Política de privacidad

Última actualización: julio de 2026

1. Identificación del responsable del tratamiento

En cumplimiento del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales (RGPD), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), y la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE), APFerrer informa a los usuarios sobre su política de protección de datos personales en relación con el servicio FormaProcesos.

2. Ámbito de aplicación y responsabilidad

2.1. Datos tratados por APFerrer (FormaProcesos)

Esta Política de Privacidad se aplica exclusivamente a los datos personales que APFerrer recopila directamente de usuarios registrados en el SaaS FormaProcesos (academias, centros de formación, consultoras y sus equipos) para la prestación del servicio.

2.2. Datos procesados por usuarios (responsabilidad de la organización)

Los datos contenidos en los proyectos de formación y consultoría, documentación y archivos subidos por usuarios a la plataforma FormaProcesos permanecen en entornos privados aislados del usuario.

APFerrer NO accede, NO procesa, NO trata ni tiene conocimiento del contenido de estos documentos. Cada organización usuaria es la única responsable del tratamiento de dichos datos conforme al RGPD, incluyendo:

  • Datos de alumnado y participantes.
  • Información de proyectos, convocatorias y acciones formativas.
  • Datos de contacto de empresas clientes y personal docente.
  • El deber de confidencialidad frente a sus propios clientes.

APFerrer actúa como encargado del tratamiento bajo las instrucciones de la organización usuaria, proporcionando únicamente la infraestructura técnica cifrada y segura para el almacenamiento.

Cada usuario es responsable de:

  • Obtener los consentimientos de sus alumnos, clientes y contactos.
  • Cumplir con el RGPD en el ejercicio de su actividad.
  • Gestionar los plazos de conservación de su documentación.
  • Atender los derechos de los interesados (alumnado, clientes).

3. Datos personales que tratamos

APFerrer recopila únicamente los siguientes datos para prestar el servicio SaaS:

3.1. Datos identificativos y de contacto

  • Nombre y apellidos del usuario registrado.
  • Correo electrónico profesional.
  • Número de teléfono (opcional, para autenticación y recuperación de cuenta).

3.2. Datos profesionales

  • Nombre de la organización (academia, centro de formación o consultora).
  • Cargo o función (por ejemplo: «Responsable de formación», «Coordinador», «Consultor»).

3.3. Datos económicos y de facturación

  • Información de facturación (nombre fiscal, NIF/CIF, dirección fiscal).
  • Datos bancarios (IBAN) para la domiciliación de pagos.
  • Historial de transacciones del servicio (suscripciones, pagos realizados).

3.4. Datos técnicos de navegación y uso del servicio

  • Dirección IP (anonimizada mediante hash).
  • Tipo de navegador y dispositivo (user agent).
  • Sistema operativo.
  • Cookies esenciales y analíticas (ver Política de Cookies).
  • Páginas visitadas dentro de la plataforma.
  • Tiempos de conexión y sesiones.
  • Interacciones con funcionalidades (clics, descargas).
  • Logs de acceso y actividad: fecha, hora y acciones realizadas (solo metadatos, no el contenido de los documentos).

IMPORTANTE: APFerrer NO recopila ni trata el contenido de los proyectos, la documentación ni los archivos subidos por los usuarios, ni los datos de alumnado o clientes finales contenidos en ellos. Estos datos permanecen cifrados en contenedores privados aislados del usuario, bajo su exclusiva responsabilidad.

4. Finalidades del tratamiento

APFerrer utiliza los datos personales recogidos exclusivamente para las siguientes finalidades:

4.1. Prestación del servicio SaaS FormaProcesos

  • Registro de usuarios y gestión de cuentas.
  • Autenticación y control de acceso a la plataforma.
  • Habilitación de las funcionalidades del servicio (gestión de proyectos, plantillas, seguimiento de hitos y tareas).
  • Almacenamiento seguro y cifrado de documentos.
  • Generación de documentos a partir de plantillas.
  • Envío de notificaciones técnicas relacionadas con el servicio.

4.2. Gestión comercial y facturación

  • Procesamiento de pagos y cobros.
  • Emisión de facturas y justificantes.
  • Gestión de suscripciones y renovaciones.
  • Atención al cliente y soporte técnico.
  • Gestión de bajas y cancelaciones.

4.3. Cumplimiento de obligaciones legales

  • Obligaciones fiscales (conservación de facturas, Código de Comercio).
  • Obligaciones contables y mercantiles.
  • Cumplimiento de la normativa de protección de datos (RGPD, LOPDGDD).
  • Atención a requerimientos de autoridades competentes.

4.4. Seguridad y prevención del fraude

  • Detección y prevención de accesos no autorizados.
  • Monitorización de actividad sospechosa o anómala.
  • Mantenimiento de logs de auditoría de seguridad.
  • Prevención del uso indebido de la plataforma.
  • Protección frente a ataques cibernéticos (DDoS, inyección SQL, XSS).

