Polítiques de Privacitat
(Llegendes de Catalunya – SCP)
- Responsable del tractament
En compliment del Reglament (UE) 2016/679 (RGPD) i de la Llei Orgànica 3/2018 (LOPDGDD), s’informa que el responsable del tractament és:
- Titular: Llegendes de Catalunya (SCP)
- NIF: E23983208
- Domicili social: Rambla Onze de Septiembre
- Correu electrònic de contacte: info@llegendesdecatalunya.com
- Telèfon: +34 000 000 000
Llegendes de Catalunya és la responsable de la recollida, ús i protecció de les dades personals de l’usuari.
- Dades personals que es recullen
L’entitat pot recollir i tractar les següents dades:
2.1. Dades facilitades directament per l’usuari
- Nom i cognoms
- Número de telèfon / mòbil
- Adreça de correu electrònic
- Adreça postal
- Edat (indirectament en activitats, si hi participen menors)
- Dades de pagament (gestionades a través de tercers i no emmagatzemades per l’entitat)
- Preferències culturals
- Dades facilitades en formularis, reserves, compres o subscripcions
2.2. Dades obtingudes de la navegació
- Adreça IP
- Cookies tècniques, analítiques i de màrqueting
- Historial de navegació i interacció amb el web
- Identificadors únics de dispositiu
2.3. Imatges i vídeos
En activitats presencials (tallers, esdeveniments, rutes, visites…).
Només es captaran i publicaran imatges quan:
- L’usuari hagi prestat consentiment, o
- Sigui una activitat de caràcter públic on no sigui possible identificar persones de forma específica, o
- Es tracti de fotos ambientals sense identificació de menors.
2.4. Dades procedents de tercers
Poden provenir de:
- Entitats culturals
- Administracions públiques
- Artistes, artesans i col·laboradors
- Plataformes de venda d’entrades
- Passarel·les de pagament
- Gestors d’esdeveniments (Eventbrite, etc.)
- Finalitats del tractament
Llegendes de Catalunya tractarà les dades per a les següents finalitats:
3.1. Gestió de serveis culturals i turístics
- Processament de reserves, inscripcions i compra d’entrades
- Gestió d’activitats, rutes, tallers o esdeveniments
- Comunicacions informatives relacionades amb l’activitat contractada
3.2. Gestió administrativa i contractual
- Facturació i cobraments
- Atenció al client
- Emissió d’assegurances de responsabilitat civil incloses en les activitats
3.3. Comunicacions comercials i newsletter
- Enviament d’informació cultural
- Novetats, activitats, esdeveniments i promocions
Només amb consentiment previ
3.4. Millora del lloc web
- Anàlisi estadística de l’ús del web
- Cookies analítiques i de rendiment (Google Analytics)
- Cookies de màrqueting (Facebook Pixel)
3.5. Gestió de socis i col·laboradors
- Accés a l’àrea privada
- Comunicacions internes i avantatges
3.6. Compliment d’obligacions legals
- Requeriments administratius
- Obligacions fiscals i comptables
- Base jurídica del tractament
El tractament de les dades es basa en:
- Execució d’un contracte → reserves, compres, pagaments
- Consentiment de l’usuari → newsletter, cookies, imatges, activitats per a menors
- Interès legítim → millora del servei, seguretat del web
- Compliment d’obligacions legals → facturació, assegurances, normativa turística
- Consentiment dels tutors legals → en el cas de menors participants
- Temps de conservació de les dades
- Dades de contractació: mentre duri la relació i fins 5 anys per obligació legal
- Dades de facturació: 6 anys
- Dades analítiques: entre 12 i 26 mesos (segons Google)
- Imatges i vídeos: fins a retirada del consentiment
- Subscripcions al newsletter: mentre l’usuari no sol·liciti la baixa
- Àrea de socis i col·laboradors: mentre romangui actiu el registre
- Destinataris de les dades
Es poden comunicar dades a:
- Passarel·les de pagament (Stripe, Redsys, PayPal)
- Gestors d’esdeveniments (Eventbrite o similars)
- Asseguradores de responsabilitat civil
- Administracions públiques quan sigui necessari
- Proveïdors tecnològics i d’allotjament web
- Entitats culturals col·laboradores
- Serveis de mailing (Mailchimp, Sendinblue o similar)
- Google (Analytics) i Meta (Facebook Pixel)
Tots els tercers compleixen el RGPD i actuen com a encarregats del tractament.
- Transferències internacionals de dades
Google, Meta i altres eines poden realitzar transferències fora de la UE.
Aquests serveis ofereixen:
- Clàusules contractuals tipus (SCC) aprovades per la UE
- Mesures addicionals de protecció
L’usuari pot consultar les seves polítiques corresponents.
- Drets dels usuaris
L’usuari pot exercir:
- Dret d’accés
- Dret de rectificació
- Dret de supressió
- Dret d’oposició
- Dret a la limitació del tractament
- Dret a la portabilitat
- Dret a retirar el consentiment en qualsevol moment
- Dret a no ser objecte de decisions automatitzades
Per exercir-los:
Correu electrònic de contacte: info@llegendesdecatalunya.com
O per correu postal al domicili del responsable.
Domicili social: Rambla Onze de Septiembre
- Drets relacionats amb menors
- No es recullen dades de menors sense consentiment del tutor.
- Totes les activitats per a menors exigeixen la presència d’un adult responsable.
- Qualsevol imatge de menors requereix consentiment explícit del tutor.
- Seguretat de les dades
Llegendes de Catalunya aplica mesures tècniques i organitzatives per protegir les dades:
- Xifrat SSL
- Control d’accessos
- Sistemes antimalware
- Còpies de seguretat
- Polítiques internes de confidencialitat
- Enllaços externs
L’entitat no és responsable del contingut o gestió de dades de webs de tercers als quals es pugui accedir des d’aquest lloc.
- Autoritat de control
L’usuari pot presentar reclamació davant:
Agència Espanyola de Protecció de Dades (AEPD)
www.aepd.es
O, si escau, davant l’Autoritat Catalana de Protecció de Dades (APDCAT).