Política de privacidad
Esta política describe qué datos personales trata la asociación que opera bajo la marca SkillHeart cuando alguien visita este sitio web, con qué finalidad y sobre qué base jurídica, quién más interviene y qué derechos asisten a la persona afectada. Se redacta conforme al Reglamento (UE) 2016/679 y a la Ley Orgánica 3/2018, y describe únicamente lo que este sitio hace.
Borrador pendiente de revisión jurídica. Su contenido describe el funcionamiento real de este sitio, comprobado contra el código que lo sirve, pero la redacción no la ha revisado todavía un profesional del derecho. Se publica para que pueda leerse, no como versión definitiva.
Última revisión: 1 ago 2026.
Responsable del tratamiento
Denominación: Asociación para el Desarrollo del Talento Tecnológico y la Empleabilidad Digital, que opera públicamente bajo la marca SkillHeart.
Naturaleza jurídica: asociación sin ánimo de lucro de ámbito estatal, inscrita en el Registro Nacional de Asociaciones con el número 633639 por resolución de 20 de julio de 2026.
Domicilio social: C/ Metge Josep Darder, 21, 1.º B, 07008 Palma, Illes Balears (España). Correo electrónico: admin@skillheart.org. Sitio web: skillheart.org.
La asociación no ha designado delegado de protección de datos, al no concurrir ninguno de los supuestos del artículo 37 del Reglamento (UE) 2016/679. Las solicitudes en esta materia se atienden en la dirección de correo indicada.
Ámbito de aplicación
Esta política se aplica al sitio skillheart.org, a sus cuatro versiones lingüísticas y a los subdominios que la asociación opera directamente.
No se aplica a los sitios de terceros enlazados desde aquí, que se rigen por sus propias políticas, ni a los perfiles de la asociación en plataformas ajenas, donde el tratamiento corresponde además a quien las presta.
Este sitio no ofrece registro de personas usuarias, área privada, boletín ni formularios de recogida de datos. Facilitar datos personales no es condición para consultar ninguno de sus contenidos.
Categorías de datos tratados
Datos técnicos de conexión: dirección IP, tipo y versión de navegador, sistema operativo, idioma preferido, fecha y hora de la petición y recurso solicitado. Son los que recibe cualquier servidor web para poder responder.
Datos de uso: páginas vistas, un conjunto cerrado de eventos con nombre que describen acciones concretas y las métricas de rendimiento de la propia página. Por defecto no se asocian a ningún identificador persistente.
Datos de diagnóstico: la información técnica que acompaña a un error de funcionamiento, depurada antes de su envío de los valores que pudieran identificar a una persona.
Registro de consentimiento: la decisión adoptada sobre cookies y tecnologías similares, su fecha, la versión de esta política vigente en ese momento y la jurisdicción aplicada.
Datos de contacto: los que la persona incluya voluntariamente en un correo electrónico dirigido a la asociación.
Datos de donación: los necesarios para procesar una aportación, tratados por el proveedor de servicios de pago cuando esa vía esté operativa. La asociación no accede al número de la tarjeta ni lo conserva en ningún momento.
No se tratan categorías especiales de datos en el sentido del artículo 9 del Reglamento (UE) 2016/679.
Finalidades y bases jurídicas
Prestar el servicio y mantenerlo disponible y seguro: interés legítimo de la asociación en operar su sitio web y protegerlo frente a usos abusivos (artículo 6.1.f).
Recordar preferencias funcionales, como el idioma elegido: almacenamiento estrictamente necesario para prestar un servicio expresamente solicitado, exceptuado del deber de consentimiento por el artículo 22.2 de la Ley 34/2002.
Medir el uso del sitio sin identificadores persistentes: interés legítimo en conocer de forma agregada qué contenidos resultan útiles (artículo 6.1.f).
Medir el uso mediante un identificador almacenado en el dispositivo: consentimiento de la persona interesada (artículo 6.1.a), revocable en cualquier momento.
Detectar y corregir errores de funcionamiento: interés legítimo en mantener el sitio operativo y subsanar sus defectos (artículo 6.1.f).
Acreditar la decisión adoptada sobre cookies: cumplimiento de la obligación de demostrar el consentimiento que impone el artículo 7.1 del Reglamento (artículo 6.1.c).
Atender la correspondencia recibida: interés legítimo en responder a quien se dirige a la asociación (artículo 6.1.f).
Gestionar las donaciones y cumplir las obligaciones contables y fiscales que se derivan de ellas: ejecución de la relación con la persona donante y cumplimiento de obligaciones legales (artículos 6.1.b y 6.1.c).
