Privacidad

Última actualización: 16 de julio de 2026

Esta Política de privacidad explica cómo se recogen, utilizan, conservan y protegen los datos personales de las personas que visitan https://crimedea.com, contactan con Crimedea, se suscriben a su newsletter, crean una cuenta de miembro o contratan una membresía de pago.

El tratamiento se realiza de conformidad con el Reglamento (UE) 2016/679 General de Protección de Datos (RGPD), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), la Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico (LSSI-CE), y las demás normas que resulten aplicables.

1. Responsable del tratamiento

  • Responsable: Paula Emilia Aparicio Gómez.
  • Nombre comercial: Crimedea.
  • NIF: 26752197T.
  • Domicilio profesional: Valencia (España).
  • Correo electrónico de contacto y ejercicio de derechos: info@crimedea.com.
  • Sitio web: https://crimedea.com.
  • Colegiación profesional: colegiada n.º 831 en el Colegio Profesional de Criminología de la Comunidad de Madrid (CPCM).

Crimedea no ha designado un delegado de protección de datos. Cualquier consulta sobre privacidad puede dirigirse a info@crimedea.com.

2. A quién se aplica esta política

Esta política se aplica a:

  • visitantes del sitio web;
  • personas que envían una consulta mediante el formulario o por correo electrónico;
  • suscriptores de la newsletter;
  • miembros gratuitos y miembros de pago;
  • clientes o potenciales clientes de servicios profesionales;
  • personas que ejercen derechos o presentan una reclamación.

3. Qué datos personales se tratan

Según la relación que mantengas con Crimedea, se podrán tratar las siguientes categorías de datos:

  • Datos identificativos y de contacto: nombre, apellidos, correo electrónico y, cuando sea necesario para contratar o facturar, dirección, teléfono, NIF/NIE u otros datos fiscales.
  • Datos de consultas y proyectos: tipo de proyecto, contenido del mensaje, comunicaciones mantenidas y documentación que decidas aportar posteriormente.
  • Datos de cuenta y membresía: correo electrónico, nombre si lo facilitas, fecha de alta, estado de la cuenta, nivel o tier, estado de la suscripción, permisos de acceso, historial de altas y bajas y comunicaciones relacionadas con la cuenta.
  • Datos de newsletter: estado de suscripción, fecha y forma del consentimiento, entregas, rebotes y bajas. Si las métricas de interacción están habilitadas, también podrán tratarse aperturas y clics para conocer el funcionamiento de los envíos.
  • Datos de contratación y facturación: servicio o membresía contratada, importe, moneda, periodicidad, impuestos, facturas, renovaciones, cancelaciones, reembolsos, impagos, reclamaciones y comunicaciones de soporte.
  • Datos de pago: identificadores de cliente, pago y suscripción de Stripe; método de pago, país, estado de la transacción y, cuando Stripe lo facilite, marca y últimos dígitos de la tarjeta. Crimedea no recibe ni almacena el número completo de la tarjeta, su código de seguridad ni las credenciales bancarias.
  • Datos técnicos y de seguridad: dirección IP, fecha y hora, URL solicitada, navegador, dispositivo, agente de usuario, cabeceras técnicas, eventos de acceso, registros de seguridad y señales necesarias para detectar fraude, abuso o bots.
  • Datos relativos al ejercicio de derechos: solicitud, comunicaciones y, solo cuando sea necesario para verificar la identidad, información identificativa adicional.

Crimedea no solicita categorías especiales de datos —por ejemplo, datos de salud, ideología, religión, orientación sexual o información biométrica— a través del formulario de contacto. No incluyas documentación de casos, datos de víctimas, información penal ni otros datos especialmente sensibles en una primera consulta. Si se recibieran datos innecesarios de esta naturaleza, podrán eliminarse sin incorporarlos al expediente.

4. De dónde proceden los datos

Los datos proceden principalmente de la propia persona interesada, cuando navega por la web, completa un formulario, se registra como miembro, se suscribe a la newsletter, realiza un pago o se comunica con Crimedea.

También pueden recibirse datos de:

  • Stripe, en relación con pagos, suscripciones, reembolsos, disputas y prevención del fraude;
  • Mailgun y el sistema de correo, sobre entrega, rebotes, incidencias y bajas;
  • los sistemas de alojamiento y seguridad, mediante registros técnicos;
  • Cloudflare Turnstile, cuando se utiliza para comprobar que una solicitud procede de una persona y no de un sistema automatizado;
  • entidades bancarias, asesorías o administraciones públicas, cuando sea necesario para gestionar cobros, facturación u obligaciones legales.

