Política de privacidad
Esta política explica cómo se tratan los datos personales que entregas al suscribirte a la newsletter de Ignorante Sempiterno. Está redactada en aplicación del Reglamento (UE) 2016/679 (RGPD) y de la Ley Orgánica 3/2018, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD).
Si algo no se entiende, escribe a nacho@ignorantesempiterno.com y te lo aclaro.
1. Responsable del tratamiento
- Titular: José Ignacio Guillén Marcos
- Email: nacho@ignorantesempiterno.com
No hay Delegado de Protección de Datos designado por no concurrir ninguno de los supuestos del art. 37 RGPD.
2. Datos que se tratan
Solo se tratan los datos que tú facilitas explícitamente al suscribirte:
| Dato | Origen | Obligatorio |
|---|---|---|
| Tú, al rellenar el formulario | Sí | |
| Fecha y hora de suscripción | Sistema | Sí |
| Dirección IP en el momento del consentimiento | Sistema | Sí (prueba de consentimiento) |
| User-Agent del navegador en el momento del consentimiento | Sistema | Sí (prueba de consentimiento) |
Página desde la que te suscribiste (source) |
Sistema | Sí (analítica interna agregada) |
| Texto de consentimiento aceptado y su hash | Sistema | Sí (demostrabilidad, art. 7.1 RGPD) |
No se tratan datos sensibles (art. 9 RGPD). No se hace perfilado ni decisiones automatizadas con efecto jurídico.
3. Finalidades y bases legales
| Finalidad | Base legal | Plazo de conservación |
|---|---|---|
| Enviarte la newsletter editorial | Consentimiento explícito y verificable (art. 6.1.a RGPD) | Mientras estés suscrito |
| Probar que diste tu consentimiento | Obligación legal de demostrabilidad (art. 7.1 RGPD) | Mientras estés suscrito + 4 años tras la baja (plazo de prescripción de sanciones AEPD, art. 78 LOPDGDD) |
| Atender derechos que ejerzas (acceso, baja, etc.) | Obligación legal (arts. 15-22 RGPD) | El que exija la ley |
| Prevenir abuso del formulario (rate limit, honeypot) | Interés legítimo (art. 6.1.f RGPD) | Datos técnicos efímeros, no asociados a tu identidad |
4. Destinatarios y encargados de tratamiento
Tus datos los procesan los siguientes proveedores, todos vinculados por contrato (art. 28 RGPD):
| Proveedor | Función | Ubicación |
|---|---|---|
| Resend, Inc. | Envío de emails de la newsletter | Estados Unidos |
| Turso (ChiselStrike, Inc.) | Base de datos de suscriptores y eventos de consentimiento | Estados Unidos / UE (según réplica) |
| Vercel, Inc. | Hosting del sitio y de las funciones serverless | Estados Unidos |
No se comparten datos con terceros con fines comerciales, ni se venden, ni se ceden a redes sociales.
5. Transferencias internacionales
Los proveedores anteriores son estadounidenses. Las transferencias se amparan en:
- Cláusulas Contractuales Tipo (Decisión de Ejecución (UE) 2021/914 de la Comisión Europea), incorporadas en los contratos con cada proveedor.
- En su caso, certificación en el EU-U.S. Data Privacy Framework (Decisión de adecuación de la Comisión Europea de 10/07/2023) para los proveedores adheridos.
Puedes solicitar copia de las garantías aplicables escribiendo a nacho@ignorantesempiterno.com.
6. Tus derechos
Tienes derecho a:
- Acceso (art. 15 RGPD): saber qué datos tuyos se tratan.
- Rectificación (art. 16 RGPD): corregir datos inexactos.
- Supresión (art. 17 RGPD, "derecho al olvido"): que se borren tus datos.
- Oposición (art. 21 RGPD): oponerte al tratamiento.
- Limitación (art. 18 RGPD): pedir que se conserven pero no se usen.
- Portabilidad (art. 20 RGPD): recibir tus datos en formato estructurado.
- Retirar el consentimiento en cualquier momento, sin que afecte a la licitud del tratamiento anterior (art. 7.3 RGPD).
Cómo ejercerlos: escribe a nacho@ignorantesempiterno.com con asunto "Datos personales" e indica qué derecho ejerces. Te responderé en un plazo máximo de un mes. Para acreditar tu identidad puedo pedirte una réplica desde el email suscrito.
Forma más rápida de darte de baja: cada email lleva al pie un enlace de baja con un token único. Un clic y desapareces de la lista. Si el enlace falla, escribe al email anterior.
7. Reclamación ante la autoridad de control
Si crees que tus datos se han tratado mal, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD):
- Web: www.aepd.es
- Sede electrónica: sedeagpd.gob.es
- Dirección: C/ Jorge Juan, 6, 28001 Madrid
- Teléfono: 901 100 099 / 912 663 517
Te agradecería que antes me escribieras a nacho@ignorantesempiterno.com, por si el problema se puede resolver directamente.
8. Seguridad
Las contraseñas y secretos del sistema están cifrados. Las comunicaciones van por HTTPS. Los tokens de baja se generan con HMAC criptográfico individual por suscriptor.
En caso de brecha de seguridad que afecte a tus datos, se notificará a la AEPD en un plazo de 72 horas (art. 33 RGPD) y a ti mismo si la brecha entraña un riesgo alto (art. 34 RGPD).
9. Menores
La newsletter está dirigida a personas mayores de edad. Si tienes menos de 14 años, no te suscribas: el art. 7 LOPDGDD exige consentimiento de los padres o tutores. Si detecto una suscripción de un menor, la borraré.
10. Cambios en esta política
Cualquier cambio sustancial se notificará por email a los suscriptores antes de aplicarse. Los cambios menores se publicarán directamente en esta página con indicación de la versión vigente.