Política de privacidad
Versión del 15 de septiembre de 2026
1. Quién es el responsable
- Titular: [falta: razón social]
- NIF: [falta: NIF]
- Domicilio: [falta: domicilio]
- Contacto para privacidad: [falta: email de contacto]
2. A quién se aplica
- Empresas clientes, sus usuarios y sus contactos de facturación. Certyxa es responsable de estos datos (apartados 3 a 8).
- Asistentes a los cursos. El responsable es la empresa u organización que imparte el curso, y Certyxa trata los datos por cuenta de ella (apartado 9).
- Personas que verifican un diploma (apartado 10).
3. Qué datos tratamos, para qué y por qué
| Datos | Para qué | Base jurídica | Cuánto tiempo |
|---|---|---|---|
| Cuenta: nombre, email, contraseña (guardada de forma irreversible) y empresa | Dar acceso al panel y prestar el servicio | Ejecución del contrato | Mientras exista la cuenta |
| Facturación: razón social, NIF o NIF-IVA, dirección, email de facturación, pedidos y facturas | Cobrar, emitir facturas y cumplir las obligaciones fiscales y contables | Ejecución del contrato y obligación legal | 6 años las facturas y la documentación contable (Código de Comercio), o más si la normativa tributaria lo exige |
| Comprobación del NIF-IVA en VIES, el registro de la Comisión Europea | Aplicar bien el IVA a empresas de otros países de la UE | Obligación legal | Junto con los datos de facturación |
| Actividad y seguridad: accesos, intentos fallidos y acciones en el panel, con fecha y dirección IP | Proteger el servicio, evitar abusos y que la empresa cliente pueda auditar lo hecho en su cuenta | Interés legítimo | Mientras exista la cuenta |
| Curso gratis: NIF, razón social, dominio del email y dirección IP desde la que se crea | Comprobar que cada empresa usa un solo curso gratis y evitar abusos | Interés legítimo | Mientras exista la cuenta |
| Lo que nos escribas | Responderte | Interés legítimo | El tiempo necesario para atenderte |
Al cerrar la cuenta, los datos se suprimen. Los que haya que conservar por ley quedan bloqueados durante los plazos legales. No tomamos decisiones automatizadas ni elaboramos perfiles, y no enviamos publicidad sin tu consentimiento.
4. Pagos con tarjeta
Los pagos con tarjeta los procesa Stripe Payments Europe, Ltd. (Irlanda). Certyxa no ve ni guarda los datos de la tarjeta: solo envía a Stripe el importe, el concepto y el email de facturación. Stripe trata también datos como responsable, según su política de privacidad.
5. Cookies
Solo usamos una cookie técnica, «sesion», necesaria para mantener abierta la sesión en el panel. Caduca a los 14 días o al salir. No usamos cookies de analítica ni de publicidad, así que no hace falta pedir consentimiento. Cloudflare puede usar cookies técnicas de seguridad para distinguir el tráfico legítimo de los ataques.
6. A quién se comunican los datos
No vendemos datos. Solo los comunicamos a:
- Hetzner Online GmbH (Alemania), que aloja los servidores.
- Cloudflare, Inc., la red de entrega y protección por la que pasa el tráfico web.
- Stripe, para los pagos con tarjeta.
- Asesores fiscales y contables y el programa de facturación, para cumplir las obligaciones fiscales.
- Las administraciones públicas, como la Agencia Tributaria, cuando la ley lo exija.
7. Transferencias internacionales
Los datos se alojan en la Unión Europea. Cloudflare y Stripe pueden tratarlos fuera del Espacio Económico Europeo. En ese caso, las transferencias se amparan en el Marco de Privacidad de Datos UE-EE. UU. o en las cláusulas contractuales tipo de la Comisión Europea.
8. Tus derechos
Puedes pedir acceso a tus datos y su rectificación, supresión, limitación o portabilidad, y oponerte a su tratamiento. Escribe a [falta: email de contacto] indicando qué quieres y cómo podemos identificarte. Si crees que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
9. Si has asistido a un curso
- El responsable de tus datos es quien organiza el curso. Aparece en tu diploma y en la página de registro de asistencia. Esa entidad decide qué datos se piden (nombre, email, DNI/NIE, número de colegiado, identificador profesional) y te tiene que informar.
- Certyxa trata esos datos por cuenta del organizador y siguiendo sus instrucciones, con un contrato de encargo del tratamiento.
- Si registras tu asistencia con el QR de la sala, se guardan tu email, la sesión, la fecha y la hora, y los datos que completes si el organizador los pide.
- Tu diploma se puede verificar. Quien tenga su código ve tu nombre, tu DNI/NIE parcialmente oculto, los datos que el organizador haya decidido imprimir y los del curso. También puede descargar el PDF del diploma mientras esté vigente. Si el diploma se revoca, la verificación lo indica y ya no se puede descargar.
- Para ejercer tus derechos, dirígete al organizador. Si nos escribes a nosotros, le trasladaremos tu solicitud.
10. Si verificas un diploma
No hace falta identificarse. Contamos cuántas veces se consulta cada diploma, pero sin saber quién lo hace. Tu dirección IP se usa de forma temporal para frenar las consultas masivas, y queda en los registros técnicos del servidor y de Cloudflare, que se guardan poco tiempo por seguridad. La base jurídica es el interés legítimo en proteger el servicio.
11. Seguridad
Los datos se alojan en la Unión Europea, viajan cifrados y cada empresa cliente solo accede a los suyos. Las contraseñas se guardan de forma irreversible, y el panel registra las acciones relevantes. El detalle de las medidas está en el contrato de encargo del tratamiento.
12. Cambios
Si cambiamos esta política, publicaremos aquí la nueva versión con su fecha. Si el cambio es relevante, avisaremos a las empresas clientes.