Política de Privacidad
Última actualización: 7 de julio de 2026
De conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), la Asociación Juvenil Entorno al Fuego informa a las personas usuarias de la web entornoalfuego.com, del portal del monitor y del panel de administración de cómo se tratan sus datos personales.
1. Responsable del tratamiento
- Responsable: Asociación Juvenil Entorno al Fuego
- NIF/CIF: G06743553
- Domicilio: Lady Smith 18, 1B, Badajoz
- Contacto para cuestiones de privacidad: hola@entornoalfuego.com
- Delegado de Protección de Datos: no es obligatorio nombrarlo (asociación juvenil sin tratamiento de datos a gran escala). La persona de contacto para el ejercicio de derechos es la indicada arriba.
2. Tratamientos de datos que realizamos
A continuación se describe, para cada finalidad, qué datos se tratan, con qué base legal, durante cuánto tiempo y quién tiene acceso a ellos.
2.1 Atención de consultas de contacto
- Datos tratados: nombre, correo electrónico y el contenido del mensaje que nos envíes a través del formulario de contacto.
- Finalidad: responder a tu consulta.
- Base legal: tu consentimiento, prestado al marcar la casilla de envío del formulario (art. 6.1.a RGPD).
- Conservación: durante 1 año desde el último contacto, salvo que derive en otra relación (por ejemplo, alta como monitor), en cuyo caso se aplican los plazos de esa relación.
- Destinatarios: personal de la Junta Directiva encargado de contacto; proveedores tecnológicos que actúan como encargados de tratamiento (Supabase para almacenamiento en base de datos, Resend para el envío de correos). No se cede a terceros ajenos a la asociación.
2.2 Inscripciones a eventos
- Datos tratados: correo electrónico y los datos adicionales que se soliciten en el formulario de cada evento (pueden incluir, según el evento, nombre del participante, edad u otros datos que defina la organización).
- Finalidad: gestionar tu inscripción o la de la persona menor a tu cargo, comunicarte la confirmación o rechazo, y organizar la actividad.
- Base legal: tu consentimiento. Si la persona inscrita es menor de 14 años, el consentimiento debe prestarlo su padre, madre o tutor legal, conforme al artículo 7 de la LOPDGDD; al inscribir a un menor de esa edad, confirmas que ostentas su patria potestad o tutela y que consientes en su nombre.
- Conservación: hasta la finalización del evento y durante 1 año adicional por si hubiera reclamaciones, salvo que la persona pase a formar parte del equipo de monitores, en cuyo caso se aplican los plazos del apartado 2.3.
- Destinatarios: equipo organizador del evento y monitores asignados a la sesión correspondiente; Supabase (base de datos) y Resend (envío de correos de confirmación) como encargados de tratamiento.
2.3 Gestión de monitores y voluntariado
- Datos tratados: nombre, correo electrónico, teléfono, DNI/NIE, fecha de nacimiento, número de Seguridad Social, IBAN, situación de desempleo/Garantía Juvenil, información sobre discapacidad y su grado (si procede), talla de camiseta, y cualquier campo adicional que la asociación configure en tu ficha.
- Finalidad: gestionar tu relación con la asociación como monitor/voluntario o personal contratado: alta, asignación a sesiones, control horario (fichajes con geolocalización), pago de nóminas, gestión de contratos y comunicaciones internas.
- Base legal: ejecución de la relación contractual o de voluntariado (art. 6.1.b RGPD) y cumplimiento de obligaciones legales en materia de Seguridad Social y fiscalidad (art. 6.1.c RGPD). Los datos de salud (discapacidad) se tratan, cuando aplica, con tu consentimiento explícito (art. 9.2.a RGPD) por ser necesarios para gestionar bonificaciones o adaptaciones a las que tengas derecho.
- Conservación: durante toda la relación y, tras su finalización, durante el plazo de prescripción de acciones derivadas de la relación más los plazos legales de conservación de documentación laboral y fiscal (nóminas y boletines de cotización, 5 años; contratos, hasta 6 años; documentación con trascendencia tributaria, 10 años).
- Destinatarios: administración de la asociación; gestoría/asesoría laboral si la asociación cuenta con una externa; Supabase (base de datos y almacenamiento de documentos), Resend (comunicaciones por email). No se cede el IBAN ni datos de Seguridad Social a nadie ajeno a la gestión laboral/administrativa.
2.4 Certificado negativo del Registro Central de Delincuentes Sexuales
- Datos tratados: copia del certificado y fecha de expedición.
- Finalidad: acreditar, conforme exige la Ley Orgánica 8/2021 (LOPIVI), que ninguna persona con contacto habitual con menores en nuestras actividades tiene antecedentes por delitos de naturaleza sexual.
