Política de privacidad
Última actualización: 23 de septiembre de 2026
Esta política explica qué datos personales se tratan cuando visitas viadelleabbazie.com (versiones en italiano, inglés y español), con qué finalidades, sobre qué base jurídica y qué derechos tienes. Se facilita conforme a los artículos 13 y 14 del Reglamento (UE) 2016/679 («RGPD») y al Decreto Legislativo italiano 196/2003 («Código de privacidad»), modificado por el Decreto Legislativo 101/2018.
Esta es una traducción de cortesía. En caso de discrepancia prevalece la versión italiana.
1. Responsable del tratamiento
El responsable del tratamiento es Andrea Bariselli, persona física, creador y responsable del proyecto «Via delle Abbazie».
La Via delle Abbazie es un proyecto divulgativo y amateur, sin ánimo de lucro ni fines comerciales: el sitio no vende productos ni servicios y los datos recogidos no se usan con fines de marketing.
Para cualquier pregunta sobre esta política o para ejercer tus derechos, escribe a thaleaproject@gmail.com.
No se ha designado un Delegado de Protección de Datos (DPD), porque no es obligatorio para este tipo de tratamiento.
2. Qué datos tratamos y por qué
2.1 Datos técnicos de navegación (alojamiento)
Es un sitio web estático alojado por Netlify, Inc. Como cualquier servidor web, la infraestructura de Netlify registra automáticamente algunos datos técnicos de cada solicitud: dirección IP, fecha y hora, página o archivo solicitado, código de respuesta, navegador y sistema operativo, página de procedencia.
- Finalidad: servir las páginas, garantizar la seguridad del servicio y prevenir abusos o ataques informáticos.
- Base jurídica: interés legítimo del responsable en ofrecer un sitio que funcione y sea seguro (art. 6.1.f RGPD).
- Conservación: durante el periodo limitado que fija el proveedor de alojamiento con fines técnicos y de seguridad. El responsable no utiliza estos datos para identificar a los visitantes.
2.2 Formulario de suscripción a las novedades
Si rellenas el formulario de suscripción a las novedades nos facilitas tu nombre, dirección de correo electrónico, ruta de interés (Ponente, Centro o Levante), periodo aproximado en el que piensas viajar e idioma preferido. El formulario se gestiona mediante el servicio Netlify Forms; los avisos de nuevas inscripciones llegan al buzón de correo del responsable.
- Finalidad: únicamente enviarte novedades sobre el proyecto (desarrollo y publicación de los tracks, apertura prevista en 2027, posibles encuentros colectivos gratuitos) y conocer, de forma agregada, qué rutas y periodos interesan más. Sin ninguna finalidad comercial, promocional ni de marketing.
- Base jurídica: tu consentimiento (art. 6.1.a RGPD), expresado mediante una casilla específica que no está marcada de antemano.
- ¿Es obligatorio? No. El nombre y el correo electrónico son necesarios para escribirte; los demás campos nos ayudan a enviarte información útil.
- Conservación: hasta que retires tu consentimiento o hasta el cierre del proyecto, si ocurre antes. Tras la retirada, los datos se suprimen, salvo lo necesario para demostrar que atendimos tu solicitud.
- Retirada: puedes retirar tu consentimiento en cualquier momento, sin coste, mediante el enlace incluido en cada comunicación o escribiendo a thaleaproject@gmail.com. La retirada no afecta a la licitud del tratamiento anterior.
Los datos del formulario no se usan para elaborar perfiles ni con fines comerciales, y no se ceden a terceros para sus propios fines.
El formulario está destinado a personas de 14 años o más (art. 2-quinquies del Código de privacidad italiano). Si tienes menos de 14 años, pide a tu padre, madre o tutor que se inscriba por ti.
2.3 Contactos por correo electrónico
Si nos escribes (por ejemplo, como abadía, alojamiento, guía o entidad), tratamos los datos que contiene tu mensaje (nombre, correo electrónico, entidad a la que perteneces y lo que nos cuentes).
