Información legal

Política de Privacidad y de Cookies

Cómo recogemos, usamos y protegemos tus datos personales, y qué cookies utiliza este sitio web. Redactada conforme a la normativa europea, española y estadounidense.

Última actualización: 15 de septiembre de 2026 RGPD · LOPDGDD · LSSI-CE · CCPA/CPRA
En dos líneas: solo tratamos los datos que nos facilitas para atenderte (contacto, reserva de consulta y asistente virtual), no vendemos ni cedemos tus datos con fines comerciales, únicamente usamos cookies técnicas necesarias y puedes ejercer tus derechos cuando quieras escribiendo a contacto@dicra.io.

1. Responsable del tratamiento

De conformidad con el artículo 13 del Reglamento (UE) 2016/679 (RGPD) y el artículo 11 de la Ley Orgánica 3/2018 (LOPDGDD), te informamos de que el responsable del tratamiento de tus datos personales es:

Identidad
GLOBAL TORLA
NIF
B10927689
Sitio web
Camino IFÁ — caminoifa.com
Dirección postal
Paseo de la Castellana, 266 — Madrid (España)
Teléfono
690 840 690
Correo de protección de datos
contacto@dicra.io
Correo general del sitio
contacto@caminoifa.com
Delegado de Protección de Datos
No resulta obligatoria su designación (art. 37 RGPD y art. 34 LOPDGDD). Las cuestiones de protección de datos se atienden en contacto@dicra.io.

Esta política se aplica al sitio web caminoifa.com y a todos sus formularios y servicios: el formulario de contacto, la reserva y el pago de consultas, el asistente virtual con inteligencia artificial y el registro técnico de visitas.

2. Normativa aplicable y ámbito territorial

Tratamos tus datos conforme a la normativa que resulte aplicable en cada caso:

Unión Europea y Espacio Económico Europeo

  • Reglamento (UE) 2016/679, General de Protección de Datos (RGPD).
  • Directiva 2002/58/CE, de privacidad en las comunicaciones electrónicas (ePrivacy), en materia de cookies.

España

  • Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
  • Ley 34/2002, de servicios de la sociedad de la información y de comercio electrónico (LSSI-CE), en particular su artículo 22.2 sobre cookies y su artículo 10 sobre información general.
  • Guía sobre el uso de las cookies y demás criterios de la Agencia Española de Protección de Datos (AEPD).

Estados Unidos

  • CCPA (California Consumer Privacy Act), modificada por la CPRA, y su reglamento de desarrollo.
  • Leyes estatales equivalentes de Virginia (VCDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA), Texas (TDPSA), Oregón, Montana, Delaware, Iowa, Nebraska, New Hampshire, Nueva Jersey, Minnesota, Maryland y Tennessee, entre otras.
  • COPPA (ley de protección de la privacidad infantil en internet), CAN-SPAM Act y la ley de Nevada SB 220 sobre venta de datos.

Si resides en la Unión Europea, el RGPD te ampara con independencia de dónde se encuentren nuestros servidores. Si resides en Estados Unidos, además de lo previsto con carácter general en esta política, te resulta aplicable el apartado 13.

3. Principios que aplicamos

Conforme al artículo 5 del RGPD, tratamos tus datos de forma lícita, leal y transparente; los recogemos con fines determinados, explícitos y legítimos; nos limitamos a los datos estrictamente necesarios (minimización); procuramos que sean exactos y estén actualizados; los conservamos solo durante el tiempo imprescindible; y aplicamos medidas técnicas y organizativas que garantizan su integridad y confidencialidad.

Además, mantenemos la documentación que acredita ese cumplimiento (responsabilidad proactiva, art. 5.2 RGPD), incluido el registro de actividades de tratamiento previsto en el artículo 30 del RGPD, que revisamos periódicamente para comprobar que se corresponde con los datos que realmente recogemos y con las comunicaciones que realizamos.

4. Qué datos tratamos, con qué finalidad y con qué base jurídica

Solo tratamos los datos que tú nos facilitas y los estrictamente técnicos que genera tu navegación. No compramos bases de datos ni obtenemos tus datos de terceros.

