Aviso de Privacidad
Cómo Strongers recoge, trata y protege los datos personales.
1. Quiénes somos (Responsable del tratamiento)
Strongers Social Club ETS es el responsable del tratamiento de los datos recogidos vía strongers.org y servicios conectados. Para cualquier cuestión de privacidad contáctanos directamente.
- Responsable del tratamiento: Strongers Social Club ETS
- Domicilio social: Via Ruggero Fiore 38, 00136 Roma (RM)
- CF: 96564050589 · P.IVA: 17380961007
- RUNTS Rep.: 122206
- Contacto de privacidad: info@strongersc.com
2. Finalidades y base jurídica del tratamiento
Procesamos tus datos solo para finalidades claras declaradas a continuación. Cada tratamiento tiene una base jurídica específica (art. 6 GDPR) y un período de conservación definido.
| Finalidad | Datos recogidos | Base jurídica | Conservación |
|---|---|---|---|
| Newsletter (eventos, convocatorias de investigación, magazine) | Nombre, correo electrónico | Consentimiento (art. 6.1.a RGPD) | Hasta la revocación + eliminación en 30 días |
| Donaciones (tarjeta, PayPal, IBAN, 5×1000) | Nombre, correo electrónico, importe, datos de pago (gestionados por Stripe/PayPal) | Ejecución del contrato (art. 6.1.b) + obligaciones fiscales (art. 6.1.c) | 10 años (obligaciones fiscales ETS) |
| Inscripción a eventos deportivos | Nombre, apellidos, correo electrónico, teléfono, datos del evento | Ejecución del contrato (art. 6.1.b) | 5 años desde la participación |
| Formulario de contacto / colaboración | Nombre, correo electrónico, mensaje | Interés legítimo en responder (art. 6.1.f) | 24 meses |
| Analítica anonimizada (Matomo on-prem) | IP anonimizada (últimos 16 bits), URL visitadas | Consentimiento (art. 6.1.a) | 14 meses (predeterminado de Matomo) |
| Seguimiento de atribución (cookie _st_attr) | Token de sesión anónimo, fuente, campaña | Consentimiento (art. 6.1.a) | 30 días |
| Fichas «Cita atribuida» / Research Watch (registros públicos de ensayos clínicos) | Solo campos fácticos estructurados del registro; ningún dato personal individual (investigadores/contactos/centros excluidos) | Interés legítimo (art. 6.1.f) — información científica atribuida | Mientras el contenido esté publicado; eliminación en caso de modificación/retirada de la fuente |
| Personalización de comunicaciones por correo (asunto/contenido adaptados por segmento) | Interacción con nuestros correos (aperturas, clics), idioma, segmento de audiencia | Interés legítimo (art. 6.1.f) | Hasta la retirada del consentimiento promo / oposición art. 21 |
| Seguimiento de correos (aperturas y clics en campañas) | Píxel de apertura, clics en enlaces con seguimiento, user-agent, fecha y hora | Consentimiento (art. 6.1.a RGPD + art. 122 del Código de Privacidad italiano) | Hasta la retirada del consentimiento |
| Protección antibots de los formularios públicos (Cloudflare Turnstile) | Dirección IP, señales técnicas del navegador, token de verificación | Interés legítimo (art. 6.1.f) — prevención de abusos y spam | Datos tratados por Cloudflare solo para la verificación; sin conservación por parte de Strongers |
2.1 Fichas informativas "Cita Atribuida" (Research Watch)
Publicamos fichas informativas "Cita Atribuida" que recogen hechos registrados en registros públicos de ensayos clínicos (versión inicial: ClinicalTrials.gov), de forma atribuida y con enlace a la fuente. Tratamos únicamente campos fácticos estructurados (código del estudio, fase, estado, patología, intervención, fechas, número de participantes) y no conservamos ni publicamos investigadores, contactos, correos electrónicos, centros clínicos o responsables individuales. Cualquier tratamiento de datos personales profesionales disponibles públicamente es residual e incidental y se basa en el interés legítimo (art. 6.1.f RGPD) a una información científica correcta y atribuida y a la verificabilidad de la fuente, respetando la minimización de datos. No se tratan datos de salud de personas identificadas (el art. 9 RGPD no se aplica) y no hay elaboración de perfiles. Puedes oponerte al tratamiento en cualquier momento escribiendo a info@strongersc.com (respuesta en 30 días).
