Esta política explica qué datos personales recoge el sitio web locusmariologicus.org, para qué los utiliza, con quién los comparte, cuánto tiempo los conserva y cómo puede usted ejercer sus derechos. Se aplica a todos los visitantes y lectores del sitio, ya se encuentren en Brasil, en Portugal, en el resto de la Unión Europea o en cualquier otra parte del mundo.
Fue redactada para cumplir la ley brasileña de protección de datos, la LGPD (Lei Geral de Proteção de Dados Pessoais, Lei n.º 13.709/2018), y el Reglamento General de Protección de Datos de la Unión Europea (RGPD, Reglamento (UE) 2016/679). En esta política, «tratar» datos significa realizar cualquier operación con ellos, como recogerlos, conservarlos, utilizarlos, comunicarlos o suprimirlos.
1. Quién es el responsable y cómo contactarlo
El responsable del tratamiento de sus datos (el «controlador», en la terminología de la LGPD) es:
- LOCUS MARIOLOGICUS BR LTDA, con el nombre comercial Locus Mariologicus
- Sociedad empresaria limitada, CNPJ 37.255.183/0001-04
- Domicilio social: Rua Desembargador Paulo Mota, 1338, casa 2, bairro Ouro Preto, Belo Horizonte, MG, CEP 31320-022, Brasil
En el sitio web, el responsable se presenta como instituto de mariología, con el nombre Locus Mariologicus. En esta política, «nosotros» y «el instituto» designan a este responsable.
- Correo electrónico general: info@locusmariologicus.org
- Solicitudes sobre privacidad y datos personales: danielafonso@locusmariologicus.org
- Persona designada para la protección de datos personales (el «encarregado» de la LGPD) y punto de contacto para la protección de datos (RGPD): Daniel Afonso, a través de la misma dirección de correo electrónico
- Representante en la Unión Europea (RGPD, artículo 27): Daniel Afonso, Rua da Mó, 3087, Fregim, 4600-595 Amarante, Portugal, a través de la misma dirección de correo electrónico
2. Qué datos recogemos y dónde
Registro gratuito de lector. En los artículos, un recuadro puede interrumpir la lectura e invitarle a registrarse gratuitamente. También existe una página específica para el registro. Cuando usted se registra, recogemos:
- el nombre
- el correo electrónico
- el número de WhatsApp, con el código del país (opcional)
- el país
- el idioma de la página en la que se registró
- el artículo en el que se registró
- la dirección IP
- la fecha del registro
Para el registro pedimos el nombre y el correo electrónico. El número de WhatsApp es opcional y, si no lo indica, no recibirá mensajes por esa vía. Los demás datos de la lista se guardan automáticamente en el momento del registro.
No tiene obligación de registrarse. Sin registro, puede navegar por el sitio y leer el comienzo de los artículos, pero el texto completo de los artículos solo se desbloquea después del registro.
El registro gratuito incluye el boletín semanal por correo electrónico. Al registrarse, empezará a recibir el boletín con los nuevos estudios y, si nos dio su número, mensajes por WhatsApp. Puede darse de baja del boletín en cualquier momento, con un clic, mediante el enlace que aparece en cada correo del boletín.
Los datos del registro se guardan en una tabla propia de la base de datos del sitio, en WordPress. También se copian en una base de datos del servicio Supabase, que utilizamos para organizar la secuencia de mensajes enviados a los lectores. En su navegador queda una cookie, válida durante 365 días, que recuerda su registro y le permite leer todos los artículos sin volver a completar el formulario.
Navegación, estadísticas y cookies. Cuando visita el sitio, la empresa de alojamiento web (hosting) del sitio, Hostinger, y la red Cloudflare reciben su dirección IP y datos técnicos del acceso, como el tipo de navegador. Los necesitan para entregar las páginas y proteger el sitio.
También utilizamos herramientas de estadística y de publicidad, que recogen información sobre la visita, como las páginas vistas y el origen de la visita. Son Google Analytics 4, Meta Pixel y Cloudflare Web Analytics. Google Analytics y Meta Pixel solo se activan si usted da su consentimiento en el aviso de cookies (CookieYes). Cloudflare Web Analytics no utiliza cookies y solo produce cifras agregadas. La lista de las cookies y su duración figura en el aviso de cookies, que puede abrir en cualquier momento desde el enlace Configuración de cookies, en el pie de todas las páginas.
