Política de Privacidad
Última actualización:
1. Identidad del Responsable
- Responsables
- César Gonzalvo Díaz (02/0203915)
Jose Joaquín Alfaro Martínez (02/2850094) - Domicilio
- Calle Hemanos Falcó 37, 02005, Albacete (Albacete)
- morpho@endoalba.org.es
- Dominio
- morpho.org.es
- Alojamiento
- Servidores en España. Proveedor Clouding.io
2. Finalidades y base jurídica
- Prestación del sitio y sus herramientas (p. ej., app “adrenal”): interés legítimo (art. 6.1.f RGPD) en proporcionar una plataforma funcional y segura.
- Seguridad y registros técnicos (logs mínimos de servidor y aplicación): interés legítimo (seguridad, detección de abuso, continuidad de servicio).
- Cookies técnicas (sesión, CSRF): interés legítimo y art. 22.2 LSSI.
- Cookies analíticas (opcional): solo con consentimiento (art. 6.1.a RGPD).
Nota sobre “adrenal”: la app no almacena datos clínicos en el servidor; el procesamiento es puntual y la sesión expira. No se construyen historiales ni perfiles ni tampoco da la posibilidad de incluir otros datos personales.
3. Categorías de datos tratados
- Datos de navegación/técnicos: IP (en logs rotados), agente de usuario, URL, marca temporal.
- Datos de sesión: cookie de sesión y token CSRF.
- Datos introducidos en “adrenal”: valores clínicos introducidos por el usuario para el cálculo, tratados en memoria/sesión y no almacenados en base de datos.
4. Conservación
- Cookies de sesión: hasta fin de sesión.
- Logs de aplicación/servidor: por defecto ≤ 14 días, con logrotate y borrado periódico.
- Datos clínicos de “adrenal”: no se conservan (no se guardan en base de datos).
5. Destinatarios y encargados
No se ceden datos a terceros salvo obligación legal. Podrán acceder encargados del tratamiento (p. ej. proveedor de hosting, email, seguridad) bajo contratos conforme al art. 28 RGPD.
6. Transferencias internacionales
No están previstas. En caso de usarse servicios con transferencias fuera del EEE, se aplicarán garantías adecuadas (cláusulas tipo, etc.).
7. Derechos
Puede ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a morpho@endoalba.org.es y acreditando su identidad.
Si considera que el tratamiento no se ajusta a la normativa, puede reclamar ante la Agencia Española de Protección de Datos (AEPD).
8. Seguridad
- Transmisión cifrada TLS 1.2/1.3; cabeceras de seguridad en Nginx; cookies de sesión con
Secure,HttpOnlyySameSite. - Minimización de datos y no persistencia de datos clínicos en “adrenal”.
- Registro técnico mínimo y rotación de logs.
9. Menores
El sitio no se dirige a menores de 14 años.
10. Cambios en la política
Podremos actualizar esta política para reflejar cambios normativos o de servicio. Publicaremos la versión vigente.