1. Responsable del tratamiento
De conformidad con el artículo 13 del Reglamento (UE) 2016/679 (RGPD) y el artículo 11 de la Ley Orgánica 3/2018 (LOPDGDD), te informamos de que el responsable del tratamiento de tus datos personales es:
- Identidad
- GLOBAL TORLA
- NIF
- B10927689
- Sitio web
- Camino IFÁ — caminoifa.com
- Dirección postal
- Paseo de la Castellana, 266 — Madrid (España)
- Teléfono
- 690 840 690
- Correo de protección de datos
- contacto@dicra.io
- Correo general del sitio
- contacto@caminoifa.com
- Delegado de Protección de Datos
- No resulta obligatoria su designación (art. 37 RGPD y art. 34 LOPDGDD). Las cuestiones de protección de datos se atienden en contacto@dicra.io.
Esta política se aplica al sitio web caminoifa.com y a todos sus formularios y servicios: el formulario de contacto, la reserva y el pago de consultas, el asistente virtual con inteligencia artificial y el registro técnico de visitas.
2. Normativa aplicable y ámbito territorial
Tratamos tus datos conforme a la normativa que resulte aplicable en cada caso:
Unión Europea y Espacio Económico Europeo
- Reglamento (UE) 2016/679, General de Protección de Datos (RGPD).
- Directiva 2002/58/CE, de privacidad en las comunicaciones electrónicas (ePrivacy), en materia de cookies.
España
- Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
- Ley 34/2002, de servicios de la sociedad de la información y de comercio electrónico (LSSI-CE), en particular su artículo 22.2 sobre cookies y su artículo 10 sobre información general.
- Guía sobre el uso de las cookies y demás criterios de la Agencia Española de Protección de Datos (AEPD).
Estados Unidos
- CCPA (California Consumer Privacy Act), modificada por la CPRA, y su reglamento de desarrollo.
- Leyes estatales equivalentes de Virginia (VCDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA), Texas (TDPSA), Oregón, Montana, Delaware, Iowa, Nebraska, New Hampshire, Nueva Jersey, Minnesota, Maryland y Tennessee, entre otras.
- COPPA (ley de protección de la privacidad infantil en internet), CAN-SPAM Act y la ley de Nevada SB 220 sobre venta de datos.
Si resides en la Unión Europea, el RGPD te ampara con independencia de dónde se encuentren nuestros servidores. Si resides en Estados Unidos, además de lo previsto con carácter general en esta política, te resulta aplicable el apartado 13.
3. Principios que aplicamos
Conforme al artículo 5 del RGPD, tratamos tus datos de forma lícita, leal y transparente; los recogemos con fines determinados, explícitos y legítimos; nos limitamos a los datos estrictamente necesarios (minimización); procuramos que sean exactos y estén actualizados; los conservamos solo durante el tiempo imprescindible; y aplicamos medidas técnicas y organizativas que garantizan su integridad y confidencialidad.
Además, mantenemos la documentación que acredita ese cumplimiento (responsabilidad proactiva, art. 5.2 RGPD), incluido el registro de actividades de tratamiento previsto en el artículo 30 del RGPD, que revisamos periódicamente para comprobar que se corresponde con los datos que realmente recogemos y con las comunicaciones que realizamos.
4. Qué datos tratamos, con qué finalidad y con qué base jurídica
Solo tratamos los datos que tú nos facilitas y los estrictamente técnicos que genera tu navegación. No compramos bases de datos ni obtenemos tus datos de terceros.