- Finalidad: responderte y gestionar tu solicitud o la posible colaboración, siempre sin carácter comercial.
- Base jurídica: aplicación de medidas precontractuales o contractuales a petición tuya (art. 6.1.b RGPD) e interés legítimo en gestionar la correspondencia (art. 6.1.f).
- Conservación: el tiempo necesario para gestionar la solicitud y la relación que pueda derivarse; después los mensajes se eliminan, salvo obligación legal.
2.4 Estadísticas de visitas (Google Analytics 4), solo con tu consentimiento
Utilizamos Google Analytics 4 para saber, de forma agregada, cuántas personas visitan el sitio, qué páginas consultan y desde qué países llegan. La herramienta solo se activa si haces clic en «Aceptar» en el banner de cookies.
- Antes del consentimiento: el modo de consentimiento de Google (Consent Mode v2) está configurado como «denegado» para todas las categorías; no se instalan cookies de análisis y no se envía ningún dato a Google.
- Después del consentimiento: Google Analytics instala las cookies
_gay_ga_E7JGXSFGLS(consulta la política de cookies) y recoge datos de uso seudonimizados: páginas visitadas, duración de la visita, tipo de dispositivo y navegador, ubicación aproximada (país o ciudad). Según Google, para los visitantes de la Unión Europea la dirección IP solo se utiliza para obtener la ubicación aproximada y después se descarta sin registrarse. - Lo que no hacemos: no activamos funciones publicitarias, Google Signals ni el intercambio de datos con Google con fines de marketing; las señales
ad_storage,ad_user_datayad_personalizationpermanecen siempre en «denegado». - Base jurídica: tu consentimiento (art. 6.1.a RGPD y art. 122 del Código de privacidad italiano).
- Conservación: los datos de uso se conservan en Google Analytics durante 14 meses y después se eliminan automáticamente.
- Retirada: puedes cambiar de opinión en cualquier momento desde el enlace «Gestionar cookies» al pie de cada página.
2.5 Mapas interactivos
Los mapas utilizan imágenes cartográficas («teselas») proporcionadas por Esri, Inc. (servicio ArcGIS Online). Para mostrarte el mapa, tu navegador descarga las teselas directamente de los servidores de Esri, por lo que Esri recibe tu dirección IP y los datos técnicos de la solicitud (navegador, página de procedencia), como ocurre con cualquier contenido web. El sitio no instala cookies para los mapas ni transmite otros datos a Esri.
- Base jurídica: interés legítimo en ofrecer los mapas de las rutas, función esencial del sitio (art. 6.1.f RGPD).
- Esri trata los datos técnicos de la solicitud conforme a su propia política: esri.com/privacy.
2.6 Tipografías, fotografías y librerías
Las tipografías, las fotografías y las librerías JavaScript que usa el sitio se sirven desde el propio sitio: para mostrarlas tu navegador no contacta con servidores de terceros y no se instalan cookies de terceros.
2.7 Tracks GPX, guías PDF y credencial
Los archivos GPX, las guías PDF y la credencial del peregrino se generan directamente en tu navegador. El nombre, la fecha o la ruta que escribas en la credencial se quedan en tu dispositivo: no los recibimos ni los conservamos.
2.8 Enlaces a sitios externos
El sitio contiene enlaces a servicios externos (por ejemplo, Instagram o el boletín en Substack). Estos servicios solo reciben tus datos si haces clic en el enlace y los tratan como responsables independientes, conforme a sus propias políticas.
3. Quién recibe los datos
Los datos los trata el responsable y, por cuenta de este, los proveedores técnicos estrictamente necesarios, que actúan como encargados del tratamiento (art. 28 RGPD) en virtud de sus acuerdos de tratamiento de datos:
- Netlify, Inc. (San Francisco, EE. UU.): alojamiento del sitio y gestión del formulario de suscripción a las novedades;
- Google Ireland Ltd y Google LLC (EE. UU.): Google Analytics 4, solo con tu consentimiento, y el servicio de correo Gmail que el responsable usa para recibir mensajes y avisos.
