POLÍTICA DE PRIVACIDAD

Esta política se aplica a Protectnotsurveil.eu y otros sitios web administrados por EDRi, incluido edri.org, con respecto a todos los datos personales procesados a través de servicios digitales disponibles públicamente proporcionados por European Digital Rights (EDRi), AISBL registrado en 12 Rue Belliard, 1040 Bruselas, Bélgica.

EDRi es el controlador de datos del procesamiento descrito en esta política.

Para enviar una solicitud de acceso a datos o solicitar más información sobre la política de privacidad y protección de datos de EDRi, puede comunicarse con el responsable de protección de datos de EDRi en DPO [at] edri [dot] org.

Comunicaciones

Sitio web

Usamos datos personales como se describe a continuación para proporcionarle la página edri.org y otras páginas de EDRi, nos aseguramos de que la comunicación permanezca segura y usamos datos anónimos para fines de informes y evaluación.

Respetamos la navegación cifrada (https) de forma predeterminada. Nuestros sitios web están gestionados por el proveedor de servicios, Cloudways, con sede en Malta. Cloudways solo utilizará los registros y cualquier otra información para solucionar problemas de los servicios suministrados y para monitorear los patrones de uso por motivos de seguridad.

Nuestro sitio web no utiliza cookies ni balizas web y no recopilamos datos sobre los enlaces en los que se hace clic. El procesamiento de los datos de uso de la web se mantiene al mínimo. No tenemos control sobre las tecnologías de seguimiento utilizadas por los sitios y servicios a los que nos vinculamos.

La base legal para este procesamiento es nuestro interés legítimo, según el artículo 6 (1) (f) del Reglamento General de Protección de Datos (GDPR).

Correos electrónicos

Procesamos sus datos de contacto cuando se comunica con nosotros por correo electrónico o a través de nuestro sitio web o cuando interactuamos con usted en el contexto de nuestro trabajo de promoción. Procesamos la información que nos proporciona, como su nombre y dirección de correo electrónico, para gestionar sus solicitudes y completar su registro en boletines y comunicados de prensa. La base legal para dicho procesamiento es su consentimiento según el artículo 6 (1) (a) del RGPD. Si el procesamiento de sus datos personales se relaciona con el trabajo de defensa de EDRi como se explica a continuación, la base legal para este procesamiento puede ser su consentimiento según el artículo 6 (1) (a) o el interés legítimo de EDRi según el artículo 6 (1) (f) GDPR.

Limitamos el procesamiento de los datos de tráfico al mínimo: registramos los detalles de las direcciones de correo electrónico y los servidores de correo involucrados en la entrega.

Cada empleado de EDRi es responsable de administrar y hacer cumplir la minimización de datos con respecto a las comunicaciones que recibe o envía, y nos esforzamos por mantener esta información almacenada de forma segura mediante el uso de correos electrónicos cifrados. Conservamos los correos electrónicos durante un máximo de 24 meses, después de lo cual se eliminan.

No solicitamos información sobre creencias políticas y religiosas o información médica. Cuando se nos proporciona dicha información personal confidencial a través de nuestras direcciones de correo electrónico o postal, eliminamos o anonimizamos esta información lo antes posible.

Los miembros del personal de EDRi usan PGP para encriptar correos electrónicos. Puede encontrar sus claves en el sitio web de EDRi y en servidores de claves públicas.

Contactos relacionados con la defensa

Manejamos una variedad de listas de correo abiertas y cerradas alojadas en nuestros servidores en Spectre Operations. Si interactúa con nosotros en el contexto de nuestro trabajo de defensa, por ejemplo, apoyando una campaña y/o registrándose en una lista de correo relacionada con esa campaña, procesaremos su dirección de correo electrónico y posiblemente otros datos de contacto que comparta con nosotros.

Estos datos de contacto se almacenan en nuestro sistema de gestión de relaciones con el cliente (CiviCRM) autohospedado. Esta información se procesa con el propósito de administrar la lista y poder interactuar con usted de la manera que espera. Los datos que procesamos a través de nuestro CRM pueden incluir el registro en listas de correo, datos relacionados con otras interacciones que tuvimos con usted, por ejemplo, como parte de nuestro trabajo de defensa si trabaja en un rol en la política o los medios, o si ha estado involucrado en una actividad de campaña dirigida por EDRi. Esto nos ayuda a llevar a cabo de manera eficiente nuestra misión y gestionar nuestras interacciones con usted.

