Política de privacidad
Última actualización: 5 de junio de 2026
1. Responsable del tratamiento
- Responsable: Catalina Carrasco Fernández
- N.I.F.: 03843744F
- Domicilio: Calle Empedrada, Nº 1, 45212 Lominchar, Toledo, España
- Correo electrónico: ccarrascofdez@gmail.com
- Teléfono: +34 608 74 11 00
- Sitio web: https://catalinacarrasco.es
2. Finalidades del tratamiento
Tratamos los datos personales que nos facilitas para las siguientes finalidades:
- Atender tus consultas y solicitudes de información realizadas a través del formulario de contacto, teléfono o correo electrónico.
- Gestionar la prestación de los servicios contratados y la relación con el cliente.
- Cumplir las obligaciones legales, contables y fiscales aplicables.
- Enviarte comunicaciones comerciales sobre nuestros servicios, únicamente si has prestado tu consentimiento expreso para ello.
3. Base jurídica del tratamiento
- Tu consentimiento (art. 6.1.a RGPD), para responder a consultas y, en su caso, para el envío de comunicaciones comerciales.
- La ejecución de un contrato o medidas precontractuales (art. 6.1.b RGPD), para gestionar los servicios solicitados.
- El cumplimiento de obligaciones legales (art. 6.1.c RGPD), en materia fiscal, contable y administrativa.
- El interés legítimo (art. 6.1.f RGPD), para garantizar la seguridad del sitio web y la gestión ordinaria de la relación comercial.
4. Plazo de conservación
Los datos facilitados a través del formulario de contacto o por correo electrónico se tratarán durante el tiempo estrictamente necesario para atender tu solicitud, o hasta que revoques el consentimiento otorgado. Los datos de clientes se conservarán mientras dure la relación contractual y, una vez finalizada, durante el periodo mínimo necesario, pudiendo mantenerse hasta:
- 4 años: Ley sobre Infracciones y Sanciones en el Orden Social; arts. 66 y siguientes de la Ley General Tributaria.
- 5 años: art. 1964 del Código Civil (acciones personales sin plazo especial).
- 6 años: art. 30 del Código de Comercio (libros de contabilidad, facturas).
- 10 años: art. 25 de la Ley de Prevención del Blanqueo de Capitales y de la Financiación del Terrorismo, cuando resulte aplicable.
Los datos de quienes se den de alta en el boletín o newsletter se conservarán hasta que se revoque el consentimiento otorgado.
5. Destinatarios
Tus datos podrán comunicarse a proveedores de servicios que actúan como encargados del tratamiento (hosting, gestoría, software de gestión), con los que se han suscrito los correspondientes contratos de encargo, y a las administraciones públicas cuando exista una obligación legal. No se cederán datos a terceros con fines comerciales sin tu consentimiento.
6. Transferencias internacionales de datos
Algunas de las herramientas utilizadas (por ejemplo, servicios de Google para fuentes o mapas) pueden implicar el tratamiento de datos por proveedores ubicados fuera del Espacio Económico Europeo, en particular en Estados Unidos. En tales casos, las transferencias se amparan en el Data Privacy Framework UE-EE. UU. y, en su defecto, en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea, con el fin de asegurar un nivel de protección adecuado de tus datos personales conforme al RGPD.
7. Tus derechos
Puedes ejercer en cualquier momento los derechos de acceso (art. 15 RGPD), rectificación (art. 16), supresión (art. 17), limitación del tratamiento (art. 18), portabilidad (art. 20) y oposición (art. 21), así como retirar el consentimiento prestado en cualquier momento. Para ejercerlos, envía una comunicación a ccarrascofdez@gmail.com o a la dirección postal indicada, aportando documentación que acredite tu identidad e indicando el derecho que deseas ejercer. Nos comprometemos a responder en el plazo legal máximo de un mes.
8. Reclamación ante la autoridad de control
Si consideras que el tratamiento de tus datos no se ajusta a la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
9. Seguridad de los datos
El titular ha adoptado las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos personales y evitar su alteración, pérdida, tratamiento o acceso no autorizado, conforme al estado de la tecnología, la naturaleza de los datos y los riesgos a los que están expuestos. No obstante, el Usuario debe ser consciente de que las medidas de seguridad en Internet no son inexpugnables.