Saltar al contenido

Política de Privacidad

Versión 3 · en vigor desde el 29 de julio de 2026

Última actualización: 28 de julio de 2026. Esta es la versión 1 de la Política de Privacidad de HADARA.

Quién trata tus datos

El tratamiento de datos en HADARA funciona a dos niveles, y saber en cuál estás es lo que determina a quién debes dirigirte.

HADARA es responsable de los datos de tu cuenta de plataforma: tu correo electrónico, tu contraseña, tu nombre, tus preferencias de interfaz y los registros técnicos necesarios para prestar el servicio y mantenerlo seguro.

Tu academia o centro de formación es responsable de tus datos como alumno o docente: matrículas, calificaciones, progreso, respuestas a tests, mensajes del foro, certificados y cualquier dato que su personal introduzca sobre ti. En esa parte HADARA actúa como encargado del tratamiento: tratamos esos datos siguiendo las instrucciones de tu academia y no para fines propios.

En la práctica: si quieres corregir tu nota, borrar un mensaje del foro o saber por qué estás matriculado en un curso, tienes que hablar con tu academia. Si quieres borrar tu cuenta entera o preguntar por la seguridad de la plataforma, habla con nosotros.

Datos de contacto del responsable de la plataforma:

Nota para quien complete este documento: ser autónomo o sociedad no cambia las obligaciones de protección de datos, solo cómo se identifica al responsable. Una persona física pone su nombre y su NIF. Elimina los corchetes antes de publicar.

No hemos designado Delegado de Protección de Datos porque no concurre ninguno de los supuestos del artículo 37 del RGPD que lo harían obligatorio. Si eso cambiara, se publicará aquí su contacto.

Los datos identificativos de tu academia aparecen al final de este documento cuando lo consultas desde dentro de la plataforma.

Qué datos tratamos y por qué

Cuenta y acceso

Tratamos tu nombre, correo electrónico, contraseña (cifrada, nunca en claro), teléfono si lo facilitas, avatar si lo subes, idioma y preferencias de interfaz.

Si activas la verificación en dos pasos, guardamos temporalmente un código de un solo uso. Si accedes con Google, GitHub, Discord o Facebook, recibimos de esos servicios tu identificador y tu correo para vincularlos a una cuenta que ya debe existir: el acceso social no crea cuentas nuevas.

Registramos la fecha de tu último acceso y, en determinadas acciones sensibles, tu dirección IP y el navegador que usas. Esto último es seguridad, no analítica: sirve para detectar accesos indebidos y para acreditar quién hizo qué.

Base jurídica: ejecución del contrato de prestación del servicio e interés legítimo en mantener la plataforma segura.

Actividad formativa

Tratamos tus matrículas, tu progreso por tema, tus intentos de test y sus respuestas, tus tarjetas de repaso, tus apuntes y dibujos, tus mensajes en el foro, tus conversaciones con el tutor de inteligencia artificial y los certificados que obtengas.

Base jurídica: ejecución del contrato entre tú y tu academia, por cuya cuenta tratamos estos datos.

Comunicaciones

Enviamos correos necesarios para el servicio (bienvenida, recuperación de contraseña, avisos de material nuevo, notificaciones del foro). Estos no se pueden desactivar sin dejar de usar la plataforma, porque forman parte de ella.

Aparte, podemos enviarte comunicaciones comerciales sobre HADARA. Estas son opcionales y puedes darte de baja desde tus ajustes o desde el enlace que incluye cada envío.

Base jurídica: ejecución del contrato para las transaccionales; consentimiento para las comerciales.

Formularios de contacto

Si nos escribes desde el formulario de la web, tratamos tu nombre, correo, teléfono, organización y mensaje, junto con tu dirección IP y navegador, para responderte y para acreditar que aceptaste esta política.

Base jurídica: consentimiento y medidas precontractuales.

Formación bonificada (FUNDAE)

Si participas en formación bonificada, tratamos además tu NIF, los datos de tu empresa incluido su CIF, tus registros de conexión con fecha, hora y dirección IP, y tus respuestas al cuestionario de calidad.

Estos datos no son opcionales: la normativa de formación bonificada obliga a conservarlos como justificación ante el SEPE y FUNDAE, y a ponerlos a disposición de un inspector si los requiere.

Base jurídica: cumplimiento de una obligación legal (Ley 30/2015, RD 694/2017 y normativa concordante).

