Marco Normativo de Protección de Datos
📋 Normativa Aplicable
- Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales (RGPD)
- Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPD-GDD)
- Directiva 2009/136/CE del Parlamento Europeo y del Consejo (Directiva de cookies)
- Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE)
1. Responsable del Tratamiento
📋 Identificación del Responsable
| Responsable | Techrecursos |
|---|---|
| Sitio Web | TechRecursos.com |
| Finalidad Principal | Blog personal informativo sobre tecnología |
| Email de Contacto | [email protected] |
| Email para Protección de Datos | [email protected] |
| Formulario de Contacto | Disponible en la web |
| Delegado de Protección de Datos (DPO) | No designado (no obligatorio para esta actividad) |
2. Datos Personales Tratados
2.1. Tipos de Datos Recogidos
TechRecursos.com puede tratar las siguientes categorías de datos personales:
| Categoría | Datos Específicos | Origen | Obligatorio/Opcional |
|---|---|---|---|
| Datos de Identificación | Nombre, apellidos o pseudónimo, dirección de email | Formularios web, comentarios | Obligatorio para servicios solicitados |
| Datos de Contacto | Dirección de correo electrónico, asunto de consulta | Formulario de contacto | Obligatorio para responder |
| Datos de Navegación | Dirección IP, tipo de navegador, páginas visitadas, tiempo de permanencia | Logs automáticos del servidor | Automático (interés legítimo) |
| Preferencias de Usuario | Configuración de cookies, tema seleccionado, idioma | Interacción con el sitio | Opcional (con consentimiento) |
| Datos de Comunicación | Contenido de mensajes, fecha y hora de envío | Formularios de contacto, comentarios | Opcional (para comunicar) |
| Datos de Suscripción | Email, fecha de suscripción, preferencias de newsletter | Formulario de suscripción | Opcional (con consentimiento expreso) |
2.2. Datos que NO Recogemos
- Datos de categorías especiales (origen racial, religión, ideología, salud, etc.)
- Datos bancarios o de tarjetas de crédito
- Números de identificación oficial (DNI, NIE, pasaporte)
- Direcciones postales físicas
- Números de teléfono (salvo que se proporcionen voluntariamente)
- Datos de menores de 14 años
2.3. Métodos de Recogida
Los datos personales se recogen a través de:
- Formulario de contacto: Datos proporcionados voluntariamente
- Sistema de comentarios: Información para participar en discusiones
- Suscripción a newsletter: Email para recibir actualizaciones
- Cookies y tecnologías similares: Datos de navegación y preferencias
- Logs del servidor: Información técnica automática
3. Finalidades del Tratamiento
3.1. Finalidades Específicas por Tratamiento
| Tratamiento | Finalidad | Base Legal | Datos Implicados |
|---|---|---|---|
| Gestión de Comentarios | Permitir la participación de usuarios en discusiones del blog, moderación y respuesta | Consentimiento | Nombre/pseudónimo, email, IP, contenido del comentario |
| Atención de Consultas | Responder a solicitudes de información, consultas técnicas y comunicaciones | Consentimiento | Nombre, email, asunto, contenido del mensaje |
| Newsletter/Boletín | Envío de actualizaciones sobre nuevos contenidos y recursos tecnológicos | Consentimiento expreso | Email, fecha de suscripción, preferencias |
| Analítica Web | Análisis de uso del sitio, mejora de contenidos y experiencia de usuario | Consentimiento (Google Analytics) | IP anonimizada, páginas visitadas, tiempo de sesión |
| Seguridad y Logs | Protección contra spam, ataques, mantenimiento de la seguridad del sitio | Interés legítimo | IP, user agent, páginas accedidas, intentos de acceso |
| Cumplimiento Legal | Cumplimiento de obligaciones legales, respuesta a requerimientos judiciales | Obligación legal | Todos los datos necesarios según requerimiento |
| Mejora de Servicios | Desarrollo de nuevas funcionalidades, optimización del rendimiento | Interés legítimo | Datos de uso agregados y anonimizados |
3.2. Finalidades Secundarias
Los datos también pueden tratarse para:
- Estadísticas internas: Análisis agregado de tendencias de contenido
- Comunicaciones puntuales: Notificaciones sobre cambios en políticas
- Investigación y desarrollo: Mejora de herramientas y recursos ofrecidos
- Archivo histórico: Conservación de interacciones relevantes para la comunidad
4. Base Legal del Tratamiento
4.1. Bases Legales Aplicables (Art. 6 RGPD)
🔐 Consentimiento (Art. 6.1.a)
Aplicable a: Comentarios, newsletter, cookies no esenciales, formulario de contacto para consultas no urgentes.
