POLĂŤTICA DE PRIVACIDAD
De conformidad con lo dispuesto en el Reglamento General (UE) Sobre ProtecciĂłn de Datos y la Ley Orgánica de ProtecciĂłn de Datos y GarantĂa de los Derechos Digitales actual, mediante la aceptaciĂłn de la presente PolĂtica de Privacidad el USUARIO presta su consentimiento informado, expreso, libre e inequĂvoco para que los datos personales que proporcione a travĂ©s de la página web https://asturcon.tech (en adelante SITIO WEB) sean incluidos en un fichero de “USUARIOS WEB Y SUSCRIPTORES”, “ALUMNOS” asĂ como “CLIENTES Y/O PROVEEDORES”:
- Mi denominaciĂłn social es: ORGANIZACIĂ“N PARA LA INVESTIGACIĂ“N EN CIBERSEGURIDAD OFENSIVA
(Asociación sin ánimo de lucro) - Mi NIF es: G10692861
- Mi domicilio social se encuentra en Calle Pino 22 bajo, Avilés, Asturias, España.
- Email: [email protected]
- La actividad social de la empresa: Enseñanza
- La presente PolĂtica de Privacidad será válida Ăşnicamente para los datos de carácter personal obtenidos en el Sitio Web, no siendo aplicable para aquella informaciĂłn recabada por terceros en otras páginas web, incluso si Ă©stas se encuentran enlazadas por el Sitio Web.
Con ello, la empresa manifiesta su compromiso por mantener y garantizar las relaciones comerciales de forma segura mediante la protecciĂłn de los datos personales y velando por el cumplimiento del derecho a la privacidad de cada uno de los usuarios del sitio web, reflejando que no es necesario evaluaciĂłn de impacto ni delegado de protecciĂłn de datos.
Las presentes polĂticas son revisadas con cada cambio significativo y como mĂnimo una vez al año.
1. ¿QUÉ SON LOS DATOS PERSONALES?
Una pequeña aproximaciĂłn es importante, por ello, el USUARIO debe saber que un dato de carácter personal serĂa cualquier informaciĂłn relativa a una persona que nos facilita cuando visita nuestro sitio web, en nuestro caso nombre e email, y si compra algĂşn producto necesitando factura, solicitaremos domicilio completo, nombre, apellidos y DNI o CIF.
Adicionalmente, con la visita del sitio web, determinada información se almacena automáticamente por motivos técnicos como la dirección IP asignada por su proveedor de acceso a Internet.
1.1. PRINCIPIOS PARA EL TRATAMIENTOS DE DATOS
Para tratar sus datos personales, aplicaremos segĂşn la LOPDYGDD y el RGPD los siguientes principios:
- Principio de licitud, lealtad y transparencia: requeriremos su consentimiento para el tratamiento de sus datos personales para uno o varios fines especĂficos que le informaremos previamente de forma clara y comprensible.
- Principio de minimizaciĂłn de datos: Solo solicitaremos datos estrictamente necesarios en relaciĂłn con los fines para los que ya se te ha informado previamente al USUARIO.
- Principio de limitación del plazo de conservación: como más adelante podrá comprobar, los datos serán mantenidos durante no más tiempo del necesario para los fines del tratamiento, en función a la finalidad, se informará del plazo de conservación correspondiente, en el caso de suscripciones, periódicamente revisaremos las listas y eliminaremos aquellos registros inactivos durante un tiempo considerable.
- Principio de integridad y confidencialidad: Sus datos serán tratados de tal manera que se garantice una seguridad adecuada de los datos personales y se garantice confidencialidad. Debe saber que tomo todas las medidas encaminadas a evitar el acceso no autorizado o uso indebido de los datos de los usuarios por parte de terceros.
- Todo ello debidamente inscrito ante la agencia Española de Protección de Datos y respecto del que Orientación e Investigación en Ciberseguridad Ofensiva garantiza que se han aplicado las medidas de seguridad tanto organizativas como técnicas requeridas por el Real Decreto 1720/2007
2. FINALIDAD, LEGITIMACION, CATEGORĂŤA DE LOS DATOS RECABADOS, CONSENTIMIENTO AL TRATAMIENTO, MENORES DE EDAD.
Tal y como se recoge en la normativa, desde la asociaciĂłn se le informa que, a travĂ©s de los formularios de contacto, o suscripciones, asĂ como de venta, se recaban datos, los cuales se almacenan en un fichero, con las finalidades que a continuaciĂłn se exponen, entre otras para el envĂo de comunicaciones electrĂłnicas, tales como: boletines (newsletters), nuevas entradas (posts), ofertas comerciales, webinars gratuitos, asĂ como otras comunicaciones que puedo entender interesante sobre la materia. Los campos marcados como de cumplimentaciĂłn obligatoria, son imprescindibles para realizar la finalidad expresada.
