Bilingual document · English / Español

Privacy and Personal Data Protection Policy

Política bilingüe de privacidad y protección de datos personales de ICIDES Journal.

ICIDES JournalVersion 1.0 · 4 September 2026 / Versión 1.0 · 4 de septiembre de 2026

ENGLISH VERSION

This English version appears first in accordance with the international publication language of ICIDES Journal.

1. Data Controller and Scope

The controller responsible for the processing of personal data is the Instituto Científico de Innovación y Desarrollo (ICIDES), NIF G27660687, registered in the National Register of Associations of Spain, with registered address at Calle Rioja, 13, 1st C, 41001 Seville, Spain. Privacy enquiries and requests may be submitted to contacto@icides.org.

This policy applies specifically to ICIDES Journal and to personal data processed through its journal website, Open Journal Systems (OJS), registration forms, manuscript submission and peer-review workflows, editorial correspondence, publication, indexing, preservation and related scholarly communication activities.

2. Personal Data We Process

ICIDES Journal may process names and surnames; email addresses; usernames and encrypted authentication credentials; institutional affiliations; countries; professional and academic information; ORCID iDs when provided or authenticated; manuscript files and supplementary materials; authorship, funding and conflict-of-interest declarations; reviewer interests and reports; editorial decisions and correspondence; and technical information required for platform security, including IP addresses, browser information, access records and system logs.

The journal does not request special categories of personal data unless they are necessary for a legitimate editorial or legal purpose and an appropriate lawful basis exists. Authors must avoid including unnecessary personal or confidential information in manuscripts and supplementary files.

3. Purposes of Processing

Personal data are processed to create and administer accounts; receive and manage submissions; verify authorship and affiliations; select and contact reviewers; conduct editorial assessment and double-anonymous peer review; communicate decisions and revision requests; manage copyediting, proofreading, production and publication; register and maintain DOIs and authenticated ORCID iDs; transmit publication metadata to scholarly infrastructures; preserve the scientific record; protect platform security; and investigate plagiarism, duplicate submission, authorship disputes, conflicts of interest or other breaches of publication ethics.

Publication notifications and invitations to act as a reviewer are sent only when the user has selected the relevant option, has otherwise agreed to participate, or may lawfully be contacted for a specific editorial purpose.

4. Lawful Bases

Depending on the activity, processing is based on one or more grounds under Article 6 of Regulation (EU) 2016/679 (GDPR): the data subject's consent; the performance of a requested editorial or publication service and pre-contractual measures; compliance with legal obligations; and the legitimate interests of ICIDES Journal in administering scholarly publishing, protecting its systems, ensuring research integrity and preserving an accurate scientific record.

Consent may be withdrawn at any time without affecting the lawfulness of processing carried out before withdrawal. Withdrawal from optional communications does not invalidate editorial processing that is necessary for an active submission or for the preservation of the scholarly record.

5. Publication and Disclosure of Information

Registration information, unpublished manuscripts and confidential editorial materials are not made publicly available except where necessary for the editorial process, authorised by the data subject, or required by law.

When a manuscript is accepted and published, information forming part of the scholarly record may become public, including authors' names, affiliations, countries, ORCID iDs, article titles, abstracts, keywords, funding information, acknowledgements, conflict-of-interest statements, corresponding-author details and other bibliographic metadata.

Publication metadata may be transmitted to Crossref, ORCID where authorised, library catalogues, repositories, indexing databases, digital preservation services and other scholarly communication infrastructures. ICIDES does not sell personal data.

Information about the purchase of optional editorial services, donations or sponsorships will be managed separately from editorial decision-making and will not be disclosed to the editors or reviewers responsible for a manuscript. Such payments or support will not influence peer review, acceptance or rejection.

6. Peer-Review Confidentiality

ICIDES Journal applies double-anonymous peer review. The identities of authors and reviewers remain concealed from one another throughout the evaluation process. Each research manuscript that passes the initial editorial assessment is evaluated by at least two independent external reviewers.

Reviewer identities and confidential review materials will not be disclosed to authors or the public unless disclosure is authorised by the reviewer, required by law, or strictly necessary to investigate a serious research-integrity or publication-ethics matter. Reviewers must not attempt to identify authors, contact them directly, or use unpublished information for personal or professional advantage.

Authors, reviewers, editors and other participants must preserve the confidentiality of unpublished manuscripts, review reports, editorial communications and personal information accessed through the editorial process.

Editorial Board members may act as reviewers when they have the required expertise and no conflict of interest, but the journal will seek independent reviewers who are external to the team managing the manuscript. If an editor or Editorial Board member is an author, another editor will manage the submission and that author will have no access to the review process or editorial decision concerning the manuscript.

