Legal

Política de privacidad

Última actualización: 8 de septiembre de 2026

AMPEA trata datos personales de sus socias, de quienes le solicitan información y de quienes visitan esta web. Esta política explica qué datos tratamos, para qué, con qué base legal y qué puedes hacer al respecto.

Está escrita para que se entienda. Si algo no te queda claro, escríbenos a hola@ampea.eus y te lo explicamos.

1 · Quién es responsable del tratamiento

Identidad: «AMPEA» Asociación de Mujeres Profesionales y Empresarias de Álava

NIF: G01147230

Dirección postal: Portal de Foronda 54, bajo, 01010 Vitoria-Gasteiz (Álava)

Correo electrónico: hola@ampea.eus

Teléfono: 945 12 50 50

Registro: Registro General de Asociaciones del País Vasco, número AS/A/04202/1993

2 · De dónde salen tus datos

Nos los facilitas tú, al rellenar un formulario de esta web, al escribirnos, al llamarnos o al darte de alta como socia.

Nos los facilita otra persona, cuando alguien te propone o te recomienda. En ese caso te lo diremos en el primer contacto que tengamos contigo.

Se generan durante la relación: asistencia a actividades, participación en programas, comunicaciones que intercambiamos y gestión de la cuota.

Se recogen al navegar, mediante cookies, y solo si las aceptas. El detalle está en la Política de Cookies.

3 · Qué datos tratamos

Tratamos los datos mínimos necesarios para cada finalidad. Según tu relación con AMPEA, pueden ser:

Identificativos y de contacto: nombre y apellidos, correo electrónico y teléfono.

Profesionales: empresa u organización, cargo, sector de actividad, cuadrilla o municipio, página web y perfil de LinkedIn.

De la relación asociativa: fecha de alta, cuota, asistencia a actividades y participación en programas.

Imagen: el retrato de tu ficha del directorio y las fotografías de las actividades, cuando lo autorices.

De navegación: los que se recogen mediante cookies, detallados en la Política de Cookies.

No pedimos DNI, fecha de nacimiento, estado civil, datos familiares ni ningún dato de categoría especial para darte de alta. Y hay una cosa que conviene decir con claridad: los datos bancarios no viajan por esta web. El mandato SEPA de la cuota se formaliza por un canal aparte, fuera del formulario.

4 · Para qué tratamos tus datos y con qué base legal

Cada finalidad tiene su propia base jurídica. No las mezclamos, y consentir una no implica consentir las demás.

4.1 · Atender tu solicitud de información o de alta

Cuando rellenas un formulario de esta web, tratamos tus datos para responderte, enviarte la confirmación de que hemos recibido tu solicitud y ponernos en contacto contigo para explicarte cómo darte de alta.

Base legal: la aplicación de medidas precontractuales a petición tuya, conforme al artículo 6.1.b del Reglamento General de Protección de Datos. No es consentimiento: es lo que hace falta para atender lo que nos has pedido.

El correo de confirmación que recibes es un aviso de servicio, no publicidad. Rellenar el formulario no te suscribe a ninguna lista de correo. Si quieres recibir nuestras comunicaciones, hay una casilla aparte y la marcas tú.

4.2 · Gestionar tu condición de socia

Si te das de alta, tratamos tus datos para gestionar la relación asociativa: convocatorias, actividades, cuotas, censo de socias y obligaciones propias de una asociación.

Base legal: la ejecución de la relación asociativa y el cumplimiento de las obligaciones legales que corresponden a AMPEA en materia contable, fiscal y de asociaciones.

4.3 · Publicar tu ficha en el directorio de socias

El directorio es una página pública de esta web en la que aparecen las socias que han querido aparecer. Si es tu caso, publicamos tu nombre y apellidos, tu retrato, tu empresa u organización, tu cargo, tu sector, tu cuadrilla, aquello en lo que puedes ayudar y, si nos los das, tu web y tu LinkedIn.

