Legal

Política de Privacidad

1. Responsable del tratamiento de datos

Spanish Flow Academy (en adelante, "nosotros" o "la Organización") es el responsable del tratamiento de tus datos personales. Nuestros datos fiscales son:

Razón Social: [Razón social a completar]

CIF: [CIF a completar]

Email: [email protected]

Teléfono: +34 646 17 26 38

Domicilio fiscal: [Domicilio fiscal a completar]

No disponemos de Delegado de Protección de Datos (DPO) designado. Las cuestiones sobre privacidad se tramitan directamente a [email protected].

2. Datos personales que recabamos

Recabamos datos personales únicamente cuando es necesario para la prestación de servicios o cumplimiento legal. Los datos incluyen:

— Formulario de contacto: nombre, apellido, email, teléfono, asunto, mensaje.

— Registro de cuenta (cursos/dashboard): email, nombre, apellido, contraseña (hasheada).

— Checkout Stripe (cursos/maza): datos de tarjeta (procesados por Stripe, no por nosotros), email de facturación, dirección de envío.

— Analytics (GA4): identificadores anónimos, páginas visitadas, tiempo de sesión, origen de tráfico, dispositivo.

— Cookies de sesión: token JWT (autenticación) + cookies de preferencias (opt-in explícito requerido para GA4).

No recopilamos datos especiales (raza, religión, salud política, ubicación exacta) excepto si voluntariamente los compartes en un mensaje de contacto.

3. Base jurídica del tratamiento

Tratamos tus datos conforme a:

— Consentimiento (Art. 6.1.a RGPD): formularios de contacto, newsletter (opt-in explícito), GA4 analytics (cookie banner).

— Ejecución de contrato (Art. 6.1.b RGPD): compra de cursos, maza, acceso a dashboard.

— Interés legítimo (Art. 6.1.f RGPD): responder consultas, mejorar el sitio, detectar fraude en pagos.

— Obligación legal (Art. 6.1.c RGPD): facturación (Ley del IVA), prevención de fraude, requerimientos judiciales.

Para la mayoría de datos, el consentimiento es obligatorio (no puedes acceder sin aceptar Política de Privacidad en el registro).

4. Finalidad del uso de tus datos

Usamos tus datos para:

— Entregar los cursos comprados: crear tu cuenta, cargar lecciones, generar certificado.

— Procesar pagos: cobrar via Stripe, generar factura, gestionar devoluciones.

— Responder a tus mensajes de contacto en max 24h (horario laboral).

— Enviar comunicaciones transaccionales (confirmación compra, reseteo contraseña, cambios en tu suscripción).

— Mejorar la web: analytics GA4 para ver qué contenido es popular, dónde hay problemas de usabilidad.

— Cumplir obligaciones legales: facturación, auditorías, solicitudes judiciales.

— Con tu consentimiento explícito: enviar newsletter de nuevos cursos / ofertas (opt-in).

NO vendemos ni alquilamos tus datos a terceros con fines comerciales.

5. Transferencias internacionales

Algunos servicios que usamos están ubicados fuera de la UE:

— Google Analytics 4 (EE.UU.): procesamiento de datos anónimos con Cláusula de Salvaguarda Contractual (SCC).

— Stripe (EE.UU.): procesamiento de datos de pago bajo sus propios términos de servicio y SCC.

Estos servicios cumplen con el RGPD mediante "Standard Contractual Clauses" (SCC). Puedes revisar los términos de Stripe en https://stripe.com/es/privacy y Google Analytics en https://policies.google.com/privacy.

6. Período de conservación de datos

Conservamos tus datos durante:

— Cuenta activa: mientras la mantengas abierta en la plataforma.

— Datos de pago: 4 años (obligación fiscal española).

— Emails de marketing: hasta que solicites darte de baja (botón en cada newsletter).

— Datos de contacto: 1 año tras la última interacción, salvo que solicites borrado antes.

— GA4 analytics: datos agregados y anónimos indefinidamente; datos individuales tras 14 meses de inactividad se anonimizarán.

Si solicitas borrado (derecho al olvido), eliminaremos tus datos en máx 30 días, excepto aquellos requeridos por ley (e.g., facturación).

7. Tus derechos ARCO + LOPDGDD

Conforme al RGPD y LOPDGDD tienes derecho a:

— Acceso: solicitar copia de qué datos tenemos sobre ti.

— Rectificación: corregir datos inexactos o incompletos.

— Cancelación/Olvido: solicitar que borremos tus datos (salvo obligaciones fiscales).

— Oposición: rechazar ciertos tratamientos (p.ej., dejar de recibir marketing).

— Portabilidad: obtener tus datos en formato estructurado (JSON/CSV) para transferir a otro servicio.

— Limitación: solicitar que pausemos el tratamiento mientras validas un conflicto.

Para ejercer estos derechos, envía email a [email protected] con tu nombre y DNI/pasaporte. Responderemos en máx 30 días.

8. Seguridad de tus datos

Implementamos medidas técnicas y organizativas para proteger tus datos:

— Contraseñas hasheadas (no almacenamos en plano).

— Conexión HTTPS (encriptación en tránsito).

— Acceso restringido (solo personal autorizado).

— Cumplimiento de términos de Stripe para datos de pago.

Si sufrimos una brecha de seguridad, te notificaremos en máx 72h a tu email registrado (obligación RGPD Art. 33).

9. Cookies de marketing y análisis

Ver Política de Cookies (enlace en footer). Resumen:

— GA4: requiere tu consentimiento explícito via cookie banner (opt-in). Puedes retirar consentimiento en cualquier momento.

— Cookies de sesión: necesarias para que funcione la plataforma (no necesitan consentimiento).

No usamos cookies de terceros para publicidad retargeting. Política de cookies completa disponible en /legal/politica-de-cookies.

10. Protección de menores

Esta web y sus servicios están dirigidos a adultos (18+).

Si eres menor de 18 años, no debes registrarte sin consentimiento de tus padres/tutores. Si descubrimos que un menor ha proporcionado datos, borraremos la cuenta inmediatamente.

El mace flow es para adultos con ciertas aptitudes físicas mínimas. Los padres son responsables de supervisar si sus hijos ven contenidos educativos.

11. Cambios en esta Política

Podemos actualizar esta Política de Privacidad en cualquier momento (cambios en ley, nuevos servicios, etc.).

Te notificaremos de cambios importantes via email. Seguir usando la web tras la actualización implica aceptar la nueva versión.

Última actualización: 2026-05-05

12. Contacto y ejercicio de derechos

Para cualquier pregunta sobre privacidad, solicitud ARCO-POL o queja:

Email: [email protected]

Teléfono: +34 646 17 26 38

Dirección postal: [Domicilio fiscal a completar]

Si consideras que tu privacidad ha sido vulnerada, también puedes presentar reclamación ante la Autoridad de Control (Agencia Española de Protección de Datos - AEPD) en www.aepd.es.