Características: Libre, específico, informado, inequívoco y revocable.
⚖️ Interés Legítimo (Art. 6.1.f)
Aplicable a: Seguridad del sitio, logs del servidor, prevención de spam, análisis interno.
Evaluación: Interés legítimo prevalente sin afectar derechos fundamentales.
📜 Obligación Legal (Art. 6.1.c)
Aplicable a: Conservación de logs por LSSI-CE, respuesta a requerimientos judiciales.
Normativa: Ley 34/2002 LSSI-CE, Ley de Enjuiciamiento Civil.
🛡️ Interés Vital (Art. 6.1.d)
Aplicable a: Situaciones de emergencia que requieran protección de la vida.
Uso excepcional: Solo en casos de peligro inminente para personas.
4.2. Evaluación del Interés Legítimo
⚖️ Test de Equilibrio (Interés Legítimo vs. Derechos del Interesado)
| Tratamiento | Interés Legítimo | Impacto en el Interesado | Resultado |
|---|---|---|---|
| Logs de seguridad | Protección del sitio web y usuarios | Bajo (datos técnicos) | ✅ Legítimo |
| Prevención de spam | Calidad del contenido y experiencia | Mínimo (solo detección automática) | ✅ Legítimo |
| Estadísticas internas | Mejora del servicio ofrecido | Bajo (datos agregados) | ✅ Legítimo |
| Marketing directo | Promoción de contenidos | Alto (invasivo) | ❌ Requiere consentimiento |
4.3. Consentimiento y Revocación
Cuando el tratamiento se base en consentimiento:
- Obtención: Mediante casilla de verificación, formulario específico o acción afirmativa clara
- Registro: Se conserva registro de cuándo, cómo y para qué se otorgó
- Revocación: Tan fácil como otorgarlo, mediante email o formulario web
- Granularidad: Consentimiento específico por cada finalidad diferente
5. Plazos de Conservación
5.1. Criterios de Conservación
Los plazos de conservación se establecen conforme al principio de limitación del plazo de conservación (Art. 5.1.e RGPD):
| Tipo de Datos | Plazo de Conservación | Criterio | Acción al Vencimiento |
|---|---|---|---|
| Comentarios Publicados | Mientras estén publicados + 3 años tras eliminación | Finalidad y valor para la comunidad | Anonimización o supresión |
| Datos de Contacto | 2 años desde última comunicación | Finalidad de respuesta y seguimiento | Supresión automática |
| Suscripciones Newsletter | Hasta revocación del consentimiento | Duración del consentimiento | Supresión inmediata tras baja |
| Logs de Seguridad | 12 meses | Art. 12.3 LSSI-CE | Supresión automática |
| Datos Analíticos | 26 meses (Google Analytics) | Configuración del servicio | Anonimización automática |
| Cookies Técnicas | Duración de la sesión | Finalidad técnica | Eliminación al cerrar navegador |
| Preferencias Usuario | 1 año desde última actividad | Utilidad para el usuario | Supresión si no hay actividad |
| Datos por Obligación Legal | Según normativa específica | Cumplimiento legal | Supresión al cesar obligación |
5.2. Revisión Periódica
Se realizan revisiones periódicas para:
- Evaluación trimestral: Verificación del cumplimiento de plazos
- Supresión automática: Sistemas automatizados de eliminación
- Anonimización: Conversión de datos identificativos en estadísticos
- Archivo histórico: Conservación de datos no identificativos para estudios
6. Derechos del Interesado
6.1. Catálogo de Derechos (Art. 12-22 RGPD)
🔍 Derecho de Acceso (Art. 15)
Obtener confirmación de si se tratan sus datos y acceso a los mismos, incluyendo finalidades, categorías, destinatarios y plazos de conservación.
