Política de privacidad

POLÍTICA DE PRIVACIDAD

Última actualización: agosto de 2026


1. Responsable del tratamiento

  • Responsable: Carlos Vázquez Diéguez
  • NIF: 72706475W
  • Domicilio: Sarriguren, Navarra, España
  • Correo electrónico: contacto@guiacepa.com
  • Sitio web: https://guiacepa.com

El responsable no ha designado Delegado de Protección de Datos, al no concurrir ninguno de los supuestos que lo exigen conforme al artículo 37 del RGPD.


2. Normativa aplicable

El tratamiento de datos personales se realiza conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).


3. Datos que tratamos, finalidad, base legal y conservación

3.1. Solicitud del volumen de muestra gratuito

Datos Nombre (puede ser un alias) y dirección de correo electrónico
Finalidad Envío del volumen de muestra solicitado y de comunicaciones editoriales sobre GUÍA CEPA®
Base legal Consentimiento del interesado (art. 6.1.a RGPD), otorgado al enviar el formulario
Conservación Hasta que el interesado retire su consentimiento o solicite la baja

Facilitar estos datos es voluntario. No facilitarlos impide únicamente el envío del volumen de muestra.

3.2. Adquisición de la licencia de acceso a GUÍA CEPA®

Datos Nombre y apellidos, dirección de correo electrónico, datos de facturación y registro de la transacción
Finalidad Gestión de la contratación, alta y mantenimiento del acceso, atención al Adquirente, facturación y cumplimiento de obligaciones fiscales
Base legal Ejecución del contrato (art. 6.1.b RGPD) y cumplimiento de obligación legal en materia fiscal y contable (art. 6.1.c RGPD)
Conservación Mientras se mantenga el acceso adquirido. Los datos con trascendencia fiscal, contable y de facturación se conservarán durante los plazos de prescripción legalmente exigibles: cuatro años a efectos tributarios (artículos 66 a 70 de la Ley General Tributaria) y seis años a efectos mercantiles desde la última anotación (artículo 30 del Código de Comercio)

Facilitar estos datos es requisito necesario para la contratación conforme al artículo 13.2.e) del RGPD: sin ellos no es posible formalizar el contrato, emitir la factura ni conceder el acceso a la obra.

Importante: los datos de la tarjeta de pago son tratados directamente por la pasarela de pago y no se almacenan en los servidores de este sitio web. El responsable no tiene acceso al número completo de la tarjeta.

3.3. Gestión del acceso a los contenidos

Datos Dirección de correo electrónico, identificador temporal de acceso (token) generado para cada sesión, fecha y hora de acceso
Finalidad Verificar que quien solicita el acceso es titular de una licencia vigente, generar el enlace temporal de acceso y mantener la sesión activa
Base legal Ejecución del contrato (art. 6.1.b RGPD) e interés legítimo en la protección de la obra frente a accesos no autorizados (art. 6.1.f RGPD)
Conservación Los identificadores temporales, durante el tiempo estrictamente necesario para su validez. Los registros de acceso, durante un máximo de doce meses

Sobre el método de acceso: la autenticación se realiza mediante la generación y validación de un enlace temporal seguro remitido a la dirección de correo electrónico del Adquirente. No se solicitan ni se almacenan contraseñas, ni en claro ni cifradas, en aplicación del principio de minimización de datos (artículo 5.1.c del RGPD).

3.4. Comunicaciones editoriales por correo electrónico

Datos Nombre y dirección de correo electrónico
Finalidad Envío de novedades editoriales, nuevas ediciones y avisos relativos a la obra y a su acceso
Base legal Consentimiento del interesado; o interés legítimo para comunicaciones sobre contenidos análogos a los adquiridos, conforme al art. 21.2 de la Ley 34/2002
Conservación Hasta que el interesado solicite la baja

Toda comunicación comercial incluye un enlace de baja gratuito e inmediato.

3.5. Navegación por el sitio web

Datos Dirección IP, tipo de navegador y dispositivo, páginas visitadas, tiempo de permanencia y origen de la visita
Finalidad Garantizar el funcionamiento y la seguridad del sitio, y elaborar estadísticas de uso agregadas
Base legal Interés legítimo para las cookies técnicas y de seguridad (art. 6.1.f RGPD). Consentimiento para las cookies analíticas (art. 6.1.a RGPD)
Conservación Según los plazos indicados en la Política de Cookies

