Política de Protección de Datos
II Batallón de Intervención en Emergencias · UMEdula
Protección de datos
La presente política informa sobre el tratamiento de datos personales realizado a través del sitio web, de los formularios públicos de inscripción y de las herramientas internas asociadas al proyecto UMEdula, de conformidad con el Reglamento (UE) 2016/679, Reglamento General de Protección de Datos, y demás normativa aplicable en materia de protección de datos.
1. Responsable del tratamiento
II Batallón de Intervención en Emergencias, en el ámbito de la organización, coordinación y gestión de las actividades solidarias del proyecto UMEdula.
Canal de contacto para consultas en materia de protección de datos y ejercicio de derechos: ume_s-9_biemii@et.mde.es
Delegado de Protección de Datos del Ministerio de Defensa: dpd@mde.es
En su caso, cuando proceda conforme a la organización interna, se facilitarán adicionalmente los datos de contacto que resulten necesarios.
2. Finalidades del tratamiento
Los datos personales podrán ser tratados para las siguientes finalidades:
- Gestión de usuarios y control de accesos a la aplicación, incluyendo altas, bajas, perfiles, roles, permisos y control de sesiones.
- Gestión pública de las sedes UMEdula, actividades, formularios de inscripción y páginas informativas.
- Gestión operativa de eventos, servicios y actuaciones, incluyendo su creación, edición, consulta, seguimiento y cierre.
- Tramitación, gestión y seguimiento de solicitudes e inscripciones vinculadas a las actividades solidarias, deportivas, informativas o institucionales.
- Gestión de turnos, bloques de participación, control de aforo, listados de participantes, coordinación de actividades y, cuando proceda, gestión del seguro de accidentes de la actividad.
- Gestión de documentación y ficheros adjuntos asociados a eventos, sedes o solicitudes, incluyendo almacenamiento, consulta, descarga y eliminación por usuarios autorizados.
- Seguridad de la información, auditoría y trazabilidad, mediante registros de actividad, control de incidencias y evidencias de acceso u operación.
- Comunicaciones operativas, organizativas y técnicas necesarias para la prestación del servicio, la gestión de incidencias o la coordinación de las actividades.
- Gestión, cuando proceda, de autorizaciones relacionadas con la posible captación de imágenes o grabaciones durante las actividades UMEdula.
Los tratamientos se realizan para finalidades determinadas, explícitas y legítimas, y no se utilizarán los datos para fines incompatibles con las aquí descritas.
3. Categorías de datos tratados
- Datos identificativos y profesionales: identificador de usuario, nombre, apellidos, unidad, rol y demás datos necesarios para la gestión de acceso y uso de la plataforma.
- Datos de inscripción: nombre y apellidos, DNI/NIE, correo electrónico, teléfono, sede, actividad, turno seleccionado, fecha y hora de inscripción. El DNI/NIE podrá ser necesario para la gestión del seguro de accidentes vinculado a la actividad.
- Datos operativos: información vinculada a eventos, actividades, servicios, ubicaciones, fechas, horas, observaciones y campos funcionales asociados.
- Imagen y grabación: cuando proceda, consentimiento o autorización relativa a la posible captación de fotografías o grabaciones durante la actividad.
- Documentación y adjuntos: ficheros incorporados por usuarios autorizados y sus metadatos, como nombre, tipo, tamaño, fecha y trazas técnicas asociadas.
- Datos técnicos y de seguridad: dirección IP, fecha y hora de acceso, acciones realizadas, identificadores de sesión y registros de auditoría.
Con carácter general, no se prevé la realización de decisiones automatizadas con efectos jurídicos sobre las personas interesadas.
No se realizan transferencias internacionales de datos en el marco ordinario de funcionamiento descrito en esta política.
4. Base jurídica
- Art. 6.1.e RGPD: tratamiento necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable, en el ámbito de la gestión operativa, organizativa e institucional del servicio.
- Art. 6.1.c RGPD: tratamiento necesario para el cumplimiento de obligaciones legales aplicables al responsable, cuando proceda, incluyendo obligaciones de control, seguridad, trazabilidad y archivo.
- Art. 6.1.a RGPD: consentimiento de la persona interesada, especialmente en formularios de inscripción, comunicaciones, aceptación de condiciones de participación o autorización de imagen cuando resulte aplicable.
La base jurídica específica del tratamiento se encuentra determinada por la normativa aplicable, por las disposiciones organizativas internas que resulten procedentes y por la naturaleza concreta de cada operación de tratamiento.
