Saltar al contenido
MasjidBase
Volver al inicio

Política de Privacidad

Última actualización: julio de 2026

Esta Política de Privacidad explica cómo MasjidBase trata los datos personales: tanto los datos de cuenta de las organizaciones que se suscriben a la plataforma como los registros de miembros, donantes, estudiantes y tutores que dichas organizaciones gestionan en ella. Debe leerse junto con nuestros Términos del Servicio.

Quiénes somos — responsable y encargado

MasjidBase ofrece una plataforma de gestión para mezquitas, escuelas islámicas y organizaciones sin ánimo de lucro. Respecto de los registros que su organización almacena en la plataforma (miembros, donantes, estudiantes, tutores, donaciones), su organización es la responsable del tratamiento y MasjidBase actúa como su encargado, siguiendo instrucciones documentadas y bajo un acuerdo de tratamiento de datos. Respecto de los datos de cuenta, facturación, sitio web y marketing, MasjidBase es el responsable. Puede contactarnos sobre cualquier aspecto de esta política en contact@mosquebase.com. El acuerdo que rige este tratamiento está publicado en mosquebase.com/dpa.

Datos que tratamos

Datos de cuenta y facturación: nombre y correo del administrador, datos de la organización, suscripción e historial de pagos — los números de tarjeta los gestionan nuestros proveedores de pago y nunca se almacenan en nuestros sistemas.

Registros de la organización (como encargado): perfiles de miembros y donantes, historial de donaciones y pagos, expedientes de estudiantes que incluyen nombre, fecha de nacimiento, clase, asistencia, calificaciones y progreso de memorización del Corán, datos de contacto de los tutores y las comunicaciones que su organización envía.

Datos de uso: registros de autenticación, uso de funciones e información del dispositivo, empleados para operar, proteger y mejorar la plataforma.

Categorías especiales de datos

Dado que MasjidBase sirve a mezquitas y escuelas islámicas, registros como la membresía, las donaciones o el progreso en educación religiosa pueden revelar convicciones religiosas, una categoría especial de datos según el artículo 9 del RGPD. Su organización trata estos datos en el marco de sus actividades legítimas como entidad sin ánimo de lucro con finalidad religiosa, en relación con sus miembros y contactos habituales (artículo 9(2)(d) del RGPD). MasjidBase los trata estrictamente según las instrucciones de la organización, nunca los usa para fines propios y nunca los comunica fuera de los subencargados enumerados más abajo.

Datos de menores

Las organizaciones almacenan expedientes de estudiantes, y los padres o tutores pueden enviar los datos de un menor a través de los formularios públicos de inscripción. El consentimiento del padre o tutor se solicita en el momento de la recogida y se registra con marca de tiempo y la versión de esta política aceptada. Los menores no pueden crear cuentas de MasjidBase. Los datos de menores nunca se usan para marketing, elaboración de perfiles ni publicidad, y solo se tratan para prestar las funciones de gestión escolar que su organización utiliza.

Finalidades y bases jurídicas

Tratamos datos personales para prestar la plataforma en virtud de nuestro contrato con su organización (artículo 6(1)(b) del RGPD); para facturar, llevar la contabilidad y cumplir obligaciones legales (artículo 6(1)(c)); para proteger la plataforma, prevenir el fraude y el abuso y mejorar el servicio, sobre la base de nuestro interés legítimo (artículo 6(1)(f)); para enviar las comunicaciones que su organización activa, como recibos de donación y recordatorios de cuotas (artículo 6(1)(b)); para enviar marketing a interesados que solicitaron una prueba, una demo o información, sobre la base del consentimiento o de las normas aplicables, con opción de baja en cada mensaje; y para la analítica del sitio web solo con su consentimiento (véase Cookies).

Funciones de IA

El asistente integrado, opcional, funciona con Anthropic. Cuando un miembro del personal le hace una pregunta, la pregunta y los registros mínimos de la organización necesarios para responder se envían a la API de Anthropic. Según las condiciones comerciales de Anthropic, estos datos no se usan para entrenar modelos de IA y solo se conservan brevemente para prevenir abusos. El asistente no toma decisiones automatizadas con efectos jurídicos o similares: redacta y resume; su personal decide y actúa. Los resultados de la IA pueden ser inexactos y no constituyen asesoramiento contable, fiscal, jurídico ni religioso — verifíquelos siempre. Si su organización conecta un cliente de IA de terceros mediante una clave API, los datos compartidos con ese cliente se rigen por las condiciones de dicho proveedor y son responsabilidad de su organización.

