00fan y lectura mec\u00e1nica, y a transmitir dichos datos a otro responsable del tratamiento, cuando el tratamiento se base en el consentimiento o en un contrato y se efect\u00fae por medios automatizados. (6) Derecho de oposici\u00f3n (art\u00edculo 21 RGPD): tiene derecho a oponerse en cualquier momento, por motivos relacionados con su situaci\u00f3n particular, al tratamiento de sus datos personales basado en intereses leg\u00edtimos o en el cumplimiento de una misi\u00f3n de inter\u00e9s p\u00fablico. Cesaremos el tratamiento salvo que existan motivos leg\u00edtimos imperiosos que prevalezcan sobre sus intereses, derechos y libertades, o para la formulaci\u00f3n, el ejercicio o la defensa de reclamaciones. Tiene derecho absoluto a oponerse al tratamiento con fines de marketing directo, incluida la elaboraci\u00f3n de perfiles relacionada con dicho marketing. (7) Derecho a retirar el consentimiento (art\u00edculo 7, apartado 3, RGPD): cuando el tratamiento se base en el consentimiento, tiene derecho a retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada. (8) Derecho a no ser objeto de decisiones automatizadas (art\u00edculo 22 RGPD): tiene derecho a no ser objeto de decisiones basadas \u00fanicamente en el tratamiento automatizado, incluida la elaboraci\u00f3n de perfiles, que produzcan efectos jur\u00eddicos sobre usted o que le afecten significativamente de modo similar, salvo determinadas excepciones. (9) Derecho a presentar una reclamaci\u00f3n (art\u00edculo 77 RGPD): tiene derecho a presentar una reclamaci\u00f3n ante una autoridad de control, en particular en el Estado miembro de su residencia habitual, de su lugar de trabajo o del lugar de la supuesta infracci\u00f3n.<\/p>\n\n<h2 id=\"fp-privacy-exercise-rights\">C\u00f3mo ejercer sus derechos<\/h2>\n<p>Para ejercer cualquiera de sus derechos en materia de protecci\u00f3n de datos, presente su solicitud: (1) enviando un correo electr\u00f3nico a la direcci\u00f3n de contacto indicada en la secci\u00f3n Responsable del tratamiento m\u00e1s arriba; (2) utilizando el formulario de contacto espec\u00edfico disponible en nuestro sitio web; (3) enviando una comunicaci\u00f3n escrita a la direcci\u00f3n postal indicada en la secci\u00f3n Responsable del tratamiento; o (4) poni\u00e9ndose en contacto con nuestro Delegado de Protecci\u00f3n de Datos, si ha sido designado. Su solicitud debe identificar claramente qu\u00e9 derecho(s) desea ejercer y facilitar informaci\u00f3n suficiente para permitirnos identificarle y localizar sus datos personales. Responderemos a su solicitud sin dilaci\u00f3n indebida y, en cualquier caso, en el plazo de un mes desde su recepci\u00f3n, de conformidad con los art\u00edculos 12 y 15 a 22 del RGPD. Dicho plazo podr\u00e1 prorrogarse dos meses m\u00e1s en caso necesario, teniendo en cuenta la complejidad de la solicitud y el n\u00famero de solicitudes. Si prorrogamos el plazo de respuesta, le informaremos de la pr\u00f3rroga y de los motivos del retraso en el plazo de un mes desde la recepci\u00f3n de la solicitud. Para garantizar la seguridad y protegernos frente a solicitudes fraudulentas, podemos solicitar informaci\u00f3n adicional para verificar su identidad antes de responder a su solicitud, en particular para solicitudes de acceso, supresi\u00f3n o portabilidad. Se trata de una medida de seguridad para garantizar que los datos personales no se divulguen a personas no autorizadas. En caso de dudas razonables sobre su identidad, podemos solicitar informaci\u00f3n adicional necesaria para confirmarla. Facilitamos informaci\u00f3n y respondemos a las solicitudes de forma gratuita. No obstante, si las solicitudes son manifiestamente infundadas o excesivas, en particular por su car\u00e1cter repetitivo, podemos: (i) cobrar un canon razonable teniendo en cuenta los costes administrativos de facilitar la informaci\u00f3n o realizar la actuaci\u00f3n solicitada; o (ii) negarnos a atender la solicitud. En tales casos, demostraremos el car\u00e1cter manifiestamente infundado o excesivo de la solicitud. Si no atendemos su solicitud, le informaremos sin dilaci\u00f3n y, a m\u00e1s tardar, en el plazo de un mes desde su recepci\u00f3n, de los motivos de la no actuaci\u00f3n y de la posibilidad de presentar una reclamaci\u00f3n ante una autoridad de control y de ejercer acciones judiciales.