CCertyxa

Política de privacidad

Versión del 15 de septiembre de 2026

1. Quién es el responsable

2. A quién se aplica

3. Qué datos tratamos, para qué y por qué

DatosPara quéBase jurídicaCuánto tiempo
Cuenta: nombre, email, contraseña (guardada de forma irreversible) y empresaDar acceso al panel y prestar el servicioEjecución del contratoMientras exista la cuenta
Facturación: razón social, NIF o NIF-IVA, dirección, email de facturación, pedidos y facturasCobrar, emitir facturas y cumplir las obligaciones fiscales y contablesEjecución del contrato y obligación legal6 años las facturas y la documentación contable (Código de Comercio), o más si la normativa tributaria lo exige
Comprobación del NIF-IVA en VIES, el registro de la Comisión EuropeaAplicar bien el IVA a empresas de otros países de la UEObligación legalJunto con los datos de facturación
Actividad y seguridad: accesos, intentos fallidos y acciones en el panel, con fecha y dirección IPProteger el servicio, evitar abusos y que la empresa cliente pueda auditar lo hecho en su cuentaInterés legítimoMientras exista la cuenta
Curso gratis: NIF, razón social, dominio del email y dirección IP desde la que se creaComprobar que cada empresa usa un solo curso gratis y evitar abusosInterés legítimoMientras exista la cuenta
Lo que nos escribasResponderteInterés legítimoEl tiempo necesario para atenderte

Al cerrar la cuenta, los datos se suprimen. Los que haya que conservar por ley quedan bloqueados durante los plazos legales. No tomamos decisiones automatizadas ni elaboramos perfiles, y no enviamos publicidad sin tu consentimiento.

4. Pagos con tarjeta

Los pagos con tarjeta los procesa Stripe Payments Europe, Ltd. (Irlanda). Certyxa no ve ni guarda los datos de la tarjeta: solo envía a Stripe el importe, el concepto y el email de facturación. Stripe trata también datos como responsable, según su política de privacidad.

5. Cookies

Solo usamos una cookie técnica, «sesion», necesaria para mantener abierta la sesión en el panel. Caduca a los 14 días o al salir. No usamos cookies de analítica ni de publicidad, así que no hace falta pedir consentimiento. Cloudflare puede usar cookies técnicas de seguridad para distinguir el tráfico legítimo de los ataques.

6. A quién se comunican los datos

No vendemos datos. Solo los comunicamos a:

7. Transferencias internacionales

Los datos se alojan en la Unión Europea. Cloudflare y Stripe pueden tratarlos fuera del Espacio Económico Europeo. En ese caso, las transferencias se amparan en el Marco de Privacidad de Datos UE-EE. UU. o en las cláusulas contractuales tipo de la Comisión Europea.

8. Tus derechos

Puedes pedir acceso a tus datos y su rectificación, supresión, limitación o portabilidad, y oponerte a su tratamiento. Escribe a [falta: email de contacto] indicando qué quieres y cómo podemos identificarte. Si crees que no hemos atendido bien tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

9. Si has asistido a un curso

10. Si verificas un diploma

No hace falta identificarse. Contamos cuántas veces se consulta cada diploma, pero sin saber quién lo hace. Tu dirección IP se usa de forma temporal para frenar las consultas masivas, y queda en los registros técnicos del servidor y de Cloudflare, que se guardan poco tiempo por seguridad. La base jurídica es el interés legítimo en proteger el servicio.

11. Seguridad

Los datos se alojan en la Unión Europea, viajan cifrados y cada empresa cliente solo accede a los suyos. Las contraseñas se guardan de forma irreversible, y el panel registra las acciones relevantes. El detalle de las medidas está en el contrato de encargo del tratamiento.

12. Cambios

Si cambiamos esta política, publicaremos aquí la nueva versión con su fecha. Si el cambio es relevante, avisaremos a las empresas clientes.