Estos datos se mantienen confidenciales y están disponibles solo para miembros seleccionados del personal de EDRi. No serán compartidos con terceros.

Eliminaremos sus datos personales tan pronto como nos solicite que lo eliminemos de una lista de correo o de nuestra base de datos. Los correos electrónicos recopilados de los partidarios de una Iniciativa Ciudadana Europea se eliminan 12 meses después del final del período de recopilación.

Boletines y comunicados de prensa

Si se suscribe a EDRi-gram o a uno de los otros boletines de EDRi, incluidos los comunicados de prensa, la información que proporcione, como su dirección de correo electrónico, nombres y antecedentes, se almacenará y procesará en nuestro CRM autohospedado como se describe anteriormente. . Será utilizado por el equipo de comunicaciones de EDRi para enviarle los correos a los que se suscribió. La información agregada sobre los suscriptores, como el número de suscriptores, se puede utilizar para otras publicaciones.

EDRi comúnmente usa ('doble') confirmación de suscripción para los suscriptores de cualquier lista de correo, a menos que nos envíe un correo electrónico, nos llame o nos diga verbalmente que lo agreguemos a una lista de correo determinada. Los suscriptores también se pueden agregar a través de un sistema de suscripción adjunto al sitio web de una campaña.

Mediante el uso de software de lista de correo profesional y autohospedado como Mailman y CiviCRM, EDRi tiene como objetivo minimizar el riesgo de abuso de las direcciones de correo electrónico por parte de terceros.

Los suscriptores pueden suscribirse o darse de baja ellos mismos, sin ninguna intervención de EDRi. El mantenimiento, la operación del sistema y la seguridad de las listas de correo se delegan a Spectre Operations.

Medios de comunicación social

Nuestro sitio web no utiliza ninguna cookie o complemento social, lo que significa que las redes sociales no lo rastrean cuando visita nuestro sitio web.

Tenemos cuentas de YouTube, Facebook, Twitter y LinkedIn, ya que utilizamos las redes sociales y los servicios de redes sociales para avanzar en nuestro trabajo. Estas aplicaciones requieren el uso de proveedores de servicios de terceros. Tenga en cuenta que algunos de estos servicios se involucran en prácticas extensivas de recopilación y procesamiento de datos que se rigen por sus propios términos de servicio.

EDRi tiene acceso a los siguientes datos personales disponibles en estos servicios:

  • Datos visibles por defecto en las plataformas (como nombres y seudónimos, fotos de perfil o avatar, mensaje de presentación)
  • Otros datos hechos públicos por el usuario como parte de su configuración general en la plataforma en cuestión (publicaciones, mensajes intercambiados entre la cuenta de EDRi y el usuario)
  • Datos de uso de la plataforma para la elaboración de estadísticas anónimas

Hacemos un uso limitado de esta información, para los siguientes propósitos:

  • Administración técnica de cuentas (creación, publicaciones)
  • Interacciones (mensajes públicos o privados) con suscriptores y otros usuarios de la plataforma
  • Sensibilización sobre las actividades de EDRi en relación con los derechos digitales
  • Estadísticas de uso
  • Monitoreo de redes sociales, para comprender mejor a nuestra audiencia (ver más abajo)

La base legal para el procesamiento de estos datos es el interés legítimo de EDRi (art. 6 (f) GDPR).

Aparte de este uso limitado, no procesamos ni almacenamos la información mencionada anteriormente: solo se utilizan estadísticas sobre la tasa de participación, datos demográficos (edad promedio, ubicación), dispositivo usado, seguidores, etc. para evaluar el rendimiento de las comunicaciones de EDRi y alimentar estrategias futuras.

Monitoreo de redes sociales

Para considerar mejor los intereses del público en general en la protección de los derechos digitales y dar mejor forma a nuestras comunicaciones, debemos comprender cómo los usuarios de las redes sociales entienden estos temas. Con este fin, analizamos la actividad de las redes sociales relacionada con los derechos digitales y monitoreamos el uso de nuestros propios canales de redes sociales. Analizamos, por ejemplo, cómo les gusta, comparten o comentan nuestras publicaciones en las redes sociales.

EDRi es el controlador de datos para este procesamiento de datos. La base legal para este seguimiento es nuestro interés legítimo en virtud del art. 6(1)(f) RGPD. Nos aseguramos de que se implementen garantías adecuadas y específicas para el procesamiento de datos personales, de acuerdo con el RGPD.