4.1. Reserva y prestación de consultas de IFÁ (clientes)

DatosNombre y apellidos, correo electrónico, número de WhatsApp (opcional, para videollamada), el contenido de la consulta que escribes, idioma, servicio elegido, importe, identificador de la operación de pago y fecha.
FinalidadGestionar tu reserva, prestar el servicio contratado, comunicarnos contigo sobre la consulta y emitir y conservar la facturación.
Base jurídicaEjecución de un contrato o de medidas precontractuales (art. 6.1.b RGPD). Para la facturación y su conservación, cumplimiento de obligaciones legales (art. 6.1.c RGPD). Para el contenido de la consulta, tu consentimiento explícito (art. 9.2.a RGPD); véase el apartado 5.
OrigenEl propio interesado, a través del formulario de reserva del sitio web.
ObligatoriedadLos campos marcados como obligatorios son necesarios para poder prestarte el servicio; sin ellos no podemos gestionar la reserva.

Importante sobre el pago: el cobro se realiza íntegramente en la pasarela de Stripe. Los datos de tu tarjeta se introducen en el entorno seguro de Stripe y en ningún momento pasan por nuestros servidores ni se almacenan en nuestros sistemas. Nosotros solo conservamos el identificador de la sesión de pago y su resultado (pagado o no pagado).

4.2. Formulario de contacto

DatosNombre, correo electrónico, teléfono (opcional), servicio de interés y el mensaje que escribas.
FinalidadAtender tu consulta, solicitud de información o petición de presupuesto y responderte.
Base jurídicaTu consentimiento al enviar el formulario (art. 6.1.a RGPD) y la aplicación de medidas precontractuales a petición tuya (art. 6.1.b RGPD).
Medida antiabusoEl formulario incluye un código de verificación propio que se guarda en la sesión del servidor, para evitar envíos automatizados. Interés legítimo en la seguridad del servicio (art. 6.1.f RGPD).

4.3. Asistente virtual con inteligencia artificial

DatosLos mensajes que escribes, el historial reciente de la conversación (hasta los 8 últimos turnos, que se envían para dar contexto), el idioma, tu dirección IP y un contador de sesión, estos dos últimos usados exclusivamente para aplicar límites de uso.
FinalidadOfrecerte orientación informativa automatizada sobre IFÁ y la tradición yoruba, y evitar un uso abusivo del servicio.
Base jurídicaTu consentimiento al iniciar voluntariamente la conversación (art. 6.1.a RGPD) e interés legítimo en limitar el abuso y controlar el coste del servicio (art. 6.1.f RGPD).
EncargadoLos mensajes se transmiten a Anthropic PBC (Estados Unidos), proveedor del modelo de lenguaje que genera la respuesta. Véanse los apartados 6 y 7.
No escribas datos sensibles en el chat. El asistente es una herramienta informativa y orientativa: no sustituye una consulta personal con un babalawo ni constituye asesoramiento médico, psicológico, jurídico o financiero. Te recomendamos no facilitarle datos de salud, datos de terceras personas, contraseñas ni datos bancarios.

4.4. Registro técnico de visitas e interacciones

DatosDirección IP, nombre de host obtenido por resolución inversa de DNS, localización aproximada (ciudad y país) derivada de la IP, fecha y hora, método y ruta de la petición, datos enviados en los formularios (excluido el código de verificación) y agente de usuario del navegador.
FinalidadSeguridad del sitio, detección y prevención de abusos y ataques, diagnóstico de errores y estadística interna de uso.
Base jurídicaInterés legítimo del responsable en garantizar la seguridad de la red y de la información (art. 6.1.f RGPD y considerando 49).
CarácterEste registro solo se activa cuando el administrador lo habilita y se borra automáticamente a los 21 días. No se utiliza para elaborar perfiles comerciales ni publicitarios.

4.5. Cookies y datos de navegación

Utilizamos exclusivamente cookies técnicas necesarias. El detalle completo está en la Política de cookies (apartado 14).

4.6. Proveedores

InteresadosPersonas con las que mantenemos una relación comercial como proveedoras de productos o servicios.
DatosDatos identificativos y fiscales: nombre y apellidos o razón social, NIF/CIF, dirección postal, teléfono y correo electrónico.
FinalidadGestión de la relación con proveedores, realización de pedidos y gestión de la facturación.
Base jurídicaEjecución del contrato (art. 6.1.b RGPD) y cumplimiento de obligaciones legales fiscales y contables (art. 6.1.c RGPD).