✏️ Derecho de Rectificación (Art. 16)
Obtener la rectificación de datos personales inexactos o la completitud de datos incompletos.
🗑️ Derecho de Supresión (Art. 17)
Obtener la supresión de datos cuando ya no sean necesarios, retire el consentimiento, o se hayan tratado ilícitamente.
⏸️ Derecho de Limitación (Art. 18)
Obtener la limitación del tratamiento cuando impugne la exactitud, el tratamiento sea ilícito, o ejerza oposición.
📦 Derecho de Portabilidad (Art. 20)
Recibir sus datos en formato estructurado y legible, y transmitirlos a otro responsable cuando sea técnicamente posible.
🚫 Derecho de Oposición (Art. 21)
Oponerse al tratamiento basado en interés legítimo, incluida la elaboración de perfiles y marketing directo.
🤖 No Decisiones Automatizadas (Art. 22)
No ser objeto de decisiones basadas únicamente en tratamiento automatizado, incluida la elaboración de perfiles.
📞 Derecho de Reclamación
Presentar reclamación ante la Agencia Española de Protección de Datos (AEPD) si considera vulnerados sus derechos.
6.2. Procedimiento para Ejercitar Derechos
📋 Cómo Ejercitar sus Derechos
Medios de Contacto:
- Email: [email protected]
- Formulario web: Formulario específico para ejercicio de derechos
- Asunto: "Ejercicio de Derechos RGPD - [Tipo de derecho]"
Información Requerida:
- Nombre y apellidos del interesado
- Dirección de correo electrónico desde la que se realiza la solicitud
- Derecho que desea ejercitar
- Motivo de la solicitud (en su caso)
- Fecha y firma de la solicitud
Acreditación de Identidad:
Para proteger su privacidad, deberá acreditar su identidad mediante:
- Envío desde el email asociado a los datos
- Copia del DNI, NIE o pasaporte (en casos que requieran verificación adicional)
- Información específica que solo el titular conocería
6.3. Plazos de Respuesta
| Tipo de Solicitud | Plazo de Respuesta | Prórroga Posible | Observaciones |
|---|---|---|---|
| Acceso a datos | 1 mes | +2 meses (si es compleja) | Información completa sobre tratamientos |
| Rectificación | 1 mes | +2 meses (si es compleja) | Corrección inmediata si es posible |
| Supresión | 1 mes | +2 meses (si es compleja) | Evaluación de la procedencia legal |
| Portabilidad | 1 mes | +2 meses (si es compleja) | Formato estructurado y legible |
| Limitación/Oposición | 1 mes | +2 meses (si es compleja) | Efectiva desde la solicitud |
6.4. Reclamaciones ante la AEPD
- Agencia Española de Protección de Datos (AEPD)
- Dirección: C/ Jorge Juan, 6, 28001 Madrid
- Teléfono: 901 100 099
- Sede electrónica: sedeagpd.gob.es
- Web: www.aepd.es
7. Transferencias Internacionales
7.1. Transferencias a Terceros Países
Algunos servicios utilizados pueden implicar transferencias de datos a países fuera del Espacio Económico Europeo:
| Servicio | Proveedor | País Destino | Garantías Adoptadas | Datos Transferidos |
|---|---|---|---|---|
| Google Analytics | Google LLC | Estados Unidos | Decisión de Adecuación UE-EE.UU. | Datos de navegación anonimizados |
| Google AdSense | Google LLC | Estados Unidos | Decisión de Adecuación UE-EE.UU. | Datos publicitarios y cookies |
| Google Tag Manager | Google LLC | Estados Unidos | Decisión de Adecuación UE-EE.UU. | Datos de configuración de tags |
| Cloudflare CDN | Cloudflare Inc. | Estados Unidos | Cláusulas Contractuales Tipo | Datos de conexión y caché |
| Cookiebot | Usercentrics A/S | Alemania/EE.UU. | Decisión de Adecuación UE-EE.UU. | Preferencias de consentimiento |
| Google Fonts | Google LLC | Estados Unidos | Decisión de Adecuación UE-EE.UU. | Dirección IP para carga de fuentes |
| Medianet | Media.net Advertising Ltd. | Estados Unidos | Cláusulas Contractuales Tipo | Datos publicitarios y comportamiento |
| AMP (Google) | Google LLC | Estados Unidos | Decisión de Adecuación UE-EE.UU. | Datos de caché y rendimiento |
| Hosting Aruba | Aruba S.p.A. | Italia | País con adecuación UE | Todos los datos del sitio web |
