Política de privacidad y protección de datos
La Cofradía de Jesús Nazareno y Virgen de la Amargura trata datos personales de sus hermanos, de sus devotos y de quienes visitan o utilizan sus sitios web. Esta política explica qué datos tratamos, para qué, con qué legitimación, a quién se los comunicamos, cuánto los conservamos y cómo puede usted controlarlos.
Se ha redactado conforme al Reglamento (UE) 2016/679, General de Protección de Datos (RGPD), a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) y, en cuanto entidad de la Iglesia católica, al Decreto General de la Conferencia Episcopal Española sobre protección de datos de la Iglesia católica en España, dictado al amparo del artículo 91 del RGPD.
1. Responsable del tratamiento
| Responsable | Cofradía de Jesús Nazareno y Virgen de la Amargura |
| NIF | G23509094 |
| Domicilio | Calle Esteban Solís, s/n – 23250 Santisteban del Puerto (Jaén) |
| Teléfono | |
| Correo de contacto general | [email protected] |
| Contacto en materia de protección de datos | [email protected] |
La Cofradía no está obligada a designar un Delegado de Protección de Datos conforme al artículo 37 del RGPD y al artículo 34 de la LOPDGDD, pero ha designado un contacto interno responsable de atender las cuestiones relativas a esta política y el ejercicio de derechos.
2. De dónde proceden sus datos
Tratamos datos que proceden de:
- Usted mismo, cuando solicita el alta como hermano, cumplimenta un formulario del sitio web, solicita cita, saca su papeleta de sitio, realiza un donativo o se comunica con la secretaría por cualquier medio.
- Sus padres o tutores, cuando el alta corresponde a un menor de edad.
- La propia actividad de la Cofradía: registros de asistencia a cultos y cabildos, participación en la estación de penitencia, cargos desempeñados, antigüedad, insignias y distinciones.
- Los sistemas de gestión anteriores de la Cofradía, cuyos datos históricos fueron migrados a la plataforma actual conservando la información del libro de registro de hermanos.
- Su navegación por el Sitio, en los términos descritos en la Política de Cookies.
3. Qué datos tratamos
Según su relación con la Cofradía, podemos tratar:
- Identificativos y de contacto: nombre y apellidos, número de hermano, DNI o NIE, fecha de nacimiento, domicilio postal, localidad, provincia, código postal, teléfono fijo y móvil y correo electrónico.
- Datos asociativos: fecha de alta, antigüedad, situación (alta, baja, fallecimiento), cargos en la Junta de Gobierno, participación en cabildos y elecciones, historial de estaciones de penitencia, tramo, insignia o cirio asignado, talla de túnica y distinciones recibidas.
- Datos económicos: cuota asignada, historial de cuotas y su estado de cobro, donativos, número de cuenta bancaria (IBAN), titular de la cuenta y entidad bancaria, y los datos del mandato de domiciliación SEPA.
- Datos de categoría especial (art. 9 RGPD): su condición de bautizado, y en su caso la fecha y el lugar de bautismo, así como los demás datos que revelan su pertenencia a esta entidad religiosa. Estos datos se tratan con las cautelas reforzadas descritas en el apartado 5.
- Datos profesionales: profesión u ocupación, cuando la facilita.
- Imágenes: fotografías y grabaciones obtenidas en cultos, procesiones y actos de la Cofradía, en los términos de la Política de Imagen.
- Datos de uso del sitio web: dirección IP, país y provincia deducidos de ella, idioma, fecha y número de visitas, y páginas consultadas.