4.7. Personal y colaboradores

InteresadosPersonas que prestan servicios para el responsable.
DatosDatos identificativos y de contacto, número de la Seguridad Social y datos necesarios para la gestión de la relación.
FinalidadGestión de la relación laboral o de prestación de servicios y cumplimiento de las obligaciones laborales, fiscales y de Seguridad Social.
Base jurídicaEjecución del contrato (art. 6.1.b RGPD) y cumplimiento de obligaciones legales (art. 6.1.c RGPD).
SupresiónLos datos se suprimen al finalizar la relación, salvo que exista obligación legal de conservarlos.

4.8. Videovigilancia en instalaciones

Si acudes presencialmente a nuestras instalaciones y estas cuentan con cámaras de seguridad, te informamos mediante el cartel informativo situado en zona visible. En tal caso, la finalidad es la seguridad y el control de accesos; los interesados son las personas que acceden o intentan acceder a las instalaciones; los destinatarios son las Fuerzas y Cuerpos de Seguridad; y las imágenes se conservan un máximo de un mes, salvo aquellas que recojan hechos que puedan ser constitutivos de infracción, que se pondrán a disposición de la autoridad competente en el plazo de 72 horas. No se captan zonas de descanso del personal ni, en la medida de lo posible, la vía pública. Los monitores se ubican en zona de acceso restringido.

Si no se emplean cámaras en las instalaciones, este apartado no resulta de aplicación.

5. Datos sensibles, creencias y salud

Nuestros servicios se refieren a una tradición espiritual. Por ello, el mero hecho de contratar una consulta, o el contenido que nos escribas, puede revelar creencias religiosas o filosóficas y, en ocasiones, referencias a tu salud, datos que el artículo 9 del RGPD considera categorías especiales y que la CCPA/CPRA califica como información personal sensible.

  • Estos datos se tratan únicamente sobre la base de tu consentimiento explícito (art. 9.2.a RGPD), que otorgas al contratar la consulta y facilitarnos voluntariamente esa información, y que puedes retirar en cualquier momento.
  • Se tratan solo para prestarte el servicio solicitado. Nunca para publicidad, elaboración de perfiles ni cesión a terceros.
  • El acceso queda limitado al babalawo que atiende tu consulta y a la persona encargada de la gestión administrativa, ambos sujetos a deber de secreto y confidencialidad, que se mantiene incluso después de finalizar la relación.
  • Te pedimos que no nos facilites más datos sensibles de los necesarios, ni datos personales de terceras personas sin su conocimiento y consentimiento.
  • No realizamos ningún tratamiento de datos genéticos, biométricos, de orientación sexual, de afiliación sindical ni de origen racial o étnico.
Aviso sobre la naturaleza del servicio. Las consultas de IFÁ tienen finalidad espiritual y orientativa. No constituyen ni sustituyen un diagnóstico o tratamiento médico o psicológico, ni asesoramiento jurídico o financiero. Si atraviesas un problema de salud, acude a un profesional sanitario.

6. Destinatarios de los datos y encargados del tratamiento

No vendemos, alquilamos ni cedemos tus datos personales a terceros con fines comerciales o publicitarios. Solo acceden a ellos los proveedores estrictamente necesarios para prestarte el servicio, que actúan como encargados del tratamiento y con los que hemos suscrito el contrato exigido por el artículo 28 del RGPD, además de los organismos a los que estamos legalmente obligados a comunicarlos.

6.1. Encargados del tratamiento

ProveedorServicio que prestaDatos a los que accedeUbicación
Stripe Payments Europe, Ltd. y Stripe, Inc.Pasarela de pago y prevención del fraudeNombre, correo electrónico, importe y datos de la tarjeta, introducidos directamente en su entornoIrlanda / EE. UU.
Anthropic PBCModelo de lenguaje que genera las respuestas del asistente virtualLos mensajes que escribes en el chat y el historial reciente de la conversaciónEE. UU.
Google Ireland Ltd. / Google LLCTipografías web (Google Fonts) servidas al cargar la páginaDirección IP y datos técnicos del navegador. No instala cookies.Irlanda / EE. UU.
ip-api.comGeolocalización aproximada de la IP, solo si el registro de visitas está activadoDirección IPEE. UU. / UE
Proveedor de alojamiento y de correoHospedaje del sitio web y de la base de datos, y envío y recepción de correo electrónicoLos datos alojados en el servidorUnión Europea

6.2. Comunicaciones por obligación legal

Cuando exista obligación legal, podemos comunicar datos a la Agencia Estatal de Administración Tributaria, a la Tesorería General de la Seguridad Social, a entidades bancarias y financieras para la gestión de cobros y pagos, a la asesoría fiscal, contable y laboral, y a Juzgados, Tribunales y Fuerzas y Cuerpos de Seguridad del Estado cuando así lo requieran.

