Política de Privacidad
I. POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS
Respetando lo establecido en la legislación vigente, Hajjaj Brothers SL (en adelante, también Sitio Web) se compromete a adoptar las medidas técnicas y organizativas necesarias, según el nivel de seguridad adecuado al riesgo de los datos recogidos.
Leyes que incorpora esta política de privacidad
Esta política de privacidad está adaptada a la normativa española y europea vigente en materia de protección de datos personales en internet. En concreto, la misma respeta las siguientes normas:
- El Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD).
- La Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPD-GDD).
- El Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (RDLOPD).
- La Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).
Identidad del responsable del tratamiento de los datos personales
El responsable del tratamiento de los datos personales recogidos en eiarabe.com: Hajjaj Brothers Sociedad Limitada, con CIF: B56733926 (en adelante, Responsable del tratamiento). Sus datos de contacto son los siguientes:
- Dirección: Calle Doctor Creus 1, 2B
- Teléfono de contacto: +34 644 70 51 75
- Email de contacto: info@eiarabe.com
Registro de Datos de Carácter Personal
En cumplimiento de lo establecido en el RGPD y la LOPD-GDD, le informamos que los datos personales recabados por Hajjaj Brothers SL, mediante los formularios extendidos en sus páginas quedarán incorporados y serán tratados en nuestro fichero con el fin de poder facilitar, agilizar y cumplir los compromisos establecidos entre Hajjaj Brothers SL y el Usuario o el mantenimiento de la relación que se establezca en los formularios que este rellene, o para atender una solicitud o consulta del mismo. Asimismo, de conformidad con lo previsto en el RGPD y la LOPD-GDD, salvo que sea de aplicación la excepción prevista en el artículo 30.5 del RGPD, se mantine un registro de actividades de tratamiento que especifica, según sus finalidades, las actividades de tratamiento llevadas a cabo y las demás circunstancias establecidas en el RGPD.
Principios aplicables al tratamiento de los datos personales
El tratamiento de los datos personales del Usuario se someterá a los siguientes principios recogidos en el artículo 5 del RGPD y en el artículo 4 y siguientes de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales:
- Principio de licitud, lealtad y transparencia: se requerirá en todo momento el consentimiento del Usuario previa información completamente transparente de los fines para los cuales se recogen los datos personales.
- Principio de limitación de la finalidad: los datos personales serán recogidos con fines determinados, explícitos y legítimos.
- Principio de minimización de datos: los datos personales recogidos serán únicamente los estrictamente necesarios en relación con los fines para los que son tratados.
- Principio de exactitud: los datos personales deben ser exactos y estar siempre actualizados.
- Principio de limitación del plazo de conservación: los datos personales solo serán mantenidos de forma que se permita la identificación del Usuario durante el tiempo necesario para los fines de su tratamiento.
- Principio de integridad y confidencialidad: los datos personales serán tratados de manera que se garantice su seguridad y confidencialidad.
- Principio de responsabilidad proactiva: el Responsable del tratamiento será responsable de asegurar que los principios anteriores se cumplen.
Categorías de datos personales
Las categorías de datos que se tratan en Hajjaj Brothers SL son únicamente datos identificativos. En ningún caso, se tratan categorías especiales de datos personales en el sentido del artículo 9 del RGPD.
Base legal para el tratamiento de los datos personales
No existe una única base legal: cada tratamiento tiene la suya, según para qué se usen los datos. Las que aplicamos son estas:
- Ejecución de un contrato (art. 6.1.b RGPD) — para crear la cuenta de alumno, dar acceso al aula virtual, impartir la formación, emitir certificados y atender el soporte. Sin estos datos no podemos prestar el servicio.
- Cumplimiento de una obligación legal (art. 6.1.c RGPD) — para la facturación y la contabilidad, y para atender los requerimientos de la Agencia Tributaria.
