1. Responsable del tratamiento
El responsable es Asociația Alpha Leadership, identificación fiscal 35543352, inscrita en el Registro rumano de asociaciones y fundaciones con el n.º 134/2015.
Para consultas o ejercer tus derechos, escríbenos mediante la página de contacto .
2. Datos tratados
Según cómo utilices el sitio, podemos tratar:
- para el formulario de contacto: nombre, dirección de correo y contenido del mensaje enviado;
- para solicitudes: nombre del solicitante, correo del solicitante adulto, teléfono opcional, grupo de edad, programa elegido, motivación y confirmación de las condiciones;
- para solicitantes menores: nombre, correo y confirmación del padre, madre o representante legal;
- para la cuenta y la solicitud de membresía: nombre, dirección de correo, motivación, aceptación de los términos, confirmación de lectura de la política de privacidad, idioma, estado de la cuenta y de la solicitud y las marcas de tiempo correspondientes;
- para la autenticación sin contraseña: hashes SHA-256 de los tokens únicos y de sesión; no recopilamos ni almacenamos contraseñas;
- otra información incluida voluntariamente en la correspondencia;
- datos técnicos necesarios para prestar y proteger el sitio;
- No envíes datos sensibles ni información de terceros salvo necesidad y autorización.
3. Formularios y cuentas de miembros
Al enviar un formulario, los datos se transmiten de forma segura a la infraestructura Cloudflare y se envían mediante Brevo, nuestro proveedor de correo transaccional, a la Asociación. La respuesta se dirige al solicitante adulto o, si es menor, al representante legal. Las direcciones no se añaden automáticamente a listas de marketing.
Completar el formulario es opcional. Los campos obligatorios son necesarios para gestionar el mensaje o evaluar la solicitud. Los datos de un candidato seleccionado no se transmiten automáticamente a un organizador tercero; cualquier comunicación necesaria se explicará por separado antes de realizarla.
Los datos de la cuenta, la solicitud de membresía, su estado y los hashes SHA-256 de los tokens se almacenan en Cloudflare D1. Brevo envía los enlaces únicos de verificación e inicio de sesión y las notificaciones relacionadas con la cuenta. Verificar la dirección de correo activa el acceso a la cuenta y permite iniciar sesión, pero no aprueba automáticamente la solicitud de membresía.
4. Finalidades y bases jurídicas
Los datos no se usan para publicidad, análisis, elaboración de perfiles o decisiones exclusivamente automatizadas, y no se envían comunicaciones de marketing sin una base jurídica independiente. Las solicitudes de programas y de membresía son evaluadas por personas.
| Finalidad | Base jurídica |
|---|---|
| Responder preguntas y gestionar correspondencia | Interés legítimo en comunicarnos y, cuando corresponda, medidas a petición tuya antes de un acuerdo |
| Evaluar la solicitud, comunicar el resultado y preparar la participación | Medidas a petición del solicitante antes de un acuerdo e interés legítimo en gestionar el proceso de solicitud |
| Crear y administrar la cuenta, verificar el correo y evaluar la solicitud de membresía | Medidas a petición del solicitante antes de la adhesión e interés legítimo en administrar de forma segura el proceso de membresía |
| Prestar, gestionar y proteger el sitio | Interés legítimo en seguridad, disponibilidad y diagnóstico técnico |
| Cumplir obligaciones legales y defender derechos | Obligación legal o interés legítimo, según corresponda |
5. Destinatarios
Según el proceso, los datos podrán ser tratados, estrictamente en lo necesario, por:
- Brevo, proveedor de los enlaces únicos, las notificaciones y otros correos transaccionales;
- Cloudflare, proveedor de infraestructura, almacenamiento D1, distribución y seguridad;
- autoridades públicas cuando la ley exija divulgarlos.
Los proveedores pueden usar infraestructura internacional. Las transferencias fuera del Espacio Económico Europeo deben basarse en los mecanismos del capítulo V del RGPD, según las condiciones del servicio. Consulta la política de Cloudflare y la de Brevo.
6. Conservación
La correspondencia se conserva mientras sea necesaria para resolver la solicitud y después solo si lo justifican la relación, obligaciones legales o el reconocimiento, ejercicio o defensa de un derecho. Los datos técnicos se conservan según la configuración y plazos del proveedor, limitados a operación, seguridad e investigación de incidentes.
Los tokens únicos de verificación e inicio de sesión caducan a los 15 minutos y las sesiones en un máximo de 30 días. Los datos de la cuenta y de la solicitud de membresía se conservan durante el tiempo necesario para evaluar y administrar el proceso, cumplir obligaciones legales y defender derechos, y hasta una solicitud de supresión cuando este derecho sea aplicable.
7. Tus derechos
Con arreglo al RGPD puedes solicitar:
- acceso a los datos y una copia;
- rectificación de datos inexactos o completar los incompletos;
- supresión o limitación del tratamiento;
- oposición a tratamientos basados en interés legítimo;
- portabilidad cuando se cumplan las condiciones legales.
Responderemos en el plazo legal y podremos pedir información razonable para confirmar tu identidad. Si consideras que no se respetan tus derechos, puedes reclamar ante la autoridad rumana de protección de datos.
8. Solicitantes menores
El formulario no solicita el correo del solicitante menor; los únicos datos de contacto recogidos son el nombre y el correo del padre, madre o representante legal, junto con su confirmación. No incluyas datos sobre salud, educación o situación personal del menor. Antes de una posible participación, la identidad y autorización del representante se confirmarán por separado y cualquier dato adicional se explicará antes de recogerlo.
9. Seguridad y actualizaciones
Aplicamos medidas técnicas y organizativas razonables, pero ninguna transmisión por internet puede garantizarse sin riesgo. Podemos actualizar esta política si cambia el sitio, el tratamiento o la ley. La versión actual y su fecha se publican aquí.
Referencia legal: Reglamento (UE) 2016/679 .