Política de privacidad

Última actualización: 2 de septiembre de 2026

Esta Política de privacidad explica cómo se tratan los datos personales al utilizar la aplicación COAC 2027 – Comando Carnaval, en adelante, la «Aplicación», y el sitio web comandocarnaval.es, en adelante, la «Web».

La Aplicación permite consultar información del Concurso Oficial de Agrupaciones Carnavalescas y del Carnaval de Cádiz, seguir su agenda y sus agrupaciones, recibir notificaciones, consultar contenido público de X y participar, de forma opcional, en un chat público relacionado con el Carnaval. La Web es una página informativa del proyecto y un pequeño blog con novedades, guías y enlaces de interés. La versión local de desarrollo no recibe tráfico público.

1. Responsable del tratamiento

El responsable del tratamiento es:

David Ramos, responsable del proyecto Comando Carnaval.

Correo de contacto para cuestiones de privacidad y ejercicio de derechos: comandocarnaval@gmail.com.

Comando Carnaval es el nombre del proyecto y no una sociedad mercantil. No se ha designado un delegado de protección de datos porque, atendiendo a la naturaleza y escala actuales del proyecto, no resulta obligatorio.

2. Normativa aplicable

El tratamiento se realiza conforme al Reglamento (UE) 2016/679, General de Protección de Datos («RGPD»), la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales («LOPDGDD»), la normativa española aplicable a servicios digitales y las reglas de privacidad exigidas por las tiendas en las que se distribuya la Aplicación.

3. Qué datos se tratan

La Aplicación no exige crear una cuenta convencional con nombre, contraseña, teléfono o correo electrónico. No obstante, algunos servicios utilizan identificadores técnicos o seudónimos y, por ello, determinados datos siguen teniendo la consideración de datos personales.

3.1. Datos técnicos y de funcionamiento

Según las funciones utilizadas, pueden tratarse:

  • un identificador anónimo de Firebase Authentication;
  • identificadores de instalación de Firebase;
  • dirección IP y datos generales de conexión;
  • plataforma, modelo de dispositivo, versión del sistema operativo, idioma, versión de la Aplicación y estado en primer o segundo plano;
  • identificadores de sesión y datos técnicos de rendimiento;
  • registros de errores, trazas de fallos y diagnósticos técnicos;
  • eventos de utilización de las distintas pantallas y funciones;
  • tokens de Firebase App Check y material de atestación necesario para verificar la autenticidad de la Aplicación y reducir abusos.

No se intenta identificar personalmente al usuario a partir de estos datos.

3.2. Identidad seudónima del chat y de las sugerencias

Para permitir un chat público sin solicitar una cuenta personal y, al mismo tiempo, conservar la moderación y evitar que una reinstalación eluda una sanción, la Aplicación genera una identidad técnica persistente:

  • en Android se utiliza una señal derivada del identificador de sistema ANDROID_ID;
  • en iOS se utiliza un UUID aleatorio conservado en Keychain y una señal de DeviceCheck cuando esté disponible;
  • el servidor transforma estas señales mediante un procedimiento criptográfico y crea un identificador seudónimo propio de Comando Carnaval y separado por entorno.

El valor nativo del dispositivo no se publica en el chat ni se utiliza como una clave visible en la base de datos. La identidad resultante permite recuperar el mismo nick y aplicar medidas de moderación en el mismo dispositivo, incluso después de reinstalar la Aplicación en determinadas circunstancias.

Cambiar de dispositivo, usuario del sistema o restablecerlo puede generar una identidad distinta. En un dispositivo compartido, el perfil o una sanción podrían afectar a más de una persona que utilice ese dispositivo.

Esta identidad seudónima también se adjunta internamente a las comunicaciones enviadas mediante «Enviar sugerencias». Esto permite localizar la sesión afectada cuando el usuario solicita soporte o la eliminación de sus datos, sin obligarle a facilitar su identidad civil.