5. Para qué se utilizan los datos y cuál es la base jurídica

5.1. Navegación, funcionamiento y seguridad del sitio

Se tratan datos técnicos para mostrar el sitio, mantener las sesiones necesarias, evitar accesos no autorizados, detectar errores, limitar abusos y proteger la web, los formularios y las cuentas de miembros.

La base jurídica es el interés legítimo de Crimedea en prestar un servicio seguro y funcional, conforme al artículo 6.1.f del RGPD. Cuando el tratamiento técnico sea estrictamente necesario para prestar una funcionalidad solicitada, también se basa en el artículo 6.1.b del RGPD.

5.2. Formulario de contacto y consultas por correo

Los datos se utilizan para recibir, evaluar y responder consultas, organizar una primera conversación y, si lo solicitas, preparar una propuesta de servicios.

La base jurídica es tu consentimiento, conforme al artículo 6.1.a del RGPD, para consultas generales; y la aplicación de medidas precontractuales solicitadas por ti, conforme al artículo 6.1.b del RGPD, cuando pides información, presupuesto o una propuesta profesional.

El formulario está protegido mediante controles de origen, límites por IP y correo, un campo antispam y, cuando está activado, Cloudflare Turnstile. Los datos introducidos se envían por correo a Crimedea mediante Mailgun. El servicio del formulario no crea una base de datos permanente con el contenido de la consulta y sus registros no guardan nombres, direcciones de correo ni mensajes. Los contadores temporales de seguridad se mantienen en memoria durante la ventana necesaria para limitar abusos.

5.3. Registro y gestión de miembros

Los datos se utilizan para crear y mantener la cuenta, enviar enlaces o códigos de acceso, identificar el nivel de membresía, controlar el acceso al contenido, gestionar altas y bajas y prestar soporte relacionado con la cuenta.

La base jurídica es la ejecución de la relación de membresía solicitada por la persona usuaria, conforme al artículo 6.1.b del RGPD. Para una membresía gratuita, esta base cubre la creación y administración de la cuenta y el acceso a sus funcionalidades.

5.4. Newsletter y comunicaciones editoriales o comerciales

El correo electrónico se utiliza para enviar la newsletter de Crimedea, nuevos análisis, contenidos, novedades de membresía y otras comunicaciones que la persona haya solicitado.

La base jurídica es el consentimiento, conforme al artículo 6.1.a del RGPD y los artículos 21 y 22 de la LSSI-CE. Cuando exista una relación contractual previa, podrán enviarse comunicaciones sobre servicios propios similares en los términos permitidos por el artículo 21.2 de la LSSI-CE.

La suscripción es voluntaria. Puedes retirar el consentimiento y darte de baja en cualquier momento mediante el enlace incluido en cada correo o escribiendo a info@crimedea.com. La retirada no afecta a la licitud de los tratamientos realizados con anterioridad.

Las comunicaciones necesarias para operar una cuenta o suscripción —por ejemplo, enlaces de acceso, confirmaciones de pago, cambios relevantes del servicio o avisos de seguridad— no son comunicaciones promocionales y podrán enviarse mientras exista la relación correspondiente.

5.5. Servicios profesionales

Cuando se contrata una consultoría, formación u otro servicio, los datos se utilizan para preparar, formalizar y ejecutar el encargo, comunicarse con el cliente, gestionar entregas, cobros, incidencias y soporte.

La base jurídica es la aplicación de medidas precontractuales y la ejecución del contrato, conforme al artículo 6.1.b del RGPD. Los tratamientos contables, fiscales y administrativos necesarios se basan en el cumplimiento de obligaciones legales, conforme al artículo 6.1.c del RGPD.

Los proyectos profesionales que impliquen información de víctimas, personas investigadas, procedimientos o datos especialmente sensibles requerirán una evaluación específica y, cuando proceda, cláusulas y medidas adicionales. Esta política general no autoriza a remitir esa información mediante el formulario público.

5.6. Membresías de pago, facturación y Stripe

Cuando contratas una membresía de pago, los datos se utilizan para:

  • iniciar y procesar el pago;
  • crear y gestionar la suscripción y sus renovaciones;
  • activar o retirar el acceso al tier correspondiente;
  • emitir facturas y cumplir obligaciones contables y fiscales;
  • gestionar cancelaciones, reembolsos, impagos, contracargos y reclamaciones;
  • prevenir y detectar operaciones fraudulentas o no autorizadas.