2.2 Personalización de las comunicaciones
Para que nuestras comunicaciones sean más relevantes, podemos adaptar el asunto y el contenido de los correos electrónicos (newsletter, campañas) según tu nivel de interacción con nuestros mensajes anteriores (aperturas, clics — recopilados solo si has consentido el seguimiento de correos, ver §2.3) y tu segmento de audiencia. Esta personalización se basa en el interés legítimo (art. 6.1.f RGPD) de comunicar de forma eficaz; se basa únicamente en tu interacción con nuestros correos — sin seguimiento entre sitios, sin categorías especiales (art. 9), sin decisiones automatizadas con efectos jurídicos (art. 22). Puedes oponerte en cualquier momento (art. 21) escribiendo a info@strongersc.com o desactivando las comunicaciones promocionales: la oposición también desactiva la personalización.
2.3 Seguimiento de correos (aperturas y clics)
Nuestros correos de campaña pueden incluir un píxel de apertura y enlaces con seguimiento que nos permiten medir si un mensaje se ha abierto y qué enlaces se han clicado. Este seguimiento está desactivado de forma predeterminada y solo se activa con tu consentimiento explícito (art. 6.1.a RGPD y art. 122 del Código de Privacidad italiano, en línea con las orientaciones de las autoridades europeas, incluidos el Garante y la CNIL). Sin tu consentimiento no insertamos ningún píxel, no reescribimos los enlaces y no se registra ninguna apertura ni clic. Puedes conceder o retirar este consentimiento en cualquier momento desde el centro de preferencias, accesible mediante el enlace del pie de página de cada correo. La retirada tiene efecto inmediato: incluso los correos ya enviados dejan de rastrearse. El seguimiento de correos es independiente de tu suscripción: puedes desactivarlo y seguir recibiendo newsletters y eventos.
3. Bases jurídicas del tratamiento
Nuestras bases jurídicas son: (a) tu consentimiento explícito para newsletter, analytics y seguimiento de correos; (b) la ejecución del contrato para donaciones e inscripciones a eventos; (c) las obligaciones legales para la conservación de recibos de donación (10 años); (f) el interés legítimo en responder a los mensajes que nos envías espontáneamente y en personalizar las comunicaciones por correo electrónico según tu interacción con nuestros mensajes, cuando hayas consentido el seguimiento de correos (§2.3).
4. Destinatarios y encargados del tratamiento
Para proporcionar los servicios del sitio nos apoyamos en proveedores externos nombrados como encargados ex art. 28 GDPR. Todos son europeos o cumplen estándares de adecuación UE:
- Stripe Payments Europe Ltd. (Dublín) — procesamiento de pagos con tarjeta. Privacidad de Stripe
- PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxemburgo) — procesamiento de pagos PayPal. Privacidad de PayPal (cargado solo on-intent, ver §7)
- Brevo (Sendinblue SAS) (París) — envío de newsletters y correos transaccionales. Privacidad de Brevo
- Matomo (autoalojado, Hetzner GmbH, Falkenstein DE) — analítica anonimizada, datos en servidores europeos bajo el control de Strongers
- Hetzner Online GmbH (Alemania) — alojamiento de la infraestructura. Servidores solo en la UE, subencargados mínimos.
- Cloudflare, Inc. — verificación antibots (Turnstile) en los formularios públicos: trata la dirección IP y señales técnicas del navegador para distinguir a las personas de los bots. Certificada bajo el EU-U.S. Data Privacy Framework. Privacidad de Cloudflare
No transferimos tus datos fuera del Espacio Económico Europeo (EEE): los proveedores indicados operan servidores en la UE, con una excepción — la verificación antibots Cloudflare Turnstile puede tratar la dirección IP en la infraestructura global de Cloudflare, con las garantías del EU-U.S. Data Privacy Framework y cláusulas contractuales tipo (art. 46 RGPD).
5. Períodos de conservación
Conservamos tus datos solo durante el tiempo necesario para las finalidades declaradas. Cuando expira el período, los datos se eliminan o anonimizan de forma irreversible. Ver la columna "Conservación" de la tabla de tratamientos.
6. Tus derechos GDPR
El GDPR te garantiza control total sobre tus datos. Puedes ejercer los siguientes derechos en cualquier momento, gratuitamente.