Notificaciones en el navegador. Si acepta recibir notificaciones del sitio en el navegador, el servicio OneSignal guarda un identificador técnico de su navegador para enviarle esos avisos. Si no las acepta, nada de esto ocurre.
Comentarios. Si deja un comentario en un artículo, el sistema de comentarios del sitio (WordPress y BuddyBoss) guarda el nombre, el correo electrónico, el texto del comentario y la dirección IP.
Mensajes por correo electrónico o WhatsApp. Si nos escribe, recibimos los datos que nos envía, como el nombre, el correo electrónico o el número de teléfono y el contenido del mensaje.
Contenidos de otros servicios. Algunas páginas cargan elementos de otros servicios: fuentes tipográficas de Google Fonts y videos de Panda Video y de YouTube. Para mostrarlos, su navegador solicita esos contenidos directamente a los servidores de esos servicios, que reciben así su dirección IP y datos técnicos de la visita.
Plataformas externas. El sitio tiene enlaces al área del alumno (MemberKit) y a tiendas externas (Nuvemshop y Shopify). Al abrir uno de estos enlaces, usted sale de nuestro sitio y pasa a aplicarse la política de privacidad de esa plataforma.
Alumnos y matrículas. Los datos de los alumnos y de las matrículas en los cursos no son objeto de esta política. Se tratan en las plataformas de los cursos y tienen normas propias.
Menores. El sitio no está dirigido a niños ni a menores de 16 años. El registro de lector está destinado a personas de 18 años o más. Entre los 16 y los 17 años, el registro solo debe hacerse con autorización de los padres o del representante legal. Si sabe que un menor nos ha facilitado datos sin esa autorización, escríbanos y suprimiremos esos datos.
3. Para qué los utilizamos y con qué base jurídica
Solo utilizamos sus datos para fines determinados y siempre con una base jurídica prevista en la LGPD (artículo 7) y en el RGPD (artículo 6).
Consentimiento (LGPD, artículo 7, inciso I, y RGPD, artículo 6, apartado 1, letra a). Con su consentimiento, utilizamos los datos para:
- abrir todos los artículos en su navegador después del registro
- enviar el correo electrónico de bienvenida
- enviar el boletín semanal por correo electrónico, con los nuevos estudios
- enviar mensajes por WhatsApp, si nos dio su número
- si acepta esas cookies, medir cuántas personas visitan el sitio y de dónde vienen (Google Analytics)
- si acepta esas cookies, medir los resultados de nuestros anuncios en Facebook e Instagram y elegir a quién se los mostramos, lo que puede incluir a personas que ya han visitado el sitio (Meta Pixel)
- enviar notificaciones en el navegador, si las ha aceptado
- publicar el comentario que nos envía
Puede retirar su consentimiento en cualquier momento, de forma sencilla, como se explica en la sección 7. La retirada no afecta al tratamiento realizado antes de ella.
Datos que pueden revelar convicciones religiosas. Este es un sitio de teología mariana. Por ello, su registro, el artículo en el que se registró y las páginas que lee pueden revelar su convicción religiosa, que la ley protege como dato sensible o categoría especial de datos (LGPD, artículo 5, inciso II, y artículo 11, y RGPD, artículo 9). Solo tratamos estos datos con su consentimiento (LGPD, artículo 11, inciso I, y RGPD, artículo 9, apartado 2, letra a). Ese consentimiento se otorga en el registro y en el aviso de cookies, y puede retirarlo en cualquier momento.
Interés legítimo (LGPD, artículo 7, inciso IX, y RGPD, artículo 6, apartado 1, letra f). Utilizamos los datos, en especial la dirección IP, para:
- garantizar la seguridad del sitio
- prevenir abusos, como registros falsos o comentarios no deseados
- contar las visitas de forma agregada, sin cookies (Cloudflare Web Analytics)
- mostrar los videos insertados en las páginas (Panda Video)
- responder a los mensajes que nos envía
En estos casos, comprobamos siempre que nuestro interés no prevalece sobre sus derechos. Puede oponerse a este tratamiento, como se explica en la sección 7.
Cumplimiento de una obligación legal (LGPD, artículo 7, inciso II, y RGPD, artículo 6, apartado 1, letra c). Cuando corresponda, tratamos datos para cumplir obligaciones previstas en la ley. Por ejemplo, la ley brasileña obliga a conservar durante seis meses los datos de acceso al sitio (dirección IP, fecha y hora) y a entregarlos a las autoridades por orden judicial (artículo 15 del Marco Civil da Internet, Lei n.º 12.965/2014, la ley brasileña que regula el uso de internet). También respondemos a las solicitudes de las autoridades competentes, cuando la ley lo exige.