En los tratamientos basados en el interés legítimo, la asociación ha valorado que se limitan a datos de bajo impacto, que su objeto es el funcionamiento del sitio y no el conocimiento de la persona, y que cabe oponerse a ellos en los términos del apartado de derechos.
Medición de uso
La medición se realiza con PostHog, en su infraestructura de la Unión Europea. La configuración por defecto opera sin cookies: en lugar de almacenar un identificador en el dispositivo, el proveedor deriva uno temporal en sus propios servidores a partir de una sal que rota a diario, de modo que no persiste entre días.
Esa configuración es deliberadamente estrecha. No se elaboran perfiles de persona, no se graban sesiones, no se generan mapas de calor y no se captura la interacción de forma automática. Se registran páginas vistas, un conjunto cerrado de eventos con nombre, como abrir la ficha de un programa o copiar la dirección de contacto, y las métricas de rendimiento de la página.
Las peticiones de medición se sirven desde el propio dominio en lugar de dirigirse al proveedor. La razón no es ocultar el tratamiento, que esta política declara, sino que un bloqueador que retenga parte del tráfico sesga el resto y deja las cifras sin valor.
Si la medición se acepta en el aviso, el proveedor puede almacenar además un identificador en el dispositivo, que es lo que permite distinguir una visita recurrente de una nueva. Si se rechaza, la medición continúa sin cookies y no se almacena nada en el dispositivo.
Detección de errores
Los errores de funcionamiento se notifican a la asociación mediante Sentry, cuyo tratamiento se realiza en su región europea. El informe contiene el fallo, su origen en el código y el contexto técnico necesario para reproducirlo.
El envío se limita a las excepciones. No se graban sesiones ni se traza la navegación desde el navegador, y los informes se depuran antes de salir del dispositivo, de manera que los valores que pudieran identificar a una persona se retiran en lugar de acompañar al informe.
Este tratamiento no es medición de uso y por eso no forma parte del aviso de cookies: responde al interés legítimo en mantener el servicio operativo y no almacena nada en el dispositivo.
Registro del consentimiento
Cuando alguien acepta, rechaza o ajusta sus preferencias en el aviso de cookies, la asociación conserva la decisión adoptada: qué se eligió, en qué fecha, bajo qué versión de esta política y con qué jurisdicción aplicada.
Estos registros se almacenan en la base de datos propia de la asociación, en su servidor de la Unión Europea, y son de solo adición: un cambio posterior añade un asiento nuevo en lugar de sobrescribir el anterior, de modo que el historial completo de decisiones puede reconstruirse.
Su finalidad es acreditar el consentimiento, obligación que el artículo 7.1 del Reglamento impone al responsable. Sin registro no hay prueba, ni a favor de la asociación ni de quien decidió.
Cookies y almacenamiento en el dispositivo
Idioma: conserva el idioma elegido para no tener que resolverlo de nuevo en cada visita. Es técnica y necesaria.
Consentimiento: conserva la decisión adoptada en el aviso para no repetir la consulta en cada página. Es técnica y necesaria.
Medición: solo se instala si la medición se acepta. La establece PostHog y permite distinguir una visita recurrente de una nueva.
Vista previa editorial: solo se establece para el equipo de la asociación mientras se revisa un contenido sin publicar.
Las dos primeras están exceptuadas del deber de consentimiento por el artículo 22.2 de la Ley 34/2002, al ser estrictamente necesarias para prestar el servicio solicitado. La tercera lo requiere, y para eso existe el aviso.
Encargados del tratamiento y destinatarios
Alojamiento: Hetzner Online GmbH, en centros de datos situados en Alemania. Ahí residen el sitio, la base de datos y los registros de consentimiento.
Gestión de contenidos: Sanity, que almacena y sirve los artículos y sus imágenes. Los recursos de diseño se sirven además desde una red de distribución de contenido.
Medición de uso: PostHog, en su infraestructura de la Unión Europea.
Detección de errores: Sentry, en su región europea.
Pagos: Stripe, cuando la vía de donaciones esté operativa.
Con cada proveedor existe un contrato de encargo del tratamiento en los términos del artículo 28 del Reglamento. Los datos podrán comunicarse además a autoridades públicas cuando una norma lo imponga.
La asociación no vende datos personales, no los cede con fines publicitarios y este sitio no incorpora píxeles ni etiquetas de publicidad.
Transferencias internacionales de datos
Los datos que este sitio trata se almacenan en la Unión Europea. Varios de los proveedores del apartado anterior son sociedades establecidas en Estados Unidos, de modo que un acceso puntual desde ese país, por ejemplo con fines de soporte técnico, constituye una transferencia internacional.
Esas transferencias se amparan en las cláusulas contractuales tipo aprobadas por la Comisión Europea y, cuando el proveedor está certificado, en el Marco de Privacidad de Datos entre la Unión Europea y los Estados Unidos, cuya adecuación reconoció la Decisión de Ejecución (UE) 2023/1795.
