Política de Privacidad
En cumplimiento del Reglamento (UE) 2016/679, del Parlamento Europeo y del Consejo (RGPD), y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), se informa al usuario de este sitio web sobre el tratamiento de sus datos personales.
Esta política se aplica tanto al uso del sitio web https://controlefe.com como a las comunicaciones electrónicas recibidas desde direcciones bajo el mismo dominio, incluyendo mensajes enviados desde info@controlefe.com.
Responsable del tratamiento
El responsable del tratamiento de los datos es Control EFE, marca comercial bajo la cual opera un profesional autónomo con actividad en España. Para cualquier cuestión relacionada con la protección de datos, puede contactarse mediante el correo electrónico: info@controlefe.com.
Tratamiento de datos mediante formularios de contacto
Los formularios de contacto del sitio están gestionados mediante los plugins MetForm y FluentSMTP, que actúan como encargados del tratamiento.
Los datos personales facilitados (nombre, dirección de correo electrónico y cualquier información incluida en el mensaje) se tratarán con la finalidad exclusiva de atender la solicitud de información, consulta o contacto realizada por el usuario.
La base jurídica del tratamiento es el consentimiento del interesado, otorgado al aceptar expresamente esta política de privacidad antes de enviar el formulario.
Los datos se almacenan temporalmente en el sistema de administración de WordPress y se remiten por correo electrónico al responsable, conservándose durante el tiempo necesario para gestionar la consulta y, posteriormente, durante los plazos legalmente exigidos.
Destinatarios de los datos
No se prevé la cesión de datos a terceros, salvo obligación legal. No obstante, los datos pueden ser tratados por proveedores de servicios técnicos que actúan como encargados del tratamiento, tales como:
Proveedor de alojamiento web: Ginernet, ubicado en España.
Servicio de analítica web: Google Analytics (Google LLC) obtiene estadísticas de uso, rendimiento y navegación dentro de la web. Google puede recopilar identificadores en línea, información del dispositivo, dirección IP (anonimizada) y datos de interacción con las páginas. El tratamiento se realiza mediante Google Ireland Limited como encargado del tratamiento dentro de la UE, pudiendo existir transferencias internacionales a Estados Unidos amparadas en la Decisión de adecuación del Data Privacy Framework. La base jurídica es el consentimiento del usuario otorgado a través del sistema de gestión de cookies.
Herramientas externas de auditoría SEO: Ahrefs Webmaster Tools (Ahrefs Pte. Ltd.) realiza rastreos automatizados únicamente para evaluar el rendimiento técnico del sitio web. Estas herramientas no recopilan datos personales de los usuarios ni instalan cookies, y no acceden a información introducida en formularios.
Servicio de correo electrónico: Microsoft 365, que puede implicar transferencia internacional de datos, amparada en la Decisión de adecuación del marco de privacidad de datos UE-EE. UU. (Data Privacy Framework).
Proveedor CDN y seguridad perimetral: Cloudflare, Inc., que presta servicios de distribución de contenidos (CDN) y protección frente a ataques (WAF). Este tratamiento puede implicar transferencia internacional de datos a Estados Unidos, amparada en la decisión de adecuación del marco de privacidad de datos UE-EE. UU. (Data Privacy Framework). La base jurídica es el interés legítimo (art. 6.1.f RGPD), necesario para garantizar la seguridad y el rendimiento del sitio web.
Sistema antispam/antibot: Cloudflare Turnstile, que procesa datos técnicos (IP, user-agent, resolución de pantalla, etc) para validar que el visitante no es un bot. Puede implicar transferencia internacional igualmente amparada en el Data Privacy Framework; base jurídica: interés legítimo (art. 6.1.f RGPD).
Todos los servicios que intervienen en el tratamiento de datos se encuentran alojados en servidores dentro del Espacio Económico Europeo o en países con garantías adecuadas conforme al RGPD.
Transferencias internacionales
Los datos pueden ser objeto de transferencia internacional a terceros países, concretamente a Estados Unidos, como consecuencia del uso de servicios como Microsoft 365 o Cloudflare. Estas transferencias se realizan con las garantías adecuadas mediante la adhesión de dichos proveedores al Data Privacy Framework (DPF), reconocido por la Comisión Europea.
Sistemas de limitación de acceso y seguridad
Este sitio web utiliza el plugin Loginizer como sistema de defensa contra ataques de fuerza bruta y accesos no autorizados al área de administración de WordPress.
Este sistema procesa y almacena de forma automática la dirección IP y el agente de usuario (user-agent) del navegador, con el único propósito de detectar intentos fallidos de inicio de sesión y aplicar bloqueos temporales o permanentes según la configuración de seguridad establecida.
Los registros se conservan únicamente el tiempo necesario para garantizar la seguridad y para investigar posibles incidentes.
El tratamiento de estos datos se basa en el interés legítimo (art. 6.1.f RGPD), necesario para proteger la integridad del sitio web y de sus usuarios.
Sistemas automáticos de detección de spam
Este sitio web utiliza Cloudflare Turnstile como sistema de validación para prevenir envíos automatizados. Este servicio puede recoger información técnica como la dirección IP, el agente de usuario del navegador, la resolución de pantalla y otros datos relacionados con el entorno de ejecución.
El tratamiento de esta información se realiza sobre la base del interés legítimo (art. 6.1.f RGPD), al ser necesario para garantizar la seguridad del sitio web y prevenir el envío automatizado de formularios.
Comentarios
En caso de habilitarse en el futuro los comentarios en el sitio web, se informará al usuario de que los datos introducidos en el formulario de comentarios, así como la dirección IP y la cadena de agente de usuario del navegador, podrán ser utilizados para ayudar a la detección de spam. Asimismo, podría utilizarse el servicio Gravatar para mostrar una imagen asociada a su dirección de correo electrónico. Puede consultar su política de privacidad en: https://automattic.com/privacy/.
Contenido incrustado de otros sitios web
Las páginas de este sitio pueden incluir contenido incrustado (por ejemplo, vídeos, imágenes o publicaciones). El contenido incrustado desde otros sitios web se comporta exactamente igual que si el visitante hubiera accedido directamente a dichos sitios. Estos pueden recopilar datos, usar cookies y aplicar seguimiento adicional de terceros según sus propias políticas de privacidad.
Ejercicio de derechos
El usuario puede ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad mediante solicitud escrita dirigida al correo info@controlefe.com, adjuntando copia de su documento de identidad para su correcta verificación.
El usuario podrá retirar en cualquier momento el consentimiento otorgado para el tratamiento de datos personales, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.
Asimismo, se informa al usuario de que tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) si considera que se ha vulnerado su derecho a la protección de datos personales.
En lo referente al uso de cookies no técnicas, el usuario puede modificar o revocar en cualquier momento su consentimiento a través del banner o panel de configuración de cookies habilitado en este sitio web, accesible de forma permanente para ajustar sus preferencias cuando lo desee.
Menores de edad
Este sitio web no se dirige a menores de 14 años. Si se detecta el envío de datos personales por menores, se procederá a su supresión.
Seguridad de los datos
Control EFE ha adoptado las medidas técnicas y organizativas necesarias para garantizar la seguridad e integridad de los datos personales y evitar su pérdida, alteración o acceso no autorizado. Entre otras, se emplean protocolos SSL/TLS en la transmisión de datos y sistemas de acceso restringido al área de administración del sitio web.
Cambios en la política de privacidad
Esta política podrá actualizarse en función de exigencias legales o cambios en la actividad del sitio web. Se recomienda revisar periódicamente este apartado.