4.1. Reserva y prestación de consultas de IFÁ (clientes)
| Datos | Nombre y apellidos, correo electrónico, número de WhatsApp (opcional, para videollamada), el contenido de la consulta que escribes, idioma, servicio elegido, importe, identificador de la operación de pago y fecha. |
|---|---|
| Finalidad | Gestionar tu reserva, prestar el servicio contratado, comunicarnos contigo sobre la consulta y emitir y conservar la facturación. |
| Base jurídica | Ejecución de un contrato o de medidas precontractuales (art. 6.1.b RGPD). Para la facturación y su conservación, cumplimiento de obligaciones legales (art. 6.1.c RGPD). Para el contenido de la consulta, tu consentimiento explícito (art. 9.2.a RGPD); véase el apartado 5. |
| Origen | El propio interesado, a través del formulario de reserva del sitio web. |
| Obligatoriedad | Los campos marcados como obligatorios son necesarios para poder prestarte el servicio; sin ellos no podemos gestionar la reserva. |
Importante sobre el pago: el cobro se realiza íntegramente en la pasarela de Stripe. Los datos de tu tarjeta se introducen en el entorno seguro de Stripe y en ningún momento pasan por nuestros servidores ni se almacenan en nuestros sistemas. Nosotros solo conservamos el identificador de la sesión de pago y su resultado (pagado o no pagado).
4.2. Formulario de contacto
| Datos | Nombre, correo electrónico, teléfono (opcional), servicio de interés y el mensaje que escribas. |
|---|---|
| Finalidad | Atender tu consulta, solicitud de información o petición de presupuesto y responderte. |
| Base jurídica | Tu consentimiento al enviar el formulario (art. 6.1.a RGPD) y la aplicación de medidas precontractuales a petición tuya (art. 6.1.b RGPD). |
| Medida antiabuso | El formulario incluye un código de verificación propio que se guarda en la sesión del servidor, para evitar envíos automatizados. Interés legítimo en la seguridad del servicio (art. 6.1.f RGPD). |
4.3. Asistente virtual con inteligencia artificial
| Datos | Los mensajes que escribes, el historial reciente de la conversación (hasta los 8 últimos turnos, que se envían para dar contexto), el idioma, tu dirección IP y un contador de sesión, estos dos últimos usados exclusivamente para aplicar límites de uso. |
|---|---|
| Finalidad | Ofrecerte orientación informativa automatizada sobre IFÁ y la tradición yoruba, y evitar un uso abusivo del servicio. |
| Base jurídica | Tu consentimiento al iniciar voluntariamente la conversación (art. 6.1.a RGPD) e interés legítimo en limitar el abuso y controlar el coste del servicio (art. 6.1.f RGPD). |
| Encargado | Los mensajes se transmiten a Anthropic PBC (Estados Unidos), proveedor del modelo de lenguaje que genera la respuesta. Véanse los apartados 6 y 7. |
4.4. Registro técnico de visitas e interacciones
| Datos | Dirección IP, nombre de host obtenido por resolución inversa de DNS, localización aproximada (ciudad y país) derivada de la IP, fecha y hora, método y ruta de la petición, datos enviados en los formularios (excluido el código de verificación) y agente de usuario del navegador. |
|---|---|
| Finalidad | Seguridad del sitio, detección y prevención de abusos y ataques, diagnóstico de errores y estadística interna de uso. |
| Base jurídica | Interés legítimo del responsable en garantizar la seguridad de la red y de la información (art. 6.1.f RGPD y considerando 49). |
| Carácter | Este registro solo se activa cuando el administrador lo habilita y se borra automáticamente a los 21 días. No se utiliza para elaborar perfiles comerciales ni publicitarios. |
4.5. Cookies y datos de navegación
Utilizamos exclusivamente cookies técnicas necesarias. El detalle completo está en la Política de cookies (apartado 14).
