La Corriente del Golfo

Legal

Política de Privacidad

Última actualización: abril de 2026 · Versión 2.0

1. Responsable del Tratamiento

En cumplimiento del Reglamento (UE) 2016/679 (RGPD), la Ley Orgánica 3/2018 (LOPDGDD), la Ley 34/2002 (LSSI-CE) y demás normativa aplicable, le informamos de que el responsable del tratamiento de sus datos personales es:

Denominación socialLa Corriente del Golfo S.L.
CIFB-13731658
Domicilio socialCalle Félix Boix 16, Madrid, España
Email generalhola@lacorrientedelgolfo.es
Email privacidad / DPOdpo@gruposasfer.com
Sitio webcorrientedelgolfo.com

2. Delegado de Protección de Datos (DPO)

La Corriente del Golfo S.L. ha designado un punto de contacto en materia de protección de datos. Puede dirigir cualquier consulta, solicitud o reclamación a:

Email: dpo@gruposasfer.com
Dirección postal: Calle Félix Boix 16, Madrid — A la atención del Delegado de Protección de Datos

Nos comprometemos a responder en el plazo máximo de 30 días naturales desde la recepción de su solicitud, conforme al artículo 12 del RGPD.

3. Finalidades del Tratamiento y Bases Jurídicas

3.1 Gestión de consultas y formularios de contacto

Finalidad: Atender las solicitudes de información, presupuestos, reclamaciones o comunicaciones remitidas a través de los formularios habilitados en la web o por correo electrónico.

Base jurídica: Ejecución de medidas precontractuales a petición del interesado (art. 6.1.b RGPD) e interés legítimo del Responsable (art. 6.1.f RGPD).

Conservación: 5 años desde la última comunicación.

3.2 Gestión de relaciones contractuales y prestación de servicios

Finalidad: Formalizar, ejecutar y gestionar la relación contractual, prestación de servicios, facturación y comunicaciones operativas.

Base jurídica: Ejecución de un contrato (art. 6.1.b RGPD).

Conservación: Vigencia del contrato y plazos legales de prescripción (hasta 6 años conforme al Código de Comercio; 4 años para obligaciones tributarias).

3.3 Email marketing y comunicaciones comerciales

Finalidad: Envío de comunicaciones comerciales, newsletters, promociones e información sobre novedades.

Base jurídica: Consentimiento expreso del interesado (art. 6.1.a RGPD), obtenido mediante casilla de verificación activa no premarcada. Para clientes existentes, podrá operar el interés legítimo respecto a servicios similares conforme al art. 21.2 LSSI-CE.

Revocación: En cualquier momento mediante el enlace de baja incluido en cada comunicación o escribiendo a dpo@gruposasfer.com.

Conservación: Hasta revocación del consentimiento, más el plazo de prescripción aplicable.

3.4 Publicidad digital y campañas Meta Ads

Ver el apartado específico Sección 7 de esta política.

3.5 Analítica web y mejora del servicio

Finalidad: Análisis del comportamiento de los usuarios en el sitio web para mejorar la usabilidad, el rendimiento y la experiencia de usuario, y elaborar estadísticas de uso agregadas.

Base jurídica: Consentimiento del usuario (art. 6.1.a RGPD) para cookies analíticas, obtenido mediante el banner de consentimiento conforme a las Directrices de la AEPD.

3.6 Cumplimiento de obligaciones legales

Finalidad: Cumplir las obligaciones legales aplicables al Responsable en materia fiscal, mercantil, laboral y contable.

Base jurídica: Cumplimiento de obligaciones legales (art. 6.1.c RGPD).