| Email Marketing | Mailchimp (Intuit) | Estados Unidos | Decisión de Adecuación UE-EE.UU. | Emails y preferencias de suscripción |
| Monetag (Media.net) | Media.net Advertising Ltd. | Estados Unidos | Cláusulas Contractuales Tipo | Datos publicitarios, cookies de seguimiento, dirección IP, agente de usuario |
| Sistema de Cookies Propio | TechRecursos.com (local) | España (local) | No aplica (tratamiento local) | Preferencias de consentimiento, estado de cookies |
7.2. Garantías para Transferencias
🛡️ Salvaguardas Adoptadas (Art. 44-49 RGPD)
- Decisiones de Adecuación: Para países con nivel de protección adecuado reconocido por la Comisión Europea
- Cláusulas Contractuales Tipo (CCT): Contratos que garantizan nivel de protección equivalente
- Normas Corporativas Vinculantes: Para grupos empresariales multinacionales
- Códigos de Conducta: Certificaciones de cumplimiento de normativa
- Medidas Técnicas Adicionales: Cifrado, pseudonimización, minimización de datos
7.3. Control sobre Transferencias
Como usuario, puede:
- Rechazar servicios: Desactivar cookies que implican transferencias
- Solicitar información: Detalles sobre garantías específicas adoptadas
- Ejercitar derechos: Acceso, rectificación, supresión también en países terceros
- Reclamar: Ante autoridades de control si considera inadecuadas las garantías
7.4. Servicios de Terceros
Utilizamos los siguientes servicios que pueden recopilar información:
- Google Analytics: Análisis de tráfico web
- Google AdSense: Publicidad contextual
- Google Tag Manager: Gestión de scripts (puede cargar servicios adicionales no listados explícitamente)
- Monetag (Media.net): Red de publicidad programática
- Sistema de Cookies Propio: Almacenamiento local de preferencias de consentimiento
- Cookiebot: Gestión de consentimiento de cookies (cuando esté activo)
- Cloudflare: CDN y seguridad
- Google Fonts: Servicio de tipografías
- Medianet: Red de publicidad
- AMP: Aceleración de páginas móviles
8. Medidas de Seguridad
8.1. Seguridad Técnica y Organizativa
TechRecursos.com implementa medidas de seguridad apropiadas conforme al Art. 32 RGPD:
🔐 Medidas Técnicas
- Cifrado HTTPS/TLS en todas las comunicaciones
- Certificados SSL actualizados y válidos
- Firewall y sistemas de detección de intrusiones
- Copias de seguridad cifradas y regulares
- Actualización constante de software y plugins
🔒 Control de Acceso
- Autenticación de dos factores (2FA)
- Contraseñas robustas y únicas
- Gestión de privilegios y accesos limitados
- Logs de acceso y actividad
- Sesiones con tiempo límite
🛡️ Protección de Datos
- Pseudonimización de datos sensibles
- Minimización de datos recogidos
- Segregación de datos por finalidad
- Eliminación segura de datos
- Cifrado de bases de datos
📋 Medidas Organizativas
- Políticas de seguridad documentadas
- Procedimientos de respuesta a incidentes
- Formación en protección de datos
- Revisiones periódicas de seguridad
- Registro de actividades de tratamiento
8.2. Gestión de Incidentes de Seguridad
🚨 Protocolo de Respuesta a Incidentes
- Detección y Evaluación (0-72h): Identificación del incidente y evaluación del riesgo
- Contención (inmediata): Medidas para limitar el impacto y prevenir extensión
- Notificación a AEPD (72h): Si existe alto riesgo para derechos y libertades
- Comunicación a interesados: Si existe alto riesgo, comunicación sin dilación
- Investigación y documentación: Análisis de causas y medidas correctivas
- Recuperación: Restauración de servicios y sistemas afectados
- Lecciones aprendidas: Mejora de políticas y procedimientos
8.3. Seguridad en Servicios de Terceros
Los proveedores de servicios son seleccionados considerando:
- Certificaciones de seguridad: ISO 27001, SOC 2, certificaciones GDPR
- Políticas de privacidad: Transparencia en tratamientos y medidas adoptadas
- Contratos de encargo: Cláusulas específicas de protección de datos
