Política de privacidad
Qué datos tratamos, para qué, cuánto tiempo y qué puedes exigirnos.
Esta política explica qué datos tratamos, para qué, durante cuánto tiempo y qué puedes exigirnos, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD). Está escrita para que se entienda: si algo no queda claro, escríbenos y lo aclaramos.
No vendemos ni cedemos datos con fines comerciales. No hacemos perfiles ni publicidad comportamental. No usamos cookies de análisis ni de terceros. Y de todo lo que guardamos puedes pedir copia, corrección o borrado escribiendo a una sola dirección.
Quién responde de tus datos
El responsable es la Federación Española de Sociedades Mágicas (FESMA), cuyos datos identificativos figuran en el aviso legal. Para todo lo relativo a protección de datos hay un buzón propio: protecciondedatos@fesma.es.
FESMA no está obligada a designar delegado de protección de datos (art. 37 RGPD) y no lo ha designado; ese buzón es el punto de contacto.
De los datos de las sociedades federadas y sus cargos, FESMA es responsable. Pero del censo de socios de cada sociedad no: ahí la responsable es la sociedad, y FESMA es solo encargada del tratamiento, es decir, guarda y procesa esos datos por cuenta de ella y siguiendo sus instrucciones. Por eso cada sociedad firma con FESMA un contrato de encargo del tratamiento. Si eres socio de una sociedad federada y quieres ejercer tus derechos sobre esos datos, el interlocutor natural es tu sociedad; si escribes a FESMA, te lo canalizamos.
Qué datos tratamos
- Identificativos: nombre, apellidos, nombre artístico y, cuando la gestión federativa lo exige, DNI/NIE.
- De contacto: correo electrónico, teléfono y dirección postal.
- Fecha de nacimiento de los socios, cuando la sociedad la aporta. Sirve para dos cosas concretas: comprobar si una persona es menor de edad —lo que cambia quién puede consentir— y aplicar las cuotas o categorías que dependan de la edad. No se usa para nada más.
- De la sociedad: denominación, CIF, domicilio, cargos y fechas de alta y baja.
- Económicos: cuotas emitidas, cobradas y pendientes; recibos. No tratamos datos de tarjetas: los pagos se hacen por transferencia a la cuenta de FESMA.
- De acceso al panel: fecha y hora de cada entrada, dirección IP y navegador utilizado.
- De participación en asambleas: asistencia, intervenciones en el chat, delegaciones de voto y el sentido del voto cuando la votación no es secreta, además de la grabación en vídeo de la sesión.
- Del asistente «Chistera»: el texto de las preguntas y las respuestas, guardado de forma disociada.
No tratamos categorías especiales de datos (salud, origen étnico, convicciones religiosas, afiliación sindical, orientación sexual). Si alguna vez nos llegan por un formulario de texto libre, se eliminan.
Para qué los usamos y con qué derecho
Cada tratamiento tiene su propia base jurídica (art. 6 RGPD). Estos son todos:
Relación federativa con las sociedades
- Qué datos
- Datos de la sociedad y de las personas que ocupan sus cargos.
- Para qué
- Altas, bajas, censo de sociedades, comunicaciones oficiales y acceso al panel.
- Base jurídica
- Ejecución de la relación asociativa (art. 6.1.b).
- Conservación
- Mientras dure la federación y después, los plazos legales exigibles.
Censo de socios de cada sociedad
- Qué datos
- Identificativos, contacto, fecha de nacimiento y situación de alta o baja.
- Para qué
- Que cada sociedad gestione su censo y que FESMA calcule la cuota federativa, que se liquida por número de socios.
- Base jurídica
- FESMA actúa como encargada; la base la aporta la sociedad responsable, y el contrato de encargo fija los límites.
- Conservación
- Lo que decida la sociedad. Si causa baja en FESMA, se suprimen en los plazos del Reglamento de Protección de Datos de FESMA.
Cuotas y contabilidad
- Qué datos
- Sociedad, número de socios, importes, fechas y estado del recibo.
- Para qué
- Emitir y cobrar la cuota federativa y llevar la contabilidad.
- Base jurídica
- Obligación legal contable y fiscal (art. 6.1.c).
- Conservación
- Seis años desde el último asiento (art. 30 del Código de Comercio).
Asambleas y reuniones en directo
- Qué datos
- Asistencia, imagen y voz de quien active cámara o micrófono, mensajes del chat, delegaciones y sentido del voto en las votaciones no secretas.
- Para qué
- Celebrar la asamblea, levantar acta y poder acreditar el quórum y los acuerdos. Todas las sesiones se graban, y se avisa de ello al entrar.
- Base jurídica
- Ejecución de la relación asociativa y cumplimiento de las obligaciones sobre actas (arts. 6.1.b y 6.1.c).
- Conservación
- El acta, de forma indefinida como libro social. La grabación, mientras sea útil para resolver dudas sobre lo acordado y, en todo caso, hasta la aprobación del acta de la siguiente asamblea, salvo que exista una impugnación en curso.
