POLÍTICA DE PRIVACIDAD

Última actualización: 10/02/2026

1. RESPONSABLE DEL TRATAMIENTO

En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (en adelante, “RGPD”), y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (en adelante, “LOPDGDD”), se informa al Usuario de que los datos personales facilitados a través del sitio web www.cecidover.com (en adelante, “el Sitio Web”) serán tratados por: 

Responsable del tratamiento:

  • Denominación social: PHONAMENTAL PRODUCCIONES, S.L.
  • Domicilio social: Carretera de Sant Cugat a Rubí 40-50, Planta 4, Oficina 3, 08173 Sant Cugat del Vallés (Barcelona) 
  • NIF: B26737445
  • Correo electrónico: [email cecidover@cecidover.com]
  • Sitio web: www.cecidover.com

En adelante, “la Empresa” o “el Responsable”.

2. FINALIDADES DEL TRATAMIENTO DE DATOS PERSONALES

Los datos personales que el Usuario facilite a través del Sitio Web podrán ser tratados con las siguientes finalidades: 

2.1. Registro de usuarios

Crear y gestionar la cuenta de usuario en el Sitio Web, permitiendo el acceso a áreas restringidas, funcionalidades personalizadas y servicios exclusivos. 

2.2. Gestión de la relación contractual

Gestionar la contratación de productos, servicios, cursos y contenidos formativos ofrecidos a través del Sitio Web, incluyendo la tramitación de pedidos, la entrega del servicio contratado y el seguimiento de la relación comercial. 

2.3. Facturación y gestión administrativa

Emitir facturas, gestionar cobros y pagos, llevar la contabilidad de la Empresa y cumplir con las obligaciones fiscales y contables exigidas por la normativa vigente. 

2.4. Atención al cliente

Atender las consultas, solicitudes de información, reclamaciones, incidencias o peticiones formuladas por el Usuario a través de los canales de comunicación habilitados (correo electrónico, formularios de contacto, etc.). 

2.5. Comunicaciones comerciales (cuando exista consentimiento)

Enviar comunicaciones comerciales, promocionales e informativas sobre productos, servicios, novedades, ofertas especiales y contenidos relacionados con la actividad de la Empresa, cuando el Usuario haya prestado su consentimiento expreso para ello. 

2.6. Mejora del servicio y experiencia de usuario

Analizar el uso del Sitio Web, obtener estadísticas sobre patrones de navegación, preferencias de los usuarios y nivel de satisfacción, con el objetivo de mejorar la calidad de los servicios ofrecidos. 

2.7. Seguridad y prevención de fraudes

Garantizar la seguridad del Sitio Web, prevenir usos fraudulentos o indebidos, detectar y solucionar errores técnicos, y proteger los derechos e intereses de la Empresa y de los usuarios. 

2.8. Cumplimiento de obligaciones legales

Cumplir con las obligaciones legales aplicables, incluyendo la conservación de registros contables, fiscales y mercantiles, así como la atención de requerimientos de autoridades competentes. 

3. LEGITIMACIÓN DEL TRATAMIENTO

El tratamiento de los datos personales del Usuario se fundamenta en las siguientes bases legales contempladas en el artículo 6 del RGPD: 

3.1. Ejecución de un contrato (art. 6.1.b RGPD)

El tratamiento de datos es necesario para la ejecución del contrato de prestación de servicios suscrito entre el Usuario y la Empresa, o para la aplicación de medidas precontractuales solicitadas por el Usuario. 

Aplicable a: registro de usuarios, gestión de pedidos, entrega de contenidos formativos, facturación.

3.2. Consentimiento del Usuario (art. 6.1.a RGPD)

El Usuario ha prestado su consentimiento libre, específico, informado e inequívoco para el tratamiento de sus datos personales para una o varias finalidades concretas. 

Aplicable a: envío de comunicaciones comerciales, uso de cookies analíticas y publicitarias.

El Usuario tiene derecho a retirar su consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada. 

3.3. Cumplimiento de obligaciones legales (art. 6.1.c RGPD)

El tratamiento de datos es necesario para el cumplimiento de una obligación legal aplicable al Responsable.

