Privacidad y protección de datos
Versión 2026-09-borrador. Cada consentimiento que registras guarda la versión del texto que aceptaste.
Responsable del tratamiento
LYDA SORAYA RODRIGUEZ SANCHEZ
Responsable provisional del tratamiento. Podrá sustituirse por la entidad que la iglesia designe formalmente sin necesidad de rehacer la aplicación.
- Datos de identificación: No se publican datos fiscales ni documento de identidad..
- Dirección postal: Rafael Barco 4, 4º derecha, 48910 Sestao (Bizkaia, España).
- Correo de contacto para privacidad: conectatalento.app@gmail.com.
- Delegado de protección de datos: No se ha designado delegado de protección de datos..
Tratamientos, finalidades y base jurídica
Los datos se tratan de forma separada por finalidad. Estos son los tratamientos que realiza la aplicación:
A. Gestión de cuentas y miembros
- Finalidad: Crear la cuenta, verificar la pertenencia a la comunidad y gestionar el estado de la cuenta.
- Base jurídica: PENDIENTE DE VALIDACIÓN JURÍDICA. Formulación provisional, no definitiva: gestión de la solicitud de acceso y de la pertenencia a la comunidad a petición de la propia persona, con posible apoyo en el interés legítimo del responsable en controlar quién accede a un directorio privado. La base jurídica definitiva requiere revisión profesional.
- Personas afectadas: Personas que solicitan acceso al directorio.
- Datos: Correo electrónico, nombre completo, estado de la cuenta y motivo del cambio de estado.
- Destinatarios: Personas con funciones de moderación o administración.
- Conservación: Criterio: mientras la persona mantenga su cuenta y su pertenencia a la comunidad, y después el tiempo necesario para acreditar altas, verificaciones y bajas. Plazo concreto: PENDIENTE DE VALIDACIÓN. No se activa ningún borrado automático hasta que el plazo esté validado.
B. Directorio profesional
- Finalidad: Publicar la ficha profesional y permitir su búsqueda por miembros verificados.
- Base jurídica: Consentimiento de la persona, registrado en la aplicación y revocable.
- Personas afectadas: Miembros verificados.
- Datos: Nombre visible, profesión o talento, ciudad, descripción, categoría y contactos opcionales con control de publicación independiente.
- Destinatarios: Miembros verificados del directorio y personal de moderación.
- Conservación: Criterio: mientras la persona mantenga su ficha publicada y no retire el consentimiento; al retirarlo o eliminar la ficha deja de publicarse y se borra. Plazo concreto: PENDIENTE DE VALIDACIÓN. Sin borrado automático mientras el plazo no esté validado.
C. Fotografías y galería
- Finalidad: Publicar la fotografía de perfil y la galería de trabajos.
- Base jurídica: Consentimiento de la persona, registrado en la aplicación y revocable.
- Personas afectadas: Miembros verificados que suben imágenes.
- Datos: Fotografía de perfil, imágenes de galería y su descripción opcional.
- Destinatarios: Miembros verificados del directorio y personal de moderación.
- Conservación: Criterio: mientras la persona mantenga la imagen publicada; al eliminar la imagen, la ficha o la cuenta se borra también el archivo del almacén privado. Plazo concreto: PENDIENTE DE VALIDACIÓN. Sin borrado automático mientras el plazo no esté validado.
D. Gestión de derechos y solicitudes de eliminación
- Finalidad: Atender las solicitudes de acceso, rectificación, supresión, limitación, portabilidad y oposición, y las solicitudes de baja.
- Base jurídica: Cumplimiento de las obligaciones del responsable en materia de protección de datos.
- Personas afectadas: Personas titulares de los datos.
- Datos: Tipo de solicitud, mensaje, estado, fechas y nota de resolución.
- Destinatarios: Personas con funciones de moderación o administración.
- Conservación: Criterio: el tiempo necesario para acreditar que el derecho fue atendido y poder responder ante una reclamación. Plazo concreto: PENDIENTE DE VALIDACIÓN. Sin borrado automático mientras el plazo no esté validado.
E. Seguridad, auditoría e incidencias
- Finalidad: Registrar las acciones administrativas, contener accesos abusivos y gestionar incidentes de seguridad.
