Privacidade e protección de datos
Política de privacidade
Última actualización: 22 de agosto de 2026
Esta política explica como se tratan os datos relacionados coa visita e o uso de yolandastudio.art.
1. Responsable do tratamento
Responsable: Yolanda Gil
Sitio web: yolandastudio.art
Contacto de privacidade: [email protected]
Pode utilizar este correo para calquera consulta relacionada coa privacidade ou a protección de datos.
2. Datos tratados
Segundo o uso do sitio, poden tratarse datos técnicos como o enderezo IP, a data e a hora da solicitude, o URL solicitado, o código de resposta, o navegador, o sistema operativo, o tipo de dispositivo, o User-Agent, a páxina de referencia, o país ou a zona aproximada, o provedor de rede e os eventos de seguridade.
O sitio non dispón de formularios, rexistro de persoas usuarias nin contas persoais. Se decide contactar a través de Instagram, o tratamento realizado por esa plataforma réxese pola súa propia política de privacidade.
3. Finalidades e bases xurídicas
Os datos técnicos utilízanse para entregar o contido solicitado, manter a dispoñibilidade do sitio, resolver erros, obter estatísticas agregadas e detectar ou mitigar tráfico abusivo, ataques, fraude e intentos de acceso non autorizado.
A base xurídica é o interese lexítimo en prestar, protexer, administrar e mellorar o sitio web, conforme o artigo 6.1.f) do Regulamento xeral de protección de datos. Cando unha comunicación sexa necesaria para atender unha solicitude, o tratamento tamén poderá basearse na aplicación de medidas precontractuais solicitadas pola persoa interesada.
4. Matomo Analytics
Utilizamos unha instalación propia de Matomo Analytics, aloxada en stats.yolandastudio.art, para medir de forma estatística as visitas, as páxinas consultadas, as fontes de tráfico, os países aproximados e os tipos xerais de dispositivo e navegador.
O código de seguimento está configurado coas cookies analíticas desactivadas. Non configuramos un identificador de persoa usuaria, seguimento publicitario nin seguimento dunha mesma persoa entre sitios web de responsables distintos. Os datos de Matomo non se venden nin se utilizan para elaborar perfís publicitarios individuais.
Malia non se utilizaren cookies analíticas, o servidor debe recibir inicialmente o enderezo IP para establecer a comunicación e pode tratar outros datos técnicos incluídos na solicitude. A información xeográfica é aproximada.
5. Cloudflare
Utilizamos servizos de Cloudflare, Inc. para a distribución de contidos, proxy inverso, rendemento, dispoñibilidade, mitigación de ataques DDoS, devasa de aplicacións, xestión de tráfico e detección de actividade automatizada ou maliciosa.
Tamén utilizamos Cloudflare Web Analytics para obter estatísticas agregadas sobre o uso e o rendemento do sitio. Non utilizamos esta información para publicidade comportamental.
O tráfico pode atravesar a infraestrutura global de Cloudflare antes de chegar aos nosos servidores. Cloudflare pode tratar enderezos IP, solicitudes, datos do dispositivo e do navegador, eventos de seguridade e outra información técnica necesaria para prestar e protexer os seus servizos. Cando actúa pola nosa conta, faino como encargado do tratamento conforme o seu Acordo de tratamento de datos.
6. Transferencias internacionais
Cloudflare opera unha infraestrutura global, polo que algúns datos poden tratarse fóra do Espazo Económico Europeo. Cloudflare prevé mecanismos como decisións de adecuación, o EU-U.S. Data Privacy Framework e as cláusulas contractuais tipo da Comisión Europea, segundo corresponda.
A instalación de Matomo é autoxestionada; o uso do software non implica por si mesmo que os datos analíticos se comuniquen a Matomo ou InnoCraft.
7. Cookies e almacenamento técnico
Matomo está configurado para funcionar sen cookies analíticas. Cloudflare pode utilizar cookies ou almacenamento estritamente necesarios para a seguridade, a protección fronte a bots, o equilibrio de carga ou o funcionamento técnico. Estes mecanismos non se utilizan pola nosa parte para publicidade comportamental.
Se no futuro se incorporan tecnoloxías non necesarias suxeitas a consentimento, non se activarán antes de obtelo cando así o esixa a normativa.
8. Rexistros técnicos e de seguridade
Os servidores e os servizos de seguridade poden xerar rexistros que inclúan o enderezo IP, a data e a hora, o recurso solicitado, o código de resposta, o User-Agent, erros e actividade anómala. Utilízanse para manter a seguridade, investigar incidentes, solucionar problemas técnicos, previr abusos e cumprir obrigas legais.
9. Conservación
Os datos consérvanse unicamente durante o tempo necesario para cada finalidade. Os períodos revísanse atendendo á seguridade, ao funcionamento técnico, á configuración de Matomo e Cloudflare e ás posibles obrigas legais.
Os rexistros relacionados cun incidente, unha investigación, fraude, abuso ou reclamación poden conservarse durante máis tempo mentres sexan necesarios. Os informes estatísticos agregados poden conservarse cando xa non permitan identificar razoablemente unha persoa.
10. Destinatarios
Non vendemos datos persoais. Poden acceder a eles os provedores de aloxamento e infraestrutura, Cloudflare, os provedores técnicos que deban manter os sistemas e as autoridades públicas cando exista unha obriga legal válida.
11. Seguridade
Aplicamos medidas como HTTPS/TLS, controis de acceso, actualizacións, devasa, mitigación DDoS, monitorización, copias de seguridade e minimización de datos. Ningún sistema conectado a Internet pode garantir unha seguridade absoluta.
12. Dereitos
Cando resulte aplicable, pode exercer os dereitos de acceso, rectificación, supresión, oposición, limitación e portabilidade escribindo a [email protected] . Poderemos solicitar a información mínima necesaria para verificar a identidade e localizar o tratamento correspondente.
Cando o tratamento se basee no interese lexítimo, pode opoñerse por motivos relacionados coa súa situación particular. Deixaremos de tratar os datos agás que existan motivos lexítimos imperiosos ou sexan necesarios para formular, exercer ou defender reclamacións.
13. Reclamacións
Pode presentar unha reclamación ante a autoridade de control competente. En España é a Axencia Española de Protección de Datos (AEPD) .
14. Decisións automatizadas, menores e terceiros
Non adoptamos decisións con efectos xurídicos baseadas exclusivamente en perfís automatizados. Os sistemas de seguridade si poden bloquear temporalmente solicitudes ou enderezos IP que parezan maliciosos.
O sitio non está dirixido especificamente a menores e non trata deliberadamente os seus datos con fins de mercadotecnia. As ligazóns externas, como Instagram, réxense polas políticas dos seus respectivos responsables.
15. Cambios nesta política
Esta política pode actualizarse para reflectir cambios legais, técnicos ou dos servizos utilizados. A versión publicada nesta páxina será a vixente e mostrará a data da súa última actualización.