Cómo ejercer tus derechos
Puedes ejercer cualquier derecho a continuación enviando simplemente un email. No se requieren formularios complejos.
- Derecho de acceso (art. 15) — saber qué datos tratamos
- Derecho de rectificación (art. 16) — corregir datos inexactos
- Derecho de supresión / al olvido (art. 17) — hacer que se eliminen tus datos
- Derecho de limitación (art. 18) — suspender el tratamiento
- Derecho a la portabilidad (art. 20) — recibir tus datos en un formato legible
- Derecho de oposición (art. 21) — oponerse al tratamiento basado en interés legítimo
- Retirada del consentimiento (art. 7.3) — retirar el consentimiento en cualquier momento
📧 Cómo ejercerlos: escribe a info@strongersc.com indicando el derecho que deseas ejercer. Respuesta garantizada en un plazo de 30 días.
Siempre tienes derecho a presentar una reclamación a la Autoridad italiana de protección de datos: Garante Privacy.
7. Cookies y tecnologías de seguimiento
Usamos cookies técnicas (siempre activas, necesarias para el funcionamiento) y cookies analytics/atribución (activadas solo con tu consentimiento explícito). Los scripts de terceros (PayPal, Stripe) se cargan on-intent, solo después de que hagas clic explícitamente en el método de pago correspondiente.
7.1 Categorías de cookies
En tu primer acceso, un banner te permite elegir qué categorías activar. Puedes modificar tus preferencias en cualquier momento mediante el enlace «Gestionar cookies» en el pie de página de cada página.
Cookies necesarias (siempre activas)
Imprescindibles para el funcionamiento del sitio. No requieren consentimiento con arreglo al art. 122, apdo. 1 del Decreto Legislativo italiano 196/2003 y a las Directrices sobre cookies del Garante (10 de junio de 2021).
| Cookie | Finalidad | Duración |
|---|---|---|
| XSRF-TOKEN | Protección CSRF (Cross-Site Request Forgery) | Sesión |
| strongers_org_session | Sesión de la aplicación (idioma, autenticación) | Sesión (2 horas) |
| strongers_cookie_consent | Almacena tus preferencias de cookies (categorías aceptadas, versión, marca de tiempo) | 12 meses |
| strongers_vid | Identificador técnico seudónimo first-party del navegador (responsable: Strongers; sin acceso de terceros). Finalidad: almacenar y aplicar tus decisiones de cookies/consentimiento, también en el servidor (verificación fail-closed antes de cualquier envío CAPI); no se usa para analítica, elaboración de perfiles o retargeting. Categoría: técnica/necesaria. Seguridad: Secure, SameSite=Lax. | 12 meses |
Cookies analíticas (consentimiento requerido)
Se activan solo si aceptas la categoría «Analytics» en el banner. Utilizamos Matomo, una solución autoalojada en servidores europeos (Hetzner GmbH, Falkenstein, Alemania) bajo el control total de Strongers. La dirección IP se anonimiza (últimos 16 bits enmascarados). No se comparte ningún dato con terceros.
| Cookie | Finalidad | Duración |
|---|---|---|
| _pk_id (Matomo) | Identificador de visitante para estadísticas agregadas | 13 meses |
| _pk_ses (Matomo) | Sesión de navegación actual | 30 minutos |
Cookies de atribución (técnicas, de origen)
Cookies técnicas de origen utilizadas para reconectar visitas anónimas con inscripciones posteriores (newsletter, eventos). No contienen datos personales identificables.