3.3. Datos del chat público

Si el usuario decide participar en el chat, se tratan:

  • el nick elegido;
  • los mensajes publicados;
  • la fecha y hora de publicación;
  • las versiones y fechas de aceptación de las condiciones y normas;
  • las denuncias realizadas o recibidas;
  • autores o mensajes ocultados en el dispositivo;
  • advertencias, suspensiones o bloqueos relacionados con el cumplimiento de las normas;
  • los datos mínimos necesarios para gestionar una revisión de moderación.

El nick y los mensajes publicados son públicos y pueden ser vistos por otros usuarios. No deben incluirse nombres reales, direcciones, números de teléfono, correos electrónicos, datos de menores, información sensible ni datos personales de terceros.

Aunque Comando Carnaval pueda retirar un mensaje, no puede garantizar la eliminación de capturas, copias o reproducciones realizadas previamente por terceras personas fuera de sus sistemas.

3.4. Moderación automática y humana

Antes de reservar un nick o publicar un mensaje, el texto puede enviarse a la API de moderación de OpenAI para detectar posibles contenidos contrarios a las normas. Se envía únicamente el texto necesario para realizar esta comprobación, sin añadir el UID de Firebase, el identificador del dispositivo, el correo del usuario ni su perfil técnico.

La moderación automática ayuda a prevenir insultos, amenazas, acoso, odio, contenido sexual, violencia, spam y otros contenidos inapropiados. Puede equivocarse y no garantiza que todo contenido problemático sea detectado.

Un contenido marcado no se publica automáticamente. Podrá conservarse temporalmente en una cola privada para revisión humana. Una decisión puramente automatizada no produce efectos jurídicos ni otros efectos de importancia similar sobre el usuario. Las sanciones relevantes se someten a las reglas y al procedimiento de moderación de Comando Carnaval.

3.5. Sugerencias y contacto

Al utilizar «Enviar sugerencias» se tratan:

  • el texto escrito por el usuario;
  • la plataforma y fecha de envío;
  • la identidad seudónima de la sesión;
  • el correo electrónico, solo cuando el usuario lo facilite voluntariamente para recibir una respuesta.

No deben incluirse datos personales innecesarios ni información sensible en el texto de una sugerencia.

3.6. Notificaciones

Las notificaciones son opcionales. Si se activan, Firebase Cloud Messaging y el sistema operativo tratan un identificador de instalación o token de entrega, la plataforma y la información técnica necesaria para enviar y abrir la notificación.

La Aplicación no utiliza SMS ni recopila números de teléfono. Las notificaciones pueden desactivarse desde «Más > Notificaciones» y desde los ajustes del sistema operativo.

3.7. Analítica y errores

Firebase Analytics puede registrar eventos como la apertura de una pantalla, la utilización de filtros o la selección de una función. Los eventos propios de Comando Carnaval no incluyen deliberadamente el texto de mensajes o sugerencias, nicks, identificadores de publicaciones de X, nombres de autores, URLs completas ni otras cadenas libres.

Firebase Crashlytics trata información técnica relacionada con cierres inesperados y fallos, como la versión de la Aplicación, modelo y estado del dispositivo, versión del sistema, trazas de ejecución e identificadores de instalación. Su finalidad es detectar y corregir errores.

3.8. Publicidad

La Aplicación puede mostrar publicidad mediante Google AdMob. Según la región, la configuración del dispositivo y las elecciones realizadas en la plataforma de consentimiento de Google, AdMob puede tratar:

  • identificadores publicitarios o de instalación cuando estén disponibles y su utilización esté permitida;
  • dirección IP e información aproximada de ubicación derivada de ella;
  • datos técnicos del dispositivo y de la Aplicación;
  • interacciones, impresiones y rendimiento de los anuncios;
  • elecciones y señales de consentimiento.

Los anuncios personalizados solo se solicitarán cuando exista una base válida y el usuario haya prestado el consentimiento requerido. En otro caso podrán mostrarse anuncios no personalizados, limitados o no mostrarse publicidad, según las opciones disponibles y la normativa aplicable.

En iOS, Comando Carnaval no solicita permiso de seguimiento mediante App Tracking Transparency y no utiliza deliberadamente el IDFA. Esta decisión no impide que Google trate otros datos técnicos imprescindibles para prestar, limitar, medir o proteger el servicio publicitario.

