Información legal
Política de privacidad
Qué datos tratamos, por qué podemos hacerlo y cómo pedir que retiremos un dato.
Última actualización: 26 de agosto de 2026
Este sitio publica información sobre contratación pública española a partir de datos abiertos oficiales. La mayor parte de esa información no son datos personales (organismos públicos y empresas), pero una parte sí puede serlo: cuando el adjudicatario de un contrato es una persona física (autónomo o particular). Esta política explica cómo lo tratamos.
1. Responsable del tratamiento
- Responsable: Distributed Ledger Technologies, S.L.
- CIF: B93568814
- Domicilio social: Plaza Marqués de Salamanca 8, 29601 Marbella (Málaga)
- Correo de contacto: hola@quecompraelestado.es
- Sitio web: https://quecompraelestado.es
2. Qué datos tratamos y de dónde salen
2.1 Datos procedentes de fuentes de acceso público
Obtenemos la información de la Plataforma de Contratación del Sector Público (PLACSP) y del portal datos.gob.es, que publican los contratos del sector público como datos abiertos reutilizables. De cada contrato tratamos: organismo contratante, objeto del contrato, importe, fechas, código CPV, provincia y adjudicatario.
Cuando el adjudicatario es una persona física aplicamos, antes de publicar, las siguientes medidas:
| Dato | Tratamiento en este sitio |
|---|---|
| Nombre y apellidos del adjudicatario persona física | No se publica. Se sustituye por la etiqueta genérica «Persona física». No se genera ficha propia ni página indexable para esa persona. |
| DNI / NIE del adjudicatario | Nunca se publica ni se muestra en ninguna página ni en la API. Se conserva únicamente como clave técnica interna para agrupar contratos y calcular totales. |
| Importe, fecha, organismo y objeto del contrato | Se publican, porque es la información de interés público (control del gasto). El importe sigue contando en los totales agregados aunque el nombre esté anonimizado. |
| Nombre de empresas (S.L., S.A., cooperativas…) | Se publica. Las personas jurídicas no son datos personales a efectos del RGPD. |
La distinción entre persona física y jurídica se hace de forma automática por el tipo de identificador fiscal (un DNI o NIE identifica a una persona física; un CIF, a una entidad).
2.2 Datos que nos facilitas tú
Si nos escribes por correo o mediante el formulario de contacto, tratamos los datos que incluyas en el mensaje (normalmente un correo electrónico y el contenido de tu solicitud), con la única finalidad de atenderla.
2.3 Datos de conexión
El sitio se sirve a través de Cloudflare, que registra datos técnicos de conexión (dirección IP, tipo de navegador, fecha y hora) por motivos de seguridad y para prestar el servicio. No usamos analítica web de ningún tipo (ni Google Analytics ni equivalentes) y no elaboramos perfiles de nuestros visitantes.
2.4 Publicidad (Google AdSense)
Este sitio se financia con publicidad de Google AdSense. Los anuncios solo se muestran si los consientes en el mensaje de la plataforma de gestión del consentimiento (CMP) certificada de Google, que aparece al entrar y ofrece al mismo nivel las opciones de consentir, no consentir y configurar. Mientras no consientas, no se instalan cookies publicitarias ni se muestra ningún anuncio. Si no consientes, el sitio funciona igual, con todo el contenido. Tampoco se muestran anuncios en las páginas legales, donde el script de AdSense ni siquiera se carga.
Si consientes, Google (Google Ireland Limited) podrá almacenar y leer cookies e identificadores en tu navegador para mostrar y medir los anuncios, limitar su frecuencia y detectar fraude, y —según lo que elijas en «Gestionar opciones»— para personalizarlos según tu navegación. En ese tratamiento Google actúa como responsable independiente: nosotros no recibimos ni tenemos acceso a los datos que recoge, solo a estadísticas agregadas de ingresos.
El detalle de cookies, plazos y enlaces a las políticas de Google está en la política de cookies. Puedes revocar tu elección en cualquier momento desde «Cambiar mi elección de cookies».
3. Base jurídica
| Tratamiento | Base jurídica (RGPD) |
|---|---|
| Publicación y análisis de datos de contratación pública | Interés legítimo (art. 6.1.f): el interés público en conocer y fiscalizar el gasto público, reforzado por el derecho a la información (art. 20 de la Constitución), la Ley 19/2013 de transparencia y la Ley 37/2007 de reutilización de la información del sector público, que habilita expresamente la reutilización de estos datos. Hemos ponderado ese interés frente a los derechos de los afectados: el resultado de esa ponderación son las medidas de minimización del punto 2.1. |
| Atención de tu consulta o solicitud | Consentimiento (art. 6.1.a) al enviarnos el mensaje, y cumplimiento de una obligación legal (art. 6.1.c) cuando se trata de atender el ejercicio de tus derechos. |
| Seguridad del sitio | Interés legítimo (art. 6.1.f) en mantener el servicio disponible y protegido frente a abusos. |
| Cookies de publicidad (Google AdSense) | Consentimiento (art. 6.1.a RGPD y art. 22.2 LSSI-CE), que prestas en el mensaje de consentimiento y puedes retirar cuando quieras con la misma facilidad con la que lo diste. Sin consentimiento no se instalan cookies publicitarias ni se muestran anuncios. |
4. Plazo de conservación
- Datos de contratación: mientras figuren en la fuente oficial y siga existiendo interés informativo. Si la fuente anula o retira un contrato, dejamos de mostrarlo.
