Política de Privacidad
En cumplimiento de lo previsto en la normativa de protección de datos personales (Reglamento UE 2016/679 y Ley Orgánica 3/2018), le informamos de que COLEGIO OFICIAL DE APAREJADORES Y ARQUITECTOS TÉCNICOS DE MALLORCA ha adoptado las medidas técnicas y organizativas necesarias para garantizar el cumplimiento de los derechos de las personas interesadas, asimismo procede a informarle del tratamiento de datos que llevará a cabo a través del presente sitio web.
Igualmente, a través de la siguiente política de privacidad, COLEGIO OFICIAL DE APAREJADORES Y ARQUITECTOS TÉCNICOS DE MALLORCA cumplirá con las obligaciones establecidas en la Ley 34/2002, de Servicios de la Sociedad de la Información y de Comercio Electrónico.
Esta política se complementa con la Política de Privacidad de Formularios, que detalla el tratamiento específico de los datos recogidos en cada uno de los formularios del sitio web, y con la Política de Cookies.
1. Identidad del responsable del tratamiento de los datos personales
El responsable del tratamiento de los datos personales recogidos en esta web es:
- Razón social: COLEGIO OFICIAL DE APAREJADORES Y ARQUITECTOS TÉCNICOS DE MALLORCA
- NIF: Q0775004E
- Dirección: Calle Federico García Lorca, 10, 07014 Palma De Mallorca, Islas Baleares
- Correo electrónico: colegio@coaatmca.com
- Teléfono: 971452461
- Delegado de Protección de Datos: Consulting & Strategy GFM S.L.
- Datos de contacto del DPO: dpo@gfmservicios.com
2. Finalidades del tratamiento de datos personales
El responsable de tratamiento tratará los datos que sean recabados y gestionados a través del presente sitio web con el fin de facilitar y cumplir los compromisos y servicios establecidos a través del sitio web del responsable de tratamiento y el usuario; así como para el mantenimiento de la relación que se establezca a través los formularios que este último rellene o para atender una solicitud o consulta.
En el momento en que se obtengan los datos personales, se informará al usuario acerca del fin o fines específicos del tratamiento a que se destinarán los datos personales; es decir, del uso o usos que se dará a la información recopilada.
Asimismo, de conformidad con lo previsto en el RGPD y la LOPD, salvo que sea de aplicación la excepción prevista en el artículo 30.5 del RGPD, se mantiene un registro de actividades de tratamiento que especifica, según sus finalidades, las actividades de tratamiento llevadas a cabo por el responsable de tratamiento y las demás circunstancias establecidas en el RGPD.
La relación de dichas actividades de tratamiento y su finalidad se recoge al final del presente documento.
El tratamiento de los datos personales del usuario se someterá a los siguientes principios recogidos en el RGPD y en la LOPD:
- Principio de licitud, lealtad y transparencia: se requerirá en todo momento el consentimiento del Usuario previa información completamente transparente de los fines para los cuales se recogen los datos personales.
- Principio de limitación de la finalidad: los datos personales serán recogidos con fines determinados, explícitos y legítimos.
- Principio de minimización de datos: los datos personales recogidos serán únicamente los estrictamente necesarios en relación con los fines para los que son tratados.
- Principio de exactitud: los datos personales deben ser exactos y estar siempre actualizados.
- Principio de limitación del plazo de conservación: los datos personales solo serán mantenidos de forma que se permita la identificación del Usuario durante el tiempo necesario para los fines de su tratamiento.
- Principio de integridad y confidencialidad: los datos personales serán tratados de manera que se garantice su seguridad y confidencialidad.
- Principio de responsabilidad proactiva: el responsable del tratamiento será responsable de asegurar que los principios anteriores se cumplen.
3. Legitimación para el tratamiento de datos personales
El tratamiento de datos personales estará legitimado, de conformidad con lo dispuesto en el artículo 6 del RGPD (UE) 2016/679, conforme a las siguientes bases legales:
- Consentimiento del interesado (artículo 6.1, letra a): para la aceptación de aquellos tratamientos cuya finalidad no sea necesaria para el funcionamiento del sitio web o para la prestación de los servicios solicitados o las consultas realizadas.