En definitiva las FINALIDADES son la siguientes:
- La venta de formaciĂłn en ciberseguridad online.
- La venta de Ebooks.
- Gestionar la lista de suscriptores y usuarios adscritos a la web.
- Suministro de contenidos en el blog.
- El envĂo de informaciĂłn y prospecciĂłn comercial.
- El cumplimiento de las correspondientes obligaciones de Ăndole contable, legal, fiscal y administrativa..
- Análitica y publicitaria con el fin de obtener beneficio económico.
- El titular tendrá acceso a sus datos, que podrán ser cedidos, compartidos, transferidos, o vendidos a un tercero.
La aceptaciĂłn de la polĂtica de privacidad se realiza a travĂ©s del procedimiento establecido de doble opt in, con correo de confirmaciĂłn asĂ como el check establecido, por lo que se entenderá a todos los efectos como la prestaciĂłn de CONSENTIMIENTO EXPRESO E INEQUIVOCO del USUARIO al tratamiento de los datos de carácter personal en los tĂ©rminos que se exponen en el presente documento, asĂ como a la transferencia internacional de datos que se produce, exclusivamente debido a la ubicaciĂłn fĂsica de las instalaciones de los proveedores de servicios y encargados del tratamiento de datos.
En ningún caso se realizará un uso diferente que la finalidad para los que han sido recabados los datos ni tampoco cederemos a un tercero estos datos.
2.a LEGITIMACIĂ“N
Gracias al consentimiento, podemos tratar tus datos siendo requisito obligatorio para poder suscribirte a la página web.
Como bien sabes, puedes retirar tu consentimiento en el momento que lo desees.
Estaremos legitimados para tratar sus datos para el cumplimiento de obligaciones legales en materia fiscal, mercantil y contable, para la facturaciĂłn y llevanza de la contabilidad.
Asimismo, gracias al interĂ©s legĂtimo podemos tratar determinados datos relacionados con la publicidad y/o el uso de cookies cuando no sea posible a travĂ©s del consentimiento.
2.b CATEGORIA DE LOS DATOS
Los datos recabados en ningĂşn momento son especialmente protegidos, sino que se encuentran categorizados como datos identificativos.
2.c TIEMPO DE CONSERVACIĂ“N DE LOS DATOS
Conservaré tus datos durante el tiempo legalmente establecido o hasta que solicites eliminarlos.
2.d EXACTITUD Y VERACIDAD DE LOS DATOS
Obviamente el Usuario es el único responsable de la veracidad y exactitud de los datos que me remita eximiéndome de cualquier tipo de responsabilidad al respecto.
Como usuario, debe garantizar la exactitud y autenticidad de los datos personales facilitados debiendo aportar la informaciĂłn completa y correcta en los distintos formularios de captaciĂłn de datos.
3. CUMPLIMIENTO DE LA NORMATIVA DE APLICACIĂ“N.
Actualmente nos regimos por el Reglamento Europeo Sobre ProtecciĂłn de Datos asĂ como la Ley Orgánica de ProtecciĂłn de Datos y GarantĂa de los Derechos Digitales, siendo por ello entre otras, la normativa que damos cumplimiento.
Asimismo, Orientación e Investigación en Ciberseguridad Ofensiva informa que da cumplimiento a la Ley 34/2002 de 11 de julio, de Servicios de la Sociedad de la Información y el Comercio Electrónico y le solicitará su consentimiento al USUARIO para el tratamiento de su correo electrónico con fines comerciales en cada momento.
Le informamos que los datos suministrados, asà como aquellos datos derivados de su navegación, podrán ser almacenados en los ficheros de ORICIO.org. y tratados para la finalidad de atender su solicitud y el mantenimiento de la relación que se establezca en los formularios que suscriba.