La base jurídica principal es la ejecución del contrato, conforme al artículo 6.1.b del RGPD. La emisión y conservación de facturas y justificantes se basa en obligaciones legales, conforme al artículo 6.1.c. La prevención del fraude, la seguridad de los pagos y la defensa frente a reclamaciones se basan en el interés legítimo de Crimedea, conforme al artículo 6.1.f, sin perjuicio de las obligaciones legales que correspondan a Stripe y a las entidades financieras.

Los pagos se procesan mediante Stripe. Durante el pago, Stripe puede solicitar y tratar el nombre, correo electrónico, dirección de facturación, información fiscal, datos del método de pago, dirección IP, información del dispositivo y datos de la transacción. Stripe puede comunicar la información necesaria a bancos, redes de tarjetas, proveedores de métodos de pago y servicios de prevención del fraude.

Según el tratamiento concreto, Stripe puede actuar como encargado por cuenta de Crimedea o como responsable independiente cuando cumple sus propias obligaciones legales, regula su plataforma, autentica pagos o previene el fraude. Puedes consultar su Política de privacidad y su Centro de privacidad.

Crimedea no almacena los datos completos de la tarjeta. Recibe de Stripe únicamente la información necesaria para conocer el resultado del pago, gestionar la suscripción, prestar el acceso contratado, atender incidencias y cumplir sus obligaciones legales. Si eliges usar una funcionalidad propia de Stripe, como Link, Stripe tratará los datos de esa funcionalidad conforme a sus propias condiciones y política.

Stripe y sus sistemas antifraude pueden analizar automáticamente señales de la transacción y solicitar autenticación adicional, bloquear un intento o marcarlo para revisión. Crimedea no adopta decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o afecten significativamente de forma similar a la persona. Si un pago legítimo es rechazado, puedes contactar con Crimedea para solicitar asistencia o utilizar otro método disponible, sin perjuicio de las decisiones que correspondan a Stripe o a la entidad financiera.

Los datos podrán tratarse para responder a requerimientos legítimos, atender derechos de protección de datos, cumplir obligaciones fiscales, contables o de consumo y formular, ejercer o defender reclamaciones.

La base jurídica es el cumplimiento de obligaciones legales, conforme al artículo 6.1.c del RGPD, y el interés legítimo en la defensa de derechos, conforme al artículo 6.1.f.

5.8. Analítica de audiencia (Google Analytics)

Si la persona usuaria acepta las cookies de analítica en el aviso de cookies, se utiliza Google Analytics 4 para conocer de forma agregada el uso de la web: páginas visitadas, procedencia de las visitas, tipo de dispositivo y métricas equivalentes. Esta herramienta no se activa sin esa aceptación previa.

La base jurídica es el consentimiento, conforme al artículo 6.1.a del RGPD y al artículo 22.2 de la LSSI-CE. El consentimiento puede retirarse en cualquier momento desde el enlace «Configurar cookies» del pie de página; al retirarlo, la analítica deja de cargarse y las cookies ya creadas se eliminan. La información sobre las cookies concretas y sus plazos figura en la Política de cookies.

6. Durante cuánto tiempo se conservan los datos

Los datos se conservarán únicamente durante el tiempo necesario para cada finalidad y, después, se suprimirán o bloquearán mientras puedan derivarse responsabilidades.

  • Consultas que no terminan en contratación: durante la gestión de la consulta y, como máximo, doce meses desde la última comunicación, salvo que la persona solicite antes su supresión o sea necesario conservarlos para una reclamación.
  • Propuestas y relaciones profesionales: mientras se negocia o ejecuta el encargo y, después, durante los plazos de prescripción aplicables.
  • Cuenta de miembro gratuito: mientras la cuenta permanezca activa. Tras solicitar su eliminación, se suprimirá o anonimizará la información que no deba conservarse y se bloquearán, cuando proceda, los datos mínimos necesarios para atender posibles responsabilidades.
  • Newsletter: hasta que retires el consentimiento o solicites la baja. Podrá conservarse un registro mínimo de la baja o de la oposición para evitar nuevos envíos y acreditar su cumplimiento.
  • Membresías de pago y transacciones: mientras exista la suscripción y, después, durante los plazos legales aplicables a contratos, pagos y reclamaciones.
  • Facturas, justificantes y documentación contable: durante seis años, conforme al artículo 30 del Código de Comercio, sin perjuicio del plazo tributario general de cuatro años y de otros plazos que puedan resultar aplicables.
  • Preferencia de cookies: la decisión sobre el aviso de cookies se guarda en el navegador de la persona usuaria durante un máximo de 12 meses; puede borrarse antes eliminando los datos del sitio.
  • Registros técnicos y de seguridad: durante el periodo mínimo necesario para mantener el servicio, diagnosticar incidencias y detectar abusos; se conservarán por más tiempo únicamente cuando exista un incidente o una obligación legal.
  • Ejercicio de derechos: durante el tiempo necesario para atender la solicitud y acreditar su gestión durante los plazos de responsabilidad aplicables.

