Política de privacidad
Fecha de entrada en vigor: 1 de julio de 2026
1.1. Introducción
La presente política de privacidad describe las reglas de tratamiento de datos personales por Dinantia Mobile SL. en relación con el uso de la aplicación Dinantia, el sitio web https://dinantia.com y los servicios ofrecidos por Dinantia.
El documento se ha preparado para proporcionar información transparente sobre qué datos personales tratamos, con qué finalidades y sobre qué base jurídica, durante cuánto tiempo conservamos los datos, a quién podemos comunicarlos y qué derechos corresponden a las personas cuyos datos se tratan.
La política de privacidad de Dinantia tiene una estructura por capas (layered privacy notice).
Esto significa que, en la primera parte, presentamos la información más importante sobre el tratamiento de datos personales de forma resumida y accesible, mientras que en las secciones siguientes se incluyen explicaciones más detalladas relativas a situaciones concretas en las que tratamos datos personales.
En la parte general explicamos los principios básicos del tratamiento de datos personales por Dinantia.
En las secciones específicas, dicha información puede desarrollarse, precisarse o - en la medida derivada de la naturaleza de una relación determinada con el usuario - modificarse de forma adecuada.
Si deseas encontrar rápidamente la información aplicable a tu situación, puedes ir directamente a la sección correspondiente indicada en el punto 1.3, relativo a la estructura de esta política de privacidad.
La política de privacidad se ha elaborado conforme al Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, General de Protección de Datos (RGPD), la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), la Ley 34/2002, de servicios de la sociedad de la información y de comercio electrónico (LSSI-CE), así como las demás normas aplicables en España en materia de privacidad, cookies, comunicaciones comerciales y servicios digitales.
La política de privacidad tiene carácter informativo y se ha preparado para cumplir las obligaciones de información derivadas de la normativa de protección de datos personales.
La política de privacidad no constituye un contrato ni sustituye las disposiciones de los contratos celebrados entre Dinantia, los usuarios del sistema o los centros que utilizan los servicios de Dinantia.
En la medida en que Dinantia trate datos personales por cuenta de un centro que utiliza el sistema, las reglas detalladas del tratamiento se establecen en el contrato celebrado entre el centro y Dinantia, incluido el acuerdo de encargo del tratamiento de datos personales, cuando resulte aplicable.
1.2. Alcance de la política de privacidad
La política de privacidad se aplica a todas las situaciones en las que Dinantia trata datos personales, en particular en relación con:
- el uso de la aplicación Dinantia;
- el uso del sitio web Dinantia;
- la creación y mantenimiento de cuentas de usuario en la aplicación;
- el uso de los servicios por centros de educación infantil, guarderías, escuelas infantiles, centros de atención y otros centros que utilizan el sistema;
- la comunicación entre el centro y los padres o tutores de los niños;
- la comunicación con usuarios, clientes, clientes potenciales y socios de Dinantia;
- la celebración y ejecución de contratos;
- la participación en formaciones, webinars, talleres o eventos organizados por Dinantia;
- el uso de formularios de contacto o el registro para una presentación del sistema;
- el uso de funcionalidades de la aplicación Dinantia que permiten añadir, conservar y archivar documentos de pago o de liquidación;
- la realización de los derechos previstos por la normativa de protección de datos personales.
El alcance de esta política incluye tanto los tratamientos realizados directamente por Dinantia como responsable del tratamiento, como los tratamientos en los que Dinantia actúa como encargado del tratamiento por cuenta de un centro.
El hecho de que una determinada situación se describa en la política de privacidad no significa que todos los datos indicados se traten respecto de cada persona.
El alcance real del tratamiento depende de la forma de uso de la aplicación, de la configuración del centro, de las funcionalidades utilizadas y de los datos efectivamente facilitados.
1.3. Estructura de la política de privacidad
La información detallada se presenta en las siguientes secciones:
- Sección 1 - Sitio web y cookies: información para las personas que visitan el sitio web de Dinantia y reglas de uso de cookies y herramientas analíticas.
- Sección 2 - Información para tutores que utilizan la aplicación Dinantia: información para padres o tutores de niños que utilizan la aplicación en relación con la asistencia del niño a un centro que utiliza el sistema.
- Sección 3 - Información para centros que utilizan el sistema Dinantia: información para representantes de centros que utilizan el sistema Dinantia en relación con la celebración y ejecución del contrato.
- Sección 4 - Información para el personal de los centros que utiliza la aplicación Dinantia: información sobre el tratamiento de datos de empleados y colaboradores de los centros que utilizan el sistema.
- Sección 5 - Información para contratistas y socios comerciales de Dinantia: información para personas que representan a clientes, proveedores, contratistas y socios comerciales de Dinantia.
- Sección 6 - Información para personas que contactan con Dinantia: información relativa al tratamiento de datos de personas que se ponen en contacto con nosotros mediante formularios, correo electrónico, teléfono o registro para una presentación del sistema o materiales informativos.
- Sección 7 - Grabación de llamadas telefónicas y webinars: información sobre las reglas de grabación de llamadas telefónicas y de organización y grabación de webinars o formaciones online.
- Sección 8 - Candidatos a empleo o colaboración con Dinantia: información para personas que participan en procesos de selección o solicitan colaborar con Dinantia.
- Sección 9 - Empleados de Dinantia: información para personas empleadas por Dinantia.
- Sección 10 - Ejercicio de derechos de las personas interesadas y comunicaciones de informantes: información sobre la forma de ejercer los derechos derivados de la normativa de protección de datos y de protección de informantes.
- Sección 11 - Información para destinatarios de comunicaciones de marketing: información para personas que reciben comunicaciones de marketing o informativas de Dinantia, en particular por correo electrónico, SMS, MMS, mensajería, llamadas telefónicas o notificaciones push.
- Sección 12 - Información para participantes en webinars, formaciones y talleres organizados por Dinantia: información para personas que participan en eventos online o presenciales organizados por Dinantia.
Gracias a esta estructura puedes encontrar de forma sencilla la información correspondiente a la situación en la que tus datos personales son tratados por Dinantia.
1.4. Responsable del tratamiento de datos personales
El responsable de tus datos personales es:
Dinantia Mobile SL.
Passeig de Gracia 50
08007 Barcelona
CIF: B65902561
Registro Mercantil de Barcelona: tomo 43482, folio 100,
hoja B-430328, inscripción 1ª
(en adelante: «Dinantia», «Responsable» o «nosotros»).
Dinantia es el proveedor de la aplicación y plataforma online Dinantia, que permite, en particular, la comunicación entre centros de atención y educación infantil, como guarderías o escuelas infantiles, y padres o tutores de los niños, así como la gestión de información relativa a la actividad del centro y a la actividad del niño.
En esta política, el término «aplicación» comprende la aplicación móvil, el panel web y las funcionalidades accesibles a través de los servicios Dinantia, salvo que el contexto indique otra cosa.
1.5. Roles de Dinantia en el tratamiento de datos
Según la situación, Dinantia puede tratar datos personales como responsable del tratamiento o como encargado del tratamiento.
Dinantia actúa como responsable del tratamiento cuando decide por sí mismo los fines y medios del tratamiento de datos personales. Esto se aplica, en particular, cuando:
- mantenemos cuentas de usuarios de la aplicación;
- gestionamos el sitio web de Dinantia;
- realizamos comunicaciones de marketing o informativas;
- celebramos y ejecutamos contratos con centros, contratistas o socios;
- atendemos consultas dirigidas a Dinantia;
- garantizamos la seguridad de nuestros servicios y sistemas;
- analizamos el funcionamiento de los servicios y desarrollamos las funcionalidades de Dinantia.
Dinantia también puede actuar como encargado del tratamiento cuando trata datos personales por cuenta de un centro que utiliza el sistema Dinantia.
Esto se refiere, en particular, a datos de niños, tutores y personal del centro que se tratan en el marco del uso de la aplicación por el centro.
En tales casos, el centro sigue siendo el responsable del tratamiento y Dinantia trata los datos únicamente siguiendo sus instrucciones documentadas, sobre la base de un contrato de encargo del tratamiento o de las disposiciones contractuales aplicables.
La determinación del rol de Dinantia puede depender del contexto concreto. Por ello, en las secciones específicas explicamos si Dinantia actúa como responsable o como encargado respecto de las actividades de tratamiento descritas.
1.6. Datos de contacto
En asuntos relacionados con el tratamiento de datos personales puedes ponerte en contacto con nosotros mediante:
- correo electrónico: [email protected];
- dirección postal: Passeig de Gracia 50, 08007 Barcelona.
Si el asunto se refiere a la actividad de un centro concreto o a datos que el centro trata como responsable, podemos remitirte al centro correspondiente o cooperar con el centro para atender tu solicitud.
1.7. Delegado de Protección de Datos
Dinantia ha designado un Delegado de Protección de Datos, Jakub Gosz, que supervisa la corrección del tratamiento de datos personales.
En asuntos relativos a la protección de datos personales puedes contactar con el Delegado de Protección de Datos mediante:
- correo electrónico: [email protected];
- dirección postal: Passeig de Gracia 50, 08007 Barcelona.
La comunicación con el Delegado de Protección de Datos puede referirse, en particular, al ejercicio de derechos, dudas sobre el tratamiento de datos, seguridad de los datos, reclamaciones o solicitudes de información complementaria.
1.8. Tus derechos
En relación con el tratamiento de tus datos personales te corresponden los derechos previstos en la normativa de protección de datos, en particular en el RGPD.
Derecho de acceso a los datos. Tienes derecho a obtener confirmación de si tratamos o no tus datos personales y, en tal caso, a recibir una copia de dichos datos y la información relativa, entre otros aspectos, a la finalidad del tratamiento, categorías de datos, destinatarios de los datos o periodo previsto de conservación.
Esto te permite comprobar si tus datos se tratan conforme a la ley.
Derecho de rectificación. Si tus datos personales son inexactos o no están actualizados, tienes derecho a solicitar su rectificación.
También puedes completar datos incompletos cuando sean necesarios para los fines para los que se tratan.
Derecho de supresión («derecho al olvido»). En determinados casos puedes solicitar la supresión de tus datos personales, por ejemplo cuando ya no sean necesarios para los fines para los que fueron recogidos, cuando retires el consentimiento o cuando los datos se traten ilícitamente.
Derecho a la limitación del tratamiento. Puedes solicitar que limitemos el tratamiento de tus datos personales, por ejemplo cuando impugnes la exactitud de los datos o cuando te opongas a su supresión y prefieras que no se utilicen activamente.
Derecho a la portabilidad de los datos. En determinados casos puedes recibir tus datos personales en un formato estructurado, de uso común y lectura mecánica.
También puedes transmitirlos a otro responsable o solicitar que, cuando sea técnicamente posible, los transmitamos directamente a otro responsable.
Derecho de oposición. Tienes derecho a oponerte al tratamiento de tus datos personales cuando los tratemos sobre la base de nuestro interés legítimo.
En tal caso dejaremos de tratar tus datos, salvo que demostremos motivos legítimos imperiosos que prevalezcan sobre tus intereses, derechos y libertades, o cuando el tratamiento sea necesario para la formulación, ejercicio o defensa de reclamaciones.
Derecho a retirar el consentimiento. Cuando el tratamiento se base en tu consentimiento, puedes retirarlo en cualquier momento.
La retirada del consentimiento no afecta a la licitud del tratamiento realizado antes de su retirada.
Derecho a presentar una reclamación ante la autoridad de control. Si consideras que tus datos se tratan infringiendo la normativa, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
Puedes obtener información actualizada sobre la forma de presentar una reclamación en el sitio web de la AEPD: https://www.aepd.es.
Si deseas ejercer cualquiera de los derechos anteriores, puedes contactar con nosotros.
En algunos casos podremos solicitar información adicional para confirmar tu identidad y garantizar la seguridad de los datos.
Cuando Dinantia actúe como encargado del tratamiento por cuenta de un centro, remitiremos la solicitud al centro o cooperaremos con el centro en la medida necesaria para que pueda atenderla.
1.9. Destinatarios de datos
Los datos personales pueden ser comunicados por Dinantia a entidades que apoyan la actividad de Dinantia y la prestación de servicios a través de la aplicación.
