Saltar al contenido principal

Política de privacidad

Cómo recopila, usa y protege Discentik tus datos personales de acuerdo con el RGPD.

Quiénes somos (responsable del tratamiento)

Discentik («nosotros») ofrece formación interactiva en habilidades de IA. A efectos del RGPD, el responsable del tratamiento es Julio Macias Gonzalez, que actúa con el nombre comercial Discentik, en 65 Jameson Orchard, Seamount Road, Malahide, Co. Dublin, K36 N803, Ireland. Puedes contactar con nosotros en support@discentik.com o mediante la página de contacto. Cuando tu organización te asigna formación, tu empleador controla los datos de participación y nosotros actuamos como encargado del tratamiento.

Lista de espera previa al lanzamiento

Al apuntarte, recogemos tu dirección de correo, idioma, origen del registro y los intereses que decidas compartir. Las solicitudes de organizaciones nuevas también incluyen su nombre y tipo. Estos datos se guardan tras confirmar el correo y se utilizan para revisar y preparar el acceso aprobado. Se aplican las mismas reglas de conservación de la lista. Utilizamos esta información para gestionar la lista, comprender el interés y enviarte los correos de lanzamiento o acceso anticipado que has solicitado. Apuntarte no crea una cuenta de Discentik.

Las comunicaciones de la lista se basan en tu consentimiento. Las preguntas opcionales no son necesarias para conservar tu lugar. Puedes retirar tu consentimiento con el enlace de baja de un correo o contactar con support@discentik.com para solicitar acceso, rectificación o eliminación.

Nuestros proveedores de base de datos y correo procesan la información para prestar este servicio. También conservamos registros limitados de seguridad y consentimiento para evitar abusos y respetar tus preferencias. Los datos de la lista no se envían a proveedores de IA para elaborar perfiles ni generar cursos.

Las inscripciones sin confirmar se eliminan a los 30 días. El resto de los datos de contacto de la lista se elimina en los 90 días posteriores al final de la campaña. Las cuentas y los registros de auditoría de acceso tienen reglas de conservación independientes. Darse de baja de los correos no revoca el acceso de pruebas que ya hayas recibido.

Datos que recopilamos

  • Datos de la cuenta — nombre, correo, organización, rol, datos del perfil público y cualquier foto de perfil que subas.
  • Datos de pagos e ingresos de vendedores: referencias e importes de compras, comisiones, reembolsos, extractos y pagos. Cuando los pagos a vendedores están activados, los instructores consultan sus extractos sin las direcciones de correo de los compradores; el acceso financiero de una organización pertenece a su propietario activo.
  • Actividad de aprendizaje — progreso, finalización, certificados y, salvo que te excluyas, análisis por etapa como tiempo, intentos, instrucciones de ejercicios y respuestas de IA.
  • Comunicaciones — mensajes que nos envías, como solicitudes de asistencia o contacto.
  • Registros de confianza y seguridad — denuncias, motivos de apelación, notas administrativas y pruebas enviadas por administradores autorizados.
  • Datos técnicos y de uso — información limitada necesaria para operar y proteger el servicio y, con tu consentimiento, eventos de análisis de producto y mediciones de rendimiento mediante PostHog. No usamos publicidad ni seguimiento entre sitios.

Por qué los usamos y base jurídica

  • Para prestar el servicio — ejecución de un contrato.
  • Para proteger y mejorar la plataforma — nuestros intereses legítimos, ponderados frente a tus derechos.
  • Para investigar denuncias, prevenir abusos y conservar decisiones de moderación responsables — nuestros intereses legítimos y, cuando corresponda, obligaciones legales.
  • Análisis opcional y cookies de preferencias — tu consentimiento, que puedes retirar en cualquier momento.
  • Para cumplir obligaciones legales — cuando la ley lo exige.

No vendemos tus datos personales ni los usamos para decisiones automatizadas con efectos jurídicos o de importancia similar.

Tratamiento mediante IA

OpenAI trata el contenido que envías en los ejercicios para generar comentarios. Las fotos de perfil, portadas de cursos y pruebas de moderación autorizadas pueden ser examinadas por OpenAI antes de guardarse o publicarse. Un administrador humano sigue siendo responsable de las decisiones de moderación. No envíes datos confidenciales o personales que no estés autorizado a compartir. Los resultados de IA pueden ser inexactos y no constituyen asesoramiento profesional.

