Política de Privacidad

1. Identificación del Responsable del Tratamiento

En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD) y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), se informa de que el responsable del tratamiento de los datos personales recogidos a través de este sitio web es:

  • Denominación: Concello de Oia
  • NIF: P3605400C
  • Enderezo: Plaza del Concello, s/n, 36760 Oia (Pontevedra)
  • Teléfono: 986 362 002
  • Correo electrónico: concello@concellodeoia.es

2. Finalidad del Tratamiento

Los datos personales recogidos a través de este sitio web podrán ser tratados para las siguientes finalidades:

2.1. Navegación y funcionamiento del sitio web

Con la finalidad de garantizar el correcto funcionamiento técnico del sitio web, se pueden registrar automáticamente datos de navegación (dirección IP, tipo de navegador, páginas visitadas, fecha y hora de acceso).

Esta información es procesada por los siguientes sistemas y herramientas instaladas:

  • Wordfence Security: plugin de seguridad que analiza el tráfico entrante para detectar y bloquear accesos maliciosos, ataques de fuerza bruta y malware. Trata direcciones IP y datos de navegación con fines de seguridad.
  • Really Simple Security: plugin que gestiona certificados SSL, autenticación en dos pasos y reforzamiento de la seguridad de WordPress. Puede registrar eventos de seguridad asociados a direcciones IP.
  • WPS Hide Login: plugin que modifica la URL de acceso al panel de administración de WordPress, contribuyendo a la protección frente a accesos no autorizados.
  • MainWP Child: plugin que permite la gestión remota del sitio web desde un panel centralizado, utilizando conexión cifrada SSL. No trata datos de usuarios visitantes.

2.2. Formularios de contacto y solicitudes de información

Si el sitio web dispone de formularios de contacto o solicitud de información (gestionados mediante Elementor Pro Forms), los datos facilitados por el usuario (nombre, apellidos, dirección de correo electrónico, teléfono y mensaje) serán tratados con el fin de atender su consulta o solicitud y hacer seguimiento de la misma.

La base legítima para este tratamiento es el consentimiento del interesado, prestado de forma expresa al enviar el formulario.

2.3. Gestión multilingüe

El sitio web utiliza los plugins Polylang y Connect Polylang for Elementor para ofrecer contenido en varios idiomas (gallego, castellano y otros). Estos plugins pueden almacenar una cookie de preferencia de idioma en el navegador del usuario, sin recogida de datos personales identificativos.

3. Base Jurídica del Tratamiento

La base legítima para el tratamiento de sus datos personales es la siguiente, según cada finalidad:

  • Consentimiento del interesado (art. 6.1.a RGPD): cuando el usuario facilita voluntariamente sus datos a través de formularios de contacto.
  • Interés legítimo del responsable (art. 6.1.f RGPD): para el tratamiento de datos de navegación con fines de seguridad del sistema (Wordfence, Really Simple Security).
  • Misión de interés público (art. 6.1.e RGPD): para las actuaciones relacionadas con la promoción del Destino Turístico Starlight «Os Ceos de Fornelos de Montes e Oia – Galicia Suroeste», encomendada al Concello de Oia

4. Destinatarios de los Datos

Con carácter general, los datos personales no serán cedidos a terceros, salvo obligación legal. No obstante, determinados prestadores de servicios actúan como encargados del tratamiento en virtud de los contratos correspondientes:

  • Proveedor de alojamiento web: la empresa que alberga el servidor donde está instalado este sitio WordPress puede acceder a datos de navegación para la prestación del servicio de alojamiento.
  • UpdraftPlus / Duplicator: herramientas de copia de seguridad que permiten el almacenamiento cifrado de copias de la base de datos y archivos del sitio web. Las copias pueden almacenarse en servicios como Google Drive, Dropbox o Amazon S3, según la configuración del administrador.
  • Wordfence: servicio de seguridad que puede transmitir datos de amenazas (direcciones IP maliciosas) a servidores de Defiant Inc. (EE. UU.) en el marco de su servicio de inteligencia de amenazas, con garantías adecuadas de conformidad con el RGPD.

No se realizan transferencias internacionales de datos fuera del Espacio Económico Europeo, salvo las indicadas en el punto anterior, que se rigen por las garantías previstas en el RGPD (Decisión de adecuación de la Comisión Europea o Cláusulas Contractuales Tipo).

