POLÍTICA DE PRIVACIDAD
Última actualización: agosto de 2026
1. Responsable del tratamiento
- Responsable: Carlos Vázquez Diéguez
- NIF: 72706475W
- Domicilio: Sarriguren, Navarra, España
- Correo electrónico: contacto@guiacepa.com
- Sitio web: https://guiacepa.com
El responsable no ha designado Delegado de Protección de Datos, al no concurrir ninguno de los supuestos que lo exigen conforme al artículo 37 del RGPD.
2. Normativa aplicable
El tratamiento de datos personales se realiza conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
3. Datos que tratamos, finalidad, base legal y conservación
3.1. Solicitud del volumen de muestra gratuito
| Datos | Nombre (puede ser un alias) y dirección de correo electrónico |
| Finalidad | Envío del volumen de muestra solicitado y de comunicaciones editoriales sobre GUÍA CEPA® |
| Base legal | Consentimiento del interesado (art. 6.1.a RGPD), otorgado al enviar el formulario |
| Conservación | Hasta que el interesado retire su consentimiento o solicite la baja |
Facilitar estos datos es voluntario. No facilitarlos impide únicamente el envío del volumen de muestra.
3.2. Adquisición de la licencia de acceso a GUÍA CEPA®
| Datos | Nombre y apellidos, dirección de correo electrónico, datos de facturación y registro de la transacción |
| Finalidad | Gestión de la contratación, alta y mantenimiento del acceso, atención al Adquirente, facturación y cumplimiento de obligaciones fiscales |
| Base legal | Ejecución del contrato (art. 6.1.b RGPD) y cumplimiento de obligación legal en materia fiscal y contable (art. 6.1.c RGPD) |
| Conservación | Mientras se mantenga el acceso adquirido. Los datos con trascendencia fiscal, contable y de facturación se conservarán durante los plazos de prescripción legalmente exigibles: cuatro años a efectos tributarios (artículos 66 a 70 de la Ley General Tributaria) y seis años a efectos mercantiles desde la última anotación (artículo 30 del Código de Comercio) |
Facilitar estos datos es requisito necesario para la contratación conforme al artículo 13.2.e) del RGPD: sin ellos no es posible formalizar el contrato, emitir la factura ni conceder el acceso a la obra.
Importante: los datos de la tarjeta de pago son tratados directamente por la pasarela de pago y no se almacenan en los servidores de este sitio web. El responsable no tiene acceso al número completo de la tarjeta.
3.3. Gestión del acceso a los contenidos
| Datos | Dirección de correo electrónico, identificador temporal de acceso (token) generado para cada sesión, fecha y hora de acceso |
| Finalidad | Verificar que quien solicita el acceso es titular de una licencia vigente, generar el enlace temporal de acceso y mantener la sesión activa |
| Base legal | Ejecución del contrato (art. 6.1.b RGPD) e interés legítimo en la protección de la obra frente a accesos no autorizados (art. 6.1.f RGPD) |
| Conservación | Los identificadores temporales, durante el tiempo estrictamente necesario para su validez. Los registros de acceso, durante un máximo de doce meses |
Sobre el método de acceso: la autenticación se realiza mediante la generación y validación de un enlace temporal seguro remitido a la dirección de correo electrónico del Adquirente. No se solicitan ni se almacenan contraseñas, ni en claro ni cifradas, en aplicación del principio de minimización de datos (artículo 5.1.c del RGPD).
3.4. Comunicaciones editoriales por correo electrónico
| Datos | Nombre y dirección de correo electrónico |
| Finalidad | Envío de novedades editoriales, nuevas ediciones y avisos relativos a la obra y a su acceso |
| Base legal | Consentimiento del interesado; o interés legítimo para comunicaciones sobre contenidos análogos a los adquiridos, conforme al art. 21.2 de la Ley 34/2002 |
| Conservación | Hasta que el interesado solicite la baja |
Toda comunicación comercial incluye un enlace de baja gratuito e inmediato.