4. Destinatarios y Encargados del Tratamiento

La Corriente del Golfo S.L. no cede datos a terceros salvo en los casos previstos por la ley o cuando sea necesario para la prestación del servicio. Los principales encargados del tratamiento son:

ProveedorServicioPaísGarantías
Meta Platforms Ireland Ltd.Pixel de Meta, Conversion API, campañas publicitarias, audiencias personalizadas, Lead AdsIrlanda (UE) / EE.UU.SCC + EU-US Data Privacy Framework
Meta Platforms Inc.Infraestructura técnica y servicios de MetaEE.UU.SCC + EU-US Data Privacy Framework
Google LLC (Google Ireland Ltd.)Google Analytics, Google Ads, Google Tag ManagerIrlanda (UE) / EE.UU.SCC + EU-US Data Privacy Framework
Proveedor de hostingAlojamiento del sitio webUEDPA firmado
CRMGestión de relaciones con clientes y leadsUEDPA firmado
Plataforma de email marketingEnvío de comunicaciones comercialesUEDPA firmado

Los datos también podrán comunicarse a Administraciones Públicas, Fuerzas y Cuerpos de Seguridad y órganos judiciales cuando así lo exija la normativa vigente.

5. Derechos de los Interesados

Conforme a los artículos 15 a 22 del RGPD y los artículos 13 a 18 de la LOPDGDD, usted tiene los siguientes derechos:

  • Acceso (art. 15 RGPD): Obtener confirmación sobre si se tratan sus datos y acceder a ellos.
  • Rectificación (art. 16 RGPD): Solicitar la corrección de datos inexactos o incompletos.
  • Supresión o «derecho al olvido» (art. 17 RGPD): Solicitar la eliminación de sus datos cuando ya no sean necesarios.
  • Limitación del tratamiento (art. 18 RGPD): Solicitar la suspensión del tratamiento en determinadas circunstancias.
  • Portabilidad (art. 20 RGPD): Recibir sus datos en formato estructurado y legible por máquina.
  • Oposición (art. 21 RGPD): Oponerse al tratamiento en cualquier momento, especialmente para mercadotecnia directa.
  • No ser objeto de decisiones automatizadas (art. 22 RGPD): No ser sometido a decisiones basadas únicamente en tratamiento automatizado con efectos significativos.

5.1 Procedimiento para ejercer sus derechos

Envíe su solicitud a dpo@gruposasfer.com o por correo postal a Calle Félix Boix 16, Madrid, incluyendo:

  1. Nombre y apellidos.
  2. Copia de documento identificativo (DNI, NIE o pasaporte).
  3. Descripción clara del derecho que desea ejercer.
  4. Dirección de contacto para la respuesta.

Responderemos en el plazo máximo de un mes, prorrogable a dos meses adicionales en casos complejos. El ejercicio es gratuito.

5.2 Reclamación ante la AEPD

Si considera que el tratamiento de sus datos no se ajusta a la normativa, puede presentar reclamación ante la Agencia Española de Protección de Datos (AEPD):

Sitio web: www.aepd.es · Sede electrónica: sedeagpd.gob.es
C/ Jorge Juan, 6 — 28001 Madrid

Con carácter previo, le recomendamos dirigirse a nosotros en dpo@gruposasfer.com, donde trataremos de resolver su reclamación de forma eficaz.

6. Conservación de Datos

Los datos se conservarán únicamente el tiempo necesario para la finalidad que motivó su recogida y, posteriormente, durante los plazos de prescripción legalmente previstos:

Tipo de datosPlazo de conservación
Consultas y formularios de contacto5 años desde la última comunicación
Datos de clientes / contratos6 años (Código de Comercio) / 5 años (Código Civil)
Datos contables y fiscales4 años (Ley General Tributaria)
Suscripción a newsletterHasta revocación del consentimiento + período de prescripción
Candidatos a empleo1 año salvo incorporación
Datos de navegación (cookies)Según tipo de cookie (ver Sección 8)
Registros de consentimiento3 años para acreditar cumplimiento normativo
Datos publicitarios (Pixel Meta)Duración de la campaña + máximo 13 meses

7. Tratamiento de Datos con Fines Publicitarios y Meta Ads

7.1 Marco general

La Corriente del Golfo S.L. utiliza herramientas tecnológicas de Meta Platforms Ireland Ltd. (4 Grand Canal Square, Dublin 2, Irlanda) y Meta Platforms Inc. (1 Hacker Way, Menlo Park, California, EE.UU.) para desarrollar campañas publicitarias en Facebook e Instagram.

