DOC.02 · Protección de datos

Política de privacidad

Última actualización:

Para acceder a tus datos, corregirlos o borrarlos, escribe a hola@crea-flow.es

Aquí te contamos, sin rodeos, qué datos tuyos tratamos en crea-flow.es, para qué, quién los recibe y durante cuánto tiempo, conforme al Reglamento general de protección de datos (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).

01

Responsable del tratamiento

El responsable es CREAFLOW, S.L., con domicilio en Calle de Antonio López, 166, 7.º D, 28026 Madrid (España). Para cualquier asunto de protección de datos puedes escribirnos a hola@crea-flow.es. Los demás datos de la sociedad figuran en el primer apartado de los Términos y condiciones.

02

Qué datos tratamos y de dónde salen

Datos de tu compra

En la página de pago nos das tu nombre y apellidos, tu correo electrónico, tu país y tu dirección postal (dirección, segunda línea si la hay, código postal, población y provincia si la indicas) y, solo si quieres, el nombre de tu empresa o su CIF. Junto con ellos tratamos los cursos que compras. Son los datos que necesitamos para cobrar, darte acceso y cumplir nuestras obligaciones fiscales.

Los recogemos nosotros en esta web y los pasamos a nuestro proveedor de servicios de pago para que cree o actualice tu ficha de cliente y procese el cobro. Los datos de tu tarjeta o de tu medio de pago los escribes directamente en su página de pago segura: nosotros no los recibimos ni los guardamos. De ese proveedor solo recibimos el estado del pago, el importe y los datos del pedido.

Cada pedido genera un archivo propio con una referencia (empieza por CF-), tus datos de la compra, los cursos, el importe y el estado del pago. Es lo que te permite volver a tu pedido desde el enlace permanente que recibes al pagar.

Chat

Si abres el chat y escribes, guardamos tus mensajes, los archivos que adjuntes, la página en la que estabas, el correo que dejes si quieres que te respondamos fuera de la web (es opcional) y un identificador anónimo que se guarda en una cookie para reconocer tu conversación. Conservamos la conversación 365 días desde el último mensaje. No escribas en el chat datos de tu tarjeta ni contraseñas.

Registro de visitas

Cuando visitas la web se anota la hora, tu dirección IP, el país que corresponde a esa IP, la página que pides, la página desde la que llegas y el navegador que usas, además del tipo de petición y la respuesta del servidor. Lo usamos por seguridad y para detectar usos fraudulentos o abusivos, y lo borramos automáticamente a los 90 días. No lo usamos para publicidad ni para crear perfiles.

Correo

Si nos escribes por correo, tratamos tu dirección, el contenido del mensaje y los datos que nos des para responderte.

Recursos de terceros que carga tu navegador

Para mostrarte la página, tu navegador pide recursos a otros servidores, que por eso ven tu dirección IP y los datos que cualquier navegador envía en una petición:

  • Google Fonts (fonts.googleapis.com y fonts.gstatic.com): las tipografías de la web.
  • jsDelivr (cdn.jsdelivr.net): los iconos de los medios de pago.
  • Pexels (images.pexels.com): las fotografías de archivo y la foto de quien atiende el chat.

Ninguno de ellos instala cookies en tu navegador desde nuestras páginas (ver la política de cookies). No les enviamos tus datos de compra ni los de tu chat.

No pedimos datos de salud, ideología ni otras categorías especiales, y te rogamos que no los incluyas en el chat ni en los correos. Los cursos están pensados para personas adultas.

