La presente Política de Privacidad regula el tratamiento de los datos personales que María Bretón Gallego (en adelante, "la Responsable") recoge a través del sitio web mariabreton.com y del resto de canales de contacto habilitados (formularios, correo electrónico, mensajería, teléfono, redes sociales), de conformidad con:
- El Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD).
- La Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
- La Ley 34/2002, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).
- La Directiva 2002/58/CE (ePrivacy) y su transposición.
1. Responsable del tratamiento
Responsable: María Bretón Gallego
NIF: 29112893E
Domicilio: Calle Guillermo Rolland 7, 2º B, 28013 Madrid (España)
Correo electrónico: [email protected]
Correo de protección de datos: [email protected]
Dado el volumen y naturaleza del tratamiento, no resulta obligatoria la designación de un Delegado de Protección de Datos (DPO) conforme al artículo 37 del RGPD. No obstante, el Usuario puede dirigir cualquier consulta relativa a la protección de sus datos a la dirección indicada.
2. Datos que tratamos
Según el canal y la finalidad, la Responsable puede recabar las siguientes categorías de datos personales:
- Datos identificativos y de contacto: nombre, apellidos, empresa, cargo, dirección postal, correo electrónico, número de teléfono (incluido uso de WhatsApp, Telegram u otras apps de mensajería).
- Datos económicos y profesionales: facturación, actividad profesional o del negocio, sector, presupuesto publicitario orientativo.
- Datos de navegación y técnicos: dirección IP, identificadores de cookies y tecnologías similares, tipo de navegador, sistema operativo, páginas visitadas, tiempo de permanencia, referrer, eventos de interacción.
- Contenido de comunicaciones: mensajes, archivos, información y metadatos que el Usuario facilite libremente al ponerse en contacto.
- Datos de campañas publicitarias: cuando el Usuario sea cliente, acceso controlado a las cuentas publicitarias del cliente (Google Ads, Meta Business, TikTok Ads, etc.) exclusivamente para la prestación del servicio contratado.
No se solicitan datos de categorías especiales (origen racial, opiniones políticas, convicciones religiosas, salud, orientación sexual, etc.). Rogamos al Usuario que se abstenga de facilitarlos.
3. Finalidades y bases jurídicas
| Finalidad | Base jurídica (art. 6 RGPD) | Plazo de conservación |
|---|---|---|
| Atender consultas remitidas por el formulario de contacto, correo, WhatsApp, Telegram o teléfono. | Consentimiento del interesado (art. 6.1.a) / medidas precontractuales (art. 6.1.b). | Hasta la resolución de la consulta y, posteriormente, hasta 1 año salvo nueva base legal. |
| Prestación de servicios contratados (gestión de Paid Media, consultoría, auditoría, formación) y facturación. | Ejecución del contrato (art. 6.1.b) y obligación legal fiscal (art. 6.1.c). | Duración del contrato + plazos legales (6 años a efectos mercantiles y fiscales). |
| Envío de newsletter y comunicaciones comerciales sobre servicios, contenidos formativos y novedades. | Consentimiento expreso del interesado (art. 6.1.a RGPD y art. 21 LSSI-CE). | Hasta la revocación del consentimiento. |
| Uso de cookies analíticas y de marketing (medición, retargeting, publicidad personalizada). | Consentimiento del interesado (art. 6.1.a RGPD y art. 22.2 LSSI-CE). | Según la tabla de la Política de Cookies. |
| Cumplimiento de obligaciones legales (contables, fiscales, requerimientos administrativos o judiciales). | Obligación legal (art. 6.1.c). | Plazos legales aplicables. |
| Gestión, defensa y ejercicio de reclamaciones. | Interés legítimo (art. 6.1.f). | Hasta la prescripción de las acciones legales correspondientes. |
4. Decisiones automatizadas y perfilado
La Responsable no toma decisiones individuales automatizadas que produzcan efectos jurídicos significativos sobre el Usuario. No obstante, con su consentimiento, se podrán emplear cookies y tecnologías de medición que permitan elaborar perfiles agregados o segmentados con fines estadísticos y de marketing (retargeting, audiencias similares, etc.), siempre de manera compatible con el RGPD.
5. Destinatarios de los datos (encargados del tratamiento y terceros)
Para la gestión y prestación de los servicios, la Responsable trabaja con proveedores tecnológicos de confianza que actúan como encargados del tratamiento al amparo de contratos suscritos conforme al artículo 28 del RGPD. A continuación se listan las categorías de proveedores utilizados:
5.1. Infraestructura web, hosting y seguridad
- Cloudflare, Inc. — CDN, WAF, DNS y protección frente a ataques. Puede tratar la IP del Usuario con finalidad de seguridad.
- Proveedor de hosting y dominio (según proveedor contratado en cada momento).
5.2. Correo electrónico y mensajería
- Resend, Inc. — envío de correos transaccionales y notificaciones desde el dominio.
- ActiveCampaign, LLC — plataforma de email marketing y automatizaciones para la newsletter y comunicaciones comerciales.
- Zoho Corporation B.V. — correo profesional corporativo (Zoho Mail).
- Google Ireland Ltd. (Gmail / Google Workspace) — correo corporativo y comunicaciones cuando se utilice como proveedor de email.
- Microsoft Ireland Operations Ltd. (Outlook / Microsoft 365) — correo corporativo y comunicaciones cuando se utilice como proveedor de email.
- SMTP del dominio (proveedor de hosting) — envíos desde cuentas @mariabreton.com.
- WhatsApp Ireland Ltd. (Meta) — atención comercial y soporte a través de WhatsApp / WhatsApp Business.