Base jurídica general: Consentimiento del interesado (art. 6.1.a RGPD) obtenido mediante el panel de gestión de cookies, revocable en cualquier momento.

7.2 Pixel de Meta

El Pixel de Meta es un fragmento de código instalado en este sitio web que permite:

  • Medir conversiones generadas por anuncios en Facebook e Instagram.
  • Crear audiencias personalizadas a partir de visitantes del sitio web.
  • Optimizar la entrega de anuncios hacia usuarios con mayor probabilidad de conversión.
  • Realizar remarketing a usuarios que han interactuado previamente con el sitio.

Datos recogidos: Dirección IP, identificadores de cookies, URL visitada, eventos de comportamiento en el sitio, identificador de usuario de Facebook (si está autenticado), y datos de dispositivo y navegador.

Corresponsabilidad: Respecto a los eventos del Pixel, La Corriente del Golfo S.L. y Meta Platforms Ireland Ltd. actúan como corresponsables del tratamiento conforme al artículo 26 del RGPD. El acuerdo de corresponsabilidad está disponible en: facebook.com/legal/controller_addendum. Para los tratamientos en que Meta actúa de forma independiente, Meta es responsable autónomo conforme a su propia política de privacidad.

Desactivación: Puede desactivar el Pixel a través del panel de cookies de este sitio web, en la configuración de preferencias publicitarias de Meta (facebook.com/ads/preferences), o mediante la herramienta de exclusión voluntaria de Meta.

7.3 Meta Conversion API (CAPI)

La Meta Conversion API permite enviar eventos de conversión directamente desde nuestros servidores a los servidores de Meta, sin depender exclusivamente de cookies del navegador.

Finalidad: Mejorar la medición de conversiones y mantener la atribución publicitaria con mayor precisión, minimizando el impacto de bloqueadores de anuncios o limitaciones de cookies de terceros.

Datos transmitidos: En formato hasheado mediante SHA-256: dirección de email, número de teléfono, nombre, apellidos, dirección postal, código postal, ciudad, país, identificador externo, dirección IP y user agent del navegador. Todos los datos se hashean de forma irreversible antes de su envío a Meta.

7.4 Remarketing y Audiencias Personalizadas

Remarketing: Podemos mostrar anuncios en Facebook e Instagram a usuarios que hayan visitado previamente el sitio web o interactuado con nuestro contenido.

Audiencias personalizadas por lista de clientes: Con el consentimiento previo de los interesados, podemos cargar listas de contactos en Meta (en formato hasheado SHA-256) para dirigirles comunicaciones comerciales. Estos datos se utilizan exclusivamente para la creación de dichas audiencias y se eliminan de los servidores de Meta una vez procesados.

Audiencias similares (Lookalike Audiences): A partir de las audiencias personalizadas, Meta puede generar audiencias similares formadas por usuarios con características análogas a nuestros clientes. Este procesamiento lo realiza Meta como responsable autónomo.

7.5 Medición de conversiones

Utilizamos las herramientas de medición de Meta para evaluar la efectividad de nuestras campañas publicitarias, siguiendo acciones específicas realizadas por los usuarios tras ver o interactuar con un anuncio. Los datos de conversión se tratan de forma agregada y pseudonimizada.

7.6 Formularios instantáneos de Meta (Lead Ads)

Podemos utilizar los formularios instantáneos de Meta (Lead Ads) en Facebook e Instagram para captar datos de contacto de usuarios interesados en nuestros servicios, directamente dentro de la plataforma de Meta.

Datos recogidos: Los que el usuario proporcione voluntariamente (nombre, apellidos, email, teléfono y campos adicionales del formulario).

