StepX Solidario es una plataforma orientada a impulsar iniciativas comunitarias en España. La confianza se sostiene con transparencia y con un tratamiento de datos que sea comprensible. En esta política te explicamos de forma detallada qué información puede tratar stepx cuando visitas el sitio, usas los formularios o te suscribes a comunicaciones informativas.
Esta Política de Privacidad se aplica a la navegación en el sitio web de StepX Solidario, incluyendo las páginas públicas, formularios y herramientas de medición de uso. Si también interactúas con nosotros por correo electrónico, trataremos los datos necesarios para responder y gestionar tu solicitud.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales tratados a través del sitio web StepX Solidario es stepx (en adelante, “stepx”, “nosotros” o “el Responsable”).
- Nombre del proyecto: StepX Solidario – Plataforma de Crowdfunding Comunitario en España
- Responsable: stepx
- Dirección postal: Calle de Alcalá 50, 28014 Madrid, España
- Teléfono: +34 910 05 48 22
- Email general: [email protected]
- Email privacidad: [email protected]
2. Datos personales que recopilamos
En función del uso que hagas del sitio, stepx puede tratar las siguientes categorías de datos personales. No pedimos información sensible (por ejemplo, salud, ideología o datos bancarios) a través de los formularios públicos del sitio. Te recomendamos no incluirla en los mensajes.
Datos identificativos y de contacto
- Nombre y apellidos (si los proporcionas).
- Correo electrónico.
- Número de teléfono (si lo aportas en comunicaciones fuera del formulario o si se habilita en futuras versiones del sitio).
- Entidad/organización (si contactas como representante).
Datos técnicos y de uso
- Dirección IP y datos de registro del servidor (fecha/hora, recurso solicitado, estado de respuesta).
- Información del navegador y del dispositivo (tipo, versión, sistema operativo, idioma).
- Datos de uso y navegación (páginas vistas, clics, tiempo de permanencia, fuente de tráfico).
- Identificadores de cookies y tecnologías similares (según preferencias).
3. Cómo obtenemos los datos
Recopilamos datos personales por las siguientes vías, siempre con un criterio de minimización: recogemos lo necesario para responder, mejorar el servicio y mantener la seguridad. Según el contexto, los datos pueden ser facilitados directamente por ti o generados por tu interacción con el sitio.
a) Formularios web
Cuando envías un formulario (por ejemplo, contacto o suscripción informativa), tratamos los datos que introduces (nombre, email y mensaje). Usamos esta información para gestionar tu solicitud y, si procede, mantener una conversación de seguimiento por correo electrónico.
b) Cookies y tecnologías similares
El sitio utiliza cookies estrictamente necesarias para recordar preferencias básicas (por ejemplo, tu elección de consentimiento de cookies) y puede utilizar cookies de analítica o marketing solo si las aceptas. La gestión del consentimiento se realiza mediante un banner de cookies.
c) Herramientas de analítica
Podemos medir el uso del sitio mediante herramientas de analítica (por ejemplo, Google Analytics 4) para entender qué contenidos funcionan mejor y mejorar la accesibilidad y la navegación. Este tratamiento se realiza con tu consentimiento cuando corresponde y de forma agregada en la medida de lo posible.
d) Registros del servidor (logs)
Como la mayoría de sitios web, nuestros sistemas de alojamiento registran de forma automática datos técnicos (IP, fecha y hora, agente de usuario, URL solicitada). Estos registros se usan para seguridad, diagnóstico de incidencias y prevención de abuso.
e) Comunicaciones por email
Si nos escribes a nuestras direcciones de contacto, trataremos los datos incluidos en el correo (identidad, contenido y metadatos básicos) para atender tu solicitud. Te pediremos que no envíes información sensible por email.
4. Bases jurídicas del tratamiento (art. 6 RGPD)
Tratamos los datos personales de acuerdo con el Reglamento (UE) 2016/679 (RGPD) y, cuando resulte aplicable, la normativa española de protección de datos. La base jurídica depende del tipo de interacción.
| Situación | Datos | Base jurídica |
|---|---|---|
| Responder a un mensaje de contacto | Nombre, email, contenido del mensaje | Art. 6.1.b RGPD (medidas precontractuales/gestión de solicitud) y Art. 6.1.f (interés legítimo en atender consultas) |
| Envío de comunicaciones informativas (newsletter) | Art. 6.1.a RGPD (consentimiento). Puedes retirarlo en cualquier momento | |
| Analítica web | Cookies, identificadores, datos de uso | Art. 6.1.a RGPD (consentimiento) cuando se requiera por el tipo de cookies |
| Seguridad del sitio y prevención de fraude | IP, logs, señales técnicas | Art. 6.1.f RGPD (interés legítimo: seguridad y protección del servicio) |
| Cumplimiento de obligaciones legales | Los necesarios según el caso | Art. 6.1.c RGPD (obligación legal) |
5. Finalidades del tratamiento
Tratamos tus datos para finalidades concretas y compatibles con el propósito del sitio. En StepX Solidario priorizamos el uso responsable de la información, evitando el tratamiento excesivo y limitando el acceso a las personas que lo necesitan.