Aplicable a: obligaciones contables, fiscales, mercantiles, de conservación de registros, y atención de requerimientos de autoridades competentes. 

3.4. Interés legítimo del Responsable (art. 6.1.f RGPD)

El tratamiento de datos es necesario para la satisfacción de intereses legítimos del Responsable o de terceros, siempre que sobre dichos intereses no prevalezcan los derechos y libertades fundamentales del Usuario. 

Aplicable a: mejora del servicio, análisis de uso del Sitio Web, seguridad informática, prevención de fraudes, defensa de derechos en procedimientos judiciales o administrativos. 

4. CATEGORÍAS DE DATOS PERSONALES TRATADOS

La Empresa podrá tratar las siguientes categorías de datos personales, en función de la finalidad del tratamiento: 

4.1. Datos identificativos

Nombre, apellidos, nombre de usuario, fotografía de perfil (si se proporciona voluntariamente).

4.2. Datos de contacto

Dirección de correo electrónico, número de teléfono (opcional), dirección postal (cuando sea necesaria para facturación). 

4.3. Datos económicos y de facturación

Datos de facturación (nombre o razón social, NIF/CIF, dirección fiscal), datos de la transacción (importe, fecha, método de pago utilizado). 

Nota importante: Los datos bancarios (número de tarjeta de crédito o débito) NO son almacenados ni tratados directamente por la Empresa. Estos datos son gestionados de forma segura por plataformas de pago externas certificadas (Stripe, PayPal), que cumplen con los más altos estándares de seguridad en el sector de pagos online (certificación PCI-DSS). 

4.4. Datos de navegación y uso del Sitio Web

Dirección IP, tipo de navegador, sistema operativo, páginas visitadas, tiempo de permanencia, origen de la visita, dispositivo utilizado, cookies y otras tecnologías de rastreo. 

4.5. Datos relacionados con la prestación del servicio

Información sobre cursos o servicios contratados, progreso en contenidos formativos, fecha de contratación, estado del servicio, valoraciones o comentarios publicados (si los hubiera). 

4.6. Datos de comunicaciones

Contenido de las comunicaciones que el Usuario remita a la Empresa a través de formularios de contacto, correo electrónico o cualquier otro canal habilitado. 

5. PLAZO DE CONSERVACIÓN DE LOS DATOS PERSONALES

Los datos personales del Usuario serán conservados durante los siguientes plazos:

5.1. Durante la relación contractual o comercial

Los datos se conservarán mientras exista una relación contractual o comercial activa entre el Usuario y la Empresa, incluyendo el período en que el Usuario tenga acceso a los contenidos o servicios contratados. 

5.2. Tras la finalización de la relación

Una vez finalizada la relación contractual, los datos serán conservados durante los plazos legalmente establecidos para atender posibles responsabilidades derivadas del tratamiento, en particular: 

  • Datos contables y fiscales: 6 años (Código de Comercio y normativa fiscal)
  • Datos relacionados con contratos: 5 años (Código Civil)
  • Datos de tráfico y facturación: 12 meses (Ley General de Telecomunicaciones)

5.3. Hasta que el Usuario solicite su supresión

El Usuario puede ejercer su derecho de supresión en cualquier momento. En tal caso, los datos serán eliminados, salvo que exista una obligación legal que requiera su conservación o que resulte necesaria para la formulación, ejercicio o defensa de reclamaciones. 

5.4. Criterios de conservación

Transcurridos los plazos indicados, los datos personales serán suprimidos o anonimizados de forma definitiva, de manera que no puedan ser asociados a una persona identificada o identificable. 

6. DESTINATARIOS DE LOS DATOS PERSONALES

Los datos personales del Usuario podrán ser comunicados o accesibles a las siguientes categorías de destinatarios: 

6.1. Proveedores de servicios tecnológicos

Empresas encargadas del alojamiento web (hosting), gestión de servidores, mantenimiento técnico, desarrollo y optimización del Sitio Web. 

