Política de Protección de Datos
Última actualización: 29 de julio de 2026
Esta política describe cómo CÓDIGO ACADEMIA trata los datos personales de sus usuarios (estudiantes y profesorado), en cumplimiento del Reglamento (UE) 2016/679 General de Protección de Datos (RGPD) y de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
- Identidad: José Manuel Abad López.
- Correo de contacto: info@codigoacademia.com
- Actividad: plataforma educativa para la gestión de matrículas y el acceso controlado a contenidos de cursos (documentación técnica generada con MkDocs).
2. Finalidad del tratamiento
- Gestionar el alta, la autenticación y el perfil de los usuarios (estudiantes y profesores).
- Gestionar las matrículas y el control de acceso temporal a los contenidos de los cursos.
- Enviar las comunicaciones imprescindibles para el servicio: confirmación de cuenta y recuperación de contraseña.
- Elaborar estadísticas de acceso y uso con fines de seguridad y de mejora del servicio (dirección IP, navegador, fecha/hora y curso visitado).
No se utilizan los datos con fines publicitarios ni se elaboran perfiles con fines comerciales.
3. Base jurídica
- Consentimiento del interesado (art. 6.1.a RGPD), prestado al marcar la casilla de aceptación durante el registro.
- Ejecución de la relación contractual/educativa (art. 6.1.b RGPD) necesaria para gestionar la matrícula y el acceso a los cursos.
- Interés legítimo (art. 6.1.f RGPD) para el registro de accesos con fines de seguridad y trazabilidad.
4. Categorías de datos tratados
- Identificativos: nombre y correo electrónico.
- Credenciales: contraseña, almacenada siempre cifrada (bcrypt), nunca en texto plano.
- Relación educativa: rol (estudiante/profesor), cursos matriculados, fechas de inicio y fin de matrícula.
- Datos técnicos de acceso: dirección IP, user-agent del navegador, fecha/hora y ruta accedida, usados exclusivamente con fines de seguridad y estadísticas de acceso.
5. Plazo de conservación
- Los datos de la cuenta (nombre, email, credenciales, matrículas) se conservan mientras mantengas una cuenta activa. Puedes solicitar la baja en cualquier momento (ver apartado 8).
- Las cuentas de estudiante creadas por autorregistro que no confirman el correo electrónico en 7 días se eliminan automáticamente.
- Los registros de acceso (dirección IP, user-agent, fecha, curso visitado) se conservan un máximo de 180 días, tras los cuales se eliminan automáticamente.
6. Destinatarios y encargados del tratamiento
No se ceden datos a terceros salvo obligación legal. Se recurre a los siguientes encargados del tratamiento, estrictamente necesarios para prestar el servicio, sujetos a contrato conforme al art. 28 RGPD:
- Proveedor de alojamiento (hosting) del servidor donde residen la aplicación y la base de datos.
- Servicio de correo electrónico (SMTP) para la confirmación de cuenta y la recuperación de contraseña.
7. Transferencias internacionales
Los datos se alojan en servidores ubicados en España / Unión Europea. No se realizan transferencias internacionales de datos a países fuera del Espacio Económico Europeo.
8. Tus derechos
Tienes derecho a acceder, rectificar y suprimir tus datos, así como a oponerte al tratamiento, solicitar su limitación y la portabilidad de los mismos (arts. 15 a 22 RGPD). Para ejercerlos, escribe a info@codigoacademia.com indicando el derecho que deseas ejercer y adjuntando un documento que acredite tu identidad. También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
9. Medidas de seguridad
- Contraseñas cifradas con bcrypt; nunca se almacenan ni se transmiten en texto plano.
- Comunicación cifrada mediante HTTPS entre el navegador y el servidor.
- Control de acceso basado en roles y control temporal de matrículas.
- Limitación de intentos (rate limiting) en registro, login y recuperación de contraseña frente a ataques automatizados.
10. Menores de edad
El acceso a la plataforma está dirigido a personas mayores de edad. Si detectamos el acceso de un menor sin la debida autorización, eliminaremos su cuenta en cuanto tengamos conocimiento de ello.
11. Cambios en esta política
Esta política puede actualizarse para adaptarse a novedades legislativas o cambios en el servicio. Cualquier actualización indicará su fecha en la cabecera de este documento; los cambios sustanciales requerirán una nueva aceptación por tu parte.