Política de Privacidad

Realizada en fecha 20 de marzo de 2026 (Versión 1)

En GRC SIN FRONTERAS estamos firmemente comprometidos con la protección de los datos personales, entendiéndola no solo como una obligación legal, sino como una salvaguarda esencial del derecho fundamental al honor y a la intimidad personal de nuestras personas asociadas, interesados y colaboradores.

Asumimos el principio de responsabilidad proactiva en todas nuestras actuaciones, garantizando que el tratamiento de su información se realice bajo los más estrictos estándares éticos, de transparencia y de lealtad, ponderando siempre la protección de sus derechos y libertades por encima de cualquier otro interés. No es una mera declaración, esta Asociación lleva en su ADN el cumplimiento, la ética y la defensa del derecho fundamental a la protección de datos personales.

Esta política se encuentra en su primera versión, se revisará periódicamente para mejorarla y ampliarla si es necesario. Debido a nuestra política proactiva en materia de protección de datos y privacidad, estamos abiertos a cualquier sugerencia de mejora continua en esta materia.

1. Responsable del Tratamiento

En cumplimiento de lo dispuesto en el Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre de 2018, de Protección de Datos Personales y garantía de los derechos digitales, en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos, le informamos:

El responsable del tratamiento es la Asociación Profesional Iberoamericana de Gobierno, Riesgo y Cumplimiento (GRC SIN FRONTERAS) con domicilio social en C/Curva, 9, 35215 – Telde (Las Palmas – España). Los datos son recabados por medio de los formularios, registro, boletines o canales de comunicación en el sitio web www.grcsinfronteras.org.

Esta Política de Privacidad regula la recogida y el tratamiento de los datos personales que sean proporcionados por los Usuarios del Sitio Web o Redes Sociales, cuando accedan, naveguen o hagan uso de las funcionalidades disponibles.

Disponemos de un Delegado de Protección de Datos Personales (DPO) en el correo electrónico dpd@grcsinfronteras.org que puede atender sus consultas.

2. Recogida de Datos, Legitimación y Plazos de Conservación

Datos de Contacto

El Usuario puede ponerse en contacto con GRC SIN FRONTERAS a través de los formularios de nuestro Sitio Web. Con su consentimiento (Artículo 6.1.a) acepta facilitar a GRC SIN FRONTERAS información identificativa como su nombre y apellidos, su correo electrónico y teléfono, así como el motivo de la consulta que desea realizar y el área al que va destinada la consulta.

Utilizaremos esos datos para tramitar la consulta y contactar con el Usuario.

El plazo de conservación de los datos para esta finalidad será de un año, salvo que sean aplicables otros plazos.

Datos para asociarse y de asociados

Para ser Persona asociada de GRC SIN FRONTERAS, es necesario proporcionar sus datos identificativos, fotografía (opcional) nombre, apellidos y correo electrónico, así como información de facturación y pago (como cuenta bancaria o tarjeta), todo ello imprescindible para la tramitación de su registro y alta.

Las finalidades del tratamiento serán el estudio de la solicitud de asociación. Además, si la solicitud resulta favorable, las siguientes finalidades:

  • Gestionar las actividades de la Asociación y de sus órganos de representación.
  • Gestión de las relaciones jurídicas y económicas entre la Asociación y la Persona asociada.
  • Gestión de las relaciones de la Asociación con terceras personas, jurídicas y físicas, públicas y privadas.
  • Gestión y organización de las actividades de todo tipo que se desarrollen en cumplimiento de los fines de la Asociación, eventos, formaciones, reuniones y similares.

En estos casos la base de legitimación es la ejecución contractual (Art 6.1.b RGPD) y GRC SIN FRONTERAS mantendrá sus datos mientras sea Persona asociada, en caso de baja, procederá al bloqueo (Art 32. LOPDgdd) por cinco años, para cumplir obligaciones tributarias y para cubrir posibles responsabilidades, siempre y cuando no sean aplicables otros plazos.

Publicidad Propia: GRC SIN FRONTERAS podrá enviarle publicidad de sus servicios en el marco del interés legítimo en mantener a la Persona asociada al tanto de novedades de la Asociación para el cumplimiento de sus fines estatutarios. En todo caso, podrá cancelar este tratamiento en cualquier momento.

Los datos serán conservados mientras permanezca dado de alta en nuestro sistema para el envío de comunicaciones comerciales.

Datos para Registro de empresas o entidades colaboradoras

Para ser una empresa colaboradora o partner, será necesario, además de la información identificativa de la empresa, proporcionar los datos personales de la persona física interesada, como su nombre, apellidos y correo electrónico, así como información de facturación.

La base de legitimación del tratamiento de datos será la ejecución contractual (Art 6.1.b RGPD).

