Inicio/Política de Privacidad

Política de Privacidad

Cómo recopilamos, usamos y protegemos tus datos en la plataforma erasmusarts.eu.

Última actualización: octubre de 2026

En resumen

  • Esta plataforma coordina centros educativos. No tratamos datos del alumnado ni del profesorado de los centros: esos datos viven localmente en cada centro.
  • Los datos del coordinador o coordinadora que sí recogemos son los mínimos necesarios: nombre, email institucional, centro y rol.
  • Servidores en Europa. Sin trackers. Sin publicidad. Sin venta de datos.
  • Para cualquier cosa: info@erasmusarts.eu.
  • A continuación encontrarás los detalles legales completos.

1. Responsable del Tratamiento

El responsable del tratamiento de los datos personales en esta plataforma es: Conservatorio Profesional de Música «Francisco Guerrero» Avda. Ramón y Cajal, s/n 41005 Sevilla, España CIF: S4111001F Email: info@erasmusarts.eu El Conservatorio actúa como coordinador del proyecto Erasmus+ «MUSIC AND DANCE FOR EUROPE 2.0», financiado por la Comisión Europea a través del Servicio Español para la Internacionalización de la Educación (SEPIE) bajo la convocatoria KA210-VET 2024.

2. Alcance de esta Política

Esta política se aplica únicamente a la plataforma web erasmusarts.eu, herramienta de coordinación entre los centros que forman la red M&D Europe. Esta plataforma NO recopila ni almacena datos personales del alumnado ni del profesorado de los centros participantes. Toda la información sensible relativa a participantes en movilidades —alumnos, profesores, sus familias— se gestiona localmente en cada centro mediante herramientas independientes que no forman parte de esta plataforma y no están cubiertas por esta política. Cada centro de la red es responsable independiente del tratamiento de los datos personales de sus participantes. Si tienes preguntas sobre el tratamiento de datos del alumnado o profesorado de un centro concreto, debes dirigirte directamente a ese centro.

3. Principio de Minimización de Datos

Aplicamos el principio de minimización de datos establecido en el artículo 5.1.c del Reglamento (UE) 2016/679 (RGPD): solo recopilamos los datos estrictamente necesarios para el funcionamiento de la plataforma como herramienta de coordinación profesional entre centros. En concreto: • No recopilamos datos del alumnado ni del profesorado de los centros. • No recopilamos datos personales de menores. • No recopilamos datos sensibles (salud, ideología, biometría, orientación sexual, etc.). • No utilizamos los datos para perfilado, publicidad ni análisis comercial. • No vendemos ni cedemos datos a terceros con fines comerciales.

4. Datos que Recopilamos

Limitamos la recopilación a las siguientes categorías: Datos de identificación profesional del coordinador o coordinadora: • Nombre y apellidos • Email institucional • Rol en la plataforma (coordinador o administrador) • Centro al que pertenece Datos del centro educativo: • Información profesional del centro: nombre, dirección institucional, país, datos de contacto institucionales (email, teléfono institucional si el centro decide proporcionarlo) • Perfil de movilidades del centro La mayoría de estos datos son públicos y corresponden al centro como institución. Datos técnicos de uso de la plataforma: • Marcas de tiempo de inicio de sesión • Dirección IP de la sesión • Identificadores de sesión (gestionados por Supabase Auth) • Acciones realizadas en la plataforma (creación de propuestas, mensajes entre centros, expresiones de interés)

