POLÍTICA DE PRIVACIDAD
1. Responsable del Tratamiento
De acuerdo con el Reglamento General de Protección de Datos (RGPD UE 2016/679) y la Ley Orgánica 3/2018 (LOPDGDD), el responsable del tratamiento de los datos técnicos recogidos en esta plataforma es:
- Titular: Julio Gascón
- Domicilio: España
- Correo de contacto DPO / Privacidad:[email protected]
2. Datos Personales Recogidos y Finalidad
En BOE sin paja mantenemos un principio de minimización estricta de datos. No requerimos registro de usuarios ni recopilamos nombres, correos o datos identificativos directos para el uso público de la herramienta.
a) Datos técnicos y de red
Durante la navegación por la web, nuestros sistemas y servidores recogen automáticamente datos de tráfico de red: direcciones IP de origen, tipo y versión del navegador, sistema operativo, páginas solicitadas y marcas de tiempo (timestamp).
Finalidad: Garantizar la seguridad física y lógica de la red, prevenir ciberataques (tales como ataques de denegación de servicio DDoS o scraping automatizado no autorizado) y asegurar la estabilidad operacional del servidor.
b) Consultas y búsquedas introducidas
Las frases, noticias o textos que el usuario introduce en la consola de búsqueda para su análisis se procesan de forma **completamente anónima** para realizar la búsqueda por similitud vectorial contra la base de datos de artículos. Dichas búsquedas no se asocian ni vinculan a la identidad personal ni a la IP del usuario.
3. Legitimación del Tratamiento
La base legal para el tratamiento de los datos técnicos y de red es el Interés Legítimo del responsable (artículo 6.1.f del RGPD) para mantener la seguridad de la infraestructura informática, proteger la integridad del servicio frente a accesos malintencionados y garantizar la disponibilidad del sistema.
4. Encargados del Tratamiento y Transferencias Internacionales (Cloudflare)
El tráfico de esta web circula a través de la infraestructura de Cloudflare, Inc., que actúa como proveedor de CDN (Red de Distribución de Contenidos), Proxy Inverso y Firewall de Aplicación Web (WAF) para la protección contra ataques malintencionados.
Cloudflare procesa datos de tráfico (incluyendo direcciones IP) para el filtrado de amenazas. Las transferencias internacionales de datos resultantes se realizan bajo las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea, garantizando un nivel de protección equivalente al del RGPD europeo.
5. Almacenamiento Local de Logs (Servidor Caddy y Base de Datos)
Los registros técnicos de acceso (logs) almacenados a nivel de servidor web (servidor Caddy y base de datos interna) se conservan por un periodo rotativo y limitado (máximo 30 días o el tiempo estrictamente indispensable para auditorías de seguridad e investigación de incidentes). Transcurrido dicho plazo, los registros son automáticamente anonimizados o eliminados.
6. Derechos de los Usuarios
De acuerdo con el RGPD y la LOPDGDD, el usuario puede ejercer en cualquier momento sus derechos de Acceso, Rectificación, Supresión, Oposición, Limitación del Tratamiento y Portabilidad.
Para ejercer cualquiera de estos derechos, puede enviar una solicitud por escrito a la dirección de correo electrónico [email protected], adjuntando una copia de su DNI o documento equivalente para verificar la identidad del solicitante. Asimismo, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.