Privacidad
Política de privacidad
Esta política describe cómo tratamos los datos personales, con una advertencia sincera: la plataforma está construida para que nosotros podamos leer lo menos posible. Última actualización: 15 de julio de 2026.
En síntesis
- El sitio público no usa cookies, herramientas de análisis o rastreo, ni recursos de terceros.
- En el área reservada los contenidos (planchas, actas, tesorería, expedientes) están cifrados de extremo a extremo en el navegador: el servidor conserva texto cifrado que no puede leer.
- También durante una tenida en línea el vídeo y el audio de los presentes están cifrados de extremo a extremo (reserva alta): a nuestro servidor de medios llegan sobres opacos, que reparte sin poder abrirlos, y no se graban. El servidor sigue viendo solo los metadatos de la sala (quién está conectado, los horarios, quién habla); el detalle, incluido el caso de los navegadores demasiado antiguos, está más abajo.
- El servidor no conserva ni el nombre ni el correo de los miembros: la identidad de trabajo es un seudónimo.
- Ni marketing, ni perfilado, ninguna inteligencia artificial en el producto.
Responsable del tratamiento
El responsable del tratamiento es la empresa individual italiana que gestiona el servicio (en adelante también el Proveedor), localizable en la dirección info@adogma.it: los datos identificativos completos (denominación, sede y número de IVA) se comunican a quien lo solicite en esa dirección y figuran siempre en los documentos contractuales. El responsable no ha designado un delegado de protección de datos (DPD): la conveniencia de la designación, dada la naturaleza de los datos tratados por las logias, está siendo evaluada con el asesor legal.
Dos funciones distintas: cuándo somos responsable y cuándo encargado
- Adogma como responsable. Para el sitio público, para las solicitudes recibidas por correo y para la relación contractual y administrativa con las logias clientes (activación, facturación, asistencia) el responsable del tratamiento es el Proveedor.
- La logia como responsable, Adogma como encargado. Para los datos tratados por cada logia en su propia área reservada (datos de los miembros y de los candidatos) el responsable es la logia, o la entidad que la representa; el Proveedor los trata como encargado del tratamiento con arreglo al art. 28 del RGPD, sobre la base del acuerdo que forma parte del contrato de servicio.
En la práctica: para lo que ocurre dentro de tu logia el primer interlocutor es la propia logia, que es la única que puede leer los contenidos.
Sitio público: ninguna recogida
La mera visita del sitio público no implica ninguna recogida de datos personales por nuestra parte: ninguna cookie, ningún formulario, ningún boletín, ningún recurso cargado desde terceros. La infraestructura registra los logs técnicos mínimos de las solicitudes (dirección IP, recurso solicitado, fecha y hora) necesarios para la seguridad y el diagnóstico, conservados durante el tiempo estrictamente necesario para estas finalidades. Quien nos escribe a la dirección info@adogma.it nos comunica los datos que decide comunicarnos: los usamos solo para responder.
Área reservada: qué no podemos leer
Los contenidos del área reservada están cifrados de extremo a extremo en el navegador de quien los escribe, con llaves que no poseemos. No podemos leer, y por tanto no tratamos en claro:
- el nombre y la dirección de correo de los miembros: no existen siquiera en el servidor;
- el cuerpo de las planchas, las actas y los documentos de archivo;
- la tesorería: importes, conceptos, pagos y situaciones personales;
- quién ocupa qué cargo, la ficha de matrícula y las fechas del recorrido;
- los expedientes de los candidatos (nombre, contacto, notas de los coloquios);
- el catálogo y los préstamos de la biblioteca, las anotaciones de vencimientos.
También la tenida en línea entra ahora en este perímetro: el vídeo y el audio de los presentes están cifrados de extremo a extremo con la reserva alta y el servidor de medios los reparte sin poder abrirlos (véase más abajo, «Tenidas en línea»). Siguen visibles los metadatos de la sala y, si un navegador es demasiado antiguo para el cifrado en directo, ese flujo recae en claro y la sala lo declara a todos.
