Política de privacidad
Esta política explica cómo se tratan los datos personales en relación con el sitio web https://balearic-lighthouse.com y con los canales de contacto que en él se publican, conforme al Reglamento (UE) 2016/679, General de Protección de Datos (RGPD), a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) y a la Ley 34/2002, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).
1. Responsable del tratamiento
- Responsable: Rodolfo Armando Bustos Catalán (empresario individual / trabajador autónomo)
- Nombre comercial: The Balearic Lighthouse
- NIF: 43129838P
- Domicilio: Carrer Conradors, 29, 07141 Marratxí, Illes Balears, España
- Correo electrónico: [email protected]
- Teléfono: +34 675 67 76 85
- Actividad: iluminación profesional para eventos y fabricación artesanal de sistemas de iluminación
No resulta obligatoria la designación de un Delegado de Protección de Datos conforme al artículo 37 del RGPD y al artículo 34 de la LOPDGDD, por lo que no se ha nombrado. Para cualquier cuestión relativa a protección de datos puede escribir a [email protected].
2. Principio general: una web informativa que no recoge datos
El sitio web es estático e informativo. No dispone de formularios de contacto, registro de usuarios, área privada, tienda en línea ni sistema de reservas, y no utiliza cookies ni herramientas de analítica, publicidad o seguimiento, ni propias ni de terceros (véase la Política de cookies).
En consecuencia, la simple navegación por el sitio web no implica la recogida de datos personales por parte del Responsable. Solo se tratan datos personales cuando el usuario decide ponerse en contacto por su propia iniciativa a través del correo electrónico o del teléfono publicados, o cuando existe o se inicia una relación comercial.
3. Tratamientos que se realizan
3.1. Atención de consultas y solicitudes de presupuesto
- Finalidad: atender, gestionar y responder las consultas, peticiones de información o solicitudes de presupuesto que el usuario remita por correo electrónico o teléfono, y mantener el contacto necesario para ello.
- Base jurídica: aplicación de medidas precontractuales solicitadas por el interesado (art. 6.1.b RGPD) cuando la consulta se dirige a una posible contratación; en el resto de casos, el interés legítimo del Responsable en atender las comunicaciones que se le dirigen (art. 6.1.f RGPD), interés que se considera prevalente por tratarse de una comunicación iniciada por el propio usuario.
- Categorías de datos: datos identificativos y de contacto (nombre, dirección de correo electrónico, teléfono y, en su caso, empresa) y cualquier otro dato que el usuario incluya voluntariamente en su mensaje.
- Conservación: durante el tiempo necesario para atender la consulta y, posteriormente, durante el plazo de prescripción de las eventuales responsabilidades derivadas de dicha comunicación. Las consultas que no den lugar a una relación comercial se suprimen cuando dejan de ser necesarias.
3.2. Gestión de la relación con clientes, proveedores y colaboradores
- Finalidad: formalizar, ejecutar y dar seguimiento a los encargos de alquiler, suministro o instalación de material de iluminación y servicios asociados; gestionar la facturación, los cobros y pagos, y cumplir las obligaciones contables, fiscales y administrativas.
- Base jurídica: ejecución de un contrato o de medidas precontractuales (art. 6.1.b RGPD) y cumplimiento de obligaciones legales del Responsable en materia mercantil, contable y fiscal (art. 6.1.c RGPD).
- Categorías de datos: datos identificativos y de contacto, datos fiscales y de facturación, datos bancarios necesarios para el cobro o pago, y datos relativos al encargo prestado.
- Conservación: durante la vigencia de la relación y, después, bloqueados durante los plazos legales de prescripción aplicables, en particular los previstos en la normativa mercantil (6 años, art. 30 del Código de Comercio), tributaria (4 años, art. 66 de la Ley General Tributaria) y civil, a disposición de jueces, tribunales y administraciones públicas.
3.3. Comunicaciones comerciales
El Responsable no dispone de boletín ni de lista de distribución y no realiza envíos comerciales masivos.
