Política de Privacidad
De conformidad con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (Reglamento General de Protección de Datos, "RGPD") y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales ("LOPDGDD"), se informa a los usuarios sobre el tratamiento de los datos personales recabados a través del sitio web enterclub.net.
1. Responsable del tratamiento
- Responsable: ENTERCLUB (Delia Calzado)
- NIF: 05445881X
- Domicilio: Lisieux Park, Dublin 18
- Correo electrónico: delia.enter.club@gmail.com
- Delegado de Protección de Datos: no aplica (no se da ninguno de los supuestos del artículo 37 RGPD)
2. Datos personales que se recogen
Dependiendo del formulario y de la interacción del usuario con el Sitio, podemos recoger las siguientes categorías de datos:
- Datos de contacto: nombre, apellidos y dirección de correo electrónico (formulario de suscripción a la newsletter, formulario de contacto, formulario de descarga de lead magnet).
- Datos de facturación y pago: nombre y apellidos o razón social, NIF/CIF, dirección postal, dirección de correo electrónico, datos de la tarjeta o método de pago (gestionados directamente por la pasarela de pago, sin que el Responsable almacene datos bancarios).
- Datos de navegación: dirección IP, tipo y versión de navegador, páginas visitadas, duración de la visita e información técnica equivalente, obtenidos mediante cookies (véase la Política de Cookies).
- Datos aportados voluntariamente en comunicaciones por correo electrónico, en formularios o en el área de comunidad.
3. Finalidades del tratamiento
- Gestión de la suscripción a la newsletter o lista de correo: envío periódico de contenidos, recursos y comunicaciones comerciales relacionadas con los productos y servicios del Responsable.
- Ejecución del contrato: gestión de la compra, alta, acceso y mantenimiento de los productos y servicios contratados, así como la facturación y la atención al cliente.
- Atención a consultas: respuesta a las solicitudes de información enviadas por los usuarios.
- Análisis y mejora del Sitio: medición del uso del Sitio y mejora de la experiencia de usuario, mediante cookies y herramientas de analítica.
- Cumplimiento de obligaciones legales: conservación de datos fiscales y contables exigidos por la normativa aplicable.
4. Base legal del tratamiento
- Consentimiento del interesado (art. 6.1.a RGPD): suscripción a la newsletter y envío de comunicaciones comerciales. El consentimiento puede retirarse en cualquier momento sin que ello afecte a la licitud del tratamiento previo.
- Ejecución de un contrato (art. 6.1.b RGPD): gestión de la compra y prestación de los servicios contratados.
- Cumplimiento de obligaciones legales (art. 6.1.c RGPD): especialmente en materia fiscal, contable y de consumidores.
- Interés legítimo (art. 6.1.f RGPD): medición estadística agregada, mejora del Sitio y prevención del fraude, siempre que no prevalezcan los derechos y libertades del interesado.
5. Destinatarios de los datos
Los datos personales podrán ser comunicados a los siguientes prestadores de servicios, que actúan como encargados del tratamiento bajo contrato con el Responsable:
- MailerLite (MailerLite Limited, Irlanda/EE.UU.): plataforma de email marketing.
- Stripe (datos del proveedor y país de tratamiento): pasarela de pago, facturación electrónica y cumplimiento fiscal.
- Skool (Skool Inc., EE.UU.): plataforma de comunidad online.
- Vercel (Vercel Inc., EE.UU.): alojamiento del Sitio.
- Google (Google Ireland Ltd., Irlanda, y Google LLC, EE.UU.): servicios de analítica y medición.
- Proveedores informáticos y profesionales que presten servicios al Responsable (gestoría, asesoría legal, soporte técnico), con las debidas garantías de confidencialidad.
No se realizan cesiones de datos a terceros distintos de los anteriores, salvo obligación legal.
6. Transferencias internacionales
Algunos de los prestadores mencionados pueden estar ubicados fuera del Espacio Económico Europeo, en particular en Estados Unidos.
Dichas transferencias se realizan con las garantías exigidas por el RGPD: adhesión al Marco de Privacidad de Datos UE-EE.UU. (EU-US Data Privacy Framework, en vigor desde julio de 2023) o, en su defecto, cláusulas contractuales tipo aprobadas por la Comisión Europea y medidas complementarias técnicas y organizativas adecuadas.
7. Plazo de conservación
- Datos de suscriptores de newsletter: mientras se mantenga el consentimiento y no se solicite la baja.
- Datos de clientes: durante la vigencia de la relación contractual y, posteriormente, durante los plazos legales de conservación aplicables (entre otros, seis años por la normativa mercantil y cuatro años por la normativa fiscal).
- Datos de navegación: según la duración de cada cookie (véase la Política de Cookies).
- Datos de consultas puntuales: hasta la resolución de la consulta y, en su caso, el plazo necesario para determinar posibles responsabilidades.
8. Derechos del usuario
El usuario podrá ejercer los siguientes derechos:
- Acceso: obtener confirmación sobre si se están tratando sus datos personales y, en tal caso, acceder a los mismos.
- Rectificación: solicitar la corrección de los datos inexactos.
- Supresión ("derecho al olvido"): solicitar la eliminación de los datos cuando, entre otros motivos, ya no sean necesarios para los fines para los que se recogieron.
- Oposición: oponerse al tratamiento de los datos por motivos relacionados con su situación particular.
- Limitación del tratamiento: solicitar la limitación del tratamiento en los supuestos legalmente previstos.
- Portabilidad: recibir los datos facilitados en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable.
- Retirada del consentimiento: retirar el consentimiento prestado en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior.
- Decisiones automatizadas: derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado de los datos, incluida la elaboración de perfiles, que produzca efectos jurídicos sobre el usuario o le afecte significativamente (RGPD art. 22).
Los derechos pueden ejercerse enviando una solicitud, junto con copia del DNI o documento identificativo equivalente, a la dirección delia.enter.club@gmail.com o al domicilio indicado en el apartado 1.
El usuario tiene, asimismo, derecho a presentar una reclamación ante la Agencia Irlandesa de Protección de Datos (www.dataprotection.ie/en) si considera que el tratamiento no se ajusta a la normativa vigente.
9. Seguridad y notificación de brechas
El Responsable ha adoptado las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo del tratamiento, de conformidad con el artículo 32 RGPD.
En caso de producirse una brecha de seguridad que afecte a los datos personales y suponga un riesgo para los derechos y libertades de los usuarios, el Responsable la notificará a la Agencia Irlandesa de Protección de Datos en un plazo máximo de 72 horas desde que tenga conocimiento de la misma (RGPD art. 33).
Si la brecha entraña un alto riesgo, se comunicará también a los usuarios afectados (RGPD art. 34).
10. Modificaciones
El Responsable se reserva el derecho a modificar la presente política para adaptarla a novedades legislativas o jurisprudenciales, así como a prácticas de la industria.
Las modificaciones serán comunicadas a través del Sitio con la debida antelación.