Esta política explica qué información recoge mariamoreno.music, para qué se usa y qué derechos tiene quien navega por él. Está redactada conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
En resumen: esta web no usa cookies de analítica, no guarda direcciones IP y no permite reconocer a nadie de un día para otro. Los apartados siguientes explican exactamente cómo.
1. Responsable del tratamiento
- Responsable: Pendiente: nombre o razón social
- NIF / CIF: Pendiente: NIF / CIF
- Domicilio: Pendiente: domicilio
- Correo electrónico: Pendiente: email de contacto
2. Estadísticas de uso del sitio
Para saber qué contenidos interesan y detectar errores, este sitio mide sus propias visitas. La medición es propia: la hace el mismo programa que sirve la web, los datos se guardan en su base de datos y no se envía nada a Google Analytics ni a ningún otro servicio de terceros.
De cada visita se registra:
- La página visitada y el idioma en que se sirvió.
- El país y la ciudad aproximados, tal y como los estima la red de distribución de contenidos.
- El sistema operativo y el tipo de dispositivo (ordenador, móvil o tableta).
- La página de procedencia, cuando se llega desde un enlace externo.
- El tiempo que la página estuvo visible y los enlaces externos, de descarga, de correo o de teléfono que se pulsaron.
- El código de respuesta del servidor, para localizar páginas que fallan.
Y, sobre todo, esto es lo que no se hace:
- No se guarda la dirección IP en ninguna parte, ni completa ni recortada. La IP se usa un instante en memoria para calcular un código irreversible y se descarta.
- Ese código lleva la fecha del día dentro, así que cambia cada 24 horas. Pasada la medianoche, la misma persona produce un código distinto y deja de poder relacionarse con el de ayer. El precio, asumido a propósito, es que cuando el panel dice «visitantes únicos» se refiere a únicos *por día*.
- No se instala ninguna cookie de analítica, ni se usa el almacenamiento local del navegador, ni se recurre a técnicas de huella digital (*fingerprinting*).
- No se registra la posición exacta. De los datos de ubicación que facilita la red de distribución de contenidos solo se leen el país y la ciudad; la latitud, la longitud y el código postal llegan y se descartan.
Por todo lo anterior, esta medición no permite identificar a ninguna persona ni seguir su rastro entre días distintos, y por eso no requiere consentimiento previo.
3. Suscripción al boletín
Quien lo desee puede suscribirse para recibir novedades. El formulario pide cuatro datos y no hay ninguno oculto:
- Nombre, para encabezar los mensajes.
- Correo electrónico, que es a donde se envían.
- País y ciudad, para saber desde dónde se sigue a la artista y poder anunciar la gira por zonas.
Además quedan registradas la fecha de alta, la de confirmación y el idioma de la página desde la que se hizo, que es en el que se escribirá después.
El país y la ciudad no se usan para segmentar los envíos ni para crear perfiles. El boletín se manda igual a todo el mundo; ese dato solo se mira en conjunto, para saber en qué sitios hay más gente interesada. Si algún día se quisieran usar para enviar mensajes distintos según la zona, haría falta pedir un consentimiento nuevo y aparte.
La suscripción funciona con doble confirmación: tras rellenar el formulario se envía un mensaje con un enlace, y la dirección no se da de alta hasta que se pulsa. Así se evita que alguien suscriba a un tercero. Ese enlace caduca a las 48 horas; si no se usa, la solicitud se queda sin efecto.
Cada envío incluye un enlace de baja que surte efecto de inmediato y sin dar explicaciones, además de la cabecera técnica que hace que programas como Gmail u Outlook ofrezcan su propio botón de baja.
Para evitar que alguien use el formulario para inundar el buzón de otra persona se limita el número de altas que se pueden pedir desde un mismo origen en una hora. Para eso no se guarda la dirección IP: se calcula con ella un código irreversible que además cambia cada día, exactamente igual que con las estadísticas, y es ese código el que se apunta.
4. Acceso al panel de administración
Las personas autorizadas a gestionar los contenidos disponen de una cuenta con nombre, apellidos, correo electrónico y una contraseña guardada siempre cifrada, nunca en claro. Para protegerlas frente a ataques de fuerza bruta se registran temporalmente los intentos de acceso fallidos junto con la dirección IP desde la que se produjeron.