Los destinatarios de datos pueden incluir, en particular:
- sociedades del grupo Dinantia, en la medida necesaria para garantizar el funcionamiento correcto de los procesos administrativos, la seguridad del sistema y el desarrollo de los servicios Dinantia;
- proveedores de servicios IT e infraestructura tecnológica, incluidos servicios de hosting, mantenimiento de sistemas, herramientas analíticas, de comunicación y de marketing;
- proveedores de almacenamiento de archivos, archivo de documentos electrónicos e infraestructura cloud utilizada para el tratamiento de documentos añadidos a la aplicación Dinantia;
- proveedores de servicios de pago, cuando se utilicen pagos electrónicos o móviles disponibles en la aplicación;
- proveedores que apoyan la actividad de Dinantia, en particular entidades que prestan servicios contables, fiscales, jurídicos, de consultoría, cobro, seguros, mensajería, correo y archivo;
- proveedores de herramientas analíticas, de marketing o comunicación que apoyan a Dinantia en el análisis del funcionamiento del sistema, en actividades de marketing o en la comunicación con usuarios;
- proveedores de soluciones tecnológicas que utilizan inteligencia artificial (AI), utilizadas por Dinantia para apoyar procesos analíticos, de comunicación u organizativos.
Cuando Dinantia utiliza servicios de entidades externas, los datos personales se comunican a dichas entidades únicamente en la medida necesaria para prestar servicios determinados.
Dinantia coopera únicamente con entidades que proporcionan un nivel adecuado de protección de datos personales y se obligan a tratar los datos conforme a la normativa aplicable y a los contratos celebrados con Dinantia.
Cuando estas entidades tratan datos por cuenta de Dinantia, lo hacen sobre la base de contratos de encargo del tratamiento.
La lista actual de entidades a las que se ha encargado el tratamiento de datos personales se publica en el lugar indicado por Dinantia, incluida la política de privacidad, una lista de subencargados o documentación de seguridad.
1.10. Cooperación dentro del grupo Dinantia
Dinantia puede tratar datos personales en el marco de la cooperación entre sociedades pertenecientes al grupo Dinantia.
El grupo Dinantia incluye entidades vinculadas por capital u organización que cooperan en el desarrollo de tecnología, mantenimiento de infraestructura informática, prestación de servicios digitales y desarrollo de la actividad operativa relacionada con el sistema Dinantia.
En el marco de esta cooperación, determinadas sociedades pueden ejecutar procesos seleccionados de forma centralizada o compartida. Esto incluye, en particular:
- desarrollo y mantenimiento del software y de la infraestructura tecnológica;
- seguridad de los sistemas informáticos y protección de datos;
- operación de infraestructura cloud y sistemas de almacenamiento de datos;
- atención al cliente y soporte técnico a usuarios;
- análisis estadísticos y desarrollo de funcionalidades de servicios digitales;
- actividades de marketing y comunicación;
- gestión financiera, contable y administrativa;
- gestión de relaciones con clientes y socios comerciales;
- gestión de la seguridad de la información y cumplimiento normativo.
En relación con la ejecución de estos procesos, los datos personales pueden comunicarse entre sociedades del grupo Dinantia en la medida necesaria para alcanzar los fines indicados.
La base jurídica de dicho tratamiento puede ser, en particular, el interés legítimo del responsable (art.
6.1.f RGPD), consistente en gestionar la actividad empresarial de forma eficiente, segura y coherente dentro del grupo.
De conformidad con el considerando 48 del RGPD, la comunicación de datos personales dentro de un grupo de empresas puede constituir un interés legítimo del responsable cuando se realiza con fines administrativos internos, especialmente para la gestión de relaciones con clientes, la seguridad de sistemas informáticos y el desarrollo de servicios ofrecidos por el grupo.
Según la naturaleza de una operación concreta, las sociedades del grupo Dinantia pueden actuar como responsables independientes, corresponsables del tratamiento o encargados del tratamiento que actúan por cuenta de otro responsable.
Si el tratamiento se realiza en régimen de corresponsabilidad, las reglas de cooperación entre las sociedades se establecen en acuerdos adecuados que regulan el alcance de responsabilidad de cada entidad conforme al art.
26 RGPD.
Si una sociedad trata datos personales por cuenta de otra sociedad del grupo, el tratamiento se realiza sobre la base de un contrato de encargo conforme al art. 28 RGPD.
La cooperación dentro del grupo Dinantia puede incluir el uso de sistemas informáticos comunes, herramientas analíticas, sistemas CRM, sistemas de comunicación, herramientas de marketing y plataformas de apoyo a la gestión de la actividad operativa.
En todos los casos, la comunicación de datos entre sociedades del grupo se realiza únicamente en la medida necesaria para fines determinados y con medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos personales.
1.11. Transferencias de datos a terceros países
En relación con el uso por Dinantia de infraestructura tecnológica suministrada por proveedores globales de servicios IT, los datos personales pueden transferirse fuera del Espacio Económico Europeo (EEE).
La transferencia de datos puede tener lugar, en particular, cuando se utilizan servicios tecnológicos que comprenden:
- servicios de infraestructura cloud y almacenamiento de datos;
- sistemas analíticos y herramientas estadísticas;
- sistemas de gestión de relaciones con clientes (CRM);
- herramientas de comunicación y marketing;
- herramientas de apoyo al desarrollo y mantenimiento del software;
- sistemas de monitorización de la seguridad y estabilidad de la aplicación.
Los servicios de este tipo pueden incluir soluciones ofrecidas por proveedores tecnológicos globales, como proveedores de infraestructura cloud, herramientas analíticas, sistemas de comunicación o herramientas de marketing automation.
En tales casos, los datos personales pueden ser tratados por entidades establecidas fuera del EEE o por entidades pertenecientes a grupos internacionales cuya infraestructura técnica puede estar ubicada en diferentes países.
Cuando se transfieren datos fuera del EEE, Dinantia garantiza la aplicación de mecanismos jurídicos adecuados previstos por el RGPD.
La transferencia de datos puede realizarse, en particular, sobre la base de una decisión de adecuación de la Comisión Europea (art.
45 RGPD). Si la Comisión Europea considera que un país garantiza un nivel adecuado de protección de datos personales, los datos pueden transferirse a dicho país sin necesidad de aplicar garantías adicionales.
Un ejemplo de este mecanismo es el EU-US Data Privacy Framework, que permite transferir datos a entidades certificadas en Estados Unidos que cumplen requisitos específicos de protección de datos.
Cuando los datos se transfieren a países que no están cubiertos por una decisión de adecuación, Dinantia utiliza cláusulas contractuales tipo aprobadas por la Comisión Europea (art.
46 RGPD). Estas cláusulas constituyen un conjunto de obligaciones jurídicas que imponen al destinatario de los datos la obligación de garantizar un nivel adecuado de protección conforme al RGPD.
Las cláusulas contractuales tipo regulan, en particular, las reglas del tratamiento, las obligaciones de seguridad, los derechos de las personas interesadas, la subtransferencia de datos, los mecanismos de supervisión y la responsabilidad.
Cuando utiliza cláusulas contractuales tipo, Dinantia puede realizar una evaluación del impacto de la transferencia en el nivel de protección de datos personales (Transfer Impact Assessment - TIA).
El objetivo de dicha evaluación es analizar la legislación aplicable en el país de destino, valorar el riesgo de acceso a datos por autoridades públicas, evaluar las garantías técnicas y organizativas aplicadas y verificar las prácticas de seguridad del proveedor.
Cuando sea necesario, Dinantia puede aplicar medidas suplementarias, como cifrado, seudonimización, limitación del alcance de los datos transferidos o garantías organizativas y técnicas adicionales.
Dinantia actúa con diligencia en la selección de proveedores tecnológicos y verifica periódicamente las medidas de protección de datos y seguridad de la información que aplican.
En particular, puede verificar estándares de seguridad, certificaciones como ISO 27001 o equivalentes, cumplimiento de normativa de protección de datos, seguridad de infraestructura y procedimientos de respuesta a incidentes.
En la gestión de la seguridad de la cadena de suministro, Dinantia aplica buenas prácticas derivadas de regulaciones europeas de ciberseguridad, incluidas reglas de gestión de riesgos y de seguridad de proveedores previstas por la Directiva NIS2.
En todos los casos, los datos personales se transfieren únicamente en la medida necesaria para alcanzar una finalidad determinada y respetando el principio de minimización de datos.
Dinantia adopta medidas organizativas y técnicas adecuadas para garantizar la seguridad de los datos personales y la conformidad de las transferencias con la normativa aplicable.
1.12. Perfilado y decisiones automatizadas
En algunos casos, los datos personales pueden tratarse mediante herramientas informáticas que apoyan el análisis de datos, estadísticas o actividades de marketing.
Dicho tratamiento puede consistir, en particular, en el análisis de datos relativos al uso del sitio web, la aplicación o los servicios Dinantia para mejorar la calidad de los servicios y funcionalidades, analizar el modo de uso de la aplicación y el sitio, elaborar estadísticas, adaptar contenidos de marketing a intereses de usuarios, mejorar la comunicación con usuarios y organizar procesos empresariales, incluidos procesos de selección.
En el marco de estas actividades puede producirse perfilado, que consiste en analizar información determinada relativa a usuarios, como la forma de uso de la aplicación o el sitio, las páginas o funcionalidades visitadas, la fuente de tráfico, interacciones previas con comunicaciones de marketing o datos estadísticos sobre el uso de servicios.
El perfilado puede utilizarse, en particular, para realizar análisis estadísticos, desarrollar y optimizar los servicios Dinantia, adaptar comunicaciones de marketing a intereses de destinatarios y mejorar procesos de atención a usuarios.
El tratamiento automatizado puede realizarse mediante herramientas analíticas, de marketing o sistemas informáticos que apoyan la gestión de servicios digitales.
Este tratamiento no conduce a decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos sobre las personas o les afecten significativamente de modo similar en el sentido del art.
22 RGPD.
Las decisiones finales relativas al uso de servicios, relaciones comerciales o procesos de selección son adoptadas por personas autorizadas por el responsable.
1.13. Necesidad de facilitar datos
Facilitar datos personales es, por regla general, voluntario. No obstante, en algunos casos puede ser necesario para utilizar determinados servicios o funcionalidades ofrecidos por Dinantia.
En particular, facilitar datos puede ser necesario para crear y mantener una cuenta de usuario en la aplicación Dinantia, utilizar funcionalidades del sistema por centros o tutores, celebrar y ejecutar un contrato con Dinantia, participar en formaciones, webinars o eventos, recibir materiales educativos o de marketing, o recibir respuesta a una consulta dirigida a Dinantia.
Cuando facilitar datos sea necesario para celebrar o ejecutar un contrato, no facilitarlos puede impedir la celebración del contrato, el uso de los servicios Dinantia o la participación en un evento concreto.
Cuando el tratamiento se base en el consentimiento, facilitar datos es completamente voluntario, y la falta de consentimiento puede impedir únicamente la realización de la finalidad concreta, especialmente el envío de comunicaciones de marketing o la participación en determinadas actividades promocionales.
Añadir documentos de liquidación o pago es, por regla general, voluntario, salvo que el centro exija su entrega para confirmar un pago.
La información detallada sobre la obligación o voluntariedad de facilitar datos en situaciones concretas se presenta en las secciones correspondientes de esta política de privacidad.
1.14. Seguridad de los datos personales y sistemas informáticos
Dinantia aplica medidas técnicas y organizativas adecuadas para garantizar la seguridad del tratamiento de datos personales conforme al art. 32 RGPD.
Un anexo separado que describe las medidas técnicas y organizativas aplicadas por Dinantia para garantizar la seguridad del tratamiento de datos personales conforme al art.
28.3.c y art. 32 RGPD, con una estructura basada en los métodos de seguridad indicados en el Anexo A de la norma ISO/IEC 27001, se encuentra disponible en el lugar indicado por Dinantia.
Estas medidas tienen por objeto garantizar, en particular, la confidencialidad, integridad y disponibilidad de los datos personales y la resiliencia de la infraestructura informática frente a fallos e incidentes de seguridad.
Las garantías aplicadas por Dinantia incluyen tanto soluciones tecnológicas como procedimientos organizativos relativos a la gestión de la seguridad de la información.
La infraestructura tecnológica del sistema Dinantia se basa en infraestructura cloud suministrada por proveedores globales de servicios tecnológicos, en particular Google Cloud Platform.
Los proveedores de infraestructura cloud son responsables de la seguridad física de los centros de datos, incluido el control de acceso, la protección física de la infraestructura, la protección frente a amenazas ambientales y la continuidad de energía y conectividad.
Los datos tratados en el sistema Dinantia se almacenan en centros de datos ubicados en la Unión Europea.