4.5. Mejora del servicio y analítica agregada

  • Análisis de uso de la plataforma (funcionalidades más utilizadas, tiempos de carga).
  • Detección de errores técnicos y mejora del rendimiento.
  • Desarrollo de nuevas funcionalidades.
  • Optimización de la experiencia de usuario (UX/UI).

Los datos utilizados para analítica son anonimizados o pseudonimizados mediante técnicas de hashing irreversible. No se utilizan para la elaboración de perfiles con efectos jurídicos.

4.6. Comunicaciones comerciales (solo con consentimiento expreso)

  • Envío de comunicaciones con novedades del servicio.
  • Información sobre nuevas funcionalidades.
  • Promociones, descuentos y ofertas para usuarios existentes.
  • Invitaciones a webinars y formaciones.

El usuario puede revocar su consentimiento en cualquier momento mediante el enlace de baja incluido en todos los emails comerciales, la configuración de su cuenta o una solicitud a info@apferrer.com.

5. Bases legales del tratamiento

Los tratamientos de datos personales realizados por APFerrer se fundamentan en las siguientes bases legales conforme al artículo 6 del RGPD:

FinalidadBase legal (RGPD)
Prestación del servicio SaaSEjecución de contrato (art. 6.1.b)
Facturación y obligaciones fiscalesObligación legal (art. 6.1.c)
Seguridad y prevención del fraudeInterés legítimo (art. 6.1.f)
Mejora del servicio (datos anonimizados)Interés legítimo (art. 6.1.f)
Comunicaciones comercialesConsentimiento (art. 6.1.a)

Nota sobre datos sensibles (art. 9 RGPD): APFerrer no trata categorías especiales de datos personales. Estos datos pueden estar contenidos en documentos subidos por usuarios, pero permanecen cifrados y bajo la exclusiva responsabilidad de la organización usuaria.

6. Consentimiento del usuario

6.1. Momento de recogida del consentimiento

Al registrarse en FormaProcesos, el usuario debe aceptar expresamente la Política de Privacidad y los Términos y Condiciones del Servicio (obligatorios para crear la cuenta) y, de forma opcional y revocable, puede aceptar recibir comunicaciones comerciales. Sin la aceptación de la Política de Privacidad y los Términos no es posible completar el registro.

6.2. Consentimiento informado

  • El usuario ha tenido acceso previo al texto completo de la Política de Privacidad.
  • Ha sido informado de forma clara sobre las finalidades del tratamiento.
  • Conoce sus derechos (acceso, rectificación, supresión, etc.).
  • La casilla no está premarcada (debe marcarla activamente).

6.3. Revocación del consentimiento

El usuario puede retirar su consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada, a través de la configuración de su cuenta, de una solicitud a info@apferrer.com o del enlace «Darme de baja» de las comunicaciones comerciales.

7. Destinatarios y proveedores tecnológicos

7.1. Política general de no cesión

APFerrer NO vende, NO cede ni comparte datos personales de usuarios con terceros con fines comerciales, publicitarios o de marketing ajeno.

7.2. Proveedores de servicios tecnológicos (encargados del tratamiento)

APFerrer utiliza proveedores tecnológicos para la prestación del servicio. Todos ellos actúan como encargados del tratamiento conforme al artículo 28 del RGPD, con contratos de encargo de tratamiento (DPA) firmados:

ProveedorServicioUbicación de servidores
Vercel Inc.Alojamiento de la aplicación webUnión Europea
SupabaseBase de datos PostgreSQL y almacenamientoUnión Europea (eu-west-1, Irlanda)
StripeProcesamiento de pagosUE (cumple PCI-DSS)

Todos los proveedores cumplen con el RGPD, tienen DPA disponible, procesan los datos en servidores ubicados en la Unión Europea y están certificados en estándares de seguridad reconocidos (SOC 2, ISO 27001, cifrado AES-256, entre otros).

7.3. Comunicaciones a autoridades públicas

Cuando sea legalmente requerido u obligatorio, APFerrer podrá comunicar datos personales a la Agencia Española de Protección de Datos (AEPD), juzgados y tribunales, la Administración Tributaria (AEAT) y las Fuerzas y Cuerpos de Seguridad del Estado, exclusivamente cuando exista una obligación legal, un requerimiento judicial o la necesidad de proteger intereses vitales o un interés público esencial.

7.4. Transferencias internacionales de datos

APFerrer NO realiza transferencias internacionales de datos personales fuera del Espacio Económico Europeo (EEE). Todos los datos se procesan y almacenan exclusivamente en servidores ubicados en la Unión Europea.

8. Seguridad y medidas técnicas

APFerrer implementa medidas de seguridad técnicas y organizativas conforme al artículo 32 del RGPD para garantizar la confidencialidad, integridad y disponibilidad de los datos personales.

