Última actualización: 6 de octubre de 2026. Contacto: info@pulsopartido.com.
PULSO es una iniciativa ciudadana sin entidad constituida. Está pendiente identificar a la persona responsable del tratamiento y completar la revisión jurídica de proveedores, conservación y protección de datos. El nombre PULSO y un correo de contacto no sustituyen esa identificación. Estos avisos no acreditan por sí solos el cumplimiento legal ni permiten dar por lista la recogida de datos para su publicación.
Quién gestiona PULSO
PULSO es una iniciativa ciudadana en construcción, actualmente promovida por una persona. No es un partido inscrito ni una asociación constituida. La identidad legal y los datos de contacto exigibles de la persona responsable deben completarse antes de considerar adecuada la información del art. 13 RGPD. Para consultas y derechos: info@pulsopartido.com. No se presenta este correo como un delegado de protección de datos designado.
Datos de cuenta y participación
Se tratan nombre, apellidos, email, credenciales de acceso, fecha de nacimiento, comunidad autónoma, provincia, municipio y fotografía. La fecha de nacimiento sirve para comprobar la mayoría de edad y no se muestra en el perfil. También se tratan propuestas, mensajes, comentarios, archivos, apoyos, candidaturas, votos, solicitudes de derechos y actuaciones de moderación. Los proveedores técnicos reciben datos de conexión necesarios para prestar el servicio.
DNI/NIE y móvil: qué guardamos realmente
Para detectar cuentas duplicadas se envían al servicio de verificación tu DNI o NIE y tu móvil español. Se normalizan y se calcula una huella HMAC-SHA256 con una clave secreta del servicio. La tabla de verificación conserva las huellas, su vínculo con la cuenta y pistas con los últimos tres caracteres, no el documento ni el teléfono completos. No pedimos una imagen del DNI. Las huellas son datos personales seudonimizados: no son anónimos ni un cifrado reversible. El dato original se procesa al enviarlo; no podemos prometer riesgo cero ni que nadie pueda acceder jamás. No lo envíes por chat o email.
Límites de la verificación
La verificación comprueba el formato del documento y del móvil y detecta coincidencias de huellas. No acredita por sí sola la titularidad del DNI ni del número: no hay comprobación documental ni código SMS. DNI/NIE, móvil y foto son requisitos actuales de participación; sin ellos no puedes completar el acceso a las funciones comunitarias. Debe evaluarse jurídicamente si exigir todos estos datos es necesario y proporcional, y si existen alternativas menos intrusivas.
Finalidades y bases jurídicas
La gestión de la cuenta y los servicios solicitados se encuadra, cuando corresponda, en el art. 6.1.b RGPD. La prevención de duplicados, fraude y abusos requiere evaluar necesidad, proporcionalidad y ponderación del interés legítimo (art. 6.1.f); no basta con invocarlo. Las obligaciones legales se atenderán conforme al art. 6.1.c. Los tratamientos opcionales que lo requieran se basan en consentimiento (art. 6.1.a). Estas bases y su documentación deben validarse antes del uso definitivo.
Opiniones políticas y consentimiento explícito
La pertenencia a esta comunidad, las propuestas, conversaciones y candidaturas pueden revelar opiniones políticas, datos de categoría especial del art. 9 RGPD. El registro solicita consentimiento explícito para este tratamiento (art. 9.2.a), además de una base del art. 6. No se presume aplicable la excepción del art. 9.2.d por llamarnos comunidad o grupo promotor: no existe actualmente una asociación constituida. Puedes retirar el consentimiento; dejará de ser posible prestar las funciones que necesariamente revelen esa actividad. La retirada no invalida tratamientos anteriores lícitos. No utilizamos estos datos para publicidad personalizada.
Fotografía, perfil y contenido compartido
La foto es obligatoria y está destinada a ser visible para otros miembros. No se usa para reconocimiento facial ni identificación biométrica. El email, la fecha de nacimiento y las huellas del DNI/móvil no se muestran como datos públicos del perfil. El alcance de los demás datos depende de la vista y de las opciones disponibles; no se garantiza que cada opción oculte los datos en todas las pantallas. Las propuestas públicas pueden ser vistas sin sesión. Los destinatarios de un mensaje o una foto pueden copiarlos: los controles técnicos no impiden toda captura o difusión indebida. No publiques datos de terceros sin una base válida.
