← Volver a Andy Flores Nails

Política de privacidad

andyfloresnails.com

Esta política explica qué datos personales tratamos en andyfloresnails.com, para qué, durante cuánto tiempo y qué puedes hacer al respecto. Está redactada conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).

1. Quién es responsable de tus datos

Titular
[[NOMBRE Y DOS APELLIDOS DE ANDY]], que opera bajo la denominación Andy Flores Nails
NIF
[[NIF/NIE DE ANDY]]
Domicilio
[[DOMICILIO PROFESIONAL COMPLETO]]
Correo electrónico
[[EMAIL DE CONTACTO DE LA ACADEMIA]]

Para cualquier cuestión relacionada con tus datos personales, puedes escribir a [[EMAIL DE CONTACTO DE LA ACADEMIA]].

2. Qué datos tratamos y por qué

No tratamos todos los datos para todo. Cada finalidad tiene sus propios datos, su base legal y su plazo de conservación:

Registro y acceso a los cursos

Qué datos
Nombre y apellidos, dirección de correo electrónico y foto de perfil, que nos facilita Google si accedes con tu cuenta de Google, además del progreso que llevas en cada curso.
Para qué
Darte acceso a los cursos que has adquirido, guardar por dónde vas y emitir tu diploma al terminar.
Con qué legitimación
La ejecución del contrato de formación (artículo 6.1.b del RGPD).
Cuánto tiempo
Mientras mantengas la cuenta y el acceso a los cursos.

Compra de cursos y pagos

Qué datos
Nombre, correo electrónico, teléfono, importe, curso adquirido y fecha. Los datos de tu tarjeta se introducen directamente en el entorno seguro de Stripe y no llegan en ningún momento a nuestros sistemas.
Para qué
Tramitar la compra, darte el acceso, emitir la factura y atender devoluciones o incidencias.
Con qué legitimación
La ejecución del contrato y el cumplimiento de obligaciones fiscales (artículos 6.1.b y 6.1.c del RGPD).
Cuánto tiempo
Los plazos que exige la normativa fiscal y mercantil, actualmente de 4 a 6 años.

Inscripción a cursos presenciales y lista de espera

Qué datos
Nombre, correo electrónico, teléfono, nivel de experiencia y fecha elegida.
Para qué
Organizar los grupos, confirmarte la plaza y avisarte cuando haya fechas disponibles.
Con qué legitimación
Tu consentimiento al enviar el formulario (artículo 6.1.a del RGPD).
Cuánto tiempo
Hasta 1 año desde la solicitud, o hasta que nos pidas que te demos de baja.

Comunicaciones comerciales

Qué datos
Nombre y dirección de correo electrónico.
Para qué
Informarte de nuevos cursos, fechas y promociones, si has marcado la casilla correspondiente.
Con qué legitimación
Tu consentimiento, revocable en cualquier momento desde el enlace de baja de cada correo (artículo 6.1.a del RGPD y artículo 21 de la LSSI).
Cuánto tiempo
Hasta que te des de baja.

3. De dónde salen tus datos

Los datos que tratamos nos los facilitas tú directamente, salvo los que nos comunica Google cuando eliges acceder con tu cuenta de Google (nombre, correo electrónico e imagen de perfil) y los datos técnicos que genera tu navegación, descritos en la Política de Cookies.

Todos los datos que nos facilitas deben ser veraces y actuales. Si nos das datos de otra persona, tienes que haberla informado antes y contar con su permiso.