Flujo de datos: Los datos son recopilados inicialmente por Meta Platforms Ireland Ltd. y transferidos a La Corriente del Golfo S.L., quien asume la responsabilidad del tratamiento desde el momento de la recepción.

Base jurídica: Consentimiento del interesado expresado mediante la cumplimentación y envío voluntario del formulario, que incluye enlace a esta Política de Privacidad y checkbox de aceptación expresa.

7.7 Google Ads y Google Analytics (previsión futura)

La Corriente del Golfo S.L. podrá incorporar en el futuro Google Analytics 4 y Google Ads de Google LLC (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda). En caso de activarse estas tecnologías, la presente política se actualizará y se solicitará nuevamente el consentimiento explícito de los usuarios a través del banner de consentimiento.

La política de privacidad de Google está disponible en: policies.google.com/privacy

8. Cookies y Consentimiento

8.1 ¿Qué son las cookies?

Las cookies son pequeños ficheros de texto que se almacenan en el dispositivo del usuario cuando visita un sitio web. Sirven para recordar información sobre la visita y facilitar una experiencia de navegación más personalizada y eficiente.

8.2 Tipos de cookies utilizadas

CategoríaDescripciónConsentimiento
Técnicas / estrictamente necesariasImprescindibles para el funcionamiento del sitio. No pueden desactivarse.No requerido
Preferencias / personalizaciónRecuerdan preferencias del usuario (idioma, región, configuración).Requerido
AnalíticasPermiten analizar el comportamiento de los usuarios de forma estadística y agregada (ej. Google Analytics).Requerido
Publicitarias / marketingPermiten mostrar anuncios personalizados, gestionar remarketing y medir su efectividad (ej. Pixel de Meta, Google Ads).Requerido
De tercerosInstaladas por terceros (Meta, Google) para sus propias finalidades, incluyendo seguimiento entre sitios.Requerido

8.3 Banner de consentimiento obligatorio (CMP)

De conformidad con el art. 22 LSSI-CE, la Directiva ePrivacy y las Directrices de la AEPD, utilizamos una Plataforma de Gestión del Consentimiento (CMP) que garantiza:

  1. Consentimiento previo: Ninguna cookie no esencial se activa antes de que el usuario otorgue su consentimiento.
  2. Información clara: El banner informa de forma concisa sobre las categorías de cookies, sus finalidades y los terceros implicados.
  3. Configuración granular: El usuario puede aceptar o rechazar cada categoría de cookies de forma independiente.
  4. Facilidad equivalente: El botón de rechazo es igualmente visible que el de aceptación, sin diseños manipulativos. El rechazo no supone desventaja alguna para el acceso al contenido principal.
  5. Registro del consentimiento: Se almacena evidencia del consentimiento (timestamp, versión, opciones seleccionadas) a efectos de auditoría y cumplimiento.
  6. Revocación sencilla: El usuario puede modificar o revocar su consentimiento en cualquier momento a través del panel de gestión de cookies accesible desde el pie de página («Configuración de cookies»).
  7. Renovación periódica: El consentimiento se renueva como máximo cada 12 meses.

8.4 Gestión desde el navegador

Adicionalmente, puede gestionar, bloquear o eliminar las cookies desde la configuración de su navegador (Chrome, Firefox, Safari, Edge). Tenga en cuenta que el bloqueo de determinadas cookies puede afectar al funcionamiento de algunas funcionalidades del sitio.

9. Transferencias Internacionales de Datos

9.1 Marco general

Algunos proveedores tecnológicos que utilizamos están establecidos fuera del Espacio Económico Europeo (EEE) o procesan datos en servidores fuera del EEE. La Corriente del Golfo S.L. únicamente realiza estas transferencias cuando concurre alguna de las siguientes garantías:

9.2 EU-US Data Privacy Framework

A raíz de la Decisión de adecuación de la Comisión Europea de 10 de julio de 2023 relativa al Marco de Privacidad de Datos UE-EE.UU. (EU-US Data Privacy Framework — DPF), se reconoce un nivel de protección adecuado para las organizaciones estadounidenses certificadas, entre ellas Meta Platforms Inc. y Google LLC (certificaciones verificables en dataprivacyframework.gov).