3.6. Consultas y atención al lector

Datos Los que el interesado facilite en su comunicación
Finalidad Atender y dar respuesta a la consulta o incidencia planteada
Base legal Consentimiento del interesado, o ejecución del contrato si se refiere a una licencia adquirida
Conservación El tiempo necesario para resolver la consulta y, en su caso, durante el plazo de prescripción de eventuales responsabilidades

4. Destinatarios y encargados del tratamiento

Los datos no se ceden a terceros, salvo obligación legal. No obstante, para el funcionamiento del sitio web y la gestión del acceso a la obra intervienen los siguientes proveedores, que actúan en calidad de encargados del tratamiento conforme al artículo 28 del RGPD, en virtud de los correspondientes acuerdos de tratamiento de datos suscritos con el responsable:

Proveedor Función Ubicación y garantías
Hostinger International Ltd. Alojamiento del sitio web y del correo electrónico Unión Europea
Celonis Inc. (Make.com) Automatización del alta de solicitudes y de la verificación del acceso Estados Unidos. Entidad adherida al Marco de Privacidad de Datos UE-EE. UU.
Google Ireland Ltd. Analítica web (Google Analytics) Irlanda (UE), con posibles transferencias a EE. UU.
Stripe Payments Europe, Ltd. Procesamiento de pagos Irlanda (UE), con posibles transferencias a EE. UU.
Spotify AB Reproducción de contenidos sonoros insertados Suecia (UE)

Asimismo, podrán acceder a los datos los profesionales que presten servicios de asesoría fiscal y contable al responsable, en el marco de sus obligaciones legales.

Esta relación se actualizará cuando se incorporen o sustituyan proveedores.


5. Transferencias internacionales de datos

Algunos de los proveedores indicados están establecidos en Estados Unidos o pertenecen a grupos empresariales con matriz en dicho país, por lo que puede producirse una transferencia internacional de datos.

Dichas transferencias se amparan en el Marco de Privacidad de Datos UE-EE. UU., aprobado por Decisión de Adecuación de la Comisión Europea de 10 de julio de 2023, y/o en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.


6. Derechos del interesado

Toda persona tiene derecho a:

  • Acceso: conocer qué datos personales se tratan
  • Rectificación: corregir datos inexactos o incompletos
  • Supresión: solicitar la eliminación de sus datos
  • Oposición: oponerse a determinados tratamientos
  • Limitación: solicitar la limitación del tratamiento
  • Portabilidad: recibir sus datos en formato estructurado y de uso común
  • Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo
  • No ser objeto de decisiones automatizadas con efectos jurídicos significativos

Para ejercer estos derechos basta con enviar un correo a contacto@guiacepa.com, indicando el derecho que se desea ejercer. El responsable podrá solicitar la acreditación de identidad cuando existan dudas razonables. Se responderá en el plazo máximo de un mes, prorrogable en los supuestos previstos en el RGPD.

Nota: la supresión de los datos asociados a una licencia adquirida implica la pérdida del acceso a la obra, al ser dichos datos necesarios para identificar al Adquirente. Los datos con trascendencia fiscal se conservarán, en todo caso, durante los plazos legalmente exigibles.


7. Reclamación ante la autoridad de control

Si el interesado considera que sus derechos no han sido debidamente atendidos, puede presentar una reclamación ante la Agencia Española de Protección de Datos:

  • Web: https://www.aepd.es
  • Dirección: C/ Jorge Juan, 6 – 28001 Madrid

Se recomienda dirigirse previamente al responsable para intentar resolver la incidencia.


8. Menores de edad

La obra y los contenidos de este sitio web están dirigidos a personas mayores de edad. No se recaban conscientemente datos de menores de 14 años. Si se detectara que se han obtenido datos de un menor sin el consentimiento correspondiente, se procederá a su supresión inmediata.


9. Medidas de seguridad

El responsable aplica medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo el cifrado de las comunicaciones mediante certificado SSL, el control de accesos, las copias de seguridad periódicas y la actualización del software.

En caso de producirse una violación de seguridad que suponga un riesgo para los derechos y libertades de los interesados, se notificará a la Agencia Española de Protección de Datos en el plazo de 72 horas y, cuando proceda, a los propios interesados.


10. Veracidad de los datos

El interesado garantiza que los datos facilitados son veraces y se compromete a comunicar cualquier modificación de los mismos. El interesado es responsable de la exactitud de los datos que proporciona.


11. Modificación de esta política

Esta Política de Privacidad podrá actualizarse para adaptarse a novedades legislativas o a cambios en los tratamientos realizados. Se recomienda su consulta periódica. Las modificaciones sustanciales serán comunicadas a los lectores y adquirentes de la licencia de acceso cuyos datos de contacto obren en poder del responsable.