Responsable del sitio y del tratamiento de datos
Dário PascoalActualizado: 2026-09-28
Cuentas y correos de servicio
Guardamos tu correo, nombre público, hash de contraseña, verificación, rol, estado de cuenta y fechas relevantes. Puedes añadir biografía, localidad, web y avatar; estos datos pueden aparecer con fotos aprobadas. Si te invita un administrador, proporciona tu nombre y correo y recibes un enlace para elegir contraseña. Los mensajes de cuenta cubren verificación, invitaciones y recuperación de acceso, no una newsletter. El correo y el hash de contraseña no aparecen en el perfil público.
Autenticación de dos factores
Si activas la autenticación de dos factores, guardamos un secreto cifrado, hashes de códigos de recuperación de un solo uso, fechas de activación y el contador del último código aceptado para impedir su reutilización. Los desafíos de inicio de sesión temporales y los registros de verificación protegen el acceso. Los cambios de seguridad y el uso de códigos de recuperación se registran en la auditoría. Los administradores pueden consultar el estado de los correos de notificaciones, destinatarios e intentos, pero no tu secreto ni tus códigos de recuperación.
Registros operativos y notas de administración
Los administradores pueden añadir notas privadas relevantes para el soporte de la cuenta. Solo están en administración y se eliminan con la cuenta; la auditoría conserva adiciones y eliminaciones sin el texto. Contacta al operador para acceder a información no incluida en la exportación automática. El historial combina registros existentes de cuenta, aportaciones, revisiones y seguridad; no es un historial completo de navegación. Los fallos se guardan como categorías fijas, recuentos por hora y fechas durante 30 días, sin contenidos, URLs, correos, contraseñas ni tokens. Los informes de restauración contienen recuentos y resultados de verificación.
Fotografías y otras aportaciones
Las fotografías, vídeos y documentos PDF se suben en este sitio. Guardamos el archivo, nombre original, suma de comprobación, título, descripción, año, crédito, URL de origen, permiso, estado y notas de revisión. Los archivos pendientes o rechazados solo son accesibles para su colaborador y administradores autorizados. Los aprobados pueden verse y descargarse con el perfil público del colaborador. Los originales conservan metadatos; elimine información privada antes de subirlos. Las subidas incompletas caducan a las 24 horas y se eliminan en la limpieza horaria. El envío y la revisión se realizan en su cuenta, no por correo electrónico.
Notificaciones de revisión
Las decisiones crean notificaciones privadas con el título o extracto de la aportación, la decisión, los comentarios y la fecha. Guardamos el estado leído/no leído y tu preferencia opcional de correo e idioma. Los correos están desactivados por defecto y enlazan a las notificaciones de tu cuenta sin incluir comentarios privados. Al activarlos, se ponen en cola y se reintentan tras fallos temporales; desactivarlos cancela los avisos pendientes, aunque un correo ya en envío puede llegar. Las notificaciones y los registros detallados se eliminan con la cuenta; las copias existentes y el registro administrativo separado pueden conservar datos.
Libro de visitas y mensajes de contacto
El nombre, la ciudad opcional y el mensaje del libro de visitas son públicos al enviarse. Evita los datos de contacto privados en mensajes públicos. Los correos al responsable incluyen la dirección, el contenido y los adjuntos que decidas enviar, además de metadatos de entrega. Se usan para atender tu consulta o solicitud.
Para qué utilizamos los datos
Los datos de cuenta permiten prestar el servicio solicitado (artículo 6.1.b del RGPD). El permiso para publicar aportaciones opcionales fundamenta su publicación (artículo 6.1.a); puedes retirarlo contactando con el responsable. Los registros de seguridad y la prevención del abuso responden al interés legítimo de mantener la guía disponible y segura (artículo 6.1.f). La moderación la realizan personas; no hay decisiones automatizadas con efectos jurídicos o de importancia similar.
Cookies y almacenamiento del navegador
Al iniciar sesión se crea una cookie esencial, válida hasta siete días. Cerrar sesión termina esa sesión; restablecer la contraseña invalida las sesiones existentes. La preferencia clara/oscura permanece en el navegador hasta que la cambies o borres. El código propio de la guía no añade rastreadores publicitarios o analíticos. Los servicios externos descritos abajo tienen sus propias prácticas.
Registros de conexión y seguridad
Los registros del servidor pueden contener direcciones IP, rutas solicitadas, datos del navegador y errores. La aplicación también guarda identificadores en forma de hash y contadores para limitar solicitudes abusivas, y registra acciones de moderación. Estos registros no son públicos. Aplicar un hash no convierte necesariamente un identificador en anónimo.
