Cómo tratamos los datos de tu equipo y de tus alumnos
Política de datos pensada para el comprador enterprise español. Tratamiento conforme al RGPD, controles técnicos y organizativos documentados e integraciones SSO y SAML 2.0 listas para el área de TI.
Este documento se complementa con el aviso de privacidad, la política de cookies y los términos B2B.
Definiciones canónicas relacionadas: RGPD y DPA en el glosario.
Marco regulatorio aplicable
RGPD (UE 2016/679)
Tratamiento de datos personales conforme al Reglamento General de Protección de Datos.
LOPDGDD (España)
Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales.
Evidencias técnicas para FUNDAE
Real Decreto 694/2017 sobre formación profesional para el empleo en lo que afecta a teleformación.
LSSI (España)
Ley 34/2002 de Servicios de la Sociedad de la Información y de Comercio Electrónico.
Tratamiento de datos
Responsable y encargado de tratamiento
CertiDevs S.L. (NIF B44627172, domicilio en C/ José Abascal, 58, 1.º, 28003 Madrid) actúa como encargado de tratamiento para los datos que tu organización vuelca en la plataforma (alumnado, registros de acceso, entregas, evaluaciones). El responsable del tratamiento sigue siendo tu organización.
Para consultas en materia de protección de datos, contacta con dpo@certidevs.com.
Ubicación física de los datos
La plataforma se aloja en infraestructura cloud con centros de datos en la Unión Europea. Los datos no se transfieren fuera del EEE para el tratamiento ordinario.
En caso de que un encargado subprocesador opere desde un país tercero (p.ej. proveedores de IA), aplicamos las salvaguardas previstas por el RGPD (cláusulas contractuales tipo de la Comisión Europea o decisión de adecuación equivalente). El detalle se documenta durante la contratación.
Cifrado y autenticación
Conexiones cifradas en tránsito con TLS 1.2/1.3 y certificados gestionados. Contraseñas almacenadas con función de hash unidireccional con salt. Para integración corporativa ofrecemos SSO OIDC y SAML 2.0; la federación con el proveedor de identidad del cliente sustituye el almacenamiento de credenciales en la plataforma.
Política de retención y portabilidad
Los datos del alumnado se conservan durante la vigencia del contrato. Tras la baja, se aplica el plazo mínimo legal exigido por FUNDAE para acciones formativas bonificadas (justificación de la acción) y la documentación administrativa correspondiente. Pasado ese plazo, los datos personales se eliminan o se anonimizan.
Exportación: cada empresa puede solicitar la exportación completa de sus datos (alumnado, evaluaciones, certificados) en formato estándar (CSV/JSON). Sin coste, sin permanencia.
Acuerdo de procesamiento de datos (DPA)
La contratación B2B incorpora las cláusulas de encargado de tratamiento exigidas por el artículo 28 del RGPD: tipo de tratamiento, categorías de datos, duración, medidas de seguridad técnicas y organizativas, lista de subencargados y régimen de auditoría.
La documentación se facilita para revisión por tu DPO o asesoría legal durante la fase contractual. Solicítala en contacto o en la demo.
Subencargados de tratamiento
La plataforma usa proveedores de infraestructura cloud (UE) y servicios técnicos auxiliares (correo transaccional, observabilidad, IA para evaluación). La lista actualizada de subencargados con su finalidad y jurisdicción se incluye en el DPA. Cualquier cambio se comunica a las organizaciones cliente con la antelación que exige el RGPD.
Sector público
Para administraciones públicas aportamos documentación técnica de seguridad, continuidad, tratamiento de datos y subencargados, adaptada al alcance del servicio y al expediente de contratación.
La memoria técnica orientada a contratación menor (LCSP) o pliego de licitación está disponible bajo solicitud en contacto.
Notificación de incidentes
Ante un incidente de seguridad con riesgo para los derechos de las personas (art. 33 RGPD), notificamos a tu organización en plazo razonable y, en cualquier caso, dentro de las 72 horas establecidas en la norma. El cliente sigue siendo el responsable del tratamiento y decide sobre la comunicación a los interesados.
¿Necesitas revisar la documentación con tu DPO o legal?
Solicita la documentación RGPD, la memoria técnica y la lista de subencargados para revisarla durante el proceso de contratación.