Privacidade e protección de datos

Política de privacidade

Última actualización: 22 de agosto de 2026

Esta política explica como se tratan os datos relacionados coa visita e o uso de yolandastudio.art.

1. Responsable do tratamento

Responsable: Yolanda Gil
Sitio web: yolandastudio.art
Contacto de privacidade: [email protected]

Pode utilizar este correo para calquera consulta relacionada coa privacidade ou a protección de datos.

2. Datos tratados

Segundo o uso do sitio, poden tratarse datos técnicos como o enderezo IP, a data e a hora da solicitude, o URL solicitado, o código de resposta, o navegador, o sistema operativo, o tipo de dispositivo, o User-Agent, a páxina de referencia, o país ou a zona aproximada, o provedor de rede e os eventos de seguridade.

O sitio non dispón de formularios, rexistro de persoas usuarias nin contas persoais. Se decide contactar a través de Instagram, o tratamento realizado por esa plataforma réxese pola súa propia política de privacidade.

3. Finalidades e bases xurídicas

Os datos técnicos utilízanse para entregar o contido solicitado, manter a dispoñibilidade do sitio, resolver erros, obter estatísticas agregadas e detectar ou mitigar tráfico abusivo, ataques, fraude e intentos de acceso non autorizado.

A base xurídica é o interese lexítimo en prestar, protexer, administrar e mellorar o sitio web, conforme o artigo 6.1.f) do Regulamento xeral de protección de datos. Cando unha comunicación sexa necesaria para atender unha solicitude, o tratamento tamén poderá basearse na aplicación de medidas precontractuais solicitadas pola persoa interesada.

4. Matomo Analytics

Utilizamos unha instalación propia de Matomo Analytics, aloxada en stats.yolandastudio.art, para medir de forma estatística as visitas, as páxinas consultadas, as fontes de tráfico, os países aproximados e os tipos xerais de dispositivo e navegador.

O código de seguimento está configurado coas cookies analíticas desactivadas. Non configuramos un identificador de persoa usuaria, seguimento publicitario nin seguimento dunha mesma persoa entre sitios web de responsables distintos. Os datos de Matomo non se venden nin se utilizan para elaborar perfís publicitarios individuais.

Malia non se utilizaren cookies analíticas, o servidor debe recibir inicialmente o enderezo IP para establecer a comunicación e pode tratar outros datos técnicos incluídos na solicitude. A información xeográfica é aproximada.

5. Cloudflare

Utilizamos servizos de Cloudflare, Inc. para a distribución de contidos, proxy inverso, rendemento, dispoñibilidade, mitigación de ataques DDoS, devasa de aplicacións, xestión de tráfico e detección de actividade automatizada ou maliciosa.

Tamén utilizamos Cloudflare Web Analytics para obter estatísticas agregadas sobre o uso e o rendemento do sitio. Non utilizamos esta información para publicidade comportamental.

O tráfico pode atravesar a infraestrutura global de Cloudflare antes de chegar aos nosos servidores. Cloudflare pode tratar enderezos IP, solicitudes, datos do dispositivo e do navegador, eventos de seguridade e outra información técnica necesaria para prestar e protexer os seus servizos. Cando actúa pola nosa conta, faino como encargado do tratamento conforme o seu Acordo de tratamento de datos.

6. Transferencias internacionais

Cloudflare opera unha infraestrutura global, polo que algúns datos poden tratarse fóra do Espazo Económico Europeo. Cloudflare prevé mecanismos como decisións de adecuación, o EU-U.S. Data Privacy Framework e as cláusulas contractuais tipo da Comisión Europea, segundo corresponda.

A instalación de Matomo é autoxestionada; o uso do software non implica por si mesmo que os datos analíticos se comuniquen a Matomo ou InnoCraft.

7. Cookies e almacenamento técnico

Matomo está configurado para funcionar sen cookies analíticas. Cloudflare pode utilizar cookies ou almacenamento estritamente necesarios para a seguridade, a protección fronte a bots, o equilibrio de carga ou o funcionamento técnico. Estes mecanismos non se utilizan pola nosa parte para publicidade comportamental.

Se no futuro se incorporan tecnoloxías non necesarias suxeitas a consentimento, non se activarán antes de obtelo cando así o esixa a normativa.

8. Rexistros técnicos e de seguridade

Os servidores e os servizos de seguridade poden xerar rexistros que inclúan o enderezo IP, a data e a hora, o recurso solicitado, o código de resposta, o User-Agent, erros e actividade anómala. Utilízanse para manter a seguridade, investigar incidentes, solucionar problemas técnicos, previr abusos e cumprir obrigas legais.

9. Conservación

Os datos consérvanse unicamente durante o tempo necesario para cada finalidade. Os períodos revísanse atendendo á seguridade, ao funcionamento técnico, á configuración de Matomo e Cloudflare e ás posibles obrigas legais.

Os rexistros relacionados cun incidente, unha investigación, fraude, abuso ou reclamación poden conservarse durante máis tempo mentres sexan necesarios. Os informes estatísticos agregados poden conservarse cando xa non permitan identificar razoablemente unha persoa.

10. Destinatarios

Non vendemos datos persoais. Poden acceder a eles os provedores de aloxamento e infraestrutura, Cloudflare, os provedores técnicos que deban manter os sistemas e as autoridades públicas cando exista unha obriga legal válida.

11. Seguridade

Aplicamos medidas como HTTPS/TLS, controis de acceso, actualizacións, devasa, mitigación DDoS, monitorización, copias de seguridade e minimización de datos. Ningún sistema conectado a Internet pode garantir unha seguridade absoluta.

12. Dereitos

Cando resulte aplicable, pode exercer os dereitos de acceso, rectificación, supresión, oposición, limitación e portabilidade escribindo a [email protected] . Poderemos solicitar a información mínima necesaria para verificar a identidade e localizar o tratamento correspondente.

Cando o tratamento se basee no interese lexítimo, pode opoñerse por motivos relacionados coa súa situación particular. Deixaremos de tratar os datos agás que existan motivos lexítimos imperiosos ou sexan necesarios para formular, exercer ou defender reclamacións.

13. Reclamacións

Pode presentar unha reclamación ante a autoridade de control competente. En España é a Axencia Española de Protección de Datos (AEPD) .

14. Decisións automatizadas, menores e terceiros

Non adoptamos decisións con efectos xurídicos baseadas exclusivamente en perfís automatizados. Os sistemas de seguridade si poden bloquear temporalmente solicitudes ou enderezos IP que parezan maliciosos.

O sitio non está dirixido especificamente a menores e non trata deliberadamente os seus datos con fins de mercadotecnia. As ligazóns externas, como Instagram, réxense polas políticas dos seus respectivos responsables.

15. Cambios nesta política

Esta política pode actualizarse para reflectir cambios legais, técnicos ou dos servizos utilizados. A versión publicada nesta páxina será a vixente e mostrará a data da súa última actualización.