Las opciones publicitarias pueden revisarse, cuando resulte aplicable, desde «Más > Opciones de privacidad de anuncios».

3.9. Contenido externo de X

La pantalla de X utiliza los widgets oficiales de X para representar publicaciones públicas. Antes de cargar dichos widgets, la Aplicación solicitará un consentimiento específico e independiente del consentimiento publicitario.

Mientras no exista consentimiento:

  • no se creará la vista web utilizada por el widget;
  • no se descargará ni ejecutará widget.js;
  • no se realizará ninguna conexión del dispositivo con los dominios de X.

Si el usuario selecciona «Permitir y cargar publicaciones», X puede recibir la dirección IP, información del dispositivo, sistema operativo, navegador o vista web, página o contenido solicitado, interacciones y datos de cookies o tecnologías similares. X trata estos datos de acuerdo con sus propias políticas y puede actuar como responsable independiente.

El permiso puede retirarse en cualquier momento desde «Más > Legal > Contenido externo de X». La revocación impide nuevas cargas de los widgets y elimina de la Aplicación el almacenamiento web atribuible a esta integración que pueda controlarse, pero no borra los datos que X ya hubiera recibido.

Los servidores de Comando Carnaval también pueden conservar temporalmente los identificadores públicos de publicaciones y autores, hashtags y fechas necesarios para seleccionar, moderar y retirar contenido. No se almacenan en la raíz pública copias del texto, imágenes, vídeos o avatares de X.

3.10. Favoritos y preferencias locales

Las agrupaciones favoritas, autores o publicaciones ocultados y determinadas preferencias se guardan localmente en el dispositivo. No se sincronizan con una cuenta personal. Se eliminan al borrar los datos de la Aplicación o desinstalarla, salvo que el sistema operativo conserve o restaure una copia de seguridad.

3.11. Datos que no se solicitan

La Aplicación no solicita deliberadamente acceso a contactos, llamadas, SMS, micrófono, cámara, fotografías, ubicación precisa, datos de salud, información bancaria o documentos de identidad. Tampoco vende datos personales.

3.12. Uso de comandocarnaval.es

La Web puede tratar los datos técnicos mínimos que genera una visita, entre ellos la dirección IP, fecha y hora, página solicitada, código de respuesta, página de procedencia, navegador, sistema operativo y agente de usuario. Estos datos pueden quedar reflejados en los registros del servidor y se utilizan para entregar la página, diagnosticar errores, mantener la seguridad y prevenir abusos.

La Web no ofrece cuentas al público, no permite publicar comentarios y no incluye actualmente boletines, analítica de audiencia, publicidad ni píxeles de seguimiento. La página de soporte contiene un formulario que solicita una dirección de correo y un comentario, junto con la aceptación de esta Política, para gestionar la consulta y responder cuando resulte necesario. El mensaje se envía a comandocarnaval@gmail.com y no se publica ni se conserva como entrada en WordPress. Como medidas contra el abuso se utilizan un campo trampa, un token de seguridad y un identificador derivado de la dirección IP que se mantiene durante un minuto para limitar envíos repetidos. También puede contactarse directamente por correo electrónico.

El buscador de la Web procesa el término introducido para mostrar resultados. No se crea con él un perfil del visitante ni se conserva en una base de datos independiente, aunque la URL consultada puede aparecer temporalmente en los registros técnicos del servidor.

La elección de tema claro u oscuro se guarda exclusivamente en el navegador mediante almacenamiento local bajo la clave cc-theme. No se transmite al servidor ni se utiliza para identificar al visitante.

Los accesos al área de administración de WordPress están reservados a las personas encargadas del proyecto. WordPress utiliza en esa zona cookies de sesión y autenticación estrictamente necesarias; no son un sistema de registro para visitantes.

La Web se aloja en infraestructura de Hostinger. El servicio queda sujeto al contrato de alojamiento, al anexo de procesamiento de datos y a la relación de subencargados y garantías internacionales comunicada por el proveedor. Si en el futuro se incorporan analítica, comentarios públicos, suscripciones, publicidad o contenido externo incrustado, se actualizarán esta Política y la Política de cookies y se solicitará consentimiento previo cuando resulte necesario.