7. Transferencias internacionales de datos

Algunos de nuestros proveedores están ubicados en Estados Unidos, por lo que se producen transferencias internacionales de datos fuera del Espacio Económico Europeo. Estas transferencias se amparan en alguna de las garantías previstas en el Capítulo V del RGPD:

  • La Decisión de adecuación de la Comisión Europea de 10 de julio de 2023 relativa al EU-U.S. Data Privacy Framework, cuando el proveedor está certificado en dicho marco.
  • Las Cláusulas Contractuales Tipo aprobadas por la Decisión de Ejecución (UE) 2021/914 de la Comisión, complementadas cuando procede con medidas adicionales: cifrado en tránsito, minimización del dato transferido y limitación de los plazos de conservación.

Puedes solicitarnos una copia de las garantías aplicadas escribiendo a contacto@dicra.io. Fuera de estos casos, no están previstas transferencias internacionales de datos.

8. Plazos de conservación

TratamientoPlazo de conservación
Reservas y consultas de clientesMientras dure la relación comercial y, después, durante los plazos legales de prescripción: 4 años en materia fiscal (art. 66 Ley General Tributaria), 5 años para las acciones personales (art. 1964 Código Civil) y 6 años para la documentación mercantil (art. 30 Código de Comercio).
Contenido de la consulta espiritualSe suprime una vez prestado el servicio y transcurrido el plazo de atención de posibles reclamaciones, salvo que solicites antes su supresión.
Formulario de contactoEl tiempo necesario para atender tu solicitud y, como máximo, 1 año desde el último contacto, salvo obligación legal.
Conversaciones del asistente virtualSe mantienen en la sesión de tu navegador y se pierden al cerrarla. El contador diario por IP se borra al cambiar el día.
Registro técnico de visitas21 días, con borrado automático.
Datos de proveedores y de personalPlazos previstos en la legislación fiscal, mercantil y laboral.
Imágenes de videovigilancia1 mes como máximo.
CookiesSegún la tabla del apartado 14: sesión o 12 meses.

Transcurridos estos plazos, los datos se suprimen o se anonimizan aplicando medidas de destrucción segura.

9. Tus derechos y cómo ejercerlos

La normativa te reconoce los siguientes derechos sobre tus datos personales. Su ejercicio es gratuito.

Acceso

Saber si tratamos tus datos y obtener una copia, junto con la finalidad, los destinatarios, los plazos de conservación previstos y el origen de los datos si no nos los facilitaste tú.

Rectificación

Corregir los datos inexactos o completar los incompletos. Indícanos a qué dato te refieres y cuál es la corrección.

Supresión

Solicitar que borremos tus datos cuando ya no sean necesarios, retires tu consentimiento o te opongas al tratamiento y no exista otra base que lo ampare.

Oposición

Oponerte al tratamiento de tus datos. Si te opones al tratamiento con fines de marketing directo, dejaremos de tratarlos para esa finalidad de forma inmediata.

Limitación

Pedir que suspendamos el tratamiento mientras se verifica la exactitud de los datos o la prevalencia de nuestro interés legítimo, o para que los conservemos si los necesitas para reclamaciones.

Portabilidad

Recibir los datos que nos hayas facilitado en un formato estructurado, de uso común y lectura mecánica, o pedir que los transmitamos a otro responsable cuando sea técnicamente posible.

Retirar el consentimiento

Retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado con anterioridad.

Reclamar

Presentar una reclamación ante la autoridad de control, especialmente si consideras que no hemos atendido correctamente tu solicitud.

9.1. Cómo ejercer tus derechos

Por correo electrónico: contacto@dicra.io

Por correo postal: GLOBAL TORLA — Paseo de la Castellana, 266 — Madrid (España)

Indica el derecho que ejercitas y acompaña copia de tu DNI, NIE o pasaporte, o bien identifícate por medios electrónicos o mediante documento firmado, para que podamos verificar tu identidad y evitar que un tercero acceda a tus datos.