Eventos e inscripciones
Al inscribirte en un evento se registra tu cuenta, el evento y la fecha de inscripción. La administración puede consultar y copiar nombre, apellidos, municipio y email para gestionar la asistencia y enviar la invitación o información de ese evento. No es una autorización para campañas comerciales o listas ajenas. Si se organiza una videollamada en Google Meet, Microsoft Teams u otro servicio, se informará de la plataforma y de su tratamiento de datos antes de usarla. Las invitaciones deben evitar exponer los correos entre asistentes. Puedes cancelar tu inscripción desde el calendario.
Votaciones y trazabilidad
Se vincula la participación a una cuenta para impedir duplicados. Encuestas, votaciones y primarias tienen registros distintos; no se promete secreto absoluto del voto ni anonimato técnico para todas ellas. Se muestran resultados y, cuando corresponde, recuentos de candidaturas. La administración técnica puede tener acceso a registros vinculados a usuarios. La auditoría y la moderación también pueden contener identificadores; no son registros anónimos por defecto.
Moderación y expulsiones
El equipo autorizado puede ocultar contenido, restringir la participación o expulsar cuentas conforme a las normas. Para impedir el reingreso durante una expulsión se conservan huellas HMAC de DNI, móvil y email, junto con datos de la medida, motivo y duración. Una expulsión puede ser temporal o indefinida, pero ello no autoriza conservar datos personales eternamente: exige revisión periódica de necesidad y proporcionalidad. Puedes solicitar revisión humana y oponerte al tratamiento basado en interés legítimo escribiendo a info@pulsopartido.com.
Proveedores, destinatarios y transferencias
La plataforma utiliza Lovable Cloud para alojamiento, autenticación, base de datos y archivos. El acceso con Google es opcional e implica el tratamiento de Google conforme a su información de privacidad. La web carga tipografías desde Google Fonts, lo que comunica datos de conexión a ese proveedor. No vendemos datos; pueden acceder proveedores que prestan el servicio, personas autorizadas y autoridades cuando exista obligación legal. Está pendiente documentar las entidades proveedoras concretas, contratos de encargo, ubicaciones y, si existen transferencias fuera del EEE, sus garantías (arts. 28 y 44 a 49 RGPD). No se afirma que todos los datos permanezcan en España o la UE.
Conservación y eliminación
Los datos de cuenta se mantienen mientras sea necesario para la relación con la comunidad. La función de baja solicita borrar la cuenta, perfiles y archivos de avatar; determinadas relaciones se eliminan o desvinculan según su configuración. No se garantiza el borrado automático de todo archivo, mensaje, copia o registro. El contenido que siga permitiendo identificarte continúa siendo dato personal aunque se quite tu nombre. Las solicitudes, incidencias y prohibiciones de reingreso solo deben mantenerse durante el plazo necesario; si procede, se bloquearán datos para responsabilidades legales. Está pendiente aprobar plazos concretos por categoría y verificar su eliminación efectiva, también en copias de seguridad.
Seguridad y decisiones automatizadas
Se utilizan control de acceso, autenticación, comunicaciones HTTPS y enlaces temporales para archivos gestionados como privados. No existe garantía de invulnerabilidad. No enviamos el DNI o el móvil completos al perfil público; las huellas y las claves también requieren protección. Hay comprobaciones automáticas de formato, duplicidad y restricciones, no una evaluación biométrica. Puedes pedir revisión de un rechazo. Las brechas se evaluarán y notificarán a la autoridad y a las personas afectadas cuando los arts. 33 y 34 RGPD lo exijan. Deben completarse el registro de tratamientos, la evaluación de riesgos y, si procede, la evaluación de impacto.
Tus derechos y reclamaciones
Puedes solicitar acceso, rectificación, supresión, oposición, limitación, portabilidad cuando sea aplicable y retirada del consentimiento desde Ejercicio de derechos o info@pulsopartido.com, sin necesidad de iniciar sesión para escribir. La respuesta se dará sin dilación indebida y, en general, en un mes; puede ampliarse hasta dos meses adicionales por complejidad o número de solicitudes, informándote dentro del primer mes. No envíes copia del DNI de entrada: solo se solicitará información adicional proporcionada si hay dudas razonables sobre tu identidad. Puedes reclamar ante la Agencia Española de Protección de Datos: https://www.aepd.es.
Menores, cobros y cambios
La participación está reservada a mayores de 18 años. Actualmente no se aceptan aportaciones económicas, cuotas ni pagos a través de esta web. Si PULSO se constituye como entidad o cambia las finalidades, el responsable o los destinatarios, se actualizará esta información y se recabará nuevo consentimiento cuando sea necesario; no se presume autorizado un traslado de datos a un futuro partido.