Última actualización: 28 de agosto de 2026.
1. Responsable del tratamiento
- Responsable: Javier Megias Terol, persona física y profesional autónomo.
- Domicilio profesional: The Terminal Hub, C. de la Travesía, Poblados Marítimos, 46024 València, Valencia, España.
- Contacto de privacidad: legal <arroba> javiermegias.com. Para escribir, sustituye <arroba> por @.
- Sitio web: javiermegias.com.
2. Alcance y principios
Esta política explica cómo se tratan los datos personales relacionados con el blog, el formulario de contacto, los comentarios, la newsletter alojada en Substack, la analítica consentida, los contenidos externos y la seguridad del sitio.
Solo se tratan datos adecuados y necesarios para finalidades concretas. No se venden datos personales ni se utilizan los datos del formulario o de los comentarios para suscribir a nadie a la newsletter.
3. Formulario de contacto y correo
Datos: nombre, correo electrónico, asunto opcional, contenido del mensaje y datos técnicos necesarios para proteger el formulario frente a spam, fraude o abuso.
Finalidad: recibir, gestionar y responder la consulta, realizar las actuaciones precontractuales solicitadas cuando proceda y proteger el formulario y el sitio frente a envíos automatizados o abusivos.
Base jurídica: la aplicación de medidas precontractuales solicitadas por la persona interesada, cuando proceda, y el interés legítimo en atender comunicaciones relacionadas con el sitio o la actividad profesional, garantizar la seguridad del servicio y prevenir el spam, el fraude y otros usos abusivos.
Protección anti-spam: utilizamos Cloudflare Turnstile para distinguir los envíos legítimos de los automatizados. Al cargar el formulario, Cloudflare puede tratar señales técnicas como la dirección IP, la huella TLS, el encabezado de agente de usuario, la clave pública del sitio, el dominio de origen y otras señales del navegador o del entorno necesarias para detectar bots. Turnstile no accede, almacena ni transmite el nombre, el correo electrónico, el mensaje ni los demás campos introducidos en el formulario. Puede consultarse más información en el aviso de privacidad de Cloudflare Turnstile.
Conservación: los mensajes se conservan hasta doce meses desde la resolución de la consulta. Si la conversación da lugar a una relación profesional, reclamación u obligación legal, los datos necesarios se conservarán durante los plazos aplicables. Los registros técnicos relacionados con seguridad o abuso se conservan únicamente durante el tiempo necesario para prevenir incidentes, diagnosticar problemas o acreditar actuaciones de seguridad.
El formulario no archiva los mensajes en WordPress. Se entregan a la cuenta de correo operativa gestionada mediante servicios de Google. No se envía una respuesta automática ni se permiten adjuntos.
4. Comentarios
Los artículos recientes pueden admitir comentarios durante los primeros 184 días desde su publicación. Después se cierran nuevas aportaciones, mientras que los comentarios aprobados pueden permanecer visibles como parte del archivo editorial.
Datos: nombre o alias, correo electrónico, web opcional, comentario, dirección IP, fecha y datos del navegador. El nombre o alias, el contenido y la fecha se publican; el correo y la IP no se muestran públicamente.
Finalidades: publicar la aportación solicitada, mantener la conversación editorial, moderar contenidos y prevenir spam, fraude o abuso.
Bases jurídicas: consentimiento para publicar el comentario y el interés legítimo en moderar, proteger el sitio y conservar la integridad de las conversaciones ya publicadas.
Conservación: los comentarios aprobados y sus metadatos se mantienen mientras formen parte del archivo editorial, salvo solicitud de supresión procedente. Los comentarios pendientes, rechazados, spam y papelera se conservan solo durante el tiempo necesario para su moderación, seguridad y gestión técnica.
El antispam de comentarios puede utilizar Akismet y la presentación de avatares puede utilizar Gravatar, servicios de Automattic. Estas integraciones pueden recibir datos técnicos o un hash del correo.
5. Newsletter en Substack
La suscripción y el envío de la newsletter se realizan en Substack, no en WordPress. El blog enlaza a la publicación jmegias.substack.com.
Datos: correo electrónico, estado de suscripción, datos de cuenta que la persona facilite en Substack e información de interacción que la plataforma ponga a disposición del editor.
Finalidades y base jurídica: gestionar la suscripción y enviar la newsletter sobre la base del consentimiento. La medición individualizada de aperturas o clics también requiere consentimiento cuando utilice identificadores o tecnologías equivalentes.