En caso de remitir información comercial sobre productos o servicios propios, se hará únicamente: (i) a quienes hayan prestado su consentimiento previo, expreso e inequívoco (art. 6.1.a RGPD y art. 21.1 LSSI-CE), o (ii) a clientes respecto de productos o servicios similares a los previamente contratados, conforme al artículo 21.2 de la LSSI-CE. En ambos casos se podrá revocar el consentimiento u oponerse al envío en cualquier momento, de forma sencilla y gratuita, escribiendo a [email protected].
- Conservación: hasta que el interesado solicite la baja o revoque su consentimiento.
3.4. Registros técnicos del servidor
Como ocurre en cualquier sitio web, el proveedor de alojamiento genera automáticamente registros técnicos (logs) de las peticiones recibidas, que pueden incluir la dirección IP del visitante, la fecha y hora de la petición, la página solicitada, el tipo de navegador y el sistema operativo.
- Finalidad: garantizar el funcionamiento, la seguridad y la integridad del servicio, prevenir usos abusivos y diagnosticar incidencias técnicas.
- Base jurídica: interés legítimo del Responsable en la seguridad de sus sistemas y en la correcta prestación del servicio (art. 6.1.f RGPD y considerando 49).
- Tratamiento: estos registros los genera y conserva el proveedor de alojamiento como encargado del tratamiento durante períodos breves, no se utilizan para identificar a los visitantes, no se cruzan con otra información ni se emplean con fines de analítica, elaboración de perfiles o publicidad.
4. Origen de los datos
Los datos personales tratados proceden del propio interesado o, en su caso, de la empresa u organización que este represente. El sitio web no obtiene datos de fuentes de acceso público, de terceros ni mediante técnicas de seguimiento o identificación automatizada.
5. Carácter obligatorio de los datos
Los datos que el usuario facilita en sus comunicaciones son los mínimos imprescindibles para poder atenderle. Si no se facilitan los datos de contacto necesarios, no será posible responder a la consulta ni, en su caso, formalizar la relación contractual.
6. Destinatarios de los datos
No se ceden datos personales a terceros, salvo obligación legal.
Además de los anteriores, pueden acceder a los datos, en calidad de encargados del tratamiento y únicamente en la medida necesaria para prestar sus servicios, los siguientes proveedores, con los que se han suscrito los contratos exigidos por el artículo 28 del RGPD:
- Alojamiento del sitio web: DigitalOcean, LLC, con la infraestructura de este sitio desplegada en centros de datos situados en la Unión Europea.
- Correo electrónico y ofimática: Google Workspace, servicio prestado a clientes del Espacio Económico Europeo por Google Ireland Limited (Irlanda).
- Asesoría fiscal, contable y laboral.
- Entidades financieras, para la gestión de cobros y pagos.
Asimismo, podrán comunicarse datos a las Administraciones Públicas, Fuerzas y Cuerpos de Seguridad, Juzgados y Tribunales cuando exista una obligación legal de hacerlo.
7. Transferencias internacionales de datos
Los datos se alojan y tratan, con carácter general, en centros de datos situados en la Unión Europea.
No obstante, los proveedores tecnológicos indicados en el apartado anterior forman parte de grupos empresariales con matriz en los Estados Unidos y pueden recurrir a subencargados que, de manera puntual y para funciones de soporte, mantenimiento o seguridad, accedan a los datos desde terceros países. Estas eventuales transferencias se amparan en los mecanismos previstos en el capítulo V del RGPD:
- DigitalOcean, LLC está adherida al Marco de Privacidad de Datos UE-EE. UU. (EU-U.S. Data Privacy Framework), amparado por decisión de adecuación de la Comisión Europea, e incorpora en su acuerdo de tratamiento de datos las cláusulas contractuales tipo aprobadas por la Comisión como mecanismo aplicable en caso de que dicho marco dejara de estar vigente.
- Google Ireland Limited, en su condición de proveedor establecido en la Unión Europea, incorpora en su acuerdo de tratamiento de datos las cláusulas contractuales tipo aprobadas por la Comisión Europea para las transferencias que en su caso realice a entidades del grupo situadas fuera del Espacio Económico Europeo, cuya matriz estadounidense está a su vez adherida al Marco de Privacidad de Datos UE-EE. UU.
