Quién trata tus datos
Academia DevExpert permite a los alumnos acceder a sus formaciones, reproducir clases, sincronizar su progreso y participar en la comunidad.
El responsable del servicio es DevExpert, S.L.U., con NIF B72879125 y domicilio en Plaza del Mar Egeo 3, 1.º A, 28821 Coslada (Madrid), España. Para consultas de privacidad y solicitudes sobre tus datos, escribe a contacto@devexpert.io.
A qué servicios se aplica
Esta información se refiere a las aplicaciones de Academia para Android e iOS y al servicio que utilizan. La cuenta, las matrículas y el progreso son compartidos con la academia web: instalar una app no crea una cuenta distinta.
Las aplicaciones están dirigidas a alumnos de 18 años o más con una cuenta existente. No permiten registrarse ni comprar cursos. La reproducción de clases necesita conexión a Internet. La contratación, la facturación y la newsletter editorial cuentan con información específica; no se incluyen automáticamente en las finalidades de la app.
Qué datos utilizamos
- Cuenta y acceso: nombre, correo electrónico, identificador de alumno, permisos, credenciales de acceso y sesiones. El acceso puede realizarse mediante un enlace enviado por correo o una passkey.
- Formación: matrículas, formaciones asignadas, clases disponibles, posición de reproducción, progreso, finalización y registros de actividad formativa.
- Comunidad y consultas: hilos, respuestas, mensajes privados e interacciones dentro de las formaciones a las que tienes acceso.
- Avisos: notificaciones asociadas a tu cuenta y su estado de lectura. Cuando estén habilitadas las notificaciones remotas, se utilizarán los identificadores necesarios para entregarlas al dispositivo autorizado.
- Funcionamiento y seguridad: información técnica de las solicitudes, como la dirección IP y datos del cliente que accede al servicio. Los proveedores de vídeo, correo y alojamiento también tratan información técnica para prestar sus servicios. La localización aproximada derivada de la IP no equivale a utilizar el GPS del dispositivo.
- Correos: eventos de entrega, apertura y clic. El servicio de correo utilizado por Academia tiene activado ese seguimiento. Estos eventos son indicios técnicos: una apertura puede proceder de un sistema automático y no demuestra por sí sola que hayas leído el mensaje.
Los datos proceden de tu cuenta existente, de tu actividad y de las solicitudes técnicas generadas al utilizar el servicio. El personal autorizado puede asignar matrículas. Si una empresa u otra entidad organiza tu formación, también puede facilitar los datos necesarios para matricularte; la información específica de esa formación debe identificar su intervención y los destinatarios de las evidencias correspondientes.
Para qué se utilizan y con qué fundamento
Los datos permiten comprobar tu identidad y tus permisos, mostrar las formaciones disponibles, reproducir las clases, conservar el punto de reproducción y el progreso, atender consultas, facilitar la comunidad, mostrar avisos y proteger el funcionamiento del servicio.
La base jurídica se determina por finalidad y por la relación formativa:
- La ejecución del contrato permite los tratamientos necesarios para prestarte la formación cuando eres parte de ese contrato.
- Las obligaciones legales aplicables pueden exigir conservar o facilitar determinadas evidencias formativas. No se aplica una misma obligación a todos los cursos ni a todos los datos de la cuenta.
- El interés legítimo puede fundamentar tratamientos necesarios de seguridad y prevención de abusos, con la ponderación correspondiente de tus derechos e intereses.
- Las finalidades que requieran consentimiento, incluido el seguimiento de correos cuando corresponda, deben contar con información específica y con ese consentimiento. Instalar la app, iniciar sesión o aceptar un permiso del sistema operativo no equivale a consentir cualquier tratamiento.
Cuando la formación la contrata una empresa, la base jurídica y el papel de cada entidad dependen de la relación concreta: no se presume que el alumno haya contratado personalmente ni que todos los tratamientos sean un encargo. La información de esa formación complementa esta política.
Quién puede acceder a los datos
El personal autorizado de DevExpert puede gestionar la formación, prestar soporte y moderar la comunidad. Los hilos publicados pueden ser consultados por los participantes autorizados de su formación. Los mensajes privados no se publican como hilos generales y están sujetos a los permisos específicos del servicio.
Utilizamos proveedores para operar Academia:
- Hetzner: alojamiento del servidor y de la base de datos, en Falkenstein, Alemania, y copias de los discos del servidor.
- Mux: entrega y reproducción de vídeo, con los datos técnicos necesarios para ese servicio.
- Twilio SendGrid: envío de correo y eventos de entrega e interacción.