Base legal: tu consentimiento, que te pedimos de forma expresa y separada del alta. Nunca aparece nadie por defecto.

Lo que tienes que saber antes de decir que sí: el directorio es una página abierta. Tu ficha será accesible por cualquiera, podrá aparecer en los resultados de Google y podrá ser leída por sistemas de inteligencia artificial que rastrean la web. Es exactamente lo que buscamos, porque es lo que hace que te encuentren. Pero es tu decisión y queremos que la tomes sabiéndolo.

Tu correo electrónico y tu teléfono no se publican nunca en el directorio público. Solo están disponibles para el resto de socias en el área privada.

Puedes retirar el consentimiento cuando quieras, escribiendo a hola@ampea.eus. Retiraremos tu ficha de ampea.eus de inmediato. Los buscadores y las cachés de terceros pueden tardar algún tiempo en reflejar el cambio, y eso ya no está en nuestra mano.

Retirar este consentimiento no afecta a tu condición de socia, ni a ningún otro tratamiento, ni a la licitud de la publicación anterior.

4.4 · Enviarte comunicaciones de AMPEA

Te enviamos convocatorias, información sobre actividades y programas, y los resultados del Observatorio.

Base legal: si ya eres socia, colaboradora o proveedora, el interés legítimo de la asociación en mantenerte informada de su actividad, conforme al Considerando 47 del Reglamento General de Protección de Datos y al artículo 21.2 de la LSSI-CE. Si todavía no lo eres, tu consentimiento expreso.

Todas las comunicaciones llevan un enlace para darte de baja, y funciona a la primera. También puedes escribirnos a hola@ampea.eus.

4.5 · Medir el uso de la web

Usamos herramientas de analítica para saber qué páginas se visitan y cómo funciona el sitio. Nos sirve para mejorarlo, no para perseguir a nadie.

Base legal: tu consentimiento, que das o rechazas en el aviso que sale al entrar. Si lo rechazas, la web funciona igual. Puedes cambiar de opinión cuando quieras desde la Política de Cookies.

La herramienta es Google Analytics 4, con identificador de medición G-6TC4XNZLLC. Hasta que aceptas, la etiqueta va en modo denegado y no guarda nada en tu equipo. No cruzamos esos datos con los del directorio ni con los de socias, y los permisos de publicidad se mantienen denegados aunque aceptes.

4.6 · Dar acceso al área privada de socias

Cuando esté disponible, el área privada de socias permitirá acceder al directorio completo, a la documentación de la asociación y a la inscripción en actividades. Para ello trataremos tus credenciales de acceso y el registro de tu actividad dentro del área.

Base legal: la ejecución de la relación asociativa. Los datos del área privada se alojan en servidores situados en la Unión Europea.

5 · Cuánto tiempo conservamos tus datos

Solicitudes que no acaban en alta: un año desde el último contacto, salvo que nos pidas antes que los eliminemos.

Datos de socia: mientras dure tu condición de socia y, después, bloqueados durante los plazos de prescripción de las posibles responsabilidades.

Cuotas y documentación contable: durante los plazos que fija la normativa mercantil y tributaria, actualmente seis años para la documentación contable y cuatro para las obligaciones fiscales.

Ficha del directorio: hasta que retires el consentimiento o causes baja como socia.

Comunicaciones: hasta que te des de baja o retires tu consentimiento.

Bloqueados quiere decir que se conservan protegidos y sin uso, solo a disposición de administraciones y tribunales. Cuando prescriben los plazos legales, se eliminan de forma definitiva.

Datos de navegación: catorce meses en Google Analytics, contados desde tu última visita. Pasado ese plazo se eliminan los datos asociados a tu navegador.

6 · A quién comunicamos tus datos

No vendemos tus datos ni los cedemos a terceros para que los usen por su cuenta.