- Ejecución de un contrato (artículo 6.1, letra b): para aquellos tratamientos relacionados con la prestación de un servicio o la contratación de un producto o servicio.
- Cumplimiento de una obligación legal (art. 6.1.c): para el tratamiento de los datos identificativos y del número de colegiado necesarios para el mantenimiento del censo colegial, conforme a la Ley 2/1974, de Colegios Profesionales, la normativa autonómica aplicable y los Estatutos del Colegio, así como para el cumplimiento de obligaciones fiscales y mercantiles derivadas de la facturación.
- Interés legítimo del responsable (artículo 6.1, letra f): para aquellos tratamientos relacionados con el funcionamiento del sitio web, así como para aquellos derivados del desarrollo de la propia actividad del responsable de tratamiento.
En aquellos casos en que el tratamiento de datos personales venga legitimado por el consentimiento del interesado, el responsable de tratamiento se compromete a recabar el consentimiento libre, expreso, voluntario e inequívoco del interesado. Igualmente, el usuario tendrá derecho a retirar su consentimiento en cualquier momento y de forma tan sencilla como lo otorgó. Como regla general, la retirada del consentimiento no condicionará el uso del sitio web.
En las ocasiones en las que el usuario deba o pueda facilitar sus datos a través de formularios para realizar consultas, solicitar información o por motivos relacionados con el contenido del sitio web, se le informará en caso de que la cumplimentación de alguno de ellos sea obligatoria debido a que los mismos sean imprescindibles para el correcto desarrollo de la operación realizada.
4. Categorías de datos personales, procedencia y plazo de conservación de los mismos
Según la finalidad, el Colegio trata las siguientes categorías de datos: datos identificativos y de contacto (nombre, apellidos, DNI/NIE, correo electrónico, teléfono, número de colegiado); datos de acceso al área privada (usuario y contraseña, tratada siempre de forma cifrada); datos relativos a la solicitud o consulta realizada; y, en el caso de la tienda online, datos de facturación, envío y compra. No se tratan categorías especiales de datos personales conforme al artículo 9 del RGPD, salvo que resulten imprescindibles para una finalidad concreta, en cuyo caso se recabará el consentimiento explícito del interesado.
Los datos personales tratados a través del sitio web proceden del propio interesado o, en su caso, de su representante legal.
Los plazos de conservación se diferencian según la finalidad del tratamiento:
- Consultas y formulario de contacto: mientras sea necesario para atender la solicitud y, posteriormente, durante el plazo de prescripción de las responsabilidades derivadas.
- Cita previa: mientras sea necesario para la gestión de la cita y su seguimiento, y durante el plazo de prescripción de responsabilidades.
- Área privada de colegiados: mientras se mantenga activa la cuenta de usuario y la condición de colegiado, y mientras no se solicite su supresión.
- Formularios descargables y adjuntados (alta colegial, modificación de cuota, sociedades, precolegial): durante la vigencia de la relación colegial y, respecto de los datos económicos o bancarios, durante los plazos exigidos por la normativa mercantil y tributaria (con carácter general, 6 años conforme al Código de Comercio, sin perjuicio de plazos superiores exigidos por la Ley General Tributaria).
- Tienda online: los datos de compra y envío se conservarán mientras sea necesario para la gestión del pedido y la atención de garantías o devoluciones; los datos de facturación se conservarán durante los plazos legales de conservación mercantil y fiscal (6 años).
En todo caso, los datos se conservarán mientras puedan derivarse responsabilidades para el Colegio y, cuando el tratamiento se base en el consentimiento, mientras este no sea revocado.
5. Destinatarios de los datos personales tratados
Los datos personales podrán ser comunicados a las personas y entidades necesarias para la prestación de los servicios ofrecidos a través del sitio web, entre otras:
- Proveedores de servicios informáticos, alojamiento web y mantenimiento de la plataforma.
- Entidades bancarias y pasarelas de pago, para la gestión de cobros derivados de la tienda online y de la cuota colegial.
