COINNECTA AcademyBetaVolver

Política de privacidad

Quién trata sus datos personales, con qué finalidad y base jurídica, durante cuánto tiempo, con quién se comparten y cómo ejercer sus derechos conforme al RGPD.

Última actualización: 24 de julio de 2026 · UNNEXA BUSINESS SERVICES - FZCO

1. Responsable del tratamiento

  • Responsable: UNNEXA BUSINESS SERVICES - FZCO (nombre comercial COINNECTA)
  • Licencia comercial n.º: 75861
  • Domicilio: DSO-IFZA, IFZA Properties, Dubai Silicon Oasis, Dubái, Emiratos Árabes Unidos
  • Correo de contacto en materia de protección de datos: academia@coinnecta.es
  • Plataforma: academia.coinnecta.es

Esta política se aplica al tratamiento de datos personales realizado a través de la Plataforma y de los canales de comunicación asociados. COINNECTA opera a escala internacional: aplicamos los estándares descritos aquí a todos los usuarios con independencia de su país y, cuando el usuario resida en el Espacio Económico Europeo, el tratamiento se rige además por el Reglamento (UE) 2016/679 (RGPD) y por la normativa nacional que corresponda.

2. Datos personales que tratamos

  • Datos identificativos y de contacto: nombre, apellidos, correo electrónico y, en su caso, teléfono, país y foto de perfil.
  • Datos de cuenta: credenciales de acceso (la contraseña se almacena cifrada mediante funciones de derivación seguras y no es accesible), rol, mentor asignado, fecha de alta y estado del acceso.
  • Datos de uso formativo: progreso en los módulos y lecciones, registro de accesos (fecha y hora del primer acceso, lecciones abiertas, número de aperturas y última visualización), notas y comentarios en las clases, retos completados, puntos, nivel y certificados.
  • Contenidos generados por el Usuario: publicaciones y comentarios en la comunidad, mensajes en la mensajería interna y en grupos, archivos e imágenes adjuntas y consultas realizadas en las clases en directo.
  • Datos de soporte: tickets, consultas y su historial de respuestas.
  • Datos de mentoría: reservas de sesiones, asistencia, notas de seguimiento del mentor y estado del negocio declarado por el alumno.
  • Datos técnicos: dirección IP, identificador de sesión, fecha y hora de acceso, tipo de dispositivo y navegador, y registros (logs) del servidor.
  • Datos de contratación: producto contratado, importe, estado de pago e histórico de facturación. No almacenamos datos completos de tarjetas: los pagos se tramitan por proveedores de pago independientes.

Si el Usuario accede mediante Google, recibimos de dicho proveedor su nombre, dirección de correo electrónico y foto de perfil, conforme a los permisos que autorice.

No solicitamos ni queremos categorías especiales de datos (salud, ideología, origen étnico, etc.). Le rogamos que no publique este tipo de información en la comunidad, en la mensajería ni en los tickets de soporte.

3. Finalidades y bases jurídicas

FinalidadBase jurídica (art. 6 RGPD)
Crear y gestionar la cuenta y dar acceso a los contenidos contratadosEjecución del contrato (art. 6.1.b)
Prestar el servicio formativo: progreso, certificados, mentoría, comunidad y mensajeríaEjecución del contrato (art. 6.1.b)
Atender consultas, incidencias y solicitudes de soporteEjecución del contrato y consentimiento (art. 6.1.b y 6.1.a)
Enviar comunicaciones operativas sobre el servicio (avisos, cambios, recordatorios)Ejecución del contrato (art. 6.1.b)
Enviar comunicaciones comerciales sobre productos propiosConsentimiento o interés legítimo en clientes propios (art. 6.1.a / 6.1.f)
Registrar el acceso y el consumo del contenido digital para acreditar el inicio de la ejecución del contrato y la consiguiente pérdida del derecho de desistimientoEjecución del contrato e interés legítimo en la defensa de reclamaciones (art. 6.1.b y 6.1.f)
Garantizar la seguridad de la Plataforma, prevenir el fraude y el uso compartido de cuentas, y proteger los contenidos frente a filtracionesInterés legítimo (art. 6.1.f)
Elaborar estadísticas internas agregadas para mejorar el servicioInterés legítimo (art. 6.1.f)
Gestionar cobros, impagos y reclamación de deudasEjecución del contrato e interés legítimo (art. 6.1.b y 6.1.f)
Cumplir obligaciones legales, contables y fiscales, y atender requerimientos de autoridadesObligación legal (art. 6.1.c)
Formular, ejercer o defender reclamacionesInterés legítimo (art. 6.1.f)

Cuando la base sea el consentimiento, el Usuario podrá retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento previo.

4. Origen de los datos

Los datos proceden del propio Usuario (registro, perfil, uso de la Plataforma y comunicaciones), del proveedor de identidad elegido para el acceso (Google), del proceso de contratación o, en el caso de las invitaciones, de los datos de contacto facilitados por el propio interesado durante la compra o la solicitud de plaza.

5. Plazos de conservación

  • Datos de cuenta y progreso formativo: mientras la cuenta permanezca activa y, tras la baja, durante los plazos de prescripción de posibles responsabilidades contractuales.
  • Mensajería interna: los mensajes dejan de mostrarse a los 7 días y se eliminan de forma definitiva a los 30 días desde su envío.
  • Publicaciones en la comunidad: hasta que el Usuario las elimine o se cierre su cuenta, salvo que deban conservarse por motivos de moderación o defensa de reclamaciones.
  • Tickets de soporte y comunicaciones: durante la relación y hasta la prescripción de acciones derivadas.
  • Datos de facturación y contratación: durante los plazos exigidos por la normativa contable y fiscal aplicable.
  • Registros técnicos (logs): por periodos cortos, con fines de seguridad y diagnóstico.