- Base legal: cumplimiento de una obligación legal (art. 6.1.c y art. 10 RGPD, en relación con la LOPIVI).
- Conservación: el certificado tiene una validez de 3 meses desde su expedición; transcurrido ese plazo se solicita uno nuevo y se sustituye el anterior. Conservamos constancia (fecha y resultado de la comprobación) durante la relación con la persona y el plazo de prescripción de acciones tras su finalización, para poder acreditar ante la autoridad competente que cumplimos con esta obligación.
- Destinatarios: Junta Directiva; no se cede a terceros salvo requerimiento de autoridad competente.
2.5 Firma electrónica de contratos y documentos
- Datos tratados: documento firmado, nombre y DNI del firmante extraídos del certificado digital de firma, entidad emisora del certificado y periodo de validez, resultado de la verificación de integridad de la firma.
- Finalidad: formalizar contratos y documentos que requieren firma electrónica, y verificar su autenticidad e integridad.
- Base legal: ejecución del contrato y cumplimiento de obligaciones legales de conservación documental.
- Conservación: igual que la documentación contractual (apartado 2.3).
- Destinatarios: Supabase (almacenamiento cifrado en buckets privados); el proceso de verificación técnica se ejecuta en nuestro servidor (Render) sin ceder los datos a terceros adicionales.
2.6 Cuentas de acceso (autenticación)
- Panel de administración: se accede mediante tu cuenta de Google (solo direcciones de correo autorizadas expresamente por la asociación) y un segundo factor de verificación (TOTP). Tratamos tu correo de Google y el hecho de tener configurado el segundo factor.
- Portal del monitor: se accede con correo electrónico y contraseña, gestionados de forma segura por nuestro proveedor de autenticación (Supabase Auth), que almacena la contraseña de forma cifrada (hash), nunca en texto plano.
- Base legal: interés legítimo en garantizar la seguridad del acceso a datos personales (art. 6.1.f RGPD).
- Conservación: mientras dure tu relación con la asociación y tengas acceso activo.
2.7 Registro de auditoría
- Datos tratados: identificador de la persona que realiza una acción (alta, modificación, borrado, descarga de documentos) en el panel de administración o el portal del monitor, junto con la fecha y el tipo de acción.
- Finalidad: trazabilidad y seguridad de la información, detección de accesos indebidos.
- Base legal: interés legítimo (art. 6.1.f RGPD) y, en su caso, cumplimiento de obligaciones de seguridad (art. 32 RGPD).
- Conservación: durante un máximo de 3 años desde la fecha del registro.
3. Encargados de tratamiento y transferencias internacionales
Para prestar el servicio, la asociación se apoya en los siguientes proveedores tecnológicos, que actúan como encargados de tratamiento bajo contrato (art. 28 RGPD):
- Supabase Inc. — base de datos, autenticación y almacenamiento de archivos.
- Resend — envío de correos electrónicos transaccionales.
- Vercel Inc. — alojamiento del sitio web público y del panel/portal. Certificado bajo el marco EU-US Data Privacy Framework, reconocido como mecanismo válido de transferencia de datos a EE. UU. por la Comisión Europea.
- Render — alojamiento de la API/backend.
Cuando estos proveedores tratan datos fuera del Espacio Económico Europeo, la transferencia se ampara en el marco EU-US Data Privacy Framework (para los proveedores certificados) o en cláusulas contractuales tipo aprobadas por la Comisión Europea. Puedes solicitar más información sobre estas garantías escribiendo a hola@entornoalfuego.com.
4. Tus derechos
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición, escribiendo a hola@entornoalfuego.com e identificándote adecuadamente. Si eres monitor o tutor de un menor inscrito, puedes también solicitar la corrección de datos directamente desde tu portal o desde el formulario de inscripción.
Si consideras que el tratamiento de tus datos no se ajusta a la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos.
5. Menores de edad
Los eventos de la asociación están dirigidos a familias y pueden incluir participantes menores de edad. Cuando un padre, madre o tutor inscribe a un menor de 14 años, presta el consentimiento en su nombre conforme al artículo 7 LOPDGDD. Los monitores y voluntarios que tienen contacto habitual con menores son mayores de edad y han acreditado, conforme a la Ley Orgánica 8/2021 (LOPIVI), no tener antecedentes por delitos de naturaleza sexual.
6. Medidas de seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo: control de acceso basado en roles y seguridad a nivel de fila en la base de datos (RLS), doble factor de autenticación para el panel de administración, cierre de sesión automático por inactividad, URLs de descarga de documentos con caducidad corta, y limitación de intentos en los formularios públicos para prevenir abusos.
7. Cambios en esta política
Podemos actualizar esta política para adaptarla a novedades legislativas o a cambios en nuestros tratamientos. Publicaremos cualquier cambio relevante en esta misma página, indicando la fecha de la última actualización.