- Empresas de transporte o mensajería, para la entrega de los pedidos realizados en la tienda online.
- Administraciones públicas y Fuerzas y Cuerpos de Seguridad, cuando así lo requiera una obligación legal.
No están previstas transferencias de datos personales fuera del Espacio Económico Europeo (EEE).
6. Ejercicio de derechos de los interesados
El usuario podrá ejercer frente al Colegio los siguientes derechos reconocidos en el RGPD y la LOPDGDD:
- Derecho de acceso a sus datos personales y a la información sobre el tratamiento realizado.
- Derecho de rectificación de los datos inexactos o incompletos.
- Derecho de supresión cuando los datos ya no sean necesarios para los fines para los que fueron recogidos, entre otros supuestos legalmente previstos.
- Derecho a la limitación del tratamiento en los supuestos legalmente establecidos.
- Derecho a la portabilidad de los datos, cuando el tratamiento se efectúe por medios automatizados y se base en el consentimiento o en un contrato.
- Derecho de oposición al tratamiento de sus datos personales.
- Derecho a no ser objeto de decisiones individuales automatizadas, incluida la elaboración de perfiles.
Así pues, el usuario podrá ejercitar sus derechos a través del sitio web del responsable, en el formulario habilitado al efecto, Ejercicio de derechos ArSol, acreditando su identidad debidamente.
En caso de que sus derechos no sean atendidos o sienta vulnerados los mismos, podrá enviar comunicación al Delegado de Protección de Datos del responsable de tratamiento; así como presentar una reclamación ante la autoridad de control competente (Agencia Española de Protección de Datos, www.aepd.es).
7. Medidas de seguridad
El responsable del tratamiento se compromete a adoptar las medidas técnicas y organizativas necesarias, según el nivel de seguridad adecuado al riesgo de los datos recogidos, de forma que se garantice la seguridad de los datos de carácter personal y se evite la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos.
El sitio web cuenta con un certificado SSL (Secure Socket Layer), que asegura que los datos personales se transmiten de forma segura y confidencial, al ser la transmisión de los datos entre el servidor y el Usuario, y en retroalimentación, totalmente cifrada o encriptada.
Sin embargo, debido a que el responsable del tratamiento no puede garantizar la inexpugnabilidad de internet ni la ausencia total de hackers u otros que accedan de modo fraudulento a los datos personales, el responsable del tratamiento se compromete a comunicar al Usuario sin dilación indebida cuando ocurra una violación de la seguridad de los datos personales que sea probable que entrañe un alto riesgo para los derechos y libertades de las personas físicas.
Siguiendo lo establecido en el artículo 4 del RGPD, se entiende por violación de la seguridad de los datos personales toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos.
Los datos personales serán tratados como confidenciales por el responsable del tratamiento, quien se compromete a informar de y a garantizar por medio de una obligación legal o contractual que dicha confidencialidad sea respetada por sus empleados, asociados y toda persona a la cual le haga accesible la información.
El sitio web puede incluir hipervínculos o enlaces que permiten acceder a páginas web de terceros distintos del Titular de la web y que por tanto no son operados por el Titular de la web. Los titulares de dichos sitios web dispondrán de sus propias políticas de protección de datos, siendo ellos mismos, en cada caso, responsables de sus propios ficheros y de sus propias prácticas de privacidad.
8. Aceptación y cambios en esta política de privacidad
Es necesario que el usuario haya leído las condiciones sobre la protección de datos de carácter personal contenidas en esta Política de Privacidad, así como que acepte el tratamiento de sus datos personales para que el responsable del tratamiento pueda proceder al mismo en la forma, durante los plazos y para las finalidades indicadas.
El responsable del tratamiento se reserva el derecho a modificar su Política de Privacidad, de acuerdo a su propio criterio, o motivado por un cambio legislativo, jurisprudencial o doctrinal de la Agencia Española de Protección de Datos. Los cambios o actualizaciones de esta Política de Privacidad no serán notificados de forma explícita al usuario. Se recomienda al usuario consultar esta página de forma periódica para estar al tanto de los últimos cambios o actualizaciones.