4. Para qué tratamos sus datos, con qué base jurídica y cuánto tiempo
| Nº | Finalidad | Base jurídica | Conservación |
|---|---|---|---|
| 1 | Gestión del censo de hermanos: alta, mantenimiento del libro de registro, actualización de datos, bajas y reingresos. | Ejecución de la relación asociativa y de los Estatutos de la Cofradía (art. 6.1.b RGPD) y art. 9.2.d RGPD para los datos religiosos. | Mientras dure la condición de hermano. Tras la baja, seis años para atender obligaciones legales y responsabilidades; los datos esenciales del libro de registro (nombre, número de hermano, fechas de alta y baja) se conservan indefinidamente con fines de archivo histórico de la entidad, conforme al art. 89 RGPD y a la normativa canónica. |
| 2 | Cobro de cuotas y gestión contable: emisión y cobro de cuotas periódicas, domiciliaciones SEPA, devoluciones e impagados. | Ejecución de la relación asociativa (art. 6.1.b) y cumplimiento de obligaciones legales contables y fiscales (art. 6.1.c). | Seis años desde el último asiento, conforme al art. 30 del Código de Comercio, y cuatro años a efectos de prescripción tributaria (art. 66 LGT), computados desde el fin del ejercicio correspondiente. |
| 3 | Donativos y certificados fiscales: emisión de certificados de donativos y presentación de la declaración informativa anual (modelo 182). | Cumplimiento de obligaciones legales (art. 6.1.c), en relación con la Ley 49/2002, de 23 de diciembre, de régimen fiscal de las entidades sin fines lucrativos y de los incentivos fiscales al mecenazgo. | Cuatro años desde la finalización del plazo de presentación, sin perjuicio de plazos superiores si el ejercicio está sujeto a comprobación. |
| 4 | Organización del cortejo y de la estación de penitencia: papeleta de sitio, asignación de tramos, insignias, cirios y varas, control de asistencia y reparto de túnicas. | Ejecución de la relación asociativa (art. 6.1.b) y art. 9.2.d RGPD. | Mientras dure la condición de hermano; el historial de participación se conserva con fines de antigüedad y archivo histórico. |
| 5 | Atención de solicitudes de cita con secretaría. | Ejecución de la relación asociativa (art. 6.1.b) o interés legítimo en atender a quien nos consulta (art. 6.1.f). | Un año desde la cita, salvo que del contacto derive un alta u otra relación. |
| 6 | Comunicaciones institucionales: convocatorias de cultos y cabildos, boletines, avisos sobre cuotas y papeletas, felicitaciones y notificaciones de la Junta de Gobierno, por correo electrónico, SMS o mensajería (WhatsApp). | Ejecución de la relación asociativa y de los Estatutos (art. 6.1.b), y art. 9.2.d RGPD. Para quien no es hermano, su consentimiento (art. 6.1.a). | Mientras dure la condición de hermano o hasta que usted se oponga o retire su consentimiento. |
| 7 | Cabildos y procesos electorales: censo de electores y elegibles, candidaturas y resultados. | Cumplimiento de los Estatutos y de la normativa canónica aplicable (art. 6.1.b y 6.1.c). | Conforme a los Estatutos y, en su defecto, cuatro años desde la proclamación de resultados; las actas se conservan con fines de archivo. |
| 8 | Portal del Hermano: alta y gestión de credenciales, consulta de la propia ficha, actualización de datos, descarga de documentos y papeletas. | Ejecución de la relación asociativa (art. 6.1.b). | Mientras la cuenta permanezca activa; se desactiva al causar baja. |
| 9 | Atención de consultas del formulario de contacto. | Consentimiento del interesado al enviar el formulario (art. 6.1.a) e interés legítimo en responder (art. 6.1.f). | Un año desde la respuesta. |
| 10 | Seguridad del sitio y prevención de envíos automatizados mediante Cloudflare Turnstile. | Interés legítimo en proteger nuestros sistemas y evitar el uso fraudulento de los formularios (art. 6.1.f). | El token de verificación no se almacena; los registros de rechazo se conservan un máximo de doce meses. |
| 11 | Medición de visitas al sitio web, incluida la localización aproximada por país y provincia deducida de la dirección IP. | Interés legítimo en conocer el uso del sitio para mejorarlo (art. 6.1.f) y, para el almacenamiento de información en su dispositivo, lo previsto en la Política de Cookies. | Veinticinco meses como máximo. |
| 12 | Firma electrónica de documentos (autorizaciones, solicitudes y hojas de alta). | Ejecución de la relación asociativa (art. 6.1.b) y acreditación del consentimiento prestado (art. 7.1 RGPD). | Durante la vigencia del documento firmado y los plazos de prescripción de las acciones derivadas de él. |
| 13 | Asistente virtual de consulta interna para el personal y los cargos autorizados de la Cofradía. | Interés legítimo en la gestión eficiente de la secretaría (art. 6.1.f). | Las consultas se conservan un máximo de doce meses a efectos de mejora y auditoría. |
| 14 | Difusión de la vida de la Cofradía: publicación de imágenes de cultos, procesiones y actos en el sitio web, boletines y redes sociales. | Consentimiento (art. 6.1.a) o, en actos públicos y multitudinarios, interés legítimo en la difusión de la actividad institucional, en los términos del art. 8.2 de la Ley Orgánica 1/1982. | Mientras conserve interés informativo o histórico; se retira a solicitud del interesado cuando proceda. |
Decisiones automatizadas. La Cofradía no adopta decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos sobre usted o le afecten significativamente de modo similar, ni elabora perfiles.
