Actualizado el 2026-09-07

Política de privacidad

1. Responsable del tratamiento

1.1. El responsable del tratamiento de los datos personales recogidos a través del sitio www.hugorosa.pt es Hugo Rosa, con quien puede contactarse, a todos los efectos relacionados con la protección de datos, en la dirección contacto@hugorosa.pt.

1.2. El tratamiento se realiza conforme al Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (Reglamento General de Protección de Datos, en adelante «RGPD»), y a la Ley portuguesa n.º 58/2019, de 8 de agosto.

2. Categorías de datos tratados

2.1. Formulario de contacto: nombre, dirección de correo electrónico y contenido del mensaje remitido por el interesado.

2.2. Área de Cliente: nombre, dirección de correo electrónico, contraseña almacenada mediante resumen criptográfico y fecha del último acceso.

2.3. Datos de navegación: dirección IP, fecha y hora de la solicitud e información técnica equivalente, registrados automáticamente por el servidor de alojamiento con fines de seguridad y diagnóstico.

2.4. No se utilizan herramientas de analítica, de publicidad comportamental ni de seguimiento de terceros.

3. Finalidades y bases de licitud

3.1. Respuesta a solicitudes de información y elaboración de presupuestos: aplicación de medidas precontractuales a petición del interesado [artículo 6.1.b) RGPD] y, en su caso, consentimiento [artículo 6.1.a)].

3.2. Gestión del Área de Cliente y entrega de los contenidos contratados: ejecución del contrato [artículo 6.1.b) RGPD].

3.3. Garantía de la seguridad del Sitio Web y prevención de accesos indebidos: interés legítimo del responsable [artículo 6.1.f) RGPD].

3.4. Cumplimiento de obligaciones legales aplicables al responsable [artículo 6.1.c) RGPD].

4. Plazos de conservación

4.1. Mensajes recibidos a través del formulario de contacto: hasta 12 meses después de la última comunicación, salvo que den lugar a una relación contractual.

4.2. Datos asociados a cuentas de cliente: durante la vigencia de la relación contractual y, posteriormente, durante los plazos legales de conservación aplicables, o hasta el ejercicio del derecho de supresión.

4.3. Registros técnicos del servidor: durante el periodo fijado por el proveedor de alojamiento, habitualmente no superior a seis meses.

5. Destinatarios y encargados

5.1. Los datos no se ceden, venden ni comunican a terceros con fines de marketing.

5.2. Los datos se alojan en la infraestructura del proveedor de alojamiento web, que actúa como encargado del tratamiento conforme al artículo 28 RGPD, con servidores ubicados en la Unión Europea.

5.3. Las tipografías y demás recursos gráficos se sirven desde la propia infraestructura del Sitio Web, por lo que la mera visita no implica comunicación de datos a proveedores externos.

5.4. Si el interesado decide reproducir contenidos audiovisuales integrados, podrá producirse comunicación de datos a la plataforma que los aloja, sujeta a su propia política de privacidad.

6. Transferencias internacionales

6.1. No están previstas transferencias de datos personales a terceros países u organizaciones internacionales fuera del Espacio Económico Europeo.

7. Derechos del interesado

7.1. Conforme a los artículos 15 a 22 RGPD, el interesado puede ejercer los derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición, así como retirar su consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.

7.2. El ejercicio de estos derechos se realiza mediante comunicación dirigida a contacto@hugorosa.pt, que será atendida en el plazo máximo de un mes, prorrogable conforme al artículo 12.3 RGPD.

7.3. El interesado tiene asimismo derecho a presentar reclamación ante la autoridad de control portuguesa, la Comissão Nacional de Proteção de Dados (www.cnpd.pt), o ante la autoridad de su lugar de residencia.

8. Medidas de seguridad

8.1. El responsable aplica las medidas técnicas y organizativas adecuadas al riesgo, conforme al artículo 32 RGPD, entre ellas el almacenamiento de contraseñas mediante resumen criptográfico, la protección de las áreas privadas con autenticación y bloqueo temporal tras intentos fallidos sucesivos, la transmisión cifrada de datos y el almacenamiento de los archivos originales fuera del directorio públicamente accesible, cuyo acceso se somete a verificación de permisos.

9. Decisiones automatizadas

9.1. No se adoptan decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre el interesado.

10. Menores

10.1. Cuando la prestación de servicios implique la captación de imagen de menores, se requerirá autorización de quien ejerza la patria potestad, a quien corresponde igualmente autorizar la eventual divulgación pública de las imágenes.

11. Modificaciones

11.1. La presente política puede ser actualizada; la versión vigente es la publicada en el Sitio Web, con indicación de la fecha de la última actualización.