Utilizamos un proveedor externo establecido en la Unión Europea para procesar y analizar datos de redes sociales públicas en nuestro nombre y de acuerdo con nuestras instrucciones. No interactuamos directamente con los usuarios de las redes sociales cuyos datos están siendo procesados y, en principio, no tenemos acceso a sus datos de contacto, lo que nos impide proporcionar información relevante de forma individual. Por lo tanto, hemos incluido dicha información en esta política de privacidad. Puede encontrar más información y puntos de contacto relacionados con el procesamiento de datos personales en la política de privacidad de nuestro proveedor externo..

Los suscriptores pueden suscribirse o darse de baja ellos mismos, sin ninguna intervención de EDRi. El mantenimiento, la operación del sistema y la seguridad de las listas de correo se delegan a Spectre Operations.

El proveedor externo recopila y analiza datos de fuentes disponibles públicamente, incluidas plataformas públicas de redes sociales, sitios web y periódicos en línea. El proveedor externo solo procesa información que está disponible públicamente, como:

  • datos de identificación (nombre, nombre de usuario, identificación del usuario y área geográfica si está disponible)
  • características personales (edad, género y estado familiar)
  • hábitos de consumo
  • pasatiempos e intereses
  • antecedentes profesionales y educativos
  • fotos y videos
  • Si bien el proveedor externo recopila los datos personales enumerados anteriormente, solo analizamos algunos de estos datos, principalmente en un formato agregado.

Hemos establecido limitaciones estrictas en los temas que monitoreamos y nos hemos asegurado de que el personal autorizado de EDRi, al acceder y utilizar la base de datos del proveedor externo, esté sujeto a instrucciones claras y obligaciones de confidencialidad.

Podemos almacenar informes que contengan datos personales seleccionados (como "menciones destacadas", incluido el tweet de un influencer) durante un máximo de 3 años, después de lo cual se eliminarán. Todos los datos personales tratados por el proveedor externo en la cuenta de EDRi serán eliminados a los 6 meses desde la finalización de la relación contractual con el mismo.

Donaciones

Cuando apoya a EDRi haciendo una donación, solo recopilamos la información necesaria para procesar la donación. Esto incluye sus datos de identificación (nombre, nombre, dirección, país), la cantidad, la frecuencia de pago, los detalles de su tarjeta de crédito o número de cuenta, el tipo de pago, su correo electrónico y la información sobre si desea ser informado de los pagos de EDRI. actividades.

La base legal para dicho procesamiento es su consentimiento según el artículo 6 (1) (a) del RGPD.

Esta información está almacenada de forma segura por nuestro proveedor de servicios, Spectre Operations, con sede en los Países Bajos.

Tus derechos

Tiene los siguientes derechos en virtud del Reglamento General de Protección de Datos:

  • derecho a acceder a sus datos y comprender qué datos tratamos sobre usted
  • Corrija sus datos si son incorrectos
  • También puede oponerse al procesamiento posterior de sus datos,
  • Solicitud de borrado de sus datos,
  • Solicitud de limitación del tratamiento de sus datos,
  • Recibir sus datos, de forma estructurada, ampliamente utilizada y legible y transmitirlos a otro responsable del tratamiento
  • Si bien el proveedor externo recopila los datos personales enumerados anteriormente, solo analizamos algunos de estos datos, principalmente en un formato agregado.

El contacto para ejercer sus derechos en EDRi es dpo (at)edri(dot)org. Le responderemos en el plazo de un mes. Para el procesamiento de datos por parte de nuestro proveedor externo con fines de monitoreo de redes sociales, puede comunicarse con privacidad(at)Meltwater(dot)com

También puede contactarnos en dpo(at)edri(dot)org si tiene alguna pregunta sobre nuestra política de privacidad o necesita alguna aclaración.

Estamos regidos por la autoridad de protección de datos de Bélgica, que es competente para recibir sus quejas (https://www.autoriteprotectiondonnees.be/citoyen).

Cambios a esta política

En el caso de que esta política se modifique en cualquier momento, la fecha y la naturaleza del cambio se indicarán claramente en este documento. En caso de que el cambio tenga un impacto material en el manejo de su información personal, nos pondremos en contacto con usted para solicitar su consentimiento. La versión anterior de enero de 2019 se puede encontrar aquí..