Información legal
Política de privacidad
Información sobre el tratamiento de datos personales en Datafor, conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018, de protección de datos personales y garantía de los derechos digitales (LOPDGDD).
Última actualización:
1. Responsable del tratamiento
- Responsable: [COMPLETAR: denominación social del titular]
- NIF: [COMPLETAR: NIF del titular]
- Domicilio: [COMPLETAR: domicilio social completo]
- Correo de contacto: info@datafor.es
- Correo para el ejercicio de derechos: info@datafor.es
- Delegado de protección de datos: [COMPLETAR: delegado de protección de datos (o «no designado»)]
2. Los dos papeles de Datafor
Es importante distinguir dos situaciones muy distintas, porque las obligaciones y los interlocutores no son los mismos:
| Situación | Papel de Datafor | A quién dirigirse |
|---|---|---|
| Navegación por la web datafor.es, formulario de contacto, solicitudes de demo, presupuestos y relación comercial. | Responsable del tratamiento. Decide para qué y cómo se tratan esos datos. | Directamente a Datafor. |
| Datos de alumnos, trabajadores, tutores y empresas cliente que un centro de formación introduce y gestiona en la aplicación app.datafor.es. | Encargado del tratamiento (art. 28 RGPD). Trata esos datos únicamente por cuenta del centro y siguiendo sus instrucciones. | Al centro de formación, que es el responsable de esos datos. |
Dicho de otro modo: Datafor no trata por cuenta propia los datos de los alumnos de un centro. Esos datos son del centro, que decide qué se hace con ellos; Datafor pone la herramienta y los trata solo para prestar el servicio contratado.
Los apartados 3 a 7 de esta política se refieren al primer supuesto (datos tratados como responsable). El apartado 8 desarrolla el segundo.
3. Datos que tratamos como responsable
Tratamos únicamente los datos que nos facilitas de forma voluntaria y los estrictamente necesarios para el funcionamiento del servicio:
- Datos de contacto: nombre y apellidos, empresa o centro, correo electrónico, teléfono (si lo facilitas) y el contenido del mensaje que nos envías.
- Datos de la relación comercial: los necesarios para elaborar presupuestos, formalizar el contrato de licencia, facturar y atender el soporte, incluidos los datos identificativos y fiscales de la entidad cliente y los de sus personas de contacto.
- Datos de navegación: esta web no utiliza cookies propias ni de terceros, ni herramientas de analítica. Los servidores que la alojan pueden registrar datos técnicos mínimos (dirección IP, fecha y hora, recurso solicitado) por motivos de seguridad y funcionamiento. Puedes consultar el detalle en la política de cookies.
No solicitamos ni necesitamos categorías especiales de datos (art. 9 RGPD). Te pedimos que no incluyas datos de salud, de afiliación sindical ni datos personales de terceros en el mensaje del formulario de contacto.
Los datos proceden siempre del propio interesado o de la entidad a la que representa. No obtenemos datos de fuentes de acceso público ni los adquirimos de terceros.
4. Finalidades y bases jurídicas
| Finalidad | Base jurídica (art. 6 RGPD) |
|---|---|
| Atender las consultas y las solicitudes de demostración o presupuesto que nos llegan por el formulario o por correo. | Consentimiento del interesado (art. 6.1.a) y aplicación de medidas precontractuales a petición suya (art. 6.1.b). |
| Gestionar la relación contractual con el cliente: alta de la licencia, soporte, facturación y cobro. | Ejecución del contrato o de medidas precontractuales (art. 6.1.b). |
| Cumplir las obligaciones legales que nos incumben, especialmente las mercantiles, contables y fiscales. | Cumplimiento de una obligación legal (art. 6.1.c). |
| Enviar comunicaciones sobre novedades del producto o cambios relevantes del servicio a clientes ya existentes. | Interés legítimo en informar de productos propios y análogos a los contratados (art. 6.1.f y art. 21.2 LSSI-CE), con posibilidad de oponerse en cualquier momento. |
| Enviar comunicaciones comerciales a quien no es cliente, cuando lo ha solicitado expresamente. | Consentimiento del interesado (art. 6.1.a). |
| Garantizar la seguridad de los sistemas, prevenir el fraude y el abuso, y atender requerimientos. | Interés legítimo en la seguridad de la información (art. 6.1.f). |
No se toman decisiones automatizadas que produzcan efectos jurídicos ni te afecten significativamente de modo similar, ni se elaboran perfiles comerciales.