- Consentimiento (art. 6.1.a RGPD y art. 22.2 LSSI-CE) — para las cookies y tecnologías similares, la medición de audiencia, la publicidad y el remarketing, el envío del boletín y de comunicaciones comerciales, y el uso de la imagen del alumno cuando proceda. Se recoge mediante el banner de cookies o una casilla específica, nunca preseleccionada.
- Interés legítimo (art. 6.1.f RGPD) — para la gestión del programa de colaboradores, la prevención del fraude y la seguridad de los sistemas. En cada caso hemos hecho y documentado por escrito la ponderación que exige el RGPD, y el Usuario puede oponerse.
El Usuario puede retirar su consentimiento cuando quiera, y hacerlo es tan fácil como darlo. La retirada no afecta a la licitud del tratamiento anterior y, como regla general, no condiciona el uso del Sitio Web. Cuando la base es el contrato o una obligación legal, no cabe retirar el consentimiento —porque no es esa la base—, pero sí ejercer el resto de derechos.
Cuando el Usuario facilite sus datos en un formulario, se le indicará qué campos son obligatorios por ser imprescindibles para la operación.
Fines del tratamiento a que se destinan los datos personales
Los datos se recogen y se gestionan para: prestar la formación contratada y gestionar la cuenta del alumno; emitir las facturas y llevar la contabilidad; atender consultas y soporte; enviar el boletín y comunicaciones comerciales a quien lo haya aceptado; medir el uso del Sitio Web y la eficacia de la publicidad; y gestionar el programa de colaboradores.
En el momento de recoger los datos se informa del fin o fines concretos a que se destinan.
Períodos de retención de los datos personales
Los datos se conservan el tiempo mínimo necesario para la finalidad que los justifica y, después, bloqueados durante los plazos de prescripción legal. Los plazos concretos son:
- Cuenta de alumno y datos de formación — mientras dure la relación formativa y cinco años más desde la baja (art. 1964 del Código Civil). Las grabaciones de clase, la duración del curso y cinco años más. Los registros de acceso, doce meses.
- Facturación y contabilidad — seis años desde el cierre del ejercicio (art. 30 del Código de Comercio) y cuatro años a efectos fiscales (art. 66 de la Ley General Tributaria).
- Cookies y tecnologías similares — un máximo de 24 meses y, en todo caso, mientras siga vigente el consentimiento. El registro del propio consentimiento se guarda durante su vigencia y doce meses más.
- Grabación de sesión y mapas de calor — 30 días las grabaciones y 9 meses los datos agregados por página. Son plazos que fija el proveedor y no podemos configurar.
- Boletín y comunicaciones comerciales — hasta que el Usuario se dé de baja o retire su consentimiento.
El detalle completo, tratamiento por tratamiento, consta en nuestro registro de actividades de tratamiento (art. 30 RGPD).
Destinatarios de los datos personales
Para prestar el servicio recurrimos a proveedores que tratan datos por nuestra cuenta y bajo contrato, y a terceros que los tratan también con fines propios. Son estos:
- Alojamiento e infraestructura — Hostinger, Vercel Inc., Supabase Inc., Bunny.net y Google Cloud.
- Pagos — Stripe Payments Europe Ltd. No almacenamos números de tarjeta en nuestros sistemas.
- Aula virtual y clases en directo — LearnDash y Microsoft Teams.
- Comunicaciones — Google Workspace (correo), Mailrelay (Ipzmarketing S.L.) para el correo transaccional y el boletín, y WhatsApp Business a través de Meta Cloud API y Evolution API.
- Medición y publicidad — Google Ireland Ltd. (Analytics, Ads y Tag Manager), Meta Platforms Ireland Ltd., TikTok, Pinterest, Microsoft Ireland Operations Ltd. (Clarity) y Pressidium como gestor del consentimiento. Solo si el Usuario acepta las cookies correspondientes.
- Inteligencia artificial — Anthropic, OpenAI, Google y Mistral AI, para el asistente de atención, el diccionario y el traductor.
- Logística — Printful, únicamente para el envío de productos físicos.
