Saltar al contingut

Política de privacidad

Índice

Política de Privacidad

1. Responsable del tratamiento

De conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD), te informamos de que los datos personales que nos facilites serán tratados por:

Responsable: Asociación ONGD CohesionART

CIF: G67276428

Domicilio: Avda. Tomás Giménez nº 5, 08906 L’Hospitalet de Llobregat (Barcelona)

Inscripción: Registro Nacional de Asociaciones, nº 616584

Correo electrónico: info@cohesionart.org

CohesionART no ha designado un Delegado de Protección de Datos por no concurrir los supuestos del artículo 37 del RGPD. Las funciones en materia de protección de datos son asumidas directamente por la Dirección de la asociación, con la que puedes contactar en info@cohesionart.org.

2. Qué datos tratamos y con qué finalidad

Tratamos únicamente los datos necesarios para cada finalidad (principio de minimización de datos):

Formulario de contacto

Cuando nos escribes a través del formulario de contacto tratamos tu nombre, correo electrónico, teléfono (si lo facilitas) y el contenido de tu mensaje, con la finalidad de atender y responder tu consulta.

Donaciones

Cuando realizas una donación, el pago se procesa íntegramente a través de la pasarela segura de Stripe. CohesionART no recibe ni almacena en ningún momento los datos de tu tarjeta. Stripe nos comunica los datos necesarios para gestionar la donación (nombre, correo electrónico e importe) con la finalidad de registrarla, agradecerla y cumplir nuestras obligaciones contables y fiscales.

Boletín (newsletter)

Si te suscribes a nuestro boletín tratamos tu correo electrónico con la finalidad de enviarte información sobre nuestros proyectos, actividades y campañas. La suscripción se confirma mediante doble opt-in (un email de verificación) como prueba de tu consentimiento.

Analítica web

Si aceptas las cookies de estadística, utilizamos Google Analytics 4 para conocer de forma agregada y seudonimizada cómo se usa la web y mejorarla. Esta medición solo se activa con tu consentimiento previo, gestionado a través de nuestro sistema de consentimiento de cookies.

Canal de Denuncias Éticas

Nuestro Canal de Denuncias está diseñado para ser anónimo: no registramos datos identificativos de la persona emisora. Solo si solicitas expresamente recibir una copia de tu comunicación tratamos el correo electrónico que nos indiques, con esa única finalidad y sin vincularlo a la comunicación.

Valoraciones de actividades

Al valorar nuestras actividades (por ejemplo, mediante un código QR) tratamos de forma anónima o seudonimizada tu valoración y, opcionalmente, tu franja de edad y comentarios, con la finalidad de medir y mejorar la calidad e impacto de nuestras actividades.

Prevención de spam y bots

En algunos formularios utilizamos Cloudflare Turnstile para verificar que quien los envía es una persona y no un programa automático. Para ello se tratan datos técnicos como la dirección IP.

3. Base jurídica de cada tratamiento

La base que legitima cada tratamiento es la siguiente:

Contacto, boletín y analítica: tu consentimiento (art. 6.1.a RGPD), que puedes retirar en cualquier momento.

Donaciones: la ejecución de la relación derivada de tu donación y el cumplimiento de nuestras obligaciones legales contables y fiscales (art. 6.1.b y 6.1.c RGPD).

Canal de Denuncias: el cumplimiento de una obligación legal y el interés público, conforme a la Ley 2/2023, reguladora de la protección de las personas informantes (art. 6.1.c y 6.1.e RGPD).

Valoraciones y prevención de bots: nuestro interés legítimo en mejorar y proteger nuestras actividades y servicios (art. 6.1.f RGPD).

4. Destinatarios y encargados del tratamiento

No cedemos tus datos a terceros salvo obligación legal. Para prestar algunos servicios nos apoyamos en proveedores que actúan como encargados del tratamiento, con los que tenemos suscrito el correspondiente contrato conforme al artículo 28 del RGPD:

Stripe Payments Europe, Ltd. (Irlanda) — procesamiento de pagos de donaciones.

Brevo (Sendinblue SAS) (Francia) — envío del boletín.

Google Ireland, Ltd. (Irlanda) — analítica web (solo con tu consentimiento).

Cloudflare — verificación antibot en formularios.

Proveedor de alojamiento (STRATO) (Alemania) — hospedaje de la web y del correo.

5. Transferencias internacionales

Nuestros proveedores tratan los datos, con carácter general, dentro del Espacio Económico Europeo (EEE). Cuando algún tratamiento pueda implicar acceso a los datos desde fuera del EEE (por ejemplo, determinados servicios de Google), se realiza con las garantías adecuadas previstas en el RGPD, como las cláusulas contractuales tipo aprobadas por la Comisión Europea.

6. Plazos de conservación

Conservamos tus datos únicamente durante el tiempo necesario para la finalidad para la que se recogieron y para atender las posibles responsabilidades legales:

Consultas de contacto: durante la gestión de tu solicitud y, después, el tiempo necesario para atender posibles responsabilidades (con carácter general, hasta 1 año).

Donaciones: durante los plazos exigidos por la normativa contable y fiscal (con carácter general, entre 4 y 6 años).

Boletín: hasta que retires tu consentimiento (baja), momento en que se eliminan o bloquean tus datos.

Analítica: durante el periodo configurado en Google Analytics (por defecto, 14 meses).

Valoraciones: mientras sean necesarias para las métricas de impacto; después se anonimizan.

7. Datos de personas menores de edad

Prestamos especial protección a los datos de menores, conforme al RGPD, la LOPDGDD y nuestro Reglamento de Régimen Interno:

Para menores de 14 años, cualquier tratamiento de sus datos (incluida la captación, publicación o difusión de imágenes) requiere el consentimiento previo, expreso y por escrito de quienes ostenten la patria potestad o tutela.

Para menores de entre 14 y 18 años se requiere su propio consentimiento y, en actividades de alto riesgo (por ejemplo, publicación en redes sociales), también el de sus progenitores o tutores.

Aplicamos el principio de minimización, recogiendo únicamente los datos estrictamente necesarios para la finalidad perseguida.

8. Tus derechos

Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar los consentimientos prestados, escribiendo a info@cohesionart.org e indicando el derecho que deseas ejercer. Podremos solicitarte que acredites tu identidad.

Si consideras que no hemos atendido correctamente tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, o a través de su sede electrónica en www.aepd.es.

9. Medidas de seguridad

Aplicamos las medidas técnicas y organizativas apropiadas para garantizar la seguridad de tus datos: cifrado de las comunicaciones mediante HTTPS, control de accesos, minimización y seudonimización cuando es posible. Asimismo, contamos con un procedimiento interno para la gestión de eventuales brechas de seguridad y su notificación, cuando proceda, a la AEPD y a las personas afectadas.

10. Cookies

Nuestra web utiliza cookies propias y de terceros. Puedes consultar el detalle y gestionar tus preferencias en nuestra Política de cookies.

11. Cambios en esta política

Podemos actualizar esta política para adaptarla a novedades legislativas o a cambios en nuestros tratamientos. La versión vigente será siempre la publicada en esta página.

Última actualización: julio de 2026.