6.2. Plataformas de procesamiento de pagos

Stripe Inc. y PayPal Holdings Inc., como proveedores de servicios de procesamiento de pagos online, que gestionan las transacciones económicas de forma segura y conforme a los estándares internacionales de seguridad (PCI-DSS). 

Estos proveedores actúan como encargados del tratamiento, y únicamente tratan los datos personales conforme a las instrucciones de la Empresa y a sus obligaciones legales. 

6.3. Proveedores de servicios de email marketing y comunicaciones

En caso de que el Usuario haya consentido recibir comunicaciones comerciales, los datos podrán ser tratados por plataformas de email marketing que actúen como encargados del tratamiento. 

6.4. Proveedores de herramientas analíticas

Google LLC (Google Analytics), para el análisis del comportamiento de los usuarios en el Sitio Web, con finalidades estadísticas y de mejora del servicio. 

6.5. Administraciones públicas y autoridades competentes

Cuando sea legalmente obligatorio, los datos personales podrán ser comunicados a organismos públicos, autoridades judiciales, fiscales, administrativas o tributarias, para el cumplimiento de obligaciones legales o en respuesta a requerimientos legítimos. 

6.6. Garantías para los encargados del tratamiento

Todos los proveedores de servicios que actúan como encargados del tratamiento han suscrito con la Empresa los correspondientes contratos de encargo del tratamiento, en cumplimiento del artículo 28 del RGPD, y se comprometen a cumplir con la normativa vigente en materia de protección de datos personales, adoptando las medidas técnicas y organizativas adecuadas para garantizar la seguridad y confidencialidad de los datos. 

7. TRANSFERENCIAS INTERNACIONALES DE DATOS

Algunos de los proveedores de servicios utilizados por la Empresa pueden estar ubicados fuera del Espacio Económico Europeo (EEE), en particular en Estados Unidos. 

En estos casos, la Empresa garantiza que se han adoptado las garantías adecuadas exigidas por el RGPD para la transferencia internacional de datos personales, entre las que se encuentran: 

  • Decisiones de adecuación: Transferencias a países que la Comisión Europea haya declarado que ofrecen un nivel adecuado de protección de datos. 
  • Cláusulas Contractuales Tipo aprobadas por la Comisión Europea: Acuerdos contractuales que garantizan un nivel de protección equivalente al establecido en la normativa europea. 
  • Certificaciones y códigos de conducta: Proveedores que hayan obtenido certificaciones reconocidas en materia de protección de datos. 

El Usuario puede solicitar información adicional sobre las garantías adoptadas para las transferencias internacionales contactando con la Empresa en la dirección de correo electrónico indicada en esta Política de Privacidad. 

8. DERECHOS DEL USUARIO

El Usuario, en su condición de interesado cuyos datos personales son tratados por la Empresa, tiene reconocidos los siguientes derechos en virtud del RGPD y de la LOPDGDD: 

8.1. Derecho de acceso (art. 15 RGPD)

Conocer qué datos personales están siendo tratados, la finalidad del tratamiento, las categorías de datos, los destinatarios, el plazo de conservación y el origen de los datos. 

8.2. Derecho de rectificación (art. 16 RGPD)

Solicitar la corrección de los datos personales que sean inexactos o incompletos.

8.3. Derecho de supresión o “derecho al olvido” (art. 17 RGPD)

Solicitar la eliminación de los datos personales cuando, entre otros motivos:

  • Los datos ya no sean necesarios para los fines para los que fueron recogidos.
  • El Usuario retire el consentimiento prestado.
  • El Usuario se oponga al tratamiento y no existan motivos legítimos imperiosos para continuar con el tratamiento. 
  • Los datos hayan sido tratados ilícitamente.

8.4. Derecho de oposición (art. 21 RGPD)

Oponerse al tratamiento de sus datos personales cuando el tratamiento esté basado en el interés legítimo del responsable o tenga finalidades de marketing directo. 

