Política de privacidad
Última revisión: 3 de septiembre de 2026
1. Responsable
CONSULTORIA BALEAR ACTIVA SL, NIF B24911208, con domicilio en Calle Baró de Pinopar, n.º 22, 6A, 07012 Palma de Mallorca (Illes Balears), es responsable del tratamiento. Puede contactar y ejercer sus derechos en protecciondedatos@campusactiva.es.
2. Datos tratados
Podemos tratar datos identificativos y profesionales, datos de contacto, información de la empresa, credenciales cifradas, respuestas del diagnóstico, consultas y datos necesarios para prestar y proteger el servicio.
3. Finalidades y bases jurídicas
Contacto: atender consultas y mantener la comunicación posterior, sobre la base de medidas precontractuales o ejecución del contrato (art. 6.1.b RGPD), o del interés legítimo en atender solicitudes de información cuando no se refieran a una contratación (art. 6.1.f RGPD). También podrán realizarse análisis estadísticos y estudios de mercado sobre la base del interés legítimo.
Diagnóstico gratuito: gestionar el diagnóstico y facilitar un resultado orientativo, sobre la base de medidas precontractuales (art. 6.1.b RGPD). El resultado se obtiene automáticamente a partir de las respuestas, es orientativo y no produce efectos jurídicos ni afecta significativamente de modo similar.
Registro y servicio: gestionar la cuenta, el alta de la organización, perfiles y roles, la relación contractual y la licencia, y prestar las funciones de inventario y clasificación de sistemas de IA, finalidades, proveedores, responsables, riesgos, políticas, incidencias, evidencias, formación y canal ético (art. 6.1.b RGPD).
Soporte y comunicaciones del servicio: atender incidencias y enviar avisos operativos, actualizaciones, cambios de condiciones o información de seguridad (art. 6.1.b RGPD y, en su caso, art. 6.1.c RGPD).
Facturación y obligaciones legales: facturar, cobrar, contabilizar y cumplir obligaciones fiscales, contables y mercantiles (art. 6.1.c RGPD). Seguridad: controlar accesos, registrar actividad, aislar información, realizar copias de seguridad y prevenir usos indebidos (arts. 6.1.c, 6.1.f y 32 RGPD).
4. Proveedores e integraciones de terceros
Cuando una organización incorpora datos personales de terceros a la plataforma, CONSULTORIA BALEAR ACTIVA SL actúa como encargada del tratamiento por cuenta de esa organización conforme al artículo 28 RGPD y no determina los fines ni los medios del tratamiento.
Para prestar el servicio pueden intervenir Railway (alojamiento e infraestructura), Supabase (almacenamiento de archivos), Redsys (procesamiento de pagos), Holded (facturación), Resend o el proveedor SMTP configurado (correo transaccional) y OpenAI cuando se utiliza el asistente de IA. Cada proveedor recibe únicamente los datos necesarios para su función y actúa bajo las condiciones y garantías aplicables.
No vendemos datos personales. No está prevista su comunicación para fines propios de publicidad de terceros. Cuando un proveedor implique una transferencia internacional, se aplicará el mecanismo válido que corresponda, como una decisión de adecuación o cláusulas contractuales tipo. Puede solicitar información actualizada sobre proveedores y garantías en protecciondedatos@campusactiva.es.
5. Conservación
Los datos se conservarán únicamente durante el tiempo necesario para la finalidad del tratamiento y los plazos legales de custodia. Después se suprimirán mediante medidas que garanticen su anonimización o destrucción.
6. Derechos
Puede retirar el consentimiento en cualquier momento y ejercer los derechos de acceso, rectificación, portabilidad, supresión, limitación y oposición escribiendo a protecciondedatos@campusactiva.es o al domicilio del responsable. También puede reclamar ante la Agencia Española de Protección de Datos en www.aepd.es.
7. Información obligatoria y veracidad
Los campos marcados con asterisco son necesarios para atender la petición; los restantes son voluntarios. El usuario garantiza que los datos facilitados son veraces y se compromete a comunicar sus modificaciones. La falta de datos necesarios puede impedir que el servicio se ajuste a sus necesidades.
8. Medidas de seguridad
El responsable aplica políticas y medidas técnicas y organizativas apropiadas conforme al RGPD y la LOPDGDD para proteger los derechos y libertades de las personas y tratar los datos de forma lícita, leal, transparente, adecuada, pertinente y limitada a lo necesario.