Informes de visitas y datos de sesiones
El servidor guarda recuentos agregados de solicitudes por hora, página, dominio de origen, categoría de navegador/dispositivo/sistema e idioma. Excluye la navegación administrativa y no guarda IP, identificadores de visitantes, URL completas de origen, parámetros de consulta ni cookies de rastreo en estos informes. Cuenta solicitudes, no personas únicas; la clasificación de bots es aproximada. Los registros agregados de más de 90 días se eliminan durante la actividad del sitio. Por separado, la lista de sesiones guarda fechas de acceso/última actividad y una descripción del navegador para gestionar los dispositivos conectados. Los informes también agrupan las solicitudes por país aproximado. La dirección IP se utiliza temporalmente con una base de datos local de DB-IP y no se guarda en los informes de visitantes ni se envía a un servicio de geolocalización. Las VPN y el encaminamiento de red pueden afectar a la precisión. Las visitas anteriores y las direcciones sin ubicación aparecen como desconocidas; no se reconstruyen los países de visitas pasadas.
Quién puede acceder a los datos
El responsable y los administradores autorizados acceden a los datos necesarios para gestionar cuentas, revisar aportaciones y atender solicitudes. El sitio y el correo funcionan en infraestructura gestionada por el responsable y alojada en Hetzner. Los proveedores de alojamiento y entrega de correo procesan la información técnica necesaria para sus servicios. Los visitantes pueden acceder a las aportaciones aprobadas y al libro de visitas.
Mapas, vídeos y otros sitios
Al abrir el mapa se solicitan imágenes cartográficas a OpenStreetMap. Los vídeos integrados de YouTube usan youtube-nocookie.com, pero cargar un reproductor puede enviar tu IP y datos del navegador a Google. Los enlaces externos abren servicios con políticas propias; su tratamiento puede ocurrir fuera del EEE. Consulta la información de privacidad del proveedor antes de usar esos servicios.
Cuánto tiempo permanecen los datos
Las cuentas y aportaciones permanecen hasta que se eliminan; las cuentas no verificadas y los envíos rechazados no se purgan automáticamente. Los enlaces de verificación caducan a las 24 horas y los de recuperación a los 30 minutos, sin que eso elimine la cuenta o todos los registros de tokens. Los registros de seguridad rotan según la configuración del servicio. El historial de moderación, la correspondencia y las copias de seguridad no tienen actualmente un plazo único de eliminación automática. Contacta con el responsable sobre los datos conservados.
Eliminación y copias de seguridad
Desde tu cuenta puedes borrar fotos, retirar el avatar, exportar datos y revocar sesiones. Miembros y administradores pueden eliminar su propia cuenta introduciendo la contraseña y confirmando el correo; la cuenta del propietario está protegida. Se eliminan los registros activos del perfil, fotos y aportaciones escritas, y los archivos quedan pendientes de eliminación en segundo plano. Las solicitudes sobre el libro de visitas y otros datos pueden dirigirse al responsable. Pueden permanecer copias antiguas y registros de moderación; las copias de terceros o buscadores quedan fuera del control directo del sitio.
Tus opciones y derechos
Contacta con el responsable para solicitar acceso, rectificación, eliminación, limitación o portabilidad cuando corresponda, oponerte al tratamiento basado en intereses legítimos o retirar el consentimiento de publicación. Indica el correo de la cuenta o el enlace pertinente. Podemos pedir información suficiente para verificar la solicitud; nunca envíes una contraseña o un enlace de verificación/recuperación. También puedes reclamar ante la autoridad de protección de datos competente.
Datos de seguridad de sesión
Para proteger las cuentas, los nuevos inicios de sesión registran la dirección IP y el identificador del navegador, junto con las fechas de creación, última actividad y caducidad. Los administradores autorizados pueden consultar las IP de las sesiones activas y los datos aproximados del navegador, sistema operativo y dispositivo. Estos registros se eliminan con la sesión, al cerrarla, revocarla o limpiar las sesiones caducadas; las copias de seguridad existentes pueden conservarlos. Son independientes de los informes agregados de visitantes, que no guardan direcciones IP.
Buzones de la comunidad
Al crear un buzón, guardamos la dirección elegida y su vínculo con tu cuenta del sitio. El servicio almacena mensajes, adjuntos, carpetas, contactos, preferencias y registros de entrega. Cada cuenta tiene un límite de 1 GB para todas las carpetas. El buzón integrado utiliza una cookie esencial en mail.entroncamento.org y depende de tu sesión activa. La administración puede consultar direcciones, estado y espacio utilizado, y suspender el acceso. El correo no es público, pero los operadores del servidor tienen acceso técnico a los datos. Eliminar la cuenta del sitio suspende el buzón; los mensajes permanecen hasta que el operador lo elimine. Contacta con el operador para eliminar el buzón o solicitar una exportación completa. La exportación de la cuenta incluye los datos del buzón, no los mensajes.