Puede solicitarse información sobre las garantías aplicadas a un proveedor concreto en la dirección de contacto de esta política.
Plazos de conservación
Datos técnicos de conexión: el tiempo necesario para atender la petición y, en los registros del servidor, un periodo breve destinado a la seguridad y al diagnóstico.
Datos de uso: el plazo de retención por defecto del proveedor de analítica. No están vinculados a una persona identificable, así que no hay perfil que recuperar.
Informes de error: el tiempo necesario para diagnosticar y corregir la incidencia, dentro del periodo de retención del proveedor.
Registros de consentimiento: mientras la decisión pueda tener que acreditarse y, en todo caso, durante el plazo de prescripción de las acciones que pudieran derivarse.
Correspondencia: el tiempo necesario para atender el asunto planteado y acreditar su tramitación.
Datos de donación: los plazos que impone la normativa aplicable, en particular los seis años del artículo 30 del Código de Comercio y los cuatro años de prescripción tributaria del artículo 66 de la Ley 58/2003.
Medidas de seguridad
El sitio se sirve íntegramente sobre conexión cifrada, de modo que los datos viajan cifrados en tránsito. El acceso a los sistemas se limita a las personas que lo necesitan para su función y se realiza con autenticación individual.
El diseño reduce la exposición antes que protegerla: la medición funciona sin identificadores persistentes, los informes de error se depuran en origen y en este sitio no hay formularios que recojan datos.
Los registros de consentimiento son de solo adición, así que ninguna decisión puede alterarse sin dejar constancia.
Si se produjera una violación de la seguridad de los datos personales, la asociación la notificará a la Agencia Española de Protección de Datos en el plazo de setenta y dos horas que prevé el artículo 33 del Reglamento y, cuando entrañe un riesgo alto, a las personas afectadas.
Personas menores de edad
Este sitio no se dirige específicamente a personas menores de catorce años ni recaba deliberadamente sus datos. Conforme al artículo 7 de la Ley Orgánica 3/2018, el tratamiento basado en el consentimiento de menores de esa edad exige la autorización de quien ejerza la patria potestad o la tutela.
Si la asociación tuviera conocimiento de haber tratado datos de una persona menor de catorce años sin esa autorización, los suprimirá sin demora.
Decisiones automatizadas y elaboración de perfiles
La asociación no adopta a través de este sitio decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o afecten significativamente a una persona, ni elabora perfiles con esa finalidad.
La medición de uso es agregada y no evalúa características personales.
Derechos de las personas interesadas
Toda persona puede solicitar el acceso a sus datos personales, su rectificación y su supresión, la limitación de su tratamiento, su portabilidad y la oposición al tratamiento, en los términos de los artículos 15 a 22 del Reglamento (UE) 2016/679.
Las solicitudes se dirigen a admin@skillheart.org. La asociación responderá en el plazo de un mes desde su recepción, prorrogable por dos meses más cuando la solicitud resulte compleja, y podrá pedir la información adicional que sea necesaria para acreditar la identidad de quien la formula.
El consentimiento para la medición puede modificarse o retirarse en cualquier momento desde el enlace de preferencias de cookies del pie de todas las páginas. Retirarlo es tan sencillo como otorgarlo y no afecta a la licitud del tratamiento anterior.
Cabe presentar una reclamación ante la Agencia Española de Protección de Datos (calle Jorge Juan 6, 28001 Madrid, www.aepd.es), en particular si la respuesta de la asociación no resulta satisfactoria.
Conviene anticipar una consecuencia práctica: al no haber identificadores persistentes en la medición por defecto, la simple navegación por este sitio no deja datos vinculados a una persona identificable, de modo que una solicitud de supresión referida solo a esa navegación no tendrá normalmente objeto. Sí lo tendrá cuando exista correspondencia o una donación.
Actualizaciones de esta política
Esta política se revisa cuando cambia lo que el sitio hace o los proveedores que intervienen. La fecha de la última revisión figura al comienzo del documento y determina la versión vigente.
Los cambios sustanciales se anunciarán en el propio sitio y, cuando afecten al alcance del consentimiento, se solicitará de nuevo la decisión sobre cookies.
Las versiones anteriores pueden solicitarse en la dirección de contacto.
Contacto y reclamaciones
Para cualquier cuestión relativa a esta política, incluido el ejercicio de los derechos enumerados, la dirección de contacto es admin@skillheart.org.
Las solicitudes que afecten a esos derechos se atienden en el plazo de un mes indicado más arriba. El resto de la correspondencia se responde, con carácter general, en un máximo de tres días laborables.