4. Con quién los compartimos
Para que el sitio funcione, recurrimos a proveedores que tratan datos por cuenta nuestra (operadores, en la LGPD, o encargados del tratamiento, en el RGPD):
- Alojamiento web (hosting) del sitio: Hostinger
- Seguridad, caché, entrega de las páginas y estadísticas agregadas: Cloudflare
- Envío de correos electrónicos: Google Workspace (Gmail) y, para envíos masivos, Resend
- Base de datos de la secuencia de mensajes a los lectores: Supabase
- Notificaciones en el navegador, solo si las acepta: OneSignal
- Gestión del consentimiento de cookies: CookieYes
- Videos insertados en las páginas: Panda Video
Otros servicios reciben datos cuando se cargan en las páginas o cuando usted los utiliza, y además deciden qué hacen con esos datos, según sus propias políticas de privacidad:
- Google: Google Analytics, Google Tag Manager, Google Fonts y YouTube
- Meta: Meta Pixel y WhatsApp (mensajes a los lectores que nos dieron su número)
En el caso de Meta Pixel, somos corresponsables del tratamiento, junto con Meta, en lo que se refiere a la recogida de los datos de la visita y a su envío a Meta. A partir de ese momento, Meta es la única responsable del uso que hace de ellos. Puede consultar la política de privacidad de Meta en facebook.com/privacy/policy y la de Google en policies.google.com/privacy.
También podemos comunicar datos a las autoridades públicas, cuando la ley lo exija.
5. Transferencias fuera de la UE y de Brasil
El instituto tiene su sede en Brasil. Varios de nuestros proveedores están fuera de Brasil y de la Unión Europea, sobre todo en los Estados Unidos: Google, Meta, Cloudflare, OneSignal, Resend y Supabase. Por ello, sus datos pueden tratarse fuera del país en el que usted se encuentra.
Estas transferencias se basan en garantías previstas en la ley. Para los datos de personas que se encuentran en la Unión Europea, se basan en la decisión de adecuación de la Comisión Europea para los Estados Unidos (Marco de Privacidad de Datos UE-EE. UU.), cuando el proveedor está certificado, y en las cláusulas contractuales tipo aprobadas por la Comisión Europea en los demás casos (RGPD, artículos 45 y 46). A efectos de la ley brasileña, se basan en las cláusulas contractuales estándar aprobadas por la ANPD (Autoridad Nacional de Protección de Datos de Brasil), conforme a la LGPD, artículo 33, inciso II, letra b), y a la Resolución CD/ANPD n.º 19/2024.
Estas cláusulas son contratos modelo aprobados por las autoridades, que obligan al proveedor a proteger sus datos. Puede solicitar una copia de estas garantías escribiendo a danielafonso@locusmariologicus.org.
6. Cuánto tiempo los conservamos
- Registro de lector. Conservamos los datos mientras su registro esté activo, sin plazo fijo. El registro termina cuando usted nos solicita la baja o la supresión de sus datos. A partir de ese momento, dejamos de enviarle mensajes y suprimimos los datos del registro de la base de datos del sitio y de las copias en Supabase. Los servicios de envío de correos no guardan su ficha, solo el historial técnico de cada envío, que el propio proveedor elimina cuando vence su plazo de conservación. El buzón de correo del instituto conserva una copia del correo de bienvenida que le enviamos, y también la suprimimos cuando usted solicita la supresión. Después, conservamos únicamente lo necesario para demostrar que atendimos la solicitud o para cumplir una obligación legal. La cookie que recuerda el registro permanece en su navegador hasta 365 días, y puede eliminarla cuando quiera.
- Datos de acceso al sitio. La dirección IP, la fecha y la hora de cada visita se conservan durante seis meses, el plazo que exige la ley brasileña, o durante más tiempo si existe una orden judicial.
- Estadísticas y cookies. Los plazos dependen de cada proveedor y de cada cookie. Figuran en el aviso de cookies (enlace Configuración de cookies, en el pie de todas las páginas).
- Notificaciones en el navegador. El identificador lo conserva OneSignal, durante los plazos de este proveedor. Dejamos de utilizarlo cuando usted desactiva las notificaciones, lo que puede hacer en cualquier momento en las opciones de su navegador.
