Política de privacidad
Última actualización · 17 de agosto de 2026
Fateuser Labs OÜ trata datos personales con arreglo al Reglamento (UE) 2016/679 (RGPD) y a la Ley estonia de Protección de Datos Personales (Isikuandmete kaitse seadus). Al dirigirse el servicio a usuarios de habla hispana con residencia en distintos países de la Unión Europea (principalmente España e Italia), se respetan también las normas nacionales de protección de datos que, conforme al artículo 3 del RGPD, resulten aplicables. Esta política explica qué datos recogemos, con qué finalidad, en qué base legal nos apoyamos y qué derechos tienes.
- Razón social
- Fateuser Labs OÜ
- Código de registro
- 16778960 (Äriregister · Registro Mercantil de Estonia)
- NIF-IVA intracomunitario
- EE102641105
- Domicilio
- Lõõtsa tn 5, Lasnamäe linnaosa, 11415 Tallinn, Estonia
- Email de contacto
- aloha@fateuser.com
- Teléfono
- +34 634 27 16 63
- Sitio web
- intranet.aemi.academy
1. Datos que tratamos
Recogemos únicamente lo estrictamente necesario:
- Datos de identificación: nombre, apellidos, sexo, país de nacionalidad del título, año de graduación.
- Datos de contacto: email y número de WhatsApp (con prefijo internacional).
- Datos académicos: universidad de origen, título a homologar, situación actual del proceso, respuestas al cuestionario de onboarding.
- Datos de uso: registros de acceso, progreso por módulo, XP acumulada, interacciones con Francesca IA, calificación de artículos.
- Datos técnicos: dirección IP, agente de navegador, identificadores de sesión, cookies estrictamente necesarias.
- Datos de pago: importe, fecha y estado de las transacciones. Los datos completos de tarjeta se procesan directamente por Stripe — AEMI no los almacena.
2. Finalidades del tratamiento
- Prestar el servicio contratado (acceso a la Plataforma).
- Personalizar tu itinerario formativo y hacer seguimiento.
- Comunicaciones relacionadas con el servicio y la seguridad.
- Comunicaciones comerciales de AEMI (solo si nos das tu consentimiento expreso, revocable en cualquier momento).
- Cumplir obligaciones legales, contables, mercantiles y fiscales.
- Prevención de fraude y protección de la seguridad de la Plataforma.
3. Base legal
- Ejecución del contrato (art. 6.1.b RGPD) para todo lo relativo a la prestación del servicio.
- Consentimiento (art. 6.1.a RGPD) para envíos comerciales, cookies analíticas y cualquier tratamiento accesorio.
- Cumplimiento legal (art. 6.1.c RGPD) para conservación fiscal.
- Interés legítimo (art. 6.1.f RGPD) para prevención de fraude, medidas de seguridad y estadísticas anonimizadas.
4. Plazos de conservación
Conservamos los datos mientras exista la relación con AEMI y, una vez finalizada, el tiempo mínimo exigido por la normativa aplicable:
- Facturación y datos fiscales: 6 años (Código de Comercio y Ley General Tributaria).
- Datos académicos y de progreso: hasta 3 años tras la baja para poder retomar la formación.
- Consentimientos y registros de auditoría: mientras dure la relación + 3 años.
- Cualquier otro dato personal: se elimina en un plazo máximo de 30 días desde la solicitud de supresión o desde la baja, salvo que resulte de aplicación una obligación legal de conservación.
5. Destinatarios y sub-encargados
Para poder ofrecerte el servicio, ciertos proveedores tratan datos por cuenta de AEMI en calidad de encargados del tratamiento, bajo contratos que garantizan el cumplimiento del RGPD:
- Emergent Labs — infraestructura y hosting de la Plataforma. Servidores en EE. UU. y UE.
- MongoDB Atlas — base de datos. Región EU.
- Stripe — procesado de pagos. EE. UU. (con Cláusulas Contractuales Tipo aprobadas por la Comisión Europea).
- Resend — envío de emails transaccionales. EE. UU. (bajo Cláusulas Contractuales Tipo).
- Anthropic (Claude) y Google (Gemini) — proveedores del modelo de lenguaje que impulsa Francesca IA. EE. UU. y UE.
Estas transferencias internacionales de datos a EE. UU. se amparan en las Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea o en las decisiones de adecuación vigentes.
6. Tus derechos
Como interesado, tienes derecho a:
- Acceder a tus datos personales.
- Solicitar la rectificación de datos inexactos.
- Solicitar la supresión (derecho al olvido).
- Solicitar la limitación del tratamiento.
- Oponerte al tratamiento.
- Solicitar la portabilidad de tus datos en un formato estructurado y de uso común.
- Retirar el consentimiento en cualquier momento (sin efectos retroactivos).
Puedes ejercer estos derechos gratuitamente desde tu propia cuenta en el apartado Mis datos personales · RGPD o escribiendo a aloha@fateuser.com. Podrás solicitar la exportación completa de tus datos y la eliminación de tu cuenta con un periodo de gracia de 14 días.
Si consideras que el tratamiento no se ajusta a la normativa, puedes presentar una reclamación ante la autoridad de control competente:
- Estonia (autoridad principal, país de establecimiento del responsable): Andmekaitse Inspektsioon (AKI).
- España: Agencia Española de Protección de Datos (AEPD).
- Italia: Garante per la protezione dei dati personali.
7. Menores de edad
La Plataforma está dirigida exclusivamente a personas mayores de 18 años. No recogemos deliberadamente datos de menores. Si detectamos que se ha registrado un menor sin consentimiento verificable de sus tutores legales, procederemos a la eliminación inmediata de la cuenta.
8. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas: cifrado en tránsito (HTTPS/TLS), hashing de contraseñas con bcrypt, autenticación por token con revocación, protección frente a SSRF, límites de tasa (rate-limiting), copias de seguridad periódicas y separación estricta de entornos.
9. Cambios en esta política
Podemos actualizar esta política para reflejar cambios normativos o del servicio. Publicaremos siempre la fecha de la última actualización y, cuando el cambio sea sustancial, te avisaremos por email o dentro de la propia Plataforma.
Para cualquier duda relacionada con este documento, escribe a aloha@fateuser.com o llama al +34 634 27 16 63.