Política de privacidad
Fecha de entrada en vigor: 6 de agosto de 2026
1. Quién es responsable de tus datos (responsable del tratamiento)
El responsable del tratamiento de los datos personales que se tratan en este sitio web es:
Stephan Christopher Kuehn
Achlada Maleviziou 157
715 00 Heraclión, Creta
Grecia
Correo electrónico: me [at] stevenkeen [dot] com
Un sitio web de esta naturaleza no requiere un delegado de protección de datos, por lo que no se ha designado ninguno. Puedes ponerte en contacto directamente con el responsable del tratamiento, en la dirección anterior, sobre cualquier cuestión de protección de datos.
2. Ámbito de aplicación
Esta política se aplica a los datos personales que se tratan a través de este sitio web, responsibletourism.com. Otros sitios web tienen sus propias políticas de privacidad.
3. Qué datos recopilamos, con qué fin y sobre qué base jurídica
a) Newsletter (tu dirección de correo electrónico). Si te suscribes a nuestra newsletter, recopilamos tu dirección de correo electrónico para enviarte novedades sobre turismo responsable. Junto a ella guardamos tres datos de contexto, y nada más: el idioma en el que te suscribiste, desde cuál de nuestros sitios te suscribiste y si llegaste a través de alguna de nuestras guías gratuitas descargables. Los usamos únicamente para enviarte la carta en el idioma correcto y para saber qué recurso te trajo hasta aquí—nunca para elaborar un perfil de ti. Usamos un proceso de doble opt-in (doble confirmación): recibirás un correo de confirmación y deberás confirmar antes de quedar dado de alta. Nuestro proveedor de newsletter también registra estadísticas de entrega habituales—si un correo se ha abierto y en qué enlaces se ha hecho clic—que solo consultamos de forma agregada, para valorar si los correos merecen estar en tu bandeja de entrada; no las usamos para elaborar perfiles individuales. Como prueba de tu consentimiento, nuestro proveedor de newsletter registra la fecha, la hora y la dirección IP de esa confirmación.
Base jurídica: tu consentimiento (art. 6.1.a) del RGPD). Puedes retirar tu consentimiento en cualquier momento (véase el §8 y el enlace para darse de baja en cada correo); la retirada no afecta al tratamiento realizado con anterioridad.
b) Archivos de registro del servidor (datos técnicos de acceso). Cuando visitas el sitio, nuestros proveedores de alojamiento y seguridad tratan automáticamente datos técnicos como tu dirección IP, el tipo de navegador y de dispositivo, las páginas solicitadas y la fecha y la hora del acceso. Esto es necesario para prestar el sitio web de forma fiable y para protegerlo frente a ataques y usos indebidos.
Base jurídica: nuestro interés legítimo en el funcionamiento seguro y estable del sitio web (art. 6.1.f) del RGPD).
c) Analítica del sitio web (Umami). Usamos Umami, una herramienta de analítica respetuosa con la privacidad que alojamos nosotros mismos, para entender el tráfico agregado de visitantes—como las páginas vistas, los sitios web que te remitieron y tu ubicación aproximada, nunca con más precisión que el país. Umami no instala cookies ni almacena dirección IP, nombre, correo electrónico o cuenta. Para distinguir una visita de otra, deriva un hash corto de tu dirección IP, la cadena de tu navegador y el identificador de este sitio, mezclados con una sal secreta que Umami rota según un calendario: mensual para las sesiones y horaria para las visitas individuales. Ese hash no puede revertirse a tu dirección IP y, una vez rotada la sal, ya no puede emparejarse con uno posterior; pero mientras una sal está vigente sí distingue a un lector de otro, así que lo tratamos como dato personal y le damos un plazo de conservación (véase el §7) en lugar de llamarlo anónimo. Nuestros widgets integrables (los diagramas que otros sitios pueden insertar mediante iframe) envían recuentos de carga anónimos y sin cookies a una propiedad independiente de la misma instalación de Umami autoalojada descrita arriba, que solo sirve para contar cuántos sitios muestran nuestros gráficos; no instalan cookies ni recogen datos personales.
Base jurídica: nuestro interés legítimo en entender cómo se usa nuestro contenido para poder mejorarlo (art. 6.1.f) del RGPD). Nuestra analítica no almacena nada en tu dispositivo, así que no hace falta consentimiento para ella. Para oponerte, activa Do Not Track o Global Privacy Control en tu navegador: dejamos de contarte de inmediato, aquí y en todos los demás sitios que gestionamos.
4. Cookies
Este sitio no instala cookies propias. Tu elección de modo claro u oscuro se conserva mientras dura tu visita y se descarta al cerrar la pestaña; nuestra analítica no usa cookies. Cloudflare, que enruta y protege este sitio, puede instalar una cookie de seguridad estrictamente necesaria para separar a los visitantes de confianza del tráfico malicioso. Nada de esto requiere consentimiento, así que no hay ningún aviso de cookies. No usamos cookies publicitarias. Si llegas al sitio a través de un enlace de campaña, sus parámetros (las llamadas etiquetas UTM) aparecen en la dirección de la página y se usan únicamente como contexto anónimo y sin cookies, añadido a las estadísticas de visitas agregadas descritas en el §3(c). No se almacenan en tu dispositivo ni se usan para identificarte ni elaborar perfiles.