9.2. Plazos de respuesta

  • Responderemos sin dilación indebida y, como máximo, en el plazo de un mes desde la recepción de tu solicitud.
  • Ese plazo podrá prorrogarse otros dos meses si la solicitud es especialmente compleja o si recibimos un número elevado de solicitudes. En ese caso te informaremos de la prórroga y de sus motivos dentro del primer mes.
  • Si presentas tu solicitud por medios electrónicos, te responderemos por esos mismos medios, salvo que nos pidas otra cosa.
  • Si no atendemos tu solicitud, te explicaremos los motivos, también en el plazo de un mes, y te informaremos de tu derecho a reclamar ante la Agencia Española de Protección de Datos y a ejercer acciones judiciales.
  • Conservamos prueba del cumplimiento del deber de responder a las solicitudes recibidas.

9.3. Autoridad de control

Autoridad
Agencia Española de Protección de Datos (AEPD)
Dirección
Calle Jorge Juan, 6 — 28001 Madrid
Web
www.aepd.es
Sede electrónica
sedeagpd.gob.es

Sobre el derecho de acceso a imágenes de videovigilancia: para verificar tu identidad se solicitará una fotografía reciente y copia del documento de identidad, así como la fecha y la franja horaria a la que se refiere el acceso. No se facilitará acceso directo a imágenes que muestren a terceras personas; en ese caso se te entregará un documento que confirme o niegue la existencia de imágenes tuyas.

10. Inteligencia artificial y decisiones automatizadas

El asistente virtual del sitio genera sus respuestas de forma automatizada mediante un modelo de lenguaje. No obstante:

  • No adoptamos decisiones automatizadas que produzcan efectos jurídicos sobre ti o que te afecten significativamente de modo similar en el sentido del artículo 22 del RGPD.
  • No elaboramos perfiles comerciales, publicitarios ni de comportamiento a partir de tus conversaciones o de tu navegación.
  • Las respuestas del asistente son orientativas y pueden contener imprecisiones. La consulta real la realiza siempre una persona, el babalawo.
  • Se te informa de forma visible en la interfaz del chat de que estás interactuando con un sistema de inteligencia artificial y no con una persona.

11. Medidas de seguridad y brechas de datos

Aplicamos las medidas técnicas y organizativas apropiadas previstas en los artículos 5.1.f y 32 del RGPD para garantizar la integridad y la confidencialidad de los datos, entre ellas:

Medidas organizativas

  • Deber de confidencialidad y secreto de todo el personal con acceso a datos personales, que subsiste incluso tras finalizar la relación laboral o de colaboración.
  • Prohibición de revelar datos a terceros y precaución especial en consultas telefónicas y por correo electrónico.
  • Bloqueo de pantalla al abandonar el puesto de trabajo y custodia de la documentación en papel y de los soportes electrónicos en lugar seguro y de acceso restringido.
  • Destrucción segura de documentos y soportes (CD, memorias USB, discos duros) antes de desecharlos.
  • Información y formación al personal sobre sus obligaciones en materia de protección de datos.
  • Revisión periódica de las medidas de seguridad.

Medidas técnicas

  • Identificación inequívoca de cada usuario con nombre de usuario y contraseña propios, y separación entre perfiles de administración y perfiles de uso.
  • Contraseñas robustas, de al menos 8 caracteres combinando letras y números, no compartidas ni anotadas en lugares accesibles.
  • Cifrado en tránsito mediante HTTPS/TLS en todo el sitio, y valoración del cifrado de los datos que salen de las instalaciones.
  • Equipos y dispositivos actualizados, con antivirus actualizado y cortafuegos activado y correctamente configurado.
  • Copias de seguridad periódicas en un dispositivo distinto del de trabajo diario y custodiadas en lugar seguro y separado.
  • Las claves de acceso a servicios externos se almacenan fuera de la carpeta pública del servidor y nunca se exponen en el navegador.
  • La base de datos y las carpetas de datos están bloqueadas frente al acceso directo desde internet.

Brechas de seguridad

Si se produjera una violación de la seguridad de los datos personales, la notificaremos a la Agencia Española de Protección de Datos en un plazo máximo de 72 horas desde que tengamos constancia de ella, a través de sedeagpd.gob.es, salvo que sea improbable que constituya un riesgo para tus derechos y libertades. Cuando la brecha entrañe un alto riesgo, te lo comunicaremos también a ti sin dilación indebida (arts. 33 y 34 RGPD). Si resides en Estados Unidos, se aplicarán además las leyes estatales de notificación de brechas que correspondan.