- Quién la ve
- Solo cargos de sociedades federadas, junta directiva y administración. Las grabaciones se guardan en los servidores de FESMA, nunca en un servicio de vídeo de terceros.
Seguridad del panel
- Qué datos
- Fecha y hora de cada acceso, dirección IP y navegador.
- Para qué
- Detectar accesos indebidos, resolver incidencias y poder acreditar quién hizo qué en el panel de una sociedad.
- Base jurídica
- Interés legítimo en la seguridad de la plataforma (art. 6.1.f).
- Conservación
- Doce meses, salvo que un registro concreto forme parte de una incidencia abierta.
Buzones @fesma.es y avisos a los socios
- Qué datos
- Dirección de correo del buzón y su contenido; y, en los avisos, el nombre y el correo del socio destinatario.
- Para qué
- Que las sociedades y los cargos de FESMA dispongan de correo institucional, y que la plataforma avise automáticamente a cada socio de su alta, su baja o su cuota.
- Base jurídica
- Relación asociativa (art. 6.1.b). Los avisos son comunicaciones de gestión, no publicidad, y por eso no dependen de un consentimiento aparte.
- Conservación
- El buzón, mientras la sociedad lo tenga activo. El registro de avisos enviados, mientras sea necesario para acreditar que se avisó.
Boletín de novedades
- Qué datos
- Correo electrónico y, si se aporta, el nombre.
- Para qué
- Enviar el boletín a quien se ha suscrito voluntariamente.
- Base jurídica
- Consentimiento (art. 6.1.a), revocable con el enlace de baja de cada envío.
- Conservación
- Hasta la baja.
Consultas, adhesiones y avales
- Qué datos
- Los del formulario correspondiente y los documentos que se adjunten.
- Para qué
- Responder la consulta o tramitar la solicitud de adhesión o de aval.
- Base jurídica
- Consentimiento para las consultas (art. 6.1.a); medidas precontractuales para las solicitudes (art. 6.1.b).
- Conservación
- Consultas, dos años desde la última comunicación. Expedientes de adhesión y aval, mientras dure la relación federativa.
Archivo histórico de congresos
- Qué datos
- Nombre y nombre artístico de premiados, jurado y participantes; actas y fotografías de los certámenes.
- Para qué
- Conservar y difundir la memoria de los congresos mágicos nacionales.
- Base jurídica
- Interés legítimo en la difusión del patrimonio cultural mágico (art. 6.1.f), limitado a los datos imprescindibles.
- Conservación
- Indefinida, por su valor histórico y documental.
Asistente virtual «Chistera»
- Qué datos
- El texto de las preguntas y respuestas, guardado sin nombre, sin identificador de usuario y sin IP. La IP se usa de forma transitoria y no asociada a la conversación, solo para frenar el uso abusivo.
- Para qué
- Responder dudas sobre los reglamentos publicados y detectar fallos del asistente.
- Base jurídica
- Consentimiento, al iniciar voluntariamente la conversación (art. 6.1.a).
- Conservación
- Mientras resulte útil para mejorar el asistente. Ver el apartado dedicado más abajo.
Protección de los formularios frente a robots
- Qué datos
- Dirección IP y señales técnicas del navegador, tratadas por Cloudflare mediante su servicio Turnstile.
- Para qué
- Distinguir a una persona de un programa automático en el contacto, la adhesión, el alta en el boletín y el inicio de sesión.
- Base jurídica
- Interés legítimo en proteger el sitio y los datos de los federados (art. 6.1.f).
- Conservación
- La verificación es momentánea; FESMA no guarda su resultado.
Menores de edad
Hay socios menores de edad en las sociedades federadas. Sus datos llegan a FESMA a través de la sociedad a la que pertenecen, y es la sociedad quien debe haber recabado el consentimiento de quien ejerza la patria potestad o tutela cuando el menor tiene menos de 14 años, conforme al artículo 7 de la LOPDGDD. A partir de los 14, el propio menor puede consentir.
El panel de gestión y los servicios de correo institucional están pensados para los cargos de las sociedades, personas adultas. Si detectamos datos de un menor tratados sin la cobertura adecuada, los suprimimos.
A quién se los damos
FESMA no cede datos a terceros con fines comerciales. Solo hay dos supuestos en los que salen de aquí:
- Obligación legal: a la Administración, a los tribunales o a las fuerzas y cuerpos de seguridad cuando lo exija una norma.
- Proveedores que trabajan para nosotros (encargados del tratamiento), con los que se firma el contrato del artículo 28 del RGPD.
Los proveedores, uno por uno
- Alojamiento del servidor: infraestructura situada en la Unión Europea. Ahí viven la base de datos, los documentos y las grabaciones de las asambleas.
- Brevo (Sendinblue SAS, Francia): envío del correo saliente —avisos, convocatorias, boletín, restablecimientos de contraseña—. Servidores en la Unión Europea.
- Cloudflare, Inc. (Estados Unidos): el captcha Turnstile de los formularios públicos. Transferencia amparada en las Cláusulas Contractuales Tipo de la Comisión Europea.