El acceso a datos personales y a sistemas que los tratan está limitado a personas autorizadas y se gestiona conforme al principio de privilegios mínimos, dentro de las posibilidades técnicas de limitación de acceso.
El acceso a sistemas informáticos se gestiona mediante mecanismos de gestión de identidad y acceso (Identity and Access Management) u otros mecanismos adecuados, adaptados a la especificidad del sistema.
Los permisos se conceden únicamente en la medida necesaria para cumplir obligaciones laborales o contractuales.
Además se aplican mecanismos que incrementan la seguridad del acceso, como autenticación multifactor cuando es posible, registro de operaciones administrativas y monitorización de acceso a sistemas.
Los datos personales tratados en el sistema Dinantia se protegen con mecanismos criptográficos.
En particular se aplica cifrado de transmisión mediante TLS, cifrado de datos almacenados en infraestructura cloud, claves criptográficas gestionadas por el proveedor y protección de credenciales y secretos de aplicación en sistemas dedicados de gestión de secretos.
El sistema Dinantia utiliza soluciones que protegen la infraestructura de red y la aplicación frente a amenazas de ciberseguridad.
En particular se aplican mecanismos de protección contra ataques DDoS, firewalls de aplicación web (WAF), herramientas y logs que proporcionan información sobre determinados aspectos del tráfico de red y eventos de infraestructura IT, así como segmentación de la infraestructura de red.
La comunicación entre componentes del sistema se realiza dentro de redes privadas de infraestructura cloud.
Los documentos añadidos por usuarios se almacenan en infraestructura cloud protegida, con mecanismos de control de acceso, registro de operaciones y retención automática de datos.
El sistema Dinantia utiliza herramientas de monitorización de eventos de seguridad y registro de operaciones realizadas en el sistema.
Pueden registrarse, en particular, intentos de acceso a sistemas, operaciones administrativas, eventos de funcionamiento de la aplicación y operaciones realizadas en bases de datos.
Dinantia aplica procedimientos de gestión de incidentes de seguridad que incluyen identificación y análisis de eventos, acciones correctivas, análisis de causas de incidentes e identificación y aplicación prioritaria de medidas destinadas a reducir el riesgo de incidentes similares en el futuro.
Para garantizar la continuidad del servicio y la protección de datos se utilizan mecanismos de copias de seguridad, incluidas copias automáticas de bases de datos, mecanismos de restauración a un punto en el tiempo (Point-in-Time Recovery) y almacenamiento de copias en múltiples regiones de infraestructura cloud.
Las personas con acceso a sistemas que tratan datos personales están obligadas a cumplir reglas de seguridad de la información.
El personal con acceso a datos utiliza únicamente cuentas y herramientas autorizadas, actúa sobre la base de autorizaciones de tratamiento concedidas y está sujeto a obligación de confidencialidad.
Dinantia coopera únicamente con proveedores tecnológicos e infraestructurales que proporcionan un nivel adecuado de seguridad de datos y cumplen las exigencias derivadas de la normativa de protección de datos.
En la gestión de seguridad de proveedores pueden verificarse, en particular, estándares de seguridad de la información, certificaciones como ISO 27001 o equivalentes, procedimientos de respuesta a incidentes y nivel de protección de la infraestructura informática.
Las medidas de seguridad aplicadas por Dinantia se seleccionan teniendo en cuenta la naturaleza, alcance y fines del tratamiento de datos, el riesgo para los derechos y libertades de las personas físicas y el estado de la técnica.
Dinantia analiza periódicamente los riesgos relativos al tratamiento de datos personales y adopta medidas para la mejora continua de los sistemas de seguridad.
1.15. Actualización de la política de privacidad
La política de privacidad puede actualizarse periódicamente para adaptarla a cambios en la normativa de protección de datos, en la forma de prestación de servicios por Dinantia o en las funcionalidades de la aplicación o del sitio web.
En caso de introducir cambios importantes, Dinantia puede informar a los usuarios mediante la publicación de una nueva versión del documento en el sitio web, un mensaje en la aplicación o un correo electrónico dirigido a los usuarios.
1.16. Fecha de entrada en vigor de la política de privacidad
La presente política de privacidad es aplicable desde la fecha de su publicación en el sitio web de Dinantia.
La versión actual del documento está siempre disponible en el sitio web de Dinantia.
1.17. Prevalencia de la información específica
La información contenida en las secciones específicas puede precisar o modificar la información presentada en la parte general de la política de privacidad cuando resulte de la especificidad de una relación determinada con el usuario o de la naturaleza del servicio prestado.
SECCIÓN 1
Sitio web y cookies
1.1. Información para personas que visitan el sitio web Dinantia
Esta parte de la política de privacidad se refiere a las personas que utilizan el sitio web público de Dinantia en https://dinantia.com y sus subpáginas disponibles dentro de este dominio.
No se aplica a servicios o aplicaciones separadas disponibles en subdominios de dinantia.com, para los que pueden existir informaciones separadas sobre tratamiento de datos personales.
El sitio web permite, en particular, conocer las funcionalidades del sistema Dinantia, revisar información sobre soluciones para centros de educación y atención infantil, acceder a materiales educativos como artículos, webinars o vídeos, contactar con Dinantia mediante formularios, registrarse para una presentación del sistema, pasar al panel de inicio de sesión de la aplicación o a tiendas de aplicaciones móviles, y suscribirse a newsletter o materiales informativos.
En relación con el uso del sitio web podemos tratar datos personales de usuarios, en particular datos identificativos, datos de contacto y datos técnicos relativos al uso del servicio.
Facilitar datos en los formularios disponibles en el sitio web es voluntario, pero no facilitarlos puede impedir responder a una consulta o presentar una oferta de servicios Dinantia.
1.2. Finalidades y bases jurídicas del tratamiento
| Finalidad del tratamiento | Categorías de datos | Base jurídica | Periodo de conservación |
|---|---|---|---|
| Garantizar el correcto funcionamiento del sitio web | dirección IP, identificadores de cookies, datos técnicos del navegador | art. 6.1.f RGPD | hasta 12 meses |
| Atender consultas enviadas mediante formularios de contacto | nombre, apellidos, dirección de correo electrónico, contenido del mensaje | art. 6.1.f RGPD | hasta 12 meses |
| Gestionar la solicitud de una demo del sistema o el envío de materiales educativos | datos identificativos y de contacto | art. 6.1.b RGPD | hasta la finalización del contacto o la celebración del contrato |
| Elaborar estadísticas y análisis del funcionamiento del sitio | datos de actividad del usuario, datos técnicos | art. 6.1.f RGPD | hasta 24 meses |
| Realizar publicidad y remarketing respecto de usuarios del sitio | dirección de correo electrónico, identificadores de cookies u otros identificadores online | art. 6.1.f RGPD; consentimiento cuando sea exigible conforme a la LSSI-CE | hasta la retirada del consentimiento u oposición, según proceda |
El interés legítimo del responsable consiste, en particular, en mantener y desarrollar el sitio web, analizar la forma de uso del sitio, garantizar la seguridad de sistemas informáticos y promocionar los servicios Dinantia.
Cuando la normativa aplicable exige consentimiento para el almacenamiento o acceso a información en el dispositivo del usuario, Dinantia obtiene dicho consentimiento antes de utilizar cookies no necesarias o tecnologías similares.
1.3. Datos de explotación y logs del sistema
Durante el uso del sitio web pueden recogerse automáticamente datos de explotación, que incluyen en particular dirección IP del usuario, fecha y hora de conexión con el servidor, información sobre navegador y sistema operativo, información sobre el dispositivo, dirección de la página desde la que se accedió al sitio Dinantia y actividad del usuario en el servicio.
Estos datos se utilizan principalmente para garantizar la seguridad del servicio, administrar el sitio web, diagnosticar errores técnicos y elaborar estadísticas de uso del sitio.
Los logs pueden conservarse durante el periodo necesario para garantizar la seguridad, diagnosticar errores, prevenir abusos, establecer, ejercer o defender reclamaciones, o cumplir obligaciones derivadas de la normativa aplicable.
1.4. Cookies y tecnologías similares
1.4.1. Qué son las cookies
En nuestra aplicación y en el sitio web utilizamos cookies y tecnologías similares.
Las cookies son pequeños archivos de texto guardados en el dispositivo final del usuario, como ordenador, tableta o smartphone, que posteriormente pueden ser leídos por nuestro sistema informático.
Las cookies ayudan al usuario a navegar de forma eficiente por el sitio web y permiten utilizar determinadas funciones del servicio.
Las cookies nos permiten, en particular, garantizar el funcionamiento correcto de la aplicación y el sitio, permitir el uso de funciones básicas del sistema, mejorar la velocidad y seguridad de los servicios, analizar el uso del servicio, recordar preferencias de usuarios y proporcionar contenidos y anuncios adaptados a sus intereses.
1.4.2. Consentimiento para el uso de cookies
Algunas cookies son necesarias para el funcionamiento correcto del sitio web y se almacenan automáticamente en el dispositivo del usuario.
Las demás cookies - en particular funcionales, analíticas, de rendimiento y de marketing - se almacenan en el dispositivo únicamente tras obtener el consentimiento del usuario, conforme a la LSSI-CE, el RGPD, la LOPDGDD y los criterios interpretativos de la AEPD.
El usuario puede decidir en cualquier momento qué categorías de cookies desea activar o desactivar.
No obstante, desactivar determinadas cookies puede afectar al funcionamiento del sitio o limitar la disponibilidad de algunas funcionalidades.
1.4.3. Categorías de cookies utilizadas
Cookies necesarias. Las cookies necesarias son requeridas para que funcionen las funciones básicas del servicio, como el inicio de sesión seguro y la conservación de preferencias de consentimiento de cookies.
Estos archivos no almacenan datos que permitan identificar directamente al usuario.
| Cookie | Periodo de conservación | Descripción |
|---|---|---|
| cookieyes-consent | 1 año | Cookie de CookieYes utilizada para recordar las preferencias de consentimiento del usuario en visitas posteriores. No almacena datos personales directamente identificativos. |
| crisp-client* | 6 meses | Cookie de Crisp, herramienta de atención al cliente integrada con el sitio web y la aplicación Dinantia. Permite el funcionamiento del canal de chat y soporte técnico. |
Cookies funcionales. Las cookies funcionales permiten utilizar funcionalidades adicionales del servicio, como compartir contenidos en redes sociales, recoger opiniones de usuarios o utilizar funciones ofrecidas por terceros.
| Cookie | Periodo de conservación | Descripción |
|---|---|---|
| 3d60c691f0ff40ccb8bd1736e38f3d02e284a68e1dc84621b9034ede8ca22fb0 | 1 año | Cookie de Ortto utilizada para identificar y seguir visitas de usuarios incluidos en campañas de marketing automation y personalizar comunicaciones. |
| pll_language | 1 año | Cookie de Polylang utilizada para recordar el idioma seleccionado por el usuario. |
| sp_t | 1 año | Cookie de Spotify relacionada con el reproductor de podcasts embebido en el sitio. Permite reproducir contenido de audio y registrar interacciones con el reproductor. |
| sp_landing | 1 día | Cookie de Spotify usada al primer contacto con el reproductor embebido para identificar la página de origen. |
| ytidb::LAST_RESULT_ENTRY_KEY | sin caducidad predeterminada | Cookie de YouTube utilizada para conservar información sobre el último resultado de búsqueda seleccionado y mejorar la relevancia de resultados. |
Cookies analíticas. Las cookies analíticas permiten analizar cómo utilizan el servicio los usuarios.