Relación de actividades de tratamiento
A efectos de reforzar la transparencia frente al usuario, se recoge a continuación la relación de actividades de tratamiento que lleva a cabo el Colegio, con indicación de su finalidad. Esta relación es un extracto informativo; los detalles completos de cada actividad (base legal, categorías de datos e interesados, destinatarios, plazos de conservación y medidas de seguridad) constan en el Registro de Actividades de Tratamiento del Colegio, documento de uso interno que puede ser solicitado, cuando resulte procedente, al Delegado de Protección de Datos (dpo@gfmservicios.com) o a la Autoridad de Control.
| Actividad de tratamiento | Finalidad |
| Área privada colegiados | Gestionar usuarios, autenticación, trámites online, consulta de expedientes, facturas, formación y servicios digitales. |
| Atención a los derechos de las personas | Gestionar y atender las solicitudes de los interesados en el ejercicio de sus derechos. |
| Bolsa de empleo | Gestionar ofertas, candidaturas, envío de CV e intermediación profesional. |
| Comunicaciones y newsletter / boletín informativo | Enviar comunicaciones periódicas a colegiados y a terceros que se hayan suscrito voluntariamente. |
| Directorio de colegiados | Mantener y publicar un directorio de colegiados que permita verificar la colegiación y habilitación profesional. |
| Expedientes disciplinarios | Instruir, tramitar y resolver expedientes disciplinarios y deontológicos contra colegiados. |
| Expedientes técnicos | Tramitar visados, registros documentales, expedientes técnicos y control formal de trabajos profesionales. |
| Formación | Gestionar cursos, jornadas, webinars, campus virtual, asistencia, evaluación y certificados. |
| Gestión colegial | Alta, baja, modificación y mantenimiento del censo colegial; emisión de certificados de colegiación. |
| Gestión contable y fiscal | Gestionar la contabilidad, facturación, cobro de cuotas y obligaciones tributarias del Colegio. |
| Gestión de accidentes laborales | Elaborar y tramitar los partes de accidentes laborales y comunicarlos a las autoridades pertinentes. |
| Gestión de personal | Gestión de personal, formación, prevención de riesgos laborales y vigilancia de la salud, nóminas y cotizaciones. |
| Gestión de proveedores | Gestión fiscal, contable y administrativa de proveedores y sus datos de contacto profesionales. |
| Gestión de subvenciones y ayudas | Gestionar becas y ayudas concedidas a colegiados, y subvenciones públicas recibidas por el Colegio. |
| Gestión del canal de denuncias interno | Gestionar el canal de denuncias internas y la protección de los informantes. |
| Gestión del protocolo para la prevención del acoso sexual o por razón de sexo | Gestionar el procedimiento de prevención y denuncia de acoso sexual o por razón de sexo. |
| Gestión del registro de jornada laboral | Gestionar el registro de jornada del personal laboral del Colegio. |
| Notificación de brechas de seguridad | Gestionar y notificar las violaciones de seguridad de los datos a la Autoridad de Control y a los interesados. |
| Página web | Gestionar consultas, solicitudes online, formularios de contacto, citas previas, cookies y analítica. |
| Procesos electorales | Gestionar las elecciones a órganos colegiales, censo electoral, candidaturas y resultados. |
| Reclamaciones, quejas y consultas | Atender reclamaciones, consultas o quejas de ciudadanos, colegiados o terceros. |
| Selección de personal | Gestionar los procesos de selección de personal del Colegio. |
| Videovigilancia (seguridad) | Garantizar la seguridad de personas, bienes e instalaciones mediante videovigilancia. |
| Visado de proyectos técnicos | Gestionar el procedimiento de visado colegial de proyectos y documentos técnicos. |
| Venta de publicaciones / tienda online | Gestionar la venta de publicaciones a través de la tienda online: pago, facturación, envío y garantías. |
| Gestión de redes sociales | Gestionar los perfiles del Colegio en redes sociales y atender mensajes y comentarios. |
Fecha de última actualización: julio 2026.