Política de Privacidad
1. Identificación del titular del sitio web
- Responsable: Patronato Provincial de Turismo de Córdoba
CIF/NIF: P1400042F
Domicilio: Avda. Ronda de los Tejares, n.º 32 – Pasaje Acceso 2 – 3.ª planta, 14001 Córdoba (España)
Correo electrónico: info@infinitasexperienciasinscripciones.es
- Delegado/a de Protección de Datos (DPD): dpo@dipucordoba.es
2. Finalidades del tratamiento
Gestionar las inscripciones y la participación en las actividades turísticas organizadas por el Patronato, lo que incluye:
- Confirmaciones y recordatorios.
- Cambios de horario o de ubicación.
- Envío de encuestas de satisfacción y estadísticas internas.
- Emisión de certificados o justificantes de asistencia.
- Atención de consultas relacionadas con la actividad.
- Envío de comunicaciones estrictamente operativas mediante correo electrónico y WhatsApp para gestionar la inscripción, solicitar la confirmación o renuncia de la plaza, enviar recordatorios y comunicar cambios relacionados con la actividad.
- Captación y uso de imágenes (fotografías y vídeos) durante el desarrollo de las actividades, con fines informativos, de recuerdo para los participantes y de difusión pública del programa “Infinitas Experiencias” en canales propios del Patronato (web, redes sociales, medios institucionales). Este tratamiento se realiza únicamente con el consentimiento expreso otorgado en el formulario de inscripción o insitu en la actividad desarrollada, firmando la autorización a la empresa celebrante de la actividad.
3. Base jurídica de legitimación
El tratamiento se realiza en virtud de:
- Misión realizada en interés público o en el ejercicio de poderes públicos conferidos al Patronato (art. 6.1.e RGPD), de acuerdo con los Estatutos del organismo y la Ley 39/2015 de Procedimiento Administrativo Común.
- Cuando proceda, el consentimiento que usted otorga al marcar las casillas obligatorias de aceptación (art. 6.1.a RGPD).
- El cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al Patronato —artículo 6.1.e del RGPD— para gestionar las inscripciones, adjudicar las plazas y mantener las comunicaciones operativas necesarias con las personas solicitantes. Esto incluye el uso del correo electrónico y, cuando resulte necesario, WhatsApp como canal de confirmación y seguimiento.
- El consentimiento expreso otorgado para la captación y uso de imágenes (art. 6.1.a RGPD), mediante la marcación de la casilla correspondiente en el formulario de inscripción o firma de autorización insitu en la actividad desarrollada.
4. Categorías de datos tratados
- Datos identificativos y de contacto (nombre, apellidos, DNI/NIE, correo electrónico, teléfono).
- Identificador de WhatsApp (número de teléfono y metadatos mínimos del mensaje: timestamp, estado de entrega).
- Datos de la actividad (fecha elegida, preferencias de turno, etc.).
- Datos estadísticos agregados (nacionalidad, edad en rangos).
- Imágenes y material audiovisual (fotografías y vídeos) captados durante las actividades, siempre que exista consentimiento.
- No se solicitan categorías especiales de datos. Se ruega no incluir información médica o de salud en los campos de texto libre o en las respuestas de confirmación. Si dicha información se recibiera incidentalmente, su tratamiento se limitará a lo estrictamente necesario y no se utilizará para adoptar decisiones automatizadas.
No se tratan categorías especiales de datos (art. 9 RGPD).
5. Destinatarios, encargados del tratamiento y transferencias internacionales
Los datos personales no serán cedidos a terceros, salvo cuando resulte necesario para gestionar la inscripción, organizar la actividad, cumplir una obligación legal o prestar los servicios tecnológicos utilizados por el Patronato.
Para la gestión de las inscripciones podrán acceder a los datos, por cuenta del Patronato y siguiendo sus instrucciones, las siguientes categorías de encargados del tratamiento:
Proveedores de alojamiento web y mantenimiento técnico del portal.
Proveedores de formularios, automatización e integración de procesos, incluida la plataforma Make.
