01 Quién es el responsable
El responsable del tratamiento de tus datos es GAUSS HOUSE ACADEMY SL, con CIF B23911811 y domicilio en Calle Bravo Murillo, 373, 6.º A, 28020 Madrid (España), titular de gausshouseacademy.es y de la marca Gauss House Academy. Para cualquier cuestión sobre privacidad, escríbenos a hola@gausshouseacademy.es.
Tratamos los datos conforme al Reglamento (UE) 2016/679, general de protección de datos (RGPD), y a la Ley Orgánica 3/2018, de protección de datos personales y garantía de los derechos digitales (LOPDGDD).
02 Qué datos tratamos
Cuando compras
Los datos que escribes en nuestro formulario de facturación: nombre y apellidos, email, empresa y NIF (opcionales), país, dirección, código postal, ciudad y provincia. Con ellos creamos el pedido, que guardamos en un fichero en nuestro servidor junto con los cursos, el número de plazas, el importe, la fecha, la referencia y el estado del pago. De la pasarela de pago recibimos después el estado del pago, el importe cobrado, los impuestos, la moneda y el email usado al pagar.
No recibimos los datos de tu tarjeta. Los escribes directamente en la página de nuestro proveedor de servicios de pago (apartado 04).
Cuando estudias
El nombre y el email de cada estudiante —tú mismo o las personas que nos indiques al comprar para un menor o para un equipo— para crear su acceso en la plataforma de estudio, y el resultado del test final para emitir el certificado. Si nos das datos de otras personas, debes haberles informado antes de esta política.
Cuando nos escribes
Si usas el chat «¿Dudas? Pregunta» o el formulario de contacto: tu nombre (opcional), tu email, el mensaje, la fecha y el canal por el que nos escribes. El mensaje se guarda en un fichero en nuestro servidor y se reenvía a nuestro buzón de correo. Lo mismo ocurre con los emails que nos envías directamente.
Cuando navegas
Una cookie técnica de sesión, solo si usas el carrito; una cookie opcional con tus datos de facturación, guardada en tu navegador, solo si la pides; y los registros técnicos del servidor (dirección IP, fecha y hora, página solicitada y navegador) que genera el proveedor de alojamiento por seguridad. El detalle está en la política de cookies.
No te pedimos datos de categorías especiales, como los de salud, ni los necesitamos.
03 Finalidades, bases legales y plazos
| Finalidad | Base legal (RGPD) | Plazo de conservación |
|---|---|---|
| Vender los cursos: gestionar el pedido, tramitar el cobro, crear los accesos, emitir el certificado y atenderte durante el acceso. | Ejecución del contrato, art. 6.1.b. | Mientras dura la relación (12 meses de acceso y la atención posterior). Después, bloqueados durante los plazos de prescripción de las acciones derivadas del contrato; con carácter general, 5 años (art. 1964 del Código Civil). |
| Cumplir las obligaciones fiscales y contables. | Obligación legal, art. 6.1.c. | 6 años para la documentación contable (art. 30 del Código de Comercio) y 4 años para las obligaciones tributarias (art. 66 de la Ley 58/2003, General Tributaria). |
| Responder a tus mensajes del chat, del formulario de contacto o por email. | Medidas precontractuales o ejecución del contrato, art. 6.1.b, si preguntas por un curso o por tu pedido; interés legítimo en responder a quien nos escribe, art. 6.1.f, en los demás casos. | Hasta resolver tu consulta y un año más, por si vuelves a escribirnos sobre lo mismo. |
| Recordar tus datos de facturación en tu navegador para la próxima compra. | Consentimiento, art. 6.1.a, que das marcando la casilla «Recordar mis datos», desmarcada por defecto. | 180 días, o hasta que pulses «Olvidar mis datos» o desmarques la casilla en tu siguiente compra. |
| Proteger el sitio frente a ataques y usos indebidos (registros del servidor). | Interés legítimo en la seguridad del sitio, art. 6.1.f. | El plazo breve que fija el proveedor de alojamiento; los registros se eliminan periódicamente. |
Cuando la base es el interés legítimo, puedes oponerte al tratamiento (apartado 10). Cuando es tu consentimiento, puedes retirarlo cuando quieras, sin que afecte a lo tratado antes.
04 El pago: qué datos pasamos a la pasarela
Los datos de facturación los recogemos nosotros, en nuestro propio formulario. Cuando pulsas «Ir al pago seguro», los comunicamos a nuestro proveedor de servicios de pago —nombre, email, dirección de facturación y país y, si los has indicado, empresa y NIF, junto con la referencia del pedido y los cursos comprados— para darte de alta como cliente en su sistema y tramitar el cobro. La base legal es la ejecución del contrato (art. 6.1.b).
Después completas el pago en la página segura de la pasarela de pago, donde introduces los datos de tu tarjeta o usas Apple Pay o Google Pay. Esos datos van directamente al proveedor: nosotros no los vemos ni los guardamos.
Nuestro proveedor de servicios de pago actúa como comerciante registrado (merchant of record) dentro de su servicio de pagos gestionados. Por eso trata tus datos como responsable por su propia cuenta para cobrar, calcular y liquidar los impuestos, enviarte el recibo, prevenir el fraude y cumplir sus obligaciones legales, conforme a su política de privacidad, que tienes a tu disposición en su página de pago.