4. De dónde proceden los datos

Los datos pueden proceder:

  • directamente del usuario, cuando elige un nick, escribe un mensaje, realiza una denuncia, envía una sugerencia o proporciona voluntariamente un correo;
  • automáticamente del dispositivo y de los SDK integrados, al utilizar una función que los necesita;
  • de fuentes públicas de X, cuando los servidores seleccionan publicaciones públicas relacionadas con los hashtags configurados;
  • de Apple, Google y los proveedores técnicos, cuando transmiten la información necesaria para notificaciones, seguridad, publicidad o funcionamiento.
  • del navegador y del servidor que aloje la Web, cuando una persona visite una página, haga una búsqueda o se produzca una incidencia técnica;
  • directamente del remitente, cuando contacte por correo electrónico desde la Web.

5. Para qué se utilizan los datos y cuál es la base jurídica

FinalidadDatos principalesBase jurídica
Prestar las funciones esenciales, autenticar anónimamente y consultar datos del concursoUID anónimo, identificadores de instalación y datos técnicosEjecución del servicio solicitado y, cuando corresponda, interés legítimo en mantenerlo operativo
Mantener una identidad seudónima del chatSeñales técnicas del dispositivo, UID y perfil seudónimoEjecución de las condiciones aceptadas para usar el chat e interés legítimo en evitar suplantaciones y evasión de sanciones
Publicar y mostrar el chatNick, mensajes y fechasEjecución de las condiciones del chat y acción voluntaria del usuario
Moderar, atender denuncias y prevenir abusosTexto, reportes, identidad seudónima y medidas administrativasEjecución de las normas e interés legítimo en proteger a usuarios, participantes y servicio
Enviar notificacionesToken y preferenciasConsentimiento y permiso revocable del usuario
Responder sugerencias o solicitudesTexto, identidad seudónima y correo opcionalGestión de la solicitud y, cuando proceda, consentimiento para responder por correo
Analizar el uso de la AplicaciónIdentificadores y eventos de usoConsentimiento cuando resulte exigible y, para mediciones estrictamente necesarias, interés legítimo sujeto a las garantías aplicables
Detectar errores y proteger la infraestructuraDiagnósticos, IP, App Check y datos técnicosInterés legítimo en la seguridad, prevención del fraude y estabilidad del servicio
Mostrar y medir publicidadDatos publicitarios, técnicos y eleccionesConsentimiento cuando resulte exigible y las demás bases comunicadas por la plataforma de consentimiento para tratamientos limitados
Cargar widgets de XIP, datos de dispositivo, cookies o tecnologías similaresConsentimiento específico, que puede retirarse en cualquier momento
Seleccionar publicaciones públicas de XIDs públicos, autor, hashtags y fechasInterés legítimo editorial en mostrar conversación pública relevante, con moderación y retención limitada
Mostrar y proteger la WebIP, fecha, página solicitada, agente de usuario y registros técnicosPrestación del servicio solicitado e interés legítimo en seguridad, prevención de abusos y diagnóstico
Atender mensajes enviados desde la WebDirección de correo, contenido y datos facilitadosGestión de la solicitud y medidas precontractuales cuando procedan
Recordar el tema visualPreferencia local claro/oscuroSolicitud del usuario; el dato permanece en su navegador y no se recibe en el servidor

Cuando un tratamiento se base en el consentimiento, retirarlo no afecta a la licitud del tratamiento realizado con anterioridad.