03

Para qué los usamos y con qué base jurídica

FinalidadDatosBase jurídica
Gestionar tu compra, cobrarla y enviarte el acceso al cursoDatos de la compraEjecución del contrato (art. 6.1.b RGPD)
Cumplir las obligaciones fiscales, contables y de consumoDatos de la compraObligación legal (art. 6.1.c RGPD)
Responder a tus preguntas por el chat y por correoChat y correoMedidas precontractuales a petición tuya o, si ya eres cliente, ejecución del contrato (art. 6.1.b RGPD)
Avisarte por correo si cierras el chat antes de que te contestemosCorreo que dejas en el chatTu consentimiento (art. 6.1.a RGPD), que das al escribirlo y puedes retirar cuando quieras
Recordar tus datos en este navegador para el próximo pagoDatos de compra guardados en la cookie «buyer»Tu consentimiento (art. 6.1.a RGPD), al marcar «recordarme»
Proteger la web y prevenir el fraudeRegistro de visitasInterés legítimo en la seguridad (art. 6.1.f RGPD)
Formular, ejercer o defender reclamacionesLos necesarios en cada casoInterés legítimo (art. 6.1.f RGPD)

No vendemos tus datos, no los usamos para publicidad, no te enviamos boletines y no tomamos decisiones automatizadas sobre ti ni elaboramos perfiles. Los datos de la compra son necesarios para tramitar el pedido: si no los facilitas, no podemos completarlo.

04

Quién recibe tus datos

Además de nosotros, pueden acceder a datos personales estas categorías de destinatarios:

  • nuestro proveedor de servicios de pago, que procesa el cobro y, según el caso, actúa como comerciante registrado de la venta y gestiona sus impuestos; trata los datos que le pasamos desde la página de pago según su propia política de privacidad, que puedes consultar en su página de pago;
  • un proveedor de alojamiento, donde está la web y se guardan los archivos de pedidos, el chat y el registro de visitas;
  • un servicio de localización de IP, que consulta nuestro equipo desde el servidor, y no tu navegador, para saber a qué país corresponde una dirección del registro de visitas;
  • los servicios que cargan tipografías, iconos y fotografías en tu navegador, que ya se han descrito en el apartado 2.

También podemos comunicar datos a las administraciones públicas, juzgados y tribunales cuando la ley nos obligue.

05

Transferencias internacionales

Algunos de esos destinatarios pueden tratar datos fuera del Espacio Económico Europeo, por ejemplo en Estados Unidos. Cuando ocurre, la transferencia se ampara en una decisión de adecuación de la Comisión Europea, como el Marco de Privacidad de Datos UE-EE. UU. para las entidades certificadas, o en las cláusulas contractuales tipo aprobadas por la Comisión. Si quieres saber más sobre las garantías que se aplican, escríbenos.

06

Cuánto tiempo los conservamos

DatoPlazo
Datos y archivo del pedidoMientras dure la relación contractual y, después, durante los plazos que exigen las normas mercantiles y fiscales, que con carácter general llegan a seis años
Chat365 días desde el último mensaje
Registro de visitas90 días
Correos que nos escribesHasta que se resuelva tu consulta y, después, durante los plazos en que pudieran exigirse responsabilidades
Cookie «buyer»180 días en tu navegador, o hasta que la borres

Pasados esos plazos, borramos los datos o los anonimizamos.

07

Tus derechos y cómo ejercerlos

Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar los consentimientos que nos hayas dado, sin que eso afecte a lo tratado antes de retirarlos.

Para ejercerlos, escribe a hola@crea-flow.es indicando qué derecho quieres ejercer y el correo con el que compraste o nos escribiste; si se trata del chat, dinos además cuándo escribiste, para que podamos localizar la conversación. Es posible que te pidamos que confirmes tu identidad. Te respondemos en el plazo de un mes, que la ley permite ampliar en casos complejos avisándote.

Para borrar la cookie «buyer» basta con que la elimines desde tu navegador; la política de cookies explica cómo.

08

Reclamación ante la autoridad de control

Si crees que no hemos tratado bien tus datos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es. Si nos escribes antes, intentaremos resolverlo contigo.

09

Seguridad y cambios

Aplicamos medidas técnicas y organizativas razonables para proteger tus datos: conexión cifrada con la web, acceso restringido a los archivos de pedidos, al chat y al registro de visitas, y ningún dato de pago en nuestros servidores.

Si cambiamos esta política, publicaremos aquí la nueva versión con su fecha, que figura al principio del documento.