Política de privacidad
Te explicamos qué datos tratamos, para qué, durante cuánto tiempo y cómo puedes ejercer tus derechos.
Quién es el responsable
- Fundación Nobis Fidem · NIF G26802074
- C/ Orient 78-84, 3.º 10.ª, 08172 Sant Cugat del Vallès (Barcelona)
- Correo para cualquier cuestión de privacidad: info@nobisfidem.org
La fundación no está obligada a nombrar un delegado de protección de datos, porque su actividad no encaja en los supuestos del artículo 37 del Reglamento General de Protección de Datos (RGPD) ni del artículo 34 de la Ley Orgánica 3/2018 (LOPDGDD).
Qué datos tratamos y para qué
| Tratamiento | Datos | Finalidad | Base jurídica | Conservación |
|---|---|---|---|---|
| Aportaciones (donaciones) | Nombre y apellidos, NIF o NIE, correo electrónico, código postal (y la provincia que se deduce de él), país de residencia, importe, fecha, destino, medio de pago y referencia de la operación. Si tienes una cuota mensual o una aportación anual, además su importe, el día de cobro y el historial de cobros. No recibimos el número completo de tu tarjeta: solo sus cuatro últimas cifras, su marca y su país y, en las cuotas mensuales y las aportaciones anuales, su fecha de caducidad y una referencia cifrada que nos da el banco para cobrarlas. | Gestionar tu aportación, emitir el recibo, identificar a quien aporta como exige la normativa de prevención del blanqueo de capitales y cumplir las obligaciones contables y fiscales. | Relación que mantienes con la fundación al hacer la aportación (art. 6.1.b RGPD) y cumplimiento de obligaciones legales (art. 6.1.c): Ley 10/2010 y Real Decreto 304/2014, y normativa contable y fiscal. | 10 años desde la aportación (art. 25 de la Ley 10/2010). Si el pago no llega a completarse, tus datos se borran a los 30 días. La referencia de la tarjeta de una cuota se borra en cuanto la cuota se cancela o se da de baja. |
| Datos para el recibo (Bizum y transferencia) | Nombre y apellidos, NIF o NIE, correo, código postal, importe, fecha, medio y destino. | Relacionar tu aportación con tus datos, emitir el recibo e identificarte como exige la normativa. | Obligación legal (art. 6.1.c) y relación con el donante (art. 6.1.b). | Se trasladan al registro de aportaciones y se borran del formulario en un plazo máximo de 30 días. En el registro, 10 años. |
| Mensajes y consultas (formulario de contacto, correo, canal de consultas) | Nombre, correo, motivo y contenido del mensaje. | Responder a tu consulta y, si procede, atender tu petición. | Tu solicitud y, en su caso, las medidas previas a una colaboración (art. 6.1.b); interés legítimo en atender las comunicaciones que recibimos (art. 6.1.f). | Un año desde la última comunicación, salvo que dé lugar a una relación que requiera conservarlos más tiempo. |
| Propuestas de proyectos | Nombre, correo y datos del proyecto y de su equipo que nos envíes. | Valorar tu propuesta y responderte. | Tu solicitud (art. 6.1.b). | Si no sigue adelante, un año desde nuestra respuesta. Si da lugar a una colaboración, mientras dure y los plazos legales posteriores. |
| Boletín | Nombre (opcional), correo, fecha, IP y origen del alta y de la confirmación. | Enviarte el boletín de la fundación. | Tu consentimiento (art. 6.1.a), que confirmas por correo (doble confirmación) y puedes retirar en cualquier momento con el enlace de cada envío. | Hasta que te des de baja. La prueba de tu consentimiento se conserva tres años más para atender posibles reclamaciones. |
| Relación con mecenas, empresas e instituciones | Datos de contacto profesional e historial de la relación con la fundación. | Gestionar la relación de mecenazgo y colaboración. | Interés legítimo de la fundación en mantener la relación con quienes la apoyan o pueden apoyarla (art. 6.1.f). Si no nos diste tú los datos, te informamos en el primer contacto (art. 14 RGPD). | Mientras dure la relación y, después, un máximo de tres años, salvo obligación legal. |
| Seguridad del sitio | Datos técnicos de la conexión (por ejemplo, una huella de la dirección IP y las señales que usa la verificación antibots) y, en el cortafuegos del sitio, la dirección IP de los intentos de acceso fallidos o bloqueados. | Proteger los formularios y el sitio frente al fraude y los ataques. | Interés legítimo en la seguridad del sitio (art. 6.1.f). | La huella de la IP usada para limitar intentos de pago, 90 días. Los registros del cortafuegos, 30 días como máximo. En los formularios de contacto no guardamos tu IP. |
| Analítica web | Identificadores de cookies y datos de navegación. | Conocer cómo se usa el sitio para mejorarlo. | Tu consentimiento (art. 6.1.a), que puedes retirar en Configurar cookies. | Según se indica en la política de cookies. |
| Imágenes de personas | Fotografías y vídeos de personas identificables (patronato, equipo, actos). | Comunicación institucional de la fundación. | Consentimiento de la persona (art. 6.1.a) y, en su caso, el régimen de la Ley Orgánica 1/1982. | Hasta que retires el consentimiento. |
Solo pedimos los datos imprescindibles. Los campos obligatorios están marcados; si no los rellenas, no podremos atender tu aportación o tu petición.