5. Destinatarios y encargados del tratamiento
Los datos personales podrán ser tratados por el personal autorizado para la organización de las actividades UMEdula y por prestadores de servicios tecnológicos necesarios para el funcionamiento de la plataforma, que actuarán por cuenta del responsable como encargados del tratamiento.
Dichos servicios podrán incluir hosting, servidores, mantenimiento técnico, copias de seguridad, almacenamiento y soporte informático, con acceso limitado a los datos en la medida necesaria para la prestación del servicio y bajo las correspondientes obligaciones contractuales y de confidencialidad.
Proveedores tecnológicos actualmente utilizados
| Proveedor de hosting/servidor | IONOS |
|---|---|
| Proveedor de dominio/DNS | IONOS |
| Copias de seguridad / almacenamiento | IONOS |
| Soporte / mantenimiento | Servicio informático del BIEM II |
No se comunicarán datos a terceros, salvo obligación legal, requerimiento de autoridad competente o cuando la comunicación resulte necesaria para el cumplimiento de una obligación legalmente exigible o para la correcta organización de una actividad concreta.
6. Transferencias internacionales
No se realizan transferencias internacionales de datos en el marco de los tratamientos descritos en esta política.
En caso de que, excepcionalmente, fuera necesario incorporar servicios que impliquen transferencias internacionales, se informará previamente y se adoptarán las garantías exigidas por la normativa aplicable.
7. Plazos de conservación
Los datos se conservarán durante el tiempo necesario para el cumplimiento de las finalidades descritas y, en su caso, durante los plazos legalmente exigibles en materia de control, seguridad, responsabilidad y archivo.
A continuación se incluyen plazos operativos de referencia, sujetos a revisión conforme a la normativa aplicable y a la política interna de conservación documental:
| Tipo de dato | Plazo | Detalle |
|---|---|---|
| Usuarios y permisos | Mientras exista la cuenta + 12 meses | Conservación limitada tras la baja para control de accesos, incidencias y trazabilidad. |
| Eventos / registros operativos | 5 años | Conservación para gestión operativa, control interno y consultas históricas, salvo plazo superior exigible. |
| Inscripciones a actividades UMEdula | 5 años | Incluye datos de participación, sede, turno, actividad y aceptación de condiciones. |
| Solicitudes | 5 años | Incluye estados y datos asociados, sin perjuicio de obligaciones específicas de conservación. |
| Adjuntos / documentación | Hasta 5 años | Vinculados al expediente, evento, sede o solicitud, con eliminación por perfiles autorizados conforme a permisos. |
| Auditoría / registros de actividad | 2 años | Logs de acceso y acciones relevantes para seguridad, trazabilidad y análisis de incidencias. |
| Copias de seguridad | 30–90 días | Retención rotatoria para continuidad del servicio, recuperación y respuesta ante incidentes. |
8. Derechos
Las personas interesadas podrán ejercer, en los términos previstos en la normativa aplicable, los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y, cuando proceda, portabilidad, mediante solicitud dirigida a: ume_s-9_biemii@et.mde.es.
Se recomienda indicar en el asunto “Protección de datos – Ejercicio de derechos” y aportar la información necesaria para identificar a la persona solicitante y concretar el derecho que desea ejercer.
Podrá requerirse acreditación de identidad cuando resulte necesario para tramitar la solicitud con garantías.
Si la persona interesada considera que sus derechos no han sido debidamente atendidos, podrá presentar una reclamación ante la Agencia Española de Protección de Datos, sin perjuicio de cualquier otro recurso administrativo o judicial que pudiera corresponder.
9. Medidas de seguridad
Se aplican medidas técnicas y organizativas apropiadas orientadas a garantizar un nivel de seguridad adecuado al riesgo, de acuerdo con la naturaleza de los datos tratados y las operaciones realizadas.
- Autenticación de usuarios y control de sesiones para acceso restringido a la plataforma.
- Control de permisos por rol y por unidad, con limitación de accesos según funciones autorizadas.
- Comunicación cifrada en tránsito mediante HTTPS/TLS.
- Registro de auditoría de accesos y acciones relevantes para trazabilidad y análisis de incidencias.
- Validación de adjuntos, tamaño y tipo de fichero, y descarga controlada conforme a la configuración del sistema.
- Copias de seguridad y procedimientos de recuperación para continuidad del servicio y restauración ante incidentes.
- Medidas de confidencialidad y acceso restringido por parte del personal autorizado y de proveedores que actúen como encargados del tratamiento.
Última actualización
07/08/2026
Información legal
Consulte la información legal, la política de protección de datos y la política de cookies aplicables a las páginas y formularios de las sedes UMEdula.