<\/p>\n\n<h2 id=\"fp-privacy-consent-withdrawal\">Retirada del consentimiento y gesti\u00f3n de cookies<\/h2>\n<p>Tiene derecho a retirar su consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada. Puede modificar y gestionar sus decisiones de consentimiento y preferencias en cualquier momento a trav\u00e9s de los siguientes m\u00e9todos: (1) Interfaz de preferencias de cookies: acceda a la herramienta de gesti\u00f3n del consentimiento de cookies que se muestra en el pie de p\u00e1gina de nuestro sitio web o accesible mediante un bot\u00f3n espec\u00edfico de preferencias. Esta herramienta le permite revisar, activar o desactivar distintas categor\u00edas de cookies y modificar sus decisiones de consentimiento. (2) Configuraci\u00f3n del navegador: puede configurar su navegador web para rechazar todas o algunas cookies, avisarle cuando se establezcan cookies o eliminar las cookies ya establecidas. Tenga en cuenta que la desactivaci\u00f3n de las cookies puede afectar a la funcionalidad de nuestro sitio web y limitar su capacidad de utilizar determinadas funciones. Las instrucciones para gestionar las cookies en los navegadores m\u00e1s habituales est\u00e1n disponibles en sus respectivas secciones de ayuda. (3) Mecanismos de exclusi\u00f3n voluntaria: para servicios espec\u00edficos, socios de an\u00e1lisis o publicitarios, puede utilizar sus mecanismos de exclusi\u00f3n voluntaria, cuyos enlaces se facilitan en la tabla de servicios y cookies que figura a continuaci\u00f3n y en nuestra Pol\u00edtica de Cookies. (4) Preferencias de correo electr\u00f3nico: puede darse de baja de los correos electr\u00f3nicos de marketing haciendo clic en el enlace de baja incluido en cada comunicaci\u00f3n de marketing o modificando sus preferencias de correo electr\u00f3nico en la configuraci\u00f3n de su cuenta. (5) Configuraci\u00f3n de la cuenta: si tiene una cuenta, puede gestionar las preferencias de comunicaci\u00f3n, la configuraci\u00f3n de privacidad y las opciones de intercambio de datos en la configuraci\u00f3n de su cuenta. Tenga en cuenta que la retirada del consentimiento o la exclusi\u00f3n voluntaria de determinados tratamientos no afecta a: el tratamiento necesario para ejecutar un contrato con usted (como la prestaci\u00f3n de los servicios principales que ha solicitado); el tratamiento basado en obligaciones legales; el tratamiento basado en intereses leg\u00edtimos (aunque pueda tener derecho a oponerse); y la licitud del tratamiento realizado antes de la retirada del consentimiento. Aunque se d\u00e9 de baja de las comunicaciones de marketing, podemos seguir envi\u00e1ndole mensajes relativos a los servicios, transaccionales y administrativos necesarios para su uso de los servicios. La retirada del consentimiento para las cookies esenciales necesarias para el funcionamiento del servicio puede dar lugar a una funcionalidad limitada o a la indisponibilidad de determinadas funciones.