- Base jurídica: PENDIENTE DE VALIDACIÓN JURÍDICA. Formulación provisional, no definitiva: interés legítimo del responsable en garantizar la seguridad de la aplicación y acreditar las actuaciones administrativas, junto con las obligaciones de seguridad del tratamiento. La base jurídica definitiva requiere revisión profesional.
- Personas afectadas: Personas usuarias y personal de administración.
- Datos: Acción, tipo de objeto, fecha, identificador del actor y recuentos de intentos con valores no reversibles.
- Destinatarios: Personas con funciones de moderación o administración.
- Conservación: Criterio: los registros administrativos y de incidentes, el tiempo necesario para la trazabilidad y la gestión del incidente; los registros antiabuso, solo el tiempo necesario para contener el abuso. Plazo concreto: PENDIENTE DE VALIDACIÓN. Sin borrado automático mientras el plazo no esté validado.
Datos que NO se tratan
No se piden ni se almacenan documento de identidad, domicilio particular, datos bancarios, información de salud, datos de la vida sexual, ideología, religión, afiliación política ni afiliación sindical. No existe ningún campo de religión: la pertenencia a la comunidad se usa solo como condición para dar acceso, nunca como dato visible del perfil profesional. No se venden datos, no hay publicidad de terceros ni perfiles destacados de pago.
Quién puede ver tus datos
- Tu ficha aprobada: solo miembros verificados de la comunidad.
- Teléfono, WhatsApp y correo: solo si activas su publicación. Desactivados, nadie del directorio puede obtenerlos.
- Moderación: nombre, estado de la cuenta y contenido de la ficha, para revisar.
- Visitantes sin sesión: ningún dato personal.
- Proveedores tecnológicos que alojan la aplicación, la autenticación, el almacén de imágenes y el envío de correos, como encargados del tratamiento. El detalle se mantiene en el registro interno de encargados.
Proveedores que intervienen
Solo se indican los proveedores que la aplicación utiliza realmente. No se supone ninguno y los datos contractuales que no pueden comprobarse se señalan como pendientes.
- A) Proveedor confirmado, utilizado directamente por Conecta Talento: Lovable (Lovable Cloud): alojamiento, base de datos, autenticación, segundo factor, almacén privado de archivos, enlaces temporales de imágenes e infraestructura necesaria para la aplicación. Actúa como encargado del tratamiento en la medida en que trata datos por cuenta del responsable. Plan actual: Lovable Pro. DPA específico de Lovable: NO CONSTA DPA FIRMADO PARA ESTE PROYECTO. La documentación DPA pública de Lovable se encuentra disponible, pero su aplicabilidad contractual al plan Pro debe verificarse directamente con Lovable. No se inventa ningún contrato ni cobertura contractual.
- B) Subencargados de Lovable: Lovable utiliza subencargados y mantiene una lista oficial actualizada, que debe utilizarse como referencia contractual: https://trust.lovable.dev/ (documentación externa pendiente de revisión). No se convierte automáticamente a los subencargados de Lovable en proveedores contratados directamente por Conecta Talento: no se copia aquí ninguna lista como si todos esos proveedores fueran utilizados específicamente por la aplicación. Subencargados concretos aplicables: PENDIENTE DE VERIFICACIÓN/CONTRATO.
- C) Proveedores de complementos o integraciones: Ninguno adicional confirmado actualmente.
- Inicio de sesión con Google: La opción «Continuar con Google» está habilitada: Google interviene como proveedor de identidad para la autenticación OAuth y trata el correo, la identidad básica y el nombre o avatar cuando corresponda al alcance autorizado. No se le atribuye ningún otro tratamiento. Documentación contractual y transferencias: pendientes de revisión específica.
- Correo automático: La aplicación utiliza el servicio de correo de autenticación de la plataforma. Proveedor subyacente de entrega de correo: NO DETERMINADO DESDE EL PROYECTO. Pendiente de verificación en la documentación contractual/técnica de Lovable.
- Región de los datos: VERIFICADO — EUROPE (IRELAND). La región de la base de datos del proyecto ha sido comprobada por el responsable directamente en la configuración de Lovable Cloud (Cloud → Overview → Advanced settings: «Database location: Europe (Ireland)»). No se ha cambiado la región ni se han migrado datos.
