1. Responsable del tratamiento
El responsable de los datos personales tratados a través de este sitio web y de la plataforma Wasim es:
TODO_FILL_CIF2. Datos personales que tratamos
Según cómo interactúe con nosotros, podemos tratar las siguientes categorías de datos personales:
- Datos de identificación y contacto: nombre, apellidos, dirección de correo electrónico, número de teléfono y dirección profesional.
- Datos de cuenta: credenciales (en formato hash), la organización de la que es miembro, el rol que ocupa en ella, y las preferencias de idioma e interfaz.
- Datos de formación (cuando sea alumno o instructor de una ATO que utiliza el TMS de Wasim): matrículas en programas, registros de lecciones y ejercicios, habilitaciones, fechas de caducidad, documentos de formación que suba, anotaciones del libro de vuelo, registros de briefing/debriefing y resultados de pruebas de pericia.
- Datos operativos: registros del agente del simulador, telemetría de ejecuciones de pruebas y registros de discrepancias asociados a los dispositivos de la organización.
- Datos comerciales: envíos del formulario de contacto, solicitudes de matrícula y registros de facturación y pago (cuando proceda).
- Datos de navegación: dirección IP, identificadores del dispositivo y del navegador, marcas de tiempo de acceso e información recogida mediante cookies en los términos establecidos en nuestra Política de cookies.
No recopilamos conscientemente datos de menores de 14 años; si cree que un menor nos ha facilitado datos personales sin autorización de sus padres o tutores, póngase en contacto con nosotros para que podamos eliminarlos.
3. Origen de los datos
La mayor parte de los datos personales que tratamos los proporciona directamente el interesado (al rellenar un formulario, registrarse, subir un documento o interactuar con la plataforma). Cuando los datos se proporcionan en nombre de una persona — por ejemplo, por una organización de formación aprobada que matricula a sus alumnos — confiamos en que la organización de origen dispone de una base jurídica válida para compartir esos datos con nosotros en calidad de encargado del tratamiento.
4. Finalidades y bases jurídicas del tratamiento
Tratamos los datos personales para los siguientes fines:
5. Destinatarios y transferencias internacionales
Los datos personales pueden comunicarse a:
- La organización de formación aprobada, el examinador, el instructor o el regulador que tenga una necesidad legítima de recibirlos en el ámbito del proceso de formación.
- Autoridades públicas (autoridades tributarias, la Seguridad Social, la Agencia Estatal de Seguridad Aérea — AESA, los tribunales de justicia) cuando exista obligación legal de hacerlo.
- Proveedores externos que actúan como encargados del tratamiento en virtud de acuerdos escritos conformes con el artículo 28 del RGPD — por ejemplo, proveedores de alojamiento en la nube, de envío de correo electrónico y de procesamiento de pagos. Elegimos proveedores que ofrecen garantías adecuadas de seguridad y confidencialidad.
Cuando sea necesaria una transferencia fuera del Espacio Económico Europeo, utilizamos los mecanismos legales previstos en el RGPD (decisiones de adecuación, cláusulas contractuales tipo o, excepcionalmente, las excepciones del artículo 49). Puede solicitar una copia de las garantías aplicadas escribiendo a TODO_FILL_PRIVACY_EMAIL.
6. Plazos de conservación
Conservamos los datos personales solo durante el tiempo necesario para la finalidad con la que se recabaron y, a partir de entonces, durante los plazos exigidos por la normativa aplicable (en particular, en materia fiscal, contable, mercantil y de registros de formación aeronáutica). En concreto:
- Datos de cuenta: mientras la cuenta esté activa, más un periodo razonable tras su cierre para gestionar incidencias y reclamaciones legales.
- Registros de formación: durante el tiempo que exija la ATO de origen conforme a las obligaciones de conservación de registros de EASA, y cualquier plazo mayor impuesto por la legislación nacional.
- Registros de facturación y contabilidad: como mínimo, los plazos exigidos por la normativa fiscal y mercantil española (habitualmente seis años desde la emisión).
- Datos de contacto y consultas: el tiempo necesario para atender la solicitud y un breve periodo posterior, salvo que el contacto se convierta en una relación contractual.
- Datos de cookies: según lo establecido en la Política de cookies.
7. Sus derechos
En cualquier momento, y de forma gratuita, puede ejercer los siguientes derechos en relación con sus datos personales:
- Acceso — confirmar si estamos tratando sus datos y obtener una copia de ellos.
- Rectificación — corregir datos inexactos o incompletos.
- Supresión — solicitarnos que eliminemos los datos cuando ya no sean necesarios o se retire el consentimiento, sin perjuicio de las obligaciones legales de conservación.
- Limitación — limitar el tratamiento de sus datos mientras se resuelve una cuestión sobre su exactitud o sobre la base jurídica del tratamiento.
- Oposición — oponerse al tratamiento basado en el interés legítimo, incluida la elaboración de perfiles.
- Portabilidad — recibir en un formato estructurado y de lectura mecánica los datos que nos ha facilitado, y solicitar su transmisión a otro responsable cuando sea técnicamente posible.
- Retirar el consentimiento — en cualquier momento y sin efecto retroactivo sobre el tratamiento ya realizado.
- No ser objeto de una decisión basada únicamente en el tratamiento automatizado que le produzca efectos jurídicos, salvo en los casos previstos por la ley.
Para ejercer estos derechos, escriba a TODO_FILL_PRIVACY_EMAIL o al domicilio social en Calle Camino de Caicena, 33, casa 1, 18008 Granada, Spain, identificándose e indicando claramente qué derecho desea ejercer. Responderemos dentro de los plazos legales (un mes, ampliable en dos meses más para solicitudes complejas).
También tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos, www.aepd.es, en particular si considera que no hemos atendido correctamente sus derechos.
8. Medidas de seguridad
Aplicamos las medidas técnicas y organizativas exigidas por el artículo 32 del RGPD para garantizar un nivel de seguridad adecuado al riesgo del tratamiento — en particular, seudonimización y cifrado de los datos en tránsito, controles de acceso, segregación de los entornos de producción, copias de seguridad periódicas y un proceso documentado de respuesta a incidentes.
9. Cambios en esta política de privacidad
Podemos actualizar esta política de privacidad para reflejar cambios en nuestros servicios, en el marco legal o en la forma en que tratamos los datos personales. La versión vigente en cada momento es la publicada en esta URL, con la fecha «Vigente desde» en la parte superior de la página actualizada en consecuencia. Los cambios sustanciales se notificarán a los usuarios activos por medios razonables.