1. Responsable del tratamiento
- Responsable: EL VASCO FRANQUICIA S.L.
- NIF: B21665336
- Domicilio: Calle Octavio Cuartero 5, 02003, Albacete (Albacete), España
- Contacto de privacidad: privacidad@directoriodeacademias.es o formulario de contacto
No se ha designado Delegado de Protección de Datos salvo que posteriormente resulte obligatorio o se comunique expresamente.
2. A quién se aplica
Esta política se aplica a visitantes, usuarios registrados, alumnos, representantes y personal de academias, solicitantes de reclamación de perfiles, contactos comerciales, personas que realizan reservas o pagos y quienes se comunican con soporte.
3. Datos tratados
- Datos identificativos y de contacto: nombre, apellidos, correo, teléfono, dirección y documento identificativo cuando sea necesario.
- Datos de cuenta: credenciales cifradas, roles, preferencias, actividad, sesiones e historial de accesos.
- Datos académicos y comerciales: intereses formativos, solicitudes, reservas, cursos, mensajes, estado de oportunidades y matrículas.
- Datos de pago y facturación: importes, estado, referencias de operación, facturas y reembolsos. Los datos completos de tarjeta serán tratados normalmente por la pasarela de pago, no por la plataforma.
- Datos de academias y representantes: cargo, relación con la entidad, documentación acreditativa, CIF, razón social, sedes y datos profesionales.
- Contenido aportado: opiniones, valoraciones, archivos, fotografías, mensajes y reclamaciones.
- Datos técnicos: IP, navegador, dispositivo, identificadores, registros de seguridad, cookies y eventos de uso.
- Datos obtenidos de fuentes públicas relativos a academias y profesionales, limitados a información vinculada a su actividad profesional.
4. Finalidades, bases jurídicas y conservación
| Finalidad | Base jurídica | Conservación orientativa |
|---|---|---|
| Crear y administrar cuentas, autenticar usuarios y prestar funciones solicitadas. | Ejecución del contrato y medidas precontractuales. | Mientras exista la cuenta y, después, durante los plazos de responsabilidad. |
| Gestionar solicitudes de información, reservas, matrículas, pagos y soporte. | Ejecución contractual; obligaciones legales; interés legítimo en prevenir fraude y atender incidencias. | Relación activa y plazos fiscales, mercantiles y de reclamación aplicables. |
| Verificar representantes y reclamaciones de perfiles. | Medidas precontractuales, interés legítimo en evitar apropiaciones indebidas y, cuando corresponda, consentimiento para documentación opcional. | Hasta resolver la solicitud y posteriormente durante el plazo necesario para acreditar la decisión. |
| Publicar fichas informativas de academias. | Interés legítimo en ofrecer un directorio profesional y facilitar información empresarial, ponderado con los derechos de los afectados. | Mientras la información sea pertinente, exacta y necesaria, sujeta a revisión y oposición. |
| Enviar comunicaciones comerciales. | Consentimiento o relación contractual previa en los casos permitidos por la LSSI. | Hasta retirar el consentimiento u oponerse. |
| Analítica, personalización y cookies no necesarias. | Consentimiento. | Según la duración indicada en la política de cookies. |
| Seguridad, prevención de abuso, defensa jurídica y cumplimiento normativo. | Interés legítimo y obligaciones legales. | Durante el tiempo necesario y los plazos legales aplicables. |
Los plazos concretos podrán ampliarse cuando exista una obligación legal, una reclamación, investigación, bloqueo de datos o necesidad de defensa jurídica.
5. Destinatarios y comunicación a academias
Cuando un usuario solicita información, reserva o inicia una matrícula, los datos necesarios se comunicarán a la academia seleccionada para atender la petición. Desde ese momento, la academia puede actuar como responsable independiente respecto de los tratamientos que realice para gestionar la relación formativa.
También podrán acceder proveedores que prestan alojamiento, correo, soporte, analítica consentida, seguridad, pasarela de pago, mapas, firma, facturación o servicios tecnológicos, sujetos a contratos y garantías adecuadas.
Los datos se comunicarán a administraciones, juzgados, fuerzas de seguridad u organismos competentes cuando exista obligación legal.
6. Transferencias internacionales
Algunos proveedores tecnológicos pueden tratar datos fuera del Espacio Económico Europeo. En tal caso se utilizarán decisiones de adecuación, cláusulas contractuales tipo, marcos reconocidos o las garantías previstas por el RGPD. La información concreta de los proveedores activos deberá reflejarse en el registro interno y, cuando proceda, en esta política.
7. Menores de edad
La plataforma no está dirigida a que menores de catorce años creen cuentas autónomamente ni contraten sin intervención de sus representantes legales. Cuando una academia permita solicitudes o reservas para menores, deberá recabarse la información del padre, madre o tutor cuando corresponda.
No deben introducirse datos sensibles de menores que no sean estrictamente necesarios. La academia es responsable de cumplir las obligaciones específicas de protección, consentimiento y salvaguarda aplicables a su actividad docente.
8. Perfilado y decisiones automatizadas
Podrán utilizarse reglas o sistemas automatizados para ordenar resultados, detectar fraude, recomendar academias o priorizar solicitudes. Salvo que se informe expresamente, no se adoptarán decisiones exclusivamente automatizadas que produzcan efectos jurídicos significativos sobre una persona.
Los criterios principales de ordenación pueden incluir relevancia respecto de la búsqueda, ubicación, modalidad, calidad y completitud del perfil, disponibilidad, valoraciones, condición de perfil verificado y promociones claramente identificadas.
9. Derechos de las personas
Puede solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar el consentimiento sin efectos retroactivos. La solicitud puede enviarse a privacidad@directoriodeacademias.es o mediante el formulario de contacto, indicando el derecho ejercitado y aportando información suficiente para verificar la identidad.
También puede reclamar ante la Agencia Española de Protección de Datos cuando considere que el tratamiento no se ajusta a la normativa.
10. Seguridad y confidencialidad
Se aplican controles técnicos y organizativos apropiados al riesgo, como control de acceso, cifrado de contraseñas, registros de actividad, copias de seguridad, actualización de sistemas, segmentación de permisos y procedimientos de gestión de incidentes. Ningún sistema es absolutamente invulnerable.
11. Procedencia de los datos
Los datos proceden de la persona interesada, de la academia representada, de otros usuarios, de operaciones realizadas en la plataforma y de fuentes públicamente accesibles vinculadas a la actividad profesional o empresarial. Cuando se obtengan datos indirectamente, se facilitará la información exigible salvo que concurra una excepción legal.
12. Cambios en la política
La política podrá actualizarse por cambios normativos, tecnológicos o funcionales. Las modificaciones relevantes se comunicarán por medios razonables y se solicitará nuevo consentimiento cuando sea necesario.