<\/p>\n\n<h2 id=\"fp-privacy-minors-data\">Datos personales de menores<\/h2>\n<p>Nuestros servicios no est\u00e1n destinados, dirigidos ni dise\u00f1ados para atraer a menores de la edad exigida por la legislaci\u00f3n aplicable para prestar un consentimiento v\u00e1lido al tratamiento de datos personales. En la Uni\u00f3n Europea, dicha edad es por lo general de 16 a\u00f1os, si bien los Estados miembros pueden establecer por ley una edad inferior (no inferior a 13 a\u00f1os). No recopilamos, utilizamos ni divulgamos conscientemente datos personales de menores por debajo de la edad de consentimiento aplicable sin el consentimiento verificable del progenitor o tutor. Si el tratamiento de datos personales de menores es necesario para la prestaci\u00f3n de servicios de la sociedad de la informaci\u00f3n, solo es l\u00edcito cuando el consentimiento lo presta o autoriza el titular de la patria potestad o tutela sobre el menor, y hemos realizado esfuerzos razonables para verificar que el consentimiento ha sido prestado o autorizado por el titular de la patria potestad, teniendo en cuenta la tecnolog\u00eda disponible. Si tenemos conocimiento de haber recopilado inadvertidamente datos personales de un menor por debajo de la edad aplicable sin la autorizaci\u00f3n adecuada, un consentimiento parental v\u00e1lido u otra base jur\u00eddica l\u00edcita, adoptaremos de inmediato las siguientes medidas: (i) suprimir la informaci\u00f3n lo antes posible; (ii) no utilizar ni divulgar la informaci\u00f3n con ninguna finalidad; (iii) cesar cualquier actividad de elaboraci\u00f3n de perfiles o seguimiento; (iv) investigar c\u00f3mo se recopilaron los datos y adoptar medidas para evitar que se repita; y (v) adoptar cualquier otra medida necesaria para cumplir las leyes aplicables y las directrices de las autoridades de control. Animamos a los progenitores y tutores a supervisar las actividades en l\u00ednea de sus hijos y a contribuir a hacer cumplir esta pol\u00edtica instruyendo a los menores para que nunca faciliten informaci\u00f3n personal a trav\u00e9s de nuestros servicios sin autorizaci\u00f3n. Si tiene motivos para creer que un menor por debajo de la edad aplicable nos ha facilitado datos personales, p\u00f3ngase en contacto con nosotros de inmediato utilizando los datos de contacto facilitados en esta pol\u00edtica y adoptaremos las medidas oportunas.<\/p>\n\n<h2 id=\"fp-privacy-data-breach\">Gesti\u00f3n de violaciones de datos personales<\/h2>\n<p>Mantenemos procedimientos completos y planes de respuesta para detectar, evaluar, notificar, investigar, responder y mitigar las violaciones de la seguridad de los datos personales de conformidad con los art\u00edculos 33 y 34 del RGPD. Una violaci\u00f3n de la seguridad de los datos personales es toda violaci\u00f3n de la seguridad que ocasione la destrucci\u00f3n, p\u00e9rdida o alteraci\u00f3n accidental o il\u00edcita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicaci\u00f3n o el acceso no autorizados a dichos datos. Nuestros procedimientos de gesti\u00f3n de violaciones de datos incluyen: (1) Detecci\u00f3n y evaluaci\u00f3n: sistemas de supervisi\u00f3n y controles de seguridad para detectar posibles violaciones; procedimientos para que empleados, colaboradores y encargados del tratamiento notifiquen presuntas violaciones; evaluaci\u00f3n r\u00e1pida de la naturaleza, el alcance y las posibles consecuencias de la violaci\u00f3n; determinaci\u00f3n de si la violaci\u00f3n puede entra\u00f1ar un riesgo o un alto riesgo para los derechos y libertades de las personas f\u00edsicas. (2) Notificaci\u00f3n a la autoridad de control (art\u00edculo 33 RGPD): cuando una violaci\u00f3n de la seguridad de los datos personales pueda entra\u00f1ar un riesgo para los derechos y libertades de las personas f\u00edsicas, notificamos la violaci\u00f3n a la autoridad de control competente sin dilaci\u00f3n indebida y, de ser posible, en el plazo de 72 horas desde que tengamos constancia de ella. Si la notificaci\u00f3n no se realiza en el plazo de 72 horas, indicamos los motivos del retraso. La notificaci\u00f3n incluye: la naturaleza de la violaci\u00f3n, incluidas las categor\u00edas y el n\u00famero aproximado de interesados y de registros de datos afectados; el nombre y