Stripe, Mailgun, Cloudflare, entidades financieras y otros proveedores podrán aplicar sus propios plazos cuando actúen como responsables independientes, de acuerdo con sus obligaciones legales y políticas de privacidad.

7. Destinatarios y proveedores

No se venden ni alquilan datos personales. Solo se comunicarán cuando sea necesario para prestar el servicio, exista una obligación legal o concurra otra base jurídica válida.

Pueden acceder a los datos las siguientes categorías de destinatarios y proveedores:

  • Alojamiento e infraestructura: Hetzner Online GmbH, cuyos servidores utilizados por Crimedea se encuentran en Alemania. La aplicación Ghost, su base de datos y las herramientas de despliegue se ejecutan en infraestructura administrada para Crimedea.
  • Correo corporativo y dominio: Soluciones Corporativas IP, S.L. (DonDominio), proveedor asociado al correo de crimedea.com.
  • Envío de correo: Mailgun Technologies, Inc., empresa del grupo Sinch, para entregar consultas, newsletters, mensajes transaccionales y enlaces de acceso. El servicio está configurado con el endpoint europeo de Mailgun. El seguimiento de aperturas y clics está desactivado en los mensajes enviados por el formulario de contacto.
  • Seguridad del formulario: Cloudflare, Inc., mediante Turnstile. Turnstile trata señales como la dirección IP, huella TLS, agente de usuario, clave del sitio y origen para diferenciar personas de bots y bloquear actividad maliciosa.
  • Distribución de componentes web: Volentio JSD Limited, mediante la red jsDelivr, desde la que Ghost sirve los componentes Portal y Search. Al solicitar estos archivos, jsDelivr puede recibir la dirección IP, tipo y versión del navegador, dominio de procedencia, URL solicitada, fecha, hora, identificadores del dispositivo y otros datos técnicos o de diagnóstico para entregar el contenido, elaborar estadísticas agregadas, mantener el servicio y protegerlo.
  • Analítica de audiencia: Google Ireland Limited, mediante Google Analytics 4, únicamente cuando la persona usuaria ha aceptado las cookies de analítica. Google trata identificadores aleatorios, datos técnicos del dispositivo y eventos de navegación para elaborar estadísticas de uso agregadas.
  • Pagos y suscripciones: las entidades de Stripe que correspondan, incluida Stripe Payments Europe, Limited, así como bancos, adquirentes, redes de tarjetas, proveedores de métodos de pago y servicios antifraude necesarios para procesar la operación.
  • Asesoría profesional: asesorías contables, fiscales, jurídicas o técnicas sujetas a deberes de confidencialidad, cuando sea necesario.
  • Administraciones y autoridades: Agencia Tributaria, juzgados, fuerzas de seguridad, autoridades de protección de datos u otros organismos cuando lo exija la ley o un requerimiento válido.

Cuando un proveedor actúa por cuenta de Crimedea, la relación debe quedar sujeta a un contrato o condiciones de encargo del tratamiento conforme al artículo 28 del RGPD.

8. Transferencias internacionales

El alojamiento principal de Crimedea se encuentra en Alemania y el proveedor de correo corporativo se encuentra en España, dentro del Espacio Económico Europeo.

Algunos proveedores globales —en particular Stripe, Mailgun/Sinch, Cloudflare, jsDelivr y Google (cuando se acepta la analítica)— pueden tratar datos fuera del Espacio Económico Europeo o permitir acceso desde terceros países. En el caso de Google Analytics, la información puede transferirse a Google LLC (Estados Unidos), entidad certificada en el Marco de Privacidad de Datos UE-EE. UU. Cuando se produzcan estas transferencias se utilizarán mecanismos reconocidos por el RGPD, como decisiones de adecuación, el Marco de Privacidad de Datos UE-EE. UU. para entidades certificadas y, cuando corresponda, cláusulas contractuales tipo de la Comisión Europea y medidas complementarias.

Puedes consultar información actualizada sobre las garantías utilizadas en las políticas de StripeMailgun y Cloudflare y jsDelivr, o solicitar información adicional escribiendo a info@crimedea.com.

9. Si es obligatorio facilitar los datos

Los campos marcados como obligatorios son necesarios para tramitar la solicitud correspondiente. Si no facilitas los datos del formulario, no podrá enviarse la consulta. Sin una dirección de correo válida no puede crearse una cuenta, enviarse un enlace de acceso ni gestionarse una newsletter. Sin los datos requeridos por Stripe no podrá completarse una membresía de pago.