- Auditorías regulares: Verificación del cumplimiento de obligaciones
9. Protección de Menores
9.1. Política sobre Menores de Edad
9.2. Tratamiento de Datos de Menores
| Edad | Requisitos Legales | Medidas Adoptadas | Procedimiento |
|---|---|---|---|
| Menores de 14 años | Consentimiento de padres/tutores obligatorio | No recogida consciente de datos | Verificación de edad en formularios |
| 14-16 años | Pueden consentir con verificación | Verificación adicional requerida | Proceso específico de verificación |
| 16-18 años | Pueden consentir libremente | Información adaptada sobre derechos | Consentimiento estándar aplicable |
| Mayores de 18 años | Consentimiento pleno | Procedimiento estándar | Sin restricciones adicionales |
9.3. Medidas de Protección Implementadas
- Verificación de edad: Campos obligatorios para confirmar edad en formularios
- Contenido apropiado: Revisión de contenidos para asegurar idoneidad
- Sin publicidad dirigida: Exclusión de menores de publicidad comportamental
- Moderación reforzada: Supervisión especial de comentarios de usuarios jóvenes
- Canal específico: Procedimiento para padres/tutores que detecten datos de menores
9.4. Procedimiento para Padres/Tutores
👨👩👧👦 Si detecta datos de su hijo menor de 14 años
Los padres o tutores legales pueden:
- Contactar inmediatamente: [email protected]
- Solicitar información: Sobre qué datos se han recogido
- Exigir supresión: Eliminación inmediata de todos los datos
- Verificar eliminación: Confirmación por escrito de la supresión
Compromiso: Los datos de menores de 14 años serán eliminados inmediatamente tras la notificación, sin requerir verificaciones adicionales que puedan retrasar la protección del menor.
10. Contacto para Protección de Datos
10.1. Información de Contacto
📞 Datos de Contacto para Protección de Datos
| Responsable del Tratamiento | Techrecursos |
|---|---|
| Email General | [email protected] |
| Email Protección de Datos | [email protected] |
| Formulario Ejercicio de Derechos | Formulario especializado |
| Horario de Atención | Respuesta en un plazo máximo de 72 horas |
10.2. Formulario de Contacto Rápido
10.3. Tiempos de Respuesta Garantizados
| Tipo de Solicitud | Tiempo de Respuesta | Información Proporcionada |
|---|---|---|
| Consulta general | 72 horas | Respuesta inicial y orientación |
| Ejercicio de derechos | 1 mes (prorrogable a 3) | Respuesta completa conforme al RGPD |
| Incidente de seguridad | 24 horas | Confirmación y medidas adoptadas |
| Datos de menores | Inmediato | Supresión y confirmación |
10.4. Documentación Legal Relacionada
Esta Política de Privacidad debe leerse junto con:
- Aviso Legal - Información general del sitio web
- Política de Cookies - Tratamiento a través de cookies
- Ejercicio de Derechos - Formulario específico para derechos RGPD
- Términos de Uso - Condiciones de uso de servicios
11. Modificaciones de la Política
11.1. Derecho de Modificación
TechRecursos.com se reserva el derecho de modificar esta Política de Privacidad para adaptarla a:
- Cambios en la normativa de protección de datos
- Nuevas funcionalidades o servicios del sitio web
- Recomendaciones de autoridades de protección de datos
- Mejores prácticas en protección de la privacidad
- Cambios en los servicios de terceros utilizados
11.2. Notificación de Cambios
Los cambios en esta política serán comunicados mediante:
- Aviso destacado: Banner visible en la página principal
- Fecha de actualización: Actualización de fecha en la cabecera
- Email informativo: A usuarios suscritos al newsletter
- Resumen de cambios: Descripción de principales modificaciones
- Nuevo consentimiento: Si afecta a bases legales o finalidades
11.3. Historial de Versiones
| Versión | Fecha | Principales Cambios | Motivo |
|---|---|---|---|
| 1.0 | 25/07/2025 | Versión inicial de la política de privacidad | Lanzamiento del sitio web |