8.5. Derecho de limitación del tratamiento (art. 18 RGPD)

Solicitar que se limite el tratamiento de los datos personales en los siguientes supuestos:

  • Cuando se impugne la exactitud de los datos.
  • Cuando el tratamiento sea ilícito pero el Usuario se oponga a la supresión.
  • Cuando la Empresa ya no necesite los datos pero el Usuario los requiera para reclamaciones.
  • Cuando se haya ejercido el derecho de oposición y se esté verificando la procedencia.

8.6. Derecho a la portabilidad de los datos (art. 20 RGPD)

Recibir los datos personales en un formato estructurado, de uso común y lectura mecánica, y transmitirlos directamente a otro responsable, cuando sea técnicamente posible. 

8.7. Derecho a retirar el consentimiento (art. 7.3 RGPD)

Retirar el consentimiento prestado para el tratamiento de los datos personales en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada. 

8.8. Derecho a no ser objeto de decisiones individuales automatizadas (art. 22 RGPD)

No ser objeto de decisiones basadas únicamente en el tratamiento automatizado de datos, incluida la elaboración de perfiles, que produzcan efectos jurídicos o afecten significativamente al Usuario. 

8.9. Ejercicio de los derechos

Para ejercer cualquiera de estos derechos, el Usuario puede dirigirse al Responsable del tratamiento mediante comunicación escrita a: 

La solicitud deberá incluir:

  • Nombre y apellidos del Usuario.
  • Fotocopia del DNI, NIE, pasaporte u otro documento identificativo válido.
  • Descripción del derecho que desea ejercer.
  • Domicilio a efectos de notificaciones (opcional).
  • Fecha y firma del solicitante.

La Empresa responderá a la solicitud en el plazo máximo de un mes desde su recepción, pudiendo prorrogarse dos meses más en caso de especial complejidad, informando al Usuario de dicha prórroga. 

8.10. Derecho a presentar reclamación ante la autoridad de control

Sin perjuicio de cualquier otro recurso administrativo o acción judicial, el Usuario tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), en particular cuando considere que no se ha atendido debidamente el ejercicio de sus derechos: 

Agencia Española de Protección de Datos (AEPD)

9. MEDIDAS DE SEGURIDAD

La Empresa ha adoptado las medidas técnicas y organizativas necesarias para garantizar la seguridad, confidencialidad e integridad de los datos personales, y para evitar su alteración, pérdida, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que están expuestos. 

Entre las medidas de seguridad implementadas se encuentran:

9.1. Medidas técnicas

  • Cifrado de datos mediante protocolo SSL/TLS en todas las comunicaciones del Sitio Web.
  • Sistemas de control de acceso mediante autenticación de usuarios y contraseñas seguras.
  • Firewalls y sistemas de detección de intrusiones.
  • Copias de seguridad periódicas (backups) para garantizar la disponibilidad de los datos.
  • Actualización periódica de software y parches de seguridad.

9.2. Medidas organizativas

  • Política de seguridad de la información y protección de datos.
  • Formación y concienciación del personal en materia de protección de datos.
  • Limitación del acceso a los datos personales únicamente al personal autorizado que necesite conocerlos para el desarrollo de sus funciones. 
  • Cláusulas de confidencialidad y protección de datos en contratos con empleados y proveedores.
  • Procedimientos de notificación y gestión de brechas de seguridad.

9.3. Encargados del tratamiento

Los proveedores que actúan como encargados del tratamiento han implementado medidas de seguridad equivalentes y se comprometen a cumplir con las obligaciones establecidas en el artículo 28 del RGPD. 

No obstante, la Empresa advierte al Usuario de que las medidas de seguridad en Internet no son inexpugnables, y que no puede garantizar de forma absoluta la seguridad de los datos transmitidos a través de la red. 

10. PROTECCIÓN DE DATOS DE MENORES DE EDAD

Los servicios ofrecidos a través del Sitio Web están dirigidos a personas mayores de 18 años.

  • La Empresa no recaba de forma consciente ni deliberada datos personales de menores de 18 años. En caso de que los padres o tutores legales detecten que un menor ha proporcionado datos personales sin su consentimiento, deberán ponerse en contacto inmediatamente con la Empresa a través del correo electrónico [email cecidover@cecidover.com]

para proceder a la eliminación de dichos datos. 

