1. Responsable del tratamiento
Esta política se aplica únicamente a la instancia de hackOS operada por GPUL. Una instalación desplegada por otra persona o entidad es una instancia independiente: su operador será responsable del tratamiento y deberá facilitar su propia política de privacidad. GPUL no controla ni trata los datos almacenados en instancias de terceros.
La Asociación Universitaria Grupo de Programadores y Usuarios de Linux (GPUL), con NIF G15659220 y domicilio en la Facultad de Informática, Campus de Elviña S/N, 15071 A Coruña, es la responsable del tratamiento de tus datos personales.
hackOS es el sistema oficial de operaciones de GPUL para el evento HackUDC. La inscripción se realiza en una plataforma web externa y no concede por sí sola acceso a hackOS: el acceso se habilita a participantes aceptados y a personal autorizado para gestionar la acreditación, los servicios del evento y la participación. Esta política complementa, sin sustituir, la política de privacidad general del evento HackUDC, publicada por GPUL, que describe el tratamiento de datos del evento en su conjunto.
Puedes contactar con GPUL en esa dirección o mediante hackudc@gpul.org para cualquier consulta relacionada con la privacidad.
2. Datos que tratamos
Según cómo utilices hackOS, podremos tratar las siguientes categorías:
- Cuenta e identificación: nombre, apellidos, correo electrónico, credenciales de acceso protegidas, idioma, imagen de perfil y, cuando sea necesario para la acreditación, documento identificativo y código de acceso.
- Solicitudes: respuestas a formularios, universidad, talla de camiseta, currículum o justificantes y otros datos que solicite la convocatoria. Cada formulario identificará qué campos son obligatorios.
- Datos de salud: alergias, intolerancias y otras necesidades dietéticas proporcionadas voluntariamente para organizar el catering.
- Participación: proyectos, equipos, retos, turnos, acreditaciones, accesos, actividades, evaluaciones y comunicaciones del evento.
- Datos técnicos y de seguridad: dirección IP, navegador, sesiones, registros de actividad y datos necesarios para prevenir abusos y resolver incidencias.
- Comunicaciones: mensajes, solicitudes de soporte y preferencias de notificación.
Los datos proceden directamente de ti, de personas autorizadas de tu equipo o entidad y de la actividad generada al utilizar hackOS.
Algunos formularios o registros de proyectos pueden pedirte que proporciones enlaces a sitios web externos, como repositorios, demostraciones o portafolios. Esos sitios son independientes de hackOS y GPUL, tienen sus propias políticas de privacidad y no están operados, vinculados ni afiliados con GPUL. Cuando visites esos sitios o les envíes datos, se aplicarán sus propias políticas y condiciones.
3. Finalidades y bases jurídicas
- Gestionar tu cuenta, solicitud y participación: ejecución de la relación precontractual o contractual derivada de tu inscripción y aceptación de estos términos.
- Gestionar procesos operativos: acreditación, horarios, equipos, proyectos, evaluación, logística y comunicaciones; según el caso, por ejecución de la relación de participación o interés legítimo de GPUL.
- Gestionar datos de salud: tu consentimiento explícito. Puedes retirarlo, aunque ello puede limitar la adaptación del catering a tus necesidades.
- Proteger hackOS y cumplir obligaciones legales: interés legítimo de GPUL en mantener la seguridad y cumplimiento de obligaciones legales aplicables.
- Enviar información sobre actividades similares: consentimiento cuando sea exigible o interés legítimo permitido por la normativa. Podrás oponerte en cualquier momento.
- Publicar imágenes o vídeos identificables: consentimiento explícito o la base jurídica que se indique al realizar la captación.
4. Destinatarios
GPUL configura y controla la autenticación, las bases de datos y el almacenamiento compatible con S3. Estos servicios se ejecutan en infraestructura privada asignada a GPUL y bajo su control lógico, aunque la operación de la infraestructura física subyacente no tenga que realizarse directamente por la Asociación. Los servidores que alojan las cuentas, solicitudes, bases de datos y archivos están ubicados en el Espacio Económico Europeo.
Podremos comunicar datos, limitados a lo necesario, a:
- Administraciones públicas, juzgados y fuerzas de seguridad cuando exista obligación legal.