5. Con quién compartimos tus datos (destinatarios/encargados del tratamiento)
No vendemos tus datos personales. Solo los compartimos con proveedores de servicios («encargados del tratamiento») que nos ayudan a operar el sitio web y la newsletter, cada uno bajo un contrato de encargo del tratamiento:
- Envío de la newsletter: Mailchimp (The Rocket Science Group LLC)—Estados Unidos.
- Alojamiento del sitio web: Mittwald CM Service GmbH & Co. KG—Alemania (UE).
- DNS, distribución de contenido y seguridad: Cloudflare, Inc.—Estados Unidos.
Nuestra analítica del sitio web funciona en Umami, que alojamos nosotros mismos en nuestro propio servidor en Mittwald, en Alemania (UE)—ninguna empresa de analítica externa recibe tus datos.
6. Transferencias internacionales de datos
Algunos de nuestros proveedores son empresas estadounidenses (Mailchimp, Cloudflare), por lo que tus datos pueden ser tratados por ellas. Ambas están certificadas en el Marco de Privacidad de Datos UE-EE. UU., que la Comisión Europea reconoce como garante de un nivel de protección adecuado, y ambas mantienen las Cláusulas Contractuales Tipo de la Comisión como garantía adicional. Nuestro alojamiento y nuestra analítica funcionan ambos en los servidores de Mittwald en Alemania, con Cloudflare por delante como nuestra capa de distribución de contenido y seguridad.
Puedes solicitar una copia de las garantías pertinentes escribiendo a me [at] stevenkeen [dot] com.
7. Cuánto tiempo conservamos tus datos
- Dirección de correo de la newsletter: hasta que te des de baja o nos pidas eliminarla, tras lo cual se suprime de nuestra lista de distribución activa sin dilación indebida.
- Prueba de tu consentimiento (la fecha, la hora y la dirección IP de tu confirmación de doble opt-in): la conserva nuestro proveedor de newsletter junto a tu registro de suscripción, como prueba de que el consentimiento se prestó válidamente, y se elimina junto con ese registro.
- Estadísticas de entrega de la newsletter (si se abrió una carta y en qué enlaces se hizo clic): las conserva nuestro proveedor de newsletter junto a tu registro de suscripción y se eliminan junto con él; solo las consultamos de forma agregada.
- Datos de registro del servidor (alojamiento): se conservan durante 60 días y luego se eliminan.
- Datos de registro de seguridad y distribución (Cloudflare): los genera y conserva Cloudflare, nuestro proveedor de DNS, distribución de contenidos y seguridad, para detectar abusos y mitigar ataques, y después se eliminan. Cloudflare fija ese plazo por su cuenta y no publica ninguna cifra concreta: solo indica que conserva estos datos durante un periodo limitado; nosotros no recibimos, exportamos ni almacenamos esos registros, así que no podemos acortarlo ni alargarlo.
- Datos de analítica: se conservan 24 meses; después los registros se eliminan o se reducen a totales mensuales que no contienen ningún hash de visitante y no pueden vincularse a una visita concreta. El hash con sal descrito en el §3(c) deja de ser utilizable mucho antes, en cuanto rota su sal.
8. Tus derechos
En virtud del RGPD, tienes derecho a:
- acceder a los datos personales que tenemos sobre ti (art. 15);
- que se rectifiquen los datos inexactos (art. 16);
- que se supriman tus datos (art. 17);
- limitar el tratamiento en determinadas circunstancias (art. 18);
- recibir tus datos en un formato portátil (art. 20);
- oponerte al tratamiento basado en intereses legítimos (art. 21)—para la analítica, activa Do Not Track o Global Privacy Control y dejamos de contarte al instante; y
- retirar el consentimiento en cualquier momento cuando el tratamiento se base en él (art. 7.3).
Los arts. 15 a 20 se aplican a los datos que te identifican, cosa que nuestros recuentos de analítica no hacen—tu derecho de oposición se aplica siempre.
Para ejercer cualquiera de ellos, escribe a me [at] stevenkeen [dot] com.
9. Derecho a presentar una reclamación
Si consideras que tus datos se han tratado de forma ilícita, tienes derecho a presentar una reclamación ante una autoridad de control—en particular, en el país de la UE en el que vivas o trabajes. La autoridad competente para el responsable del tratamiento es:
Autoridad Helénica de Protección de Datos (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα)
Kifissias Avenue 1-3, 115 23 Atenas, Grecia—www.dpa.gr
Si resides en España, también puedes presentar una reclamación ante la AEPD (Agencia Española de Protección de Datos), C/ Jorge Juan, 6, 28001 Madrid—www.aepd.es.
10. Decisiones automatizadas
No usamos tus datos para la toma de decisiones automatizada ni para la elaboración de perfiles en el sentido del artículo 22 del RGPD.
11. Cambios en esta política
Podemos actualizar esta política para reflejar cambios en nuestras prácticas o en la ley. La versión vigente se identifica mediante la fecha de entrada en vigor que figura arriba.