Polítiques de Privacitat

(Llegendes de Catalunya – SCP)

 

  1. Responsable del tractament

En compliment del Reglament (UE) 2016/679 (RGPD) i de la Llei Orgànica 3/2018 (LOPDGDD), s’informa que el responsable del tractament és:

  • Titular: Llegendes de Catalunya (SCP)
  • NIF: E23983208
  • Domicili social: Rambla Onze de Septiembre
  • Correu electrònic de contacte: info@llegendesdecatalunya.com
  • Telèfon: +34 000 000 000

Llegendes de Catalunya és la responsable de la recollida, ús i protecció de les dades personals de l’usuari.

 

  1. Dades personals que es recullen

L’entitat pot recollir i tractar les següents dades:

2.1. Dades facilitades directament per l’usuari

  • Nom i cognoms
  • Número de telèfon / mòbil
  • Adreça de correu electrònic
  • Adreça postal
  • Edat (indirectament en activitats, si hi participen menors)
  • Dades de pagament (gestionades a través de tercers i no emmagatzemades per l’entitat)
  • Preferències culturals
  • Dades facilitades en formularis, reserves, compres o subscripcions

2.2. Dades obtingudes de la navegació

  • Adreça IP
  • Cookies tècniques, analítiques i de màrqueting
  • Historial de navegació i interacció amb el web
  • Identificadors únics de dispositiu

2.3. Imatges i vídeos

En activitats presencials (tallers, esdeveniments, rutes, visites…).

Només es captaran i publicaran imatges quan:

  • L’usuari hagi prestat consentiment, o
  • Sigui una activitat de caràcter públic on no sigui possible identificar persones de forma específica, o
  • Es tracti de fotos ambientals sense identificació de menors.

2.4. Dades procedents de tercers

Poden provenir de:

  • Entitats culturals
  • Administracions públiques
  • Artistes, artesans i col·laboradors
  • Plataformes de venda d’entrades
  • Passarel·les de pagament
  • Gestors d’esdeveniments (Eventbrite, etc.)

 

  1. Finalitats del tractament

Llegendes de Catalunya tractarà les dades per a les següents finalitats:

3.1. Gestió de serveis culturals i turístics

  • Processament de reserves, inscripcions i compra d’entrades
  • Gestió d’activitats, rutes, tallers o esdeveniments
  • Comunicacions informatives relacionades amb l’activitat contractada

3.2. Gestió administrativa i contractual

  • Facturació i cobraments
  • Atenció al client
  • Emissió d’assegurances de responsabilitat civil incloses en les activitats

3.3. Comunicacions comercials i newsletter

  • Enviament d’informació cultural
  • Novetats, activitats, esdeveniments i promocions
    Només amb consentiment previ

3.4. Millora del lloc web

  • Anàlisi estadística de l’ús del web
  • Cookies analítiques i de rendiment (Google Analytics)
  • Cookies de màrqueting (Facebook Pixel)

3.5. Gestió de socis i col·laboradors

  • Accés a l’àrea privada
  • Comunicacions internes i avantatges

3.6. Compliment d’obligacions legals

  • Requeriments administratius
  • Obligacions fiscals i comptables

 

 

  1. Base jurídica del tractament

El tractament de les dades es basa en:

  • Execució d’un contracte → reserves, compres, pagaments
  • Consentiment de l’usuari → newsletter, cookies, imatges, activitats per a menors
  • Interès legítim → millora del servei, seguretat del web
  • Compliment d’obligacions legals → facturació, assegurances, normativa turística
  • Consentiment dels tutors legals → en el cas de menors participants

 

  1. Temps de conservació de les dades
  • Dades de contractació: mentre duri la relació i fins 5 anys per obligació legal
  • Dades de facturació: 6 anys
  • Dades analítiques: entre 12 i 26 mesos (segons Google)
  • Imatges i vídeos: fins a retirada del consentiment
  • Subscripcions al newsletter: mentre l’usuari no sol·liciti la baixa
  • Àrea de socis i col·laboradors: mentre romangui actiu el registre

 

  1. Destinataris de les dades

Es poden comunicar dades a:

  • Passarel·les de pagament (Stripe, Redsys, PayPal)
  • Gestors d’esdeveniments (Eventbrite o similars)
  • Asseguradores de responsabilitat civil
  • Administracions públiques quan sigui necessari
  • Proveïdors tecnològics i d’allotjament web
  • Entitats culturals col·laboradores
  • Serveis de mailing (Mailchimp, Sendinblue o similar)
  • Google (Analytics) i Meta (Facebook Pixel)

Tots els tercers compleixen el RGPD i actuen com a encarregats del tractament.

 

  1. Transferències internacionals de dades

Google, Meta i altres eines poden realitzar transferències fora de la UE.

Aquests serveis ofereixen:

  • Clàusules contractuals tipus (SCC) aprovades per la UE
  • Mesures addicionals de protecció

L’usuari pot consultar les seves polítiques corresponents.

  1. Drets dels usuaris

L’usuari pot exercir:

  • Dret d’accés
  • Dret de rectificació
  • Dret de supressió
  • Dret d’oposició
  • Dret a la limitació del tractament
  • Dret a la portabilitat
  • Dret a retirar el consentiment en qualsevol moment
  • Dret a no ser objecte de decisions automatitzades

Per exercir-los:

Correu electrònic de contacte: info@llegendesdecatalunya.com

O per correu postal al domicili del responsable.

Domicili social: Rambla Onze de Septiembre

 

  1. Drets relacionats amb menors
  • No es recullen dades de menors sense consentiment del tutor.
  • Totes les activitats per a menors exigeixen la presència d’un adult responsable.
  • Qualsevol imatge de menors requereix consentiment explícit del tutor.

 

  1. Seguretat de les dades

Llegendes de Catalunya aplica mesures tècniques i organitzatives per protegir les dades:

  • Xifrat SSL
  • Control d’accessos
  • Sistemes antimalware
  • Còpies de seguretat
  • Polítiques internes de confidencialitat

 

  1. Enllaços externs

L’entitat no és responsable del contingut o gestió de dades de webs de tercers als quals es pugui accedir des d’aquest lloc.

  1. Autoritat de control

L’usuari pot presentar reclamació davant:

Agència Espanyola de Protecció de Dades (AEPD)
www.aepd.es

O, si escau, davant l’Autoritat Catalana de Protecció de Dades (APDCAT).