Adicionalmente, el USUARIO consiente el tratamiento de sus datos con la finalidad de informarles, por cualquier medio, incluido el correo electrĂłnico, de productos y servicios de ORICIO.org
En caso de no autorizar el tratamiento de sus datos con la finalidad señalada anteriormente, el USUARIO podrá ejercer su derecho de oposición al tratamiento de sus datos en los términos y condiciones previstos más adelante en el apartado “Ejercicio de Derechos”
4. MEDIDAS DE SEGURIDAD.
La asociaciĂłn informa que tenemos implantadas las medidas de seguridad de Ăndole tĂ©cnica y organizativas necesarias para garantizar la seguridad de sus datos de carácter personal y evitar su alteraciĂłn, pĂ©rdida y tratamiento y/o acceso no autorizado, habida cuenta del estado de la tecnologĂa, la naturaleza de los datos almacenados y los riesgos a que están expuestos, ya provengan de la acciĂłn humana o del medio fĂsico o natural. Todo ello de conformidad con lo previsto en el actual Reglamento General sobre ProtecciĂłn de Datos.
Asimismo, se le informa que se han establecido medidas adicionales en orden a reforzar la confidencialidad e integridad de la informaciĂłn en su organizaciĂłn. Manteniendo continuamente la supervisiĂłn, control y evaluaciĂłn de los procesos para asegurar el respeto a la privacidad de los datos.
Igualmente, tal y como puede comprobar, la web dispone de certificado SSL, garantizado de esta forma una vez más la seguridad de sus datos.
5. EJERCICIO DE DERECHOS
Aquellas personas fĂsicas que hayan facilitado sus datos a travĂ©s de https://www.asturcon.tech, podrán dirigirse al titular de la misma con el fin de poder ejercitar gratuitamente sus derechos de acceso a sus datos, rectificaciĂłn o supresiĂłn, limitaciĂłn y oposiciĂłn respecto de los datos incorporados en sus ficheros.
El mĂ©todo más rápido y sencillo serĂa accediendo en tu cuenta de usuario directamente y modificar tus datos o borrar tu cuenta de usuario. Cualquier informaciĂłn que necesitemos almacenar, en virtud de una obligaciĂłn legal o contractual, será bloqueada y sĂłlo utilizada para dichos fines en lugar de ser borrada.
El interesado podrá ejercitar sus derechos mediante comunicación por escrito dirigida a [email protected] con la referencia “Protección de datos”, especificando sus datos, acreditando su identidad y los motivos de su solicitud en la siguiente dirección:
6. LINKS O ENLACES EXTERNOS
Como un servicio a nuestros visitantes, en alguna ocasiĂłn podrĂ© incluir hipervĂnculos a otros sitios que no son operados o controlados por el Sitio Web. Por ello, no garantizo, ni me hago responsable de la licitud, fiabilidad, utilidad, veracidad y actualidad de los contenidos de tales sitios web o de sus prácticas de privacidad. Por favor, antes de proporcionar tu informaciĂłn personal a estos sitios web ajenos, ten en cuenta que sus prácticas de privacidad pueden diferir de las nuestra.
7. MODIFICACIĂ“N DE LA POLĂŤTICA DE PRIVACIDAD
OrientaciĂłn e InvestigaciĂłn en Ciberseguridad Ofensiva se reserva el derecho a modificar su PolĂtica de Privacidad, de acuerdo a su propio criterio, motivado por un cambio legislativo, jurisprudencial o doctrinal de la Agencia Española de ProtecciĂłn de Datos.
Cualquier modificaciĂłn de la PolĂtica de Privacidad será publicada al menos diez dĂas antes de su efectiva aplicaciĂłn.
8. RESPONSABLE DEL FICHERO, Y ENCARGADOS DEL TRATAMIENTO.
Como información básica, debe saber que el responsable del tratamiento es Orientación e Investigación sobre Ciberseguridad Ofensiva (CIF G10692861)
Como encargados de tratamiento ajenos al citado responsable, y con carácter meramente informativo debe saber que:
La asociaciĂłn ha contratado los servicios de OVH.es.Se puede consultar la polĂtica de privacidad y demás aspectos legales de dicha compañĂa en el siguiente enlace: https://www.ovhcloud.com/es-es/personal-data-protection/
Los servicios de suscripciĂłn por correo electrĂłnico y envĂo de newsletters a MailChimp, pudiĂ©ndose consultar su polĂtica de privacidad en https://mailchimp.com/es/help/about-the-general-data-protection-regulation/
¿Quiénes son los destinatarios de la información?
Agencia Estatal de la AdministraciĂłn Tributaria, asĂ como gestorĂas a consecuencia de nuestras obligaciones de Ăndole legal, fiscal y administrativa
Entidades financieras con las que trabajo para la gestión de cobros. Empresas tecnológicas para el funcionamiento de la página web como a continuación expondremos.