Datos técnicos y de seguridad

Registramos errores de la aplicación, eventos relevantes de actividad y métricas de uso agregadas. Los registros de errores pueden incluir tu identificador de usuario y tu dirección IP, pero están configurados para no capturar datos personales adicionales, y las grabaciones de sesión —cuando están activas— enmascaran todo el texto y bloquean todo el contenido multimedia.

Base jurídica: interés legítimo en la seguridad, la estabilidad y la mejora del servicio.

Inteligencia artificial

HADARA usa modelos de inteligencia artificial para generar preguntas, resúmenes, audio narrado, guiones de pódcast y respuestas del tutor.

Debes saber tres cosas:

  1. El contenido de tus materiales y tus preguntas al tutor se envían a los proveedores de IA listados más abajo para que los procesen. No se usan para entrenar sus modelos según los términos que tenemos contratados, pero salen de nuestros servidores.
  2. Varios de esos proveedores están fuera del Espacio Económico Europeo, incluidos proveedores en China y en Estados Unidos. Lo detallamos en el apartado siguiente.
  3. Las respuestas de la IA pueden contener errores. No sustituyen el criterio de tu profesorado ni constituyen asesoramiento de ningún tipo.

Tu academia puede excluir materiales concretos de todos los flujos de inteligencia artificial. Si te preocupa que un contenido salga de la plataforma, pídeselo a ella.

Con quién compartimos tus datos

No vendemos tus datos. Los compartimos únicamente con proveedores que nos prestan servicios necesarios para que la plataforma funcione, y solo en la medida en que lo necesitan.

Finalidad Proveedor Ubicación
Alojamiento y almacenamiento DigitalOcean UE / EE. UU.
Pagos y facturación Stripe EE. UU.
Correo electrónico Proveedor de envío contratado UE / EE. UU.
Notificaciones push Google Firebase EE. UU.
Avisos a personal por mensajería Telegram Fuera del EEE
Vídeo Bunny Stream UE
Analítica web (solo con tu consentimiento) Google Analytics EE. UU.
Acceso con cuenta externa Google, GitHub, Discord, Facebook EE. UU.
Sincronización de calendario Google Calendar EE. UU.
Registro de errores Sentry EE. UU.
Geolocalización aproximada por IP MaxMind EE. UU.
Integración con Microsoft Teams Microsoft UE / EE. UU.
Generación con IA MiniMax, DeepSeek, Alibaba Cloud China
Generación con IA OpenRouter, ElevenLabs EE. UU.

Además, podemos comunicar datos a las administraciones públicas y a los órganos judiciales cuando una norma nos obligue. En formación bonificada, al SEPE, a FUNDAE y a los inspectores acreditados.

Transferencias internacionales

Como ves en la tabla, hay proveedores fuera del Espacio Económico Europeo, en particular en Estados Unidos y China. Estas transferencias se amparan en las cláusulas contractuales tipo aprobadas por la Comisión Europea y, cuando procede, en las decisiones de adecuación vigentes.

Te lo decimos con claridad porque es la parte que más gente ignora: usar el tutor de IA o generar preguntas implica que el contenido implicado se procesa fuera de la Unión Europea.

Cuánto tiempo conservamos tus datos

Tus derechos

Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar el consentimiento que hayas dado, sin que ello afecte a la licitud del tratamiento anterior.

Desde Ajustes puedes además consultar en cualquier momento qué documentos legales has aceptado, en qué versión y en qué fecha.

Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

Menores

HADARA no está dirigida a menores de 14 años. Si tu academia da acceso a menores, es ella quien debe recabar el consentimiento de quien ostente la patria potestad o tutela y quien responde de haberlo hecho.

Seguridad

Ciframos las contraseñas, servimos todo el tráfico por conexión segura, restringimos el acceso al personal que lo necesita y registramos los accesos administrativos. Ningún sistema es invulnerable: si se produjera una brecha que afecte a tus datos, te lo comunicaremos en los términos que exige la normativa.

Cambios en esta política

Si modificamos esta política, publicaremos la nueva versión en esta misma dirección. Cuando el cambio sea sustancial, te pediremos que la revises y la aceptes de nuevo antes de seguir usando la plataforma, y te indicaremos qué ha cambiado.

Las versiones anteriores quedan archivadas y puedes consultarlas.