5. Plazos de Conservación

Los datos personales serán conservados durante el tiempo necesario para cumplir con la finalidad para la que fueron recogidos y, en todo caso, durante los plazos legalmente exigibles:

  • Datos de formularios de contacto: hasta que se resuelva la consulta y, posteriormente, durante los plazos de prescripción de responsabilidades aplicables (con carácter general, 3 años).

  • Datos de navegación y seguridad (logs de Wordfence, Really Simple Security): durante un máximo de 30 días, salvo que sean necesarios para la investigación de un incidente de seguridad.

  • Copias de seguridad (UpdraftPlus, Duplicator): según la política de retención de copias configurada por el administrador del sitio, con un máximo recomendado de 90 días para copias remotas.

6. Derechos de los Interesados

Usted tiene derecho a ejercer, en cualquier momento, los siguientes derechos reconocidos por el RGPD y la LOPDGDD:

  • Acceso: conocer qué datos personales suyos están siendo tratados.

  • Rectificación: solicitar la corrección de datos inexactos o incompletos.

  • Supresión («derecho al olvido»): solicitar la eliminación de sus datos cuando, entre otros motivos, estos ya no sean necesarios para los fines con los que fueron recogidos.

  • Oposición: oponerse al tratamiento de sus datos en determinadas circunstancias.

  • Limitación del tratamiento: solicitar la restricción del tratamiento de sus datos en determinados supuestos.

  • Portabilidad: recibir sus datos en un formato estructurado y de uso común.

  • Retirada del consentimiento: retirar en cualquier momento el consentimiento previamente prestado, sin que ello afecte a la licitud del tratamiento anterior.

Para ejercer sus derechos, puede dirigirse al Concello de Oia mediante:

  • Escrito postal: Praza do Concello, s/n, 36760 Oia (Pontevedra)

  • Correo electrónico: concello@concellodeoia.es (indicando en el asunto: «Protección de Datos – [derecho que desee ejercer]»)

Junto a su solicitud deberá adjuntar copia de su DNI o documento equivalente que acredite su identidad.

En el plazo de un mes desde la recepción de la solicitud se le dará respuesta, prorrogable por dos meses más en casos de especial complejidad.

Si considera que el tratamiento de sus datos no se ajusta a la normativa vigente, puede presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es), autoridad de control competente en España.

7. Uso de Cookies

Este sitio web puede utilizar cookies propias y de terceros. Las cookies son pequeños archivos de texto que se almacenan en su navegador y permiten mejorar su experiencia de navegación.

 

En concreto, los plugins instalados en este sitio web pueden generar las siguientes cookies:

  • Polylang: cookie de preferencia de idioma (pll_language) – cookie técnica, no requiere consentimiento.

  • WordPress: cookies de sesión para usuarios registrados y cookies de seguridad (wp_*) – cookies técnicas.

  • Wordfence: cookie de identificación de sesión segura – cookie técnica de seguridad.

  • Really Simple Security: cookies relacionadas con la gestión de la autenticación segura.

Para más información sobre las cookies utilizadas en este sitio web, consulte nuestra Política de Cookies.

8. Medidas de Seguridad

El Concello de Oia tiene implantadas las medidas técnicas y organizativas necesarias para garantizar la seguridad de los datos personales y evitar su alteración, pérdida, tratamiento o acceso no autorizado.

Entre estas medidas se encuentran: conexión cifrada HTTPS mediante certificado SSL (Really Simple Security), sistema de firewall de aplicación web y detección de malware (Wordfence Security), copias de seguridad periódicas automáticas (UpdraftPlus), gestión segura de las actualizaciones del sistema (MainWP) y ocultación del panel de acceso para reducir la exposición a ataques automatizados (WPS Hide Login).

9. Menores de Edad

Este sitio web no está dirigido a menores de 14 años. No se recogen conscientemente datos personales de menores.

Si tiene conocimiento de que un menor nos ha facilitado datos personales sin el consentimiento de sus tutores, rogamos que nos lo comunique a través del correo electrónico indicado en el punto 6, para proceder a su eliminación.

10. Modificaciones de la Política de Privacidad

El Concello de Oia se reserva el derecho a modificar la presente Política de Privacidad para adaptarla a novedades legislativas o jurisprudenciales, así como a cambios en las funcionalidades del sitio web.

Cualquier modificación será publicada en esta misma página con la fecha de actualización correspondiente, por lo que se recomienda revisarla periódicamente.

 

Última actualización: mayo de 2026