Esri, Inc. (Redlands, EE. UU.) recibe los datos técnicos de las solicitudes de teselas descritas en el apartado 2.5 y los trata conforme a su propia política.
komoot GmbH (Potsdam, Alemania): en las páginas de las etapas la ruta de Komoot solo se carga si haces clic en "Mostrar la ruta en Komoot". Solo desde ese momento tu navegador se conecta a los servidores de Komoot, que reciben tu dirección IP y los datos técnicos y pueden usar sus propias cookies, según su política: komoot.com/privacy. Los enlaces "Abrir en Komoot" llevan al sitio de Komoot.
Los datos no se publican ni se venden. Solo pueden comunicarse a las autoridades cuando lo exija la ley.
4. Transferencias fuera de la Unión Europea
Netlify, Google y Esri tienen su sede o servidores en Estados Unidos. Las transferencias se basan en la decisión de adecuación de la Comisión Europea de 10 de julio de 2023 sobre el Marco de Privacidad de Datos UE-EE. UU. (EU-U.S. Data Privacy Framework, art. 45 RGPD): Netlify, Inc., Google LLC y Esri, Inc. figuran como certificadas en la lista oficial disponible en dataprivacyframework.gov. Cuando procede, los proveedores aplican también las cláusulas contractuales tipo aprobadas por la Comisión (art. 46 RGPD).
5. Tus derechos
Puedes ejercer en cualquier momento los derechos previstos en los artículos 15 a 22 del RGPD:
- acceso a tus datos y a la información sobre el tratamiento (art. 15);
- rectificación de los datos inexactos o incompletos (art. 16);
- supresión (art. 17);
- limitación del tratamiento (art. 18);
- portabilidad de los datos que nos has facilitado, en un formato de uso común (art. 20);
- oposición al tratamiento basado en el interés legítimo (art. 21);
- retirada del consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior (art. 7.3).
No tomamos decisiones basadas únicamente en tratamientos automatizados, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre ti o te afecten de forma similar (art. 22).
Para ejercer tus derechos, escribe a thaleaproject@gmail.com. Responderemos sin dilación indebida y, en todo caso, en el plazo de un mes desde la solicitud, prorrogable en los casos previstos en el art. 12.3 RGPD. Podremos pedirte información para verificar tu identidad.
6. Reclamación ante la autoridad de control
Si consideras que el tratamiento de tus datos infringe el RGPD, puedes presentar una reclamación ante la autoridad de control italiana, el Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma (Italia), www.garanteprivacy.it (art. 77 RGPD), o ante la autoridad de control del país de la UE en el que residas o trabajes o en el que se haya producido la supuesta infracción (en España, la Agencia Española de Protección de Datos, www.aepd.es).
7. Seguridad
El sitio se sirve exclusivamente mediante conexión cifrada (HTTPS). Solo recogemos los datos necesarios para las finalidades indicadas y el acceso a los datos del formulario está limitado al responsable.
8. Cambios en esta política
Podemos actualizar esta política, por ejemplo si añadimos nuevos servicios. La fecha de la última actualización figura al principio. Si los cambios afectan a tratamientos basados en el consentimiento, te lo volveremos a pedir cuando sea necesario.
Referencias normativas
- Reglamento (UE) 2016/679 (RGPD), en particular arts. 6, 7, 12-22, 28, 44-46 y 77.
- Decreto Legislativo italiano n.º 196, de 30 de junio de 2003 (Código de protección de datos personales), modificado por el Decreto Legislativo n.º 101, de 10 de agosto de 2018, en particular arts. 2-quinquies y 122.
- Garante per la protezione dei dati personali, «Directrices sobre cookies y otros instrumentos de seguimiento» (Linee guida cookie e altri strumenti di tracciamento), 10 de junio de 2021 (doc. web n.º 9677876).
- Decisión de Ejecución de la Comisión Europea de 10 de julio de 2023 relativa a la adecuación del nivel de protección de los datos personales en el marco del EU-U.S. Data Privacy Framework.