Gracias a ellas es posible obtener información sobre el número de visitas, fuentes de tráfico, tiempo de uso del servicio y forma de navegación por el sitio.
| Cookie | Periodo de conservación | Descripción |
|---|---|---|
| _gcl_au | 3 meses | Cookie de Google Tag Manager utilizada para analizar la eficacia de campañas publicitarias. |
| ga* | 1 año 1 mes 4 días | Cookie de Google Analytics utilizada para almacenar y contabilizar visualizaciones de páginas. |
| _ga | 1 año 1 mes 4 días | Cookie de Google Analytics utilizada para calcular visitantes, sesiones y datos de campañas. |
| utm_source | 7 días | Cookie utilizada para identificar la fuente desde la que el usuario llegó al sitio. |
| utm_campaign | 7 días | Cookie de Google Ad Services utilizada para guardar el valor de la campaña de marketing. |
| _clck | 1 año | Cookie de Microsoft Clarity utilizada para identificar usuarios únicos y registrar sesiones en el sitio. |
| _clsk | 1 día | Cookie de Microsoft Clarity utilizada para agrupar la actividad del usuario en una misma sesión. |
Cookies publicitarias y de marketing. Las cookies publicitarias y de marketing se utilizan para mostrar anuncios adaptados a los intereses del usuario y analizar la eficacia de campañas publicitarias.
| Cookie | Periodo de conservación | Descripción |
|---|---|---|
| test_cookie | 15 minutos | Cookie de doubleclick.net utilizada para comprobar si el navegador admite cookies. |
| IDE | 1 año 24 días | Cookie de Google DoubleClick que almacena información sobre el uso del sitio para mostrar anuncios adecuados. |
| utm_medium | 7 días | Cookie utilizada para identificar el canal de marketing desde el que el usuario llegó al sitio. |
| _fbc | 3 meses | Cookie de Meta/Facebook utilizada para rastrear clics en anuncios y atribuir conversiones. |
| _fbp | 3 meses | Cookie de Meta/Facebook utilizada para identificar el navegador y registrar visitas a sitios que usan servicios publicitarios de Meta. |
| YSC | sesión | Cookie de YouTube utilizada para registrar visualizaciones de vídeos embebidos. |
| VISITOR_INFO1_LIVE | 6 meses | Cookie de YouTube utilizada para medir ancho de banda y determinar la interfaz del reproductor. |
| VISITOR_PRIVACY_METADATA | 6 meses | Cookie de YouTube utilizada para almacenar el estado del consentimiento de cookies en el dominio actual. |
| ap3* | 1 año | Cookie de Ortto utilizada para seguimiento de interacciones, atribución de fuentes de marketing y optimización publicitaria. |
| __Secure-YNID | 6 meses | Cookie de YouTube utilizada para seguridad del usuario y prevención de abusos durante el acceso. |
| __Secure-ROLLOUT_TOKEN | 6 meses | Cookie de YouTube utilizada para gestionar el despliegue de nuevas funciones y experimentos de interfaz. |
Cookies de rendimiento. Las cookies de rendimiento permiten analizar indicadores clave de funcionamiento del sitio web, lo que ayuda a mejorar la calidad del servicio y la experiencia del usuario.
En la fecha de actualización de esta política de privacidad, Dinantia no utiliza cookies clasificadas como de rendimiento.
Esta categoría puede activarse en el futuro; en tal caso, la política será actualizada sin demora.
1.4.4. Cookies propias y cookies de terceros
En el servicio se utilizan tanto cookies propias, configuradas directamente por Dinantia, como cookies de terceros, configuradas por proveedores externos.
Las cookies de terceros pueden utilizarse para analizar tráfico, elaborar estadísticas, gestionar comunicaciones de marketing y realizar campañas publicitarias.
La información relativa a cookies de terceros puede depender de las reglas y políticas de dichos proveedores.
Dinantia procura seleccionar proveedores que permitan configurar las cookies de forma compatible con la normativa aplicable.
1.4.5. Tecnologías analíticas y de marketing utilizadas en el servicio
En el sitio web y en la aplicación Dinantia utilizamos herramientas proporcionadas por terceros.
| Herramienta | Proveedor | Finalidad de uso |
|---|---|---|
| Google Analytics | análisis del tráfico del sitio web | |
| Google Ads | campañas publicitarias y remarketing | |
| Google Tag Manager | gestión de scripts analíticos y publicitarios, incluida la implantación de herramientas de medición y marketing | |
| YouTube | inserción de materiales de vídeo | |
| Meta (Facebook) | Meta Platforms | campañas publicitarias y medición de conversiones |
| Ortto | Ortto | automatización de marketing y comunicaciones |
| PipeDrive | PipeDrive | gestión y análisis de relaciones con clientes |
| Sentry | Sentry | monitorización del funcionamiento de la aplicación y diagnóstico de errores |
| Polylang | WP SYNTEX | memorización del idioma del sitio |
| CookieYes | CookieYes | gestión de consentimientos de cookies |
| Spotify | Spotify AB | inserción de reproductor de podcasts en el sitio web |
| Microsoft Clarity | Microsoft | análisis de comportamiento de usuarios en el sitio web |
El alcance y disponibilidad de las herramientas puede cambiar a medida que se desarrollan el sitio web, la aplicación y los procesos de marketing.
La lista debe interpretarse junto con la configuración real del banner de cookies y los consentimientos recogidos.
1.4.6. Uso de cookies en actividades de marketing
Las cookies pueden utilizarse para realizar actividades de marketing, en particular para mostrar anuncios adaptados a los intereses del usuario.
Las actividades de marketing pueden incluir anuncios contextuales, anuncios comportamentales adaptados a intereses, remarketing consistente en mostrar anuncios a usuarios que visitaron previamente el sitio web y análisis de eficacia de campañas de marketing.
Los datos recogidos mediante cookies pueden utilizarse para perfilado con fines de marketing, consistente en analizar información relativa a la actividad del usuario en el servicio, como páginas visitadas, fuente de tráfico o interacciones previas con contenidos.
Este perfilado no conduce a decisiones que produzcan efectos jurídicos para el usuario ni le afecten significativamente de modo similar.
1.4.7. Bases jurídicas del uso de cookies
El uso de cookies se realiza conforme al RGPD y a la normativa relativa al almacenamiento de información o acceso a información almacenada en equipos terminales de usuarios, en particular la LSSI-CE.
| Categoría de cookies | Finalidad | Base jurídica |
|---|---|---|
| cookies necesarias | garantizar el funcionamiento del servicio | interés legítimo del responsable, cuando no requieren consentimiento |
| cookies funcionales | funcionalidades adicionales del sitio | consentimiento del usuario |
| cookies analíticas | análisis del tráfico y uso del servicio | consentimiento del usuario, salvo supuestos exceptuados legalmente |
| cookies de rendimiento | mejora del funcionamiento del servicio | consentimiento del usuario |
| cookies publicitarias y de marketing | publicidad y remarketing | consentimiento del usuario |
1.4.8. Gestión de cookies
La mayoría de navegadores permiten por defecto almacenar cookies en el dispositivo del usuario.
El usuario puede cambiar en cualquier momento la configuración de cookies en su navegador, en particular bloquear cookies, limitar su uso o eliminar cookies almacenadas anteriormente.
La limitación del uso de cookies puede afectar a la disponibilidad de algunas funcionalidades del servicio.
Cuando Dinantia utiliza una plataforma de gestión de consentimientos, el usuario puede modificar sus preferencias también mediante las opciones disponibles en el banner o panel de cookies.
SECCIÓN 2
Información para tutores que utilizan la aplicación Dinantia
2.1. Alcance de esta sección
Esta parte de la política de privacidad se refiere a las personas que utilizan la aplicación Dinantia como padres, madres o tutores legales de niños que asisten a centros que utilizan el sistema Dinantia.
La aplicación Dinantia permite, en particular, la comunicación entre el centro y los tutores, la transmisión de información sobre actividades del niño en el centro, la publicación de fotos y materiales relativos a la vida del centro, el envío de anuncios e información organizativa, la comunicación de presencia o ausencia del niño, la información relativa a menús, eventos o actividades, la adición de documentos relacionados con pagos y liquidaciones, especialmente justificantes de pago, y la gestión de pagos y liquidaciones relacionados con la estancia del niño en el centro.
Dinantia es responsable de los datos personales de los tutores en el alcance descrito en esta sección, en la medida en que determina los fines y medios del tratamiento relativos a la cuenta del usuario, la seguridad y la funcionalidad del sistema.
Cuando los datos se refieren a la actividad educativa o de cuidado del centro y son introducidos por el centro, el centro sigue siendo responsable del tratamiento y Dinantia actúa como encargado.
2.2. Roles de los responsables del tratamiento
Según el contexto del tratamiento pueden existir distintos responsables de datos.
Dinantia es responsable de los datos de tutores en el alcance relacionado con el mantenimiento de la cuenta de usuario en la aplicación, la operación del sistema informático, la comunicación técnica relativa a la aplicación, la seguridad del sistema, la prevención de abusos y acciones contrarias a las condiciones de uso, los análisis técnicos y estadísticos, el marketing de productos y servicios Dinantia, el marketing directo de Dinantia y sus socios, la personalización de contenidos y análisis de preferencias, así como estudios de satisfacción.
En este alcance Dinantia trata, en particular, datos como nombre, apellidos, dirección de correo electrónico, número de teléfono e identificador de usuario en el sistema.
El centro que utiliza la aplicación es responsable de los datos personales en el alcance relacionado con su actividad educativa, de cuidado u organizativa.
Esto se refiere, en particular, a datos del niño, como nombre, apellidos, sexo, fecha de nacimiento, DNI/NIE u otro identificador cuando resulte necesario, información sobre la estancia del niño en el centro, datos de personas autorizadas para recoger al niño e información transmitida por el centro en el marco de sus servicios.
En este alcance, Dinantia actúa como encargado del tratamiento por cuenta del centro.
2.3. Alcance de los datos tratados
Los datos personales de tutores pueden tratarse, en particular, en los siguientes ámbitos.
Datos facilitados al crear una cuenta: nombre y apellidos, dirección de correo electrónico y número de teléfono.
Además, el usuario puede facilitar voluntariamente otros datos, como foto de perfil, fecha de nacimiento, DNI/NIE u otro documento de identidad, documento de identidad o dirección de residencia.
Durante el uso de la aplicación pueden tratarse también datos relativos a la actividad del usuario, en particular logs de actividad, dirección IP que puede indicar una ubicación aproximada, identificador de dispositivo, dirección MAC, modelo de dispositivo y sistema operativo, versión de la aplicación, tipo de navegador, fecha y hora de conexión con el sistema.
Asimismo pueden tratarse datos relativos al uso de la aplicación, como tiempo y duración de la visita, secciones consultadas y elementos pulsados, preferencias del usuario, por ejemplo idioma, e historial de actividad en la aplicación.
Si contactas con Dinantia, por ejemplo por correo electrónico o formulario de contacto, tratamos los datos personales facilitados en dicha comunicación y la información relativa a tu asunto.
Cuando se utilizan funcionalidades relacionadas con liquidaciones o pagos, pueden tratarse datos incluidos en documentos añadidos a la aplicación, como justificantes de transferencias, confirmaciones de pago u otros documentos contables.
Estos datos pueden incluir nombre y apellidos del pagador, número de cuenta bancaria total o parcial, importe, fecha de operación, concepto de pago y datos del destinatario del pago.
