POLÍTICA DE PRIVACIDAD
⚠️ PLANTILLA PENDIENTE DE REVISIÓN POR ABOGADO ESPECIALIZADO
1. Información General
De conformidad con el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD), se facilita la siguiente información sobre el tratamiento de datos personales.
2. Responsable del Tratamiento
Identidad:
- Denominación/Nombre: [NOMBRE_FISCAL]
- NIF/NIE: [NIF]
- Domicilio: [DOMICILIO]
- Correo electrónico: [EMAIL_CONTACTO]
- Teléfono: [TELEFONO]
Autoridad de Control:
- Agencia Española de Protección de Datos (AEPD)
- Dirección: C/ Jorge Juan, 6, 28001 Madrid
- Teléfono: +34 901 100 099
- Web: https://www.aepd.es
3. Finalidades del Tratamiento de Datos
Los datos personales se tratan para las siguientes finalidades:
3.1. Gestión de clientes y compras
- Crear y mantener cuentas de usuario
- Procesar compras de cursos y servicios educativos
- Emitir facturas electrónicas
- Gestionar acceso a contenidos educativos comprados
- Comunicar cambios en acceso, renovaciones o cancelaciones
3.2. Comunicación comercial
- Envío de información sobre productos y servicios relacionados (solo con consentimiento)
- Notificaciones de nuevos cursos, promociones o actualizaciones de plataforma
- Envío de boletines, newsletters (solo con suscripción expresa)
- Respuesta a consultas y solicitudes de información
3.3. Cumplimiento de obligaciones legales
- Cumplimiento de obligaciones fiscales (emisión de facturas, retención IRPF)
- Cumplimiento de Verifactu (facturación electrónica obligatoria a partir de 1 julio 2026)
- Conservación de registros de transacciones para auditoría y lucha contra fraude
- Respuesta a requerimientos de autoridades públicas
- Cumplimiento de la LSSI-CE y legislación de protección de consumidores
3.4. Análisis y mejora del servicio
- Análisis de uso de la plataforma para mejorar funcionalidad
- Estadísticas anónimas sobre patrones de uso
- Detección y prevención de fraude, ciberataques y abuso de servicios
- Análisis de satisfacción del usuario (encuestas, feedback)
3.5. Mejora de seguridad
- Prevención de acceso no autorizado
- Detección de actividades fraudulentas
- Revisión de logs de seguridad
- Bloqueo de usuarios que violen términos de uso
4. Base Legal para el Tratamiento
El tratamiento de datos se realiza bajo las siguientes bases legales:
| Finalidad | Base Legal |
|-----------|-----------|
| Ejecución de contrato (compra) | Art. 6.1.b RGPD |
| Cumplimiento de obligaciones legales (facturas, Verifactu) | Art. 6.1.c RGPD |
| Intereses legítimos (seguridad, fraude, mejora servicio) | Art. 6.1.f RGPD |
| Consentimiento (newsletter, marketing, análisis adicional) | Art. 6.1.a RGPD |
Para consentimiento: Se solicitará de forma explícita, separada y fácil de retirar. No se utilizará consentimiento previo para finalidades no esenciales.
5. Categorías de Datos Tratados
Se tratan las siguientes categorías de datos personales:
5.1. Datos de identificación
- Nombre completo
- Número de teléfono (opcional)
- NIF/NIE (para facturación)
5.2. Datos de dirección
- Domicilio (para envío de documentos o notificaciones legales si aplica)
5.3. Datos de pago
- Datos de tarjeta bancaria (procesados por Stripe, no almacenados en servidores Dayvers)
- Información de facturación y presupuestos
- Historial de transacciones
5.4. Datos de perfil educativo
- Cursos comprados
- Progreso en cursos
- Calificaciones, notas, ejercicios resueltos
- Historial de aprendizaje
5.5. Datos de navegación y técnicos
- Dirección IP
- Tipo de navegador y dispositivo
- Cookies y identificadores similares
- Logs de acceso (hora, fecha, recursos accedidos)
5.6. Datos de comunicación
- Contenido de correos electrónicos (consultas, reclamaciones)
- Mensajes al servicio de atención
- Contenido de formularios enviados
No se tratarán categorías especiales de datos (datos de salud, ideología, origen racial, biometría) salvo consentimiento explícito para fines específicos.