5. Tratamiento de datos que revelan creencias religiosas
Su pertenencia a la Cofradía y los datos relativos a su bautismo son datos de categoría especial conforme al artículo 9.1 del RGPD. Su tratamiento se ampara en el artículo 9.2.d del RGPD, que permite a las entidades sin ánimo de lucro con finalidad religiosa tratar los datos de sus miembros o antiguos miembros, o de quienes mantengan contactos regulares con ellas, en el ámbito de su actividad legítima y con las debidas garantías, siempre que el tratamiento se refiera exclusivamente a esas personas y los datos no se comuniquen a terceros sin el consentimiento de los interesados.
En consecuencia:
- No comunicamos estos datos fuera de la Cofradía sin su consentimiento, salvo a la autoridad eclesiástica competente en el ejercicio de su potestad de gobierno y de vigilancia sobre la Cofradía, y a los encargados del tratamiento que nos prestan servicios bajo contrato.
- El acceso a estos datos dentro de la Cofradía está limitado a los cargos y personas que los necesitan para el desempeño de sus funciones, mediante perfiles de acceso diferenciados en la plataforma de gestión.
- No publicamos listados de hermanos accesibles al público.
La Cofradía trata los datos de bautismo con la finalidad de acreditar el requisito estatutario para la admisión como hermano. Si no desea facilitar la fecha o el lugar de bautismo, puede acreditarlo mediante la partida correspondiente ante la secretaría, sin que quede registrada en el sistema más información que la estrictamente necesaria.
6. Carácter obligatorio de los datos
Los datos señalados como obligatorios en cada formulario son necesarios para la finalidad indicada: sin ellos no es posible tramitar el alta como hermano, emitir la papeleta de sitio, domiciliar la cuota o expedir el certificado de donativos. Su negativa a facilitarlos impedirá atender la solicitud. El resto de los datos son voluntarios y su falta no impide la relación con la Cofradía.
Usted garantiza que los datos que facilita son veraces y se compromete a comunicar cualquier modificación. Cuando facilite datos de terceros —por ejemplo, al dar de alta a un familiar o al indicar un titular de cuenta distinto de usted— deberá haberles informado previamente del contenido de esta política y contar con su autorización.
7. A quién comunicamos sus datos
Destinatarios (cesiones).
- Entidades bancarias, para la emisión de remesas de recibos, la gestión de las domiciliaciones SEPA y el cobro de donativos.
- Agencia Estatal de Administración Tributaria, para la presentación del modelo 182 de declaración informativa de donativos y demás obligaciones fiscales.
- Autoridad eclesiástica (Diócesis de Jaén) y, en su caso, agrupaciones de cofradías de las que forme parte, exclusivamente en la medida exigida por los Estatutos, por la normativa canónica o para la organización de la Semana Santa.
- Compañías aseguradoras, en caso de siniestro o accidente ocurrido durante una actividad de la Cofradía.
- Juzgados, tribunales y administraciones públicas, cuando exista obligación legal.
Fuera de estos supuestos, no cedemos sus datos a terceros ni los utilizamos con fines comerciales o publicitarios propios o ajenos.
Encargados del tratamiento. Prestan servicios a la Cofradía accediendo a datos personales, bajo contrato conforme al artículo 28 del RGPD y con prohibición de utilizarlos para fines propios:
- El proveedor de la plataforma de gestión y del sitio web (mantenimiento, soporte y desarrollo).
- El proveedor de alojamiento de servidores, ubicado en la Unión Europea G-Carma Consulting, S.L., proveedor de la plataforma Hermandía, con servidores ubicados en la Unión Europea.
- El proveedor de servicios de red, seguridad y protección frente a tráfico automatizado (Cloudflare).
- Los proveedores de correo electrónico, envío de comunicaciones masivas, SMS y mensajería instantánea.
- El proveedor del servicio de inteligencia artificial que sustenta el asistente virtual de consulta interna.
8. Transferencias internacionales de datos
Los servicios de seguridad y red del sitio web y el asistente virtual de consulta interna implican tratamientos por parte de proveedores establecidos fuera del Espacio Económico Europeo, en particular en los Estados Unidos de América.