2.4. Finalidades del tratamiento y periodos de conservación
| Finalidad | Alcance de datos | Base jurídica | Periodo de conservación | Observaciones |
|---|---|---|---|---|
| Gestión de la cuenta de usuario en la aplicación Dinantia y uso de sus funcionalidades | nombre, apellidos, e-mail, teléfono, identificador de usuario, datos de actividad en la aplicación | art. 6.1.b RGPD | hasta la resolución o expiración del contrato de uso y, posteriormente, durante el plazo de prescripción de reclamaciones conforme al Derecho español | los datos adicionales, como foto de perfil, se conservan hasta que el usuario los elimine |
| Comunicación operativa sobre la aplicación, cambios de condiciones y notificaciones del sistema | datos de contacto, datos de cuenta, logs del sistema | art. 6.1.b RGPD y art. 6.1.c RGPD | durante el periodo de uso del servicio | no tiene carácter comercial |
| Prevención de abusos, fraudes, infracciones de las condiciones y garantía de seguridad | datos de cuenta, datos técnicos, logs de actividad, dirección IP | art. 6.1.b RGPD, art. 6.1.c RGPD y art. 6.1.f RGPD | hasta 12 meses o más si es necesario para reclamaciones | incluye medidas de seguridad y control de uso indebido |
| Análisis técnicos y estadísticos y desarrollo de funcionalidades | datos de uso de la aplicación, datos técnicos del dispositivo, datos de actividad | art. 6.1.f RGPD | hasta 24 meses | incluye informes estadísticos y de rendimiento |
| Desarrollo de la aplicación, prueba de nuevas funcionalidades y herramientas analíticas | actividad del usuario, datos técnicos, datos estadísticos | art. 6.1.f RGPD | hasta la consecución de la finalidad o hasta la oposición | se realiza en el marco de análisis estadísticos y técnicos |
| Marketing de productos o servicios Dinantia no basado en comunicaciones electrónicas directas | datos de cuenta, datos de uso de la aplicación | art. 6.1.f RGPD | hasta la oposición | puede incluir análisis de preferencias |
| Marketing directo de servicios Dinantia por e-mail, SMS, MMS o push | datos de contacto y cuenta | art. 6.1.f RGPD y consentimiento cuando sea exigible conforme a la LSSI-CE | hasta retirada del consentimiento u oposición | comunicación comercial directa |
| Marketing directo de servicios de socios de Dinantia | datos de contacto y cuenta | art. 6.1.f RGPD y consentimiento de marketing cuando proceda | hasta retirada del consentimiento | servicios de entidades colaboradoras |
| Personalización de contenidos y adecuación de ofertas a preferencias | datos de uso, fecha de registro, preferencias | art. 6.1.f RGPD | hasta la oposición | incluye perfilado de marketing |
| Encuestas de satisfacción y preferencias | datos de contacto, datos de actividad | art. 6.1.f RGPD | hasta la oposición | encuestas telefónicas, por SMS o e-mail |
| Comunicación con el usuario cuando contacta con Dinantia | datos de contacto y datos incluidos en la correspondencia | art. 6.1.b RGPD o art. 6.1.f RGPD | durante el tiempo necesario para atender la solicitud y defender eventuales reclamaciones | - |
| Establecimiento, ejercicio o defensa de reclamaciones | datos de cuenta, datos transaccionales, comunicaciones | art. 6.1.f RGPD | durante el plazo de prescripción o hasta finalizar el procedimiento | - |
| Cumplimiento de obligaciones legales de Dinantia | datos contables, transaccionales y de cumplimiento | art. 6.1.c RGPD | durante los plazos legales aplicables, incluidos plazos fiscales y contables | - |
| Tratamiento de datos facilitados por el centro, cuando Dinantia actúa como encargado | datos de tutores y menores comunicados por el centro | art. 6.1.b RGPD o base jurídica del centro responsable; art. 28 RGPD | hasta la terminación de la relación con el centro o instrucción de cese, y después conforme a contrato, retención técnica o plazos legales | Dinantia actúa como encargado |
| Gestión de liquidaciones y almacenamiento de documentos de pago añadidos por el usuario | datos contenidos en justificantes, recibos o documentos de pago | art. 6.1.b RGPD / art. 28 RGPD, según el rol | 5 años desde archivo; 10 años para facturas cuando proceda | puede tratarse por cuenta del centro |
Los periodos indicados pueden ampliarse cuando sea necesario para establecer, ejercer o defender reclamaciones, cumplir obligaciones legales o ejecutar instrucciones documentadas del centro como responsable del tratamiento.
Cuando Dinantia actúe como encargado del tratamiento, el periodo de conservación depende también del contrato con el centro, de la configuración de la aplicación y de las instrucciones del centro.
2.5. Comunicación en la aplicación
Tras crear una cuenta, el usuario puede recibir a través de la aplicación comunicaciones por correo electrónico, SMS o MMS y notificaciones push.
Además, puede producirse contacto telefónico con un representante de Dinantia.
Si el usuario no ha prestado consentimiento para comunicaciones de marketing, estas comunicaciones tienen carácter exclusivamente operativo, técnico o informativo.
Las comunicaciones operativas pueden referirse, en particular, a funcionamiento de la cuenta, cambios en condiciones de uso, seguridad, incidencias técnicas, mensajes del centro o información necesaria para la ejecución de servicios.
2.6. Perfilado y personalización
Dinantia puede utilizar datos relativos al uso de la aplicación para personalizar el contenido de las comunicaciones, adaptar ofertas a preferencias del usuario y analizar preferencias de grupos determinados de usuarios.
El perfilado consiste, en particular, en analizar la fecha de registro de la cuenta, el alcance del uso de la aplicación, las funcionalidades utilizadas, la actividad en mensajes o notificaciones y las preferencias de idioma o configuración.
Dinantia informa de que no adopta decisiones respecto de usuarios de forma totalmente automatizada que produzcan efectos jurídicos o afecten significativamente de modo similar al usuario.
El usuario puede oponerse al tratamiento basado en el interés legítimo de Dinantia en los casos previstos por el RGPD.
2.7. Datos de niños
Los datos personales de niños son tratados, por regla general, por los centros como responsables del tratamiento en relación con la prestación de servicios educativos, de cuidado u organizativos.
Dinantia trata dichos datos únicamente como encargado que actúa sobre la base de instrucciones del centro y del contrato de encargo del tratamiento.
Los datos de niños pueden incluir, entre otros, nombre, apellidos, fecha de nacimiento, sexo, DNI/NIE u otro identificador cuando sea necesario, información sobre asistencia, comidas, sueño, eventos, autorizaciones, pagos, fotos, grabaciones y otros datos introducidos por el centro.
Las solicitudes relativas a datos de niños deben dirigirse principalmente al centro responsable.
Dinantia cooperará con el centro en la medida necesaria para permitir la realización de derechos de las personas interesadas.
2.8. Comunicación de datos
Los datos de tutores pueden comunicarse, en particular, a socios de Dinantia cuando el usuario manifieste interés en utilizar sus servicios, sociedades del grupo Dinantia, proveedores IT e infraestructura informática, proveedores de servicios de pago, proveedores de herramientas analíticas y de marketing, proveedores de herramientas basadas en inteligencia artificial, asesores contables, fiscales y jurídicos, empresas de mensajería y correo, y entidades que prestan servicios de archivo de documentos.
Los datos se comunican únicamente en la medida necesaria para una finalidad determinada y, cuando procede, sobre la base de contratos de encargo del tratamiento o de otras garantías adecuadas.
2.9. Necesidad de facilitar datos
Facilitar datos personales requeridos para crear una cuenta es voluntario, pero necesario para celebrar y ejecutar el contrato relativo al uso de la aplicación.
Facilitar otros datos no es obligatorio, pero puede facilitar la comunicación, la personalización del servicio o el uso de funcionalidades específicas.
Si determinados datos son introducidos por el centro, la necesidad o voluntariedad de facilitarlos puede derivarse de la relación entre el tutor y el centro, y no directamente de la relación con Dinantia.
La falta de datos necesarios puede impedir el uso de determinadas funcionalidades de la aplicación.
SECCIÓN 3
Información para centros que utilizan el sistema Dinantia
3.1. Alcance de esta sección
Esta sección se aplica a los centros que utilizan el sistema Dinantia y a las personas que actúan en su nombre, en particular propietarios, representantes legales, directores, gerentes, administradores y personas de contacto.
El sistema Dinantia permite a los centros gestionar información sobre niños, tutores, personal, pagos, comunicación, horarios, eventos, comidas, presencia, documentación y otras áreas relacionadas con la actividad del centro.
En la relación contractual con el centro, Dinantia trata datos necesarios para celebrar y ejecutar el contrato, crear una cuenta del centro, prestar servicios, emitir facturas, gestionar pagos, prestar soporte y comunicarse con el centro.
En relación con datos de niños, tutores y personal introducidos por el centro en la aplicación, el centro actúa como responsable del tratamiento y Dinantia como encargado.
3.2. Roles de los responsables del tratamiento
Dinantia es responsable de los datos personales de representantes, personas de contacto y usuarios administrativos del centro en el alcance relativo a la celebración y ejecución del contrato, atención al cliente, facturación, pagos, reclamaciones, seguridad del sistema, marketing B2B y desarrollo de servicios.
El centro es responsable de los datos de niños, tutores, personal y otras personas cuyos datos se introducen en la aplicación en relación con la actividad del centro.
Dinantia trata estos datos por cuenta del centro como encargado del tratamiento, de acuerdo con el contrato y las instrucciones documentadas del centro.
Si el centro utiliza funcionalidades de comunicación o facturación frente a tutores, el centro sigue siendo responsable del contenido y licitud de los datos, mensajes, documentos y liquidaciones introducidos en el sistema.
3.3. Alcance de los datos tratados
En relación con centros que utilizan el sistema, Dinantia puede tratar datos identificativos y de contacto del centro, datos de representantes y personas de contacto, datos de facturación y pagos, datos relativos a la cuenta del centro, datos técnicos y logs del sistema, datos contenidos en comunicaciones con Dinantia, datos relativos a reclamaciones e incidencias, así como datos necesarios para seguridad y prevención de abusos.
Los datos pueden incluir, en particular, nombre y apellidos, cargo o función, dirección de correo electrónico, número de teléfono, datos de la entidad representada, dirección, número fiscal, datos de facturación, historial de pagos, identificadores de cuenta y datos de actividad en el sistema.
Cuando el centro introduce datos de niños, tutores, personal u otras personas, el alcance de datos depende de la configuración del centro y de las funcionalidades utilizadas.
3.4. Finalidades y bases jurídicas del tratamiento
| Finalidad del tratamiento | Base jurídica | Periodo de conservación |
|---|---|---|
| Celebración y ejecución del contrato con el centro | art. 6.1.b RGPD | durante la vigencia del contrato y el plazo de prescripción de reclamaciones |
| Gestión de la cuenta del centro en el sistema | art. 6.1.b RGPD | durante el uso de los servicios |
| Gestión de pagos, facturación y liquidaciones | art. 6.1.b RGPD y art. 6.1.c RGPD | conforme a obligaciones contables y fiscales aplicables |
| Comunicación con el centro | art. 6.1.f RGPD | durante la cooperación y posteriormente para reclamaciones |
| Marketing de productos o servicios Dinantia | art. 6.1.f RGPD | hasta la oposición |
| Marketing directo de servicios Dinantia | art. 6.1.f RGPD y consentimiento cuando sea exigible conforme a la LSSI-CE | hasta retirada del consentimiento u oposición |
| Marketing de servicios de entidades colaboradoras de Dinantia | art. 6.1.f RGPD y consentimiento de marketing cuando proceda | hasta retirada del consentimiento |
| Análisis de uso del sistema por el centro y desarrollo de servicios | art. 6.1.f RGPD | hasta 24 meses o hasta oposición |
| Soporte técnico, atención al cliente e incidencias | art. 6.1.f RGPD | durante la cooperación y el tiempo necesario para resolver o documentar incidencias |
| Seguridad de la aplicación y prevención de abusos | art. 6.1.f RGPD | hasta 12 meses o más si hay reclamaciones |
| Establecimiento, ejercicio o defensa de reclamaciones | art. 6.1.f RGPD | hasta la prescripción o cierre del procedimiento |
| Cumplimiento de obligaciones legales | art. 6.1.c RGPD | durante los plazos exigidos por la normativa aplicable |
Cuando la base jurídica sea el interés legítimo de Dinantia, este puede consistir, en particular, en asegurar la continuidad del servicio, desarrollar funcionalidades, proteger derechos, atender reclamaciones, comunicar ofertas B2B y garantizar la seguridad del sistema.
3.5. Datos tratados por cuenta del centro
Dinantia trata por cuenta del centro los datos personales que el centro introduce en la aplicación o que se tratan en el marco del uso de funcionalidades por el centro.
Esto puede incluir datos de niños, tutores, personas autorizadas para recoger niños, personal del centro, contratistas del centro y otras personas relacionadas con la actividad del centro.
El tratamiento por cuenta del centro se realiza con el fin de prestar servicios Dinantia al centro, incluido almacenamiento, comunicación, organización, gestión de presencia, pagos, documentación, archivo y soporte técnico.
Dinantia no determina de forma autónoma las finalidades de la actividad educativa o de cuidado del centro.
El centro es responsable de disponer de bases jurídicas adecuadas para introducir y tratar datos en la aplicación.
3.6. Conservación de datos en el sistema
Dinantia conserva datos en el sistema durante la vigencia del contrato con el centro y durante los periodos necesarios para prestar servicios, cumplir obligaciones legales, mantener copias de seguridad, garantizar seguridad, permitir archivo y defender reclamaciones.
Las reglas detalladas de conservación pueden derivarse del contrato con el centro, de las instrucciones del centro y de la configuración técnica de la aplicación.
Después de finalizar el contrato, Dinantia puede conservar determinados datos durante periodos necesarios para fines de archivo, facturación, defensa frente a reclamaciones o cumplimiento de obligaciones legales.
Cuando el centro solicite supresión o devolución de datos, Dinantia actuará conforme al contrato, la normativa aplicable y las posibilidades técnicas del sistema.
3.7. Formaciones y webinars
En el marco de la ejecución del contrato, Dinantia puede organizar formaciones o webinars para el centro y su personal.