Proveedores de almacenamiento y herramientas ofimáticas, incluido Google Workspace y Google Sheets.
Proveedores de correo electrónico y comunicaciones operativas.
Proveedores de servicios de inteligencia artificial utilizados para estructurar la información recibida y clasificar las respuestas de confirmación o renuncia, incluido OpenAI.
Meta Platforms Ireland Limited y, cuando corresponda, WhatsApp LLC, para la prestación del servicio WhatsApp Cloud API.
Empresas contratadas para organizar o ejecutar las actividades de “Infinitas Experiencias”, que recibirán exclusivamente los datos necesarios para gestionar la participación, asistencia y lista de espera.
Todos los encargados del tratamiento actuarán conforme a un contrato u otro acto jurídico con el contenido exigido por el artículo 28 del Reglamento General de Protección de Datos. No podrán utilizar los datos para fines propios y deberán aplicar medidas adecuadas de confidencialidad, seguridad, conservación y supresión.
Cuando una empresa organizadora de una actividad determine por sí misma finalidades o medios adicionales para el tratamiento de los datos, actuará como responsable independiente y las personas participantes serán informadas de ello de manera específica.
También podrán comunicarse datos a administraciones públicas, órganos judiciales, fuerzas y cuerpos de seguridad u otras autoridades cuando exista una obligación legal.
Algunos proveedores tecnológicos pueden tratar datos fuera del Espacio Económico Europeo. En estos casos, el Patronato comprobará que la transferencia se encuentre amparada por una decisión de adecuación de la Comisión Europea, el Marco de Privacidad de Datos UE-EE. UU. cuando resulte aplicable, las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea u otra garantía válida conforme a los artículos 45 a 49 del RGPD.
El Patronato aplicará el principio de minimización y facilitará a cada proveedor o empresa organizadora únicamente los datos estrictamente necesarios para la función que deba realizar.
6. Plazo de conservación
Los datos se conservarán durante la tramitación y ejecución de la actividad y, posteriormente, cinco (5) años desde la última actuación del expediente o el plazo superior que marque la normativa de archivos públicos y de responsabilidad patrimonial.
7. Derechos de las personas interesadas
Usted puede ejercer gratuitamente los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad, así como a no ser objeto de decisiones automatizadas. Asimismo, puede revocar el consentimiento para WhatsApp enviando la palabra “BAJA” al número de contacto del Patronato o solicitándolo por correo electrónico.
- Cómo ejercerlos:
- Enviando un correo a info@infinitasexperienciasinscripciones.es
- A través de la Sede Electrónica de la Diputación de Córdoba (trámite “Ejercicio de derechos en materia de protección de datos”).
Si no queda satisfecho, puede presentar reclamación ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.
8. Medidas de seguridad
El Patronato aplica medidas técnicas y organizativas apropiadas —cifrado TLS, control de accesos, copias de seguridad cifradas, registro de incidencias— para garantizar la confidencialidad, integridad y disponibilidad de la información (arts. 32 y 35 RGPD).
9. Automatización y apoyo mediante inteligencia artificial
Para gestionar las inscripciones se emplean herramientas de automatización y funciones de inteligencia artificial destinadas a estructurar la información recibida y clasificar las respuestas de confirmación o renuncia.
Estas herramientas no deciden la adjudicación de plazas. La selección se realiza por el personal responsable conforme a los criterios establecidos para la actividad. Las respuestas ambiguas o que no puedan clasificarse con suficiente claridad serán objeto de revisión humana.
Los datos facilitados podrán ser tratados, por cuenta del Patronato y bajo sus instrucciones, por proveedores tecnológicos de automatización, alojamiento, ofimática, mensajería e inteligencia artificial, con los correspondientes contratos, garantías y medidas de seguridad.
10. Actualización de la política
Esta Política podrá modificarse para adaptarla a cambios normativos o a nuevas actividades de tratamiento. Se publicará la versión actualizada con indicación de la fecha de revisión. Fecha de revisión: 24/07/2026.