los datos de contacto de nuestro Delegado de Protecci\u00f3n de Datos u otro punto de contacto; las probables consecuencias de la violaci\u00f3n; y las medidas adoptadas o propuestas para poner remedio a la violaci\u00f3n y mitigar sus posibles efectos negativos. (3) Comunicaci\u00f3n a los interesados (art\u00edculo 34 RGPD): cuando una violaci\u00f3n de la seguridad de los datos personales pueda entra\u00f1ar un alto riesgo para los derechos y libertades de las personas f\u00edsicas, comunicamos la violaci\u00f3n a los interesados sin dilaci\u00f3n indebida, en un lenguaje claro y sencillo. La comunicaci\u00f3n describe la naturaleza de la violaci\u00f3n, facilita los datos de contacto de nuestro Delegado de Protecci\u00f3n de Datos o punto de contacto pertinente, describe las probables consecuencias y las medidas adoptadas o propuestas para poner remedio a la violaci\u00f3n y mitigar sus efectos negativos. La comunicaci\u00f3n a los interesados no es necesaria si: hemos aplicado medidas t\u00e9cnicas y organizativas de protecci\u00f3n adecuadas (como el cifrado) que hacen ininteligibles los datos para cualquier persona no autorizada a acceder a ellos; hemos adoptado posteriormente medidas que garantizan que ya no exista la probabilidad de que se materialice el alto riesgo; o supondr\u00eda un esfuerzo desproporcionado, en cuyo caso optamos por una comunicaci\u00f3n p\u00fablica o una medida similar. (4) Documentaci\u00f3n interna: documentamos todas las violaciones de la seguridad de los datos personales, incluidos los hechos, los efectos y las medidas correctoras adoptadas, para permitir a la autoridad de control verificar el cumplimiento del art\u00edculo 33, aunque no sea necesaria la notificaci\u00f3n. (5) Investigaci\u00f3n y resoluci\u00f3n: realizaci\u00f3n de investigaciones exhaustivas para determinar las causas profundas; aplicaci\u00f3n de medidas correctoras y preventivas para subsanar las vulnerabilidades; revisi\u00f3n y actualizaci\u00f3n de las medidas y procedimientos de seguridad; formaci\u00f3n y sensibilizaci\u00f3n para prevenir futuros incidentes. (6) Obligaciones de los encargados del tratamiento: nuestros contratos de tratamiento de datos exigen a los encargados que nos notifiquen sin dilaci\u00f3n indebida tras tener conocimiento de una violaci\u00f3n de la seguridad de los datos personales que afecte a nuestros datos, lo que nos permite cumplir nuestras obligaciones de notificaci\u00f3n.<\/p>\n\n<h2 id=\"fp-privacy-dpo\">Delegado de Protecci\u00f3n de Datos<\/h2>\n<p>Cinzia Chiulli \u2014 cinzia.chiulli62@gmail.com<\/p>\n\n<h2 id=\"fp-privacy-supervisory-authority\">Contacto con la autoridad de control<\/h2>\n<p>Con arreglo al art\u00edculo 77 del RGPD, tiene derecho a presentar una reclamaci\u00f3n ante una autoridad de control si considera que el tratamiento de sus datos personales infringe las leyes de protecci\u00f3n de datos o que se han vulnerado sus derechos de privacidad. Puede presentar una reclamaci\u00f3n ante una autoridad de control: (i) en el Estado miembro de la UE de su residencia habitual; (ii) en su lugar de trabajo; o (iii) en el lugar de la supuesta infracci\u00f3n. Este derecho se entiende sin perjuicio de cualquier otro recurso administrativo o judicial, lo que significa que puede presentar una reclamaci\u00f3n ante una autoridad de control adem\u00e1s de o como alternativa a la b\u00fasqueda de remedios a trav\u00e9s de los tribunales. La autoridad de control competente en cada Estado miembro de la UE y del EEE es responsable de supervisar la aplicaci\u00f3n del RGPD, gestionar las reclamaciones, llevar a cabo investigaciones e imponer sanciones administrativas por las infracciones. La autoridad de control ante la que se haya presentado la reclamaci\u00f3n le informar\u00e1 del estado y del resultado de la reclamaci\u00f3n, incluida la