Política de privacidad

Última actualización: 25 de mayo de 2026

1. Responsable del tratamiento de datos personales

El portal dogodki.today es gestionado por BOREO – Regijsko stičišče za nevladne organizacije Notranjsko-kraške regije. Contacto para preguntas sobre la protección de datos personales: dogodkinvo@mcp.si.

2. Qué datos se tratan

  • Correo electrónico (para notificaciones de eventos)
  • Número de teléfono (opcional; para notificaciones por SMS)
  • Nombre (opcional; para la personalización de las notificaciones)
  • Ubicación (opcional; para notificaciones "cerca de mí" — compartida de forma explícita por el usuario)
  • Preferencias de suscripción (qué categorías/organizadores sigues, con qué frecuencia)
  • Endpoint de suscripción push (para notificaciones push en el navegador)
  • Token de sesión (cookie "narocnik_token", para identificar al usuario que ha iniciado sesión)

3. Base jurídica

Para todos los datos mencionados anteriormente, la base jurídica es el consentimiento del interesado (RGPD art. 6(1)(a)). Otorgas tu consentimiento mediante un clic activo (confirmación de correo electrónico a través de un enlace mágico o de teléfono mediante PIN por SMS). Puedes revocar tu consentimiento en cualquier momento a través del enlace "Darme de baja" en cada mensaje, o en la página /moje.

4. Finalidad del tratamiento

Utilizamos tus datos exclusivamente para enviarte notificaciones sobre eventos que coincidan con tus preferencias (categoría, organizador, ubicación, tiempo antes del evento). No facilitamos tus datos a terceros con fines de marketing o análisis.

5. Terceras partes

  • Google Maps — en algunas páginas mostramos mapas de Google. El script se carga únicamente tras su consentimiento (haciendo clic en "Cargar mapa"). Google puede instalar cookies y recopilar su dirección IP. Más información: policies.google.com/privacy
  • Push providerji (Google FCM, Apple APNs, Mozilla autopush) — para notificaciones push en el navegador. El contenido de las notificaciones está cifrado (VAPID); el proveedor solo ve los metadatos (endpoint, ID).
  • SMS in e-pošta — Enviamos SMS a través de nuestro propio módem (smstools3), y correos electrónicos a través de PHPMailer con firma DKIM desde nuestro propio servidor. Sin proveedores externos.

6. Sus derechos

  • Derecho de acceso: en <a href="/moje">/moje</a> puedes ver todos tus datos y suscripciones.
  • Derecho de rectificación: modificaciones en <a href="/moje">/moje</a> (nombre, teléfono, ubicación, preferencias).
  • Derecho de supresión ("derecho al olvido"): el botón "Borrarme" en <a href="/moje">/moje</a> o el enlace "Borrar todos mis datos" en cada correo electrónico/SMS.
  • Derecho a la limitación del tratamiento: desmarca los canales o regímenes de notificación en <a href="/moje">/moje</a>.
  • Derecho de oposición: cada correo electrónico/SMS contiene un enlace de "Darse de baja".

7. Plazo de conservación de los datos

Conservamos sus datos hasta que cancele su suscripción. Tras la cancelación, los datos se eliminan de inmediato. Los suscriptores no confirmados se eliminan después de 7 días; los suscriptores inactivos (más de 5 años sin actividad) reciben un aviso y luego se eliminan.

8. Seguridad

  • TLS (HTTPS) para todas las transmisiones entre su navegador y el servidor
  • Los PIN y tokens están firmados criptográficamente (HMAC) o mediante hash (bcrypt)
  • Cookies: HttpOnly, Secure, SameSite=Lax
  • Protección CSRF en todas las acciones

9. Reclamaciones

Si considera que estamos vulnerando sus derechos, puede presentar una reclamación ante el Informacijski pooblaščenec RS (Dunajska 22, 1000 Ljubljana).

10. Contacto

Para cualquier pregunta sobre la protección de datos personales: dogodkinvo@mcp.si.