4.6. Proveedores
| Interesados | Personas con las que mantenemos una relación comercial como proveedoras de productos o servicios. |
|---|---|
| Datos | Datos identificativos y fiscales: nombre y apellidos o razón social, NIF/CIF, dirección postal, teléfono y correo electrónico. |
| Finalidad | Gestión de la relación con proveedores, realización de pedidos y gestión de la facturación. |
| Base jurídica | Ejecución del contrato (art. 6.1.b RGPD) y cumplimiento de obligaciones legales fiscales y contables (art. 6.1.c RGPD). |
4.7. Personal y colaboradores
| Interesados | Personas que prestan servicios para el responsable. |
|---|---|
| Datos | Datos identificativos y de contacto, número de la Seguridad Social y datos necesarios para la gestión de la relación. |
| Finalidad | Gestión de la relación laboral o de prestación de servicios y cumplimiento de las obligaciones laborales, fiscales y de Seguridad Social. |
| Base jurídica | Ejecución del contrato (art. 6.1.b RGPD) y cumplimiento de obligaciones legales (art. 6.1.c RGPD). |
| Supresión | Los datos se suprimen al finalizar la relación, salvo que exista obligación legal de conservarlos. |
4.8. Videovigilancia en instalaciones
Si acudes presencialmente a nuestras instalaciones y estas cuentan con cámaras de seguridad, te informamos mediante el cartel informativo situado en zona visible. En tal caso, la finalidad es la seguridad y el control de accesos; los interesados son las personas que acceden o intentan acceder a las instalaciones; los destinatarios son las Fuerzas y Cuerpos de Seguridad; y las imágenes se conservan un máximo de un mes, salvo aquellas que recojan hechos que puedan ser constitutivos de infracción, que se pondrán a disposición de la autoridad competente en el plazo de 72 horas. No se captan zonas de descanso del personal ni, en la medida de lo posible, la vía pública. Los monitores se ubican en zona de acceso restringido.
Si no se emplean cámaras en las instalaciones, este apartado no resulta de aplicación.
5. Datos sensibles, creencias y salud
Nuestros servicios se refieren a una tradición espiritual. Por ello, el mero hecho de contratar una consulta, o el contenido que nos escribas, puede revelar creencias religiosas o filosóficas y, en ocasiones, referencias a tu salud, datos que el artículo 9 del RGPD considera categorías especiales y que la CCPA/CPRA califica como información personal sensible.
- Estos datos se tratan únicamente sobre la base de tu consentimiento explícito (art. 9.2.a RGPD), que otorgas al contratar la consulta y facilitarnos voluntariamente esa información, y que puedes retirar en cualquier momento.
- Se tratan solo para prestarte el servicio solicitado. Nunca para publicidad, elaboración de perfiles ni cesión a terceros.
- El acceso queda limitado al babalawo que atiende tu consulta y a la persona encargada de la gestión administrativa, ambos sujetos a deber de secreto y confidencialidad, que se mantiene incluso después de finalizar la relación.
- Te pedimos que no nos facilites más datos sensibles de los necesarios, ni datos personales de terceras personas sin su conocimiento y consentimiento.
- No realizamos ningún tratamiento de datos genéticos, biométricos, de orientación sexual, de afiliación sindical ni de origen racial o étnico.
6. Destinatarios de los datos y encargados del tratamiento
No vendemos, alquilamos ni cedemos tus datos personales a terceros con fines comerciales o publicitarios. Solo acceden a ellos los proveedores estrictamente necesarios para prestarte el servicio, que actúan como encargados del tratamiento y con los que hemos suscrito el contrato exigido por el artículo 28 del RGPD, además de los organismos a los que estamos legalmente obligados a comunicarlos.
6.1. Encargados del tratamiento
| Proveedor | Servicio que presta | Datos a los que accede | Ubicación |
|---|---|---|---|
| Stripe Payments Europe, Ltd. y Stripe, Inc. | Pasarela de pago y prevención del fraude | Nombre, correo electrónico, importe y datos de la tarjeta, introducidos directamente en su entorno | Irlanda / EE. UU. |
| Anthropic PBC | Modelo de lenguaje que genera las respuestas del asistente virtual | Los mensajes que escribes en el chat y el historial reciente de la conversación | EE. UU. |
| Google Ireland Ltd. / Google LLC | Tipografías web (Google Fonts) servidas al cargar la página | Dirección IP y datos técnicos del navegador. No instala cookies. | Irlanda / EE. UU. |
| ip-api.com | Geolocalización aproximada de la IP, solo si el registro de visitas está activado | Dirección IP | EE. UU. / UE |
| Proveedor de alojamiento y de correo | Hospedaje del sitio web y de la base de datos, y envío y recepción de correo electrónico | Los datos alojados en el servidor | Unión Europea |
6.2. Comunicaciones por obligación legal
Cuando exista obligación legal, podemos comunicar datos a la Agencia Estatal de Administración Tributaria, a la Tesorería General de la Seguridad Social, a entidades bancarias y financieras para la gestión de cobros y pagos, a la asesoría fiscal, contable y laboral, y a Juzgados, Tribunales y Fuerzas y Cuerpos de Seguridad del Estado cuando así lo requieran.
