RGPD / LOPDGDD
Política de privacidad
Última actualización: 28 de julio de 2026
Esta Política de Privacidad regula el tratamiento de datos personales realizado por OpoMind al amparo del Reglamento (UE) 2016/679 (RGPD) y de la Ley Orgánica 3/2018 de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD).
1. Responsable del tratamiento
- Responsable: Francisco Javier Martín Rodríguez
- NIF: 53.427.579-M
- Nombre comercial: OpoAcademia / OpoMind
- Contacto: info@opoacademia.com
2. Datos que tratamos
- Datos de cuenta: nombre o alias, correo electrónico, contraseña (cifrada).
- Datos de autenticación externa: identificador y correo proporcionados por Google si accedes por OAuth.
- Datos de uso y aprendizaje: intentos, aciertos, tiempos, historial de tests y progreso, necesarios para la funcionalidad principal de la plataforma.
- Datos de facturación: gestionados por Stripe (nombre, país, últimos 4 dígitos de la tarjeta, historial de pagos). OpoMind no almacena datos completos de tarjeta.
- Datos técnicos: dirección IP, tipo de dispositivo, navegador y datos de sesión, con fines de seguridad y prevención del fraude.
3. Finalidades y base legal
- Prestación del servicio (registro, acceso, progreso, revisiones): ejecución del contrato (art. 6.1.b RGPD).
- Gestión de suscripciones y pagos: ejecución del contrato y obligaciones legales fiscales (art. 6.1.b y 6.1.c RGPD).
- Envío de correos transaccionales (bienvenida, activaciones, avisos de cuenta): interés legítimo y ejecución del contrato (art. 6.1.b y 6.1.f RGPD).
- Envío de comunicaciones comerciales: únicamente si el Usuario ha prestado su consentimiento expreso (art. 6.1.a RGPD y art. 21 LSSI-CE).
- Seguridad y prevención del fraude: interés legítimo (art. 6.1.f RGPD).
4. Plazo de conservación
Conservamos los datos mientras exista una relación contractual y, tras su finalización, durante los plazos legales aplicables (por ejemplo, 6 años en materia mercantil y hasta 5 años en obligaciones fiscales). Los datos de progreso se eliminan cuando el Usuario borra su cuenta desde Mi cuenta → Eliminar cuenta.
5. Destinatarios y encargados del tratamiento
Compartimos datos únicamente con los proveedores necesarios para prestar el servicio, todos ellos con las garantías exigidas por el RGPD:
- Supabase (base de datos y autenticación) — puede tratar datos en la UE.
- Cloudflare (infraestructura y CDN).
- Stripe Payments Europe, Ltd. (pasarela de pagos, Irlanda).
- Resend (envío de correos transaccionales).
- Google Ireland Ltd. si el Usuario inicia sesión con Google.
- Hostinger (correo corporativo y DNS del dominio).
Algunos proveedores pueden realizar transferencias internacionales fuera del EEE. En dichos casos se aplican las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea u otras garantías equivalentes.
6. Derechos del interesado
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, así como retirar el consentimiento prestado, escribiendo a info@opoacademia.com indicando el derecho que deseas ejercer. Deberás acreditar tu identidad. También puedes eliminar tu cuenta directamente desde el apartado Mi cuenta.
Si consideras que el tratamiento de tus datos no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos ( www.aepd.es).
7. Menores de edad
Los servicios de OpoMind están dirigidos a personas mayores de 14 años. Si eres menor de esa edad, no debes registrarte sin el consentimiento verificable de tus padres o tutores legales.
8. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas para garantizar la confidencialidad, integridad y disponibilidad de los datos, incluyendo cifrado en tránsito (HTTPS), controles de acceso basados en roles y segmentación por políticas RLS en la base de datos.