Los datos proporcionados serán mantenidos mientras dure el acuerdo de colaboración entre GRC SIN FRONTERAS y la empresa, para posteriormente ser bloqueados durante cinco años, por gestiones tributarias y para cubrir posibles responsabilidades, salvo que sean aplicables otros plazos.

Datos de Alta de Usuario registrado en el Sitio Web

El Sitio Web ofrece un área privada a la que podrán acceder las Personas asociadas. Desde la misma, una vez realizado el acceso con usuario y contraseña, el usuario tendrá la posibilidad de completar o modificar su información personal.

El alta como usuario tiene la finalidad de permitir el acceso a contenidos y servicios exclusivos para personas asociadas.

La base de legitimación del tratamiento de datos es la relación contractual de alta como usuario registrado en el área privada del Sitio Web.

Los datos proporcionados serán mantenidos mientras se mantenga su condición de persona asociada.

Datos del Directorio de Personas asociadas

Los Personas asociadas pueden hacer público su perfil de usuario con la finalidad de aparecer en el Directorio de Personas asociadas de GRC Sin Fronteras. El tratamiento de estos datos es únicamente la comunicación pública del perfil de la persona asociada en las redes o medios que sean seleccionados.

La base de legitimación del tratamiento de datos es el consentimiento de la persona asociada que se presta específicamente tras su aceptación granular. Los datos serán públicos mientras lo decida el Usuario y en las redes sociales que decida el usuario.

La publicación en el Sitio Web, de los datos de contacto de las personas asociadas que deseen aparecer tiene el objeto de facilitar las comunicaciones entre el colectivo de las personas asociadas y facilitar el cumplimiento del derecho de acceso al listado de asociados que la Ley Orgánica 1/2002 Reguladora del Derecho de Asociación prevé en su artículo 14.2.

Importante: Queda prohibido el uso de cualquier dato personal publicado en el Sitio Web por terceros de forma manual o mediante técnicas de scraping, con finalidades distintas a las propias del funcionamiento y fines de la Asociación conforme a sus Estatutos y a lo establecido en la Ley Orgánica 1/2002 Reguladora del Derecho de Asociación.

Contratación de formaciones o cursos

Si un Usuario, que no es persona Asociada, desea contratar alguno de los cursos ofertados por GRC SIN FRONTERAS deberá completar el formulario habilitado en el Sitio Web, facilitando sus datos identificativos y de contacto, así como, si es necesario, la información de pago y facturación. En caso de ser persona Asociada, una vez registrado en el Sitio Web, sus datos podrán cargarse de manera automática.

La base de legitimación es la relación contractual y los datos facilitados serán conservados mientras se mantenga dicha relación, así como bloqueados durante cinco años más, por gestiones tributarias y para cubrir posibles responsabilidades.

Listas de espera: En caso de no existir plazas disponibles para el curso seleccionado, el Usuario puede facilitar su correo electrónico o su teléfono, prestando su consentimiento para ser incluido en una lista de espera y ser contactado, en su caso, por GRC SIN FRONTERAS a efectos de ser informado de nuevas convocatorias. Su correo electrónico será conservado hasta la convocatoria del curso o, en su defecto, durante un plazo máximo de 12 meses.

Inscripciones a eventos

Desde el Sitio Web o Redes Sociales es posible inscribirse en los eventos que periódicamente organiza GRC SIN FRONTERAS. El Usuario que no sea persona asociada deberá facilitar sus datos identificativos y de contacto, así como, de no ser un evento gratuito, información de pago y facturación. En caso de ser Persona asociada de GRC SIN FRONTERAS, una vez registrado en el Sitio Web, sus datos se cargarán directamente.

La base jurídica del tratamiento de tales datos se sustenta en la correcta ejecución del contrato (Art 6.1.b RGPD), pues su tratamiento es necesario para formalizar la inscripción, participación y adquisición de entradas a los eventos.

Si el evento es gratuito, se solicitará consentimiento expreso para el envío de publicidad sobre la Asociación. La inscripción en un evento no implica la recepción de comunicaciones comerciales de la Asociación si no han sido aceptadas previamente.

Datos para recibir la Newsletter (noticias)

La Persona asociada o usuario que decida solicitar la recepción recibirá, previa aceptación y consentimiento (Art. 6.1.a RGPD), el boletín de novedades y noticias de GRC SIN FRONTERAS en su correo electrónico.

Su información personal será conservada en tanto permanezca dado de alta en nuestros sistemas de envío del Boletín. Puede darse de baja de manera inmediata en cualquier momento.

Datos de Usuarios de las Redes Sociales de GRC SIN FRONTERAS

Tratamos la información que nos facilitan las personas interesadas con el fin de enviar comunicaciones comerciales a los usuarios que interactúan con las cuentas del Responsable en Redes Sociales y gestionar la comunicación con usuarios que contacten con el Responsable y publicar en el perfil de Redes Sociales de GRC SIN FRONTERAS contenido en el que los interesados la hayan etiquetado o que hayan consentido para su publicación en dichos medios.