Área reservada: qué tratamos (metadatos)
Para que el servicio funcione, el servidor trata algunos metadatos, que siguen siendo datos personales (seudonimizados, no anónimos) y están protegidos como tales:
- un nombre de usuario opaco generado por el sistema (nunca elegido, no deriva de datos reales) y la credencial de acceso en forma no reversible;
- la pertenencia a la logia con rol, grado y estado del recorrido;
- el título, la síntesis y las etiquetas de las planchas, en claro para permitir la búsqueda;
- las asistencias a las tenidas, cuando la logia decide registrarlas;
- los registros de las operaciones (quién ha hecho qué y cuándo, identificado por el nombre de usuario), por seguridad y trazabilidad;
- la existencia y el estado de los trámites (por ejemplo, cuántas candidaturas están abiertas), nunca su contenido.
El área reservada usa únicamente cookies técnicas esenciales (sesión y protección de las solicitudes), sin ninguna finalidad de rastreo: por eso no se requiere un banner de consentimiento. Las llaves de cifrado desbloqueadas viven solo en la memoria del navegador y se borran al cerrar o por inactividad.
Tenidas en línea: el flujo de vídeo y audio
Una logia puede celebrar una tenida también por videoconferencia, en una sala virtual, además de presencialmente: se programa desde el calendario como una tenida normal y la sala abre poco antes de la hora. Quien participa activa su propia webcam y el micrófono, y la imagen y la voz son datos personales: su tratamiento hay que decirlo con franqueza, porque aquí la frontera de lo que podemos ver se desplaza.
- Como las planchas, las actas y la tesorería, también el vídeo y el audio de una tenida en línea están cifrados de extremo a extremo en los dispositivos de los presentes (perfil de reserva alta): la llave de la reunión nace y permanece en sus navegadores, y a nuestro servidor de medios llegan sobres opacos. El servidor reparte los flujos cifrados en tiempo real, para que cada cual vea y oiga a los demás, sin poder leer su contenido.
- El flujo no se graba ni se conserva: se agota con la sesión. El servidor de medios lo encamina en el instante, no lo archiva.
- La infraestructura de medios es nuestra y autoalojada (un servidor de reparto nuestro, llamado SFU), en la misma infraestructura europea del resto del servicio: no interviene ningún proveedor de videoconferencia de terceros.
- La entrada está vigilada: un Guardatemplo digital recibe en la puerta y admite o rechaza (el reconocimiento en la puerta sigue siendo un acto humano en tiempo real), sin auto-admisión. El nombre con el que se comparece en la sala lo asigna el Guardatemplo en la puerta y no viaja en el identificador técnico de conexión; durante la sesión el servidor de medios conoce únicamente qué conexiones efímeras están conectadas y encamina sus flujos.
- El hecho mismo de que una tenida se celebre en línea, y las coordenadas de la sala, viven en el dato cifrado de la convocatoria: el servidor no sabe qué tenidas se celebran en línea.
Base jurídica: ejecución del contrato de servicio (art. 6, apdo. 1, letra b) para el Proveedor, que encamina el flujo cifrado como encargado en la medida en que la logia decide celebrar la tenida en línea; para la logia, como responsable, el vídeo y la voz de los presentes en una tenida se incluyen entre las categorías especiales de datos (art. 9), tratadas en el ámbito de la vida asociativa de sus propios miembros. No hay grabación. El flujo en tiempo real está cifrado de extremo a extremo (perfil de reserva alta): el servidor de medios reparte sobres opacos que no puede leer. El cifrado oculta el contenido, no los metadatos (quién está conectado con identificadores temporales, los horarios, quién habla); y requiere un navegador reciente: si alguien usa un navegador demasiado antiguo, su flujo recae en claro y la sala lo declara a todos, de modo que nadie crea protegido lo que en ese momento no lo está.
Categorías especiales de datos (art. 9 del RGPD)
La pertenencia a una logia puede revelar convicciones filosóficas y se incluye por tanto entre las categorías especiales de datos. Estos datos son tratados por cada logia, como responsable, en el ámbito de las garantías previstas para las asociaciones con finalidad filosófica en relación con sus propios miembros (art. 9, apdo. 2, letra d); el Proveedor los trata como encargado, con las medidas técnicas descritas en esta página, y no los comunica a terceros. El encuadre preciso está en revisión legal.