6. Destinatarios de los Datos
Los datos personales pueden ser compartidos con:
6.1. Proveedores de servicios (encargados de tratamiento)
- Stripe (procesamiento de pagos): Ubicado en EE.UU. (con Privacy Shield/SCCs)
- Google Analytics (análisis de uso): Ubicado en EE.UU. (con SCCs)
- Servidor de hosting: [PROVEEDOR_HOSTING] ubicado en [PAÍS]
- Proveedor de email (si aplica): [PROVEEDOR_EMAIL]
- Sistemas de facturación/Verifactu: [PROVEEDOR_FACTURACION]
Todos los proveedores han firmado Cláusulas Contractuales Estándar (SCCs) para garantizar el nivel de protección requerido por RGPD.
6.2. Obligaciones legales
- Agencia Tributaria: En cumplimiento de obligaciones fiscales y Verifactu
- Autoridades judiciales: Si se recibe requerimiento legal
- Policía/Guardia Civil: En investigación de delitos
6.3. Terceros no designados como encargados
- Los datos no serán cedidos a terceros sin consentimiento previo, excepto por requerimiento legal
7. Transferencias Internacionales de Datos
7.1. EE.UU. (Stripe, Google Analytics)
Se utilizan Cláusulas Contractuales Estándar (SCCs) aprobadas por la Comisión Europea. Stripe y Google cumplen niveles de protección equivalentes a RGPD.
7.2. Otros destinos
Si en el futuro se requieren transferencias a otros países no UE, se implementarán mecanismos adicionales:
- Decisión de adecuación de la Comisión Europea
- Cláusulas Contractuales Estándar
- Excepciones de transmisión (fines específicos, limitados)
8. Plazo de Conservación de Datos
Los datos se conservarán durante los siguientes períodos:
| Tipo de dato | Plazo | Justificación |
|--------------|-------|---------------|
| Datos de cliente activo | Duración de la relación contractual + 3 años | Obligación fiscal (facturas) |
| Facturas electrónicas | 6 años mínimo | LSSI-CE y obligación tributaria |
| Registros Verifactu | Según requiera Agencia Tributaria | Normativa fiscal |
| Logs de acceso | 6 meses a 1 año | Seguridad, detección fraude |
| Cookies analíticas | 13-24 meses (según tipo) | Análisis estadístico |
| Datos de cancelación/derecho olvido | Según requerimiento legal | Cumplimiento ARSOPL |
| Newsletter/marketing | Hasta revocación de consentimiento | Base consentimiento revocable |
Nota: Algunos datos pueden conservarse más si existen obligaciones legales específicas o procedimientos judiciales pendientes.