8.1. Medidas técnicas de seguridad

  • Cifrado de datos en tránsito mediante protocolo TLS.
  • Cifrado de datos en reposo (AES-256) para los documentos almacenados.
  • Autenticación reforzada y control de acceso basado en roles (RBAC).
  • Almacenamiento de contraseñas mediante hash con salt.
  • Seudonimización y anonimización de los datos analíticos.
  • Copias de seguridad automáticas y cifradas.
  • Logs de auditoría de accesos, modificaciones y acciones.
  • Protección perimetral, mitigación de DDoS y escaneo de vulnerabilidades.
  • Aplicación diligente de parches de seguridad.

8.2. Medidas organizativas de seguridad

  • Política de seguridad de la información documentada y revisada.
  • Acuerdos de confidencialidad con el personal y los proveedores.
  • Segregación de funciones entre desarrollo, administración y datos.
  • Protocolo de respuesta a incidentes.

8.3. Notificación de brechas de seguridad

En caso de brecha de seguridad que pueda suponer un riesgo para los derechos y libertades de los usuarios, APFerrer notificará a la AEPD en un plazo máximo de 72 horas desde su conocimiento y comunicará a los usuarios afectados sin dilación indebida cuando el riesgo sea alto, documentando el incidente y las medidas correctivas adoptadas.

9. Plazo de conservación de los datos

Los datos personales serán conservados durante los plazos estrictamente necesarios conforme a las finalidades del tratamiento y las obligaciones legales:

Tipo de datosPlazo de conservación
Datos de usuarios activosMientras dure la relación contractual
Datos de usuarios inactivos2 años desde el último acceso, salvo solicitud de supresión
Documentos y proyectosA criterio del usuario
Datos de facturación6 años
Logs de auditoría y seguridad12 meses
Comunicaciones comercialesHasta la revocación del consentimiento

10. Derechos de los usuarios

Conforme al RGPD, los usuarios pueden ejercer los siguientes derechos en relación con sus datos personales: acceso, rectificación, supresión (o derecho al olvido), oposición, limitación del tratamiento, portabilidad y el derecho a no ser objeto de decisiones automatizadas con efectos jurídicos.

APFerrer no toma decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o afecten significativamente al usuario.

10.1. Procedimiento para ejercer los derechos

Puedes ejercer estos derechos escribiendo a info@apferrer.com o desde la configuración de tu cuenta. El plazo general de respuesta es de 1 mes desde la recepción de la solicitud, prorrogable en los supuestos legalmente previstos.

10.2. Reclamación ante la autoridad de control

Si consideras que el tratamiento de tus datos personales vulnera el RGPD o que tus derechos no han sido atendidos adecuadamente, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan, 6, 28001 Madrid — www.aepd.es.

11. Cookies y tecnologías de seguimiento

FormaProcesos utiliza cookies y tecnologías similares para el funcionamiento de la plataforma, la mejora de la experiencia de usuario y el análisis de uso. Para información detallada, consulta la Política de Cookies. No utilizamos cookies publicitarias de terceros, de redes sociales para tracking ni de retargeting o remarketing.

12. Menores de edad

FormaProcesos es un servicio dirigido exclusivamente a profesionales de la formación y la consultoría. APFerrer no recopila intencionadamente datos personales de menores de edad como usuarios del servicio. Los datos de menores que puedan figurar en los proyectos gestionados por las organizaciones usuarias son responsabilidad de dichas organizaciones, que actúan como responsables del tratamiento; APFerrer actúa como encargado y no accede al contenido de esos proyectos.

13. Modificaciones de la política de privacidad

APFerrer se reserva el derecho a modificar la presente Política de Privacidad para adaptarla a novedades legislativas, jurisprudenciales, criterios de las autoridades de control o cambios en el servicio. Cualquier modificación sustancial será notificada a los usuarios mediante un aviso en la plataforma y/o por correo electrónico, y se publicará en la web con indicación de la fecha de la última actualización.

14. Información adicional, jurisdicción e idioma

Para consultas, dudas o solicitudes relacionadas con la protección de datos personales, puedes contactar en info@apferrer.com. La normativa aplicable es el RGPD, la LOPDGDD y la LSSI-CE. Para la resolución de controversias derivadas de esta Política de Privacidad será de aplicación la legislación española. Esta Política de Privacidad se redacta en español; en caso de traducción a otros idiomas, prevalecerá siempre la versión en español. Si alguna cláusula fuera declarada nula o ineficaz, el resto mantendrá su vigencia y eficacia.

15. Compromiso con la privacidad

APFerrer se compromete a tratar los datos personales con la máxima diligencia, confidencialidad y seguridad; a mejorar de forma continua sus medidas técnicas y organizativas; a responder con celeridad y transparencia al ejercicio de derechos; a notificar proactivamente cualquier brecha de seguridad que pueda afectar a los usuarios; y a no ceder ni vender datos personales a terceros con fines comerciales. La privacidad de nuestros usuarios es una prioridad absoluta.