
1. Responsable del tratamiento
En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD), y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD), se informa:
Romer Alberto Ramos Cordero, en adelante, My Potential, es el RESPONSABLE del tratamiento de los datos personales del USUARIO y le informa de que estos datos serán tratados de conformidad con lo dispuesto en la normativa anteriormente mencionada.
2. Datos personales que tratamos
2.1. Datos del Tutor/a (contratante)
Al crear una cuenta y contratar el servicio, recopilamos los siguientes datos del Tutor/a:
- Nombre y apellidos.
- Correo electrónico.
- Número de teléfono (opcional).
- Datos de facturación (nombre o razón social, dirección, NIF/CIF).
- Datos de pago (gestionados directamente por el proveedor de pasarela de pago; MyPotential no almacena datos de tarjeta).
2.2. Datos del estudiante (beneficiario menor de edad)
La plataforma está diseñada por defecto para no tratar datos personales identificativos del estudiante. El sistema funciona con datos seudonimizados:
- Código o alias asignado por el Tutor/a.
- Respuestas a los cuestionarios de intereses vocacionales, personalidad y preferencias académicas.
- Curso académico o rango de edad (opcional, no identificativo).
El Tutor/a no debe introducir el nombre completo, DNI, imagen, correo electrónico ni ningún otro dato directamente identificativo del menor en los formularios de la plataforma.
En el caso de que el Tutor/a decida asociar las respuestas a datos identificativos del estudiante, será responsabilidad exclusiva del Tutor/a obtener el consentimiento del menor o, si éste es menor de 14 años, el consentimiento expreso de ambos progenitores o representantes legales, conforme al art. 8 RGPD y el art. 7 LOPDGDD.
2.3. Datos de navegación
Con su consentimiento previo (gestión de cookies), podemos tratar datos técnicos de navegación (dirección IP anonimizada, tipo de dispositivo, páginas visitadas, duración de la sesión) con fines analíticos y de mejora del servicio.
3. Finalidades y bases jurídicas del tratamiento
- Dar cumplimiento de las obligaciones, comerciales, laborales, corporativas y contables de la empresa.
- Envío de información comercial y boletines sobre nuevos servicios ofrecidos en la web y del sector.
- Prestar los servicios contratados por el usuario.
- Enviar información promocional vía electrónica.
- Dar respuesta a las consultas o cualquier tipo de petición que sea realizada por el USUARIO a través de cualquiera de las formas de contacto que se ponen a su disposición en la página web del RESPONSABLE
El tratamiento de tus datos se realiza con las siguientes bases jurídicas que legitiman el mismo:
- La solicitud de información y/o la contratación de los servicios de My Potential cuyos términos y condiciones se pondrán a tu disposición en todo caso, de forma previa a una eventual contratación.
- El consentimiento libre, específico, informado e inequívoco, en tanto que te informamos poniendo a tu disposición la presente política de privacidad, que tras la lectura de esta, en caso de estar conforme, puedes aceptar mediante una declaración o una clara acción afirmativa, como el marcado de una casilla dispuesta al efecto.
En caso de que no nos facilites tus datos o lo hagas de forma errónea o incompleta, no podremos atender tu solicitud, resultando del todo imposible proporcionarte la información solicitada o llevar a cabo la contratación de los servicios.
4. Destinatarios y encargados del tratamiento
MyPotential puede compartir datos con los siguientes terceros únicamente en la medida necesaria para la prestación del servicio:
- Proveedor de pasarela de pago (p. ej., Stripe u equivalente): para procesar el cobro de forma segura. Actúa como encargado del tratamiento bajo contrato conforme al art. 28 RGPD.
- Proveedores de infraestructura cloud y hosting (dentro del EEE o con garantías adecuadas).
- Proveedores de IA para el análisis de cuestionarios (Google Cloud / Vertex AI, Gemini, OpenAI/ChatGPT), que solo reciben datos seudonimizados sin identificación del estudiante. Cuentan con contratos de encargo conforme al art. 28 RGPD y garantías para transferencias internacionales.
- Asesores legales y auditores, bajo deber de confidencialidad, para el cumplimiento normativo.
5. Transferencias internacionales de datos
Algunos proveedores de IA utilizados (OpenAI, Google) pueden procesar datos en servidores ubicados fuera del Espacio Económico Europeo. Dado que únicamente se transfieren datos seudonimizados sin identificación directa del estudiante, el riesgo es significativamente reducido.
6. Plazos de conservación
- Datos de la cuenta del Tutor/a: durante la vigencia de la relación contractual y, una vez finalizada, durante los plazos legales de conservación (5 años para obligaciones fiscales y mercantiles; 3 años para datos de consumidores, conforme a la LGDCU).
- Datos seudonimizados del estudiante: durante el plazo de prestación del servicio y un máximo de 12 meses desde la generación del informe, salvo solicitud de supresión anticipada por el Tutor/a.
7. Derechos del interesado
El usuario tiene derecho a:
- Acceso: Conocer qué datos personales trata My Potential.
- Rectificación: Solicitar la corrección de datos inexactos o incompletos.
- Supresión ("derecho al olvido"): Solicitar la eliminación de sus datos cuando, entre otros supuestos, ya no sean necesarios para la finalidad para la que fueron recogidos.
- Limitación del tratamiento: Solicitar la restricción del tratamiento de sus datos en determinados supuestos.
- Portabilidad: Recibir sus datos en un formato estructurado, de uso común y lectura mecánica.
- Oposición: Oponerse al tratamiento de sus datos, en particular para comunicaciones comerciales.
- No ser objeto de decisiones automatizadas: Incluyendo la elaboración de perfiles con efectos jurídicos significativos.
¿Cómo ejercer sus derechos?
El usuario podrá ejercer sus derechos mediante escrito dirigido a My Potential a través del correo electrónico: contacto@bbase.io
My Potential responderá en el plazo máximo de un mes desde la recepción de la solicitud, prorrogable por otros dos meses en casos de especial complejidad.
Reclamación ante la AEPD: Sin perjuicio de los derechos anteriores, el usuario tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) si considera que el tratamiento de sus datos no es conforme con la normativa vigente (www.aepd.es).
Con la finalidad de mantener actualizados los datos, el cliente deberá comunicar cualquier cambio que se produzca sobre los mismos.
8. Medidas de seguridad
MyPotential aplica medidas técnicas y organizativas apropiadas conforme al art. 32 RGPD: cifrado en tránsito (TLS), control de accesos con autenticación robusta, pseudonimización de datos de estudiantes, registro de actividad y revisión periódica de la seguridad.
En caso de brecha de seguridad con riesgo para sus derechos, será notificado conforme al art. 34 RGPD.
9. Menores de edad
La contratación del servicio es exclusiva para mayores de 18 años. Los estudiantes beneficiarios del servicio son menores de 14 a 18 años. La plataforma está diseñada para minimizar el tratamiento de datos personales de menores. El Tutor/a es responsable de autorizar el acceso del menor y supervisar su uso.
Si un menor de 14 años pudiera verse afectado por el servicio, será necesario el consentimiento expreso de sus representantes legales, conforme al art. 8 RGPD y el art. 7.1 LOPDGDD.
10. Modificaciones
My Potential se reserva el derecho a modificar la presente Política de Privacidad para adaptarla a novedades legislativas o jurisprudenciales.
Los cambios relevantes serán notificados al usuario con antelación suficiente.