9. Derechos del Interesado (ARSOPL)
El usuario tiene los siguientes derechos sobre sus datos personales:
9.1. Derecho de acceso (Art. 15 RGPD)
- Solicitar qué datos se tienen sobre usted
- Obtener una copia en formato legible
9.2. Derecho de rectificación (Art. 16 RGPD)
- Corregir datos inexactos, incompletos u obsoletos
- Solicitud: [EMAIL_CONTACTO] con asunto "Rectificación de datos"
9.3. Derecho de supresión / "Derecho al olvido" (Art. 17 RGPD)
- Solicitar eliminación de datos personales
- Excepciones: Obligaciones fiscales, facturas, procedimientos legales en curso
- Solicitud: [EMAIL_CONTACTO] con asunto "Derecho al olvido"
9.4. Derecho de limitación del tratamiento (Art. 18 RGPD)
- Solicitar que se limite el uso de datos (p.ej., mantener pero no procesar)
- Útil si discrepa sobre la exactitud de datos
9.5. Derecho de portabilidad (Art. 20 RGPD)
- Obtener los datos en formato estructurado y legible
- Transferirlos a otro responsable
- Solicitud: [EMAIL_CONTACTO] con asunto "Portabilidad de datos"
9.6. Derecho de oposición (Art. 21 RGPD)
- Oponerse al procesamiento por intereses legítimos
- Oponerse a comunicaciones comerciales/marketing
- Solicitud: [EMAIL_CONTACTO] con asunto "Oposición a tratamiento"
9.7. Derechos relacionados con decisiones automatizadas (Art. 22 RGPD)
- Derecho a no ser objeto de decisiones automatizadas que le afecten
- Solicitud: [EMAIL_CONTACTO] si identifica decisión automatizada
9.8. Cómo ejercer derechos
Por correo electrónico:
- Enviar solicitud a [EMAIL_CONTACTO]
- Incluir: "Asunto: [Tipo de derecho]"
- Adjuntar copia de NIF/DNI/pasaporte
- Plazo de respuesta: 30 días (extensible a 60 si complejo)
Por correo postal:
- Dirigirse a: [NOMBRE_FISCAL], [DOMICILIO]
- Asunto: "Ejercicio de derechos RGPD"
Respuesta:
- Se confirmará recepción en 10 días
- Se resolverá en 30 días hábiles
- Si no se puede cumplir, se informará de motivos
10. Consentimiento para Marketing y Newsletter
10.1. Doble consentimiento
- El usuario debe aceptar explícitamente recibir comunicaciones comerciales
- No se asume consentimiento previo ni se vincula a la compra de cursos
10.2. Gestión de suscripción
- Todo email de marketing incluye enlace "Desuscribirse"
- El usuario puede cambiar preferencias en su perfil
- Revocación inmediata sin necesidad de justificación
10.3. Tipos de mensajes
- Actualizaciones de cursos y plataforma (si procede)
- Promociones y descuentos en nueva formación
- Contenido educativo gratuito complementario
- Encuestas de satisfacción
11. Seguridad de Datos
Dayvers implementa medidas técnicas y organizativas para proteger datos personales:
- Encriptación en tránsito: HTTPS/TLS en toda la plataforma
- Encriptación en reposo: Datos sensibles cifrados en base de datos
- Autenticación: Contraseñas hasheadas (bcrypt o similar)
- Control de acceso: Acceso restringido a personal autorizado
- Auditoría y logs: Registro de accesos a datos sensibles
- Backup regular: Copias de seguridad cifradas
- Actualizaciones de seguridad: Parches regularmente aplicados
- Política de contraseñas: Requisitos de fortaleza
Advertencia: La transmisión por internet nunca es 100% segura. Dayvers no puede garantizar seguridad absoluta, aunque implementa estándares de la industria.
12. Cookies y Tecnologías Similares
El uso de cookies se rige por la Política de Cookies (disponible aparte). Resumen:
- Técnicas: Se activan por defecto (funcionamiento del sitio)
- Analíticas/Marketing: Requieren consentimiento
- Terceros: Google Analytics, Stripe (con consentimiento)
13. Cambios en Esta Política
Dayvers se reserva el derecho de actualizar esta Política. Los cambios serán notificados:
- Mediante aviso prominente en la web
- Por email a usuarios registrados (si cambio relevante)
- Con al menos 15 días de anticipación
El uso continuado implica aceptación de cambios.
14. Contacto para Privacidad
Consultas sobre privacidad:
- Email: [EMAIL_CONTACTO]
- Teléfono: [TELEFONO]
- Domicilio: [DOMICILIO]
Reclamación ante autoridad:
- AEPD: https://www.aepd.es/derechos-y-deberes/cómo-reclamar-ante-la-aepd
15. Legitimidad de Datos de Terceros
Si proporcionas datos de terceros (p.ej., teléfono de otro usuario para referencia):
- Eres responsable de obtener su consentimiento previo
- Dayvers no es responsable de infracciones por datos de terceros
- El tercero tendrá los mismos derechos sobre sus datos
Fecha de entrada en vigor: [FECHA]
Última actualización: 2026-04-29
Estado: ⚠️ BORRADOR — PENDIENTE REVISIÓN ABOGADO