- Obligación legal — la Agencia Estatal de Administración Tributaria y nuestra asesoría contable, cuando la ley lo exige.
Boletín: aperturas y clics
Si te suscribes al boletín, nuestra plataforma de envío (Mailrelay, de Ipzmarketing S.L., en España) registra si abres cada correo y en qué enlaces haces clic. Lo hace mediante una imagen diminuta e invisible incluida en el mensaje y sustituyendo los enlaces por otros que pasan por su servidor antes de llevarte al destino.
Lo usamos para dos cosas y ninguna más: saber qué contenidos interesan, para no enviarte lo que no lees; y detectar direcciones que ya no funcionan, para dejar de escribirles. No construimos perfiles con ello ni lo compartimos con terceros.
Puedes evitarlo por completo: la mayoría de los programas de correo permiten bloquear la carga de imágenes, y con eso la apertura no se registra. Y en cualquier momento puedes darte de baja desde el enlace que va al pie de todos nuestros correos.
Transferencias internacionales de datos
Algunos de estos proveedores están establecidos en Estados Unidos o tratan datos allí. Esas transferencias se amparan en:
- la decisión de adecuación del Marco de Privacidad de Datos UE-EE. UU. (art. 45 RGPD), para los proveedores certificados en él; y
- las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (art. 46.2.c RGPD), incorporadas a los contratos de tratamiento suscritos con cada proveedor.
El Usuario puede pedirnos una copia de las garantías aplicadas escribiendo a info@eiarabe.com.
Publicidad en Facebook e Instagram
Si el Usuario acepta las cookies de publicidad, el píxel de Meta instalado en el Sitio Web comunica a Meta Platforms Ireland Ltd. determinados eventos —por ejemplo, la visita a una página, el inicio de una compra o una compra completada— junto con identificadores de su navegador.
Además, cuando el Usuario haya facilitado su correo electrónico o su teléfono en un formulario del Sitio Web, esos datos se envían también a Meta cifrados de forma irreversible (mediante un resumen criptográfico SHA-256 que se calcula en el propio navegador del Usuario, antes de que el dato salga de su dispositivo). Sirve para que Meta pueda reconocer si esa persona ya es usuaria suya y atribuir correctamente el resultado del anuncio. Meta no recibe esos datos en claro y nosotros no le enviamos ningún otro dato de contacto ni ningún dato bancario o fiscal. Esta función solo se activa si el Usuario ha aceptado las cookies de publicidad, y se desactiva al retirar ese consentimiento. Meta trata esa información también con fines propios, conforme a su propia política de privacidad.
Responsabilidad conjunta. Al instalar el píxel de Meta en el Sitio Web decidimos, junto con Meta Platforms Ireland Ltd., para qué y cómo se recogen y se transmiten esos eventos. Por eso, respecto de esa fase concreta —la recogida en el Sitio Web y su envío a Meta— actuamos como corresponsables en el sentido del artículo 26 del RGPD. Lo que Meta haga después con esos datos, en sus propios sistemas y para sus propios fines, queda fuera de nuestra decisión y bajo su exclusiva responsabilidad.
Lo esencial del acuerdo, tal y como exige el artículo 26.2 del RGPD: nosotros respondemos de recabar tu consentimiento antes de que se active el píxel, de informarte en esta política y de atender tus derechos sobre lo que ocurre en el Sitio Web. Meta responde de informarte sobre su propio tratamiento y de atender tus derechos frente a él, conforme a sus Condiciones de las herramientas empresariales y a su política de privacidad. Puedes dirigirte a cualquiera de los dos para ejercer tus derechos: si nos escribes a info@eiarabe.com y la solicitud corresponde a Meta, te lo indicaremos.
Si el Usuario no acepta esas cookies, estos eventos no se envían. Puede retirar su consentimiento en cualquier momento desde la configuración de cookies del Sitio Web, y puede revisar y cambiar sus preferencias publicitarias directamente en su cuenta de Meta.
