Esta política explica cómo se tratan los datos personales de las personas que visitan sofiaramos.eu, utilizan el formulario de contacto, publican comentarios en el blog o interactúan con contenidos y servicios de terceros integrados en el sitio.
Se ha redactado conforme al Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 (LOPDGDD) y la Ley 34/2002 (LSSI).
El sitio tiene carácter informativo y permite solicitar información sobre los servicios de Sofía Ramos González. No permite contratar o pagar servicios en línea, reservar citas ni crear cuentas de usuario, y tampoco dispone de newsletter.
1. Responsable del tratamiento
La responsable del tratamiento de los datos personales es:
- Responsable: Sofía Ramos González
- Nombre comercial: Sofía Ramos González.
- NIF: 79063819P
- Domicilio: Calle La Angostura, Barranco Hondo, 18, 38510 Candelaria, Santa Cruz de Tenerife
- Correo electrónico: info@sofiaramos.eu
- Teléfono: 639 31 42 40
- Sitio web: https://sofiaramos.eu
- Actividad: periodismo y comunicación; formación y divulgación; comunicación institucional y corporativa; voz, sonido y relato; eventos, conducción y colaboraciones; comunicación de proyectos europeos y fondos; comunicación social de la ciencia; sostenibilidad; y comunicación para el sector público e institucional.
2. Principios aplicados al tratamiento
La responsable trata los datos personales de acuerdo con los siguientes principios:
- Licitud, lealtad y transparencia: los datos se tratan con una base jurídica válida y se informa de forma clara sobre su uso.
- Limitación de la finalidad: los datos se utilizan únicamente para las finalidades indicadas en esta política.
- Minimización: solo se solicitan los datos adecuados, pertinentes y necesarios.
- Exactitud: se adoptan medidas razonables para mantener los datos correctos y actualizados.
- Limitación de la conservación: los datos no se mantienen durante más tiempo del necesario.
- Integridad y confidencialidad: se aplican medidas técnicas y organizativas adecuadas al riesgo.
3. Datos personales que pueden tratarse
Según la forma en que se utilice el sitio, pueden tratarse las siguientes categorías de datos:
- Formulario de contacto: nombre, apellidos, correo electrónico, empresa u organización, asunto y contenido del mensaje.
- Comentarios del blog: nombre o alias, correo electrónico, sitio web si se facilita, comentario, dirección IP, navegador y fecha de publicación.
- Comunicaciones directas: datos de contacto y contenido de las comunicaciones enviadas por correo electrónico, teléfono o redes sociales.
- Datos técnicos y de seguridad: dirección IP, fecha y hora, URL solicitada, navegador, dispositivo, registros técnicos, eventos de seguridad e información asociada a reCAPTCHA.
- Contenidos externos: identificadores en línea, dirección IP, datos del dispositivo e interacciones que puedan tratar YouTube, Vimeo, iVoox o Spotify cuando se cargan sus contenidos.
No se solicitan categorías especiales de datos. Se ruega no incluir en los mensajes información sobre salud, ideología, religión, afiliación sindical, datos biométricos, vida sexual u orientación sexual, ni otros datos especialmente sensibles que no sean necesarios para la consulta.
4. Finalidades, bases jurídicas y conservación
4.1. Formulario de contacto
Cuando una persona utiliza el formulario, la responsable trata los datos facilitados para responder a la consulta, ampliar información sobre sus servicios y mantener la comunicación necesaria. El formulario solicita nombre, apellidos, correo electrónico, empresa u organización, asunto y mensaje.
Base jurídica: el consentimiento manifestado mediante el envío voluntario del formulario (artículo 6.1.a del RGPD) y, cuando la consulta se refiera a una posible prestación profesional, la aplicación de medidas precontractuales solicitadas por la persona interesada (artículo 6.1.b del RGPD).
Funcionamiento: los mensajes se envían al correo electrónico de Sofía mediante el servicio SMTP de Hostinger. No se conserva una copia independiente del envío como entrada del formulario en WordPress.
Conservación: durante el tiempo necesario para atender la consulta y, si no se inicia una relación profesional, durante un máximo de doce meses desde la última comunicación. Después se suprimirán o, cuando proceda, se mantendrán bloqueados durante los plazos necesarios para atender posibles responsabilidades.
4.2. Comentarios en el blog
Los datos introducidos en el formulario de comentarios se tratan para publicar y gestionar el comentario, responder cuando resulte oportuno, moderar la conversación y prevenir spam o usos abusivos. El nombre o alias, el comentario y, si se facilita, la dirección del sitio web pueden quedar visibles públicamente. El correo electrónico no se publica.
Base jurídica: el consentimiento de la persona que decide publicar el comentario (artículo 6.1.a del RGPD) y el interés legítimo de la responsable en moderar el sitio, prevenir abusos y proteger su seguridad (artículo 6.1.f del RGPD).