No estás obligado a autorizar comunicaciones promocionales para contratar un servicio o mantener una membresía. Los consentimientos de marketing se solicitan de forma separada cuando resultan necesarios.

10. Derechos de las personas

Puedes ejercer los siguientes derechos:

  • Acceso: saber si se tratan tus datos y obtener una copia.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión: solicitar la eliminación cuando los datos ya no sean necesarios o concurra otra causa legal.
  • Oposición: oponerte a tratamientos basados en el interés legítimo y, en todo momento, al marketing directo.
  • Limitación: solicitar que el tratamiento quede restringido en los casos previstos por la normativa.
  • Portabilidad: recibir los datos facilitados en un formato estructurado y, cuando sea técnicamente posible, transmitirlos a otro responsable, cuando el tratamiento se base en el consentimiento o contrato y se realice por medios automatizados.
  • Retirada del consentimiento: retirar en cualquier momento un consentimiento, sin afectar a la licitud del tratamiento anterior.
  • No ser objeto de decisiones exclusivamente automatizadas con efectos jurídicos o similares significativos, en los términos del artículo 22 del RGPD.

Para ejercerlos, escribe a info@crimedea.com indicando el derecho que deseas ejercer y la información necesaria para localizar tus datos. Solo se solicitará documentación identificativa adicional cuando resulte necesaria para verificar la identidad, y se utilizará exclusivamente para atender la solicitud.

El ejercicio es gratuito. La solicitud se responderá, con carácter general, en el plazo de un mes, prorrogable por otros dos meses cuando la complejidad o el número de solicitudes lo justifiquen; en ese caso se informará de la prórroga dentro del primer mes.

Si consideras que el tratamiento infringe la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos, con domicilio en C/ Jorge Juan, 6, 28001 Madrid, especialmente si no has obtenido una respuesta satisfactoria al ejercer tus derechos.

11. Menores de edad

El sitio y sus servicios no están dirigidos específicamente a menores de catorce años. Si un tratamiento basado en el consentimiento afectara a una persona menor de esa edad, deberá autorizarlo quien ejerza la patria potestad o tutela. La contratación de servicios o membresías de pago por menores estará sujeta, además, a las reglas de capacidad y representación que resulten aplicables.

Si Crimedea detecta que ha recibido datos de un menor sin la autorización necesaria, adoptará medidas razonables para eliminarlos.

12. Medidas de seguridad

Crimedea aplica medidas técnicas y organizativas adecuadas al riesgo para proteger los datos frente a pérdida, alteración, acceso, divulgación o uso no autorizado. Entre ellas se incluyen comunicaciones cifradas mediante HTTPS, control de accesos, gestión de secretos fuera del código público, copias de seguridad, actualización de sistemas, limitación de formularios, protección antispam y revisión de incidencias.

Aunque se aplican medidas razonables, ningún sistema conectado a Internet puede garantizar una seguridad absoluta. Si se produjera una violación de seguridad que supusiera un riesgo para las personas, se gestionará y notificará conforme a los artículos 33 y 34 del RGPD.

13. Cookies y tecnologías similares

El sitio utiliza cookies y tecnologías necesarias para su funcionamiento, seguridad, acceso de miembros y gestión de pagos. Además, utiliza cookies de analítica de Google Analytics únicamente previo consentimiento, solicitado mediante el aviso de cookies; la decisión puede modificarse en cualquier momento desde el enlace «Configurar cookies» del pie de página.

La información detallada sobre las cookies utilizadas, su duración, titularidad y la forma de gestionarlas se encuentra en la Política de cookies.

14. Enlaces y servicios de terceros

El sitio puede contener enlaces a redes sociales, medios de pago u otros sitios externos. Al seguir un enlace o utilizar una funcionalidad propia de un tercero, el tratamiento realizado por ese tercero se regirá por su propia política. Crimedea no es responsable de las prácticas de privacidad de sitios ajenos.

15. Cambios en esta política

Esta política podrá actualizarse para reflejar cambios normativos, técnicos o en los servicios. La fecha de la versión vigente aparecerá al principio. Cuando un cambio sea relevante para las personas registradas o afecte a la finalidad o base jurídica del tratamiento, se informará por medios razonables y se solicitará un nuevo consentimiento si fuera necesario.

16. Contacto

Para cualquier consulta sobre esta Política de privacidad o sobre el tratamiento de tus datos personales, escribe a:

Crimedea — Paula Emilia Aparicio Gómez
info@crimedea.com