posibilidad de un recurso judicial. Los datos de contacto, los formularios de reclamaci\u00f3n y los procedimientos de todas las autoridades de control de la UE y del EEE est\u00e1n disponibles en el sitio web del Comit\u00e9 Europeo de Protecci\u00f3n de Datos (CEPD) en https:\/\/edpb.europa.eu\/about-edpb\/about-edpb\/members_en. Nos comprometemos a cooperar con las autoridades de control y a resolver cualquier reclamaci\u00f3n o preocupaci\u00f3n relativa a nuestras pr\u00e1cticas de tratamiento de datos. Si tiene alguna preocupaci\u00f3n, le animamos a ponerse en contacto con nosotros primero para que podamos intentar resolver el problema directamente. No obstante, siempre tiene derecho a presentar una reclamaci\u00f3n ante una autoridad de control.<\/p>\n\n<h2 id=\"fp-privacy-governance\">Gobernanza y actualizaciones de esta pol\u00edtica de privacidad<\/h2>\n<p>Nos comprometemos a mantener una pol\u00edtica de privacidad exacta, transparente y actualizada que refleje nuestras pr\u00e1cticas actuales de tratamiento de datos y cumpla los requisitos legales aplicables. Revisamos y actualizamos esta pol\u00edtica de privacidad al menos anualmente, o con mayor frecuencia cuando: (i) nuestras operaciones de tratamiento, finalidades, bases jur\u00eddicas o flujos de datos cambian significativamente; (ii) se introducen nuevos servicios, funcionalidades o tecnolog\u00edas; (iii) entran en vigor nuevos requisitos legales, reglamentos o directrices; (iv) la jurisprudencia del Tribunal de Justicia de la Uni\u00f3n Europea o de los tribunales nacionales afecta a nuestras actividades de tratamiento; (v) el Comit\u00e9 Europeo de Protecci\u00f3n de Datos o las autoridades de control nacionales emiten nuevas directrices, recomendaciones o decisiones vinculantes; o (vi) cualquier otra circunstancia exige actualizaciones para garantizar la alineaci\u00f3n continua con el RGPD, la Directiva sobre privacidad y comunicaciones electr\u00f3nicas y su marco normativo, las transposiciones nacionales y los reglamentos sectoriales vigentes en octubre de 2025. Cuando introducimos cambios sustanciales en esta pol\u00edtica de privacidad que puedan afectar a sus derechos o a la forma en que tratamos sus datos personales, comunicamos las actualizaciones a trav\u00e9s de uno o varios de los siguientes m\u00e9todos, seg\u00fan proceda: (1) aviso destacado en nuestro sitio web o dentro de nuestros servicios; (2) notificaci\u00f3n directa por correo electr\u00f3nico a los usuarios registrados; (3) notificaciones o avisos en la aplicaci\u00f3n; (4) solicitud de renovaci\u00f3n del consentimiento cuando el tratamiento se base en el consentimiento y los cambios afecten al alcance o a las finalidades del tratamiento; u (5) otros medios apropiados para garantizar que est\u00e9 informado. Para actualizaciones menores y no sustanciales (como formato, aclaraciones, cambios en los datos de contacto o actualizaciones para reflejar cambios organizativos que no afecten al tratamiento), podemos simplemente actualizar la pol\u00edtica y modificar la fecha de \u00ab\u00faltima actualizaci\u00f3n\u00bb sin aviso separado. Le animamos a revisar peri\u00f3dicamente esta pol\u00edtica de privacidad para mantenerse informado sobre c\u00f3mo recopilamos, utilizamos y protegemos sus datos personales. La versi\u00f3n vigente de esta pol\u00edtica est\u00e1 siempre disponible en nuestro sitio web. Las versiones anteriores pueden estar disponibles previa solicitud.<\/p>\n\n<h2 id=\"fp-privacy-services-cookies\">Servicios y cookies<\/h2>\n<div class=\"fp-privacy-category-block\">\n<h3>Statistics<\/h3>\n            <p class=\"fp-privacy-category-description\">Raccolgono statistiche anonime per migliorare i nostri servizi.