Datos que no pedimos
No pedimos ni registramos datos sobre tus creencias religiosas, tus opiniones políticas, tu salud ni otros datos de categoría especial. Nuestros formularios no preguntan por ellos. Te pedimos que no los incluyas en tus mensajes; si lo haces, solo los usaremos para responderte.
Sabemos que colaborar con una fundación de inspiración cristiana puede considerarse una información sensible. Por eso no clasificamos a nadie por sus creencias, no cedemos ni vendemos nuestras listas, solo el Patronato y las personas autorizadas acceden a los datos de donantes, guardamos cifrado el NIF y registramos quién consulta esos datos.
A quién comunicamos tus datos
No vendemos ni cedemos tus datos. Solo los comunicamos:
- A la entidad que procesa el pago (Comercia Global Payments, a través de la pasarela de CaixaBank en la plataforma Redsys), cuando haces una aportación con tarjeta o Bizum. Recibe los datos necesarios para la operación y es también responsable de su tratamiento: lo explicamos en Pagos con tarjeta y Bizum.
- A las administraciones y autoridades que lo exijan por ley: la Agencia Tributaria, el Protectorado de Fundaciones, el Servicio Ejecutivo de la Comisión de Prevención del Blanqueo de Capitales (SEPBLAC), los jueces y tribunales.
- A los proveedores que nos prestan servicios y tratan datos por cuenta de la fundación, con un contrato que les obliga a protegerlos y a usarlos solo para ese servicio:
| Proveedor | Servicio | Ubicación |
|---|---|---|
| Hostinger International Ltd. | Alojamiento del sitio web y de sus datos; correo electrónico de la fundación y envío de los correos del sitio (recibos, avisos de las cuotas, respuestas a formularios) | Unión Europea (Francia) |
| Automattic Inc. (MailPoet) | Envío del boletín (las listas se guardan en nuestro alojamiento) | Estados Unidos |
| Cloudflare, Inc. | Verificación antibots de los formularios (Turnstile) | Estados Unidos |
| Google Ireland Ltd. | Analítica web, solo si la aceptas; almacenamiento de documentos de la fundación | Unión Europea / Estados Unidos |
| Corominas Abogados, S.L. | Asesoría jurídica, contable y fiscal de la fundación | España |
Transferencias fuera del Espacio Económico Europeo
Automattic (MailPoet), Cloudflare y Google pueden tratar datos en Estados Unidos. Las tres están adheridas al Marco de Privacidad de Datos UE-EE. UU., que la Comisión Europea considera que ofrece un nivel de protección adecuado, y sus contratos incluyen además las cláusulas contractuales tipo aprobadas por la Comisión.
Cómo protegemos tus datos
- Conexión cifrada (HTTPS) en todo el sitio.
- NIF cifrado en la base de datos y acceso a los datos de donantes solo para personas autorizadas, con doble factor de autenticación y registro de accesos.
- Los datos de tu tarjeta los introduces en la página segura del banco; la fundación nunca los ve. La referencia que el banco nos da para cobrar las cuotas mensuales y las aportaciones anuales se guarda cifrada y se borra al cancelarlas. Más detalle en Pagos con tarjeta y Bizum.
- Los avisos internos por correo no incluyen tu NIF.
- Copias de seguridad con acceso restringido y un plazo de conservación corto.
Pagos con tarjeta y Bizum
Seguridad del pago
- Pagas en la pasarela segura de CaixaBank (Redsys), no en nuestra web. Al pulsar el botón de pago te llevamos a su página, y los datos de la tarjeta van directamente de tu navegador a la pasarela.
- Tu banco te pide confirmar el pago con autenticación reforzada (3-D Secure): por ejemplo, en su aplicación, con un código por SMS o con tu huella. Los pagos con Bizum se confirman en la aplicación de tu banco.
- La fundación no ve ni guarda el número de tu tarjeta ni su código de seguridad. Solo recibe el resultado de la operación, las cuatro últimas cifras y la fecha de caducidad y, en las cuotas mensuales y las aportaciones anuales, una referencia que da el banco para los cobros siguientes, que guardamos cifrada.
- Nunca te pediremos los datos de tu tarjeta por correo, por teléfono ni en un formulario de esta web.
Transmisión de los datos
- Todas las comunicaciones entre tu navegador, esta web y la pasarela de pago van cifradas (HTTPS, con TLS 1.2 o superior).
- La pasarela nos comunica el resultado de cada pago con un mensaje firmado. Comprobamos la firma antes de dar la aportación por buena, y solo entonces emitimos el recibo.
