Tratamiento de datos personales
Aquí explicamos de forma clara qué datos personales tratamos en WeHackAcademy, para qué los usamos y cómo puedes ejercer tus derechos.
1. Responsable del tratamiento
Responsable: David Román Bódalo.
Naturaleza: persona física titular del proyecto WeHackAcademy.
Correo de contacto para privacidad y protección de datos: hi@wehackacademy.com.
2. Qué datos tratamos
Datos de registro y cuenta, como nombre, correo electrónico, contraseña cifrada o identificadores de acceso mediante Google.
Datos de uso académico, como cursos inscritos, progreso, resultados, entregas, evaluaciones y certificaciones emitidas.
Datos técnicos y de sesión, como cookies estrictamente necesarias, token de autenticación, dirección IP aproximada, navegador y registros básicos de seguridad.
Datos de comunicación cuando contactas con soporte o recibes correos transaccionales como verificación de email, acceso o notificaciones de plataforma.
3. Finalidades del tratamiento
Gestionar tu alta como usuario, inicio de sesión, recuperación de acceso y administración de tu cuenta.
Prestar el servicio contratado o solicitado: acceso a cursos, rutas, labs, evaluaciones, certificados y panel de aprendizaje.
Mantener la seguridad de la plataforma, prevenir usos fraudulentos y responder ante incidencias técnicas o de soporte.
Enviar comunicaciones operativas imprescindibles para el funcionamiento del servicio.
Publicar y verificar certificados únicamente cuando la propia funcionalidad de certificación lo requiera o el usuario solicite su emisión.
4. Base jurídica
La ejecución de la relación contractual o precontractual cuando te registras, accedes a la plataforma o solicitas nuestros servicios.
Tu consentimiento, cuando utilizas determinadas funcionalidades voluntarias, por ejemplo acceso con Google o comunicaciones no esenciales si se activan en el futuro.
El interés legítimo del responsable para proteger la seguridad del sistema, prevenir fraude y mejorar la operativa básica del servicio.
El cumplimiento de obligaciones legales cuando resulte exigible.
5. Destinatarios y encargados
Los datos podrán ser tratados por proveedores tecnológicos necesarios para alojar la plataforma, operar la base de datos, enviar emails transaccionales o soportar la autenticación externa.
Si accedes mediante Google, determinados datos de identidad se obtienen desde ese proveedor de autenticación.
No se ceden datos a terceros para su compraventa. Solo se comparten con proveedores imprescindibles para prestar el servicio o cuando exista obligación legal.
6. Certificados y verificación pública
La plataforma puede generar certificados verificables públicamente mediante un identificador único.
Cuando un certificado se emite como verificable, pueden mostrarse datos mínimos necesarios para acreditar su autenticidad, como titular, curso, fecha de emisión, estado del certificado y código público de verificación.
Si esta funcionalidad se activa en producción, conviene informar al usuario de forma específica durante el flujo de emisión o reclamación del certificado.
7. Conservación de los datos
Los datos se conservan durante el tiempo necesario para mantener la cuenta activa, prestar el servicio y cumplir obligaciones legales o de defensa ante posibles reclamaciones.
Los registros de certificación y validación podrán mantenerse mientras la credencial siga activa o deba conservarse por motivos de integridad, auditoría o trazabilidad.
Cuando solicites la supresión, se eliminarán o bloquearán los datos que ya no deban conservarse por obligación legal.
8. Derechos de las personas usuarias
Puedes solicitar acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad de tus datos.
También puedes retirar el consentimiento en tratamientos basados en este, sin afectar a la licitud del tratamiento previo.
Para ejercer tus derechos, escribe a hi@wehackacademy.com indicando tu identidad y el derecho que deseas ejercer.
Si consideras que el tratamiento no es adecuado, puedes presentar reclamación ante la autoridad de control que corresponda.
9. Seguridad
WeHackAcademy aplica medidas técnicas y organizativas razonables para proteger las credenciales, sesiones, comunicaciones y datos académicos frente a accesos no autorizados, pérdida o alteración.
No obstante, ninguna transmisión por Internet ni ningún sistema puede garantizar seguridad absoluta.
10. Menores de edad
La plataforma no está orientada de forma específica a menores de edad.
Si detectamos que se han facilitado datos personales sin la autorización o base legal necesaria, podremos adoptar medidas para su supresión o bloqueo.
Contacto para privacidad
Para consultas relacionadas con privacidad, tratamiento de datos o ejercicio de derechos, puedes escribir a hi@wehackacademy.com. Atenderemos tu solicitud y, cuando sea necesario para gestionarla correctamente, facilitaremos la información adicional del responsable conforme a la normativa aplicable.