5. Plazos de conservación
- Consultas que no derivan en contratación: se conservan durante el tiempo necesario para atenderlas y, después, hasta un máximo de un año, por si hubiera un seguimiento comercial. Transcurrido ese plazo se suprimen.
- Datos de clientes: mientras dure la relación contractual y, una vez finalizada, durante los plazos de prescripción de las acciones derivadas del contrato y de las obligaciones legales aplicables (con carácter general, seis años en materia mercantil y contable, y cuatro años en materia tributaria).
- Datos de comunicaciones comerciales: hasta que retires el consentimiento o te opongas a recibirlas.
- Registros técnicos de los servidores: durante el plazo que fije el proveedor de alojamiento para fines de seguridad y diagnóstico, transcurrido el cual se eliminan o se anonimizan.
Vencidos los plazos, los datos se suprimen o se bloquean, a disposición exclusiva de jueces, tribunales, Ministerio Fiscal o Administraciones competentes, conforme al artículo 32 de la LOPDGDD.
6. Destinatarios y encargados
No cedemos datos personales a terceros, salvo cuando exista una obligación legal (por ejemplo, a la Administración tributaria, a las Fuerzas y Cuerpos de Seguridad o a los juzgados y tribunales).
Sí contamos con proveedores tecnológicos que acceden a datos personales para prestarnos sus servicios y que actúan como encargados o subencargados del tratamiento. Su relación con Datafor se rige por los correspondientes acuerdos de encargo del tratamiento firmados conforme al artículo 28 del RGPD, que les obligan a tratar los datos únicamente según nuestras instrucciones y a aplicar medidas de seguridad adecuadas:
| Proveedor | Finalidad | Ubicación |
|---|---|---|
| Supabase | Base de datos y autenticación de la aplicación. | Infraestructura alojada en la Unión Europea. |
| Vercel | Alojamiento y distribución de la web y de la aplicación. | Proveedor con sede en Estados Unidos y presencia en la UE. |
| Resend | Envío de los correos electrónicos transaccionales del servicio. | Proveedor con sede en Estados Unidos. |
Además, pueden tener acceso a datos personales, en la medida imprescindible para su función, la asesoría contable, fiscal y laboral y los servicios profesionales que contratemos, siempre bajo el correspondiente contrato de encargo o sujetos a secreto profesional.
7. Transferencias internacionales
Procuramos que los datos se traten dentro del Espacio Económico Europeo. No obstante, alguno de los proveedores indicados en el apartado anterior tiene su sede en Estados Unidos, por lo que puede producirse una transferencia internacional de datos.
En esos casos, la transferencia se ampara en alguna de las garantías previstas en el capítulo V del RGPD, en particular:
- la decisión de adecuación de la Comisión Europea relativa al Marco de Privacidad de Datos UE-EE. UU., cuando el proveedor está certificado en él; o, en su defecto,
- las cláusulas contractuales tipo aprobadas por la Comisión Europea, complementadas con las medidas adicionales que resulten necesarias tras la correspondiente evaluación de impacto de la transferencia.
Puedes solicitar información sobre las garantías aplicadas y obtener copia de ellas escribiendo a info@datafor.es.
8. Datafor como encargado del tratamiento
Cuando un centro de formación contrata Datafor, introduce en la aplicación datos personales de sus alumnos y participantes, de sus trabajadores, tutores y formadores, y de las personas de contacto de las empresas a las que presta servicio.
Respecto de todos esos datos, el responsable del tratamiento es el propio centro de formación, que decide qué datos recoge, con qué finalidad y durante cuánto tiempo, y que debe informar a los interesados y contar con una base jurídica válida. Datafor actúa exclusivamente como encargado del tratamiento en los términos del artículo 28 del RGPD.
En esa condición, Datafor se compromete a:
- Tratar los datos únicamente siguiendo las instrucciones documentadas del centro, incluidas las relativas a transferencias internacionales, y no utilizarlos para fines propios.
- Garantizar que las personas autorizadas para tratar los datos se han comprometido a respetar la confidencialidad.
- Aplicar las medidas técnicas y organizativas apropiadas conforme al artículo 32 del RGPD, incluidos el control de accesos por rol, el cifrado de las comunicaciones y las copias de seguridad.