7. Service Providers, Recipients and International Transfers

Authorised providers of web hosting, email, technical support, security, storage, DOI registration, preservation and related services may process the minimum data necessary to operate the journal. They must act under the contracts and safeguards required by applicable data-protection law when they process data on behalf of ICIDES.

Data may also be communicated to public authorities, courts or supervisory bodies when required by law. Where processing involves a transfer outside the European Economic Area, ICIDES will rely on an appropriate mechanism under Chapter V of the GDPR, including an adequacy decision or appropriate safeguards such as the Standard Contractual Clauses approved by the European Commission.

8. Data Retention

Account information is retained while the account remains active and afterwards for the period necessary to manage the editorial relationship, meet legal obligations and address possible responsibilities. Users may request account closure, subject to the retention requirements described below.

Editorial records, manuscript histories, peer-review documentation, decisions and essential correspondence may be retained for as long as reasonably necessary to protect the integrity, confidentiality and traceability of the scholarly record. Metadata relating to accepted and published articles may be preserved permanently because it forms part of the public scientific record.

When erasure is legally or technically inappropriate, access will be restricted and only the minimum information necessary for the applicable purpose will be retained.

9. Rights of Data Subjects

In accordance with the GDPR and Spanish Organic Law 3/2018, data subjects may exercise their rights of access, rectification, erasure, restriction of processing, data portability and objection, and may withdraw consent at any time. Requests must identify the person making the request and specify the right being exercised, and may be submitted to contacto@icides.org.

The exercise of these rights may be limited where retention is necessary to comply with a legal obligation, protect peer-review confidentiality, investigate publication misconduct, establish or defend legal claims, or preserve the integrity of the scholarly record. Data subjects may lodge a complaint with the Spanish Data Protection Agency (AEPD) or another competent supervisory authority.

10. Authors' Responsibilities

Authors submitting manuscripts that contain personal data, images, interviews, case information or information relating to identifiable individuals are responsible for ensuring that they have an appropriate lawful basis, ethical approval and informed consent where required. Authors must obtain all permissions required for the lawful submission and publication of such material.

Manuscripts and file metadata must be anonymised whenever required by the journal's double-anonymous review policy. Authors must not upload personal data that are irrelevant to the scientific or editorial purpose of the submission.

11. Security, Cookies and Updates

ICIDES applies appropriate technical and organisational measures under Article 32 of the GDPR to protect personal data against unauthorised access, loss, alteration, disclosure or destruction. No internet-based system can guarantee absolute security, but access is limited according to role and operational necessity.

The use of cookies and similar technologies is governed by the applicable ICIDES Cookie Policy. External services linked or integrated with the journal may process data as independent controllers and may provide their own privacy notices.

ICIDES maintains operational backups appropriate to the journal platform. Any external digital-preservation system will be identified publicly only after formal activation and verification; backup copies do not replace an independent scholarly preservation service.

This policy may be updated when editorial procedures, technological providers, legal obligations or data-processing activities change. The version made available by ICIDES Journal will be the applicable version.

12. Applicable Law and Jurisdiction

This policy is governed by Spanish law and the directly applicable law of the European Union. To the fullest extent permitted by mandatory law, disputes arising from the editorial relationship or the application of this policy will be subject to the Courts of Seville, Spain. This provision does not restrict the right of a data subject to lodge a complaint with the AEPD or another competent supervisory authority, nor does it override any mandatory jurisdiction that cannot lawfully be waived.

VERSIÓN EN ESPAÑOL

La versión en español reproduce el contenido de la política aplicable a ICIDES Journal.

1. Responsable del tratamiento y ámbito de aplicación

El responsable del tratamiento de los datos personales es el Instituto Científico de Innovación y Desarrollo (ICIDES), con NIF G27660687, inscrito en el Registro Nacional de Asociaciones de España y domicilio en Calle Rioja, 13, 1.o C, 41001 Sevilla, España. Las consultas y solicitudes relativas a la privacidad pueden dirigirse a contacto@icides.org.

Esta política se aplica específicamente a ICIDES Journal y a los datos personales tratados mediante su sitio web, Open Journal Systems (OJS), los formularios de registro, los procesos de envío de manuscritos y revisión por pares, la correspondencia editorial, la publicación, indexación, preservación y demás actividades vinculadas a la comunicación científica.