5. Finalidades y Bases Jurídicas del Tratamiento

Tratamos tus datos con las siguientes finalidades, cada una con su base jurídica conforme al RGPD: Gestión de cuenta y autenticación. Base jurídica: ejecución de un contrato (Art. 6.1.b RGPD). Necesitamos tus datos básicos de identificación para crear y mantener tu cuenta de coordinador. Coordinación entre centros. Base jurídica: ejecución de un contrato (Art. 6.1.b RGPD). Necesitamos tus datos profesionales para que puedas crear convocatorias, enviar propuestas a otros centros, intercambiar mensajes con otros coordinadores y gestionar movilidades acordadas. Seguridad de la plataforma y prevención de uso indebido. Base jurídica: interés legítimo (Art. 6.1.f RGPD). Conservamos registros de acciones y datos técnicos para garantizar la seguridad de la plataforma, prevenir abusos y resolver incidencias. Cumplimiento de obligaciones del programa Erasmus+. Base jurídica: obligación legal (Art. 6.1.c RGPD). El programa Erasmus+ exige documentación de las actividades del proyecto. La plataforma registra metadatos de movilidades acordadas entre centros (tipos, fechas, centros participantes) sin incluir datos personales de los participantes en esas movilidades, que se gestionan en cada centro.

6. Encargados del Tratamiento (Proveedores)

Para prestar el servicio nos apoyamos en los siguientes proveedores. Hemos priorizado servidores en territorio europeo y proveedores con cumplimiento RGPD verificado:

ProveedorServicioUbicación de servidoresPolítica de privacidad
SupabaseBase de datos y autenticaciónUE (Irlanda, eu-west-1 Frankfurt)supabase.com/privacy
VercelAlojamiento de la plataformaDespliegue en infraestructura europea, empresa registrada en EE.UU. con certificación EU-US Data Privacy Frameworkvercel.com/legal/privacy-policy
ResendEnvío de correos transaccionales (verificación de cuenta, recuperación de contraseña)UE (Irlanda)resend.com/legal/privacy-policy
Proton MailCorreo electrónico humano (info@erasmusarts.eu, soporte@erasmusarts.eu)Suiza, país con decisión de adecuación de la Comisión Europea (transferencia legalmente válida)proton.me/legal/privacy

Todos los proveedores están sujetos a contratos de tratamiento de datos conforme al artículo 28 RGPD.

Además, algunos contenidos se cargan desde servicios de terceros, que actúan como responsables independientes y no como encargados nuestros:

ProveedorServicioUbicación de servidoresPolítica de privacidad
YouTube (Google Ireland Limited)Reproducir los vídeos alojados en YouTube. Solo interviene si pulsas «Ver vídeo». Usamos su modo de privacidad reforzada (youtube-nocookie.com).UE, con posibles transferencias a EE. UU. según la política de Googlepolicies.google.com/privacy
Vimeo (Vimeo.com, Inc.)Reproducir los vídeos alojados en Vimeo. Solo interviene si pulsas «Ver vídeo». Se carga con la opción de no seguimiento.EE. UU., empresa adherida al Marco de Privacidad de Datos UE-EE. UU.vimeo.com/privacy
OpenStreetMap (OpenStreetMap Foundation)Imágenes de los mapas. Al mostrar un mapa, tu navegador las descarga de sus servidores, que reciben tu dirección IP. No instala cookies. También usamos su servicio Nominatim, desde nuestros servidores, para situar en el mapa la dirección de los centros; no se envían datos personales.Reino Unidoosmfoundation.org/wiki/Privacy_Policy

7. Conservación de Datos

Conservamos los datos personales durante el tiempo estrictamente necesario para los fines descritos en esta política: • Mientras tu cuenta esté activa: durante la vigencia de tu rol de coordinador en un centro de la red. • Tras el cierre de cuenta: hasta cinco (5) años desde el último uso activo, plazo alineado con las obligaciones de auditoría aplicables al programa Erasmus+ según el Reglamento Financiero de la UE. • Estadísticas agregadas y anonimizadas (número de movilidades acordadas, países activos, evolución de la red): pueden conservarse indefinidamente para fines de evaluación del proyecto y de la red, ya que no permiten identificar personas. Puedes solicitar en cualquier momento la eliminación anticipada de tu cuenta. Atenderemos tu solicitud salvo en lo relativo a aquellos datos cuya conservación venga impuesta por una obligación legal, en cuyo caso te informaremos del plazo de conservación legal aplicable.