Transcurridos dichos plazos, los datos se suprimen o se anonimizan de forma irreversible.

6. Destinatarios y encargados del tratamiento

No vendemos ni cedemos datos personales a terceros con fines comerciales. Para prestar el servicio intervienen los siguientes proveedores, que actúan como encargados del tratamiento bajo contrato conforme al artículo 28 del RGPD:

ProveedorServicioUbicación principal
Vercel Inc.Alojamiento de la aplicación y ejecución de funcionesEE. UU. / región europea (Fráncfort)
Neon Inc.Base de datos gestionadaUnión Europea
Bunny.net (BunnyWay d.o.o.)Alojamiento y distribución de vídeo y archivosUnión Europea / CDN global
Resend Inc.Envío de correos transaccionalesEE. UU.
Google Ireland Ltd. / Google LLCAcceso mediante cuenta de Google (opcional)UE / EE. UU.

Además, los datos podrán comunicarse a asesores, entidades financieras y proveedores de pago en el marco de la contratación, y a juzgados, tribunales y administraciones públicas cuando exista obligación legal.

En caso de impago, los datos relativos a la deuda podrán comunicarse a servicios de recobro o a sistemas de información crediticia cuando concurran los requisitos legalmente exigidos, incluida la existencia de una deuda cierta, vencida y exigible y el previo requerimiento de pago.

Los mentores y el personal de COINNECTA acceden a los datos necesarios para el seguimiento formativo del alumno, sujetos a deber de confidencialidad. Otros alumnos únicamente pueden ver la información que el Usuario decide publicar (perfil público, publicaciones y mensajes), configurable desde sus ajustes de privacidad.

Si el Usuario decide unirse a canales externos (por ejemplo, Telegram), dicho servicio actúa como responsable independiente conforme a sus propias condiciones y políticas.

7. Transferencias internacionales

El responsable está establecido en los Emiratos Árabes Unidos y algunos proveedores se encuentran en Estados Unidos, países que no cuentan con una decisión de adecuación general de la Comisión Europea aplicable a este tratamiento.

Para dichas transferencias se aplican las garantías adecuadas previstas en el capítulo V del RGPD, principalmente las cláusulas contractuales tipo aprobadas por la Comisión Europea, complementadas con medidas técnicas y organizativas adicionales (cifrado en tránsito, minimización y control de accesos). El Usuario puede solicitar información sobre dichas garantías escribiendo a academia@coinnecta.es.

8. Derechos del interesado

El Usuario puede ejercer en cualquier momento los siguientes derechos:

  • Acceso: conocer qué datos personales tratamos.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión: solicitar la eliminación de sus datos cuando ya no sean necesarios.
  • Limitación: solicitar que se restrinja el tratamiento en los supuestos previstos legalmente.
  • Oposición: oponerse a tratamientos basados en el interés legítimo, incluida la mercadotecnia directa.
  • Portabilidad: recibir sus datos en un formato estructurado y de uso común.
  • Retirada del consentimiento: en cualquier momento, sin efectos retroactivos.

Para ejercerlos basta con enviar una solicitud a academia@coinnecta.es indicando el derecho que desea ejercer y adjuntando, si fuera necesario para verificar su identidad, una copia de un documento identificativo. Responderemos en el plazo de un mes, prorrogable conforme al RGPD.

Buena parte de estos derechos puede ejercerse directamente desde la Plataforma: el Usuario puede editar su perfil, cambiar su contraseña, configurar la visibilidad de su información y eliminar sus publicaciones.

9. Reclamación ante la autoridad de control

Si considera que el tratamiento de sus datos no se ajusta a la normativa, o que no hemos atendido correctamente su solicitud, puede presentar una reclamación ante la autoridad de control de su país de residencia. En España, la Agencia Española de Protección de Datos (www.aepd.es), C/ Jorge Juan 6, 28001 Madrid.

10. Seguridad de la información

Aplicamos medidas técnicas y organizativas apropiadas al riesgo: cifrado de las comunicaciones (HTTPS), almacenamiento de contraseñas mediante funciones de derivación seguras, autenticación por token firmado, control de accesos basado en roles, principio de mínimo privilegio, copias de seguridad gestionadas por el proveedor de base de datos y registro de las acciones administrativas.

En caso de violación de seguridad que suponga un alto riesgo para los derechos y libertades de los interesados, se notificará a la autoridad de control y a los afectados en los plazos previstos en el RGPD.

11. Menores de edad

Los Servicios están dirigidos exclusivamente a mayores de 18 años. No recabamos conscientemente datos de menores. Si detectamos una cuenta de un menor, procederemos a su cancelación y a la supresión de los datos asociados.

12. Decisiones automatizadas y perfiles

No se adoptan decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre el Usuario o le afecten significativamente de modo similar. Los elementos de gamificación (puntos, niveles, desbloqueo progresivo de contenidos) responden a reglas formativas predefinidas y transparentes, y no evalúan aspectos personales del Usuario más allá de su progreso en el programa.

13. Cambios en esta política

Esta política puede actualizarse para adaptarla a cambios normativos o del servicio. La versión vigente es la publicada en la Plataforma, con indicación de la fecha de última actualización. Los cambios sustanciales se comunicarán por medios electrónicos.