Finalidades y bases jurídicas
- prestación del servicio y gestión de las cuentas: ejecución del contrato (art. 6, apdo. 1, letra b);
- celebración de las tenidas en línea decididas por la logia (transmisión en tiempo real, no grabada, de vídeo y audio de los presentes): ejecución del contrato (art. 6, apdo. 1, letra b);
- administración, facturación y obligaciones fiscales: obligación legal (art. 6, apdo. 1, letra c);
- seguridad de la plataforma, prevención de abusos y registros de las operaciones: interés legítimo (art. 6, apdo. 1, letra f);
- respuesta a las solicitudes recibidas por correo: medidas precontractuales o interés legítimo.
No hacemos marketing, no perfilamos, no vendemos datos, no tomamos decisiones automatizadas sobre las personas y no usamos los datos para entrenar sistemas de inteligencia artificial.
Conservación y supresión
- cuentas y metadatos del área reservada: durante la vigencia del contrato con la logia;
- tenidas en línea: el flujo de vídeo y audio no se graba ni se conserva, se agota con la sesión;
- al cesar: una ventana de solo lectura para la exportación del archivo (30 días, salvo acuerdo distinto), después la destrucción de las llaves (crypto-shredding) vuelve los contenidos cifrados definitivamente ilegibles;
- copias de seguridad: cifradas, conservadas durante 30 días; un dato eliminado puede por tanto sobrevivir en las copias hasta 30 días antes de desaparecer también de ahí;
- candidaturas: los resultados desfavorables y las retiradas se suprimen a los 6 meses del resultado; con la admisión el expediente se suprime simultáneamente;
- datos contractuales y fiscales: 10 años, como exige la ley;
- registros de las operaciones: conservados con fines de seguridad; la duración precisa está en definición con el asesor legal.
Dónde residen los datos y quién nos ayuda a tratarlos
Los datos residen en la Unión Europea: centro de datos de Fráncfort (Alemania) para el servicio y Ámsterdam (Países Bajos) para las copias de seguridad. La infraestructura la proporciona DigitalOcean, nombrada subencargada del tratamiento; dado que el grupo tiene su sede en Estados Unidos, las eventuales transferencias fuera de la UE se realizan con las garantías previstas por el RGPD (cláusulas contractuales tipo y decisiones de adecuación aplicables): también este punto está en revisión legal. No hay otros proveedores: el sitio y el área reservada no cargan recursos de terceros y no existe un proveedor de envío de correo.
Derechos del interesado
El RGPD reconoce los derechos de acceso, rectificación, supresión, limitación, oposición y portabilidad (arts. 15 a 22), además de la reclamación ante el Garante para la protección de los datos personales (garanteprivacy.it). Cómo ejercerlos aquí:
- para los datos tratados dentro de la propia logia (incluidos los expedientes de los candidatos): dirigirse a la logia, que es su responsable y la única que puede leer los contenidos; la exportación del archivo está disponible en el área reservada;
- para todo lo demás: escribir a info@adogma.it; además, cada miembro puede exportar sus propios metadatos desde el Perfil y corregir por sí mismo su propio nombre visible.
Un límite declarado con franqueza: el Proveedor no puede leer ni seleccionar los contenidos cifrados, así que sobre ellos el acceso y la portabilidad pasan necesariamente por la logia. La supresión de una persona revoca todo acceso, elimina su material criptográfico y neutraliza la credencial; los registros de las operaciones permanecen, por seguridad, solo con el seudónimo histórico.
Medidas de seguridad
Cifrado de extremo a extremo en el navegador con llaves que no poseemos; ningún nombre ni correo en el servidor; base de datos no accesible desde internet; copias de seguridad cifradas y conservadas en una región separada; registros de las operaciones no modificables; accesos de asistencia delimitados y trazados. No prometemos lo imposible: ningún sistema es seguro en absoluto, pero este está construido para que un compromiso del servidor exponga lo menos posible. También el flujo en tiempo real de las tenidas en línea está cifrado de extremo a extremo (reserva alta): el servidor de medios encamina sobres opacos que no puede leer y no los graba. Siguen expuestos únicamente los metadatos de la sala, y un navegador demasiado antiguo para el cifrado en directo hace que ese flujo recaiga en claro, con aviso declarado a todos en la sala (véase «Tenidas en línea»).
Menores
El servicio está destinado a personas mayores de edad.
Actualizaciones
Esta política puede cambiar al cambiar el servicio o la normativa: la versión publicada aquí, con la fecha en el encabezado, es la vigente.
Consulta también el aviso legal y la página Seguridad. Vuelve a la página principal.