- Comentarios. Se conservan mientras el comentario esté publicado, o hasta que solicite su supresión.
- Mensajes que nos envía. Se conservan durante el tiempo necesario para tramitar el asunto. Puede solicitar su supresión.
- Alumnos y matrículas. Tienen normas propias, en las plataformas de los cursos.
7. Sus derechos y cómo ejercerlos
Como titular de los datos (el «interesado», en la terminología del RGPD), tiene derecho a:
- saber si tratamos datos suyos y acceder a ellos (acceso)
- corregir datos incompletos, inexactos o desactualizados (rectificación)
- solicitar la supresión (eliminación) de sus datos
- solicitar la anonimización, el bloqueo o la eliminación de datos innecesarios, excesivos o tratados sin respetar la ley
- solicitar que suspendamos el uso de sus datos en determinados casos, por ejemplo mientras se verifica una rectificación o una reclamación (limitación del tratamiento)
- recibir sus datos en un formato de uso común, que pueda llevar a otro servicio, y solicitar que se los enviemos directamente a ese servicio (portabilidad)
- oponerse al tratamiento basado en el interés legítimo (oposición)
- retirar el consentimiento en cualquier momento, sin que ello afecte al tratamiento realizado antes
- ser informado de que puede no dar su consentimiento y de las consecuencias de no darlo
- saber con qué entidades compartimos sus datos
- solicitar la revisión de decisiones tomadas únicamente sobre la base de un tratamiento automatizado
El sitio no toma decisiones automatizadas con efectos jurídicos sobre las personas.
Para ejercer cualquiera de estos derechos, escriba a danielafonso@locusmariologicus.org. La solicitud es gratuita. Para proteger sus datos, podemos pedirle que confirme su identidad. Respondemos en un plazo de 15 días si se encuentra en Brasil (LGPD) y de un mes si se encuentra en la Unión Europea (RGPD). Si la solicitud es compleja, el plazo del RGPD puede prorrogarse dos meses más. En ese caso, se lo comunicaremos dentro del primer mes y le explicaremos por qué.
Para dejar de recibir el boletín, utilice el enlace de baja que aparece en cada correo del boletín. Basta un clic. Para dejar de recibir mensajes por WhatsApp, para darse de baja del registro o para solicitar la supresión de sus datos, escriba a danielafonso@locusmariologicus.org. Para cambiar sus preferencias sobre cookies, utilice el enlace Configuración de cookies, en el pie de todas las páginas. Para dejar de recibir notificaciones, desactívelas en las opciones de su navegador.
Si considera que sus datos no se han tratado conforme a la ley, puede presentar una reclamación ante la autoridad competente:
- en Brasil, la Autoridade Nacional de Proteção de Dados (ANPD, Autoridad Nacional de Protección de Datos) o los organismos de defensa del consumidor
- en Portugal, la Comissão Nacional de Proteção de Dados (CNPD, Comisión Nacional de Protección de Datos)
- en los demás países de la Unión Europea, y también en Islandia, Liechtenstein y Noruega, la autoridad de protección de datos local
- en el resto de los países, la autoridad competente, si la hubiera
Si lo desea, puede escribirnos antes, para que intentemos resolver la cuestión directamente.
8. Cookies
Las cookies son pequeños fragmentos de información que el sitio guarda en su navegador. Algunas son necesarias para que el sitio funcione de forma segura. También está la cookie que recuerda su registro de lector, válida durante 365 días. Las cookies de estadística y de publicidad, de Google Analytics y de Meta Pixel, solo se activan si usted da su consentimiento.
Gestionamos las cookies mediante el aviso de cookies (CookieYes), que puede abrir en cualquier momento desde el enlace Configuración de cookies, en el pie de todas las páginas. En ese aviso puede aceptar, rechazar o elegir por categoría, cambiar sus preferencias y ver la lista de las cookies, sus finalidades y su duración. Si rechaza las cookies de estadística y de publicidad, el sitio funciona igual.
9. Cambios y fecha de la versión
Podemos actualizar esta política cuando cambien los servicios que utilizamos o la ley. La versión vigente es siempre la que está publicada en esta página, con la fecha de la versión.
Cuando el cambio sea relevante, avisaremos por correo electrónico a los lectores registrados. Si el cambio modifica la finalidad de los datos tratados con su consentimiento, se lo comunicaremos antes de aplicarlo y, cuando la ley lo exija, le pediremos de nuevo su consentimiento.
Versión del 15 de septiembre de 2026.