PRIVACIDAD
Política de privacidad
El resumen honesto: esta web no tiene formularios, ni cookies, ni analítica, ni un solo recurso servido por terceros. De tu visita queda una línea en el registro del servidor, con tu dirección IP, que se borra sola a los siete días. Lo demás es el detalle de eso y de lo que puedes exigirme.
1. Quién soy y cómo localizarme
El responsable del tratamiento es Miguel Ángel Piqueras Trenado, CEO & CIO, titular de esta web personal.
- Dirección postal: Paseo de San Gregorio, 81 · Puertollano (Ciudad Real), España.
- Correo: me@miguelangelpiquerastrenado.com —pon «privacidad» en el asunto y llega antes—.
- Teléfono: 926 09 19 19.
- LinkedIn, que es por donde me escribe casi todo el mundo.
No hay delegado de protección de datos designado, y no hace falta: ninguno de los supuestos del artículo 37 del RGPD encaja con un sitio que no trata datos a gran escala ni de categorías especiales.
2. Qué datos se tratan y por qué
Cuatro tratamientos, y ninguno recoge nada que tengas que escribir en esta web —porque aquí no hay dónde escribir nada—.
a) Registro de acceso del servidor
Como cualquier servidor web, el mío anota cada petición: tu dirección IP completa, la fecha y la hora, el método, la ruta que has pedido, el código de respuesta, el tamaño, el navegador que declaras (user-agent) y, si llegas desde un enlace, la página de origen (referer). Nada más: las cabeceras que podrían llevar credenciales o cookies se descartan antes de escribir la línea, aunque aquí no haya ni unas ni otras.
Para qué: mantener el servicio en pie, diagnosticar fallos y detectar escaneos y ataques. Base legal: interés legítimo (artículo 6.1.f del RGPD) en la seguridad de mi propio sistema —el considerando 49 del reglamento lo dice con esas palabras—. Plazo: 7 días, por rotación automática; pasados, el fichero se borra y no queda copia en ninguna otra parte. La IP se guarda entera y sin enmascarar a propósito: recortada no serviría para bloquear a quien ataca, que es justo para lo que está.
b) Bloqueo automático de abusos
Si una misma IP encadena una ráfaga de errores —el patrón de quien va probando rutas a ver qué encuentra—, queda bloqueada una hora y durante ese rato figura en la lista de bloqueos. Base legal: el mismo interés legítimo. Plazo: el que dura el bloqueo. No hay lista negra permanente ni se comparte con nadie.
c) Informes de seguridad que envía tu navegador
Esta web declara una política de seguridad de contenido estricta. Si
algo intentara ejecutarse donde no debe, tu navegador puede enviar un
informe automático a /informe-csp, que es una ruta
de esta misma web. De ese informe se anotan tres
cosas: qué regla se ha incumplido, qué recurso se ha bloqueado y en
qué página. Tu IP no se guarda en ese apunte, no se
cruza con el registro de acceso y no sale a ningún servicio externo
—mandar esos informes a un tercero le regalaría las direcciones que
visita la gente, que es justo lo contrario de lo que hace esta
web—. Base legal: interés legítimo en la seguridad.
Plazo: el de la rotación del registro del sistema,
que se limita solo.
d) Si me escribes
Si me mandas un correo, me llamas o me escribes por LinkedIn, trato los datos que tú decidas incluir en el mensaje —nombre, empresa, correo, teléfono y lo que me cuentes— con un único fin: contestarte y, si va de trabajo, valorar la propuesta. Base legal: tu consentimiento al escribirme y, cuando el mensaje va de un posible acuerdo, la aplicación de medidas precontractuales (artículo 6.1.a y 6.1.b). Plazo: mientras dure el asunto y la relación posterior; después, lo que exijan las obligaciones legales —mercantiles o fiscales— si llega a haberlas. Y si me escribes por LinkedIn, ten en cuenta que ahí manda LinkedIn con su propia política: eso ocurre en su casa, no en esta web.
3. Lo que esta web no hace
Conviene decirlo en positivo, porque no son muchas las webs que pueden:
- No usa cookies, ni propias ni de terceros —el detalle está en la página de cookies—.
- No guarda nada en tu navegador: ni localStorage, ni sessionStorage, ni bases de datos locales.
- No hay analítica, ni píxeles, ni balizas, ni huella digital del dispositivo (fingerprinting).
- No hay terceros: los tipos de letra, las hojas de estilo y todo el JavaScript se sirven desde este mismo dominio. Tu navegador no hace ni una petición fuera de aquí, y eso se comprueba en treinta segundos con la pestaña de red.
- No hay perfilado ni decisiones automatizadas con efectos jurídicos sobre nadie (artículo 22 del RGPD). El único automatismo es el bloqueo por abuso del punto 2.b, y dura una hora.
- No se venden, ceden ni alquilan datos. No hay boletín, ni publicidad, ni remarketing.
- No hay base de datos, ni usuarios, ni sesiones: no existe el fichero de clientes que podría filtrarse.
4. Quién más toca estos datos
El alojamiento es un servidor privado virtual contratado a Contabo GmbH (Alemania), que actúa como encargado del tratamiento: los registros viven en esa máquina. No hay nadie más. No se ceden datos a terceros, salvo obligación legal o requerimiento de una autoridad competente, y no hay transferencias internacionales más allá de lo que suponga el propio alojamiento.
5. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar tu consentimiento cuando lo hayas dado. Escríbeme al correo o al teléfono del punto 1, con lo necesario para acreditar quién eres. Te contesto dentro del plazo de un mes.
Y una advertencia honesta, de las que no salen en las políticas copiadas: en la práctica casi no hay nada que ejercer. Para encontrar tu rastro en el registro de acceso necesitaría que me dijeras tu IP y la hora aproximada de la visita, y a los siete días esa línea ya no existe. Si me has escrito, en cambio, tu mensaje sí está en mi correo: ahí sí puedo buscarlo, corregirlo o borrarlo.
Si crees que no te he atendido como debía, puedes reclamar ante la Agencia Española de Protección de Datos. Antes, si te parece, dímelo a mí: casi todo se arregla contestando.
6. Seguridad
La web va siempre por HTTPS y lo exige (HSTS), lleva una política de
contenido sin unsafe-inline, cabeceras contra el
enmarcado y contra la adivinación de tipos, y corre en un servicio
aislado del resto de la máquina. No lo digo como argumento
comercial: se puede comprobar desde fuera, con
curl -I o con las herramientas del navegador. El código
de esta web está a la vista precisamente para eso.
7. Menores
Esta web no va dirigida a menores de edad ni recoge datos de nadie de forma activa: no hay formularios ni registro. Si aun así crees que un menor me ha facilitado datos personales por otra vía, escríbeme y los elimino.
8. Cambios en esta política
Si cambia lo que la web hace, cambia esta página antes. No hay lista de correo a la que avisar —tampoco eso—, así que la referencia es la fecha de abajo: si dice lo mismo que la última vez que la leíste, no ha cambiado nada.
ÚLTIMA ACTUALIZACIÓN · 2 DE SEPTIEMBRE DE 2026