- Infraestructura subyacente: La base de datos, la autenticación y el almacenamiento corresponden a infraestructura subyacente declarada por Lovable. No se registra como encargado contratado directamente por el responsable, porque no existe contratación independiente por nuestra parte.
Transferencias internacionales
La aplicación no cede datos a terceros con fines propios. La región de la base de datos del proyecto está verificada: Europe (Ireland), comprobada en la configuración de Lovable Cloud del proyecto. No se afirma como hecho ninguna transferencia internacional concreta más allá de esa región: los subencargados aplicables del proveedor y la documentación contractual de los proveedores de autenticación se mantienen pendientes de revisión y quedan registrados en el listado interno de encargados.
Conservación
Mientras la cuenta está activa se conservan la ficha y las imágenes. Al tramitar una solicitud de eliminación se borran la ficha, la galería y los archivos del almacén privado de forma real. Cada tratamiento tiene un criterio de conservación propio, indicado más arriba; los plazos concretos están marcados como pendientes de validación y, mientras no se validen, no se elimina nada de forma automática por vencimiento de plazo.
- La persona elimina su cuenta: Se registra la solicitud de baja. Al tramitarla, administración borra la ficha, la galería, los archivos del almacén privado y la cuenta de acceso. Queda constancia de la acción administrativa sin datos personales de contacto.
- La persona solicita la supresión de sus datos: La solicitud queda registrada con fecha, estado, responsable de gestión y nota de resolución. La supresión se ejecuta con el mismo borrado real de ficha, imágenes y archivos.
- Se elimina una ficha: Desaparece del directorio de inmediato y se borran sus imágenes y los archivos asociados del almacén privado, sin afectar a archivos de otras personas.
- Se elimina una fotografía: Se borra la fila de la galería o la foto de perfil y, en el mismo paso, el archivo físico del almacén privado.
- Se revoca la publicación: Al retirar el consentimiento de publicación la ficha deja de aparecer en el directorio y cada contacto desactivado deja de ser accesible. Se conserva el histórico de cambios de publicación sin guardar los valores.
- Una cuenta queda suspendida: La persona pierde el acceso al directorio y su ficha deja de mostrarse. Se conservan la cuenta y el motivo predefinido de la suspensión mientras no se resuelva o se solicite la baja.
- Un miembro deja de pertenecer a la comunidad: Administración suspende la cuenta con el motivo correspondiente. La eliminación definitiva requiere solicitud de baja o decisión documentada del responsable.
Consentimiento y su retirada
Los consentimientos son independientes por finalidad: lectura de esta información, publicación de la ficha, publicación de cada dato de contacto y publicación de imágenes propias. De cada uno se guarda la finalidad, la versión del texto, la fecha y hora y si está aceptado o retirado.
Cuando el tratamiento se basa en tu consentimiento, puedes retirarlo en cualquier momento desde «Mi área», sin que ello afecte al tratamiento realizado antes de la retirada: puedes ocultar tu ficha, desactivar cada contacto, eliminar tus imágenes o eliminar la ficha completa.
Tus derechos y cómo ejercerlos
Puedes ejercer los derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición. Desde «Mi área» se envía la solicitud: queda registrada con la fecha, se le asigna un estado, la persona responsable de gestionarla y una nota de resolución. También puedes solicitar la baja completa de la cuenta.
También puedes ejercerlos escribiendo a conectatalento.app@gmail.com, indicando el derecho que quieres ejercer.
Si consideras que tus datos no se han tratado correctamente puedes presentar una reclamación ante la Autoridad de control competente en materia de protección de datos (en España, la Agencia Española de Protección de Datos, www.aepd.es).
Decisiones automatizadas
No se toman decisiones automatizadas ni se elabora ningún perfil con efectos jurídicos: la verificación de la pertenencia y la aprobación de cada ficha las realiza siempre una persona del equipo de moderación.
Seguridad
Conexión cifrada, permisos por filas en la base de datos, separación de funciones entre miembro, moderación y administración, segundo factor obligatorio para administración, imágenes en un almacén privado con enlaces temporales, registro de las acciones administrativas y registro interno de incidentes de seguridad.