Datos personales de menores de edad
Respetando lo establecido en los artículos 8 del RGPD y 7 de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales, solo los mayores de 14 años podrán otorgar su consentimiento para el tratamiento de sus datos personales de forma lícita por Hajjaj Brothers SL. Si se trata de un menor de 14 años, será necesario el consentimiento de los padres o tutores para el tratamiento, y este solo se considerará lícito en la medida en la que los mismos lo hayan autorizado.
Secreto y seguridad de los datos personales
Hajjaj Brothers SL se compromete a adoptar las medidas técnicas y organizativas necesarias, según el nivel de seguridad adecuado al riesgo de los datos recogidos, de forma que se garantice la seguridad de los datos de carácter personal y se evite la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos.
El Sitio Web cuenta con un certificado SSL (Secure Socket Layer), que asegura que los datos personales se transmiten de forma segura y confidencial, al ser la transmisión de los datos entre el servidor y el Usuario, y en retroalimentación, totalmente cifrada o encriptada.
Sin embargo, debido a que Hajjaj Brothers SL no puede garantizar la inexpugabilidad de internet ni la ausencia total de hackers u otros que accedan de modo fraudulento a los datos personales, el Responsable del tratamiento se compromete a comunicar al Usuario sin dilación indebida cuando ocurra una violación de la seguridad de los datos personales que sea probable que entrañe un alto riesgo para los derechos y libertades de las personas físicas. Siguiendo lo establecido en el artículo 4 del RGPD, se entiende por violación de la seguridad de los datos personales toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos.
Los datos personales serán tratados como confidenciales por el Responsable del tratamiento, quien se compromete a informar de y a garantizar por medio de una obligación legal o contractual que dicha confidencialidad sea respetada por sus empleados, asociados, y toda persona a la cual le haga accesible la información.
Derechos derivados del tratamiento de los datos personales
El Usuario tiene sobre Hajjaj Brothers SL y podrá, por tanto, ejercer frente al Responsable del tratamiento los siguientes derechos reconocidos en el RGPD y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales:
- Derecho de acceso: Es el derecho del Usuario a obtener confirmación de si Hajjaj Brothers SL está tratando o no sus datos personales y, en caso afirmativo, obtener información sobre sus datos concretos de carácter personal y del tratamiento que Hajjaj Brothers SL haya realizado o realice, así como, entre otra, de la información disponible sobre el origen de dichos datos y los destinatarios de las comunicaciones realizadas o previstas de los mismos.
- Derecho de rectificación: Es el derecho del Usuario a que se modifiquen sus datos personales que resulten ser inexactos o, teniendo en cuenta los fines del tratamiento, incompletos.
- Derecho de supresión (“el derecho al olvido”): Es el derecho del Usuario, siempre que la legislación vigente no establezca lo contrario, a obtener la supresión de sus datos personales cuando estos ya no sean necesarios para los fines para los cuales fueron recogidos o tratados; el Usuario haya retirado su consentimiento al tratamiento y este no cuente con otra base legal; el Usuario se oponga al tratamiento y no exista otro motivo legítimo para continuar con el mismo; los datos personales hayan sido tratados ilícitamentemente; los datos personales deban suprimirse en cumplimiento de una obligación legal; o los datos personales hayan sido obtenidos producto de una oferta directa de servicios de la sociedad de la información a un menor de 14 años. Además de suprimir los datos, el Responsable del tratamiento, teniendo en cuenta la tecnología disponible y el coste de su aplicación, deberá adoptar medidas razonables para informar a los responsables que estén tratando los datos personales de la solicitud del interesado de supresión de cualquier enlace a esos datos personales.
- Derecho a la limitación del tratamiento: Es el derecho del Usuario a limitar el tratamiento de sus datos personales. El Usuario tiene derecho a obtener la limitación del tratamiento cuando impugne la exactitud de sus datos personales; el tratamiento sea ilícito; el Responsable del tratamiento ya no necesite los datos personales, pero el Usuario lo necesite para hacer reclamaciones; y cuando el Usuario se haya opuesto al tratamiento.
