Última actualización: abril de 2026
1. Responsable del tratamiento
La presente política regula el tratamiento de datos personales llevado a cabo por la Asociación de Estudiantes de Diseño de Madrid (AEDM), también conocida como aso, registrada en el Registro de Asociaciones como Asociación de Alumnos de Diseño de Madrid (proceso de cambio de denominación en curso).
Para cualquier consulta relacionada con esta política, puedes escribirnos a aadm@esdmadrid.es.
2. Ámbito de aplicación
Esta política aplica a todos los servicios gestionados por AEDM, incluyendo:
- El sitio web principal aedm.org.es
-
El sistema de verificación estudiantil VerificASO (
verificaso.aedm.org.es) - La aplicación ASO.app y sus servicios asociados
- Los formularios de inscripción a eventos publicados o enlazados desde nuestras plataformas
3. Datos recopilados y finalidades
3.1 Sitio web principal (aedm.org.es)
El sitio web no recopila datos personales de forma directa. Sin embargo, los siguientes servicios de terceros pueden tratar datos de navegación al visitar la web:
- Google Analytics: recopila datos de uso y navegación de forma anonimizada (dirección IP truncada, páginas visitadas, duración de la sesión, dispositivo, etc.) con el fin de analizar el tráfico del sitio. Google actúa como encargado del tratamiento bajo sus propias condiciones. Consulta la política de Google.
- Cloudflare: utilizado como capa de seguridad e infraestructura de API mediante túneles. Cloudflare puede procesar metadatos de red (IP, cabeceras HTTP) con fines de seguridad y rendimiento, sin que AEDM acceda directamente a dichos datos. Consulta la política de Cloudflare.
- imgbox: servicio externo de alojamiento de imágenes. Las imágenes incrustadas en el sitio pueden generar peticiones a los servidores de imgbox al cargar la página.
- GitHub Pages: plataforma de alojamiento del sitio web. GitHub puede registrar datos de acceso según su propia política de privacidad.
Base legal: interés legítimo (art. 6.1.f RGPD) en el mantenimiento y mejora del servicio, y consentimiento para cookies no esenciales (art. 6.1.a RGPD).
3.2 VerificASO (verificaso.aedm.org.es)
VerificASO es el sistema de verificación de identidad estudiantil de AEDM. Al crear una cuenta, recopilamos los siguientes datos:
- Correo electrónico universitario
- Correo electrónico de EducaMadrid
- Nombre y apellidos
- Fecha de ingreso al centro educativo
Finalidad: verificar tu condición de estudiante y determinar tu elegibilidad para participar en actividades y beneficios ofrecidos por la asociación. Cuando eres miembro de AEDM, VerificASO también actúa como herramienta de gestión interna (CRM y administración asociativa).
Base legal: ejecución de una relación asociativa o precontractual (art. 6.1.b RGPD) y consentimiento explícito al crear la cuenta (art. 6.1.a RGPD).
3.3 ASO.app
Puedes consultar la información detallada en aedm.org.es/app.
3.4 Formularios de inscripción a eventos
Para algunos eventos, podemos utilizar formularios gestionados por plataformas de terceros como Notion, Google Drive/Forms o el propio VerificASO. En cada caso, el formulario indicará qué datos se solicitan y con qué finalidad. Estas plataformas actúan como encargadas del tratamiento bajo sus respectivas políticas de privacidad.
5. Proveedores de identidad (OAuth)
Algunos servicios de AEDM pueden ofrecer autenticación mediante proveedores externos como Google OAuth. En estos casos, el proveedor de identidad gestiona tus credenciales de acceso directamente; AEDM no almacena ni procesa contraseñas. Únicamente recibimos los datos de perfil que el proveedor comparte según los permisos que tú autorices (habitualmente nombre y correo electrónico). Una incidencia en nuestros sistemas no comprometería tus credenciales de acceso.
6. Transparencia y código abierto
AEDM está comprometida con la transparencia en el tratamiento de datos. Como parte de ese compromiso:
- El frontend y el backend del sitio web principal (aedm.org.es) son software de código abierto y están alojados públicamente en GitHub, lo que los hace totalmente auditables por cualquier persona: frontend (aedm.astro) y backend (aedm.cora).
- VerificASO y ASO.app son actualmente de código cerrado mientras se realizan las comprobaciones de seguridad pertinentes. Una vez completadas, ambos proyectos serán publicados como código abierto en GitHub, en línea con nuestros estándares de transparencia.
Creemos que la apertura del código es una de las formas más sólidas de garantizar la confianza en el tratamiento de datos: cualquier persona puede verificar qué hace exactamente nuestro software con tu información.
7. Conservación de los datos
Los datos se conservan mientras mantengas una cuenta activa en VerificASO o mientras seas miembro de AEDM. Una vez que elimines tu cuenta o causes baja en la asociación, tus datos serán suprimidos en un plazo máximo de 30 días, salvo que exista obligación legal de conservarlos durante un período superior.
8. Comunicación de datos a terceros
AEDM no vende ni cede tus datos personales a terceros con fines comerciales. Los datos únicamente se comparten con los proveedores de servicios mencionados en esta política, que actúan como encargados del tratamiento bajo acuerdos que garantizan el cumplimiento del RGPD.
9. Tus derechos
De acuerdo con el Reglamento General de Protección de Datos (RGPD), tienes derecho a:
- Acceso: solicitar una copia de los datos que tratamos sobre ti.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión («derecho al olvido»): puedes eliminar tu cuenta de VerificASO en cualquier momento directamente desde la plataforma, salvo que seas miembro activo de AEDM. En ese supuesto, la cuenta es necesaria para la gestión asociativa y deberás causar baja en la asociación para proceder a la eliminación.
- Limitación del tratamiento: solicitar que limitemos el uso de tus datos en determinadas circunstancias.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Oposición: oponerte al tratamiento basado en interés legítimo.
- Retirada del consentimiento: en cualquier momento y sin que ello afecte a la licitud del tratamiento previo.
Para ejercer cualquiera de estos derechos, escríbenos a aadm@esdmadrid.es. Responderemos en un plazo máximo de 30 días.
Si consideras que el tratamiento de tus datos no es conforme a la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en aepd.es.
10. Seguridad y notificación de brechas
Aplicamos medidas técnicas y organizativas razonables para proteger tus datos. En caso de producirse una brecha de seguridad que pueda afectarte, te notificaremos de forma inmediata por los medios disponibles, en cumplimiento del artículo 34 del RGPD.
AEDM no almacena contraseñas. La autenticación mediante proveedores externos (OAuth) se gestiona íntegramente por dichos proveedores, por lo que una eventual incidencia en nuestros sistemas no comprometería tus credenciales de acceso.
11. Modificaciones de esta política
AEDM se reserva el derecho a actualizar esta política para adaptarla a cambios legales o en los servicios ofrecidos. Cualquier modificación relevante será comunicada a través del sitio web o por correo electrónico a los usuarios registrados.
12. Contacto
Asociación de Estudiantes de Diseño de Madrid (AEDM)aadm@esdmadrid.es