Protección de datos
Información de privacidad
1. Responsable y contacto
El responsable del tratamiento es MYSERVEAI TECHNOLOGIES SL., NIF B23836711, con domicilio en Calle Nerine 1, 28019 Madrid, España. Contacto para privacidad y ejercicio de derechos: formacion@kintavor.com. No se ha designado delegado de protección de datos; esta circunstancia deberá revisarse si cambian la actividad o los tratamientos.
KINTAVOR es el nombre del producto y del sitio web, no una entidad ni un responsable distinto.
2. Datos tratados
Según las funciones que lleguen a activarse, podrán tratarse datos identificativos y de contacto; declaración de titulación y comunidad autónoma; residencia y dirección de facturación para validar el territorio de venta; datos contractuales y referencia de pago —nunca el número completo de tarjeta—; credenciales; acceso y navegador autorizado; lecciones completadas, respuestas, intentos y cuaderno de errores; consultas al tutor automatizado; soporte; consentimientos; UTM y origen de venta; y registros técnicos de seguridad y auditoría.
3. Finalidades y bases jurídicas
- Atender solicitudes: medidas precontractuales solicitadas por la persona interesada.
- Comprobar el territorio de venta, gestionar la compra, el acceso, el progreso y el soporte: ejecución del contrato.
- Facturación, contabilidad y conservación obligatoria: cumplimiento de obligaciones legales.
- Seguridad, prevención del fraude o abuso y defensa de reclamaciones: interés legítimo, obligación legal o defensa de derechos, según el tratamiento concreto.
- Analítica y publicidad: consentimiento previo, revocable desde el panel de cookies.
Los datos marcados como obligatorios en la compra son necesarios para contratar, verificar el ámbito territorial y prestar el acceso. Si no se facilitan, no podrá completarse la contratación. La analítica, publicidad y el tutor IA no son necesarios para comprar.
4. Destinatarios, encargados y transferencias
La arquitectura prevista utiliza Hostinger para alojamiento, servicios de Google —Sheets, Apps Script y correo— para operaciones del backend, y Stripe para el pago. OpenAI solo intervendrá si el tutor automatizado se activa; Google Analytics y Google Ads solo se cargarán tras el consentimiento correspondiente y con identificadores válidos. Los datos podrán comunicarse a entidades financieras, asesores, autoridades y tribunales cuando resulte necesario o exista obligación legal.
Antes de producción se comprobarán la entidad contratante exacta de cada proveedor, su ubicación, los acuerdos de encargo y, cuando exista acceso desde fuera del Espacio Económico Europeo, la decisión de adecuación o las garantías aplicables. Mientras esa comprobación no quede documentada, las ventas y las funciones opcionales permanecen bloqueadas. El responsable no vende datos personales.
5. Tutor automatizado
El tutor IA permanece desactivado por defecto y, si se habilita, se ejecutará exclusivamente desde el backend. Se enviará la consulta y el contexto académico mínimo necesario; la clave no llega al navegador. El alumno no debe introducir nombres, datos de pago, documentación ni información confidencial. El asistente es una herramienta de apoyo, no un profesor, tutor personal ni asesor profesional.
6. Conservación
Las solicitudes precontractuales se conservarán durante un máximo de 12 meses salvo que den lugar a una relación contractual. La cuenta y el progreso se conservarán durante los 365 días de acceso y hasta 90 días adicionales para resolver incidencias. La documentación contractual, los consentimientos y los justificantes se conservarán bloqueados durante los plazos legales aplicables; la documentación tributaria se conservará al menos 4 años y la contable, cuando resulte aplicable, 6 años. Los registros ordinarios de seguridad se limitarán a 12 meses, salvo que deban preservarse por una incidencia o reclamación. Los códigos y sesiones caducan en los plazos técnicos indicados en la política de cookies.
Estos plazos deberán comprobarse en las rutinas reales de borrado, bloqueo, copias de seguridad y restauración antes de activar las ventas.
7. Derechos
La persona interesada puede solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar consentimientos, escribiendo a formacion@kintavor.com e indicando el derecho que desea ejercer. Podrá solicitarse información adicional cuando sea necesaria para comprobar la identidad. También puede presentar una reclamación ante la Agencia Española de Protección de Datos.
8. Decisiones y perfil formativo
Los test calculan notas y generan recomendaciones educativas y un cuaderno de errores. No deciden la admisión a una prueba oficial, no producen una certificación y no tienen efectos jurídicos. No se prevén decisiones exclusivamente automatizadas con efectos jurídicos o similares.
9. Seguridad
La plataforma utiliza contraseñas con bcrypt; cookies de sesión y dispositivo Secure, HttpOnly y SameSite; hash del token de dispositivo; CSRF; validación del servidor; rate limiting; webhooks firmados; secretos fuera del navegador; auditoría; y 2FA TOTP para el CRM cuando se configura. Ninguna medida elimina por completo el riesgo y su funcionamiento debe probarse en el entorno real.
10. Cambios
La información se actualizará cuando cambien el responsable, los proveedores, las finalidades o la normativa. La versión aplicable se registra junto con la evidencia de aceptación. Un cambio de finalidad que requiera consentimiento no se aplicará sin obtenerlo.