Antispam: Anti Spam Bee compara localmente datos como la URL, la dirección IP y el correo del comentario con valores almacenados en la propia base de datos del sitio para detectar spam. En su configuración ordinaria no remite datos personales a un servicio antispam externo.
Conservación: los comentarios se conservarán mientras permanezca publicada la entrada o hasta que se solicite su supresión, salvo que deban conservarse por motivos legales o de seguridad. Los comentarios marcados como spam se mantienen únicamente durante el periodo configurado para su revisión y eliminación.
4.3. Contacto por correo, teléfono o redes sociales
Si una persona inicia una comunicación por correo electrónico, teléfono o a través de una red social, la responsable tratará los datos que aquella facilite para atender la solicitud y mantener la conversación. La base jurídica será el consentimiento, la aplicación de medidas precontractuales o, si ya existe una relación profesional, la ejecución de dicha relación. Los datos se conservarán con los mismos criterios indicados para las consultas de contacto.
Los enlaces a redes sociales no transmiten por sí solos datos desde esta web. Al pulsarlos, la persona abandona sofiaramos.eu y pasa a estar sujeta a las condiciones y políticas de la plataforma correspondiente.
4.4. Seguridad, registros técnicos y prevención de spam
El sitio y el proveedor de alojamiento pueden generar registros técnicos para proteger la web, detectar accesos no autorizados, resolver errores, prevenir ataques y evitar envíos automatizados. La base jurídica es el interés legítimo de la responsable en mantener la seguridad, disponibilidad e integridad del sitio y de la información tratada.
El formulario utiliza Google reCAPTCHA. Cuando este servicio se carga, Google puede tratar datos como la dirección IP, información del navegador y del dispositivo, la página de procedencia, la fecha y hora y datos relativos a la interacción, con el fin de diferenciar a una persona de un sistema automatizado. El tratamiento estrictamente necesario para proteger el formulario se apoya en el interés legítimo. Cuando se empleen cookies o tecnologías que no resulten necesarias, su carga quedará sujeta al consentimiento gestionado mediante el sistema de cookies.
Los registros se conservarán durante el periodo necesario para cumplir su finalidad y, con carácter general, no más de doce meses, salvo que deban mantenerse durante más tiempo para investigar un incidente o atender responsabilidades.
4.5. Contenidos multimedia de terceros
El sitio puede incorporar vídeos o audios alojados en YouTube, Vimeo, iVoox o Spotify. Al cargar o reproducir estos contenidos, el proveedor correspondiente puede recibir la dirección IP, datos del navegador y del dispositivo, identificadores en línea e información sobre la interacción. La finalidad es mostrar el contenido solicitado.
Cuando la integración utilice cookies o tecnologías no necesarias, la base jurídica será el consentimiento y el contenido deberá permanecer bloqueado hasta que la persona lo acepte o lo active. Los plazos de conservación posteriores dependen de cada plataforma y pueden consultarse en sus políticas de privacidad.
4.6. Mantenimiento y copias de seguridad
Los datos alojados en WordPress, en especial comentarios y registros técnicos, pueden incluirse en copias de seguridad o ser accesibles por el proveedor de mantenimiento cuando sea necesario para actualizar, reparar, migrar, proteger o restaurar la web. Estos tratamientos se basan en el interés legítimo de la responsable en mantener el sitio seguro y operativo y se realizan bajo sus instrucciones, deber de confidencialidad y contrato de encargo del tratamiento.
Las copias se conservan hasta su sustitución dentro del ciclo de respaldo aplicable y no se utilizan para finalidades ordinarias distintas de la recuperación, comprobación o resolución de incidencias.
5. Bases jurídicas aplicables
Según el tratamiento concreto, las bases jurídicas son:
- Consentimiento (artículo 6.1.a del RGPD): envío de consultas generales, publicación de comentarios y activación de contenidos o tecnologías no necesarias.
- Medidas precontractuales (artículo 6.1.b del RGPD): solicitudes de información vinculadas a una posible prestación profesional.
- Interés legítimo (artículo 6.1.f del RGPD): seguridad del sitio, prevención de spam y abusos, mantenimiento técnico y gestión razonable de las comunicaciones iniciadas por la persona interesada.
- Cumplimiento de obligaciones legales (artículo 6.1.c del RGPD): atención de requerimientos de autoridades y conservación de información cuando una norma lo exija.
6. Destinatarios y proveedores
No se venden ni alquilan datos personales. Los datos solo se comunican cuando resulte necesario para prestar el servicio solicitado, mantener la web, cumplir una obligación legal o proteger derechos legítimos. Pueden intervenir las siguientes categorías de destinatarios y proveedores:
- Hostinger, como proveedor de alojamiento web, correo electrónico y SMTP.
- El proveedor de mantenimiento web y copias de seguridad, que actúa como encargado del tratamiento bajo las instrucciones de la responsable.
- Google, como proveedor de reCAPTCHA y YouTube, cuando se cargan esos servicios.
- Vimeo, iVoox y Spotify, cuando se cargan o reproducen contenidos alojados en esas plataformas.