8. Seguridad de los Datos

Aplicamos medidas técnicas y organizativas razonables para proteger los datos personales: • Cifrado TLS para todas las comunicaciones entre tu navegador y la plataforma. • Row Level Security (RLS) en la base de datos: cada usuario solo accede a los datos a los que está autorizado. • Autenticación gestionada por Supabase Auth con verificación obligatoria de correo electrónico. • Acceso al panel de administración restringido por rol y registrado en logs de auditoría. • Servidores alojados en infraestructura de la Unión Europea. • Contraseñas almacenadas únicamente como hashes irreversibles; nunca tenemos acceso a la contraseña en texto plano. Ninguna medida de seguridad es absoluta. En el caso improbable de un incidente de seguridad que afecte a tus datos personales y suponga un riesgo para tus derechos y libertades, te lo comunicaremos sin dilación indebida y notificaremos a la autoridad de control competente conforme a los artículos 33 y 34 del RGPD.

9. Tus Derechos

Como persona cuyos datos tratamos, tienes los siguientes derechos reconocidos por el RGPD: • Derecho de acceso: solicitar una copia de los datos personales que tenemos sobre ti. • Derecho de rectificación: corregir datos inexactos o incompletos. • Derecho de supresión: solicitar la eliminación de tus datos cuando ya no sean necesarios o cuando retires el consentimiento, sujeto a las obligaciones legales de conservación. • Derecho de oposición: oponerte al tratamiento basado en interés legítimo. • Derecho de limitación: solicitar que limitemos el tratamiento de tus datos en determinadas circunstancias. • Derecho a la portabilidad: recibir tus datos en un formato estructurado y de uso común. Para ejercer cualquiera de estos derechos, escríbenos a info@erasmusarts.eu indicando el derecho que deseas ejercer. Responderemos en un plazo máximo de un mes desde la recepción de tu solicitud, conforme al artículo 12.3 RGPD. En caso de solicitudes especialmente complejas, este plazo podrá prorrogarse otros dos meses, en cuyo caso te informaremos. Si consideras que el tratamiento de tus datos no se ajusta a la normativa o no estás satisfecho con nuestra respuesta, tienes derecho a presentar una reclamación ante la autoridad de protección de datos de tu país de residencia. En España, la autoridad competente es la Agencia Española de Protección de Datos (AEPD), accesible en aepd.es.

10. Cookies

Mientras navegas, la plataforma utiliza únicamente cookies estrictamente necesarias para su funcionamiento. No utilizamos cookies de seguimiento, analítica de terceros, publicidad ni perfilado. Solo si pulsas «Ver vídeo», el reproductor de YouTube o Vimeo puede guardar cookies o datos en tu navegador, conforme a la política de ese proveedor. Para más información, consulta nuestra Política de Cookies.

11. Edad Mínima

Esta plataforma está dirigida exclusivamente a personas adultas (mayores de 18 años) que actúan en su capacidad profesional como coordinadores Erasmus+ o personal administrativo de centros educativos pertenecientes a la red M&D Europe. No tratamos datos personales de menores en esta plataforma. Los datos del alumnado de los centros, donde puede haber personas menores de edad, se gestionan localmente en cada centro y no están cubiertos por esta política.

12. Cambios en esta Política

Esta Política de Privacidad puede actualizarse para reflejar cambios en nuestras prácticas o en la legislación aplicable. Si introducimos cambios sustanciales, te lo notificaremos por email a la dirección asociada a tu cuenta antes de su entrada en vigor. La fecha de «Última actualización» al inicio de este documento refleja siempre la versión vigente.

13. Contacto

Para cualquier consulta sobre esta Política de Privacidad, sobre el tratamiento de tus datos o para ejercer tus derechos: Email: info@erasmusarts.eu Te responderemos lo antes posible y, en cualquier caso, dentro del plazo legal aplicable.
Music & Dance for Europe - Plataforma Erasmus