4. Quién más accede a tus datos

No vendemos tus datos ni los cedemos a terceros para que los usen por su cuenta. Sí necesitamos apoyarnos en proveedores tecnológicos que tratan datos por cuenta nuestra, siempre bajo contrato y con obligación de confidencialidad:

ProveedorPara quéDóndeGarantías
Google Ireland Limited / Google LLC (Firebase)
Política de privacidad
Autenticación de usuarios, base de datos, almacenamiento de archivos y alojamiento webUnión Europea y Estados UnidosGoogle LLC está adherida al Marco de Privacidad de Datos UE-EE.UU. y aplica además Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.
Cloudinary Ltd.
Política de privacidad
Alojamiento y optimización de imágenes y vídeoIsrael y Estados UnidosIsrael cuenta con decisión de adecuación de la Comisión Europea. Para el resto se aplican Cláusulas Contractuales Tipo.
Stripe Payments Europe, Ltd.
Política de privacidad
Procesamiento de pagos con tarjeta y prevención del fraudeIrlanda, con acceso desde Estados UnidosCláusulas Contractuales Tipo. Stripe actúa como responsable independiente en lo relativo a la prevención del fraude y al cumplimiento de la normativa de pagos.
WhatsApp Ireland Limited (Meta)
Política de privacidad
Canal de mensajería, únicamente si decides escribirnos por esa víaIrlanda y Estados UnidosMarco de Privacidad de Datos UE-EE.UU. y Cláusulas Contractuales Tipo.
El proveedor de desarrollo y mantenimiento del sitio webSoporte técnico, corrección de errores y mantenimiento, con acceso a los datos únicamente cuando es imprescindible para esas tareasEspañaVinculado por contrato de encargado del tratamiento conforme al artículo 28 del RGPD y por deber de confidencialidad.

Además, tus datos podrán comunicarse a las administraciones públicas, a los juzgados o a las fuerzas y cuerpos de seguridad cuando exista una obligación legal de hacerlo.

5. Transferencias fuera de la Unión Europea

Algunos de los proveedores anteriores están establecidos fuera del Espacio Económico Europeo o pueden acceder a los datos desde allí. En esos casos la transferencia se ampara en una decisión de adecuación de la Comisión Europea, en el Marco de Privacidad de Datos UE-EE.UU. o en Cláusulas Contractuales Tipo, según se indica en la tabla. Puedes solicitarnos una copia de esas garantías escribiendo a [[EMAIL DE CONTACTO DE LA ACADEMIA]].

6. Cuánto tiempo guardamos los datos

Cada finalidad tiene su plazo, indicado en el apartado 2. Cuando ese plazo termina, los datos se eliminan o se anonimizan. Mientras tanto, si existe alguna reclamación pendiente o una obligación legal de conservación, los mantendremos bloqueados —es decir, sin usarlos— hasta que prescriban las responsabilidades correspondientes.

7. Qué derechos tienes

Puedes ejercer en cualquier momento y de forma gratuita los siguientes derechos:

Para ejercerlos, escribe a [[EMAIL DE CONTACTO DE LA ACADEMIA]] indicando el derecho que quieres ejercer y adjuntando una copia de un documento que acredite tu identidad. Te responderemos en el plazo máximo de un mes.

Si consideras que no hemos atendido correctamente tu solicitud, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid — www.aepd.es).

8. Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger tus datos: cifrado en tránsito mediante HTTPS, contraseñas almacenadas en forma cifrada e irreversible, control de acceso por roles y reglas de seguridad que impiden que un usuario pueda leer los datos de otro. Ningún sistema es infalible, pero si se produjera una brecha de seguridad que suponga un riesgo para tus derechos, te lo comunicaríamos y lo notificaríamos a la Agencia Española de Protección de Datos conforme al artículo 33 del RGPD.

9. Decisiones automatizadas

No tomamos decisiones automatizadas ni elaboramos perfiles que produzcan efectos jurídicos sobre ti o te afecten de forma significativa.

10. Menores de edad

Este sitio no está dirigido a menores de 14 años y no recogemos deliberadamente sus datos. Si crees que un menor nos ha facilitado datos sin autorización, escríbenos a [[EMAIL DE CONTACTO DE LA ACADEMIA]] y los eliminaremos.

11. Cambios en esta política

Podemos actualizar esta política si cambian nuestros tratamientos o la normativa aplicable. Si el cambio es relevante, te avisaremos por un medio visible en el sitio o por correo electrónico. La fecha de la última versión figura al pie.