7. Transferencias internacionales de datos
Algunos de nuestros proveedores están ubicados en Estados Unidos, por lo que se producen transferencias internacionales de datos fuera del Espacio Económico Europeo. Estas transferencias se amparan en alguna de las garantías previstas en el Capítulo V del RGPD:
- La Decisión de adecuación de la Comisión Europea de 10 de julio de 2023 relativa al EU-U.S. Data Privacy Framework, cuando el proveedor está certificado en dicho marco.
- Las Cláusulas Contractuales Tipo aprobadas por la Decisión de Ejecución (UE) 2021/914 de la Comisión, complementadas cuando procede con medidas adicionales: cifrado en tránsito, minimización del dato transferido y limitación de los plazos de conservación.
Puedes solicitarnos una copia de las garantías aplicadas escribiendo a contacto@dicra.io. Fuera de estos casos, no están previstas transferencias internacionales de datos.
8. Plazos de conservación
| Tratamiento | Plazo de conservación |
|---|---|
| Reservas y consultas de clientes | Mientras dure la relación comercial y, después, durante los plazos legales de prescripción: 4 años en materia fiscal (art. 66 Ley General Tributaria), 5 años para las acciones personales (art. 1964 Código Civil) y 6 años para la documentación mercantil (art. 30 Código de Comercio). |
| Contenido de la consulta espiritual | Se suprime una vez prestado el servicio y transcurrido el plazo de atención de posibles reclamaciones, salvo que solicites antes su supresión. |
| Formulario de contacto | El tiempo necesario para atender tu solicitud y, como máximo, 1 año desde el último contacto, salvo obligación legal. |
| Conversaciones del asistente virtual | Se mantienen en la sesión de tu navegador y se pierden al cerrarla. El contador diario por IP se borra al cambiar el día. |
| Registro técnico de visitas | 21 días, con borrado automático. |
| Datos de proveedores y de personal | Plazos previstos en la legislación fiscal, mercantil y laboral. |
| Imágenes de videovigilancia | 1 mes como máximo. |
| Cookies | Según la tabla del apartado 14: sesión o 12 meses. |
Transcurridos estos plazos, los datos se suprimen o se anonimizan aplicando medidas de destrucción segura.
9. Tus derechos y cómo ejercerlos
La normativa te reconoce los siguientes derechos sobre tus datos personales. Su ejercicio es gratuito.
Acceso
Saber si tratamos tus datos y obtener una copia, junto con la finalidad, los destinatarios, los plazos de conservación previstos y el origen de los datos si no nos los facilitaste tú.
Rectificación
Corregir los datos inexactos o completar los incompletos. Indícanos a qué dato te refieres y cuál es la corrección.
Supresión
Solicitar que borremos tus datos cuando ya no sean necesarios, retires tu consentimiento o te opongas al tratamiento y no exista otra base que lo ampare.
Oposición
Oponerte al tratamiento de tus datos. Si te opones al tratamiento con fines de marketing directo, dejaremos de tratarlos para esa finalidad de forma inmediata.
Limitación
Pedir que suspendamos el tratamiento mientras se verifica la exactitud de los datos o la prevalencia de nuestro interés legítimo, o para que los conservemos si los necesitas para reclamaciones.
Portabilidad
Recibir los datos que nos hayas facilitado en un formato estructurado, de uso común y lectura mecánica, o pedir que los transmitamos a otro responsable cuando sea técnicamente posible.
Retirar el consentimiento
Retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado con anterioridad.
Reclamar
Presentar una reclamación ante la autoridad de control, especialmente si consideras que no hemos atendido correctamente tu solicitud.