Subencargados y servicios de terceros

Usamos un conjunto reducido de proveedores, cada uno vinculado por un acuerdo de tratamiento de datos: Google Cloud / Firebase (alojamiento, base de datos y almacenamiento de archivos, Estados Unidos), Stripe (pagos), PayPal (pagos, cuando está habilitado), Amazon Web Services SES (envío de correo), Anthropic (asistente de IA) y Google Analytics 4 (analítica web, solo con consentimiento). Informaremos a los clientes antes de añadir un subencargado y les daremos la posibilidad de oponerse. Nunca vendemos datos personales ni usamos los registros de las organizaciones con fines publicitarios. La lista vigente está publicada en mosquebase.com/subprocessors, con su historial de versiones.

Transferencias internacionales de datos

Nuestra infraestructura está alojada en Estados Unidos. Cuando se transfieren allí datos personales de personas de la UE/EEE, el Reino Unido o Suiza, nos amparamos en el Marco de Privacidad de Datos UE–EE. UU. para proveedores certificados y/o en las cláusulas contractuales tipo de la Comisión Europea, con medidas complementarias que incluyen el cifrado en tránsito y en reposo. Puede solicitar copia de las garantías aplicables en contact@mosquebase.com.

Conservación de los datos

Los registros de la organización se conservan mientras su cuenta esté activa. Tras el cierre, los datos se conservan 90 días para permitir su exportación o la reactivación de la cuenta, y después se eliminan — salvo los documentos financieros que las normas contables nos obligan a conservar más tiempo y unos registros mínimos de seguridad conservados hasta 12 meses. Las copias residuales en copias de seguridad cifradas desaparecen poco después con la rotación de las copias.

Seguridad y notificación de brechas

Todos los datos se cifran en tránsito y en reposo. Los datos de cada organización están aislados mediante reglas de seguridad aplicadas en el servidor; el acceso dentro de una organización se basa en roles, y el acceso de nuestro propio personal sigue el principio de mínimo privilegio. Los documentos financieros están numerados secuencialmente y los cambios son auditables. Si una brecha de datos personales afecta a los datos de su organización, se lo notificaremos sin dilación indebida y le asistiremos en sus obligaciones de notificación ante autoridades y afectados.

Sus derechos

Según su lugar de residencia, tiene derecho a acceder a sus datos personales, rectificarlos, suprimirlos y recibir una copia, a limitar u oponerse a su tratamiento, y a retirar su consentimiento en cualquier momento sin afectar al tratamiento ya realizado. Si sus datos los conserva una organización que usa MasjidBase, esa organización es la responsable: contacte primero con ella; nosotros la asistiremos para responderle. También tiene derecho a presentar una reclamación ante su autoridad de protección de datos — en Francia, la CNIL (cnil.fr).

Derechos de privacidad en California y EE. UU.

No vendemos ni «compartimos» información personal según la definición de la California Privacy Rights Act, y respetamos señales de exclusión como Global Privacy Control para la analítica del sitio. Los residentes de California y de otros estados de EE. UU. con leyes de privacidad pueden solicitar el acceso, la supresión o la corrección de su información escribiendo a contact@mosquebase.com, sin sufrir discriminación por ejercer sus derechos. Las categorías de información recogidas y las finalidades son las descritas más arriba.

Cookies

Las cookies esenciales mantienen tu sesión, recuerdan tus preferencias y hacen funcionar la plataforma; no requieren consentimiento. Las cookies analíticas (Google Analytics 4) solo se instalan en nuestro sitio web después de que las aceptes en el banner de cookies: miden el uso agregado y nunca reciben lo que escribes en nuestros formularios. Puedes revisar o retirar esa elección en cualquier momento desde «Preferencias de cookies» en el pie del sitio, o en tu navegador. No instalamos cookies publicitarias. Tratamos una señal Global Privacy Control como un rechazo de la analítica.

Comunicaciones comerciales

Solo enviamos correos comerciales a quienes solicitaron una prueba, una demo o información. Cada mensaje identifica a MasjidBase como remitente e incluye un enlace de baja operativo, con efecto inmediato. Los mensajes transaccionales que activa su organización — recibos de donación, recordatorios de cuotas, confirmaciones de inscripción — forman parte del servicio, no del marketing.

Cambios y contacto

Publicaremos cualquier cambio de esta política en esta página, actualizaremos la fecha indicada arriba y notificaremos a las organizaciones los cambios sustanciales con al menos 14 días de antelación. Preguntas y solicitudes: contact@mosquebase.com.