9. SERVICIOS OFRECIDOS POR TERCEROS EN ESTA WEB.
Con carácter meramente informativo, se le informa que para prestar servicios estrictamente necesarios para el desarrollo de mi actividad, https://asturcon.tech los siguientes prestadores bajo sus correspondientes condiciones de privacidad.
- Hosting: OVH
- Plataforma web: WordPress
- Servicios de MensajerĂa y envĂo de boletines: Mailchimp
- Medios de pago: Tarjetas VISA y Mastercard, Transferencia Bancaria, PayPal y Western Union
- Privacidad de fuentes de rastreo utilizadas en este sitio: Google (Analytics)
- En https://asturcon.tech tambiĂ©n se estudian las preferencias de sus usuarios, sus caracterĂsticas demográficas, sus patrones de tráfico, y otra informaciĂłn en conjunto para comprender mejor quiĂ©nes constituyen nuestra audiencia y quĂ© es lo que necesita. El rastreo de las preferencias de nuestros usuarios tambiĂ©n nos ayuda a mostrarle los avisos publicitarios más relevantes.
El usuario y, en general, cualquier persona fĂsica o jurĂdica, podrá establecer un hiperenlace o dispositivo tĂ©cnico de enlace (por ejemplo, links o botones) desde su sitio web a https://asturcon.tech (el “Hiperenlace“). El establecimiento del Hiperenlace no implica en ningĂşn caso la existencia de relaciones entre https://asturcon.tech y el propietario del sitio o de la página web en la que se establezca el Hiperenlace, ni la aceptaciĂłn o aprobaciĂłn por parte de https://asturcon.tech de sus contenidos o servicios. En todo caso, https://asturcon.tech se reserva el derecho de prohibir o inutilizar en cualquier momento cualquier Hiperenlace al Sitio Web.
Respecto con las empresas fuera de la Unión Europea, están previstas transferencias internacionales de datos en cumplimiento de la normativa vigente.
10. Âż NO DESEAS RECIBIR INFORMACIĂ“N DE NOSOTROS O DESEAS REVOCAR TU CONSENTIMIENTO?
De conformidad con lo dispuesto en la Ley 34/2002, de 11 de junio de Servicios de la Sociedad de la InformaciĂłn y del Comercio ElectrĂłnico puede oponerse al uso de su informaciĂłn para fines publicitarios, investigaciones de mercado o desarrollo de encuestas de satisfacciĂłn en cualquier momento, asĂ como revocar su consentimiento en cualquier momento (sin efecto retroactivo).
Para ello, deberá enviar un correo electrĂłnico a la direcciĂłn [email protected]. Si ha recibido publicidad por correo electrĂłnico, tambiĂ©n podrá oponerse desde dicho correo electrĂłnico, pinchando en el enlace incluido en el mismo siguiendo las instrucciones que le serán facilitadas. Otra forma más sencilla serĂa acceder a su cuenta de usuario y seleccionar las opciones correspondientes.
Por favor, tenga en cuenta que nuestros sistemas pueden requerir un lapso de tiempo que en ningún caso superará 48 horas para que su oposición o revocación se hagan efectivas, entendiéndose que durante dicho periodo de tiempo puede seguir recibiendo mensajes.
En relación con la gestión de sus datos asociados a los perfiles sociales de AsturCON.tech el ejercicio del derecho de acceso, dependerá de la funcionalidad de la red social y las posibilidades de acceso a la información de los perfiles de los usuarios. Con relación a los derechos de acceso y rectificación, le recomendamos que solo podrá satisfacerse en relación a aquella información que se encuentre bajo el control de la asociación.
Además podrá dejar de interactuar, seguir o recibir información de los perfiles sociales de AsturCON.tech, eliminar los contenidos que dejen de interesarle o restringir con quien comparte sus conexiones, mediante los mecanismos estipulados en las diferentes redes sociales.
11. SISTEMAS DE CAPTURA DE DATOS PERSONALES Y SU FINALIDAD
1) Formularios de suscripciĂłn a contenidos: dentro de la web existen varios formularios para activar la suscripciĂłn gestionada por Mail Relay con la finalidad de enviar campañas de marketing por correo electrĂłnico, gestiĂłn de suscripciones y envĂo de boletines o noticias.
2) Formulario de comentarios: La web incluye un formulario cuya finalidad es comentar los artĂculos y dar su opiniĂłn respetando la libertad de expresiĂłn. El usuario podrá publicar comentarios en los post que se publiquen. Los datos personales introducidos en el formulario para insertar estos comentarios serán utilizados exclusivamente para moderarlos y publicarlos, recabando igualmente estos datos que se almacenarán en los servidores de OVH.
