Legal
Política de Privacidad
El usuario puede contactar en cualquier momento para ejercer sus derechos o resolver dudas sobre privacidad en proteccion.datos@ccieuropa.com
1. Información básica sobre protección de datos
| Responsable | Comunidad Cristiana Integral (CCI Madrid), CIF/NIF R7800263A, C/ Vizcaya nº 8, Pól. Industrial La Fortuna, 28917 Leganés (Madrid). Contacto: proteccion.datos@ccieuropa.com |
| Finalidades | Gestión de solicitudes de contacto, registro de nuevos visitantes, inscripción a eventos y menús comunitarios, comunicación de actividades pastorales y administración interna de la comunidad. |
| Base legal | Consentimiento (art. 6.1.a) para formularios públicos · Art. 9.2.d para datos religiosos · Art. 6.1.f (interés legítimo, estrictamente limitado) para gestión técnica interna · Art. 6.1.c para obligaciones legales. |
| Datos especiales | Datos religiosos (formulario «Soy Nuevo»): tratados únicamente en el marco de los fines religiosos internos de la entidad. Base legal: art. 9.2.d RGPD + consentimiento explícito. No se ceden a terceros. |
| Conservación | Según finalidad. Consulte el apartado 5 para plazos detallados. |
| Destinatarios | No se ceden datos a terceros salvo obligación legal. Los encargados del tratamiento se detallan en el apartado 6. |
| Derechos | Acceso, rectificación, supresión, portabilidad, limitación u oposición. Ejercicio: proteccion.datos@ccieuropa.com. Reclamación: www.aepd.es |
| DPD | No designado (no obligatorio — art. 37 RGPD). Contacto directo con el responsable: proteccion.datos@ccieuropa.com |
2. Responsable del tratamiento
Denominación: Comunidad Cristiana Integral (CCI Madrid)
NIF: R7800263A
Domicilio: C/ Vizcaya nº 8, Pól. Industrial La Fortuna, 28917 Leganés (Madrid)
Registro: Inscrita en el Registro de Entidades Religiosas del Ministerio de Justicia, número 016269
Correo de protección de datos: proteccion.datos@ccieuropa.com
3. Categorías de datos recogidos
3.1 Datos ordinarios
- Datos identificativos: nombre, apellidos.
- Datos de contacto: dirección de correo electrónico, número de teléfono.
- Género (opcional, únicamente cuando sea necesario para la organización interna de actividades específicas). Este dato se solicita bajo el principio de minimización de datos del RGPD y no se utiliza para decisiones automatizadas.
- Datos del mensaje o solicitud introducidos voluntariamente por el usuario.
- Datos de conexión técnica: dirección IP, navegador y sistema operativo, recogidos de forma anonimizada con fines de seguridad y funcionamiento.
3.2 Datos de categoría especial — naturaleza religiosa (art. 9 RGPD)
El formulario «Soy Nuevo» puede recoger información sobre creencias religiosas o asistencia a otra congregación. Los datos de naturaleza religiosa son tratados únicamente por la entidad en el marco de sus fines religiosos y organizativos internos, conforme al artículo 9.2.d del RGPD y con consentimiento explícito del interesado. No se ceden a terceros en ningún caso.
4. Finalidades del tratamiento y base legal
| Finalidad | Base legal |
|---|---|
| Formularios públicos: contacto, inscripción a eventos, menú dominical, registro de nuevos visitantes (datos ordinarios) | Consentimiento — art. 6.1.a RGPD |
| Datos de naturaleza religiosa recogidos en el formulario «Soy Nuevo» | Art. 9.2.d RGPD + consentimiento explícito |
| Administración interna: gestión técnica de accesos y roles del área privada | Interés legítimo — art. 6.1.f RGPD, limitado exclusivamente a la gestión técnica y operativa interna de la plataforma, sin afectar a derechos o libertades fundamentales de los interesados |
| Cumplimiento de obligaciones legales | Obligación legal — art. 6.1.c RGPD |
El interés legítimo (art. 6.1.f) se aplica exclusivamente al control de acceso al panel de administración y la asignación de roles de usuario. No se emplea como base para el tratamiento de datos de personas externas a la organización. Los interesados pueden ejercer su derecho de oposición en cualquier momento.
