Margarita Murillo · Protocolo Estratégico — Inicio

Política de Privacidad

Esta política explica cómo se tratan los datos personales recogidos mediante este sitio web y durante la prestación de los servicios de Galicia Protocolo, de conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018.

Responsable del tratamiento

Finalidades y bases jurídicas

Consultas y relaciones profesionales

Los datos de identificación, contacto y el contenido de las comunicaciones se utilizan para atender consultas, preparar propuestas y gestionar relaciones precontractuales o contractuales. La base jurídica es la aplicación de medidas precontractuales, la ejecución del contrato o, en consultas generales, el interés legítimo en responder.

Servicio MUSA

Los datos aportados —incluidas fotografías identificables, respuestas al formulario y documentación necesaria— se tratan para gestionar el encargo, analizar la imagen personal, elaborar y entregar el estudio y mantener la comunicación durante el servicio. Gestionar la reserva y celebración de la Reunión inicial MUSA mediante Microsoft Bookings y las comunicaciones necesarias relacionadas con dicha reunión. La base jurídica es la ejecución de la relación precontractual o contractual. Una eventual utilización de imágenes con fines de comunicación, difusión o promoción requiere una autorización expresa, específica y separada.

Boletín informativo

El correo electrónico se utiliza para enviar contenidos y novedades mediante Brevo cuando la persona se suscribe. La base jurídica es el consentimiento, que puede retirarse en cualquier momento mediante el enlace de baja o escribiendo a la responsable.

Navegación y analítica

Las cookies no necesarias y las herramientas de medición solo se utilizan conforme a las preferencias expresadas en el panel de consentimiento. La base jurídica es el consentimiento. Las funciones técnicas imprescindibles se apoyan en el interés legítimo en mantener un sitio seguro y operativo.

Categorías de datos

Pueden tratarse datos identificativos y de contacto, datos de facturación y relación profesional, comunicaciones, información aportada en formularios, datos técnicos de navegación y, en MUSA, fotografías identificables y documentación vinculada al estudio. MUSA no tiene como finalidad solicitar datos de salud ni otras categorías especiales de datos. No obstante, determinadas respuestas libres o materiales aportados voluntariamente pueden revelar incidentalmente información relativa a la salud u otras categorías especialmente protegidas. En esos casos, dicha información se minimizará y no se utilizará para finalidades distintas. Si excepcionalmente fuese imprescindible tratar una categoría especial de datos, antes de hacerlo se determinará y documentará la condición específica que lo habilite conforme al artículo 9 del RGPD y se aplicarán las garantías correspondientes.

Mi MUSA y espacios privados

Las personas clientes de MUSA pueden disponer de espacios privados para completar información, aportar documentación, consultar materiales o acceder a recursos vinculados a su expediente. Los accesos son individuales y se limitan al expediente y a los recursos correspondientes a cada persona, aplicando criterios de autenticación, mínimo privilegio y separación entre expedientes. No se utilizan enlaces anónimos para dar acceso a documentación privada MUSA.

Uso de inteligencia artificial en MUSA

Las fotografías identificables aportadas a MUSA se utilizan de forma confidencial exclusivamente para prestar el servicio y no se procesan ordinariamente mediante herramientas de inteligencia artificial. Cuando resulte necesario utilizar una herramienta tecnológica o de inteligencia artificial como apoyo profesional, su uso se limita a la finalidad del servicio y a los datos estrictamente necesarios, dentro de las condiciones de privacidad vigentes y bajo supervisión profesional humana. Estas herramientas no sustituyen la valoración profesional, no adoptan decisiones automatizadas sobre la persona y no constituyen el repositorio oficial del expediente.

Solo se facilitan a los proveedores tecnológicos los datos necesarios para cada operación y se aplican medidas de minimización, control de acceso y retirada de archivos cuando dejan de ser necesarios. Cuando se utilicen herramientas de inteligencia artificial, se aplicarán criterios de minimización, configuración adecuada, acceso limitado y retirada de archivos o chats auxiliares cuando dejen de ser necesarios. La configuración concreta de cada proveedor se controla internamente y no constituye una garantía pública permanente.

Proveedores y destinatarios

No se venden datos ni se comunican a terceros con fines propios, salvo obligación legal. Para prestar los servicios pueden intervenir proveedores necesarios de alojamiento web, correo y productividad, almacenamiento y acceso documental, inteligencia artificial, comunicaciones, analítica, consentimiento de cookies, seguridad, pago y gestión administrativa. Entre las herramientas utilizadas pueden figurar Microsoft 365, Brevo y Google. Las herramientas de inteligencia artificial podrán utilizarse, cuando resulte necesario, como apoyo profesional u operativo. La función jurídica del proveedor se determinará según la modalidad, contrato y servicio efectivamente utilizados en cada momento.

Las compras de libros se realizan en Amazon y los pagos de MUSA mediante la pasarela de la entidad correspondiente. Galicia Protocolo no recibe ni gestiona los datos completos de pago tratados directamente por esas plataformas.

Transferencias internacionales

Cuando un proveedor trate datos fuera del Espacio Económico Europeo, la transferencia se realizará mediante una decisión de adecuación, cláusulas contractuales tipo u otra garantía válida prevista por el RGPD, según corresponda.

Conservación

Los datos se conservan durante el tiempo necesario para gestionar la consulta o prestar el servicio y, posteriormente, durante los plazos exigidos para atender obligaciones legales, fiscales, contractuales o posibles responsabilidades.

En MUSA se aplica una conservación diferenciada. El expediente profesional y los documentos que deban mantenerse se conservan durante el plazo necesario y con acceso restringido. Las fotografías y archivos de trabajo se retiran de los entornos de tratamiento cuando dejan de ser necesarios para elaborar, entregar o justificar el servicio, salvo que exista otra base legítima o una autorización expresa para un uso distinto. Los archivos, chats y copias auxiliares utilizados en herramientas de apoyo no forman parte del expediente oficial y se eliminarán cuando dejen de ser necesarios, sin perjuicio de los ciclos técnicos, legales o de seguridad propios del proveedor.

Derechos

La persona interesada puede solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar el consentimiento sin efectos retroactivos. Para ejercerlos puede escribir a hola@galiciaprotocolo.gal, indicando el derecho que desea ejercer y aportando solo la información necesaria para verificar su identidad.

También puede presentar una reclamación ante la Agencia Española de Protección de Datos: www.aepd.es.

Seguridad y exactitud

Se aplican medidas técnicas y organizativas proporcionadas al riesgo para proteger la confidencialidad, integridad y disponibilidad de los datos. La persona usuaria debe facilitar datos veraces, pertinentes y actualizados.

Actualizaciones

Esta política podrá modificarse cuando cambien la normativa, los servicios, los proveedores o los procedimientos. La versión vigente se identificará mediante su fecha de actualización.

Última actualización: octubre de 2026.