En el caso de que no facilite sus datos personales, no podremos cumplir con las finalidades descritas. No se van a tomar decisiones automatizadas en base a los datos proporcionados.

Base de legitimación: Interés Legítimo del Responsable y de Terceros: gestionar las solicitudes de usuarios que contacten con el Responsable a través de sus Redes Sociales (RGPD, Art. 6.1.f).

Consentimiento del interesado: enviar comunicaciones comerciales a los usuarios que interactúan con las cuentas del responsable en redes sociales. Seguir las cuentas de Redes Sociales del Responsable supondrá la prestación del consentimiento para recibir dichas comunicaciones (RGPD, Art. 6.1.a).

Consentimiento del interesado: publicar en el perfil de Redes Sociales de GRC SIN FRONTERAS contenido en el que los interesados la hayan etiquetado. Al etiquetar a GRC SIN FRONTERAS en una publicación, el interesado otorga su consentimiento para que ésta pueda compartir dicho contenido en sus propios perfiles de Redes Sociales (RGPD, Art. 6.1.a).

Conservación: Los datos se conservarán mientras el interesado no retire su consentimiento o deje de seguir la cuenta del responsable. Para el tratamiento basado en el interés legítimo, los datos se suprimirán una vez atendida la solicitud.

Encargados del tratamiento: Redes Sociales o plataformas de reproducción de vídeos y proveedores encargados de gestionar las Redes Sociales de la Asociación. Dichos proveedores tendrán acceso a datos identificativos, de contacto, profesionales, académicos, así como cualquier otro dato que el interesado facilite.

Transferencias internacionales de datos

Están previstas las siguientes transferencias internacionales de datos personales:

LinkedIn Ireland Unlimited Company con domicilio en Wilton Place, Dublin 2, Ireland y datos de contacto en dpo@linkedin.com, como proveedor de la Red Social Profesional LinkedIn, tendrá acceso a datos identificativos, profesionales, académicos y de contacto. Dicho proveedor podrá subcontratar a terceros que podrán estar ubicados fuera del EEE para prestar sus servicios. Consecuentemente, se podrán realizar transferencias internacionales de datos. Dichas transferencias están basadas en una decisión de adecuación aprobada por la Comisión Europea o Cláusulas Contractuales Tipo.

Puede consultar información adicional en: Contrato de Encargado: https://es.linkedin.com/legal/l/dpa — Listado de Subencargados: https://es.linkedin.com/legal/l/customer-subprocessors

Google Ireland Limited, con domicilio en Gordon House, Barrow Street, Dublín 4, Irlanda, como proveedor de la plataforma YouTube, tendrá acceso a datos identificativos de seguidores y trabajadores. Dicho proveedor podrá subcontratar a terceros que podrán estar ubicados fuera del EEE para prestar sus servicios. Consecuentemente, se podrán realizar transferencias internacionales de datos. Dichas transferencias están basadas en una Decisión de Adecuación aprobada por la Comisión Europea o Cláusulas Contractuales Tipo.

Puede consultar información adicional en: Data Processing Addendum: https://www.youtube.com/t/terms_dataprocessing — Cláusulas Contractuales Tipo: https://www.youtube.com/t/terms_dataprocessing — Subencargados: https://business.safety.google/adssubprocessors/

Tratamiento de datos para el ejercicio de derechos

Tratamos la información que nos facilitan las personas interesadas con el fin de gestionar y atender las solicitudes de los interesados en el ejercicio de los derechos establecidos en la normativa de protección de datos. En el caso de que no facilite sus datos personales, no podremos cumplir con las obligaciones legales descritas, esto es, tramitar el ejercicio de derecho interesado. No se van a tomar decisiones automatizadas en base a los datos proporcionados.

Se conservarán durante el tiempo necesario para resolver las solicitudes y como máximo durante un plazo de tres años para atender posibles reclamaciones.

Legitimación: cumplimiento de una obligación legal, gestionar y atender las solicitudes de los interesados en el ejercicio de los derechos establecidos en la normativa de protección de datos (RGPD, Art. 6.1.c).

3. Cookies

Este Sitio Web utiliza cookies técnicas, que son estrictamente necesarias para el correcto funcionamiento y la navegación por Internet, y que están exentas de requerir su consentimiento.

Puede consultar información detallada en nuestra Política de Cookies.

4. Ejercicio de Derechos

La normativa de protección de datos permite que pueda ejercer ante el Responsable del Tratamiento los derechos de acceso, rectificación, oposición, portabilidad, supresión, limitación del tratamiento y de no ser objeto de decisiones individualizadas, de conformidad con el Reglamento (UE) 2016/679, del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento General de Protección de Datos, en adelante «RGPD») y Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales.