5. Plazos de conservación
- Formulario de contacto: Los datos se conservan hasta que el interesado solicite su supresión o transcurran 3 años desde el último contacto.
- Registro de nuevos visitantes: Hasta que el interesado solicite la baja o transcurran 3 años sin actividad.
- Inscripciones a eventos: Hasta 12 meses después de la celebración del evento.
- Inscripciones al menú dominical: Hasta 30 días después de la fecha del menú.
- Usuarios del área privada: Durante la vigencia del acceso y los plazos legales aplicables tras la baja.
- Una vez cumplidos los plazos, los datos serán eliminados de forma segura o anonimizados de manera irreversible.
6. Encargados del tratamiento y transferencias internacionales
Los encargados del tratamiento que utiliza CCI Madrid pueden implicar transferencias internacionales de datos fuera del Espacio Económico Europeo, las cuales se realizan con garantías adecuadas conforme al RGPD, incluyendo Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea. Todos los proveedores tienen sede o infraestructura en EE. UU. y puede existir acceso técnico desde dicho territorio por parte de su personal.
| Proveedor | Función | Política |
|---|---|---|
| Vercel Inc. | Alojamiento web y despliegue | Ver política |
| Supabase Inc. | Autenticación y base de datos (región EU) | Ver política |
| Cloudinary Ltd. | Almacenamiento de imágenes y multimedia | Ver política |
7. Acceso interno por roles
El acceso a los datos personales almacenados está restringido al personal autorizado de CCI Madrid mediante un sistema de control de acceso basado en roles (RBAC):
- Administradores: acceso a los datos necesarios para la gestión operativa de la comunidad.
- Líderes: acceso limitado a la información relevante para su área de ministerio.
- Usuarios estándar: acceso únicamente a su propia información.
Todos los usuarios del área privada están sujetos al deber de confidencialidad y han sido informados de sus obligaciones en materia de protección de datos personales.
8. Derechos de los interesados
En virtud del RGPD y la LOPDGDD, puedes ejercer los siguientes derechos:
- Acceso: conocer qué datos personales tuyos tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión («derecho al olvido»): solicitar la eliminación de tus datos cuando ya no sean necesarios.
- Limitación: solicitar que restrinjamos el tratamiento en determinadas circunstancias.
- Portabilidad: recibir tus datos en formato estructurado y de uso común.
- Oposición: oponerte al tratamiento basado en interés legítimo (art. 6.1.f).
- Retirada del consentimiento: sin que ello afecte a la licitud del tratamiento anterior a la retirada.
Para ejercer cualquiera de estos derechos, envía un correo a proteccion.datos@ccieuropa.com indicando tu nombre, el derecho que deseas ejercer y, si corresponde, una copia de tu documento de identidad. Dispones asimismo del derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.
9. Medidas de seguridad
CCI Madrid aplica medidas técnicas y organizativas adecuadas para garantizar la seguridad e integridad de los datos personales:
- Transmisión cifrada mediante TLS/HTTPS en todas las comunicaciones.
- Autenticación segura para el acceso al área privada, gestionada por Supabase Auth.
- Control de acceso basado en roles (RBAC) para limitar el acceso a los datos según las funciones de cada usuario.
- Bases de datos con cifrado en reposo.
- Revisión periódica de permisos de acceso y supresión de accesos innecesarios.
- Medidas antifraude en formularios (campo honeypot, control del tiempo de cumplimentación).
- Sin almacenamiento de contraseñas en texto plano: la autenticación es gestionada íntegramente por Supabase Auth mediante hashing seguro.
10. Delegado de Protección de Datos
CCI Madrid no ha designado Delegado de Protección de Datos (DPD), al no resultar obligatorio conforme al artículo 37 del RGPD.
Para cualquier cuestión relacionada con la protección de datos personales, puede contactar directamente con el responsable del tratamiento en: proteccion.datos@ccieuropa.com.
11. Marco normativo
El tratamiento de datos personales se realiza conforme a:
- Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD).
- Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
- Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).
- Ley Orgánica 7/1980, de 5 de julio, de Libertad Religiosa, en lo relativo al tratamiento de datos de naturaleza religiosa por entidades inscritas en el Registro de Entidades Religiosas.
Última actualización: junio de 2026. CCI Madrid se reserva el derecho a actualizar esta política para adaptarla a cambios legislativos o a modificaciones en los servicios prestados.