- Cloudflare R2: almacenamiento de copias cifradas en un bucket con jurisdicción de la Unión Europea y sin acceso público.
- Google Firebase Cloud Messaging y Apple Push Notification service: entrega de notificaciones a dispositivos cuando estas integraciones estén habilitadas. Su mera presencia en una aplicación no implica que la entrega remota esté activa.
Las empresas contratantes o los organismos competentes podrán recibir información cuando exista una finalidad y una base aplicable a la formación concreta. No se concede acceso general a toda tu cuenta por el mero hecho de que una empresa pague la formación.
Proveedores y transferencias internacionales
El alojamiento en Alemania y la ubicación europea de las copias de R2 no implican que todos los tratamientos se realicen exclusivamente en la Unión Europea. Algunos proveedores operan internacionalmente; el correo utiliza el servicio global de SendGrid.
Los acuerdos de tratamiento de los proveedores contemplan las condiciones aplicables al tratamiento por cuenta de DevExpert y los mecanismos de transferencia internacional que correspondan, incluidas cláusulas contractuales tipo en los supuestos previstos en esos acuerdos. Puedes solicitar información sobre las garantías aplicables escribiendo al contacto de privacidad.
Documentación de referencia: Hetzner, Mux, Twilio SendGrid, Cloudflare, Firebase y Apple.
Durante cuánto tiempo se conservan
La cuenta, las matrículas y el progreso se conservan mientras sean necesarios para mantener tu derecho de acceso y prestar la formación. La pérdida de acceso o una solicitud de supresión requiere distinguir los datos que ya no sean necesarios de las evidencias que deban conservarse por obligaciones aplicables o para atender responsabilidades justificadas.
La conservación de mensajes y consultas se vincula a su utilidad para la formación, la resolución de la consulta y las responsabilidades que puedan subsistir. La de los registros técnicos y de correo se vincula a la entrega, el diagnóstico, la seguridad y la investigación de incidencias. No se establece una conservación indefinida por defecto ni un mismo plazo para todas las categorías.
Los expedientes sujetos a justificación o inspección, como determinadas formaciones bonificadas, pueden tener plazos propios. Esos plazos se aplican a las evidencias pertinentes, no automáticamente a toda la cuenta o a todos los cursos.
Las copias de seguridad tienen un ciclo separado:
- En R2, los objetos de copia tienen configurada una caducidad de 30 días desde su creación. La eliminación se procesa mediante el ciclo de vida del proveedor y no necesariamente en el instante del vencimiento.
- Las copias del servidor Hetzner utilizan siete huecos: al crear una nueva copia cuando están completos, se sustituye la más antigua. Esto no equivale a una garantía de borrado físico a los siete días.
El plazo del historial de eventos del proveedor de correo no determina por sí solo la conservación de las estadísticas, las listas de supresión o los registros que guarda Academia. Cerrar sesión o desinstalar la app no borra la cuenta ni las evidencias formativas del servidor.
Cómo ejercer tus derechos
Puedes solicitar acceso, rectificación, supresión, limitación, oposición y portabilidad cuando correspondan. Si un tratamiento se basa en tu consentimiento, puedes retirarlo sin afectar a la licitud del tratamiento anterior.
Escribe a contacto@devexpert.io indicando la cuenta afectada y lo que solicitas. No envíes contraseñas, enlaces de acceso ni documentación innecesaria. Si hace falta comprobar tu identidad, se te pedirá información proporcionada a la solicitud.
Las solicitudes se tramitan según su alcance y los plazos legales aplicables. Si deben conservarse ciertos datos por una obligación o una responsabilidad justificada, la respuesta debe explicar la limitación y su fundamento. La aplicación no dispone actualmente de un botón de eliminación de cuenta: puedes solicitarla por este canal.
También puedes presentar una reclamación ante la Agencia Española de Protección de Datos.
Seguridad y controles del dispositivo
Las versiones de distribución utilizan HTTPS y almacenamiento seguro de la plataforma para proteger la sesión. Los permisos de acceso a las formaciones se comprueban en el servidor. Puedes cerrar la sesión del dispositivo. Ninguna medida ofrece una garantía absoluta frente a incidentes.
Las notificaciones remotas requieren configuración del servicio y autorización del dispositivo. Puedes gestionar su permiso en los ajustes del sistema; desactivarlas no elimina la cuenta.
Cambios en esta información
La fecha de última actualización figura al inicio de esta página. La información se actualizará cuando cambien el servicio o los tratamientos, con la comunicación que corresponda para los cambios relevantes.