PSOE Agrupación local de Sonseca

Por el progreso de todas y todos

Política de Privacidad y Protección de Datos

Información sobre el tratamiento de datos personales en nuestro servidor web

Información importante: Esta política describe cómo se procesan y protegen tus datos personales en el servidor web de PSOE Sonseca.

1. Responsable del Tratamiento

PSOE Agrupación Local de Sonseca

Email: sonseca@psoesonseca.eu

Teléfono: 925 38 XX XX

Dirección: Calle Mazarambroz, 35, 45100 Sonseca, Toledo, España

2. Información del Servidor Web

Especificaciones Técnicas del Servidor

Ubicación física: España (Territorio Nacional)

Proveedor de hosting: Cumplimiento normativa española y europea

Tipo de servidor: Servidor web dedicado con base de datos MySQL

Protocolos de seguridad: HTTPS/SSL, encriptación de datos

Respaldos: Copias de seguridad diarias automáticas

Monitoreo: Supervisión 24/7 del sistema

Cumplimiento normativo: RGPD (UE), LOPD-GDD (España)

3. Finalidad del Tratamiento

Los datos almacenados en nuestro servidor web se utilizan para:

  • Gestión de cuentas de usuario: Registro, autenticación y mantenimiento de perfiles
  • Participación ciudadana: Gestión de comentarios, preguntas, demandas y quejas
  • Comunicación: Envío de notificaciones y respuestas oficiales
  • Seguridad del sistema: Prevención de fraudes y ataques cibernéticos
  • Cumplimiento legal: Atender requerimientos de autoridades competentes

4. Base Jurídica del Tratamiento

El procesamiento de datos personales se fundamenta en:

  • Consentimiento expreso: Mediante la aceptación de esta política
  • Interés legítimo: Seguridad del servidor y funcionamiento del servicio
  • Cumplimiento legal: Obligaciones normativas aplicables
  • Interés público: Facilitar la participación democrática ciudadana

5. Datos Personales Recopilados

5.1 Datos de Identificación

  • Nombre completo y apellidos
  • Nombre de usuario único
  • Dirección de correo electrónico
  • Número de teléfono
  • Fecha de nacimiento
  • Dirección postal completa

5.2 Datos de Seguridad

  • Contraseña encriptada (hash irreversible)
  • Fechas de registro y último acceso
  • Estado de activación de la cuenta
  • Configuraciones de privacidad

5.3 Datos Técnicos y de Navegación

  • Cookies de sesión: Para mantener la sesión activa
  • Registros de actividad: Acciones realizadas en la plataforma

5.4 Contenido Generado por el Usuario

  • Comentarios públicos
  • Preguntas dirigidas a la administración
  • Demandas ciudadanas
  • Quejas y sugerencias
  • Archivos adjuntos (cuando aplique)

6. Almacenamiento y Ubicación de los Datos

Información del Servidor de Base de Datos

Ubicación física: Centros de datos en territorio español

Tipo de base de datos: MySQL con motor InnoDB

Encriptación: Datos sensibles encriptados AES-256

Acceso: Restringido mediante autenticación de doble factor

Respaldos: Copias incrementales cada 6 horas, completas diarias

Retención de respaldos: 90 días en servidor secundario

Certificaciones: ISO 27001, certificados SSL vigentes

7. Medidas de Seguridad Implementadas

7.1 Seguridad Técnica

  • Encriptación SSL/TLS: Toda la comunicación está cifrada
  • Hashing de contraseñas: Algoritmo bcrypt con salt único
  • Firewall avanzado: Protección contra ataques DDoS y malware
  • Actualizaciones automáticas: Parches de seguridad aplicados regularmente
  • Monitoreo en tiempo real: Detección de actividad sospechosa
  • Logs de seguridad: Registro detallado de todos los accesos

7.2 Seguridad Física

  • Centros de datos con control de acceso biométrico
  • Vigilancia 24/7 con cámaras de seguridad
  • Sistemas de alimentación ininterrumpida (UPS)
  • Control ambiental (temperatura, humedad, incendios)

8. Período de Conservación

Los datos se conservan por los siguientes períodos:

  • Cuenta activa: Mientras el usuario mantenga su cuenta
  • Cuenta inactiva: 3 años desde el último acceso
  • Datos de geolocalización: 6 meses desde la recopilación
  • Logs de seguridad: 12 meses desde su generación
  • Respaldos de base de datos: 90 días
  • Contenido público (comentarios): Indefinido mientras sea relevante

9. Derechos del Interesado (RGPD)

Como usuario, tienes derecho a:

  • Acceso (Art. 15 RGPD): Obtener información sobre tus datos personales
  • Rectificación (Art. 16 RGPD): Corregir datos inexactos o incompletos
  • Supresión (Art. 17 RGPD): "Derecho al olvido", eliminación de tus datos
  • Limitación (Art. 18 RGPD): Restringir el procesamiento en casos específicos
  • Portabilidad (Art. 20 RGPD): Recibir tus datos en formato estructurado
  • Oposición (Art. 21 RGPD): Oponerte al tratamiento por motivos legítimos
  • No decisiones automatizadas: No ser sujeto de decisiones basadas únicamente en algoritmos

Para ejercer tus derechos:

Email: sonseca@psoesonseca.eu

Asunto: "Ejercicio de Derechos RGPD"

Incluir: Nombre completo, email registrado, derecho a ejercer y justificación

Plazo de respuesta: Máximo 30 días naturales

10. Transferencias Internacionales

Los datos NO se transfieren fuera de la Unión Europea, excepto:

  • Requerimientos legales: Cuando sea exigido por autoridades competentes

11. Uso de Cookies y Tecnologías Similares

11.1 Tipos de Cookies Utilizadas

  • Cookies técnicas: Funcionamiento básico del sitio (obligatorias)
  • Cookies de sesión: Mantener la sesión de usuario activa
  • Cookies de preferencias: Recordar configuraciones del usuario
  • Cookies de seguridad: Prevenir ataques CSRF y XSS

11.2 Gestión de Cookies

Puedes gestionar las cookies desde la configuración de tu navegador. Ten en cuenta que deshabilitar cookies técnicas puede afectar el funcionamiento del sitio.

12. Menores de Edad

Edad mínima: 16 años (conforme al Art. 8 RGPD)

Menores de 16 años: Requieren consentimiento verificable de sus padres o tutores legales

Verificación: Solicitaremos documentación adicional en caso de duda sobre la edad

13. Violaciones de Seguridad

En caso de violación de datos personales:

  • Notificación a autoridades: En máximo 72 horas
  • Comunicación a usuarios: Si existe alto riesgo para los derechos y libertades
  • Medidas correctivas: Implementación inmediata de soluciones
  • Transparencia: Información pública sobre la brecha y medidas adoptadas

14. Modificaciones de la Política

Esta política puede actualizarse por:

  • Cambios en la normativa aplicable
  • Mejoras en medidas de seguridad
  • Nuevas funcionalidades del servidor
  • Recomendaciones de autoridades de protección de datos

Notificación de cambios:

  • Email a todos los usuarios registrados
  • Notificación destacada en la plataforma
  • Período de 30 días para revisión antes de la entrada en vigor

15. Autoridades de Control

Agencia Española de Protección de Datos (AEPD)

Web: www.aepd.es

Teléfono: 901 100 099 / 91 266 35 17

Dirección: C/ Jorge Juan, 6, 28001 Madrid

Email: internacional@aepd.es

Puedes presentar una reclamación si consideras vulnerados tus derechos.

16. Delegado de Protección de Datos (DPD)

Email específico DPD: sonseca@psoesonseca.eu

Funciones: Supervisión del cumplimiento, punto de contacto con autoridades, formación del personal

17. Evaluación de Impacto

Se han realizado evaluaciones de impacto para:

  • Tratamiento automatizado de grandes volúmenes de datos
  • Interconexión de bases de datos

18. Contacto y Consultas

Información de Contacto

Email general: sonseca@psoesonseca.eu

Email específico RGPD: sonseca@psoesonseca.eu

Teléfono: 925 38 XX XX

Horario de atención: Sábados de 11:00 a 13:00

Dirección postal: PSOE Sonseca, Calle Mazambroz, 35, 45100 Sonseca, Toledo

19. Información Técnica del Servidor

Especificaciones Detalladas

Sistema Operativo: Linux Ubuntu Server LTS

Servidor Web: Apache 2.4+ con módulos de seguridad

Base de datos: MySQL 8.0+ con InnoDB

Lenguaje: PHP 8.0+ con extensiones de seguridad

Certificado SSL: Let's Encrypt con renovación automática

CDN: Cloudflare para protección adicional

Monitoreo: Nagios + custom scripts de vigilancia

Última actualización: 22/03/2026 05:19

Versión: 2.1

Vigencia: A partir de la fecha de actualización

Esta política cumple con el Reglamento General de Protección de Datos (RGPD) de la UE y la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales (LOPD-GDD) de España.