En todos los casos se aplican, además, las medidas técnicas y organizativas complementarias que resulten necesarias. El interesado puede solicitar información sobre estas garantías, o una copia de las mismas, escribiendo a [email protected].
8. Decisiones automatizadas y elaboración de perfiles
No se adoptan decisiones automatizadas que produzcan efectos jurídicos sobre el interesado o le afecten significativamente de modo similar, ni se elaboran perfiles comerciales o de comportamiento a partir de la navegación.
9. Medidas de seguridad
El Responsable ha adoptado las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 del RGPD, teniendo en cuenta el estado de la técnica, la naturaleza de los datos tratados y el volumen y alcance de los tratamientos. Entre otras: cifrado de las comunicaciones del sitio web mediante HTTPS, control de acceso a la información, copias de seguridad y selección de proveedores que ofrecen garantías suficientes.
El Responsable se compromete a tratar los datos de forma confidencial y a exigir la misma obligación a las personas que, bajo su autoridad, puedan acceder a ellos.
10. Derechos de las personas interesadas
Cualquier persona tiene derecho a obtener confirmación sobre si se están tratando datos personales que le conciernen. En particular, puede ejercer los siguientes derechos:
- Acceso: conocer qué datos se tratan y obtener una copia de ellos.
- Rectificación: solicitar la corrección de datos inexactos o incompletos.
- Supresión: solicitar la eliminación de los datos cuando, entre otros motivos, ya no sean necesarios para los fines para los que se recogieron.
- Oposición: oponerse al tratamiento basado en el interés legítimo, así como, en cualquier caso, al tratamiento con fines de mercadotecnia directa.
- Limitación del tratamiento: solicitar que los datos se conserven únicamente para el ejercicio o la defensa de reclamaciones.
- Portabilidad: recibir los datos en un formato estructurado, de uso común y lectura mecánica, o solicitar su transmisión a otro responsable, cuando el tratamiento se base en el consentimiento o en un contrato y se realice por medios automatizados.
- Retirar el consentimiento prestado, en su caso, en cualquier momento, sin que ello afecte a la licitud del tratamiento previo a su retirada.
Cómo ejercerlos. Mediante solicitud dirigida a [email protected] o por escrito a Carrer Conradors, 29, 07141 Marratxí (Illes Balears), indicando el derecho que se desea ejercer. La solicitud es gratuita y se responderá en el plazo de un mes desde su recepción, ampliable en dos meses más si la complejidad o el número de solicitudes lo justifican.
Solo cuando existan dudas razonables sobre la identidad de la persona solicitante se podrá pedir información adicional para verificarla, conforme al artículo 12.6 del RGPD; no es necesario aportar copia del documento de identidad de forma sistemática.
Reclamación ante la autoridad de control. Si considera que sus derechos no han sido debidamente atendidos, puede presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan, 6, 28001 Madrid — www.aepd.es), sin perjuicio de dirigirse previamente al Responsable.
11. Veracidad y actualización de los datos
El usuario garantiza que los datos que facilita son veraces, exactos y actualizados, y se compromete a comunicar cualquier modificación de los mismos. Será responsable de la información falsa o inexacta que facilite y de los perjuicios que ello pueda causar al Responsable o a terceros.
12. Datos de terceros
Cuando el usuario facilite datos personales de terceras personas (por ejemplo, de compañeros de trabajo, organizadores o proveedores de un evento), deberá haberles informado previamente del contenido de esta política y contar con la legitimación necesaria para comunicarlos, quedando el Responsable exento de cualquier responsabilidad por el incumplimiento de este deber.
13. Menores de edad
El sitio web no se dirige a menores de catorce años ni recoge conscientemente sus datos. Si se detectase que se han recibido datos de un menor sin el consentimiento de quienes ostenten su patria potestad o tutela, se procederá a su supresión.
14. Modificaciones de esta política
Esta política podrá modificarse para adaptarla a cambios normativos, jurisprudenciales o en la actividad del Responsable. Las modificaciones se publicarán en esta misma página, con indicación de la fecha de la última actualización.
Última actualización: 15 de agosto de 2026