<\/p>\n    <div class=\"fp-privacy-table-wrapper\">\n<table class=\"fp-privacy-services-table\">\n<thead>\n<tr>\n<th>Servicio<\/th>\n<th>Proveedor<\/th>\n<th>Finalidad<\/th>\n<th>Cookies y conservaci\u00f3n<\/th>\n<th>Base jur\u00eddica<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n    <tr>\n<td>\n    Google Analytics 4     \u2014 <a href=\"https:\/\/policies.google.com\/privacy\" target=\"_blank\" rel=\"noopener noreferrer\">Pol\u00edtica de privacidad<\/a><\/td>\n<td>Google LLC<\/td>\n<td>Analytics measurement and reporting<\/td>\n<td>\n            <span>No se han declarado cookies.<\/span>\n                <span> \u2014 26 months<\/span>\n    <\/td>\n<td>Consent<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<\/div>\n<div class=\"fp-privacy-category-block\">\n<h3>Strictly necessary<\/h3>\n            <p class=\"fp-privacy-category-description\">Cookie essenziali necessari per il funzionamento del sito web e che non possono essere disabilitati.<\/p>\n    <div class=\"fp-privacy-table-wrapper\">\n<table class=\"fp-privacy-services-table\">\n<thead>\n<tr>\n<th>Servicio<\/th>\n<th>Proveedor<\/th>\n<th>Finalidad<\/th>\n<th>Cookies y conservaci\u00f3n<\/th>\n<th>Base jur\u00eddica<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n    <tr>\n<td>\n    WooCommerce     \u2014 <a href=\"https:\/\/automattic.com\/privacy\/\" target=\"_blank\" rel=\"noopener noreferrer\">Pol\u00edtica de privacidad<\/a><\/td>\n<td>Automattic Inc.<\/td>\n<td>E-commerce cart functionality<\/td>\n<td>\n            <span>No se han declarado cookies.<\/span>\n                <span> \u2014 Session<\/span>\n    <\/td>\n<td>Contract<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<\/div>\n\n<h2 id=\"fp-privacy-last-update\">\u00daltima actualizaci\u00f3n<\/h2>\n<p>Esta pol\u00edtica de privacidad se gener\u00f3 el 24 mayo 2026 10:56.<\/p>\n<\/section>\n\n","protected":false},"excerpt":{"rendered":"\u00cdndice Resumen Definiciones Responsable del tratamiento Legislaci\u00f3n aplicable Categor\u00edas de datos personales que tratamos Origen de los datos personales Datos obligatorios y facultativos Finalidades del tratamiento Bases jur\u00eddicas Destinatarios y...","protected":false},"author":0,"featured_media":0,"parent":0,"menu_order":27,"comment_status":"closed","ping_status":"closed","template":"","meta":{"fp_bio_links_json":"","footnotes":"","_fp_seo_title":"Informativa sulla Privacy | Cinzia Chiulli Percorsi Artistici","_fp_seo_meta_description":"Informazioni sul trattamento dei dati personali e sulla tutela della privacy da parte di Cinzia Chiulli Percorsi Artistici.","_fp_seo_focus_keyword":"","_fp_seo_meta_canonical":"","_fp_seo_meta_robots":"noindex,follow","_fp_seo_geo_claims":"","_fp_seo_geo_expose":"","_fp_seo_geo_no_ai_reuse":"","_yoast_wpseo_title":"","_yoast_wpseo_metadesc":"","_yoast_wpseo_focuskw":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_primary_category":"","_yoast_wpseo_primary_product_cat":"","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":""},"class_list":["post-7517","page","type-page","status-publish"],"_links":{"self":[{"href":"https:\/\/www.cinziachiullipercorsiartistici.it\/es\/wp-json\/wp\/v2\/pages\/7517","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cinziachiullipercorsiartistici.it\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.cinziachiullipercorsiartistici.it\/es\/wp-json\/wp\/v2\/types\/page"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cinziachiullipercorsiartistici.it\/es\/wp-json\/wp\/v2\/comments?post=7517"}],"version-history":[{"count":1,"href":"https:\/\/www.cinziachiullipercorsiartistici.it\/es\/wp-json\/wp\/v2\/pages\/7517\/revisions"}],"predecessor-version":[{"id":10057,"href":"https:\/\/www.cinziachiullipercorsiartistici.it\/es\/wp-json\/wp\/v2\/pages\/7517\/revisions\/10057"}],"wp:attachment":[{"href":"https:\/\/www.cinziachiullipercorsiartistici.it\/es\/wp-json\/wp\/v2\/media?parent=7517"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}