Última actualización: 7 de agosto de 2026.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de este sitio web es:
COMPAÑÍA DE JESÚS, PROVINCIA CANÓNICA DE ESPAÑA, CURIA PROVINCIAL
Avda. de la Moncloa, 6, 28003 Madrid
Teléfono: 91 534 48 10
Correo electrónico: jesuitas@jesuitas.es
Delegado de Protección de Datos: esp.dpd@jesuitas.es
2. Datos tratados
Podemos tratar los datos que facilite en los formularios de contacto y solicitud de certificado de donación, como su nombre, correo electrónico, mensaje, NIF, domicilio, importe donado y demás información necesaria para atender su petición.
Cuando acepta las cookies analíticas, Firebase Analytics recoge información técnica y de uso, como la dirección IP, el navegador, el sistema operativo, las páginas visitadas y la duración de la visita. Puede retirar su consentimiento en cualquier momento desde la configuración de cookies.
Los formularios están protegidos por Cloudflare Turnstile, que puede tratar la dirección IP y señales técnicas del navegador y del dispositivo para comprobar que la solicitud es legítima y prevenir abusos.
3. Finalidades y bases jurídicas
Contacto
Los datos del formulario de contacto se utilizan para responder a su consulta. La base jurídica es su consentimiento, otorgado al enviar el formulario. Los datos podrán ser tratados por las áreas internas encargadas de atender la solicitud y por los proveedores que prestan servicios por cuenta del responsable.
Certificados de donación
Los datos del formulario de solicitud de certificado se utilizan para localizar la donación, tramitar la petición y emitir el certificado correspondiente. La base jurídica es su consentimiento y, cuando proceda, el cumplimiento de las obligaciones legales aplicables. Podrán acceder a estos datos las áreas de administración y donaciones, sus proveedores y las administraciones públicas cuando exista una obligación legal.
Analítica web
Firebase Analytics se utiliza para medir de forma agregada el uso del sitio y mejorar sus contenidos. Este tratamiento solo se realiza con su consentimiento. Google actúa como proveedor del servicio.
Seguridad de los formularios
Cloudflare Turnstile se utiliza para proteger los formularios frente a fraude, spam y accesos automatizados. La base jurídica es el interés legítimo del responsable en mantener la seguridad del sitio. Cloudflare actúa como proveedor del servicio.
Ejercicio de derechos y brechas de seguridad
Los datos enviados para ejercer derechos de protección de datos o gestionar una posible brecha de seguridad se tratarán para atender la solicitud y cumplir las obligaciones legales del responsable.
Canal interno de información
Los datos comunicados a través del canal interno de información se tratarán para recibir, analizar e investigar las comunicaciones, adoptar las medidas necesarias y mantener la comunicación con la persona informante. La base jurídica es el cumplimiento de una obligación legal y, si se tratan categorías especiales de datos, el interés público esencial, conforme a los artículos 6.1.c y 9.2.g del RGPD y a la Ley 2/2023. Los datos podrán comunicarse al Ministerio Fiscal, a las autoridades judiciales o administrativas competentes y a otros terceros cuando resulte necesario o exista una obligación legal.
4. Plazos de conservación
- Las consultas se conservarán durante el tiempo necesario para responderlas y atender posibles responsabilidades.
- Los datos de los certificados de donación se conservarán durante los plazos exigidos por la normativa fiscal, contable y demás legislación aplicable.
- Los datos analíticos se conservarán según la configuración del servicio y hasta que retire su consentimiento, sin perjuicio de los datos previamente anonimizados.
- Los datos tratados para ejercer derechos o gestionar brechas de seguridad se conservarán mientras se tramita el procedimiento y, después, bloqueados o minimizados durante los plazos legalmente exigibles.
- Los datos del canal interno de información se conservarán únicamente durante el tiempo imprescindible para decidir si se inicia una investigación. Si no se inicia, se eliminarán del sistema en un plazo máximo de tres meses, pudiendo conservarse de forma anonimizada para acreditar el funcionamiento del sistema. En ningún caso se conservarán durante más de diez años. Las categorías especiales de datos se eliminarán cuando no sean necesarias.
5. Transferencias internacionales
Google y Cloudflare pueden tratar datos fuera del Espacio Económico Europeo. En esos casos, las transferencias se realizarán mediante una decisión de adecuación, el Marco de Privacidad de Datos UE-EE. UU., cláusulas contractuales tipo u otra garantía válida conforme al RGPD.
6. Carácter obligatorio de los datos
Los campos marcados como obligatorios son necesarios para tramitar la solicitud. Si no se facilitan, no será posible atenderla. No se adoptan decisiones automatizadas que produzcan efectos jurídicos o le afecten significativamente.
7. Derechos
Puede solicitar el acceso, rectificación, supresión, oposición, limitación o portabilidad de sus datos, retirar el consentimiento en cualquier momento y pedir no ser objeto de decisiones individuales automatizadas.
Para ejercer estos derechos puede escribir a jesuitas@jesuitas.es, contactar con el Delegado de Protección de Datos en esp.dpd@jesuitas.es o dirigirse a Avda. de la Moncloa, 6, 28003 Madrid. La solicitud se responderá, con carácter general, en el plazo de un mes, ampliable otros dos meses cuando resulte necesario por su complejidad o número.
También puede presentar una reclamación ante la Agencia Española de Protección de Datos.
8. Actualización de la política
Esta política podrá actualizarse para adaptarla a cambios legales, técnicos o en los tratamientos realizados. La versión vigente será siempre la publicada en esta página.