- No recurrir a otro encargado sin autorización del centro. Los subencargados actuales son Supabase, Vercel, Resend, cuya relación se rige por los correspondientes acuerdos de encargo del tratamiento; cualquier cambio se comunicará con antelación para que el centro pueda oponerse.
- Asistir al centro para que pueda atender las solicitudes de ejercicio de derechos de los interesados y cumplir sus obligaciones de seguridad, notificación de violaciones de seguridad y evaluación de impacto.
- Notificar al centro sin dilación indebida cualquier violación de la seguridad de los datos de la que tenga conocimiento.
- A la finalización del contrato, devolver o suprimir los datos según decida el centro, salvo que deba conservarlos por obligación legal.
El contenido completo de estas obligaciones se recoge en el acuerdo de encargo del tratamiento que forma parte del contrato suscrito con cada centro, al que remiten las condiciones del servicio.
Si eres alumno, trabajador o persona de contacto de una empresa y quieres ejercer tus derechos sobre los datos que un centro gestiona en Datafor, debes dirigirte a ese centro, que es el responsable. Si nos escribes a nosotros, trasladaremos tu solicitud al centro y te lo comunicaremos, pero no podemos resolverla por nuestra cuenta.
9. Tus derechos y cómo ejercerlos
En relación con los datos que tratamos como responsables, la normativa te reconoce los siguientes derechos:
- Acceso: saber qué datos tuyos tratamos y obtener una copia.
- Rectificación: corregir los datos inexactos o completar los incompletos.
- Supresión: pedir que se eliminen cuando ya no sean necesarios para la finalidad que los justificó.
- Oposición: oponerte a un tratamiento basado en nuestro interés legítimo, incluida la recepción de comunicaciones comerciales.
- Limitación del tratamiento: solicitar que se conserven pero no se usen, en los supuestos previstos en el artículo 18 del RGPD.
- Portabilidad: recibir los datos que nos facilitaste en un formato estructurado, de uso común y lectura mecánica, o pedir que los transmitamos a otro responsable cuando sea técnicamente posible.
- Retirar el consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo a su retirada.
Para ejercerlos, escribe a info@datafor.es o a la dirección postal indicada en el apartado 1, indicando el derecho que deseas ejercer y adjuntando copia de un documento que acredite tu identidad. Responderemos en el plazo máximo de un mes desde la recepción de la solicitud, prorrogable en dos meses más si la complejidad o el número de solicitudes lo justifican, en cuyo caso te informaremos de la prórroga. El ejercicio de estos derechos es gratuito.
10. Reclamación ante la AEPD
Si consideras que no hemos atendido correctamente tu solicitud o que el tratamiento de tus datos no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan, 6, 28001 Madrid; www.aepd.es), que es la autoridad de control competente en España. Antes de hacerlo puedes, si lo prefieres, dirigirte a nosotros para intentar resolver la incidencia.
11. Seguridad de la información
Aplicamos medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 del RGPD: cifrado de las comunicaciones mediante TLS, autenticación de usuarios y control de accesos por rol, separación de los datos de cada cliente, registro de la actividad sobre los datos, copias de seguridad periódicas y revisión de los permisos concedidos.
Ningún sistema es infalible. Si se produjera una violación de la seguridad que suponga un riesgo alto para tus derechos y libertades, te lo comunicaremos sin dilación indebida, además de notificarlo a la autoridad de control cuando proceda.
12. Datos de menores
Esta web y la contratación de Datafor se dirigen exclusivamente a empresas y entidades, no a menores de edad, y no recogemos conscientemente datos de menores a través del formulario de contacto.
Si un centro de formación gestiona en la aplicación datos de alumnos menores de edad, corresponde al centro, como responsable del tratamiento, verificar la base jurídica aplicable y recabar, cuando proceda, el consentimiento de quienes ostenten la patria potestad o tutela, de acuerdo con el artículo 7 de la LOPDGDD.
13. Cambios en esta política
Podemos actualizar esta política para adaptarla a cambios normativos, a nuevas funcionalidades del servicio o a modificaciones en los proveedores que utilizamos. La versión vigente es siempre la publicada en esta página, con la fecha de última actualización indicada al comienzo. Si el cambio es sustancial, lo comunicaremos a los clientes por los medios habituales de contacto.