12. Menores de edad

  • Nuestros servicios están dirigidos exclusivamente a personas mayores de 18 años. No se contratan consultas ni ceremonias con menores de edad.
  • Conforme al artículo 7 de la LOPDGDD, el tratamiento de datos de menores de 14 años basado en el consentimiento solo es lícito si cuenta con el consentimiento de quien ostente la patria potestad o tutela.
  • De acuerdo con la COPPA estadounidense, no recogemos conscientemente datos personales de menores de 13 años. Tampoco vendemos ni compartimos datos de menores de 16 años, en el sentido de la CCPA/CPRA.
  • Si detectamos que hemos recogido datos de un menor sin la autorización necesaria, los suprimiremos de inmediato. Si eres madre, padre o tutor y crees que esto ha ocurrido, escríbenos a contacto@dicra.io.

13. Aviso de privacidad para residentes en Estados Unidos

Este apartado complementa la información anterior y se dirige a las personas consumidoras residentes en California (CCPA/CPRA) y en los demás estados con legislación de privacidad aplicable. En él, los términos información personal, venta y compartición tienen el significado que les da la normativa correspondiente.

13.1. Información que recogemos (Notice at Collection)

Categoría CCPA¿La recogemos?Ejemplos en este sitio
A. IdentificadoresNombre, correo electrónico, teléfono o WhatsApp, dirección IP
B. Información de registros de clientes (Cal. Civ. Code §1798.80)Nombre, teléfono y datos de la operación de pago
C. Características protegidas por leyNoNo solicitamos edad, sexo, origen ni estado civil
D. Información comercialServicios contratados e historial de reservas
E. Información biométricaNo
F. Actividad en internet o redPáginas visitadas, agente de usuario, fecha y hora, cookies técnicas
G. Datos de geolocalizaciónSí (aproximada)Ciudad y país derivados de la IP, solo si el registro está activado. No usamos geolocalización precisa
H. Información sensorial (audio, vídeo)Solo si procedeImágenes de videovigilancia en instalaciones físicas
I. Información profesional o de empleoSolo personalDatos de personal y colaboradores
J. Información educativa (FERPA)No
K. Inferencias para elaborar perfilesNoNo elaboramos perfiles
L. Información personal sensibleCreencias religiosas o filosóficas y, en su caso, referencias a la salud incluidas voluntariamente en el texto de tu consulta

13.2. Origen, finalidad y destinatarios

  • Origen: directamente de ti, a través de los formularios y del chat, y automáticamente de tu dispositivo al navegar.
  • Finalidad comercial: prestar y facturar el servicio solicitado, comunicarnos contigo, garantizar la seguridad del sitio, prevenir el fraude y cumplir obligaciones legales.
  • Destinatarios: únicamente los proveedores de servicios enumerados en el apartado 6, vinculados por contrato y sin autorización para usar la información con fines propios.

13.3. No vendemos ni compartimos tu información personal

No vendemos información personal ni la compartimos para publicidad conductual entre contextos (cross-context behavioral advertising), ni lo hemos hecho en los 12 meses anteriores. Tampoco vendemos ni compartimos la información personal de menores de 16 años. Por ello, este sitio no necesita un enlace Do Not Sell or Share My Personal Information: no existe tal venta ni compartición que desactivar.

Tampoco utilizamos ni divulgamos información personal sensible para fines distintos de los permitidos por el artículo 1798.121 de la CCPA, es decir, únicamente para prestarte el servicio que has solicitado. Aun así, si lo prefieres, puedes pedirnos que limitemos su uso escribiéndonos.