- Derecho a la portabilidad de los datos: En caso de que el tratamiento se efectúe por medios automatizados, el Usuario tendrá derecho a recibir del Responsable del tratamiento sus datos personales en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable del tratamiento. Siempre que sea técnicamente posible, el Responsable del tratamiento transmitirá directamente los datos a ese otro responsable.
- Derecho de oposición: Es el derecho del Usuario a que no se lleve a cabo el tratamiento de sus datos de carácter personal o se cese el tratamiento de los mismos por parte de Hajjaj Brothers SL.
- Derecho a no ser a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles: Es el derecho del Usuario a no ser objeto de una decisión individualizada basada únicamente en el tratamiento automatizado de sus datos personales, incluida la elaboración de perfiles, existente salvo que la legislación vigente establezca lo contrario.
Así pues, el Usuario podrá ejercitar sus derechos mediante comunicación escrita dirigida al Responsable del tratamiento con la referencia “RGPD-https://eiarabe.com”, especificando:
- Nombre, apellidos del Usuario y copia del DNI. En los casos en que se admita la representación, será también necesaria la identificación por el mismo medio de la persona que representa al Usuario, así como el documento acreditativo de la representación. La fotocopia del DNI podrá ser sustituida, por cualquier otro medio válido en derecho que acredite la identidad.
- Petición con los motivos específicos de la solicitud o información a la que se quiere acceder.
- Domicilio a efecto de notificaciones.
- Fecha y firma del solicitante.
- Todo documento que acredite la petición que formula.
Esta solicitud y todo otro documento adjunto podrá enviarse a la siguiente dirección y/o correo electrónico:
Dirección postal: Calle Doctor Creus 1, 2B
Correo electrónico: info@eiarabe.com
Enlaces a sitios web de terceros
El Sitio Web puede incluir hipervínculos o enlaces que permiten acceder a páginas web de terceros distintos de Hajjaj Brothers SL, y que por tanto no son operados por Hajjaj Brothers SL. Los titulares de dichos sitios web dispondrán de sus propias políticas de protección de datos, siendo ellos mismos, en cada caso, responsables de sus propios ficheros y de sus propias prácticas de privacidad.
Reclamaciones ante la autoridad de control
En caso de que el Usuario considere que existe un problema o infracción de la normativa vigente en la forma en la que se están tratando sus datos personales, tendrá derecho a la tutela judicial efectiva y a presentar una reclamación ante una autoridad de control, en particular, en el Estado en el que tenga su residencia habitual, lugar de trabajo o lugar de la supuesta infracción. En el caso de España, la autoridad de control es la Agencia Española de Protección de Datos (http://www.agpd.es).
II. ACEPTACIÓN Y CAMBIOS EN ESTA POLÍTICA DE PRIVACIDAD
Es necesario que el Usuario haya leído y esté conforme con las condiciones sobre la protección de datos de carácter personal contenidas en esta Política de Privacidad, así como que acepte el tratamiento de sus datos personales para que el Responsable del tratamiento pueda proceder al mismo en la forma, durante los plazos y para las finalidades indicadas. El uso del Sitio Web implicará la aceptación de la Política de Privacidad del mismo.
Hajjaj Brothers SL se reserva el derecho a modificar su Política de Privacidad, de acuerdo a su propio criterio, o motivado por un cambio legislativo, jurisprudencial o doctrinal de la Agencia Española de Protección de Datos. Los cambios o actualizaciones de esta Política de Privacidad no serán notificados de forma explícita al Usuario. Se recomienda al Usuario consultar esta página de forma periódica para estar al tanto de los últimos cambios o actualizaciones.
Esta Política de Privacidad fue actualizada para adaptarse al Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD) y a la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales.
Para cualquier consulta sobre estas condiciones, escríbenos a info@eiarabe.com.