9.1. Cómo ejercer tus derechos
Por correo electrónico: contacto@dicra.io
Por correo postal: GLOBAL TORLA — Paseo de la Castellana, 266 — Madrid (España)
Indica el derecho que ejercitas y acompaña copia de tu DNI, NIE o pasaporte, o bien identifícate por medios electrónicos o mediante documento firmado, para que podamos verificar tu identidad y evitar que un tercero acceda a tus datos.
9.2. Plazos de respuesta
- Responderemos sin dilación indebida y, como máximo, en el plazo de un mes desde la recepción de tu solicitud.
- Ese plazo podrá prorrogarse otros dos meses si la solicitud es especialmente compleja o si recibimos un número elevado de solicitudes. En ese caso te informaremos de la prórroga y de sus motivos dentro del primer mes.
- Si presentas tu solicitud por medios electrónicos, te responderemos por esos mismos medios, salvo que nos pidas otra cosa.
- Si no atendemos tu solicitud, te explicaremos los motivos, también en el plazo de un mes, y te informaremos de tu derecho a reclamar ante la Agencia Española de Protección de Datos y a ejercer acciones judiciales.
- Conservamos prueba del cumplimiento del deber de responder a las solicitudes recibidas.
9.3. Autoridad de control
- Autoridad
- Agencia Española de Protección de Datos (AEPD)
- Dirección
- Calle Jorge Juan, 6 — 28001 Madrid
- Web
- www.aepd.es
- Sede electrónica
- sedeagpd.gob.es
Sobre el derecho de acceso a imágenes de videovigilancia: para verificar tu identidad se solicitará una fotografía reciente y copia del documento de identidad, así como la fecha y la franja horaria a la que se refiere el acceso. No se facilitará acceso directo a imágenes que muestren a terceras personas; en ese caso se te entregará un documento que confirme o niegue la existencia de imágenes tuyas.
10. Inteligencia artificial y decisiones automatizadas
El asistente virtual del sitio genera sus respuestas de forma automatizada mediante un modelo de lenguaje. No obstante:
- No adoptamos decisiones automatizadas que produzcan efectos jurídicos sobre ti o que te afecten significativamente de modo similar en el sentido del artículo 22 del RGPD.
- No elaboramos perfiles comerciales, publicitarios ni de comportamiento a partir de tus conversaciones o de tu navegación.
- Las respuestas del asistente son orientativas y pueden contener imprecisiones. La consulta real la realiza siempre una persona, el babalawo.
- Se te informa de forma visible en la interfaz del chat de que estás interactuando con un sistema de inteligencia artificial y no con una persona.
11. Medidas de seguridad y brechas de datos
Aplicamos las medidas técnicas y organizativas apropiadas previstas en los artículos 5.1.f y 32 del RGPD para garantizar la integridad y la confidencialidad de los datos, entre ellas:
Medidas organizativas
- Deber de confidencialidad y secreto de todo el personal con acceso a datos personales, que subsiste incluso tras finalizar la relación laboral o de colaboración.
- Prohibición de revelar datos a terceros y precaución especial en consultas telefónicas y por correo electrónico.
- Bloqueo de pantalla al abandonar el puesto de trabajo y custodia de la documentación en papel y de los soportes electrónicos en lugar seguro y de acceso restringido.
- Destrucción segura de documentos y soportes (CD, memorias USB, discos duros) antes de desecharlos.
- Información y formación al personal sobre sus obligaciones en materia de protección de datos.
- Revisión periódica de las medidas de seguridad.
Medidas técnicas
- Identificación inequívoca de cada usuario con nombre de usuario y contraseña propios, y separación entre perfiles de administración y perfiles de uso.
- Contraseñas robustas, de al menos 8 caracteres combinando letras y números, no compartidas ni anotadas en lugares accesibles.
- Cifrado en tránsito mediante HTTPS/TLS en todo el sitio, y valoración del cifrado de los datos que salen de las instalaciones.
- Equipos y dispositivos actualizados, con antivirus actualizado y cortafuegos activado y correctamente configurado.