- Mensajes de contacto: el tiempo necesario para atender la solicitud y, después, durante el plazo de prescripción de las posibles responsabilidades derivadas de ella.
- Solicitudes de supresión: conservamos un registro mínimo de la solicitud atendida (identificador del contrato retirado y fecha) para poder impedir que el dato reaparezca en cargas posteriores. Es el mínimo imprescindible para que la supresión sea efectiva.
- Elección sobre cookies: la registra la CMP de Google en tu propio navegador y caduca como máximo a los 13 meses, momento en que se vuelve a preguntar. Los plazos de las cookies de Google los fija Google y se detallan en la política de cookies.
5. Destinatarios y transferencias internacionales
No vendemos datos personales ni los cedemos a terceros por nuestra iniciativa. Intervienen únicamente los proveedores necesarios para prestar el servicio y financiarlo:
- Cloudflare, Inc. — alojamiento web, CDN y base de datos, como encargado del tratamiento. Puede implicar transferencia internacional de datos, amparada en las garantías previstas en el capítulo V del RGPD (cláusulas contractuales tipo y marco de adecuación EU–US).
- Google Ireland Limited — publicidad (AdSense), solo si aceptas las cookies publicitarias, y como responsable independiente del tratamiento, no como encargado nuestro. Puede implicar transferencia internacional de datos a EE. UU., amparada igualmente en las garantías del capítulo V del RGPD. Ver la política de privacidad de Google.
Los resúmenes descriptivos generados con inteligencia artificial se producen con un modelo que se ejecuta en local, en nuestros propios equipos: no se envía información a servicios de IA de terceros.
6. Decisiones automatizadas y datos sensibles
No tomamos decisiones automatizadas con efectos jurídicos sobre las personas, ni tratamos categorías especiales de datos (art. 9 RGPD) ni datos de menores. Este sitio no está dirigido a menores de 14 años.
Nosotros no elaboramos perfiles. Si aceptas las cookies publicitarias, Google puede elaborarlos por su cuenta para personalizar los anuncios, como responsable independiente y bajo su propia política; esa personalización la controlas tú, tanto rechazando las cookies aquí como desde My Ad Center de Google.
7. Tus derechos
Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar tu consentimiento cuando el tratamiento se base en él.
Para hacerlo, escribe a hola@quecompraelestado.es o usa el formulario de contacto. Responderemos en un plazo máximo de un mes desde la recepción de la solicitud, ampliable en dos meses más si la solicitud es especialmente compleja (art. 12.3 RGPD), en cuyo caso te lo comunicaremos.
Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid — www.aepd.es.
8. Cómo pedir que retiremos un dato
Si aparece un dato personal tuyo en este sitio —por ejemplo, tu nombre dentro del texto del objeto de un contrato— puedes pedirnos que lo retiremos. Es el procedimiento más rápido:
- Escríbenos a hola@quecompraelestado.es o usa el formulario, eligiendo el motivo «Solicitud de retirada de datos».
- Indícanos la dirección (URL) exacta de la página donde aparece el dato y qué dato concreto quieres que retiremos. Cuanto más preciso seas, antes lo resolvemos.
- Podemos pedirte que acredites tu identidad si hay dudas razonables sobre quién realiza la solicitud (art. 12.6 RGPD). No conservamos el documento identificativo más allá de esa comprobación.
- Retiramos el dato de la web y lo añadimos a una lista de supresión que se aplica en cada actualización, de modo que no vuelva a publicarse aunque siga figurando en la fuente oficial. Te confirmamos por escrito cuando esté hecho.
Ten en cuenta que no somos la fuente original: el dato seguirá publicado en la Plataforma de Contratación del Sector Público. Si quieres que se retire también de allí, debes dirigirte al organismo público que lo publicó.
Cuando el dato se refiera a una persona jurídica (una empresa) o sea información de gasto público sin datos personales, no procede la supresión: en ese caso te lo explicaremos de forma motivada. Sí corregiremos, por supuesto, cualquier error que nos acredites.
9. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas: cifrado en tránsito (HTTPS), política estricta de contenidos, minimización de los datos publicados y anonimización previa a la publicación.
10. Cambios en esta política
Podemos actualizar esta política para adaptarla a cambios legales o del servicio. La versión vigente es siempre la publicada en esta página, con su fecha de última actualización.