Conservación: mientras la suscripción permanezca activa y, después de la baja, durante el tiempo imprescindible para acreditar la solicitud, gestionar listas de supresión o atender responsabilidades.
La política específica del editor en Substack y la política de Substack completan esta información.
6. Analítica, cookies y contenidos externos
Google Analytics 4 solo se activa después de aceptar Analítica. El sitio aplica consentimiento básico y no utiliza Google Tag Manager, Universal Analytics, Google Signals, User-ID, Google Ads ni personalización publicitaria.
Con consentimiento, Google Analytics puede tratar identificadores de cookies, la ruta visitada sin query ni fragmento, estadísticas de sesión, dispositivo, navegador y ubicación aproximada. No se envían el título del artículo ni el referrer. La base jurídica es el consentimiento, que puede retirarse en cualquier momento.
Los vídeos y presentaciones de YouTube, Vimeo, TED y SlideShare solo se conectan con su proveedor cuando se acepta Contenido externo o se solicita el recurso concreto. Esa carga puede comunicar la dirección IP, datos del navegador e identificadores gestionados por el proveedor. Las referencias históricas no normalizadas permanecen bloqueadas o como enlaces.
La política de cookies detalla las categorías, cookies, controles de retirada y proveedores observados.
7. Seguridad, administración y registros técnicos
El servidor, WordPress y sus medidas de seguridad pueden registrar dirección IP, fecha y hora, recurso solicitado, respuesta, navegador y eventos de error o abuso.
Estos datos se tratan para mantener el servicio, diagnosticar fallos, prevenir ataques y conservar evidencias de incidentes. La base jurídica es el interés legítimo en garantizar la seguridad y disponibilidad del sitio y, cuando corresponda, el cumplimiento de obligaciones legales.
Los registros se conservan durante el tiempo necesario para estas finalidades. Si un evento está relacionado con un incidente, reclamación o investigación, la evidencia necesaria podrá mantenerse durante el plazo correspondiente.
8. Proveedores y destinatarios
Pueden acceder a datos, en la medida necesaria para prestar sus servicios:
- StartGo Connection: alojamiento y soporte técnico del sitio.
- Google: correo electrónico y, solo con consentimiento, Google Analytics 4 y YouTube cuando se carga un vídeo.
- Cloudflare: protección de los formularios mediante Turnstile. Cloudflare actúa como encargado cuando trata señales técnicas para prestar el servicio de protección del sitio y como responsable independiente cuando utiliza esas señales para mejorar sus capacidades de detección de bots, de acuerdo con su aviso específico de privacidad.
- Substack Inc.: gestión de suscripciones, publicación y envío de la newsletter.
- Automattic: Akismet y Gravatar en las funciones de comentarios que los utilicen.
- Vimeo, TED y SlideShare: únicamente cuando se consiente o solicita cargar uno de sus recursos.
También podrán comunicarse datos a administraciones, autoridades, juzgados o terceros cuando exista una obligación legal o resulte necesario para formular, ejercer o defender reclamaciones.
9. Transferencias internacionales
Substack, Google, Automattic, Cloudflare y algunos proveedores de contenido pueden tratar datos en Estados Unidos u otros países situados fuera del Espacio Económico Europeo. Cuando corresponda, las transferencias se apoyan en decisiones de adecuación, en cláusulas contractuales tipo y en las garantías complementarias aplicables.
Cloudflare declara acogerse al Marco de Privacidad de Datos UE-EE. UU. para las transferencias aplicables y utilizar cláusulas contractuales tipo y medidas complementarias cuando dicho marco no resulte aplicable. Puede consultarse información adicional en las políticas de Substack, Google, Automattic, Cloudflare, Vimeo, TED y SlideShare/LinkedIn.
10. Derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad cuando corresponda, así como retirar un consentimiento sin afectar a la licitud del tratamiento anterior.
Para ejercer tus derechos, escribe a legal <arroba> javiermegias.com, sustituyendo <arroba> por @. Puede solicitarse información razonable para verificar la identidad.
Si consideras que una solicitud no se ha atendido correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos.
11. Decisiones automatizadas, menores y datos sensibles
No se adoptan decisiones automatizadas con efectos jurídicos o similares ni se elaboran perfiles comerciales de quienes contactan, comentan o se suscriben.
El sitio no está dirigido específicamente a menores ni solicita categorías especiales de datos. No envíes información sensible que no sea necesaria para tu consulta o comentario.
12. Cambios en esta política
Esta política se actualizará cuando cambien de forma relevante los tratamientos, proveedores o controles técnicos. La fecha indicada al comienzo identifica la versión vigente.