3.5. Navegación por el sitio web
| Datos | Dirección IP, tipo de navegador y dispositivo, páginas visitadas, tiempo de permanencia y origen de la visita |
| Finalidad | Garantizar el funcionamiento y la seguridad del sitio, y elaborar estadísticas de uso agregadas |
| Base legal | Interés legítimo para las cookies técnicas y de seguridad (art. 6.1.f RGPD). Consentimiento para las cookies analíticas (art. 6.1.a RGPD) |
| Conservación | Según los plazos indicados en la Política de Cookies |
3.6. Consultas y atención al lector
| Datos | Los que el interesado facilite en su comunicación |
| Finalidad | Atender y dar respuesta a la consulta o incidencia planteada |
| Base legal | Consentimiento del interesado, o ejecución del contrato si se refiere a una licencia adquirida |
| Conservación | El tiempo necesario para resolver la consulta y, en su caso, durante el plazo de prescripción de eventuales responsabilidades |
4. Destinatarios y encargados del tratamiento
Los datos no se ceden a terceros, salvo obligación legal. No obstante, para el funcionamiento del sitio web y la gestión del acceso a la obra intervienen los siguientes proveedores, que actúan en calidad de encargados del tratamiento conforme al artículo 28 del RGPD, en virtud de los correspondientes acuerdos de tratamiento de datos suscritos con el responsable:
| Proveedor | Función | Ubicación y garantías |
|---|---|---|
| Hostinger International Ltd. | Alojamiento del sitio web y del correo electrónico | Unión Europea |
| Celonis Inc. (Make.com) | Automatización del alta de solicitudes y de la verificación del acceso | Estados Unidos. Entidad adherida al Marco de Privacidad de Datos UE-EE. UU. |
| Google Ireland Ltd. | Analítica web (Google Analytics) | Irlanda (UE), con posibles transferencias a EE. UU. |
| Stripe Payments Europe, Ltd. | Procesamiento de pagos | Irlanda (UE), con posibles transferencias a EE. UU. |
| Spotify AB | Reproducción de contenidos sonoros insertados | Suecia (UE) |
Asimismo, podrán acceder a los datos los profesionales que presten servicios de asesoría fiscal y contable al responsable, en el marco de sus obligaciones legales.
Esta relación se actualizará cuando se incorporen o sustituyan proveedores.
5. Transferencias internacionales de datos
Algunos de los proveedores indicados están establecidos en Estados Unidos o pertenecen a grupos empresariales con matriz en dicho país, por lo que puede producirse una transferencia internacional de datos.
Dichas transferencias se amparan en el Marco de Privacidad de Datos UE-EE. UU., aprobado por Decisión de Adecuación de la Comisión Europea de 10 de julio de 2023, y/o en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.
6. Derechos del interesado
Toda persona tiene derecho a:
- Acceso: conocer qué datos personales se tratan
- Rectificación: corregir datos inexactos o incompletos
- Supresión: solicitar la eliminación de sus datos
- Oposición: oponerse a determinados tratamientos
- Limitación: solicitar la limitación del tratamiento
- Portabilidad: recibir sus datos en formato estructurado y de uso común
- Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo
- No ser objeto de decisiones automatizadas con efectos jurídicos significativos
Para ejercer estos derechos basta con enviar un correo a contacto@guiacepa.com, indicando el derecho que se desea ejercer. El responsable podrá solicitar la acreditación de identidad cuando existan dudas razonables. Se responderá en el plazo máximo de un mes, prorrogable en los supuestos previstos en el RGPD.
Nota: la supresión de los datos asociados a una licencia adquirida implica la pérdida del acceso a la obra, al ser dichos datos necesarios para identificar al Adquirente. Los datos con trascendencia fiscal se conservarán, en todo caso, durante los plazos legalmente exigibles.
7. Reclamación ante la autoridad de control
Si el interesado considera que sus derechos no han sido debidamente atendidos, puede presentar una reclamación ante la Agencia Española de Protección de Datos:
- Web: https://www.aepd.es
- Dirección: C/ Jorge Juan, 6 – 28001 Madrid
Se recomienda dirigirse previamente al responsable para intentar resolver la incidencia.
8. Menores de edad
La obra y los contenidos de este sitio web están dirigidos a personas mayores de edad. No se recaban conscientemente datos de menores de 14 años. Si se detectara que se han obtenido datos de un menor sin el consentimiento correspondiente, se procederá a su supresión inmediata.
9. Medidas de seguridad
El responsable aplica medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo el cifrado de las comunicaciones mediante certificado SSL, el control de accesos, las copias de seguridad periódicas y la actualización del software.
En caso de producirse una violación de seguridad que suponga un riesgo para los derechos y libertades de los interesados, se notificará a la Agencia Española de Protección de Datos en el plazo de 72 horas y, cuando proceda, a los propios interesados.
10. Veracidad de los datos
El interesado garantiza que los datos facilitados son veraces y se compromete a comunicar cualquier modificación de los mismos. El interesado es responsable de la exactitud de los datos que proporciona.
11. Modificación de esta política
Esta Política de Privacidad podrá actualizarse para adaptarse a novedades legislativas o a cambios en los tratamientos realizados. Se recomienda su consulta periódica. Las modificaciones sustanciales serán comunicadas a los lectores y adquirentes de la licencia de acceso cuyos datos de contacto obren en poder del responsable.