Este portal está diseñado para funcionar con los MÍNIMOS datos posibles. No exige registro, no pide nombre ni correo para navegar y no utiliza NINGUNA herramienta de analítica web ni de seguimiento publicitario. Este documento describe exactamente lo que se trata, y nada más.
1.Responsable del tratamiento
El responsable del tratamiento de los datos recogidos a través de este portal es:
- Titular
- CLOTITEC
- NIF/CIF
- [CIF]
- Domicilio social
- [domicilio social]
- Correo electrónico
- info@clotitec.com
2.Qué datos se tratan
Solo tres tratamientos, todos necesarios para que el sitio funcione:
- Seudónimo de participante (incidencias)
- Al comunicar una incidencia o votar una existente se genera un identificador aleatorio (UUID) que se guarda en una cookie técnica. No contiene datos personales ni se vincula a ninguna identidad real: existe solo para evitar votos duplicados y calcular una puntuación de participación. No se registra tu dirección IP ni tu agente de usuario.
- Contenido que envías voluntariamente (incidencias)
- El formulario de incidencias guarda el título, la descripción, la categoría, opcionalmente las coordenadas del lugar que comunicas y, si decides ponerlo, un alias libre. El alias es voluntario: no escribas tu nombre completo ni datos de contacto. Tampoco incluyas datos de terceros (matrículas, caras, nombres) en las descripciones.
- Sesión del panel de administración
- El acceso interno a /admin usa una cookie de sesión ligada a una contraseña única. Solo afecta al personal del titular, nunca a los visitantes.
Lo que NO se hace
- ninguna analítica web de terceros (ni Google Analytics, ni Tag Manager, ni Plausible, Matomo, Hotjar, PostHog, Meta o similares);
- ninguna cookie publicitaria, de seguimiento o de elaboración de perfiles, ni decisiones automatizadas;
- no se conservan direcciones IP ni agentes de usuario en la base de datos del portal;
- no se usa localStorage, sessionStorage ni IndexedDB; no se venden ni ceden datos a terceros con fines comerciales.
3.Base jurídica y finalidad
- Interés legítimo (art. 6.1.f RGPD) para el seudónimo técnico que impide votos duplicados y mantiene la integridad de la participación: es un tratamiento mínimo, sin elaboración de perfiles y de impacto despreciable en la privacidad.
- Consentimiento (art. 6.1.a RGPD), prestado al enviar voluntariamente el formulario, para publicar el contenido de la incidencia y el alias opcional.
- Interés legítimo del titular en la seguridad del panel interno y en la conservación del servicio.
Las cookies empleadas son estrictamente necesarias para prestar el servicio expresamente solicitado por el usuario, por lo que están amparadas por la excepción del artículo 22.2 de la LSSI-CE y no requieren consentimiento previo.
4.Plazos de conservación
- Cookie de seudónimo y cookie de idioma: 365 días (12 meses) desde su creación, renovables con el uso. Puedes borrarlas cuando quieras desde tu navegador.
- Cookie de sesión de administración: 30 días como máximo; además se revoca en cuanto se cambia la contraseña interna.
- Contenido de las incidencias: se conserva mientras tenga interés público para el concejo o hasta que se solicite su supresión. Las incidencias cerradas pueden archivarse de forma agregada con fines estadísticos.
5.Destinatarios y encargados del tratamiento
No se ceden datos a terceros salvo obligación legal. Actúan como encargados del tratamiento, con los contratos correspondientes (art. 28 RGPD), los siguientes proveedores de infraestructura:
- Vercel — alojamiento y ejecución del portal. Región configurada: cdg1 (París, Unión Europea).
- Neon — base de datos PostgreSQL donde se almacenan incidencias, agenda y directorio.
6.Transferencias internacionales
El titular tiene previsto migrar la base de datos a una región de la Unión Europea antes de que el portal sea adoptado por ninguna administración pública. El contenido estático y el renderizado de las páginas ya se ejecutan desde una región de la UE (París).
7.Tus derechos
Tienes derecho de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como a retirar tu consentimiento en cualquier momento. Para ejercerlos, escribe a: info@clotitec.com
Como el portal no dispone de datos identificativos (el identificador es un seudónimo aleatorio que vive en tu propio navegador), puede ocurrir que el titular no esté en condiciones de identificarte en el sentido del artículo 11 del RGPD. En ese caso, aporta en tu solicitud datos suficientes para localizar el contenido afectado: por ejemplo el enlace a la incidencia, su fecha y su título.
También puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) si consideras que no se han atendido tus derechos.
8.Seguridad
El portal se sirve solo por HTTPS con HSTS y política de seguridad de contenidos. La base de datos nunca se consulta desde el navegador: todo el acceso ocurre en el servidor. La contraseña de administración no se guarda en ningún sitio —solo su hash— y la cookie de sesión contiene un token derivado, no reversible.
9.Cookies
Este portal solo usa cookies técnicas y propias. NO hay cookies de terceros, ni publicitarias, ni de analítica:
| Cookie | Finalidad | Duración | Tipo |
|---|---|---|---|
uid | Seudónimo aleatorio para el módulo de incidencias (evita votos duplicados). httpOnly y secure: no es legible desde JavaScript. | 365 días | Técnica / necesaria |
lang | Recuerda el idioma elegido (ES/EN/FR). La fija el navegador al pulsar el selector, por lo que no es httpOnly ni Secure. | 365 días | Técnica / necesaria |
lv_admin | Sesión del panel interno de administración. httpOnly y secure. Solo para el personal del titular. | 30 días | Técnica / necesaria |
Puedes borrar o bloquear estas cookies desde la configuración de tu navegador en cualquier momento. Bloquear la de idioma hará que vuelvas al español; bloquear la de seudónimo impedirá votar incidencias.
Porque no es exigible. El artículo 22.2 de la LSSI-CE solo obliga a recabar consentimiento previo para las cookies que no sean necesarias. Las tres cookies anteriores son estrictamente necesarias para lo que el usuario pide al sitio (idioma, participación, sesión interna) y ninguna sirve para medir, perfilar ni anunciar. Mostrar aquí un banner de consentimiento sería engañoso: no habría nada que rechazar. Si algún día se añadieran cookies no necesarias, se implantaría un mecanismo de consentimiento previo y se actualizaría este documento.
10.Almacenamiento local (aplicación instalable)
El portal es una aplicación web progresiva (PWA): un service worker guarda en la caché de tu navegador copias de páginas, recursos estáticos y de las últimas respuestas de las API para que el sitio siga siendo consultable con mala conexión. Esas copias se quedan en tu dispositivo, no se envían a ningún sitio y desaparecen al borrar los datos del sitio.
11.Contenido embebido de terceros
Las secciones de turismo integran tours 360° (viewin360), el gemelo digital del campo de golf (Matterport) y vistas de Google Street View. Son servicios de terceros que pueden fijar sus propias cookies y recibir tu dirección IP cuando se carga el contenido embebido. Los mapas cargan teselas desde servidores externos (CartoDB, Esri, OpenTopoMap). Este contenido solo se carga en las páginas que lo muestran, y el tour 360° no arranca hasta que pulsas sobre él. Consulta sus respectivas políticas para conocer el detalle de esos tratamientos.