3) Formulario de contacto: Existe un formulario de contacto cuya finalidad es la respuesta de consultas, sugerencias o contacto profesional. En este caso se utilizará la dirección de correo electrónico para responder a las mismas y enviar la información que el usuario requiera a través de la web, estos datos se almacenarán en los servidores de OVH y MailChimp.
4) GrabaciĂłn de clases y/o testimonios: una vez se accede a la formaciĂłn online, el cliente, previa autorizaciĂłn será grabado a travĂ©s de la aplicaciĂłn zoom.us con el objetivo de colgar en la página web las tutorĂas realizadas. Asimismo, se podrá solicitar, previo consentimiento, la grabaciĂłn de testimonios tanto de la formaciĂłn online como de los demás programas que tendrán la finalidad establecida e informada en la solicitud de dicho consentimiento.
5) Cookies: Cuando el usuario se registra o navega en esta web, se almacenan “cookies”, El usuario puede consultar en cualquier momento la polĂtica de cookies para ampliar informaciĂłn sobre el uso de cookies y como desactivarlas.
6) Venta de formación online (productos digitales): A través de la página web, se pueden adquirir infoproductos, en este caso, se requieren datos del comprador (Nombre, apellido, dirección, e-mail y DNI).
7) Sistemas de rastreo utilizadas en este sitio: Google (Analytics), en https://asturcon.tech tambiĂ©n se estudian las preferencias de sus usuarios, sus caracterĂsticas demográficas, sus patrones de tráfico, y otra informaciĂłn en conjunto para comprender mejor quiĂ©nes constituyen su audiencia y quĂ© es lo que esta necesita. El rastreo de las preferencias de nuestros usuarios tambiĂ©n nos ayuda a mostrarle los avisos publicitarios más relevantes.
Asimismo, la empresa utiliza estrategias de remarketing, por lo que para la captaciĂłn de suscriptores y clientes utiliza herramientas como Facebook Ads, por lo que al generar un anuncio, se puede segmentar el pĂşblico por el lugar, datos demográficos, intereses, etc. Los datos obtenidos por esta plataforma, estarĂan sujetos a esta polĂtica de privacidad desde el momento en que el usuario deja sus datos para unirse al boletĂn de nuestra comunidad.
No vamos a compartir, vender, alquilar su informaciĂłn personal con otras partes. Podremos compartir cierta informaciĂłn con los proveedores de servicios de terceros autorizados necesarios para prestarle algunos servicios.
12. PLUGINS SOCIALES.
En nuestra página web le ofrecemos enlaces y servicios relacionados con las diferentes redes sociales ( p.ej “Me gusta” de Facebook). Si eres miembro de una red social y haces clic sobre el correspondiente enlace, el proveedor de la red social podrá enlazar sus datos de perfil con la información de su visita a dicha página web.
Por tanto, es conveniente informarle sobre las funciones y polĂticas sobre el tratamiento de datos personales de la respectiva red social, si accede a una de nuestras páginas web con alguno de sus perfiles en redes sociales o comparte informaciĂłn a travĂ©s de ellos.
Puedes acceder en todo momento a las polĂticas de privacidad de las diferentes redes sociales, asĂ como configurar su perfil para garantizar su privacidad. Os animamos a familiarizarse con las condiciones de uso de dichas redes sociales antes de comenzar a usarlas:
Facebook: https://www.facebook.com/help/323540651073243/
Linkedin: https://www.linkedin.com/legal/privacy-policy?_l=es_ES
Twitter: https://twitter.com/privacy
Youtube: https://policies.google.com/privacy?hl=es&gl=es
Instagram: https://help.instagram.com/155833707900388
13. ACEPTACIĂ“N, CONSENTIMIENTO Y REVOCABILIDAD
El Usuario declara haber sido informado de las condiciones sobre protección de datos de carácter personal, aceptando y consintiendo el tratamiento de los mismos por parte de la asociación en la forma y para las finalidades indicadas en el aviso legal.
Como bien sabe y le hemos comunicado a lo largo de las presentes polĂticas de privacidad, en cualquier momento podrá revocar sus datos, pero siempre sin carácter retroactivo.
14. GRABACIĂ“N Y DIFUSIĂ“N DEL EVENTO
El evento podrá ser grabado y difundido con fines comerciales o promocionales. Al comprar su entrada consiente su eventual apariciĂłn en estos videos y fotografĂas.