En caso de que sea necesario tratar datos personales de menores de 14 años, se requerirá el consentimiento de los padres o tutores legales, conforme a lo establecido en el artículo 8 del RGPD y en el artículo 7 de la LOPDGDD. 

11. VERACIDAD Y EXACTITUD DE LOS DATOS

El Usuario garantiza que los datos personales facilitados a la Empresa son veraces, exactos, completos y actualizados, y se hace responsable de cualquier daño o perjuicio, directo o indirecto, que pudiera ocasionarse como consecuencia del incumplimiento de tal obligación. 

En caso de que los datos facilitados pertenecieran a un tercero, el Usuario garantiza que ha informado a dicho tercero de los aspectos contenidos en esta Política de Privacidad y ha obtenido su autorización para facilitar sus datos a la Empresa para los fines indicados. 

El Usuario se compromete a comunicar de forma inmediata a la Empresa cualquier modificación de sus datos personales, con el fin de que la información contenida en los ficheros de la Empresa esté en todo momento actualizada y no contenga errores. 

12. ENLACES A SITIOS WEB DE TERCEROS

El Sitio Web puede contener enlaces a sitios web de terceros cuyas políticas de privacidad son ajenas a la Empresa. 

La Empresa no se hace responsable del tratamiento de datos personales que realicen estos sitios web de terceros. Se recomienda al Usuario leer detenidamente las políticas de privacidad de dichos sitios antes de facilitar cualquier dato personal. 

Esta Política de Privacidad únicamente es aplicable al tratamiento de datos personales realizado por la Empresa a través del Sitio Web www.cecidover.com

13. ACTUALIZACIÓN Y MODIFICACIÓN DE LA POLÍTICA DE PRIVACIDAD

La Empresa se reserva el derecho de modificar la presente Política de Privacidad en cualquier momento, con el fin de adaptarla a novedades legislativas, jurisprudenciales, criterios de las autoridades de protección de datos, o a cambios en las prácticas empresariales o en el funcionamiento del Sitio Web. 

Cualquier modificación de esta Política de Privacidad será publicada en esta misma página, con indicación de la fecha de la última actualización. En caso de modificaciones sustanciales que afecten a los derechos de los usuarios, la Empresa informará a los usuarios registrados mediante correo electrónico o mediante un aviso destacado en el Sitio Web. 

Se recomienda al Usuario revisar periódicamente esta Política de Privacidad para estar informado sobre cómo la Empresa protege y trata sus datos personales. 

El uso continuado del Sitio Web tras la publicación de modificaciones constituye la aceptación de la nueva Política de Privacidad. 

14. LEGISLACIÓN APLICABLE Y JURISDICCIÓN

La presente Política de Privacidad se rige e interpreta de conformidad con la legislación española, en particular: 

  • Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD). 
  • Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD). 
  • Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE). 

Para la resolución de cualquier controversia que pudiera derivarse de la interpretación o aplicación de esta Política de Privacidad, será de aplicación lo establecido en el apartado de jurisdicción de los Términos y Condiciones del Sitio Web. 

15. CONTACTO Y DELEGADO DE PROTECCIÓN DE DATOS

Para cualquier duda, consulta, solicitud de información o ejercicio de derechos relacionados con esta Política de Privacidad y el tratamiento de datos personales, puede ponerse en contacto con la Empresa a través de: 

📧 Correo electrónico: [email cecidover@cecidover.com]

📍 Dirección postal: Carretera de Sant Cugat a Rubí 40-50, Planta 4, Oficina 3, 08173 Sant Cugat del Vallés (Barcelona) 

Nota: En el momento actual, la Empresa no tiene designado un Delegado de Protección de Datos (DPD), al no estar obligada a ello conforme a lo establecido en el artículo 37 del RGPD. En caso de que se designe un DPD en el futuro, sus datos de contacto serán publicados en esta Política de Privacidad. 

PHONAMENTAL PRODUCCIONES, S.L.
Sant Cugat del Vallés, Barcelona
Fecha de última actualización: 10/02/2026