2. Datos personales tratados

ICIDES Journal puede tratar nombres y apellidos; direcciones de correo electrónico; nombres de usuario y credenciales de autenticación cifradas; afiliaciones institucionales; países; información profesional y académica; identificadores ORCID cuando se proporcionen o autentiquen; manuscritos y archivos complementarios; declaraciones de autoría, financiación y conflictos de interés; intereses y dictámenes de revisores; decisiones y comunicaciones editoriales; e información técnica necesaria para la seguridad de la plataforma, incluidas direcciones IP, información del navegador, registros de acceso y registros del sistema.

La revista no solicita categorías especiales de datos personales salvo que sean necesarias para una finalidad editorial o legal legítima y exista una base jurídica adecuada. Los autores deberán evitar incluir información personal o confidencial innecesaria en los manuscritos y archivos complementarios.

3. Finalidades del tratamiento

Los datos personales se tratarán para crear y administrar cuentas; recibir y gestionar envíos; verificar autoría y afiliaciones; seleccionar y contactar revisores; realizar la evaluación editorial y la revisión doblemente anónima; comunicar decisiones y solicitudes de revisión; gestionar corrección, pruebas, producción y publicación; registrar y mantener DOI e identificadores ORCID autenticados; transmitir metadatos a infraestructuras científicas; preservar el registro científico; proteger la seguridad de la plataforma; e investigar plagio, envío duplicado, disputas de autoría, conflictos de interés u otras infracciones de la ética de publicación.

Las notificaciones de nuevas publicaciones y las invitaciones para actuar como revisor se enviarán únicamente cuando el usuario haya seleccionado la opción correspondiente, haya aceptado participar por otra vía o pueda ser contactado lícitamente para una finalidad editorial concreta.

4. Bases jurídicas

Según la actividad, el tratamiento se fundamentará en una o varias de las bases previstas en el artículo 6 del Reglamento (UE) 2016/679 (RGPD): el consentimiento de la persona interesada; la prestación de un servicio editorial o de publicación solicitado y las medidas precontractuales; el cumplimiento de obligaciones legales; y los intereses legítimos de ICIDES Journal en gestionar la publicación científica, proteger sus sistemas, garantizar la integridad de la investigación y preservar un registro científico exacto.

El consentimiento podrá retirarse en cualquier momento sin afectar a la licitud del tratamiento realizado antes de su retirada. La baja de comunicaciones opcionales no invalida los tratamientos editoriales necesarios para gestionar un envío activo o preservar el registro científico.

5. Publicación y comunicación de información

La información de registro, los manuscritos no publicados y los materiales editoriales confidenciales no se harán públicos, salvo cuando sea necesario para el proceso editorial, exista autorización de la persona interesada o lo exija la ley.

Cuando un manuscrito sea aceptado y publicado, podrán hacerse públicos los datos que formen parte del registro científico, incluidos nombres de los autores, afiliaciones, países, identificadores ORCID, título, resumen, palabras clave, información sobre financiación, agradecimientos, declaraciones de conflictos de interés, datos del autor de correspondencia y otros metadatos bibliográficos.

Los metadatos de publicación podrán transmitirse a Crossref, ORCID cuando exista autorización, catálogos de bibliotecas, repositorios, bases de datos de indexación, servicios de preservación digital y otras infraestructuras de comunicación científica. ICIDES no vende datos personales.

La información relativa a la contratación de servicios editoriales opcionales, donaciones o patrocinios se gestionará separadamente de las decisiones editoriales y no será comunicada a los editores o revisores responsables de un manuscrito. Dichos pagos o apoyos no influirán en la revisión por pares, aceptación o rechazo.

6. Confidencialidad de la revisión por pares

ICIDES Journal aplica una revisión por pares doblemente anónima. Las identidades de autores y revisores permanecen ocultas entre sí durante todo el proceso de evaluación. Cada manuscrito de investigación que supere la evaluación editorial inicial será evaluado por un mínimo de dos revisores externos e independientes.

La identidad de los revisores y los materiales confidenciales de revisión no se comunicarán a los autores ni al público, salvo que el revisor autorice su divulgación, exista una obligación legal o resulte estrictamente necesario investigar una cuestión grave de integridad científica o ética de publicación. Los revisores no deberán intentar identificar ni contactar directamente con los autores, ni utilizar información no publicada para obtener ventajas personales o profesionales.

Autores, revisores, editores y demás participantes deberán preservar la confidencialidad de los manuscritos no publicados, dictámenes, comunicaciones editoriales e información personal a la que accedan durante el proceso editorial.

Los miembros del Comité Editorial podrán actuar como revisores cuando posean la especialidad necesaria y no exista conflicto de interés, pero la revista procurará seleccionar revisores independientes y externos al equipo que gestiona el manuscrito. Si un editor o miembro del Comité Editorial figura como autor, otro editor gestionará el envío y dicho autor no tendrá acceso al proceso de revisión ni participará en la decisión editorial sobre su manuscrito.