Los datos tratados en este contexto pueden incluir datos de identificación, datos de contacto, datos de acceso a la formación, imagen, voz, preguntas, mensajes de chat y actividad durante el evento.
La finalidad del tratamiento es organizar la formación, documentarla, mejorar la calidad de soporte y formar usuarios en el uso del sistema Dinantia.
Si la formación se graba, Dinantia informará de ello a los participantes, y la grabación podrá utilizarse para fines internos o de formación de usuarios, conforme a la base jurídica aplicable.
3.8. Grabación de llamadas
Dinantia puede grabar llamadas con el centro, en particular para fines de calidad de atención, documentación de acuerdos, seguridad, formación interna y resolución de reclamaciones.
La información sobre la grabación se proporciona antes o al inicio de la llamada, cuando sea necesario.
Las grabaciones se conservan durante el periodo necesario para la finalidad concreta y, en su caso, durante el plazo necesario para la formulación, ejercicio o defensa de reclamaciones.
SECCIÓN 4
Información para el personal de centros que utiliza la aplicación Dinantia
4.1. Alcance de esta sección
Esta sección se refiere al personal de los centros que utiliza la aplicación Dinantia, incluidas personas empleadas por el centro, colaboradores, contratistas, educadores, cuidadores, personal administrativo, personas en prácticas, becarios y otras personas a las que el centro permite acceder al sistema.
El personal del centro puede utilizar la aplicación para registrar presencia, comunicar información a tutores, publicar materiales, gestionar tareas, consultar datos, introducir información sobre niños o utilizar otras funcionalidades disponibles en el sistema.
En relación con la actividad del personal dentro de la aplicación, el centro sigue siendo normalmente responsable del tratamiento y Dinantia actúa como encargado por cuenta del centro.
Dinantia puede ser responsable de determinados datos técnicos, de seguridad y de soporte relacionados con cuentas de usuario y funcionamiento del sistema.
4.2. Roles de los responsables del tratamiento
El centro es responsable de los datos personales de su personal en la medida en que decide quién tiene acceso a la aplicación, qué permisos se conceden, qué tareas se realizan mediante el sistema y qué datos se introducen.
Dinantia trata datos del personal del centro como encargado cuando presta servicios al centro y ejecuta instrucciones del centro relativas al uso de la aplicación.
Dinantia puede tratar determinados datos como responsable cuando sean necesarios para la seguridad del sistema, prevención de abusos, soporte técnico, desarrollo de servicios o cumplimiento de obligaciones legales propias.
4.3. Alcance de los datos tratados
Los datos del personal del centro pueden incluir datos identificativos, datos de contacto, datos de cuenta, cargo o función, permisos en el sistema, datos de actividad en la aplicación, logs de acceso, dirección IP, datos de dispositivo, información introducida en la aplicación y datos contenidos en comunicaciones con Dinantia.
El alcance exacto depende de la configuración elegida por el centro, de la función de la persona y de las funcionalidades utilizadas.
El centro es responsable de informar adecuadamente a su personal sobre el uso de la aplicación y el tratamiento de datos personales en su organización.
4.4. Finalidades y bases jurídicas del tratamiento
| Finalidad | Base jurídica | Periodo de conservación |
|---|---|---|
| Permitir el uso de la aplicación | art. 6.1.b RGPD o art. 6.1.f RGPD | durante el uso de los servicios |
| Gestión de usuarios del sistema | art. 6.1.f RGPD | durante el uso de los servicios |
| Mantenimiento de la infraestructura IT y seguridad del sistema | art. 6.1.f RGPD | hasta 12 meses |
| Análisis técnicos y estadísticos del funcionamiento de la aplicación | art. 6.1.f RGPD | hasta 24 meses |
| Atención de incidencias técnicas y soporte al usuario | art. 6.1.f RGPD | durante la cooperación y después si es necesario para reclamaciones |
| Establecimiento y mantenimiento de contactos profesionales | art. 6.1.f RGPD | durante la cooperación |
| Cumplimiento de obligaciones legales, fiscales o contables | art. 6.1.c RGPD | durante los plazos legales aplicables |
| Establecimiento, ejercicio o defensa de reclamaciones | art. 6.1.f RGPD | hasta la prescripción |
| Tratamiento por cuenta del centro en relación con datos introducidos por el centro | art. 28 RGPD y la base jurídica del centro | durante la relación contractual con el centro y conforme a sus instrucciones |
Cuando Dinantia actúa como encargado, la base jurídica del tratamiento debe ser determinada por el centro como responsable, en el marco de su relación con el personal.
Dinantia puede conservar logs y datos técnicos en la medida necesaria para seguridad, diagnóstico de errores, soporte y defensa frente a reclamaciones.
SECCIÓN 5
Información para contratistas y socios comerciales de Dinantia
5.1. Alcance de esta sección
Esta sección se aplica a personas que representan a clientes, proveedores, contratistas, socios comerciales y otras entidades que cooperan con Dinantia, así como a personas físicas que celebran contratos directamente con Dinantia.
Se aplica también a personas de contacto indicadas por entidades cooperantes, personas que participan en negociaciones, ejecución de contratos, facturación, soporte, reuniones o comunicaciones empresariales.
5.2. Responsable de los datos
En el alcance descrito en esta sección, Dinantia actúa como responsable del tratamiento de los datos personales.
El tratamiento se realiza para mantener relaciones comerciales, negociar, celebrar y ejecutar contratos, cumplir obligaciones legales, gestionar comunicaciones y proteger derechos de Dinantia.
5.3. Fuente de los datos
Los datos pueden obtenerse directamente de la persona interesada, de la entidad a la que representa, de fuentes públicas como registros comerciales, sitios web o perfiles profesionales, o de otros socios comerciales en el marco de una relación empresarial legítima.
Si una entidad facilita a Dinantia datos de sus representantes o personas de contacto, debe disponer de una base jurídica adecuada y proporcionarles la información exigida por la normativa aplicable.
5.4. Finalidades y bases jurídicas del tratamiento
| Finalidad | Base jurídica | Periodo de conservación |
|---|---|---|
| Celebración y ejecución de un contrato con contratista, proveedor o colaborador | art. 6.1.b RGPD | durante la vigencia del contrato |
| Ejecución de un contrato con la entidad representada por la persona de contacto | art. 6.1.f RGPD | durante la cooperación |
| Comunicación ordinaria en asuntos de negocio | art. 6.1.f RGPD | durante la cooperación |
| Mantenimiento de relaciones comerciales | art. 6.1.f RGPD | durante la cooperación y hasta oposición |
| Cumplimiento de obligaciones legales del responsable, fiscales o contables | art. 6.1.c RGPD | durante los plazos legales aplicables |
| Establecimiento, ejercicio o defensa de reclamaciones | art. 6.1.f RGPD | hasta la prescripción |
| Marketing de servicios Dinantia e información sobre cooperación | art. 6.1.f RGPD y LSSI-CE cuando proceda | hasta oposición o retirada del consentimiento |
El interés legítimo de Dinantia puede consistir en mantener relaciones empresariales, comunicarse con representantes de contratistas, documentar acuerdos, ejecutar contratos, proteger derechos y promocionar servicios B2B.
5.5. Alcance de los datos tratados
Dinantia puede tratar datos identificativos, datos de contacto, cargo, función, entidad representada, datos de facturación, datos de contrato, datos de pagos, correspondencia empresarial, datos de reuniones, datos contenidos en documentos contractuales y datos necesarios para cumplimiento de obligaciones legales o defensa de reclamaciones.
El alcance de los datos depende de la naturaleza de la relación comercial y del tipo de cooperación.
5.6. Imagen y derechos de autor (colaboradores B2B)
Cuando en el marco de la cooperación con colaboradores B2B se utilicen imagen, voz, nombre, materiales, contenidos u obras, el tratamiento puede basarse en contrato, consentimiento, interés legítimo o normativa aplicable en materia de propiedad intelectual, según el contexto.
Las reglas de uso de imagen, materiales y derechos de autor pueden establecerse también en contratos separados, acuerdos de colaboración, consentimientos o regulaciones internas.
Dinantia no utilizará imagen o contenidos de una persona para fines que excedan el alcance permitido por la base jurídica correspondiente.
SECCIÓN 6
Información para personas que contactan con Dinantia
6.1. Alcance de esta sección
Esta sección se refiere a personas que contactan con Dinantia mediante formularios de contacto, correo electrónico, teléfono, mensajería, redes sociales o registro para una presentación del sistema, materiales informativos o demostración.
El contacto puede referirse a interés en los servicios, preguntas técnicas, soporte, cooperación comercial, asuntos de privacidad, reclamaciones, solicitudes de información o cualquier otra comunicación dirigida a Dinantia.
6.2. Alcance de los datos tratados
Dinantia puede tratar datos facilitados en el marco de la comunicación, en particular nombre y apellidos, dirección de correo electrónico, número de teléfono, entidad representada, cargo, contenido de la comunicación, información sobre el asunto, fecha y hora de contacto, historial de correspondencia y datos técnicos relativos al canal de comunicación.
Si el contacto se realiza mediante formularios online, también pueden tratarse datos técnicos como dirección IP, identificadores de sesión, navegador, dispositivo y datos de uso del formulario.
6.3. Finalidades y bases jurídicas del tratamiento
| Finalidad | Base jurídica | Periodo de conservación |
|---|---|---|
| Atender consultas dirigidas a Dinantia | art. 6.1.f RGPD | hasta oposición o retirada del consentimiento, y no más de lo necesario |
| Gestionar correspondencia empresarial | art. 6.1.f RGPD | durante el contacto y posteriormente para reclamaciones |
| Realizar actuaciones precontractuales | art. 6.1.b RGPD | hasta la finalización del proceso o celebración de contrato |
| Marketing de servicios Dinantia | art. 6.1.f RGPD; consentimiento cuando sea exigible conforme a la LSSI-CE | hasta oposición o retirada del consentimiento |
| Establecimiento, ejercicio o defensa de reclamaciones | art. 6.1.f RGPD | hasta la prescripción |
El interés legítimo de Dinantia consiste, en particular, en responder consultas, mantener comunicación empresarial, documentar contactos, mejorar atención al cliente y proteger derechos.
6.4. Formularios de contacto
Los formularios de contacto pueden requerir datos necesarios para atender la consulta. La falta de datos obligatorios puede impedir enviar el formulario o responder al asunto.
Los datos facilitados en formularios se utilizan para atender la solicitud, presentar información sobre servicios, organizar una presentación, enviar materiales solicitados o continuar comunicación comercial si existe base jurídica adecuada.
6.5. Comunicación de marketing
Si el contacto tiene carácter comercial o la persona solicita información sobre los servicios Dinantia, podemos utilizar los datos para enviar comunicaciones informativas o de marketing conforme a la base jurídica aplicable y a los requisitos de la LSSI-CE.
La persona puede retirar el consentimiento o oponerse al marketing directo en cualquier momento.
6.6. Seguridad de la comunicación
Dinantia aplica medidas organizativas y técnicas destinadas a garantizar la seguridad de la comunicación.
No obstante, el usuario debe evitar enviar datos innecesarios, especialmente datos sensibles, mediante canales no protegidos o cuando no sean necesarios para resolver el asunto.
SECCIÓN 7
Grabación de llamadas telefónicas y webinars
7.1. Grabación de llamadas telefónicas
Dinantia puede grabar llamadas telefónicas realizadas con usuarios, centros, contratistas o personas interesadas en los servicios.
La grabación puede realizarse, en particular, para mejorar la calidad de atención, documentar acuerdos, resolver reclamaciones, formar personal, garantizar seguridad y defender reclamaciones.
La información sobre la grabación se proporciona antes o al inicio de la llamada, cuando resulte necesario.
Si una persona no desea que la llamada sea grabada, puede utilizar otro canal de contacto, salvo que la grabación sea necesaria para una finalidad determinada admitida por la normativa.
7.2. Finalidades de la grabación de llamadas
Las grabaciones pueden utilizarse para evaluar la calidad del servicio, verificar el contenido de acuerdos o solicitudes, resolver incidencias y reclamaciones, formar al personal, mejorar procesos de atención y proteger derechos de Dinantia o de terceros.
Las grabaciones no se utilizan para finalidades incompatibles con aquellas para las que se recogieron.