6. Proveedores y destinatarios

Los datos podrán ser tratados por los siguientes proveedores, únicamente para las finalidades descritas:

  • Google Firebase y Google Cloud: Authentication, Realtime Database, Analytics, Crashlytics, Cloud Messaging, App Check, Remote Config y Cloud Functions.
  • Google AdMob y User Messaging Platform: gestión del consentimiento, solicitud, limitación, presentación y medición de publicidad.
  • OpenAI: moderación automática del texto de nicks, mensajes del chat y publicaciones candidatas de X mediante su API.
  • X: carga y representación de publicaciones mediante sus widgets oficiales, únicamente después del consentimiento del usuario.
  • Apple y Google: distribución de la Aplicación, funcionamiento del sistema operativo, permisos y entrega de notificaciones.
  • Hostinger: alojamiento de comandocarnaval.es, entrega mediante CDN, copias de seguridad, protección frente a malware y conservación de registros técnicos. El servicio se presta conforme al contrato y al anexo de tratamiento de datos aplicable a la cuenta contratada.
  • Google Gmail: recepción y gestión del correo enviado a comandocarnaval@gmail.com.

También podrán comunicarse datos cuando sea necesario para cumplir una obligación legal, atender un requerimiento válido de una autoridad o defender derechos e intereses legítimos ante una reclamación.

No se comparten datos con empresas afiliadas inexistentes ni se realizan operaciones de compraventa de bases de datos.

Información de los principales proveedores:

7. Transferencias internacionales

Algunos proveedores utilizan infraestructura global y pueden tratar datos fuera del Espacio Económico Europeo.

Cuando resulte necesario, estas transferencias se ampararán en una decisión de adecuación de la Comisión Europea, cláusulas contractuales tipo, el Marco de Privacidad de Datos UE-EE. UU. para las entidades adheridas u otras garantías reconocidas por el RGPD.

Google y OpenAI publican información sobre sus condiciones de tratamiento y garantías internacionales. X tratará los datos recibidos al cargar sus widgets conforme a su propia política y al mecanismo internacional que le resulte aplicable.

8. Conservación de los datos

Se aplican los siguientes plazos máximos o criterios de conservación, salvo que sea necesario conservar información concreta durante más tiempo para cumplir una obligación legal, resolver una reclamación o prevenir un abuso grave:

  • Mensajes públicos del chat: hasta doce meses después de finalizar la edición del concurso a la que correspondan, salvo supresión anterior.
  • Perfil e identidad seudónima: mientras se utilice el chat y hasta un máximo de veinticuatro meses desde la última actividad, salvo una medida de seguridad vigente o solicitud anterior de supresión.
  • Denuncias, sanciones y registros de moderación: hasta veinticuatro meses desde su resolución. Una sanción activa podrá conservarse mientras produzca efectos.
  • Contenido pendiente de revisión: durante el tiempo necesario para la revisión y, como máximo, noventa días. Si se confirma un incumplimiento, los datos mínimos podrán incorporarse al registro de moderación anterior.
  • Sugerencias y comunicaciones de soporte: hasta doce meses desde que se resuelva la solicitud.
  • Firebase Analytics: hasta catorce meses, conforme a la configuración del proyecto.
  • Firebase Crashlytics: Google indica una conservación ordinaria de noventa días para las trazas e identificadores asociados.
  • Notificaciones: el token se utiliza mientras estén activadas o hasta que Firebase, Apple o Google lo invalide. La Aplicación solicitará su baja cuando proceda técnicamente.
  • App Check: durante el tiempo técnico de validez de los tokens y conforme a las reglas del proveedor.
  • Selección pública de X: los identificadores de las publicaciones visibles se conservan ordinariamente durante doce horas. Las evidencias privadas de moderación se someten a los plazos estrictamente necesarios para revisión, seguridad y retirada.
  • Favoritos y preferencias locales: hasta que el usuario los borre, elimine los datos de la Aplicación o la desinstale.
  • Consentimiento de X: hasta su revocación, eliminación de los datos locales o sustitución por una nueva versión del aviso que exija decidir de nuevo.
  • Registros técnicos de la Web: hasta noventa días, salvo que una incidencia de seguridad exija conservar los datos estrictamente necesarios durante más tiempo para investigarla o defender una reclamación.
  • Consultas recibidas por correo desde la Web: hasta doce meses desde su resolución, salvo que den lugar a una relación o reclamación con otro plazo aplicable.
  • Preferencia de tema de la Web: permanece en el navegador hasta que el visitante la cambie, borre los datos del sitio o el navegador la elimine.