- Telegram FZ-LLC — atención comercial a través de Telegram cuando el Usuario inicie la conversación.
- Proveedor de telefonía — llamadas y SMS con el número facilitado por la Responsable.
5.3. Plataformas publicitarias y analíticas
Cuando el Usuario preste su consentimiento en el banner de cookies, podrán activarse píxeles, SDKs y etiquetas de las siguientes plataformas publicitarias con finalidades de medición, atribución, optimización de campañas, creación de audiencias, remarketing y publicidad personalizada:
- Google Ireland Ltd. — Google Ads, Google Analytics 4, Google Tag Manager, YouTube Ads, Google Marketing Platform (incluyendo Display & Video 360, Campaign Manager), Google Search Ads 360.
- Meta Platforms Ireland Ltd. — Meta Ads (Facebook & Instagram), Meta Pixel, Conversions API, Meta Business Suite, audiencias personalizadas y similares.
- TikTok Technology Ltd. (TikTok For Business) — TikTok Ads, TikTok Pixel y Events API.
- LinkedIn Ireland Unlimited Company (Microsoft) — LinkedIn Ads, Insight Tag y Conversions API.
- X Corp. (Twitter/X Ads) — Ads Platform y Pixel de X.
- Pinterest Europe Ltd. — Pinterest Ads y Pinterest Tag.
- Microsoft Ireland Operations Ltd. — Microsoft Advertising (Bing Ads) y Universal Event Tracking (UET).
- Snap Group Ltd. — Snapchat Ads y Snap Pixel.
- Spotify AB — Spotify Ads y Spotify Ad Analytics.
- Reddit Ireland Ltd. — Reddit Ads y Reddit Pixel.
- Amazon EU S.à r.l. — Amazon Ads, Amazon DSP y Amazon Attribution.
- Criteo SA — retargeting y personalización publicitaria.
- Taboola Inc. / Outbrain Inc. — publicidad nativa y distribución de contenido.
- The Trade Desk, Inc. — compra programática de medios.
5.4. Otros prestadores
- Formspree, Inc. — procesamiento del formulario de contacto.
- Proveedores de facturación y contabilidad (asesoría fiscal, software de facturación).
- Proveedores de pago (cuando aplique a servicios contratados).
Adicionalmente, los datos podrán comunicarse a Administraciones Públicas, Juzgados y Tribunales en los casos previstos legalmente o cuando sea necesario para el ejercicio o defensa de reclamaciones.
6. Transferencias internacionales de datos
Algunos de los proveedores indicados están establecidos fuera del Espacio Económico Europeo, principalmente en Estados Unidos. En esos casos, la Responsable garantiza que las transferencias se realizan bajo alguna de las siguientes salvaguardas previstas en el Capítulo V del RGPD:
- Decisión de adecuación de la Comisión Europea (p. ej., el EU-U.S. Data Privacy Framework para proveedores certificados).
- Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.
- Medidas complementarias cuando resulten necesarias (cifrado, pseudonimización, minimización).
El Usuario puede solicitar a la Responsable información más detallada sobre las garantías aplicadas en cada transferencia concreta enviando un correo a [email protected].
7. Derechos del Usuario
El Usuario puede ejercer ante la Responsable los siguientes derechos reconocidos en el RGPD y la LOPDGDD:
- Acceso a sus datos personales.
- Rectificación de los datos inexactos o incompletos.
- Supresión (derecho al olvido) cuando concurran los requisitos legales.
- Limitación del tratamiento.
- Oposición al tratamiento.
- Portabilidad de los datos.
- A no ser objeto de decisiones individuales automatizadas con efectos jurídicos.
- Revocar el consentimiento prestado, sin que ello afecte a la licitud del tratamiento previo a su retirada.
Para ejercitar estos derechos, el Usuario puede dirigirse por escrito a:
Dirección postal: María Bretón Gallego — Calle Guillermo Rolland 7, 2º B, 28013 Madrid.
Correo electrónico: [email protected]
Asunto sugerido: "Ejercicio de derechos RGPD"
Será necesario acreditar la identidad mediante copia de un documento oficial. La Responsable atenderá la solicitud en el plazo máximo de un (1) mes, prorrogable por dos meses adicionales si la complejidad o el número de solicitudes lo justifican, informando previamente al Usuario.
Si el Usuario considera que el tratamiento de sus datos personales no se ajusta a la normativa, o que sus derechos no han sido adecuadamente atendidos, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), con domicilio en C/ Jorge Juan 6, 28001 Madrid, o a través de su sede electrónica en www.aepd.es.
8. Menores de edad
Los servicios del Sitio están dirigidos a mayores de 14 años. En caso de que se detecte que se han recabado datos de un menor sin el consentimiento de sus progenitores o tutores legales, se procederá a su supresión con la mayor brevedad.
9. Medidas de seguridad
La Responsable ha adoptado las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo del tratamiento, conforme al artículo 32 del RGPD, incluyendo cifrado en tránsito (HTTPS), control de accesos, copias de seguridad, políticas de contraseñas y revisión periódica de proveedores.
10. Veracidad de los datos
El Usuario garantiza que los datos facilitados son ciertos, exactos, completos y actualizados, y se compromete a notificar cualquier modificación. En caso de que el Usuario facilite datos de terceros, manifiesta contar con el consentimiento previo de los mismos y se compromete a informarles sobre los aspectos contenidos en la presente Política de Privacidad.
11. Modificaciones
La Responsable se reserva el derecho a modificar la presente Política de Privacidad para adaptarla a novedades legislativas, jurisprudenciales o a las propias prácticas de la Responsable. La versión vigente será en todo momento la publicada en este Sitio.