1. Responsable del tratamiento
- Responsable: Fundación Atabal para la Cooperación al Desarrollo (NIF G-06481758)
- Domicilio: Plaza Cervantes, 6 – 1ºB, 06002 Badajoz (España)
- Correo de contacto en materia de protección de datos: info@fundacionatabal.org
2. Tratamientos generales del sitio web
Cuando te pones en contacto con la Fundación mediante formulario, correo electrónico o boletín, tratamos los datos necesarios para atender tu solicitud (nombre, correo y contenido del mensaje) sobre la base de tu consentimiento o de la respuesta a tu petición, y se conservan mientras dure la relación o hasta que solicites su supresión.
3. Tratamiento de datos de donaciones y suscripciones
Si realizas una donación puntual o periódica a través de este sitio web, tratamos los siguientes datos:
- Datos identificativos y de contacto: nombre y correo electrónico.
- Datos fiscales (solo si solicitas el certificado de donaciones): NIF/CIF, nombre fiscal y domicilio.
- Datos de la operación: importe, periodicidad, fecha, estado e identificador de la operación, y una referencia tokenizada de tu tarjeta facilitada por la pasarela de pago.
Los datos completos de tu tarjeta (número, caducidad y CVV) nunca llegan a ni se almacenan en esta web: se introducen directamente en la pasarela segura del TPV virtual de CaixaBank (Redsys), con certificación PCI-DSS, que devuelve únicamente una referencia asociada al comercio que permite gestionar los cobros periódicos autorizados.
Finalidades y bases jurídicas
- Gestionar tu donación y, en su caso, la suscripción periódica y sus recibos — ejecución de tu solicitud (art. 6.1.b RGPD).
- Permitirte gestionar tu donación desde tu cuenta de donante (modificar importe o periodo, cancelar, descargar certificados) — ejecución de la relación y consentimiento (art. 6.1.a y b RGPD).
- Emitir el certificado fiscal de donaciones (Ley 49/2002) — consentimiento al marcar la casilla correspondiente (art. 6.1.a RGPD).
- Cumplir las obligaciones contables y fiscales derivadas de las donaciones — obligación legal (art. 6.1.c RGPD).
- Enviarte avisos relacionados con el cobro de tu suscripción (fallos, reintentos o cambios) — ejecución de la relación (art. 6.1.b RGPD).
Cuenta de donante
Al donar por primera vez se crea automáticamente una cuenta de usuario asociada a tu correo, con una contraseña que estableces tú, para que puedas gestionar tus suscripciones y datos fiscales. Puedes solicitar la baja de la cuenta en cualquier momento escribiendo a info@fundacionatabal.org.
Conservación
Los datos de donación se conservan mientras exista la relación y, una vez finalizada, durante los plazos de las obligaciones contables y fiscales (en particular, seis años conforme al Código de Comercio y la normativa tributaria). Los datos fiscales del certificado se conservan durante el plazo de prescripción de la deducción aplicable. Las donaciones abandonadas sin completar se eliminan pasados treinta días.
Destinatarios
- CaixaBank / Global Payments / Redsys, como encargados del tratamiento del pago: gestionan la autorización y liquidación de las operaciones con la tarjeta, en la pasarela segura del TPV virtual.
- Administraciones públicas (Agencia Tributaria, protectorado y órganos de control), cuando una obligación legal lo exija.
No se ceden datos a terceros con fines comerciales ni se realizan transferencias internacionales al margen de las necesarias para la prestación del servicio de pago.
4. Tus derechos
Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a info@fundacionatabal.org con acreditación de tu identidad. También puedes retirar el consentimiento en cualquier momento (por ejemplo, cancelando la suscripción desde tu cuenta o solicitando no recibir el certificado) sin que ello afecte a la licitud del tratamiento anterior. Si lo consideras oportuno, puedes reclamar ante la Agencia Española de Protección de Datos.
5. Menores
Las donaciones y suscripciones requieren tener al menos 18 años y capacidad de obrar.
6. Seguridad
La web se sirve íntegramente por HTTPS y aplica medidas técnicas y organizativas apropiadas para proteger los datos frente a accesos no autorizados, siguiendo el principio de minimización: solo se tratan los datos necesarios para las finalidades descritas.