- A la pasarela solo le enviamos lo necesario para cobrar: el importe, la descripción del donativo, un número de operación y tu nombre. Tu NIF, tu correo y tu dirección se quedan en la fundación.
Información de Comercia Global Payments
El servicio de pago lo presta Comercia Global Payments Entidad de Pago, S.L. (NIF B65466997, Avenida de Manoteras 20, Edificio París, 28050 Madrid), con CaixaBank, S.A. como agente. Por el contrato que tenemos con ella, te trasladamos su información:
«Comercia Global Payments le informa que también actúa como responsable del tratamiento de los datos de los titulares de tarjeta que lleven a cabo operaciones en el presente establecimiento en virtud de la relación contractual entre Comercia Global Payments y el Establecimiento. Para la ejecución de la operación, se tratarán los siguientes datos: i) Datos de las tarjetas bancarias (PAN, caducidad, emisor, CCV); ii) Datos del titular de las tarjetas (nombre y apellido) iii) Datos de geolocalización en el momento del pago. Le informamos que la base jurídica para el tratamiento de datos de los titulares de tarjetas es el interés legítimo de Comercia Global Payments para ejecutar el contrato anteriormente indicado. Se prevé una comunicación de datos a las entidades bancarias para validar y ejecutar el pago, en ocasiones esta comunicación podrá conllevar una transferencia internacional en el caso de que alguna de las partes haya contratado entidades bancarias extranjeras, y que se encuentra amparada en la excepción recogida en el artículo 49.1.c) del RGPD, al resultar necesaria para la ejecución de un contrato en interés del interesado.
El plazo de conservación de la información recabada será de 5 años de conformidad con el plazo de prescripción de las acciones civiles, un mínimo de 6 años en cumplimiento de la normativa aplicable a los servicios de pago. Adicionalmente, en cumplimiento de la legislación en materia de prevención de blanqueo de capitales y financiación del terrorismo, ciertos datos vinculados a transacciones sospechosas y a la identificación de clientes deberán ser conservados durante 10 años, y en cualquier caso, hasta la prescripción de las acciones. Además, el titular de la tarjeta tiene derecho a ejercer sus derechos de acceso, rectificación, supresión, limitación, oposición del tratamiento y portabilidad a través del formulario: https://globalpayments.es/ejercicio-de-derechos/formulario-de-ejercicio-de-derechos/. También puede contactar con el DPO a través del correo delegadoprotecciondedatos@comerciaglobalpay.com e interponer una reclamación a la Agencia Española de Protección de Datos (www.aepd.es).
También le informamos que Comercia Global Payments ha establecido medidas efectivas y apropiadas para garantizar que prevalecen los intereses, derechos y libertades de los titulares de tarjetas, y así, asegurar que se respeten las expectativas razonables de estos interesados respecto al tratamiento de sus datos personales. Asimismo, ha adoptado medidas técnicas para garantizar que los datos no se tratan para fines distintos del fin para el que se recogen y aplica, siempre que es posible, el cifrado, entre otras técnicas, para lograr un nivel adecuado de seguridad y minimización de los datos.»
Tus derechos
Puedes ejercer en cualquier momento, y de forma gratuita, tus derechos de:
- acceso: saber qué datos tuyos tratamos;
- rectificación: corregir los que sean inexactos;
- supresión: pedir que los borremos;
- oposición: pedir que dejemos de tratarlos, en los tratamientos basados en el interés legítimo;
- limitación: pedir que solo los conservemos, en los casos que prevé la ley;
- portabilidad: recibirlos en un formato de uso común;
- retirar tu consentimiento, sin que ello afecte a lo tratado antes.
Escríbenos a info@nobisfidem.org indicando qué derecho quieres ejercer y un correo de respuesta. Solo te pediremos que acredites tu identidad si tenemos dudas razonables sobre ella; mientras tanto, en la copia de tus datos el NIF y el teléfono aparecerán incompletos. Te responderemos en el plazo de un mes, ampliable en dos meses más en casos complejos.
Si nos pides borrar los datos de una aportación que debemos conservar por ley, los bloquearemos: dejarán de usarse y solo estarán a disposición de las autoridades hasta que venza el plazo legal, y después se destruirán (art. 32 LOPDGDD).
Si consideras que no hemos atendido bien tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos.
Menores de edad
Para hacer una aportación hay que ser mayor de edad. Para suscribirse al boletín hay que tener al menos 14 años (art. 7 LOPDGDD). Si detectamos datos de un menor sin la autorización necesaria, los borraremos.
Decisiones automatizadas
No tomamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre ti. La verificación antibots de los formularios y los límites de intentos de pago solo sirven para proteger el sitio; si te impiden completar una gestión, escríbenos y lo revisaremos.
Cambios en esta política
Si cambiamos esta política, publicaremos aquí la nueva versión con su fecha y, si el cambio es relevante, te lo comunicaremos.
Última actualización: 29 de septiembre de 2026.