Política de Privacidad
1. Responsable del tratamiento
| Dato | Información |
|---|---|
| Responsable | Silvana López Merino |
| Correo electrónico | contacto@academiadeia.es |
| Sitio web | academiadeia.es |
Art. 13.1.a) RGPD · Art. 11 LOPDGDD
2. Finalidades del tratamiento y base jurídica
Tratamos tus datos personales para las siguientes finalidades, cada una con su propia base jurídica conforme al artículo 6 RGPD:
| Tratamiento | Finalidad | Base jurídica | Referencia |
|---|---|---|---|
| Formulario de contacto | Atender tu consulta o solicitud | Interés legítimo del responsable | Art. 6.1.f) RGPD |
| Newsletter | Envío de comunicaciones comerciales y contenido sobre IA y formación | Consentimiento del interesado | Art. 6.1.a) RGPD |
| Compra de cursos / productos | Gestión del pedido, facturación, acceso al producto adquirido | Ejecución de contrato | Art. 6.1.b) RGPD |
| Registro de usuario / área privada | Gestión de la cuenta y acceso a contenidos formativos | Ejecución de contrato | Art. 6.1.b) RGPD |
| Comentarios en blog | Publicar tu comentario y gestionar la interacción | Consentimiento del interesado | Art. 6.1.a) RGPD |
| Analítica web | Analizar el uso del sitio web para mejorarlo (Google Analytics) | Consentimiento del interesado (banner de cookies) | Art. 6.1.a) RGPD · LSSI |
| Obligaciones legales | Conservación de facturas y documentos contables | Cumplimiento de obligación legal | Art. 6.1.c) RGPD · Ley 58/2003 General Tributaria |
3. Categorías de datos tratados
En función de la interacción que tengas con nuestra web, podemos tratar las siguientes categorías de datos:
- Datos identificativos: nombre, apellidos, dirección de correo electrónico.
- Datos de contacto: teléfono (si lo facilitas voluntariamente en el formulario).
- Datos económicos y de transacción: datos de pago gestionados a través de Stripe y WooCommerce. No almacenamos datos de tarjeta en nuestros servidores.
- Datos de navegación: dirección IP, tipo de navegador, páginas visitadas, duración de la sesión (a través de Google Analytics, sujeto a tu consentimiento).
- Credenciales de acceso: nombre de usuario y contraseña cifrada (área privada).
- Contenido generado por el usuario: comentarios publicados en el blog.
No tratamos categorías especiales de datos (datos de salud, ideología, origen racial, etc.) en el sentido del artículo 9 RGPD.
4. Encargados del tratamiento y destinatarios
Para prestar los servicios, contamos con proveedores que actúan como encargados del tratamiento conforme al artículo 28 RGPD, con los que tenemos suscritos los correspondientes contratos de encargado:
| Proveedor | Función | Localización | Garantías |
|---|---|---|---|
| Stripe, Inc. | Procesamiento de pagos | EE.UU. | Cláusulas contractuales tipo (CCT) — Art. 46.2.c) RGPD |
| WooCommerce / Automattic | Plataforma de comercio electrónico | EE.UU. | Cláusulas contractuales tipo (CCT) — Art. 46.2.c) RGPD |
| MailPoet (Wysija) | Gestión de newsletter y envío de emails | UE / EE.UU. | Cláusulas contractuales tipo (CCT) — Art. 46.2.c) RGPD |
| Google LLC (Analytics) | Analítica web | EE.UU. | Cláusulas contractuales tipo (CCT) — Art. 46.2.c) RGPD · Data Privacy Framework |
| Proveedor de hosting (Siteground) | Alojamiento del sitio web | Bulgaria (Unión Europea) | No aplica transferencia internacional — tratamiento dentro del EEE conforme al Art. 44 RGPD |
No cedemos tus datos a terceros salvo obligación legal o los proveedores indicados anteriormente en su condición de encargados.
5. Plazos de conservación
| Tratamiento | Plazo de conservación | Fundamento |
|---|---|---|
| Formulario de contacto | 1 año desde la última comunicación, salvo que surja relación contractual | Art. 5.1.e) RGPD — limitación del plazo de conservación |
| Newsletter | Hasta que revoques tu consentimiento | Art. 7.3) RGPD |
| Compras y facturación | 5 años (obligaciones mercantiles) / 4 años (Hacienda) / 10 años si hay IVA intracomunitario | Cód. de Comercio art. 30 · Ley 58/2003 art. 66 · Ley 37/1992 IVA |
| Cuenta de usuario | Mientras la cuenta esté activa + 2 años desde la última actividad | Art. 5.1.e) RGPD |
| Comentarios en blog | Hasta que solicites su supresión o retires el consentimiento | Art. 7.3) RGPD |
| Datos de analítica (Google Analytics) | Según configuración de retención (máx. 14 meses recomendado) | Políticas de Google / consentimiento |
6. Tus derechos
Puedes ejercer en cualquier momento los siguientes derechos reconocidos en los artículos 15 a 22 del RGPD y la LOPDGDD:
Para ejercer tus derechos, envía un correo a silvana@fenixcomunicacion.es con el asunto "Ejercicio de derechos RGPD", indicando tu nombre, el derecho que deseas ejercer y, si lo tienes, una copia de tu DNI u otro documento identificativo. Responderemos en el plazo máximo de un mes desde la recepción de tu solicitud, prorrogable a dos meses en casos complejos, con notificación previa (Art. 12.3 RGPD).
7. Cookies y tecnologías de rastreo
Este sitio web utiliza cookies propias y de terceros. Las cookies estrictamente necesarias se activan de forma automática para el funcionamiento del sitio. Las cookies analíticas (Google Analytics) y de marketing solo se instalan si otorgas tu consentimiento a través del banner de cookies.
Puedes gestionar o retirar tu consentimiento en cualquier momento a través del panel de cookies disponible en el pie de página, así como configurando tu navegador para bloquear o eliminar cookies. Para más información, consulta nuestra Política de Cookies.
Art. 22 LSSI-CE · Directiva 2002/58/CE (ePrivacy) · Art. 6.1.a) RGPD
8. Menores de edad
Los servicios de academiadeia.es están dirigidos a personas mayores de 16 años. No recogemos conscientemente datos de menores de dicha edad. Si tienes conocimiento de que un menor nos ha facilitado datos sin consentimiento parental, contacta con nosotros para proceder a su supresión (Art. 8 RGPD · Art. 7 LOPDGDD).
9. Medidas de seguridad
Aplicamos medidas técnicas y organizativas adecuadas para garantizar un nivel de seguridad apropiado al riesgo, conforme al artículo 32 RGPD. Entre ellas:
- Transmisión de datos mediante protocolo HTTPS (cifrado TLS).
- Contraseñas de usuarios almacenadas con hash criptográfico.
- Datos de pago gestionados íntegramente por Stripe (certificación PCI DSS); no almacenamos datos de tarjeta en nuestros servidores.
- Acceso a los sistemas restringido a personal autorizado.
- Copias de seguridad periódicas.
En caso de brecha de seguridad que pueda afectar a tus derechos, lo notificaremos a la AEPD en el plazo de 72 horas y a los afectados cuando sea probable que suponga un alto riesgo (Arts. 33 y 34 RGPD).
10. Actualizaciones de esta política
Podemos actualizar esta política cuando sea necesario, por cambios normativos, nuevos tratamientos o modificaciones en los proveedores. La fecha de última actualización figura siempre en el encabezado. En caso de cambios sustanciales que te afecten, te informaremos por correo electrónico si eres usuario registrado o suscriptor.
Te recomendamos revisar esta página periódicamente.
Política redactada conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