Para ejercitar sus derechos debemos poder identificarle de manera proporcional, nunca solicitaremos más datos de los necesarios para conseguir este objetivo. GRC SIN FRONTERAS no solicitará su documento de Identidad para este fin, salvo casos de dudas razonables fundadas y siempre minimizando los datos de dicha identificación.

Derecho de acceso

Usted tiene derecho a conocer:

  • Si estamos tratando o no datos personales que le conciernen.
  • El origen de sus datos, si no nos los proporcionó usted.
  • Los fines del tratamiento de sus datos.
  • Las categorías de datos de que se trate.
  • Los destinatarios o las categorías de destinatarios a los que se comunicaron o serán comunicados los datos personales.
  • De ser posible, el plazo previsto de conservación de los datos personales (o, de no ser posible, los criterios utilizados para determinar este plazo).
  • El derecho a presentar una reclamación ante una autoridad de control.
  • Si tomamos decisiones automatizadas, incluida la elaboración de perfiles, usando sus datos personales.

Derecho de rectificación

Usted tiene derecho a que se rectifiquen sus datos personales:

  • Completándolos, si éstos fuesen incompletos.
  • Actualizándolos o rectificándolos, si por cualquier motivo ya no resultasen acordes a la realidad vigente o fuesen inexactos.
  • Mediante el ejercicio del derecho de rectificación, garantizaremos que todos sus datos personales sean precisos y completos.

Derecho de supresión

Usted tiene derecho a que se supriman sus datos personales cuando se dé alguna de las condiciones siguientes:

  • Dichos datos ya no sean necesarios para los fines para los que fueron recogidos o tratados.
  • Usted retire el consentimiento en que basamos el tratamiento de sus datos y éste no se pueda amparar en otra base de legitimación.
  • Usted haya ejercitado con éxito el derecho de oposición al tratamiento de sus datos.
  • Los datos personales hayan sido tratados ilícitamente.

Derecho a la limitación del tratamiento

Usted tendrá derecho a obtener la limitación del tratamiento de sus datos personales (es decir, que los conservemos sin utilizarlos para los fines previstos).

Derecho de oposición

Usted tendrá derecho a solicitarnos que dejemos de usar sus datos personales, por ejemplo, cuando crea que los datos personales que tenemos sobre usted puedan ser incorrectos o crea que ya no necesitemos usarlos.

Derecho de portabilidad

Cuando el tratamiento de sus datos esté basado en el consentimiento o sea necesario para la ejecución de un contrato o precontrato y se efectúe por medios automatizados, usted tendrá derecho a la portabilidad de sus datos, es decir, a que se le entreguen en formato estructurado, de uso común y lectura mecánica, incluso a remitírselos a un nuevo responsable.

Si considera que su petición no ha sido atendida correctamente puede dirigir una queja a la Agencia Española de Protección de Datos, C/Jorge Juan, 6, 28001 Madrid o en el Sitio Web: www.aepd.es.

5. Ausencia de Decisiones Automatizadas y Uso de Inteligencia Artificial (IA)

En cumplimiento del principio de lealtad y transparencia, GRC SIN FRONTERAS le garantiza de manera expresa que los datos personales que nos facilite no serán sometidos a ningún tipo de decisión basada únicamente en el tratamiento automatizado, ni serán objeto de la elaboración de perfiles que produzcan efectos jurídicos o le afecten significativamente.

Asimismo, le informamos de que nuestra entidad no emplea sistemas, algoritmos ni herramientas de IA, ya sean propias o provistas por terceros, para la recopilación, análisis, almacenamiento o cualquier otra operación de tratamiento que involucre sus datos personales. Todos los procesos de gestión de su información cuentan en todo momento con intervención y supervisión humana directa, garantizando así la máxima salvaguarda de sus derechos y libertades fundamentales.

6. Alojamiento de los Datos y Medidas de Seguridad

Los datos son conservados en servidores de la Unión Europea, siguiendo el principio de soberanía digital.

Se han seguido medidas de seguridad estrictas, en cumplimiento del artículo 32 del RGPD, que se proceden a revisar de manera constante.

GRC SIN FRONTERAS protege la información siguiendo el Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad, en categoría BÁSICA.

Sobre el uso de los datos o contenidos de este Sitio Web

Queda expresamente prohibido el uso de los contenidos de este Sitio Web (datos personales, textos, vídeos, imágenes, código) para el entrenamiento, desarrollo o alimentación de herramientas, modelos o sistemas de Inteligencia Artificial, ya sea Generativa o de cualquier otro tipo, mediante técnicas de minería de datos, web scraping o crawling, sin autorización expresa y por escrito del titular. Se ejerce la reserva de derechos de propiedad intelectual conforme a la normativa vigente.