| Cookie | Finalidad | Duración |
|---|---|---|
| _st | Token de sesión anónimo para la atribución de visitas | 12 meses |
| _st_attr | Parámetros de campaña (UTM source/medium/campaign) | 30 días |
Cookies de terceros (consentimiento on-intent)
No se carga ninguna cookie de terceros con el simple acceso al sitio. Los siguientes servicios de pago cargan sus scripts solo tras una acción explícita del usuario (consentimiento granular on-intent, conforme a las Directrices sobre cookies del Garante, apdo. 7.2):
| Servicio | Cuándo se activa | Privacidad del proveedor |
|---|---|---|
| PayPal (Europe) S.a r.l. | Solo tras hacer clic en «Cargar PayPal» en la página de donaciones | Privacy PayPal |
| Stripe Payments Europe Ltd. | Solo al redirigir a la página de pago de Stripe | Privacy Stripe |
| Cloudflare, Inc. (Turnstile) | En las páginas con formularios públicos, para la verificación antibots Turnstile | Privacy Cloudflare |
Cookies de marketing y perfilado (consentimiento requerido)
Se activan solo si aceptas la categoría Marketing en el banner. Utilizamos el Meta Pixel y la Meta Conversions API de Meta Platforms Ireland Limited para medir la eficacia de las campañas publicitarias en las plataformas de Meta, como Facebook e Instagram, para atribuir correctamente las conversiones y para actividades de retargeting. Meta Platforms Ireland Limited es destinataria de los datos tratados mediante estas herramientas; para los tratamientos que Meta realiza como responsable autónomo o según los Meta Business Tools Terms, se remite a la correspondiente política de privacidad de Meta. El Meta Pixel no se carga y los eventos mediante la Conversions API no se envían hasta que prestes un consentimiento explícito a la categoría Marketing. Si no prestas el consentimiento, o si lo revocas, no enviamos a Meta eventos de conversión mediante estas herramientas. Con la activación, algunos datos relativos a la navegación y a las conversiones pueden transmitirse a Meta, entre ellos: eventos de conversión (por ejemplo donaciones, compras, inscripciones o envíos de formulario); URL y páginas visitadas; dirección IP; user-agent e información sobre el navegador y el dispositivo; identificadores técnicos y cookies/identificadores de Meta, cuando estén presentes y permitidos; un identificador del evento (event_id) utilizado para la deduplicación. Cuando transmitimos datos de contacto, como la dirección de correo electrónico o el número de teléfono, estos se someten a hashing SHA-256 antes del envío y no se transmiten en texto claro; el hashing no excluye su naturaleza de dato personal. La Conversions API permite enviar a Meta, directamente desde nuestros servidores, eventos de conversión complementarios a los recogidos mediante el píxel del navegador. Los eventos se marcan con un identificador compartido que permite la deduplicación, evitando el doble conteo de la misma conversión. Meta puede tratar los datos también en los Estados Unidos; las transferencias fuera de la UE se realizan sobre la base de los instrumentos previstos en los artículos 44 y siguientes del RGPD, incluidas las Cláusulas Contractuales Tipo y, cuando sea aplicable, el Data Privacy Framework UE-EE. UU.. La base jurídica del tratamiento es tu consentimiento, que puedes revocar en cualquier momento mediante las preferencias de cookies. No vendemos ni cedemos datos a terceros para otras finalidades comerciales. La personalización de las comunicaciones por correo (ver §2.2) no se basa en cookies, sino únicamente en tu interacción con nuestros correos.
| Cookie | Finalidad | Duración |
|---|---|---|
| _fbp (Meta) | Identificador de navegador para la medición de campañas y el retargeting | 3 meses |
| _fbc (Meta) | Atribución de clics de anuncios de Meta (presente solo si llegas desde un anuncio) | 3 meses |
Política de privacidad de Meta
7.2 Cómo gestionar las cookies
- Banner de cookies: en tu primer acceso, elige «Aceptar todo», «Rechazar todo» o «Personalizar» para seleccionar las categorías.
- Modificar preferencias: haz clic en Gestionar cookies (también disponible en el pie de página de cada página).
- Navegador: puedes bloquear o eliminar las cookies desde la configuración de tu navegador. Nota: desactivar las cookies técnicas podría comprometer la navegación.
7.3 Registro de consentimientos
Cada elección se registra en la tabla cookie_consent_logs con: identificador anónimo del visitante, categorías aceptadas/rechazadas, versión de la política, acción (aceptar todo/rechazar todo/personalizar), hash anonimizado de la IP y del user agent, y marca de tiempo. Este registro constituye la prueba del consentimiento con arreglo al art. 7.1 RGPD.
8. Seguridad
Los datos están protegidos por HTTPS obligatorio, hashing de emails para matching anónimo, audit trail de consentimientos versionado. Las contraseñas siguen el estándar Argon2id. La infraestructura está alojada en Alemania (Hetzner) bajo control directo de Strongers, sin sub-procesadores externos no declarados.
9. Modificaciones a esta política
Cuando actualizamos esta política publicamos una nueva versión con fecha de actualización. Si los cambios son sustanciales y conciernen tratamientos basados en el consentimiento, te pediremos nuevamente confirmar tus preferencias.
Versión actual: p1-2026-06-29 · Última actualización: 2026-07-27