7.3. Bases jurídicas del tratamiento
| Finalidad del tratamiento | Base jurídica |
|---|---|
| Asegurar la calidad de la atención | art. 6.1.f RGPD |
| Documentar acuerdos empresariales o de soporte | art. 6.1.f RGPD |
| Formar al personal y mejorar procedimientos | art. 6.1.f RGPD |
| Establecer, ejercer o defender reclamaciones | art. 6.1.f RGPD |
| Transcripción automática de llamadas | art. 6.1.f RGPD |
| Análisis de transcripciones con herramientas AI | art. 6.1.f RGPD |
7.4. Periodo de conservación de grabaciones
Las grabaciones se conservan durante el periodo necesario para la finalidad para la que fueron recogidas, y posteriormente durante el plazo necesario para la formulación, ejercicio o defensa de reclamaciones, salvo que la normativa exija o permita un periodo diferente.
Los periodos de conservación pueden variar según el tipo de llamada, la relación con la persona y la finalidad concreta del tratamiento.
7.5. Webinars y formaciones online
Dinantia puede organizar webinars y formaciones online para usuarios, centros, personal de centros, clientes potenciales, socios comerciales u otras personas interesadas.
En relación con dichos eventos pueden tratarse datos de registro, datos de contacto, datos de participación, preguntas, respuestas, mensajes de chat, imagen, voz y datos técnicos de conexión.
7.6. Grabación de webinars
Los webinars o formaciones online pueden ser grabados. Cuando el evento sea grabado, Dinantia informará de ello a los participantes.
Las grabaciones pueden utilizarse para documentar la formación, permitir acceso posterior al contenido, preparar materiales educativos, formar al personal, responder preguntas y mejorar la calidad de eventos.
Cuando la grabación se vaya a utilizar con fines externos o promocionales, Dinantia se asegurará de disponer de una base jurídica adecuada.
7.7. Bases jurídicas del tratamiento durante webinars
| Finalidad | Base jurídica |
|---|---|
| Organización del webinar o formación | art. 6.1.b RGPD |
| Grabación de la formación | art. 6.1.f RGPD |
| Elaboración y distribución de materiales educativos | art. 6.1.f RGPD |
7.8. Limitación de participación en la grabación
Los participantes pueden limitar su aparición en una grabación utilizando opciones de la plataforma, por ejemplo desactivar cámara o micrófono, utilizar nombre abreviado o formular preguntas por escrito, siempre que ello sea compatible con la naturaleza del evento.
Si la participación activa con imagen o voz es necesaria para un determinado formato, Dinantia informará de ello antes o durante el evento.
SECCIÓN 8
Candidatos a empleo o colaboración con Dinantia
8.1. Alcance de esta sección
Esta sección se aplica a personas que participan en procesos de selección organizados por Dinantia, solicitan empleo, prácticas, becas o cooperación B2B, o envían su candidatura espontánea.
El tratamiento puede referirse a candidaturas para empleo, contratos civiles, cooperación profesional, prácticas, programas de talento u otras formas de colaboración.
8.2. Fuente de los datos
Los datos pueden obtenerse directamente del candidato, de documentos enviados por el candidato, de formularios de reclutamiento, de plataformas de reclutamiento, de agencias de selección, de referencias facilitadas por el candidato o de fuentes públicas profesionales, como perfiles en redes profesionales.
Si el candidato facilita datos de referencias u otras personas, debe asegurarse de que dispone de base para ello.
8.3. Alcance de los datos tratados
Dinantia puede tratar datos identificativos, datos de contacto, información sobre educación, experiencia profesional, competencias, certificaciones, idiomas, historial laboral, expectativas económicas, disponibilidad, información incluida en CV, carta de motivación, portfolio, perfiles profesionales, resultados de pruebas, entrevistas, evaluaciones y correspondencia con el candidato.
En algunos casos pueden tratarse datos necesarios para verificar permisos de trabajo, cualificaciones o cumplimiento de requisitos legales.
Dinantia no solicita datos especialmente sensibles salvo que sean necesarios por la normativa aplicable o el candidato los facilite por iniciativa propia.
En tal caso se tratarán únicamente cuando exista base jurídica adecuada.
8.4. Finalidades y bases jurídicas del tratamiento
| Finalidad | Base jurídica | Periodo de conservación |
|---|---|---|
| Desarrollar el proceso de selección | art. 6.1.b RGPD | hasta la finalización del proceso de selección |
| Cumplir obligaciones legales aplicables al proceso de selección | art. 6.1.c RGPD | conforme a la normativa aplicable |
| Tratar datos adicionales facilitados voluntariamente por el candidato | art. 6.1.a RGPD | hasta retirada del consentimiento |
| Participar en futuros procesos de selección | art. 6.1.a RGPD | hasta 12 meses, salvo retirada anterior |
| Establecimiento, ejercicio o defensa de reclamaciones | art. 6.1.f RGPD | hasta la prescripción de reclamaciones |
8.5. Voluntariedad de facilitar datos
Facilitar datos en el proceso de selección es voluntario, pero puede ser necesario para participar en el proceso.
La falta de datos necesarios puede impedir evaluar la candidatura o contactar con el candidato.
Cuando el candidato facilita datos adicionales no requeridos, Dinantia los tratará en la medida en que sean relevantes para el proceso o según la base jurídica aplicable.
8.6. Conservación de datos de candidatos
Los datos de candidatos se conservan durante el proceso de selección y posteriormente durante el periodo necesario para documentar el proceso y defender reclamaciones.
Si el candidato presta consentimiento para participar en procesos futuros, sus datos pueden conservarse durante el periodo indicado en el consentimiento o hasta su retirada.
El candidato puede retirar el consentimiento en cualquier momento, sin afectar a la licitud del tratamiento realizado antes de la retirada.
8.7. Destinatarios de datos
Los datos de candidatos pueden comunicarse a proveedores de sistemas de reclutamiento, plataformas de comunicación, proveedores IT, asesores jurídicos, entidades del grupo Dinantia y otras entidades que apoyen el proceso de selección.
Cuando se utilicen proveedores externos, estos tratan datos sobre la base de contratos adecuados y únicamente en la medida necesaria para prestar servicios.
8.8. Herramientas de apoyo al proceso de selección
Dinantia puede utilizar herramientas tecnológicas para gestionar candidaturas, organizar entrevistas, almacenar CV, evaluar competencias o comunicarse con candidatos.
Estas herramientas pueden apoyar el proceso, pero las decisiones finales relativas a selección son adoptadas por personas autorizadas.
Dinantia no adopta decisiones basadas exclusivamente en tratamiento automatizado que produzcan efectos jurídicos o afecten significativamente de modo similar a los candidatos.
SECCIÓN 9
Empleados de Dinantia
9.1. Alcance de esta sección
Esta sección se aplica a personas empleadas por Dinantia o que prestan trabajo en condiciones reguladas por la normativa laboral aplicable.
Describe el tratamiento de datos relacionado con la celebración, ejecución y terminación de la relación laboral, cumplimiento de obligaciones legales, gestión de personal, pagos, beneficios, seguridad y organización del trabajo.
9.2. Fuente de los datos
Los datos pueden obtenerse directamente del empleado, de documentos presentados por el empleado, de sistemas internos, de herramientas de trabajo, de entidades públicas, de proveedores de beneficios, de entidades financieras, de servicios médicos laborales o de otras fuentes permitidas por la normativa.
Durante la relación laboral pueden generarse también datos relativos al trabajo realizado, uso de herramientas, permisos, ausencias, formación, evaluaciones, seguridad y comunicación interna.
9.3. Alcance de los datos tratados
Dinantia puede tratar datos identificativos, datos de contacto, datos laborales, datos de contrato, datos de remuneración, datos fiscales y de seguridad social, datos bancarios, datos relativos a jornada, ausencias, vacaciones, formación, evaluaciones, herramientas de trabajo, equipos, autorizaciones, seguridad, beneficios, viajes de trabajo y documentación relacionada con la relación laboral.
Cuando sea necesario, Dinantia puede tratar datos relativos a salud en el alcance permitido por la normativa laboral, de seguridad social, prevención de riesgos laborales o gestión de ausencias, así como datos necesarios para cumplir obligaciones legales.
El alcance de datos depende de la función, el tipo de contrato, las obligaciones legales aplicables y los procesos internos de Dinantia.
9.4. Finalidades, bases jurídicas y periodos de conservación
| Finalidad | Base jurídica | Periodo de conservación |
|---|---|---|
| Celebración y ejecución del contrato de trabajo | art. 6.1.b RGPD | durante el empleo y durante los plazos legalmente exigidos |
| Cumplimiento de obligaciones del empleador en materia laboral, Seguridad Social, fiscal y prevención de riesgos laborales | art. 6.1.c RGPD en relación con Estatuto de los Trabajadores, normativa de Seguridad Social, fiscal y PRL | durante el empleo y los plazos legales aplicables |
| Gestión de documentación laboral y registro de jornada | art. 6.1.c RGPD y normativa laboral aplicable | durante los plazos exigidos por la normativa laboral |
| Organización del trabajo, gestión de personal, asignación de tareas y comunicación interna | art. 6.1.f RGPD | durante el empleo |
| Formación, onboarding, desarrollo, evaluaciones y gestión de desempeño | art. 6.1.f RGPD | durante el empleo y hasta prescripción de reclamaciones |
| Análisis internos, planificación de recursos y administración de la empresa | art. 6.1.f RGPD | durante el tiempo necesario para la finalidad |
| Seguridad de la información, sistemas y servicios prestados por Dinantia | art. 6.1.f RGPD | durante el tiempo necesario, no más allá de la prescripción salvo obligación legal |
| Control de acceso a sistemas, equipos y herramientas de trabajo | art. 6.1.f RGPD | durante el empleo y posteriormente para seguridad y auditoría |
| Gestión de incidencias, soporte interno y continuidad operativa | art. 6.1.f RGPD | durante la relación laboral y el tiempo necesario para documentación |
| Cumplimiento de obligaciones fiscales, contables y de archivo | art. 6.1.c RGPD | durante los plazos legales aplicables |
| Gestión de beneficios, equipamiento, viajes y gastos | art. 6.1.b RGPD / art. 6.1.c RGPD / art. 6.1.f RGPD | durante el empleo y plazos contables o fiscales |
| Protección de bienes, prevención de fraude y abuso | art. 6.1.f RGPD | durante el tiempo necesario para la investigación o reclamación |
| Comunicación de datos a asesores, proveedores y autoridades | art. 6.1.c RGPD o art. 6.1.f RGPD | según la finalidad y los plazos legales |
| Tratamiento de imagen del trabajador en materiales internos o externos | art. 6.1.a RGPD o art. 6.1.f RGPD, según el contexto | hasta retirada del consentimiento u oposición, o mientras persista la finalidad |
| Gestión de canales internos y comunicaciones de infracciones | art. 6.1.c RGPD conforme a Ley 2/2023 y art. 6.1.f RGPD | conforme a los plazos de la Ley 2/2023 y normativa aplicable |
| Defensa frente a reclamaciones laborales o civiles | art. 6.1.f RGPD | hasta prescripción o cierre definitivo del procedimiento |
| Gestión de salud laboral, reconocimientos y adaptaciones | art. 6.1.c RGPD; art. 9.2.b RGPD cuando proceda | según la normativa de prevención y archivo aplicable |
| Gestión de bajas, ausencias, permisos y vacaciones | art. 6.1.b RGPD y art. 6.1.c RGPD | durante el empleo y plazos legales aplicables |
Los periodos de conservación indicados pueden modificarse cuando la normativa aplicable exija periodos más largos o cuando los datos sean necesarios para la formulación, ejercicio o defensa de reclamaciones.
9.5. Monitorización y seguridad
Dinantia puede aplicar medidas de seguridad y monitorización relativas a sistemas, dispositivos, redes y herramientas de trabajo para garantizar seguridad de la información, continuidad del negocio, protección de datos, prevención de abusos y cumplimiento de políticas internas.
La monitorización se realiza de forma proporcional, respetando los derechos de los empleados y conforme a la normativa aplicable, incluida la LOPDGDD en materia de derechos digitales en el ámbito laboral.
Las medidas pueden incluir registros de acceso, logs de sistemas, control de permisos, medidas de prevención de fugas de información, protección contra malware y análisis de incidentes.
9.6. Imagen de empleados
Dinantia puede tratar la imagen de empleados en materiales internos o externos cuando exista una base jurídica adecuada, como consentimiento, contrato, interés legítimo o normativa aplicable.
El uso de imagen para fines promocionales o externos se realizará respetando los derechos de la persona y las reglas aplicables en materia de imagen, privacidad y protección de datos.
