Política de Privacidad

Última actualización: 31 de julio de 2026. Esta política puede actualizarse de vez en cuando — la versión vigente es siempre la publicada aquí.

1. Quién es responsable de sus datos

Symbiotic Design Academy, establecida en Eindhoven, Países Bajos, es la responsable del tratamiento de los datos personales descritos en esta Política de Privacidad, en el sentido del Reglamento General de Protección de Datos (RGPD) y de la Ley neerlandesa de Ejecución del RGPD (UAVG).

Número de la Cámara de Comercio (KVK): 96731222. Número de IVA/BTW: NL005228606B35.

Correo de contacto: admin@symbioticdesignacademy.com. Teléfono de contacto: +31 6 29562311. No hemos designado un Delegado de Protección de Datos (DPO) formal, ya que actualmente no es obligatorio dada la escala de nuestro tratamiento de datos. Las consultas sobre privacidad deben enviarse al correo de contacto indicado.

2. Qué datos personales recopilamos

Recopilamos las siguientes categorías de datos personales, según cómo interactúe con el Sitio: datos de cuenta (nombre, correo electrónico y contraseña, almacenada de forma cifrada/hash), si crea una cuenta para iniciar sesión; datos de los formularios de contacto y soporte (nombre, correo electrónico y el contenido de su mensaje), cuando usa el formulario de contacto, el de soporte u otros formularios del Sitio; contribuciones de la comunidad, es decir, cualquier contenido que envíe voluntariamente a través de funciones de comunidad o retroalimentación, junto con los datos de su cuenta; datos técnicos (dirección IP y metadatos básicos de la solicitud), usados únicamente para prevenir spam y abusos en nuestros formularios y para el funcionamiento estándar del servidor web, no para seguimiento o perfilado; y comunicaciones, es decir, copias de los correos que intercambiamos con usted, incluidos los correos transaccionales como restablecimientos de contraseña y confirmaciones.

Actualmente no recopilamos datos de pago ni financieros, ya que el Sitio aún no vende productos ni servicios.

3. Cookies y tecnologías similares

Al momento de redactar este documento, el Sitio no ejecuta scripts de analítica, scripts publicitarios ni un widget de chat, y no instala ninguna cookie no esencial. Las únicas cookies en uso son una cookie de sesión/autenticación estrictamente necesaria, que se instala al iniciar sesión en una cuenta, y una cookie que recuerda su elección de consentimiento de cookies — ambas necesarias para el funcionamiento del sitio y ninguna requiere consentimiento según las normas de ePrivacy.

Si en el futuro activamos analítica, un widget de chat o cualquier otra tecnología que instale cookies no esenciales, esas cookies solo se instalarán una vez que usted haya dado su consentimiento a través del aviso de cookies mostrado en el Sitio.

4. Por qué tratamos sus datos y nuestra base jurídica

Tratamos sus datos para prestar el Sitio y responder a sus consultas (formularios de contacto/soporte) — base jurídica: ejecución de un contrato o medidas precontractuales solicitadas por usted, o nuestro interés legítimo en responder consultas; para crear y gestionar su cuenta — base jurídica: ejecución de un contrato; para prevenir spam y abusos en nuestros formularios — base jurídica: interés legítimo en mantener el Sitio seguro y funcional; para enviarle correos transaccionales — base jurídica: ejecución de un contrato; y para cumplir obligaciones legales, como el mantenimiento de registros fiscales y contables — base jurídica: obligación legal.

5. Con quién compartimos sus datos

Compartimos datos personales únicamente con proveedores de servicios (encargados del tratamiento) que nos ayudan a operar el Sitio, bajo acuerdos de tratamiento de datos, y solo en la medida necesaria para los fines descritos anteriormente. Nuestros encargados actuales incluyen Vercel Inc. (alojamiento y distribución del Sitio); Supabase Inc. (nuestro proveedor de base de datos; la base de datos en sí está alojada en la UE, en Fráncfort, Alemania); Resend, construido sobre Amazon Web Services (SES), para el envío de correos transaccionales; y Google Workspace, para nuestro correo empresarial. No vendemos sus datos personales ni los compartimos con terceros para fines de marketing propio.

6. Transferencias internacionales de datos

Algunos de nuestros proveedores de servicios (como Vercel y AWS, en la que se basa Resend) son empresas con sede en EE. UU. Cuando los datos personales se transfieren fuera del Espacio Económico Europeo, nos basamos en garantías adecuadas reconocidas por el RGPD, como las Cláusulas Contractuales Tipo de la UE, o en la participación del proveedor en un marco de transferencia de datos aprobado. Procuramos mantener datos como nuestra base de datos principal dentro de la UE, como ocurre actualmente con nuestra base de datos, alojada en Alemania.

7. Cuánto tiempo conservamos sus datos

Conservamos los datos de cuenta mientras su cuenta permanezca activa, y durante un período limitado después para permitirle recuperar su cuenta, tras lo cual se eliminan o se anonimizan. Los envíos de los formularios de contacto/soporte se conservan durante el tiempo razonablemente necesario para atender su consulta y durante un período limitado después con fines de registro, salvo que la ley exija un plazo mayor. Los datos que debemos conservar por motivos fiscales o contables se retienen durante el plazo legal establecido por la legislación neerlandesa, actualmente siete años.

8. Sus derechos

Conforme al RGPD, usted tiene derecho a acceder a los datos personales que tenemos sobre usted; solicitar la corrección de datos inexactos o incompletos; solicitar la eliminación de sus datos, cuando corresponda; solicitar la limitación de, u oponerse a, nuestro tratamiento de sus datos; solicitar una copia de sus datos en un formato portátil; y retirar su consentimiento en cualquier momento, cuando el tratamiento se base en el consentimiento, sin que ello afecte a la licitud del tratamiento anterior a su retirada.

Para ejercer cualquiera de estos derechos, contáctenos en admin@symbioticdesignacademy.com. También tiene derecho a presentar una reclamación ante la Autoridad de Protección de Datos neerlandesa (Autoriteit Persoonsgegevens), autoriteitpersoonsgegevens.nl, o ante la autoridad de control de su país de residencia en la UE.

9. Seguridad

Adoptamos medidas técnicas y organizativas adecuadas para proteger sus datos personales, incluidas conexiones cifradas (HTTPS), contraseñas de cuenta con hash, y acceso restringido y basado en roles a los datos de formularios enviados dentro de nuestros sistemas. Ningún método de transmisión o almacenamiento es completamente seguro, pero trabajamos para proteger sus datos siguiendo prácticas estándar del sector.

10. Menores

El Sitio está dirigido a adultos y no está destinado a personas menores de 18 años. No recopilamos conscientemente datos personales de personas menores de 18 años. Si cree que una persona menor de 18 años nos ha proporcionado datos personales, contáctenos para que podamos eliminarlos.

11. Cambios a esta Política de Privacidad

Podemos actualizar esta Política de Privacidad de vez en cuando para reflejar cambios en nuestras prácticas o requisitos legales, como la introducción de analítica, un widget de chat o productos de pago. Publicaremos la versión actualizada en esta página con una fecha de entrada en vigor revisada y, en el caso de cambios importantes, tomaremos medidas razonables para señalarlo.

12. Contacto

Para cualquier pregunta sobre esta Política de Privacidad o sobre cómo tratamos sus datos personales, contáctenos en admin@symbioticdesignacademy.com o en support@symbioticdesignacademy.com.

Usamos una cookie estrictamente necesaria para mantener tu sesión iniciada. Con tu permiso, también nos gustaría usar cookies opcionales para analítica del sitio y chat en vivo — nada se activa hasta que elijas. Política de Privacidad