7. Proveedores, destinatarios y transferencias internacionales

Los proveedores autorizados de alojamiento web, correo electrónico, soporte técnico, seguridad, almacenamiento, registro de DOI, preservación y servicios relacionados podrán tratar los datos mínimos necesarios para el funcionamiento de la revista. Cuando actúen por cuenta de ICIDES, deberán someterse a los contratos y garantías exigidos por la normativa aplicable de protección de datos.

Los datos también podrán comunicarse a Administraciones públicas, órganos judiciales o autoridades de control cuando exista una obligación legal. Cuando el tratamiento implique una transferencia fuera del Espacio Económico Europeo, ICIDES utilizará un mecanismo adecuado conforme al Capítulo V del RGPD, incluida una decisión de adecuación o garantías apropiadas como las cláusulas contractuales tipo aprobadas por la Comisión Europea.

8. Conservación de los datos

La información de las cuentas se conservará mientras la cuenta permanezca activa y, posteriormente, durante el período necesario para gestionar la relación editorial, cumplir obligaciones legales y atender posibles responsabilidades. Los usuarios podrán solicitar el cierre de su cuenta, sujeto a las necesidades de conservación indicadas a continuación.

Los expedientes editoriales, historiales de manuscritos, documentación de revisión por pares, decisiones y correspondencia esencial podrán conservarse durante el tiempo razonablemente necesario para proteger la integridad, confidencialidad y trazabilidad del registro científico. Los metadatos de artículos aceptados y publicados podrán conservarse permanentemente porque forman parte del registro científico público.

Cuando la supresión resulte jurídica o técnicamente improcedente, se restringirá el acceso y se conservará únicamente la información mínima necesaria para la finalidad aplicable.

9. Derechos de las personas

De conformidad con el RGPD y la Ley Orgánica 3/2018, las personas interesadas pueden ejercer los derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición, así como retirar su consentimiento en cualquier momento. Las solicitudes deberán identificar a la persona solicitante y concretar el derecho ejercido, y podrán enviarse a contacto@icides.org.

El ejercicio de estos derechos podrá limitarse cuando la conservación sea necesaria para cumplir una obligación legal, proteger la confidencialidad de la revisión por pares, investigar infracciones de la ética de publicación, formular o defender reclamaciones o preservar la integridad del registro científico. Las personas interesadas pueden presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) u otra autoridad de control competente.

10. Responsabilidades de los autores

Los autores que presenten manuscritos con datos personales, imágenes, entrevistas, casos o información relativa a personas identificables serán responsables de contar con una base jurídica adecuada, aprobación ética y consentimiento informado cuando resulten exigibles. Asimismo, deberán obtener todos los permisos necesarios para el envío y la publicación lícita de dichos materiales.

Los manuscritos y los metadatos de los archivos deberán anonimizarse cuando lo exija la política de revisión doblemente anónima. No deberán cargarse datos personales que sean irrelevantes para la finalidad científica o editorial del envío.

11. Seguridad, cookies y actualizaciones

ICIDES aplicará las medidas técnicas y organizativas apropiadas previstas en el artículo 32 del RGPD para proteger los datos frente a acceso no autorizado, pérdida, alteración, divulgación o destrucción. Ningún sistema basado en Internet puede garantizar una seguridad absoluta, pero el acceso se limita según el rol y la necesidad operativa.

El uso de cookies y tecnologías similares se regirá por la Política de Cookies aplicable de ICIDES. Los servicios externos enlazados o integrados con la revista podrán tratar datos como responsables independientes y facilitar sus propios avisos de privacidad.

ICIDES mantiene copias de seguridad operativas adecuadas para la plataforma de la revista. Cualquier sistema externo de preservación digital se identificará públicamente únicamente después de su activación y verificación formal; las copias de seguridad no sustituyen a un servicio independiente de preservación científica.

Esta política podrá actualizarse cuando cambien los procedimientos editoriales, proveedores tecnológicos, obligaciones legales o actividades de tratamiento. Será aplicable la versión puesta a disposición por ICIDES Journal.

12. Legislación aplicable y jurisdicción

Esta política se rige por la legislación española y por la normativa directamente aplicable de la Unión Europea. En la máxima medida permitida por las normas imperativas, las controversias derivadas de la relación editorial o de la aplicación de esta política se someterán a los Juzgados y Tribunales de Sevilla, España. Esta disposición no limita el derecho de la persona interesada a reclamar ante la AEPD u otra autoridad de control competente ni excluye una jurisdicción imperativa que legalmente no pueda ser objeto de renuncia.