Según su documentación vigente, el endpoint de moderación de OpenAI no conserva estado de aplicación ni registros ordinarios de abuso asociados al contenido. Esta condición se revisará si cambia el proveedor, el endpoint o sus controles de retención.

Las copias residuales protegidas podrán permanecer durante un periodo adicional limitado en sistemas de respaldo y no se utilizarán con fines ordinarios.

9. Solicitud de eliminación y ejercicio de derechos

El usuario puede solicitar:

  • acceso a sus datos;
  • rectificación de datos inexactos;
  • supresión;
  • limitación del tratamiento;
  • oposición a tratamientos basados en interés legítimo;
  • portabilidad, cuando sea técnicamente aplicable;
  • retirada de cualquier consentimiento.

Solicitud desde la Aplicación

Para solicitar la eliminación de los datos asociados a la sesión seudónima, el usuario debe entrar en «Más > Enviar sugerencias» y escribir que desea la eliminación de sus datos.

La sugerencia incorpora automáticamente la identidad seudónima de la sesión desde la que se envía. Por ello, no es necesario indicar nombre, DNI, teléfono o correo electrónico. Si el usuario desea recibir una contestación fuera de la Aplicación, puede añadir voluntariamente su correo en el campo disponible.

La solicitud puede comprender el perfil, nick, aceptaciones, mensajes y demás datos vinculados que puedan localizarse. Cuando resulte necesario conservar temporalmente información mínima para gestionar una sanción activa, prevenir abusos graves, cumplir una obligación legal o defender una reclamación, se limitará su utilización a esa finalidad.

Solicitud por correo

Si el usuario ya no puede acceder a la Aplicación, puede escribir a comandocarnaval@gmail.com. Deberá facilitar la información mínima disponible que permita localizar los datos, por ejemplo el nick y la plataforma. Si no existe ningún dato que permita vincular razonablemente al solicitante con una identidad seudónima, Comando Carnaval no está obligado a recopilar información personal adicional con la única finalidad de identificarlo, pero explicará la situación y permitirá aportar datos complementarios voluntariamente.

Las solicitudes se atenderán sin dilación indebida y, como regla general, en el plazo máximo de un mes. Este plazo podrá ampliarse hasta dos meses adicionales cuando la complejidad o el número de solicitudes lo justifique; en ese caso se informará dentro del primer mes.

El ejercicio de derechos es gratuito, salvo solicitudes manifiestamente infundadas o excesivas en los términos permitidos por el RGPD. Podrá solicitarse información adicional únicamente cuando existan dudas razonables y sea necesaria para evitar que una persona borre o acceda a datos de otra.

Los derechos relacionados con datos de la Web se ejercen mediante ese mismo correo. Cuando la solicitud se refiera a una visita técnica, será necesario aportar la información mínima que permita localizar el registro —por ejemplo, fecha aproximada, página consultada y dirección IP— sin que ello garantice que el dato siga conservándose o pueda atribuirse con certeza a una persona.

El derecho de supresión no es absoluto. Podrán mantenerse los datos mínimos que deban conservarse por obligación legal, seguridad, prevención de abusos, ejercicio de la libertad de expresión o formulación, ejercicio y defensa de reclamaciones.

El usuario también tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos, en www.aepd.es.

10. Menores de edad

La limitación de edad se refiere a la Aplicación y sus funciones participativas. La Web informativa y el blog pueden consultarse sin facilitar datos ni crear una cuenta. La Aplicación está dirigida a personas de 16 años o más. Las personas menores de 16 años no deben participar en el chat, enviar sugerencias ni facilitar datos personales mediante la Aplicación.

Si Comando Carnaval tiene conocimiento de que se han tratado datos de una persona menor de 16 años incumpliendo estas condiciones, adoptará medidas razonables para retirarlos. Padres, madres o tutores pueden contactar mediante comandocarnaval@gmail.com.

La limitación de edad y las normas del chat deben aplicarse en la interfaz y en las declaraciones de edad de las tiendas, no únicamente en esta Política.

11. Permisos del dispositivo

La Aplicación puede solicitar permiso para enviar notificaciones. El permiso es opcional y puede revocarse desde los ajustes de Android o iOS.

