Saltar al contenido
Emitcert
Menú
  • Para instituciones
  • Recursos
  • Acerca de
  • ES
    • EnglishEN
    • EspañolES
    Iniciar sesión

Aviso de Privacidad de Emitcert

Este Aviso explica qué datos personales trata Emitcert, con qué finalidades y sobre qué bases jurídicas, con quién se comparten, durante cuánto tiempo se conservan y cómo puede ejercer sus derechos.

Fecha de entrada en vigor: 8 de octubre de 2026

Términos y Condiciones · Aviso de Privacidad

Puntos clave

  • Emitcert es el responsable del tratamiento de los datos de las personas que utilizan una cuenta y de los visitantes de este sitio web. Respecto de los datos que un Emisor introduce sobre los Titulares, el responsable es el Emisor y Emitcert los trata por su cuenta.
  • Tratamos únicamente los datos que el Servicio necesita. No vendemos datos personales ni los utilizamos con fines publicitarios o de elaboración de perfiles.
  • Este sitio web utiliza únicamente las cookies necesarias para su funcionamiento.
  • Puede acceder a sus datos, rectificarlos y suprimirlos, entre otros derechos, según se explica en la cláusula 9.

Este resumen se ofrece solo para facilitar la lectura. Rige el texto completo que figura a continuación.

1. Responsable del tratamiento

Los términos que comienzan con mayúscula tienen el significado que les atribuyen los Términos y Condiciones.

Emitcert es el responsable del tratamiento de los datos personales de los Usuarios Autorizados que utilizan una cuenta en el Servicio y de los visitantes de este sitio web.

El Emisor es el responsable del tratamiento de los datos personales que introduce en el Servicio sobre los Titulares y sobre las personas que firman sus Certificados; Emitcert trata esos datos como encargado del tratamiento, por cuenta del Emisor y conforme a la cláusula 14 de los Términos y Condiciones. Los Titulares deben dirigir al Emisor toda solicitud relativa a sus Certificados y a sus datos; podremos trasladarle cualquier solicitud de este tipo que recibamos.

2. Datos que tratamos

Datos de la cuenta: la dirección de correo electrónico, el nombre y la contraseña de cada Usuario Autorizado, que se almacena únicamente en forma de hash; la configuración del segundo factor y los códigos de recuperación, si se activa la verificación en dos pasos, que se conservan únicamente en forma de hash; los datos de la organización (nombre, razón social, número de identificación tributaria, país, domicilio fiscal y correo electrónico de facturación); y, si se facilitan en el registro, un teléfono, un sitio web y observaciones.

Datos de actividad: un registro de las acciones realizadas en cada cuenta, como quién emitió, corrigió, retiró o eliminó un Certificado y cuándo. El Emisor puede consultarlo, y nosotros lo utilizamos para mantener la seguridad del Servicio y resolver incidencias.

Datos de los Certificados, introducidos por el Emisor: el nombre del Titular y, cuando el Emisor los registra, su correo electrónico y un número de estudiante o de referencia; el curso, la calificación, las distinciones, las fechas y los textos del Certificado; y los nombres, cargos y firmas de las personas que lo suscriben.

Datos de facturación: el plan, los pedidos, los importes y los identificadores que PayPal devuelve para cada pago o suscripción. Los datos de tarjetas y cuentas bancarias se introducen en PayPal y no en el Servicio.

Datos técnicos: la información que todo navegador envía con cada solicitud, como la dirección IP, el tipo de navegador y la dirección solicitada. El Servicio la utiliza para entregar las páginas, limitar la frecuencia de las solicitudes y protegerse frente a abusos. La fotografía de un código QR enviada para leerlo se utiliza solo con ese fin.

3. Finalidades y bases jurídicas

a) Prestar el Servicio, es decir, crear y gestionar cuentas, emitir, firmar, entregar, mostrar y verificar Certificados y enviar las notificaciones que genera el Servicio, sobre la base de la ejecución del contrato con el Emisor y, para los datos de los Certificados, de las instrucciones del Emisor.

b) Facturar y cobrar las tarifas y llevar los registros contables y fiscales, sobre la base del contrato y de nuestras obligaciones legales.

c) Mantener la seguridad del Servicio, prevenir el fraude y el uso indebido y llevar el registro de actividad, sobre la base de nuestro interés legítimo, y el de los Emisores, los Titulares y los Verificadores, en la integridad de los Certificados.

d) Cumplir obligaciones legales y atender los requerimientos de las autoridades competentes.