- Anthropic, PBC (Estados Unidos): solo cuando se usa el asistente «Chistera». Transferencia amparada en las Cláusulas Contractuales Tipo. Según sus condiciones de API comercial, no emplea estas consultas para entrenar sus modelos.
- OpenStreetMap Foundation (Reino Unido): las imágenes de los mapas que sitúan sociedades y congresos se descargan de sus servidores, que por ello reciben tu dirección IP. También usamos su servicio Nominatim para convertir en coordenadas las direcciones públicas de sociedades y sedes.
El resto de recursos que necesita la web —tipografías, iconos, bibliotecas de JavaScript, el motor de vídeo de las asambleas— se sirven desde nuestro propio servidor. No se descarga nada de redes de distribución de terceros, de modo que ningún proveedor ajeno ve tu dirección IP por el simple hecho de abrir una página.
Tus derechos
Saber qué datos tuyos tenemos y qué hacemos con ellos.
Corregir lo que esté mal o incompleto.
Que los borremos cuando ya no hagan falta.
Oponerte a un tratamiento basado en interés legítimo.
Que los conservemos pero no los usemos mientras se aclara algo.
Recibirlos en un formato reutilizable o que se los pasemos a otro.
Cuando quieras, sin efecto sobre lo hecho hasta entonces.
Ante la AEPD, si crees que no lo hacemos bien.
Se ejercen escribiendo a protecciondedatos@fesma.es, diciendo qué derecho quieres ejercer. No hace falta que adjuntes copia de tu DNI: solo te pediremos que acredites tu identidad si hay dudas razonables de que eres quien dices, y en ese caso te indicaremos la forma menos invasiva de hacerlo. Respondemos en el plazo máximo de un mes, ampliable a tres si la solicitud es compleja, avisándote.
Puedes reclamar ante la Agencia Española de Protección de Datos (calle Jorge Juan, 6 — 28001 Madrid). No es obligatorio reclamarnos antes a nosotros, pero se agradece: casi todo se resuelve en un correo.
Cómo protegemos los datos
- Cifrado en tránsito (HTTPS) en todo el sitio, incluido el correo institucional.
- Contraseñas guardadas con funciones de derivación de clave, nunca en claro. Ni el administrador puede leerlas.
- Control de accesos por perfiles: cada cargo ve solo lo de su sociedad, y dentro de ella solo las secciones que su presidencia le haya habilitado.
- Copias de seguridad periódicas de la base de datos y de los documentos.
- Registro de actividades de tratamiento conforme al artículo 30 del RGPD, y un reglamento interno que fija plazos y responsabilidades.
Si se produjera una brecha de seguridad con riesgo para tus derechos, la notificaremos a la AEPD en 72 horas y te avisaremos a ti cuando el riesgo sea alto, tal como exigen los artículos 33 y 34 del RGPD.
Decisiones automatizadas
FESMA no toma decisiones automatizadas con efectos jurídicos sobre las personas ni elabora perfiles. Los cálculos que hace la plataforma —el importe de una cuota según el número de socios, el voto ponderado de una asamblea— aplican reglas aprobadas por la federación, son verificables y siempre hay una persona detrás que los revisa.
El asistente «Chistera», en detalle
Chistera responde preguntas sobre los reglamentos y estatutos publicados. Usa un buscador propio para localizar el fragmento pertinente y la API comercial de Anthropic para redactar la respuesta.
- Qué se envía a Anthropic: el texto de tu pregunta, los fragmentos de reglamento relevantes y, si sigues la conversación, los turnos anteriores. Nada más: ni tu nombre, ni tu cuenta, ni tu IP.
- Qué guardamos nosotros: la pregunta, la respuesta, las fuentes citadas y tu valoración opcional, todo disociado.
- Qué te pedimos: que no escribas datos personales —tuyos ni de otros— en las preguntas. El asistente resuelve dudas sobre normativa, no gestiones individuales.
- Qué no es: una fuente oficial. Puede equivocarse; ante una duda importante, consulta el documento original o escríbenos.
Cambios en esta política
Podemos actualizar esta política cuando cambie la normativa o cuando cambie lo que hacemos. La versión aplicable es la publicada aquí, con su fecha de actualización arriba. Si el cambio es sustancial y afecta a las sociedades federadas, además se les avisa.
¿Dudas sobre tus datos?
Escríbenos a protecciondedatos@fesma.es
Identificación
- Denominación
- Federación Española de Sociedades Mágicas
- Siglas
- FESMA
- Naturaleza jurídica
- Federación deportivo-cultural sin ánimo de lucro
- CIF
- G88139191
- Domicilio social
- Avda. Vidal i Barraquer, 11, Esc. C, 5º 3ª — 43005 Tarragona
- Ámbito
- Estatal (España)
- Sitio web
- https://fesma.es
- Contacto general
- info@fesma.es
- Protección de datos
- protecciondedatos@fesma.es
- Autoridad de control
- Agencia Española de Protección de Datos
¿Seguro que quieres borrar la conversación?
Esta acción no se puede deshacer.