5.1 Prestación del servicio y gestión de solicitudes
Usamos los datos de contacto para responder a consultas, orientar sobre cómo estructurar campañas, resolver dudas sobre funcionamiento del sitio y gestionar comunicaciones necesarias. Cuando se trate de una solicitud de acompañamiento, el objetivo es facilitar información clara, no elaborar perfiles ni tomar decisiones automatizadas que tengan efectos legales.
5.2 Soporte y atención al usuario
Podemos conservar el historial básico de una conversación para ofrecer continuidad en el soporte y evitar que tengas que repetir información. Si detectamos que una solicitud requiere más datos, te explicaremos por qué y pediremos solo lo imprescindible.
5.3 Comunicaciones informativas y contenido (solo con consentimiento)
Si te suscribes, usaremos tu email para enviarte recursos, novedades del blog y guías relacionadas con crowdfunding comunitario. No enviamos comunicaciones de marketing no solicitadas. La baja está disponible en cada comunicación o solicitándola a [email protected].
5.4 Analítica y mejora del sitio
La analítica nos ayuda a mejorar contenidos, estructura y accesibilidad: entender qué páginas se consultan más, qué dispositivos se usan y dónde existen fricciones. El objetivo es optimizar la experiencia y la utilidad pública del sitio. Este tratamiento se ajusta a tus preferencias de cookies.
5.5 Seguridad, prevención de abuso y cumplimiento
Tratamos datos técnicos (como IP y logs) para proteger el sitio, detectar tráfico automatizado malicioso, mitigar intentos de acceso no autorizado y garantizar la integridad del servicio. También tratamos datos cuando sea necesario para cumplir obligaciones legales o responder a requerimientos de autoridades competentes.
6. Plazos de conservación
Conservamos los datos durante el tiempo necesario para la finalidad para la que fueron recogidos y para atender responsabilidades legales. Aplicamos plazos concretos por categoría. En casos excepcionales (por ejemplo, incidencias de seguridad), podríamos conservar información durante más tiempo si fuera necesario para investigar y documentar el incidente.
Plazos orientativos
- Envíos de formularios (contacto): hasta 2 años desde la última interacción.
- Lista de comunicaciones (newsletter): hasta que te des de baja; tras la baja, hasta 30 días para procesar y registrar la solicitud.
- Datos de analítica: hasta 14 meses (configuración habitual) o el plazo que se indique en la herramienta, según configuración vigente.
- Logs de servidor: normalmente hasta 90 días, salvo necesidad de investigación de seguridad.
Criterios de borrado
Cuando el plazo finaliza o cuando solicitas la supresión, eliminamos o anonimización los datos de forma segura, salvo que exista una obligación legal de conservación. Si la eliminación inmediata no es técnicamente posible (por ejemplo, copias de seguridad), restringimos el acceso y aplicamos el borrado en el siguiente ciclo de rotación.
Puedes solicitar detalles del plazo aplicable a tu caso escribiendo a [email protected].
7. Destinatarios, encargados del tratamiento y cesiones
No vendemos tus datos personales. Compartimos información solo cuando es necesario para operar el sitio, prestar soporte o cumplir obligaciones legales. Cuando un proveedor trata datos en nuestro nombre, actúa como encargado del tratamiento con un contrato que establece medidas de seguridad y obligaciones de confidencialidad.
7.1 Categorías de proveedores (encargados)
- Alojamiento web e infraestructura: proveedor de hosting y servicios en la nube necesarios para servir la web y almacenar registros técnicos.
- Analítica: herramientas de medición (por ejemplo, Google Analytics 4) para entender el uso del sitio, según consentimiento.
- Email y comunicaciones: proveedor de correo o plataforma de envío si gestionamos comunicaciones informativas, según consentimiento.
- Seguridad: servicios de protección contra abuso (por ejemplo, firewall o mitigación DDoS) para proteger el sitio.
7.2 Cesiones a terceros
Solo comunicaremos datos personales a terceros cuando exista una obligación legal o un requerimiento válido de una autoridad competente, o cuando sea necesario para defender nuestros derechos en procedimientos legales. En esos casos, compartiremos únicamente la información estrictamente requerida.
8. Transferencias internacionales de datos
Algunos proveedores tecnológicos pueden estar ubicados fuera del Espacio Económico Europeo (EEE) o almacenar datos en servidores fuera del EEE. Si se produjeran transferencias internacionales, stepx aplicará garantías adecuadas, tales como:
- Decisiones de adecuación de la Comisión Europea cuando el país ofrezca un nivel de protección equivalente.
- Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea, junto con medidas complementarias si fuera necesario.
- Evaluaciones de impacto de transferencias cuando proceda, para verificar riesgos y medidas de mitigación.
Puedes solicitar información adicional sobre transferencias y garantías aplicables escribiendo a [email protected].
9. Derechos de las personas usuarias (RGPD)
Si te encuentras en el EEE, tienes derechos sobre tus datos personales. Para ejercerlos, puedes escribir a [email protected] indicando tu solicitud y el email con el que te has comunicado. Para protegerte, podremos pedir información adicional para verificar tu identidad.
Derechos disponibles
- Acceso: conocer qué datos tratamos y obtener copia.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar el borrado cuando proceda.
- Limitación: restringir temporalmente el tratamiento.
- Portabilidad: recibir ciertos datos en formato estructurado.
- Oposición: oponerte a tratamientos basados en interés legítimo.
- Retirar consentimiento: cuando el tratamiento dependa de él, sin afectar a lo anterior.
Derecho a reclamar
Si consideras que no hemos tratado tus datos conforme a la normativa, puedes presentar una reclamación ante la autoridad de control competente. En España, la autoridad es la Agencia Española de Protección de Datos (AEPD).
Te recomendamos que, antes de reclamar, nos contactes para intentar resolverlo en un plazo razonable. Puedes escribir a [email protected].
10. Política de cookies
Una cookie es un pequeño archivo que un sitio web guarda en tu navegador. En StepX Solidario usamos cookies para asegurar el funcionamiento básico y, si lo aceptas, para obtener métricas de uso que nos ayuden a mejorar. El sitio incorpora un banner de consentimiento que permite aceptar o rechazar cookies no esenciales.
10.1 Estrictamente necesarias
Permiten funciones esenciales, como recordar tu preferencia de cookies. Sin ellas, el sitio puede no funcionar de manera correcta.
Duración típica: sesión o hasta 12 meses (según configuración).
10.2 Analítica
Nos ayudan a entender el uso del sitio (páginas visitadas, acciones, tiempos), para mejorar contenidos y navegación. Se activan solo con tu consentimiento cuando así lo requiera la normativa.
Duración típica: hasta 14 meses.
10.3 Marketing
Podrían emplearse para medir campañas o mostrar contenido relevante en plataformas publicitarias (por ejemplo, Meta). En StepX Solidario, este tipo de cookies solo se usaría con consentimiento y con información clara sobre su finalidad.
Duración típica: hasta 3 o 6 meses, según la tecnología.
Cómo gestionar cookies
Puedes gestionar tus preferencias de cookies desde el banner cuando visites el sitio por primera vez. Además, puedes eliminar o bloquear cookies desde la configuración de tu navegador. Ten en cuenta que bloquear cookies estrictamente necesarias puede afectar al funcionamiento del sitio.
Si quieres cambiar tu decisión del banner, puedes borrar los datos del sitio (cookies y almacenamiento local) en tu navegador y recargar la página para volver a ver el aviso.
11. Privacidad de menores
StepX Solidario no está dirigido a menores de 16 años y no pretendemos recopilar datos personales de menores de forma consciente. Si eres madre, padre o tutor/a y crees que un menor nos ha proporcionado datos personales, contacta con nosotros en [email protected] para que podamos revisar y eliminar la información cuando proceda.
Si detectamos que se han recopilado datos de un menor sin la base legal adecuada, adoptaremos medidas para su supresión y para limitar tratamientos posteriores.
12. Cambios en esta política
Podemos actualizar esta Política de Privacidad para reflejar cambios en el sitio, en nuestras prácticas o en requisitos legales. Si los cambios son relevantes, los comunicaremos mediante un aviso visible en el sitio y, cuando proceda, por email si tenemos tu consentimiento para comunicarnos contigo.
Última actualización: 15 de enero de 2026.
13. Contacto y Delegado de Protección de Datos (DPO)
Para cuestiones de privacidad, ejercicio de derechos, retirada de consentimiento o solicitudes de eliminación de datos, puedes contactarnos por email o correo postal. Para agilizar la gestión, indica “Privacidad” en el asunto y describe tu solicitud de manera concreta.
Canales de contacto
- Email privacidad (DPO/privacidad): [email protected]
- Email general: [email protected]
- Dirección postal: Calle de Alcalá 50, 28014 Madrid, España
Nota: en este momento, stepx designa un canal dedicado de privacidad ([email protected]) para la gestión de derechos y consultas. Si en el futuro se designa formalmente un Delegado de Protección de Datos distinto, lo indicaremos aquí.
Para más información sobre las condiciones de uso del sitio, consulta los Términos de Servicio. Si necesitas asistencia, visita Contacto.