5. Base jurídica de cada tratamiento
- Estadísticas de uso: interés legítimo del responsable en conocer el funcionamiento de su propio sitio (art. 6.1.f RGPD), en una modalidad que no identifica a nadie y que por su diseño tiene un impacto mínimo sobre la privacidad.
- Boletín: consentimiento expreso de la persona interesada (art. 6.1.a RGPD), otorgado al marcar la casilla del formulario y confirmarlo después pulsando el enlace del correo, y revocable en cualquier momento.
- Límite de altas por origen: interés legítimo en impedir que el formulario se use para enviar correo no deseado a terceros y en proteger la reputación del dominio (art. 6.1.f RGPD), con un código irreversible que no permite identificar a nadie.
- Cuentas de administración y registro de accesos: ejecución de la relación con las personas autorizadas e interés legítimo en la seguridad del sistema (arts. 6.1.b y 6.1.f RGPD).
6. Durante cuánto tiempo se conservan
- Estadísticas de uso: un máximo de 24 meses, transcurridos los cuales los registros se eliminan.
- Suscripción al boletín: mientras la suscripción siga activa. Al darse de baja, la dirección de correo se sustituye por un código sin retorno y se borran el nombre y la ciudad; solo queda constancia de que hubo una baja y de cuándo, que es lo que permite demostrar que se atendió.
- Solicitudes sin confirmar: si el enlace de confirmación no se pulsa en 48 horas, la solicitud caduca y no llega a haber suscripción.
- Intentos de acceso fallidos: el tiempo imprescindible para que el bloqueo temporal cumpla su función.
- Registro de altas por origen: unas horas, lo justo para que el límite funcione. Después se borra solo.
- Cuentas de administración: mientras dure la autorización para gestionar el sitio.
7. A quién se comunican los datos
No se venden, ni se ceden, ni se comparten con terceros para fines comerciales. Solo intervienen los proveedores necesarios para que la web funcione, que actúan como encargados del tratamiento y solo conforme a las instrucciones del responsable:
- LucusHost S.L., que aloja el sitio y su base de datos en servidores situados en la Unión Europea.
- Cloudflare, Inc., que presta el servicio de red de distribución de contenidos y protección frente a ataques. Al hacerlo procesa los datos de conexión, incluida la dirección IP, con las garantías previstas en el capítulo V del RGPD para las transferencias internacionales.
- El proveedor de correo saliente contratado con el alojamiento, para enviar los mensajes del boletín y las confirmaciones de suscripción.
Además, podrán comunicarse datos a las autoridades públicas cuando exista obligación legal de hacerlo.
8. Derechos de las personas interesadas
Cualquier persona puede solicitar el acceso a sus datos personales, su rectificación o supresión, la limitación u oposición a su tratamiento y su portabilidad, así como retirar el consentimiento prestado sin que ello afecte a la licitud del tratamiento anterior. Basta con escribir a [Pendiente: email de contacto](mailto:Pendiente: email de contacto) indicando qué derecho se desea ejercer.
Una advertencia honesta sobre las estadísticas: como no se guarda la IP y el código de visitante cambia cada día, esos registros no permiten localizar los datos de una persona concreta. En la práctica, no hay nada que buscar ni que borrar en ellos, porque no hay forma de saber cuáles son suyos (art. 11 RGPD). Los derechos sí se pueden ejercer con normalidad sobre la suscripción al boletín y sobre las cuentas de administración.
Si se considera que el tratamiento no se ajusta a la normativa, cabe reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
9. Seguridad
El sitio se sirve siempre cifrado mediante HTTPS. Las contraseñas se guardan con funciones de cifrado irreversibles, las consultas a la base de datos usan sentencias preparadas, los formularios están protegidos frente a envíos falsificados y el acceso al panel de administración está limitado en número de intentos.
10. Cambios en esta política
Esta política puede actualizarse para reflejar cambios en el sitio o en la normativa. La versión vigente es siempre la publicada en esta página.
Última actualización: 13 de agosto de 2026.