- Expo: si activas las notificaciones push, enviaremos a Expo Push Service el token de notificaciones de tu dispositivo, el título y texto de la notificación y los datos técnicos necesarios para dirigirla dentro de la aplicación. Expo actúa como encargado del tratamiento para entregar el mensaje al servicio de notificaciones del sistema operativo de tu dispositivo.
- Personas patrocinadoras o evaluadoras cuando sea necesario para gestionar un proceso en el que participes o cuando hayas autorizado expresamente compartir tu candidatura o currículum.
- Asesores y auditores cuando sea necesario para cumplir obligaciones legales.
GPUL no vende tus datos personales.
5. Transferencias internacionales
El uso de Expo Push Service y de los servicios de notificaciones del sistema operativo puede implicar el tratamiento fuera del Espacio Económico Europeo de los datos necesarios para entregar una notificación. GPUL aplicará las garantías exigidas por la normativa, como una decisión de adecuación o cláusulas contractuales tipo, cuando resulten necesarias.
La información principal de hackOS —incluidas las cuentas, solicitudes, bases de datos y archivos— permanece en infraestructura privada ubicada en el Espacio Económico Europeo y bajo el control lógico de GPUL. Esta información no se transfiere a Expo.
6. Conservación
Conservaremos tus datos mientras tu cuenta o relación con GPUL permanezca activa y, después, durante los plazos necesarios para atender responsabilidades legales. Cuando finalicen, los datos serán eliminados o anonimizados.
Puedes iniciar el cierre de la cuenta desde los ajustes («Zona de peligro»). El servidor comprueba la acreditación canónica en el momento de la solicitud: sin acreditación, la cuenta se elimina por completo cuando es posible; después de la acreditación, se anonimiza de forma irreversible.
Si solicitas la anonimización mientras constas dentro del recinto, la solicitud se acepta como una salida pendiente: se detienen los servicios de participación y los datos de identidad y alimentación existentes solo se conservan durante la breve transición necesaria para que el personal registre la salida o finalice el plazo de recuperación; puedes cancelarla antes de que ocurra. Después, la anonimización irreversible revoca el acceso y elimina los identificadores directos, credenciales, entradas, datos de autenticación de Wallet, archivos y la información alimentaria. Se crea un nuevo registro aleatorio de participante anónimo sin tabla de consulta ni otra correspondencia con la identidad. Solo pueden permanecer las respuestas de solicitudes que un administrador autorizado haya marcado expresamente para auditoría anónima en la versión del formulario que utilizó la persona, junto con el tiempo verificado de presencia generado por las operaciones del evento. Las respuestas no marcadas y los identificadores directos se eliminan. Las combinaciones de datos anónimos pueden crear riesgo de reidentificación en grupos muy pequeños, por lo que GPUL debería agrupar u ocultar combinaciones poco frecuentes al publicar estadísticas. La anonimización impide emitir más adelante justificantes nominales de participación o documentación ECTS. hackudc@gpul.org sigue disponible como canal secundario de privacidad y asistencia.
7. Cookies y almacenamiento local
hackOS utiliza una cookie de sesión propia, imprescindible para autenticarte y proteger tu cuenta. También guarda localmente preferencias como el idioma, el tema, el estado de la navegación y la confirmación de que has visto el aviso de cookies. No utilizamos estos mecanismos para publicidad comportamental ni para vender información sobre tu navegación.
8. Tus derechos
Puedes solicitar el acceso, rectificación, supresión, oposición, limitación o portabilidad de tus datos y retirar un consentimiento en cualquier momento. Escribe a hackudc@gpul.org indicando tu solicitud. Podremos pedirte información razonable para verificar tu identidad.
Si consideras que el tratamiento infringe la normativa, puedes reclamar ante GPUL o ante la Agencia Española de Protección de Datos.
9. Seguridad
GPUL aplica medidas técnicas y organizativas proporcionadas al riesgo para proteger los datos frente a pérdida, alteración, acceso o divulgación no autorizados. Ningún sistema es completamente infalible; si detectas una incidencia, comunícala cuanto antes a nuestro correo de contacto.
10. Cambios y contacto
Esta política puede actualizarse para reflejar cambios legales, organizativos o técnicos. Publicaremos la versión vigente en esta página y comunicaremos los cambios relevantes por canales adicionales cuando corresponda.
Para cualquier consulta sobre privacidad, escribe a hackudc@gpul.org.