Estas transferencias se realizan al amparo de las garantías previstas en el Capítulo V del RGPD: decisión de adecuación de la Comisión Europea respecto del Marco de Privacidad de Datos UE-EE. UU., cuando el proveedor esté adherido, o cláusulas contractuales tipo aprobadas por la Comisión Europea, complementadas con las medidas técnicas y organizativas adicionales que resulten necesarias. La Cofradía mantiene actualizada, para cada proveedor, la garantía aplicable y conservar copia.]
Puede solicitar información sobre las garantías aplicadas y obtener una copia de ellas dirigiéndose a la dirección de contacto en materia de protección de datos.
9. Sus derechos
Puede ejercer en cualquier momento los siguientes derechos:
- Acceso: conocer qué datos suyos tratamos.
- Rectificación: corregir los datos inexactos o incompletos.
- Supresión: solicitar que eliminemos sus datos cuando ya no sean necesarios, con los límites del apartado siguiente.
- Limitación del tratamiento: solicitar que conservemos sus datos sin tratarlos, mientras se resuelve una impugnación de su exactitud o una oposición.
- Oposición: oponerse al tratamiento basado en el interés legítimo, y en todo caso a recibir comunicaciones.
- Portabilidad: recibir en formato estructurado y de uso común los datos que nos haya facilitado y que tratemos por consentimiento o por la relación asociativa.
- Retirar el consentimiento prestado, sin que ello afecte a la licitud del tratamiento previo.
- No ser objeto de decisiones individuales automatizadas.
Cómo ejercerlos. Mediante escrito dirigido a la Cofradía de Jesús Nazareno y Virgen de la Amargura, Calle Esteban Solís, s/n – 23250 Santisteban del Puerto (Jaén), o por correo electrónico a [email protected], indicando el derecho que ejercita y acompañando copia de un documento acreditativo de su identidad. Responderemos en el plazo de un mes, prorrogable por dos meses más en caso de complejidad, de lo que le informaríamos. El ejercicio de estos derechos es gratuito. En 08-derechos-y-modelo-solicitud.md se facilita un modelo.
Límites a la supresión. La baja como hermano se tramita conforme a los Estatutos y produce el cese de la relación asociativa, pero no conlleva necesariamente la eliminación inmediata de todos los datos: la Cofradía debe conservar los relativos a cuotas, donativos y contabilidad durante los plazos legales, y mantiene los datos esenciales del libro de registro de hermanos con fines de archivo histórico de la entidad. En esos supuestos los datos quedan bloqueados, accesibles únicamente para atender esas finalidades y a disposición de las autoridades competentes.
Reclamaciones. Si considera que sus derechos no han sido debidamente atendidos, puede presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan, 6 – 28001 Madrid; www.aepd.es), sin perjuicio de que previamente pueda dirigirse a nuestro contacto en materia de protección de datos. En las materias sometidas al Decreto General de la Conferencia Episcopal Española, podrá acudir además a los cauces previstos en dicha norma ante la autoridad eclesiástica competente.
10. Seguridad de la información
La Cofradía ha adoptado medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 del RGPD, entre ellas: control de accesos mediante credenciales individuales y perfiles diferenciados, cifrado de las comunicaciones mediante HTTPS, copias de seguridad periódicas, registro de la actividad de los usuarios de la plataforma, protección de los formularios frente a envíos automatizados y compromisos de confidencialidad del personal y de los cargos con acceso a datos.
Si se produjera una violación de la seguridad que entrañe un riesgo alto para sus derechos, se lo comunicaremos sin dilación indebida, además de notificarlo a la autoridad de control cuando proceda.
11. Menores de edad
El alta de menores de catorce años requiere el consentimiento y la firma de sus padres o tutores, conforme al artículo 7 de la LOPDGDD. El régimen aplicable y el modelo de autorización figuran en el documento «Alta de menores y consentimiento parental».
12. Cookies
El uso de cookies y tecnologías similares se detalla en la Política de Cookies.
13. Modificaciones de esta política
Esta política puede modificarse para adaptarla a cambios normativos, jurisprudenciales o en la actividad de la Cofradía. La versión vigente será la publicada en el Sitio; si los cambios fueran sustanciales, se lo comunicaremos por los medios habituales de contacto.
Última actualización: 3 de septiembre de 2026.