No vendemos datos personales, no los utilizamos con fines publicitarios ni adoptamos decisiones basadas únicamente en un tratamiento automatizado que produzcan efectos jurídicos sobre usted.

4. Cookies

Este sitio web utiliza únicamente cookies estrictamente necesarias para su funcionamiento: para mantener iniciada una sesión, para proteger los formularios frente a la falsificación de solicitudes entre sitios, para recordar el idioma elegido y para recordar la elección realizada sobre las cookies.

5. Destinatarios de los datos

Verificadores: la información que figura en una página de verificación es visible para cualquier persona que disponga del código o del enlace del Certificado. Emisores: los Usuarios Autorizados de cada Emisor acceden a sus datos según su función; los datos de cada Emisor están separados lógicamente de los de otros Emisores.

Proveedores de servicios que actúan por nuestra cuenta, como los de alojamiento, envío de correo electrónico y pagos (PayPal), únicamente en la medida necesaria para el servicio que prestan. LinkedIn recibe el título del Certificado, la organización, el mes de emisión, el enlace y el código solo si un Titular utiliza el enlace «Añadir a LinkedIn».

Las autoridades competentes, cuando la ley así lo exija.

6. Transferencias internacionales

Nuestros proveedores pueden tratar datos en países distintos de aquel en el que usted reside, que pueden no ofrecer el mismo nivel de protección. Cuando la legislación aplicable lo exige, aplicamos las garantías que esta prevé.

7. Plazos de conservación

Los datos de los Certificados se conservan mientras el Emisor mantenga el Certificado en el Servicio. Cuando el Emisor elimina un Certificado, los datos personales que contenía se retiran del Servicio, y su enlace indica únicamente que el Certificado ha dejado de ser válido. Los datos eliminados pueden permanecer en copias de seguridad, conservadas por motivos de seguridad, hasta que dichas copias se eliminen en su rotación ordinaria.

Los datos de la cuenta se conservan mientras la cuenta permanezca activa. Una vez cerrada, los suprimimos o anonimizamos, salvo los datos que debamos conservar para cumplir obligaciones legales, contables o fiscales o para formular, ejercer o defender reclamaciones, durante los plazos que dichas finalidades exijan.

Los enlaces de un solo uso, como los empleados para invitaciones o para restablecer contraseñas, caducan y se eliminan automáticamente. Los datos técnicos se conservan únicamente durante el tiempo que exijan las finalidades descritas en la cláusula 3.

8. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas al riesgo, como conexiones cifradas, contraseñas almacenadas en forma de hash, verificación en dos pasos opcional, la separación lógica de los datos de cada Emisor y un registro de las acciones realizadas en cada cuenta. Ningún sistema es completamente seguro; si se produce una violación de la seguridad que afecte a sus datos, la notificaremos conforme exija la ley.

9. Sus derechos

Según la legislación que le sea aplicable, puede solicitar el acceso a sus datos personales, su rectificación o supresión, la limitación de su tratamiento o su portabilidad, y puede oponerse a su tratamiento. Cuando el tratamiento se base en el consentimiento, puede retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento realizado con anterioridad.

Para ejercer estos derechos, escriba a security@emitcert.com. Le responderemos en el plazo que establezca la legislación aplicable y podremos pedirle que acredite su identidad. Si su solicitud se refiere a datos de los que es responsable un Emisor, podremos trasladársela. También puede presentar una reclamación ante la autoridad de protección de datos de su país.

10. Menores de edad

Las cuentas están destinadas a organizaciones y a sus Usuarios Autorizados, que deben ser mayores de edad. Cuando un Emisor otorga Certificados a menores de edad, es responsable de obtener los consentimientos de padres o tutores que exija la ley.

11. Modificaciones de este Aviso

Podemos actualizar este Aviso para reflejar cambios en el Servicio o en la legislación. La versión vigente es siempre la publicada en esta página, con su fecha de entrada en vigor; notificaremos a los Emisores los cambios sustanciales por correo electrónico o a través del Servicio.

12. Contacto

Para cualquier consulta sobre este Aviso o sobre el tratamiento de sus datos, escriba a security@emitcert.com.

Emitcert

© Alcitron

Emitcert

  • Para instituciones
  • Recursos
  • Acerca de
  • Legal
Idioma EnglishEspañol

v0.1.0

Este sitio solo utiliza las cookies necesarias para su funcionamiento. No realiza seguimiento de los visitantes, y ninguna página que muestra un certificado carga contenido de terceros.

Elige tu idioma

  • English
  • Español