- Copias de seguridad periódicas en un dispositivo distinto del de trabajo diario y custodiadas en lugar seguro y separado.
- Las claves de acceso a servicios externos se almacenan fuera de la carpeta pública del servidor y nunca se exponen en el navegador.
- La base de datos y las carpetas de datos están bloqueadas frente al acceso directo desde internet.
Brechas de seguridad
Si se produjera una violación de la seguridad de los datos personales, la notificaremos a la Agencia Española de Protección de Datos en un plazo máximo de 72 horas desde que tengamos constancia de ella, a través de sedeagpd.gob.es, salvo que sea improbable que constituya un riesgo para tus derechos y libertades. Cuando la brecha entrañe un alto riesgo, te lo comunicaremos también a ti sin dilación indebida (arts. 33 y 34 RGPD). Si resides en Estados Unidos, se aplicarán además las leyes estatales de notificación de brechas que correspondan.
12. Menores de edad
- Nuestros servicios están dirigidos exclusivamente a personas mayores de 18 años. No se contratan consultas ni ceremonias con menores de edad.
- Conforme al artículo 7 de la LOPDGDD, el tratamiento de datos de menores de 14 años basado en el consentimiento solo es lícito si cuenta con el consentimiento de quien ostente la patria potestad o tutela.
- De acuerdo con la COPPA estadounidense, no recogemos conscientemente datos personales de menores de 13 años. Tampoco vendemos ni compartimos datos de menores de 16 años, en el sentido de la CCPA/CPRA.
- Si detectamos que hemos recogido datos de un menor sin la autorización necesaria, los suprimiremos de inmediato. Si eres madre, padre o tutor y crees que esto ha ocurrido, escríbenos a contacto@dicra.io.
13. Aviso de privacidad para residentes en Estados Unidos
Este apartado complementa la información anterior y se dirige a las personas consumidoras residentes en California (CCPA/CPRA) y en los demás estados con legislación de privacidad aplicable. En él, los términos información personal, venta y compartición tienen el significado que les da la normativa correspondiente.
13.1. Información que recogemos (Notice at Collection)
| Categoría CCPA | ¿La recogemos? | Ejemplos en este sitio |
|---|---|---|
| A. Identificadores | Sí | Nombre, correo electrónico, teléfono o WhatsApp, dirección IP |
| B. Información de registros de clientes (Cal. Civ. Code §1798.80) | Sí | Nombre, teléfono y datos de la operación de pago |
| C. Características protegidas por ley | No | No solicitamos edad, sexo, origen ni estado civil |
| D. Información comercial | Sí | Servicios contratados e historial de reservas |
| E. Información biométrica | No | — |
| F. Actividad en internet o red | Sí | Páginas visitadas, agente de usuario, fecha y hora, cookies técnicas |
| G. Datos de geolocalización | Sí (aproximada) | Ciudad y país derivados de la IP, solo si el registro está activado. No usamos geolocalización precisa |
| H. Información sensorial (audio, vídeo) | Solo si procede | Imágenes de videovigilancia en instalaciones físicas |
| I. Información profesional o de empleo | Solo personal | Datos de personal y colaboradores |
| J. Información educativa (FERPA) | No | — |
| K. Inferencias para elaborar perfiles | No | No elaboramos perfiles |
| L. Información personal sensible | Sí | Creencias religiosas o filosóficas y, en su caso, referencias a la salud incluidas voluntariamente en el texto de tu consulta |
13.2. Origen, finalidad y destinatarios
- Origen: directamente de ti, a través de los formularios y del chat, y automáticamente de tu dispositivo al navegar.
- Finalidad comercial: prestar y facturar el servicio solicitado, comunicarnos contigo, garantizar la seguridad del sitio, prevenir el fraude y cumplir obligaciones legales.
- Destinatarios: únicamente los proveedores de servicios enumerados en el apartado 6, vinculados por contrato y sin autorización para usar la información con fines propios.