Para funcionar necesitamos proveedores que tratan datos por cuenta de AMPEA, siguiendo nuestras instrucciones y vinculados por un contrato de encargado del tratamiento, en los términos del artículo 28 del Reglamento General de Protección de Datos:

Framer: alojamiento de este sitio web y recepción de los formularios.

Google: correo electrónico y ofimática a través de Google Workspace, y medición de audiencia a través de Google Analytics.

Brevo: envío de los correos de confirmación y de las comunicaciones de la asociación. Brevo es un proveedor francés y trata los datos en la Unión Europea.

Entidad bancaria: gestión del cobro de las cuotas.

Además, comunicaremos tus datos a administraciones públicas, juzgados y tribunales cuando exista una obligación legal de hacerlo.

El directorio público es un caso distinto: ahí no hay cesión a un tercero, sino publicación en abierto con tu consentimiento, tal como se explica en el apartado 4.3.

7 · Transferencias internacionales

Google puede tratar datos en Estados Unidos. Esa transferencia se ampara en la decisión de adecuación de la Comisión Europea relativa al marco de privacidad de datos entre la Unión Europea y Estados Unidos, y de forma adicional en cláusulas contractuales tipo aprobadas por la Comisión.

Brevo trata los datos en la Unión Europea, por lo que no hay transferencia internacional en el envío de correos.

Cuando cualquier otro proveedor trate datos fuera del Espacio Económico Europeo, AMPEA exige que la transferencia esté amparada en una decisión de adecuación o en cláusulas contractuales tipo aprobadas por la Comisión Europea.

8 · Cuáles son tus derechos

Puedes ejercer estos derechos en cualquier momento:

Acceso: saber qué datos tuyos tratamos y obtener una copia.

Rectificación: corregir los datos inexactos o completar los incompletos.

Supresión: pedir que los eliminemos cuando ya no sean necesarios, retires tu consentimiento o el tratamiento no sea lícito.

Limitación: pedir que se limite el tratamiento, en cuyo caso solo conservaremos los datos para el ejercicio o la defensa de reclamaciones.

Oposición: oponerte al tratamiento basado en el interés legítimo y, en cualquier caso, a recibir comunicaciones.

Portabilidad: recibir en un formato estructurado y de uso común los datos que nos hayas facilitado, y transmitirlos a otro responsable.

Retirar tu consentimiento: cuando quieras, con la misma facilidad con que lo diste, sin que ello afecte a la licitud del tratamiento anterior.

Sin decisiones automatizadas: AMPEA no toma decisiones automatizadas ni elabora perfiles que produzcan efectos jurídicos sobre ti.

Cómo ejercerlos: escríbenos a hola@ampea.eus o por correo postal a la dirección del apartado 1, indicando qué derecho quieres ejercer. Solo te pediremos un documento de identidad si no podemos verificar quién eres por otros medios.

Responderemos en el plazo de un mes, que puede ampliarse otros dos si la solicitud es especialmente compleja, en cuyo caso te lo comunicaremos.

Si consideras que no hemos atendido tu solicitud correctamente, puedes reclamar ante la Agencia Española de Protección de Datos, donde también encontrarás más información y modelos de formulario.

9 · Seguridad de tus datos

AMPEA aplica las medidas técnicas y organizativas necesarias para proteger tus datos frente a la pérdida, el uso indebido y el acceso no autorizado. El acceso está limitado a las personas que lo necesitan para su función, las comunicaciones con esta web viajan cifradas y exigimos garantías equivalentes a nuestros proveedores.

Si alguna vez se produjera una brecha de seguridad que suponga un riesgo para tus derechos, te lo comunicaremos y lo notificaremos a la autoridad de control en los plazos legalmente establecidos.

10 · Cambios en esta política

AMPEA puede actualizar esta política cuando cambien la normativa, las herramientas que utilizamos o los tratamientos que realizamos. La fecha de la última actualización figura al principio de la página.

Cuando el cambio sea sustancial y te afecte, te avisaremos por correo electrónico antes de que entre en vigor.