1. Responsable del tratamiento
- Responsable y titular del sitio: Raúl Salinas
- Correo electrónico para cuestiones de privacidad: rsalinaas@icloud.com
- Sitio web: observatoriolaboral.es
2. Obtención y categorías de datos
Se obtienen los datos que la persona usuaria facilita voluntariamente mediante los formularios del sitio o por correo electrónico, los derivados de las comunicaciones mantenidas y los datos técnicos mínimos necesarios para el funcionamiento y la seguridad. Si la persona usuaria aporta datos de terceros, deberá estar legitimada para hacerlo y haberles informado previamente.
- Suscripción e inicio de sesión: correo electrónico, idioma, estado del alta, versión del consentimiento, fechas de solicitud, confirmación o baja y huellas hash de los tokens temporales de acceso.
- Consultas: nombre, correo electrónico, materia, mensaje, idioma, estado de gestión y versión de la información de privacidad.
- Datos técnicos: información limitada necesaria para mantener la seguridad, prevenir abusos y prestar las funciones solicitadas.
3. Finalidades
- Gestionar la suscripción gratuita, aplicar la doble confirmación, enviar novedades laborales, tramitar la baja y habilitar el acceso a los escritos completos.
- Recibir, responder y organizar las consultas, valorar una posible relación profesional y mantener las comunicaciones necesarias.
- Gestionar, cuando se acepte expresamente un encargo, la relación profesional y cumplir las obligaciones legales asociadas.
- Mantener la seguridad del sitio, evitar usos fraudulentos o abusivos y resolver incidencias técnicas.
- No se utilizarán los datos para finalidades incompatibles ni se remitirán comunicaciones comerciales ajenas al contenido autorizado.
4. Bases jurídicas
El envío del boletín y el acceso asociado se basan en el consentimiento, solicitado mediante una casilla no premarcada y confirmado a través del enlace enviado al correo indicado. La atención de una consulta se basa en la aplicación de medidas precontractuales solicitadas por la persona interesada. Si se formaliza un encargo, el tratamiento se basará en su ejecución y en el cumplimiento de las obligaciones legales correspondientes. La seguridad y prevención de abusos se amparan en el interés legítimo del responsable. El consentimiento puede retirarse en cualquier momento, sin afectar a la licitud del tratamiento anterior.
5. Tratamiento y seguridad
El responsable aplicará medidas técnicas y organizativas adecuadas al riesgo para preservar la confidencialidad, integridad, disponibilidad y resiliencia de los datos. El acceso quedará limitado a quienes lo necesiten para las finalidades descritas. Ninguna transmisión por Internet es completamente invulnerable, por lo que también se revisarán y actualizarán las medidas cuando resulte necesario.
6. Destinatarios y encargados del tratamiento
Los datos no se venden ni se ceden a organizaciones para sus propios fines comerciales. Podrán acceder a ellos los proveedores que resulten necesarios para prestar el servicio: OpenAI Sites y Cloudflare, para alojamiento, seguridad y base de datos; Brevo, para el envío de correos; y, en su caso, otros proveedores profesionales sujetos a contrato y deber de confidencialidad. Los datos también podrán comunicarse a administraciones, juzgados, tribunales u otras autoridades cuando exista una obligación legal.
7. Transferencias internacionales
Algunos proveedores tecnológicos pueden tratar datos fuera del Espacio Económico Europeo. Cuando ocurra, el tratamiento deberá quedar amparado por una decisión de adecuación, cláusulas contractuales tipo, el Marco de Privacidad de Datos UE-EE. UU. cuando resulte aplicable u otra garantía válida conforme al RGPD.
8. Plazos de conservación
- Solicitudes de suscripción no confirmadas: se eliminan automáticamente transcurridos 30 días.
- Enlaces de inicio de sesión: caducan a los 15 minutos, son de un solo uso y sus tokens se eliminan al utilizarse o expirar.
- Suscripciones activas: mientras se mantenga el consentimiento. Tras la baja podrán conservarse bloqueados los datos mínimos necesarios para acreditar que fue tramitada y atender posibles responsabilidades.
- Consultas cerradas o rechazadas: se eliminan automáticamente transcurridos 12 meses, salvo obligación legal o necesidad de bloqueo.
- Relaciones profesionales aceptadas: durante su vigencia y, después, durante los plazos legales de conservación y prescripción aplicables.
- Datos técnicos: durante el tiempo imprescindible para la seguridad y resolución de incidencias.
9. Derechos de las personas usuarias
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar el consentimiento, escribiendo a rsalinaas@icloud.com e indicando con claridad el derecho o solicitud. Solo se pedirá información adicional para verificar la identidad cuando resulte razonablemente necesaria. Si consideras que el tratamiento no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos en www.aepd.es.
10. Suscripción, inicio de sesión y baja
La suscripción es totalmente gratuita y solo queda activa al utilizar el enlace de confirmación enviado al correo indicado. Las personas suscritas pueden iniciar sesión solicitando un enlace temporal al mismo correo; al utilizarlo, el sitio instala en el dispositivo una cookie técnica para permitir el acceso a los escritos completos. Cada comunicación incluirá un enlace individual de baja; también puede solicitarse escribiendo a rsalinaas@icloud.com.
11. Responsabilidad de la persona usuaria
La persona usuaria garantiza que los datos facilitados son veraces, exactos, actuales y propios, o que dispone de legitimación suficiente para comunicar datos de terceros. Deberá informar de cualquier cambio relevante. En el primer formulario de consulta no deben enviarse datos de salud, documentos de identidad completos, nóminas, expedientes ni otra documentación especialmente sensible; si fueran necesarios, se solicitarán posteriormente mediante un canal adecuado.
12. Menores y decisiones automatizadas
El sitio no se dirige específicamente a menores de edad ni adopta decisiones automatizadas con efectos jurídicos o similares basadas en los datos recibidos.
13. Legislación, jurisdicción y actualización
Esta política se rige por la normativa española y europea de protección de datos. Las controversias se someterán a los órganos que resulten competentes conforme a la legislación aplicable, sin limitar los fueros imperativos que correspondan. Última revisión: 11 de agosto de 2026. La política podrá actualizarse cuando cambien los tratamientos, proveedores o normas aplicables.