9.3 Cláusulas Contractuales Tipo (SCC)

Para transferencias a países sin decisión de adecuación ni certificación DPF, exigimos a nuestros proveedores la firma de las Cláusulas Contractuales Tipo (Standard Contractual Clauses — SCC) aprobadas por la Comisión Europea mediante Decisión de Ejecución (UE) 2021/914, de 4 de junio de 2021, conforme al artículo 46.2.c) del RGPD.

9.4 Evaluación de Impacto de Transferencias (TIA)

Con carácter adicional a las SCC, realizamos o exigimos Evaluaciones de Impacto de Transferencias (Transfer Impact Assessment — TIA) para verificar que el nivel de protección en el país de destino es sustancialmente equivalente al garantizado en la UE.

Para información adicional sobre transferencias y garantías aplicables, puede dirigirse a dpo@gruposasfer.com.

10. Medidas de Seguridad

Conforme al artículo 32 del RGPD, hemos adoptado medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo:

  • Cifrado de comunicaciones mediante protocolo TLS/SSL (HTTPS).
  • Cifrado de datos almacenados en bases de datos y backups.
  • Control de acceso basado en el principio de mínimo privilegio.
  • Procedimientos de autenticación segura y gestión de contraseñas.
  • Registro de accesos y monitorización de sistemas.
  • Copias de seguridad periódicas y procedimientos de recuperación ante desastres.
  • Formación del personal en protección de datos y ciberseguridad.
  • Procedimientos documentados de gestión de incidentes y notificación de brechas.
  • Revisiones y auditorías de seguridad periódicas.

En caso de brecha de seguridad que suponga riesgo para los interesados, notificaremos a la AEPD en el plazo máximo de 72 horas conforme al artículo 33 del RGPD, y a los afectados directamente cuando el riesgo sea elevado.

11. Menores de Edad

Los servicios de La Corriente del Golfo S.L. no están dirigidos a menores de 14 años. Conforme al artículo 8 del RGPD y el artículo 7 de la LOPDGDD, el tratamiento de datos de menores de 14 años requiere el consentimiento del titular de la patria potestad o tutela.

No recabamos conscientemente datos de menores de 14 años. Si tuviéramos conocimiento de haberlos recibido sin el consentimiento de sus progenitores o tutores, procederemos a su eliminación inmediata. Si es progenitor o tutor y tiene conocimiento de esta situación, contáctenos en dpo@gruposasfer.com.

12. Elaboración de Perfiles

La Corriente del Golfo S.L. puede utilizar procesos automatizados de elaboración de perfiles (profiling) con fines publicitarios, para personalizar la experiencia del usuario y mostrarle anuncios relevantes en función de sus intereses y comportamiento de navegación previo. Este profiling se realiza exclusivamente sobre la base del consentimiento del usuario y con las garantías del artículo 22 del RGPD.

El usuario tiene derecho a oponerse en cualquier momento a dicho profiling y a solicitar intervención humana en cualquier decisión que le afecte de manera significativa.

13. Actualización de la Política de Privacidad

Esta Política de Privacidad puede modificarse para adaptarse a novedades legislativas, jurisprudenciales o cambios en los servicios y herramientas tecnológicas utilizadas. La versión vigente es la publicada en el sitio web con la fecha indicada al inicio. En caso de modificaciones sustanciales que afecten a derechos de los interesados, se comunicará de forma proactiva con antelación suficiente.

14. Legislación Aplicable y Jurisdicción

Esta Política de Privacidad se rige por la legislación española y de la Unión Europea. Para cualquier controversia que no se resuelva amistosamente, las partes se someten a los Juzgados y Tribunales de Madrid, salvo que la normativa de consumidores y usuarios establezca otro fuero imperativo.