13.4. Tus derechos

  • Derecho a saber / acceso: conocer las categorías y los elementos concretos de información personal que hemos recogido sobre ti, su origen, la finalidad y los destinatarios en los 12 meses anteriores.
  • Derecho a suprimir: solicitar la eliminación de la información personal que hayamos recogido, con las excepciones legales previstas.
  • Derecho a corregir: solicitar la rectificación de la información inexacta.
  • Derecho a excluirse de la venta o compartición: no procede, porque no vendemos ni compartimos información personal.
  • Derecho a limitar el uso de la información sensible: puedes solicitarlo aunque ya nos limitamos a los usos permitidos.
  • Derecho a la portabilidad: recibir la información en un formato de uso común y lectura mecánica.
  • Derecho a no sufrir discriminación: no te denegaremos el servicio, no te cobraremos precios distintos ni te ofreceremos una calidad diferente por ejercer tus derechos. No ofrecemos incentivos económicos a cambio de información personal.
  • Derecho a recurrir: si resolvemos tu solicitud de forma desfavorable y resides en Virginia, Colorado, Connecticut, Texas, Oregón, Montana u otro estado que lo prevea, puedes solicitar una revisión de nuestra decisión respondiendo a nuestra comunicación.

13.5. Cómo ejercer estos derechos

Escríbenos a contacto@dicra.io con el asunto US Privacy Request, o por correo postal a la dirección del apartado 1. Para proteger tu información verificaremos tu identidad cotejando los datos que nos facilites con los que ya obren en nuestro poder; para las solicitudes de acceso a datos concretos podremos solicitar una verificación reforzada. Responderemos en un plazo de 45 días, prorrogables otros 45 días previa notificación. El ejercicio es gratuito, salvo solicitudes manifiestamente infundadas o excesivas.

Agente autorizado: puedes designar a una persona o entidad para que actúe en tu nombre. Le pediremos que acredite tu autorización por escrito y podremos pedirte a ti que confirmes directamente tanto tu identidad como la autorización otorgada.

13.6. Señales de exclusión del navegador

Respetamos las señales Global Privacy Control (GPC) y Do Not Track que envíe tu navegador. Dado que no vendemos ni compartimos información personal y no utilizamos cookies publicitarias ni de análisis, no hay tratamiento adicional que desactivar al recibirlas.

13.7. Otros avisos estatales

  • California — Shine the Light (Cal. Civ. Code §1798.83): no divulgamos información personal a terceros para sus propios fines de marketing directo.
  • Nevada (SB 220): no vendemos información personal cubierta por esa ley; aun así, puedes remitirnos tu solicitud de exclusión al correo indicado.
  • Comunicaciones comerciales (CAN-SPAM): solo enviamos correos relacionados con el servicio que has solicitado. Si en algún momento enviamos comunicaciones comerciales, incluirán siempre un sistema de baja gratuito y efectivo.
  • Conservación: conservamos la información personal durante los plazos indicados en el apartado 8 y no la utilizamos para finalidades incompatibles con aquellas para las que se recogió.

14. Política de cookies

Este apartado cumple con el artículo 22.2 de la LSSI-CE, con la Directiva 2002/58/CE y con la Guía sobre el uso de las cookies de la AEPD.

14.1. Qué son las cookies

Una cookie es un pequeño archivo de texto que un sitio web guarda en tu navegador para almacenar y recuperar información sobre tu visita: recordar tus preferencias, mantener tu sesión abierta o proteger un formulario, por ejemplo. Junto a ellas existen otras tecnologías similares, como el almacenamiento local del navegador, que en este sitio no utilizamos.

14.2. Qué cookies utiliza este sitio

Camino IFÁ utiliza únicamente cookies técnicas estrictamente necesarias para que el sitio funcione y para recordar el idioma que has elegido. No utilizamos cookies de análisis, de publicidad, de personalización de perfiles ni de redes sociales, por lo que, conforme al artículo 22.2 de la LSSI-CE, no se requiere tu consentimiento previo para instalarlas y no se muestra un banner de cookies.

CookieTitularTipoFinalidadDuración
PHPSESSID caminoifa.com Propia Técnica necesaria Identificar tu sesión en el servidor para validar el código de verificación del formulario de contacto y aplicar los límites de uso del asistente virtual. No contiene datos personales: solo un identificador aleatorio. Sesión (se elimina al cerrar el navegador)
lang caminoifa.com Propia Técnica de personalización Recordar el idioma que has elegido (español o inglés) para no tener que seleccionarlo en cada visita. 12 meses
__stripe_mid, __stripe_sid y otras de Stripe stripe.com Terceros Técnica de seguridad y prevención del fraude Se instalan solo si inicias un pago y eres redirigido a la pasarela de Stripe, y se instalan en el dominio de Stripe. Sirven para detectar operaciones fraudulentas. Consulta la política de privacidad de Stripe. __stripe_mid: 1 año · __stripe_sid: 30 minutos

14.3. Servicios de terceros sin cookies

Las tipografías del sitio se cargan desde Google Fonts. Este servicio no instala cookies, pero al descargar los archivos tu navegador comunica a Google tu dirección IP y datos técnicos básicos. Puedes consultar la política de privacidad de Google.

