Política de privacidad

Última actualización · 17 de agosto de 2026

Fateuser Labs OÜ trata datos personales con arreglo al Reglamento (UE) 2016/679 (RGPD) y a la Ley estonia de Protección de Datos Personales (Isikuandmete kaitse seadus). Al dirigirse el servicio a usuarios de habla hispana con residencia en distintos países de la Unión Europea (principalmente España e Italia), se respetan también las normas nacionales de protección de datos que, conforme al artículo 3 del RGPD, resulten aplicables. Esta política explica qué datos recogemos, con qué finalidad, en qué base legal nos apoyamos y qué derechos tienes.

Responsable del tratamiento
Razón social
Fateuser Labs OÜ
Código de registro
16778960 (Äriregister · Registro Mercantil de Estonia)
NIF-IVA intracomunitario
EE102641105
Domicilio
Lõõtsa tn 5, Lasnamäe linnaosa, 11415 Tallinn, Estonia
Email de contacto
aloha@fateuser.com
Teléfono
+34 634 27 16 63
Sitio web
intranet.aemi.academy

1. Datos que tratamos

Recogemos únicamente lo estrictamente necesario:

  • Datos de identificación: nombre, apellidos, sexo, país de nacionalidad del título, año de graduación.
  • Datos de contacto: email y número de WhatsApp (con prefijo internacional).
  • Datos académicos: universidad de origen, título a homologar, situación actual del proceso, respuestas al cuestionario de onboarding.
  • Datos de uso: registros de acceso, progreso por módulo, XP acumulada, interacciones con Francesca IA, calificación de artículos.
  • Datos técnicos: dirección IP, agente de navegador, identificadores de sesión, cookies estrictamente necesarias.
  • Datos de pago: importe, fecha y estado de las transacciones. Los datos completos de tarjeta se procesan directamente por Stripe — AEMI no los almacena.

2. Finalidades del tratamiento

  • Prestar el servicio contratado (acceso a la Plataforma).
  • Personalizar tu itinerario formativo y hacer seguimiento.
  • Comunicaciones relacionadas con el servicio y la seguridad.
  • Comunicaciones comerciales de AEMI (solo si nos das tu consentimiento expreso, revocable en cualquier momento).
  • Cumplir obligaciones legales, contables, mercantiles y fiscales.
  • Prevención de fraude y protección de la seguridad de la Plataforma.

3. Base legal

  • Ejecución del contrato (art. 6.1.b RGPD) para todo lo relativo a la prestación del servicio.
  • Consentimiento (art. 6.1.a RGPD) para envíos comerciales, cookies analíticas y cualquier tratamiento accesorio.
  • Cumplimiento legal (art. 6.1.c RGPD) para conservación fiscal.
  • Interés legítimo (art. 6.1.f RGPD) para prevención de fraude, medidas de seguridad y estadísticas anonimizadas.

4. Plazos de conservación

Conservamos los datos mientras exista la relación con AEMI y, una vez finalizada, el tiempo mínimo exigido por la normativa aplicable:

  • Facturación y datos fiscales: 6 años (Código de Comercio y Ley General Tributaria).
  • Datos académicos y de progreso: hasta 3 años tras la baja para poder retomar la formación.
  • Consentimientos y registros de auditoría: mientras dure la relación + 3 años.
  • Cualquier otro dato personal: se elimina en un plazo máximo de 30 días desde la solicitud de supresión o desde la baja, salvo que resulte de aplicación una obligación legal de conservación.

5. Destinatarios y sub-encargados

Para poder ofrecerte el servicio, ciertos proveedores tratan datos por cuenta de AEMI en calidad de encargados del tratamiento, bajo contratos que garantizan el cumplimiento del RGPD:

  • Emergent Labs — infraestructura y hosting de la Plataforma. Servidores en EE. UU. y UE.
  • MongoDB Atlas — base de datos. Región EU.
  • Stripe — procesado de pagos. EE. UU. (con Cláusulas Contractuales Tipo aprobadas por la Comisión Europea).
  • Resend — envío de emails transaccionales. EE. UU. (bajo Cláusulas Contractuales Tipo).
  • Anthropic (Claude) y Google (Gemini) — proveedores del modelo de lenguaje que impulsa Francesca IA. EE. UU. y UE.

Estas transferencias internacionales de datos a EE. UU. se amparan en las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea o en las decisiones de adecuación vigentes.

6. Tus derechos

Como interesado, tienes derecho a:

  • Acceder a tus datos personales.
  • Solicitar la rectificación de datos inexactos.
  • Solicitar la supresión (derecho al olvido).
  • Solicitar la limitación del tratamiento.
  • Oponerte al tratamiento.
  • Solicitar la portabilidad de tus datos en un formato estructurado y de uso común.
  • Retirar el consentimiento en cualquier momento (sin efectos retroactivos).

Puedes ejercer estos derechos gratuitamente desde tu propia cuenta en el apartado Mis datos personales · RGPD o escribiendo a aloha@fateuser.com. Podrás solicitar la exportación completa de tus datos y la eliminación de tu cuenta con un periodo de gracia de 14 días.

Si consideras que el tratamiento no se ajusta a la normativa, puedes presentar una reclamación ante la autoridad de control competente:

7. Menores de edad

La Plataforma está dirigida exclusivamente a personas mayores de 18 años. No recogemos deliberadamente datos de menores. Si detectamos que se ha registrado un menor sin consentimiento verificable de sus tutores legales, procederemos a la eliminación inmediata de la cuenta.

8. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas: cifrado en tránsito (HTTPS/TLS), hashing de contraseñas con bcrypt, autenticación por token con revocación, protección frente a SSRF, límites de tasa (rate-limiting), copias de seguridad periódicas y separación estricta de entornos.

9. Cambios en esta política

Podemos actualizar esta política para reflejar cambios normativos o del servicio. Publicaremos siempre la fecha de la última actualización y, cuando el cambio sea sustancial, te avisaremos por email o dentro de la propia Plataforma.