13.3. No vendemos ni compartimos tu información personal
No vendemos información personal ni la compartimos para publicidad conductual entre contextos (cross-context behavioral advertising), ni lo hemos hecho en los 12 meses anteriores. Tampoco vendemos ni compartimos la información personal de menores de 16 años. Por ello, este sitio no necesita un enlace Do Not Sell or Share My Personal Information: no existe tal venta ni compartición que desactivar.
Tampoco utilizamos ni divulgamos información personal sensible para fines distintos de los permitidos por el artículo 1798.121 de la CCPA, es decir, únicamente para prestarte el servicio que has solicitado. Aun así, si lo prefieres, puedes pedirnos que limitemos su uso escribiéndonos.
13.4. Tus derechos
- Derecho a saber / acceso: conocer las categorías y los elementos concretos de información personal que hemos recogido sobre ti, su origen, la finalidad y los destinatarios en los 12 meses anteriores.
- Derecho a suprimir: solicitar la eliminación de la información personal que hayamos recogido, con las excepciones legales previstas.
- Derecho a corregir: solicitar la rectificación de la información inexacta.
- Derecho a excluirse de la venta o compartición: no procede, porque no vendemos ni compartimos información personal.
- Derecho a limitar el uso de la información sensible: puedes solicitarlo aunque ya nos limitamos a los usos permitidos.
- Derecho a la portabilidad: recibir la información en un formato de uso común y lectura mecánica.
- Derecho a no sufrir discriminación: no te denegaremos el servicio, no te cobraremos precios distintos ni te ofreceremos una calidad diferente por ejercer tus derechos. No ofrecemos incentivos económicos a cambio de información personal.
- Derecho a recurrir: si resolvemos tu solicitud de forma desfavorable y resides en Virginia, Colorado, Connecticut, Texas, Oregón, Montana u otro estado que lo prevea, puedes solicitar una revisión de nuestra decisión respondiendo a nuestra comunicación.
13.5. Cómo ejercer estos derechos
Escríbenos a contacto@dicra.io con el asunto US Privacy Request, o por correo postal a la dirección del apartado 1. Para proteger tu información verificaremos tu identidad cotejando los datos que nos facilites con los que ya obren en nuestro poder; para las solicitudes de acceso a datos concretos podremos solicitar una verificación reforzada. Responderemos en un plazo de 45 días, prorrogables otros 45 días previa notificación. El ejercicio es gratuito, salvo solicitudes manifiestamente infundadas o excesivas.
Agente autorizado: puedes designar a una persona o entidad para que actúe en tu nombre. Le pediremos que acredite tu autorización por escrito y podremos pedirte a ti que confirmes directamente tanto tu identidad como la autorización otorgada.
13.6. Señales de exclusión del navegador
Respetamos las señales Global Privacy Control (GPC) y Do Not Track que envíe tu navegador. Dado que no vendemos ni compartimos información personal y no utilizamos cookies publicitarias ni de análisis, no hay tratamiento adicional que desactivar al recibirlas.
13.7. Otros avisos estatales
- California — Shine the Light (Cal. Civ. Code §1798.83): no divulgamos información personal a terceros para sus propios fines de marketing directo.
- Nevada (SB 220): no vendemos información personal cubierta por esa ley; aun así, puedes remitirnos tu solicitud de exclusión al correo indicado.
- Comunicaciones comerciales (CAN-SPAM): solo enviamos correos relacionados con el servicio que has solicitado. Si en algún momento enviamos comunicaciones comerciales, incluirán siempre un sistema de baja gratuito y efectivo.
- Conservación: conservamos la información personal durante los plazos indicados en el apartado 8 y no la utilizamos para finalidades incompatibles con aquellas para las que se recogió.
15. Enlaces a sitios de terceros
Este sitio puede contener enlaces a páginas de terceros, como la pasarela de pago de Stripe o los recursos de la AEPD. Al acceder a ellas quedas sujeto a sus propias políticas de privacidad y de cookies, sobre las que no tenemos control. Te recomendamos leerlas antes de facilitar tus datos. GLOBAL TORLA no se responsabiliza del tratamiento que esos terceros realicen de tu información.