Proveedores de servicios (encargados)

Solo compartimos datos con proveedores que los tratan por cuenta nuestra mediante acuerdos de tratamiento:

  • Supabase — alojamiento, base de datos y autenticación (proyecto alojado en la UE).
  • OpenAI — comentarios de ejercicios y control de seguridad del contenido de imágenes.
  • PostHog — análisis de producto y diagnósticos de errores filtrados para proteger tu privacidad, alojados en la UE y solo con tu consentimiento para análisis. Los informes de errores excluyen el texto del chat, el contenido de los cursos, los mensajes de error originales y los identificadores de cuenta. La grabación de sesiones está desactivada de forma predeterminada.
  • Resend — correos transaccionales, como invitaciones y recordatorios, cuando está habilitado.
  • Stripe: procesa los pagos de cursos y, cuando los pagos a vendedores están activados, la verificación de identidad y la gestión de cuentas bancarias. Facilitas tus datos bancarios directamente a Stripe; Discentik conserva las referencias de cuenta y pago y la información de su estado.

Transferencias internacionales

Intentamos conservar los datos personales en el EEE. Cuando un proveedor trata datos fuera del EEE, usamos garantías como las cláusulas contractuales tipo de la Comisión Europea. Contacta con nosotros para obtener más información.

Durante cuánto tiempo los conservamos

Conservamos los datos de cuenta, la información del perfil, el progreso de aprendizaje, las instrucciones de los ejercicios, las respuestas de IA y los certificados mientras tu cuenta permanezca abierta. Si cierras o eliminas tu cuenta, eliminamos o anonimizamos de forma irreversible esta información de nuestros sistemas activos en un plazo de 30 días, salvo cuando sea necesario conservarla para los fines descritos a continuación.

Los registros de pagos, facturas, reembolsos y contratos esenciales se conservan durante seis años para cumplir las obligaciones fiscales, contables y legales. La correspondencia de soporte se conserva normalmente durante 24 meses después de resolver la consulta, o hasta seis años si está relacionada con una transacción, disputa o reclamación legal. Los registros de seguridad y autenticación se conservan hasta 12 meses. Los eventos de analítica de producto basados en el consentimiento se conservan durante 12 meses; las estadísticas agregadas anónimas pueden conservarse indefinidamente.

Cuando los pagos a vendedores están activados, el historial necesario de ingresos, reembolsos y pagos puede conservarse con referencias seudónimas estables del beneficiario, separadas del perfil. Eliminar datos del perfil no extingue obligaciones financieras pendientes. Siguen aplicándose las reglas de conservación de pagos y las retenciones legales pertinentes.

Las pruebas privadas de moderación se programan para eliminarse 90 días después de su carga. Permanecen protegidas durante más tiempo mientras exista una investigación, apelación, medida de cumplimiento o retención legal activa y se eliminan cuando termina esa necesidad. Los expedientes de moderación y los registros de auditoría se conservan normalmente durante 24 meses después de su cierre, pero pueden conservarse hasta seis años cuando sea necesario por una suspensión de cuenta, apelación, disputa o reclamación legal.

Podemos conservar la información pertinente durante más tiempo mientras exista una retención legal, investigación, apelación o procedimiento activo. La información eliminada puede permanecer temporalmente en copias de seguridad cifradas hasta que caduquen, y no se utilizará para ningún otro fin. Puedes solicitar su eliminación en cualquier momento.

Tus derechos

De acuerdo con el RGPD, tienes derecho a:

  • acceder a una copia de tus datos;
  • rectificar datos inexactos;
  • eliminar tus datos («derecho al olvido»);
  • limitar u oponerte a determinados tratamientos;
  • la portabilidad de los datos;
  • retirar el consentimiento en cualquier momento, sin afectar al tratamiento anterior.

Puedes acceder, exportar o eliminar tu cuenta y tus datos desde el perfil, y desactivar el análisis desde tu perfil o la configuración de cookies. Contacta con nosotros para ejercer un derecho. También puedes reclamar ante la Comisión de Protección de Datos de Irlanda o tu autoridad de control local del EEE.

Seguridad

Usamos controles de acceso y seguridad a nivel de fila para que las personas y organizaciones solo vean los datos autorizados, y limitamos el acceso a lo necesario para operar el servicio.

Menores

Discentik está destinado a la formación profesional y no se dirige a menores. No recopilamos deliberadamente datos de personas menores de 16 años.

Cambios y contacto

Podemos actualizar esta política; publicaremos aquí los cambios y te avisaremos cuando sea necesario. Puedes enviar preguntas sobre esta política o tus datos mediante la página de contacto o a support@discentik.com.