Política de privacidad
Qué datos tratamos, para qué, durante cuánto tiempo y qué derechos tienes.
Última actualización:
Borrador legal personalizable
Este texto es un borrador orientativo preparado para Wixart Academy. No sustituye el asesoramiento de un profesional del derecho. Revísalo, complétalo con los datos del negocio y adáptalo a la normativa aplicable (RGPD, LOPDGDD y LSSI-CE en España) antes de publicarlo.
Datos que el negocio debe revisar
Antes de publicar este texto hay que completar o confirmar, como mínimo, los siguientes puntos:
- Denominación legal del responsable y NIF/CIF
- Domicilio social y correo electrónico de contacto
- Datos del delegado de protección de datos, si existe
- Plazos de conservación concretos
- Proveedores adicionales (correo, pagos) si se incorporan
1. Responsable del tratamiento
El responsable del tratamiento de los datos recogidos en esta plataforma es «Denominación legal del negocio», con NIF «número», domicilio en «dirección» y correo de contacto «correo@dominio».
2. Datos que tratamos
Tratamos únicamente los datos necesarios para prestar el servicio formativo:
- Datos de cuenta: nombre completo, correo electrónico y contraseña (almacenada cifrada por el proveedor de autenticación).
- Datos de progreso: lecciones completadas, intentos de actividades, evidencias registradas (enlaces y notas) y autoevaluación de la rúbrica.
- Datos técnicos imprescindibles para la sesión (cookies de autenticación).
3. Finalidades y base jurídica
Prestación del servicio formativo y seguimiento del progreso: ejecución del contrato o de la relación precontractual (solicitud de información).
Emisión del certificado de aprovechamiento: ejecución del contrato.
Atención de consultas: interés legítimo en responder a quien nos escribe.
No realizamos perfilado ni decisiones automatizadas con efectos jurídicos.
4. Encargados del tratamiento y transferencias
La plataforma se aloja en un servidor de OVHCloud situado en la Unión Europea y los datos se almacenan en Supabase. Ambos actúan como encargados del tratamiento con garantías contractuales. La región de alojamiento de la base de datos es «región elegida en Supabase». Si se producen transferencias internacionales, se amparan en las cláusulas contractuales tipo de la Comisión Europea.
5. Conservación
Conservamos los datos mientras la cuenta esté activa y, tras su baja, durante el plazo necesario para atender responsabilidades legales («plazo concreto»). El registro de certificados emitidos se conserva para permitir su verificación.
6. Derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a «correo@dominio». También puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
7. Seguridad
Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito, control de acceso por filas (Row Level Security) en la base de datos, autenticación con contraseña y revisión periódica de dependencias.