16. Cambios en esta política
Podemos modificar esta política para adaptarla a cambios legislativos, jurisprudenciales o a nuevos servicios del sitio. La versión vigente es siempre la publicada en esta página, con indicación de su fecha de última actualización. Si los cambios afectan de forma sustancial al tratamiento de tus datos, te lo comunicaremos por un medio visible o por correo electrónico cuando dispongamos de él. Te recomendamos revisar esta página periódicamente.
17. Aviso legal (artículo 10 de la LSSI-CE)
- Titular del sitio
- GLOBAL TORLA
- NIF
- B10927689
- Domicilio
- Paseo de la Castellana, 266 — Madrid (España)
- Contacto
- contacto@caminoifa.com · 690 840 690
- Actividad
- Prestación de servicios de consulta y orientación espiritual de la tradición yoruba de IFÁ, ceremonias, formación y venta de consultas en línea.
Propiedad intelectual. Los contenidos del sitio (textos, imágenes, logotipos y diseño) son titularidad de GLOBAL TORLA o se utilizan con la debida autorización, y están protegidos por la normativa de propiedad intelectual e industrial. No se permite su reproducción, distribución ni transformación sin autorización expresa.
Condiciones de uso. El acceso al sitio es gratuito, salvo el coste de la conexión. El usuario se compromete a utilizarlo conforme a la ley y a la buena fe, y a no introducir contenidos ilícitos, lesivos o que puedan dañar los sistemas.
Precios y pagos. Los servicios de consulta se contratan en línea a través de Stripe. Los precios se muestran en la moneda indicada en cada producto e incluyen los impuestos aplicables cuando corresponda. Recibirás un correo de confirmación tras completar el pago.
Legislación y jurisdicción. Esta política se rige por la legislación española. Para cualquier controversia, las partes se someten a los juzgados y tribunales del domicilio del consumidor cuando así lo exija la normativa de consumo aplicable. La Comisión Europea ofrece además una plataforma de resolución de litigios en línea.
La versión en español de esta política es la versión oficial. En caso de discrepancia con la traducción al inglés, prevalecerá el texto español.
18. Anexo: cláusula informativa para formularios
Texto que debe figurar, conforme a la documentación de la AEPD, en todo formulario de recogida de datos personales, ya sea en papel o en la web:
Responsable: GLOBAL TORLA — NIF: B10927689. Dirección postal: Paseo de la Castellana, 266, Madrid. Teléfono: 690 840 690. Correo: contacto@dicra.io
«En GLOBAL TORLA tratamos la información que nos facilita con la finalidad de prestarle el servicio solicitado y realizar la facturación del mismo. Los datos proporcionados se conservarán mientras se mantenga la relación comercial o durante los años necesarios para cumplir con las obligaciones legales y atender las posibles responsabilidades que pudieran derivarse del cumplimiento de la finalidad para la que los datos fueron recabados. Los datos no se cederán a terceros salvo en los casos en que exista una obligación legal. Usted tiene derecho a obtener información sobre si en GLOBAL TORLA estamos tratando sus datos personales, por lo que puede ejercer sus derechos de acceso, rectificación, supresión y portabilidad de datos y oposición y limitación a su tratamiento ante GLOBAL TORLA, Paseo de la Castellana, 266, Madrid, o en la dirección de correo electrónico contacto@dicra.io, adjuntando copia de su documento de identidad o identificándose por medios electrónicos o mediante documento firmado. Asimismo, y especialmente si considera que no ha obtenido satisfacción plena en el ejercicio de sus derechos, podrá presentar una reclamación ante la autoridad nacional de control, dirigiéndose a la Agencia Española de Protección de Datos, C/ Jorge Juan, 6 — 28001 Madrid.»
Asimismo, solicitamos su autorización para ofrecerle productos y servicios relacionados con los solicitados y fidelizarle como cliente: ☐ SÍ ☐ NO
¿Dudas sobre tus datos?
Escríbenos a contacto@dicra.io y te respondemos. El ejercicio de tus derechos es gratuito.