La Aplicación no solicita permisos de ubicación precisa, contactos, cámara, micrófono, llamadas, SMS o archivos para las funciones actualmente descritas. Si una versión futura necesitara un permiso nuevo, se explicará su finalidad antes de solicitarlo y se actualizará esta Política.

12. Seguridad

Comando Carnaval aplica medidas razonables para reducir accesos no autorizados, alteraciones o pérdidas, entre ellas:

  • comunicaciones cifradas mediante HTTPS/TLS;
  • Firebase Authentication y reglas de acceso en la base de datos;
  • Firebase App Check para reducir accesos desde clientes no autorizados;
  • separación entre datos públicos y datos privados de administración;
  • transformación criptográfica de las señales persistentes del dispositivo;
  • secretos conservados únicamente en infraestructura de servidor;
  • limitación de datos incluidos en analítica, diagnósticos y moderación;
  • controles de permisos, retirada y conservación.
  • configuración segura de WordPress, comentarios y registro público desactivados y acceso restringido al área de administración de la Web.

Ningún sistema conectado a Internet es completamente invulnerable. Ante una violación de seguridad que pueda suponer un riesgo para las personas se aplicarán las obligaciones de evaluación, comunicación y notificación previstas por la normativa.

13. Enlaces y servicios externos

La Aplicación y la Web pueden abrir páginas externas relacionadas con noticias, radio, televisión, entradas, patrocinadores, tiendas o publicaciones. Al salir de los servicios de Comando Carnaval, el tratamiento queda sujeto a las condiciones y políticas del servicio de destino.

Comando Carnaval no controla las prácticas de privacidad de páginas externas y recomienda revisar sus políticas antes de facilitar información. Un enlace ordinario no implica que Comando Carnaval controle o respalde el sitio enlazado.

14. Condiciones básicas de uso de la Web

comandocarnaval.es tiene una finalidad informativa y editorial. El contenido se ofrece de buena fe para facilitar el seguimiento del COAC y del Carnaval de Cádiz, pero puede contener errores, quedar desactualizado o depender de fuentes externas. Cuando una decisión requiera información oficial —por ejemplo, horarios, clasificación, venta de entradas o cambios de última hora— debe contrastarse con la entidad u organización competente.

Comando Carnaval es un proyecto independiente y no representa al Ayuntamiento de Cádiz, al COAC, a Onda Cádiz ni a las agrupaciones o entidades citadas, salvo que se indique expresamente lo contrario.

El visitante se compromete a utilizar la Web de forma lícita y a no intentar acceder sin autorización al área de administración, interferir en el servicio, introducir código malicioso, realizar extracciones automatizadas abusivas o utilizar los contenidos de forma que vulnere derechos de terceros.

Los textos propios, el diseño, la identidad visual, el software y los restantes contenidos originales están protegidos por la normativa de propiedad intelectual. Las marcas, fotografías, publicaciones y materiales de terceros pertenecen a sus respectivos titulares y se utilizan únicamente con la autorización, licencia, cita o límite legal que corresponda. No se autoriza la reproducción o explotación de los contenidos propios más allá de los usos permitidos por la ley sin consentimiento previo.

La disponibilidad continua de la Web no puede garantizarse. Podrá interrumpirse temporalmente por mantenimiento, seguridad, errores técnicos o causas ajenas al proyecto. Nada de lo anterior limita los derechos imperativos de consumidores y usuarios ni excluye responsabilidades que legalmente no puedan excluirse.

15. Cambios en esta Política

Esta Política podrá actualizarse cuando cambien las funciones, proveedores, tratamientos, plazos o requisitos legales. La fecha de la última modificación aparecerá al principio.

Cuando un cambio afecte materialmente a un tratamiento basado en el consentimiento, se solicitará una nueva decisión antes de continuar con ese tratamiento. Una actualización de la Política no convierte por sí sola el silencio o el uso de la Aplicación o de la Web en consentimiento.

16. Contacto

Para cualquier consulta sobre esta Política o sobre el tratamiento de datos:

David Ramos — Comando Carnaval Correo electrónico: comandocarnaval@gmail.com