05 Quién más recibe tus datos
No vendemos tus datos ni los cedemos a terceros para sus propios fines comerciales. Solo los reciben estas categorías de destinatarios, en la medida en que lo necesitan:
- Nuestro proveedor de servicios de pago, como responsable por su propia cuenta, en los términos del apartado anterior.
- El proveedor de alojamiento web, que aloja el sitio, los ficheros de pedidos y los mensajes, como encargado del tratamiento.
- El proveedor de la plataforma de e-learning en la que están alojados los cursos, que recibe el nombre y el email de cada estudiante y registra su actividad en la plataforma, como encargado del tratamiento.
- El proveedor de correo electrónico con el que enviamos y recibimos los emails, como encargado del tratamiento.
- La Administración tributaria, los juzgados y otras autoridades, cuando una ley nos obliga a comunicárselos.
Con los encargados del tratamiento tenemos contratos que les obligan a usar los datos solo siguiendo nuestras instrucciones y con las garantías del artículo 28 del RGPD.
06 Contenido externo al cargar la página
Para mostrar el sitio, tu navegador descarga algunos recursos directamente de servidores de terceros. Al hacerlo, esos servidores reciben tu dirección IP y datos técnicos del navegador, como su tipo y versión:
- Google Fonts (
fonts.googleapis.comyfonts.gstatic.com): las tipografías del sitio. - jsDelivr (
cdn.jsdelivr.net): los iconos de los medios de pago. - Pexels (
images.pexels.com): las fotografías.
Nuestro sitio no les pide que instalen cookies ni usa estos servicios para seguir tu navegación. La base legal es nuestro interés legítimo en mostrar el sitio de forma correcta y rápida (art. 6.1.f). Si prefieres evitar estas peticiones, puedes usar un bloqueador de contenidos: el sitio seguirá funcionando con las tipografías de tu sistema y sin fotografías.
07 Transferencias internacionales
Algunos de los proveedores mencionados pueden tratar datos fuera del Espacio Económico Europeo. Solo lo permitimos cuando existe una decisión de adecuación de la Comisión Europea, como el Marco de Privacidad de Datos UE-EE. UU. para las empresas adheridas, o cuando se aplican las cláusulas contractuales tipo aprobadas por la Comisión (artículos 45 y 46 del RGPD). Puedes pedirnos más información sobre estas garantías por email.
08 Sin decisiones automatizadas ni publicidad
No tomamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre ti o te afecten de forma similar, no elaboramos perfiles y no usamos tus datos para publicidad. El sitio no tiene herramientas de analítica ni de publicidad.
09 Menores de edad
Las compras solo puede hacerlas una persona mayor de edad. Si el estudiante es menor de 14 años, solo tratamos sus datos (el nombre y el email con los que creamos su acceso) con el consentimiento de su madre, padre o tutor, que es quien nos los facilita al comprar (artículo 7 de la LOPDGDD).
Si tienes menos de 14 años, no nos escribas por el chat ni por el formulario de contacto sin la autorización de tu madre, padre o tutor. Si detectamos datos de un menor de 14 años recibidos sin ese consentimiento, los eliminamos.
10 Tus derechos
Puedes ejercer en cualquier momento, de forma gratuita, estos derechos:
- Acceso: saber qué datos tuyos tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: pedir que borremos tus datos cuando ya no sean necesarios, salvo que una ley nos obligue a conservarlos.
- Oposición: oponerte a los tratamientos basados en nuestro interés legítimo.
- Limitación: pedir que conservemos tus datos sin tratarlos mientras se resuelve una reclamación.
- Portabilidad: recibir en un formato estructurado los datos que nos diste para la compra.
- Retirar el consentimiento: por ejemplo, borrando tus datos recordados con el enlace Olvidar mis datos.
Para ejercerlos, escríbenos a hola@gausshouseacademy.es desde el email con el que compraste o nos escribiste, indicando qué derecho quieres ejercer. Si tenemos dudas razonables sobre tu identidad, podemos pedirte información adicional para confirmarla. Te responderemos en el plazo de un mes, que puede ampliarse dos meses más en solicitudes complejas; en ese caso te avisaremos.
Si consideras que no hemos tratado tus datos correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos en aepd.es.
11 Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo: el sitio funciona con conexión cifrada (HTTPS); los ficheros de pedidos y de mensajes se guardan en carpetas del servidor que no son accesibles desde internet; cada página de pedido usa un código aleatorio largo y difícil de adivinar; los datos de las tarjetas nunca pasan por nuestros servidores; y solo accede a los datos quien los necesita para atenderte.
Tu página de pedido no tiene contraseña: cualquiera que tenga el enlace puede verla, así que no lo compartas. Si se produjera una brecha de seguridad que afectara a tus datos, lo notificaríamos a la Agencia Española de Protección de Datos en un plazo de 72 horas y, cuando suponga un alto riesgo para ti, también a ti (artículos 33 y 34 del RGPD).
12 Cambios en esta política
Podemos actualizar esta política cuando cambien nuestros tratamientos o la normativa. Verás la fecha de la última actualización al principio de la página. Si un cambio afecta de forma importante a cómo tratamos los datos de nuestros clientes, se lo comunicaremos por email.