14.4. Cómo gestionar o eliminar las cookies

Puedes permitir, bloquear o eliminar las cookies instaladas en tu equipo desde la configuración de tu navegador:

También puedes navegar en modo privado o incógnito, en el que las cookies se eliminan al cerrar la ventana.

Consecuencias de bloquear las cookies técnicas. Si desactivas PHPSESSID, el formulario de contacto no podrá validar el código de verificación y no será posible enviarlo, y el asistente virtual podrá dejar de funcionar correctamente. Si desactivas lang, el sitio dejará de recordar tu idioma y volverá al predeterminado en cada visita.

14.5. Actualización de la política de cookies

Revisamos esta relación de cookies periódicamente y siempre que incorporamos un nuevo servicio. Si en el futuro utilizáramos cookies de análisis, publicitarias o de cualquier finalidad no exceptuada, implantaríamos previamente un sistema de consentimiento conforme a la Guía de la AEPD, con opciones equivalentes para aceptar, rechazar y configurar, y con posibilidad de retirar el consentimiento en cualquier momento.

15. Enlaces a sitios de terceros

Este sitio puede contener enlaces a páginas de terceros, como la pasarela de pago de Stripe o los recursos de la AEPD. Al acceder a ellas quedas sujeto a sus propias políticas de privacidad y de cookies, sobre las que no tenemos control. Te recomendamos leerlas antes de facilitar tus datos. GLOBAL TORLA no se responsabiliza del tratamiento que esos terceros realicen de tu información.

16. Cambios en esta política

Podemos modificar esta política para adaptarla a cambios legislativos, jurisprudenciales o a nuevos servicios del sitio. La versión vigente es siempre la publicada en esta página, con indicación de su fecha de última actualización. Si los cambios afectan de forma sustancial al tratamiento de tus datos, te lo comunicaremos por un medio visible o por correo electrónico cuando dispongamos de él. Te recomendamos revisar esta página periódicamente.

18. Anexo: cláusula informativa para formularios

Texto que debe figurar, conforme a la documentación de la AEPD, en todo formulario de recogida de datos personales, ya sea en papel o en la web:

Responsable: GLOBAL TORLA — NIF: B10927689. Dirección postal: Paseo de la Castellana, 266, Madrid. Teléfono: 690 840 690. Correo: contacto@dicra.io

«En GLOBAL TORLA tratamos la información que nos facilita con la finalidad de prestarle el servicio solicitado y realizar la facturación del mismo. Los datos proporcionados se conservarán mientras se mantenga la relación comercial o durante los años necesarios para cumplir con las obligaciones legales y atender las posibles responsabilidades que pudieran derivarse del cumplimiento de la finalidad para la que los datos fueron recabados. Los datos no se cederán a terceros salvo en los casos en que exista una obligación legal. Usted tiene derecho a obtener información sobre si en GLOBAL TORLA estamos tratando sus datos personales, por lo que puede ejercer sus derechos de acceso, rectificación, supresión y portabilidad de datos y oposición y limitación a su tratamiento ante GLOBAL TORLA, Paseo de la Castellana, 266, Madrid, o en la dirección de correo electrónico contacto@dicra.io, adjuntando copia de su documento de identidad o identificándose por medios electrónicos o mediante documento firmado. Asimismo, y especialmente si considera que no ha obtenido satisfacción plena en el ejercicio de sus derechos, podrá presentar una reclamación ante la autoridad nacional de control, dirigiéndose a la Agencia Española de Protección de Datos, C/ Jorge Juan, 6 — 28001 Madrid.»

Asimismo, solicitamos su autorización para ofrecerle productos y servicios relacionados con los solicitados y fidelizarle como cliente: ☐ SÍ    ☐ NO

Advertencia. Si la persona marca la opción NO, en ningún caso podrán remitírsele comunicaciones comerciales.

¿Dudas sobre tus datos?

Escríbenos a contacto@dicra.io y te respondemos. El ejercicio de tus derechos es gratuito.