- Administraciones públicas, jueces, tribunales y autoridades competentes cuando exista obligación legal.
Anti Spam Bee no se considera un destinatario externo en su funcionamiento ordinario, ya que el filtrado se realiza dentro de la instalación de WordPress sin enviar datos personales a un servicio antispam de terceros.
7. Proveedores externos y transferencias internacionales
Determinados proveedores, especialmente Google/YouTube, Vimeo o Spotify, pueden tratar información fuera del Espacio Económico Europeo o utilizar subencargados situados en terceros países. Cuando proceda una transferencia internacional, deberá ampararse en una decisión de adecuación, en el Marco de Privacidad de Datos UE-EE. UU., en cláusulas contractuales tipo u otra garantía válida conforme a los artículos 44 a 49 del RGPD.
Puede consultarse información actualizada en las políticas de cada proveedor:
8. Plazos de conservación
Los datos se conservarán conforme a los siguientes criterios:
- Consultas y comunicaciones: hasta resolver la solicitud y, si no se inicia una relación profesional, un máximo de doce meses desde la última comunicación.
- Comentarios: mientras permanezca publicada la entrada o hasta que se solicite su supresión, salvo obligación legal o necesidad de seguridad.
- Spam: durante el periodo configurado para su revisión y eliminación.
- Registros técnicos y de seguridad: el tiempo necesario para analizar incidentes y, con carácter general, no más de doce meses.
- Copias de seguridad: hasta su sustitución dentro del ciclo de respaldo aplicable.
- Datos tratados por plataformas externas: durante los plazos establecidos por cada proveedor en sus propias políticas.
Cuando proceda la supresión, los datos podrán quedar bloqueados durante los plazos de prescripción aplicables exclusivamente para atender posibles responsabilidades, tras lo cual se eliminarán.
9. Derechos de las personas interesadas
Cualquier persona puede ejercer, cuando resulten aplicables, los siguientes derechos:
- Acceso: conocer si se están tratando sus datos y obtener información y copia de ellos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar la eliminación de los datos cuando concurra una causa legal.
- Oposición: pedir que cese un tratamiento basado en el interés legítimo por motivos relacionados con su situación particular.
- Limitación: solicitar que el tratamiento quede restringido en los supuestos previstos por la normativa.
- Portabilidad: recibir o transmitir a otro responsable los datos facilitados, cuando el tratamiento se base en el consentimiento o en un contrato y se realice por medios automatizados.
- Retirada del consentimiento: retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento anterior.
Para ejercer estos derechos puede escribirse a info@sofiaramos.eu, indicando el derecho que se desea ejercer. Solo se solicitará documentación acreditativa de la identidad cuando resulte necesaria para verificar quién formula la solicitud.
También puede presentarse una reclamación ante la Agencia Española de Protección de Datos (AEPD) si se considera que el tratamiento no se ajusta a la normativa.
10. Carácter obligatorio de los datos
Los campos marcados como obligatorios en los formularios son necesarios para tramitar la solicitud. Si no se facilitan, es posible que la responsable no pueda responder. La persona usuaria garantiza que los datos aportados son correctos, actuales y propios, o que está autorizada para facilitar datos de otra persona.
11. Decisiones automatizadas y perfiles
La responsable no utiliza los datos recogidos mediante la web para adoptar decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o afecten significativamente a las personas, ni elabora perfiles comerciales con esos datos.
12. Seguridad y confidencialidad
Se aplican medidas técnicas y organizativas adecuadas al riesgo, entre ellas conexión cifrada mediante HTTPS, controles de acceso, actualizaciones, copias de seguridad, protección antispam y medidas del proveedor de alojamiento. Las personas autorizadas y los proveedores con acceso a datos están sujetos a obligaciones de confidencialidad y a las instrucciones de la responsable.
Ningún sistema conectado a Internet es completamente invulnerable. Si se produjera una violación de seguridad, se adoptarán las medidas de contención y corrección necesarias y, cuando legalmente proceda, se notificará a la AEPD y a las personas afectadas.
13. Menores de edad
14. Cookies y tecnologías similares
La web utiliza cookies y tecnologías similares para su funcionamiento, la gestión del consentimiento, la seguridad y, cuando se autorice, la integración de contenidos externos. La información sobre las cookies utilizadas, su duración y la forma de aceptar, rechazar o cambiar las preferencias está disponible en la Política de cookies.
15. Comunicaciones comerciales
La respuesta a una consulta iniciada por la persona usuaria no supone la suscripción a una lista publicitaria. El sitio no dispone actualmente de newsletter. No se enviarán comunicaciones comerciales electrónicas sin consentimiento u otra base jurídica admitida por la LSSI.
15. Comunicaciones comerciales
La responsable podrá actualizar esta política para adaptarla a cambios normativos, técnicos o de funcionamiento del sitio. La versión vigente será la publicada en sofiaramos.eu y mostrará la fecha de su última actualización.
Última actualización: 21 de agosto de 2026