9.7. Beneficios adicionales para empleados
En relación con beneficios adicionales, Dinantia puede tratar datos necesarios para organizar, facilitar o liquidar dichos beneficios, incluidos datos de contacto, datos identificativos, datos relativos a participación y datos requeridos por proveedores de beneficios.
El tratamiento se realiza en la medida necesaria para ofrecer el beneficio, cumplir obligaciones legales, gestionar la relación laboral o sobre la base del consentimiento cuando sea necesario.
SECCIÓN 10
Ejercicio de derechos de las personas interesadas y comunicaciones de informantes
10.1. Solicitud de ejercicio de derechos
Las personas cuyos datos se tratan pueden ejercer sus derechos contactando con Dinantia a través de los datos de contacto indicados en esta política.
La solicitud debe permitir identificar a la persona y el derecho que desea ejercer.
En caso de duda, Dinantia puede solicitar información adicional necesaria para verificar la identidad o precisar el alcance de la solicitud.
10.2. Verificación de identidad
Antes de atender una solicitud, Dinantia puede verificar la identidad de la persona para proteger los datos frente a acceso no autorizado.
La verificación se realizará de forma proporcionada al riesgo y al tipo de datos o derecho ejercido.
Si la solicitud se refiere a datos tratados por cuenta de un centro, Dinantia puede remitir la solicitud al centro o colaborar con él para responderla.
10.3. Plazo de respuesta
Dinantia responderá a las solicitudes sin dilación indebida y, en todo caso, dentro del plazo previsto por el RGPD.
Cuando la solicitud sea compleja o se haya recibido un número elevado de solicitudes, el plazo puede prorrogarse conforme al RGPD, informando a la persona interesada de la prórroga y sus motivos.
10.4. Costes
El ejercicio de derechos es, por regla general, gratuito.
Cuando las solicitudes sean manifiestamente infundadas o excesivas, especialmente por repetitivas, Dinantia podrá cobrar una tasa razonable teniendo en cuenta los costes administrativos o negarse a atender la solicitud, conforme al RGPD.
10.5. Derecho a presentar reclamación
Si consideras que el tratamiento de tus datos infringe la normativa de protección de datos, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
La información actualizada sobre el procedimiento de reclamación se encuentra en el sitio web de la AEPD: https://www.aepd.es.
10.6. Comunicaciones de infracciones normativas (informantes)
Dinantia puede tratar datos personales en relación con comunicaciones de infracciones normativas o irregularidades, de conformidad con la normativa aplicable sobre protección de informantes, incluida la Ley 2/2023, reguladora de la protección de las personas que informen sobre infracciones normativas y de lucha contra la corrupción, cuando sea aplicable.
Los datos tratados pueden incluir datos de la persona informante, personas afectadas, testigos, personas que intervienen en la investigación, contenido de la comunicación, documentos aportados y datos generados durante el análisis de la comunicación.
El tratamiento puede tener por finalidad recibir, registrar, analizar y tramitar comunicaciones, realizar actuaciones de investigación, adoptar medidas correctivas, cumplir obligaciones legales y proteger derechos de Dinantia o de terceros.
El acceso a datos relativos a comunicaciones de informantes se limita a personas autorizadas y se realiza con garantías de confidencialidad.
Los datos se conservan durante los periodos previstos por la normativa aplicable y durante el tiempo necesario para tramitar la comunicación, documentar actuaciones y defender reclamaciones.
SECCIÓN 11
Información para destinatarios de comunicaciones de marketing
11.1. Alcance de esta sección
Esta sección se aplica a personas que reciben comunicaciones de marketing o informativas de Dinantia, en particular por correo electrónico, SMS, MMS, mensajería, llamadas telefónicas, notificaciones push o campañas online.
Las comunicaciones pueden referirse a productos y servicios Dinantia, servicios de socios, materiales educativos, eventos, webinars, promociones, actualizaciones de la aplicación o contenidos relacionados con la actividad de centros.
11.2. Alcance de los datos tratados
Dinantia puede tratar datos identificativos, datos de contacto, datos de cuenta, datos de actividad en la aplicación o sitio web, preferencias de comunicación, historial de interacción con mensajes, datos de cookies, datos de campañas, fuente de obtención del contacto y datos relativos a intereses o segmento de destinatario.
El alcance depende del canal de comunicación, de los consentimientos prestados, de la relación con Dinantia y de las preferencias de la persona.
11.3. Finalidades y bases jurídicas del tratamiento
| Finalidad | Base jurídica | Periodo de conservación |
|---|---|---|
| Marketing de productos y servicios Dinantia | art. 6.1.f RGPD | hasta oposición |
| Marketing directo de productos y servicios Dinantia | art. 6.1.f RGPD; consentimiento cuando sea exigible conforme a la LSSI-CE | hasta retirada del consentimiento u oposición |
| Envío de información sobre eventos, materiales educativos y webinars | art. 6.1.a RGPD y LSSI-CE cuando proceda | hasta retirada del consentimiento |
| Análisis de eficacia de acciones de marketing | art. 6.1.f RGPD | hasta 24 meses |
| Personalización de comunicaciones comerciales | art. 6.1.f RGPD | hasta oposición |
Cuando sea exigible por la LSSI-CE, Dinantia enviará comunicaciones comerciales electrónicas únicamente con el consentimiento del destinatario o sobre otra base admitida por la normativa aplicable.
El destinatario puede retirar el consentimiento u oponerse al marketing directo en cualquier momento.
11.4. Canales de comunicación de marketing
Las comunicaciones de marketing pueden enviarse mediante correo electrónico, SMS, MMS, llamadas telefónicas, mensajería, notificaciones push, comunicaciones dentro de la aplicación o campañas en plataformas externas.
Dinantia puede adaptar el canal de comunicación a las preferencias del destinatario, al tipo de relación y a los consentimientos otorgados.
Los mensajes comerciales electrónicos incluirán, cuando resulte exigible, información que permita identificar su carácter comercial y un mecanismo sencillo para darse de baja.
11.5. Perfilado de marketing
Dinantia puede realizar perfilado de marketing para adaptar comunicaciones y ofertas a intereses de destinatarios.
El perfilado puede basarse en datos de actividad en la aplicación o sitio web, interacciones con mensajes, preferencias declaradas, historial de uso de servicios, datos de cookies y otros datos disponibles conforme a la base jurídica aplicable.
El perfilado no conduce a decisiones automatizadas que produzcan efectos jurídicos o afecten significativamente de modo similar a la persona.
11.6. Marketing online y remarketing
Dinantia puede realizar marketing online y remarketing mediante herramientas de terceros, incluidas plataformas publicitarias y analíticas.
El remarketing puede consistir en mostrar anuncios a personas que visitaron previamente el sitio web o interactuaron con comunicaciones Dinantia.
El uso de cookies y tecnologías similares para marketing online se realiza conforme a las reglas indicadas en la sección sobre cookies y, cuando sea necesario, sobre la base del consentimiento del usuario.
11.7. Destinatarios de datos
Los datos tratados para marketing pueden comunicarse a proveedores de herramientas de marketing, analítica, automatización, comunicación, plataformas publicitarias, agencias, proveedores IT y sociedades del grupo Dinantia.
Los proveedores externos tratan datos en la medida necesaria para prestar servicios y conforme a contratos o garantías adecuadas.
11.8. Necesidad de facilitar datos
Facilitar datos para recibir comunicaciones de marketing es voluntario.
La falta de datos o de consentimiento puede impedir recibir determinados materiales, ofertas o comunicaciones, pero no afecta al uso de servicios que no dependen de dicha comunicación.
SECCIÓN 12
Información para participantes en webinars, formaciones y talleres organizados por Dinantia
12.1. Alcance de esta sección
Esta sección se aplica a personas que participan en webinars, formaciones, talleres y otros eventos organizados por Dinantia, tanto online como presenciales.
Los eventos pueden estar dirigidos a centros, usuarios, clientes potenciales, socios, empleados, colaboradores o personas interesadas en educación, tecnología, gestión de centros o servicios Dinantia.
12.2. Alcance de los datos tratados
Dinantia puede tratar datos identificativos, datos de contacto, entidad representada, cargo, datos de registro, datos de participación, imagen, voz, preguntas, respuestas, mensajes de chat, resultados de encuestas, datos de acceso, datos técnicos de conexión y datos relativos a descargas o interacción con materiales.
El alcance depende del tipo de evento, plataforma utilizada, forma de participación y datos facilitados por el participante.
12.3. Finalidades y bases jurídicas del tratamiento
| Finalidad | Base jurídica | Periodo de conservación |
|---|---|---|
| Registro de participantes en el evento | art. 6.1.b RGPD | hasta la finalización del evento |
| Organización y desarrollo del webinar, formación o taller | art. 6.1.b RGPD | durante el evento |
| Comunicación organizativa relacionada con el evento | art. 6.1.f RGPD | hasta la finalización del evento y después si es necesario |
| Grabación del evento | art. 6.1.f RGPD o consentimiento del participante, según el caso | según la finalidad de la grabación |
| Marketing de servicios Dinantia | art. 6.1.f RGPD; consentimiento cuando sea exigible conforme a la LSSI-CE | hasta oposición o retirada del consentimiento |
| Análisis de interés en eventos Dinantia | art. 6.1.f RGPD | hasta 24 meses |
| Establecimiento, ejercicio o defensa de reclamaciones | art. 6.1.f RGPD | hasta la prescripción |
Los datos pueden conservarse durante el periodo necesario para organizar el evento, documentar la participación, enviar materiales, atender preguntas, mejorar eventos y defender reclamaciones.
12.4. Comunicación relacionada con eventos
Dinantia puede utilizar datos de participantes para enviar confirmaciones de inscripción, enlaces de acceso, recordatorios, información organizativa, materiales posteriores al evento, encuestas de satisfacción y comunicaciones relacionadas con el evento.
Cuando la comunicación tenga carácter marketing independiente del evento, se aplicarán las reglas relativas a comunicaciones de marketing y, cuando sea necesario, se solicitará el consentimiento correspondiente.
12.5. Grabación de eventos
Los eventos pueden ser grabados. En tal caso, Dinantia informará a los participantes de la grabación.
La grabación puede incluir imagen, voz, presentación, chat, preguntas, respuestas y otros elementos de participación.
Las grabaciones pueden utilizarse para documentar el evento, permitir su visualización posterior, preparar materiales educativos, formar usuarios, formar internamente al equipo Dinantia y mejorar la oferta educativa o marketing.
Si la grabación se utiliza para difusión pública o fines promocionales que excedan el contexto del evento, Dinantia se asegurará de disponer de una base jurídica adecuada.
12.6. Chat, preguntas y encuestas durante eventos
Durante eventos online o presenciales, los participantes pueden utilizar chat, formular preguntas, responder encuestas o participar en actividades interactivas.
El contenido de estas comunicaciones puede ser visible para organizadores, ponentes y otros participantes, según la configuración de la plataforma y el formato del evento.
Dinantia puede conservar preguntas, respuestas y encuestas para responder a los participantes, preparar materiales, mejorar eventos, analizar interés en temas y documentar el desarrollo del evento.
12.7. Visibilidad de datos para otros participantes
En algunos eventos, determinados datos pueden ser visibles para otros participantes, como nombre, entidad, cargo, imagen, voz, preguntas, comentarios o mensajes de chat.
La visibilidad depende de la configuración de la herramienta, del modo de participación elegido por el usuario y de la naturaleza del evento.
El participante puede, cuando sea posible, limitar la visibilidad de sus datos utilizando las opciones de la plataforma o contactando con Dinantia antes del evento.
12.8. Perfilado y análisis de interés en eventos
Dinantia puede analizar datos relativos a la participación en eventos para valorar el interés por determinados temas o servicios.
El análisis puede incluir, en particular, número de participantes, temática de eventos con mayor interés, actividad de participantes durante el evento, preguntas realizadas, respuestas a encuestas, descargas de materiales e interacciones posteriores.
Estas actividades sirven para mejorar la oferta educativa y de marketing de Dinantia y no conducen a decisiones que produzcan efectos jurídicos para los participantes.
12.9. Necesidad de facilitar datos
Facilitar datos personales en relación con la inscripción a un webinar, formación o taller es voluntario, aunque puede ser necesario para participar en el evento.
No facilitar determinados datos puede impedir la inscripción o participación en el evento.
Facilitar datos adicionales, activar cámara o micrófono, participar en chat o responder encuestas es voluntario, salvo que sea indispensable para el formato concreto del evento y se informe de ello previamente.